Una tessera politica infilata nella cassetta della posta può sembrare carta da buttare. Ma se porta il tuo nome, il tuo indirizzo e l’adesione a un partito che non hai mai scelto, quella carta diventa qualcosa di molto più grave: l’appropriazione della tua identità politica.
È quanto denunciato da una ventenne di Santeramo in Colle, nel Barese, che ha ricevuto una tessera di Futuro Nazionale accompagnata da una lettera firmata da Roberto Vannacci. Non aveva chiesto di iscriversi, non aveva firmato alcun modulo e, soprattutto, non condivideva le posizioni del movimento. Eppure, per qualcuno, risultava già arruolata.
Il caso non può essere archiviato come una svista burocratica. Quando un partito attribuisce a una persona un’appartenenza mai scelta, non commette soltanto un errore di database. Interviene sulla sua reputazione, sulle sue convinzioni e sul modo in cui viene riconosciuta dalla comunità. In altre parole, la marchia politicamente.
Le responsabilità dovranno essere accertate. Ma una domanda è già inevitabile: quanto valgono i numeri rivendicati da un partito se il suo sistema di tesseramento può accogliere persone inconsapevoli, identità inventate e perfino personaggi di fantasia?
La politica non può rubare l’identità delle persone
L’iscrizione a un partito non equivale all’abbonamento a una piattaforma di streaming. È una dichiarazione di appartenenza. Dice qualcosa sulle idee di una persona, sulla sua visione della società, sui diritti, sull’immigrazione, sulla famiglia, sull’Europa e sulle istituzioni.
Per questa ragione il GDPR considera le opinioni politiche una categoria particolare di dati personali, meritevole di una protezione rafforzata. L’articolo 9 del Regolamento europeo stabilisce un divieto generale di trattamento, superabile soltanto in presenza di condizioni precise, tra le quali il consenso esplicito dell’interessato.
Le organizzazioni politiche possono trattare i dati dei propri membri nell’ambito delle loro attività legittime, ma non possono trasformare questa possibilità in una licenza per riempire gli archivi. Deve esistere un rapporto autentico con la persona. E quel rapporto deve nascere da una scelta riconoscibile, informata e dimostrabile.
Il GDPR tutela proprio questo principio: nessuno può decidere al posto nostro chi siamo politicamente.
Il caso Vannacci va oltre il singolo tesseramento
Secondo la testimonianza della giovane pugliese, la tessera ricevuta riportava correttamente il doppio nome e l’indirizzo completo. Non sembrerebbe, dunque, il banale scambio tra due omonimi. Qualcuno avrebbe avuto a disposizione informazioni sufficientemente precise da inserirla in una procedura di adesione.
La ragazza ha presentato denuncia e ha chiesto al partito di essere cancellata, oltre a domandare copia del presunto modulo di iscrizione. Futuro Nazionale ha comunicato di avere eliminato i suoi dati e ha dichiarato che il tesseramento sarebbe passato attraverso il comitato locale di Santeramo in Colle. Il partito ha annunciato verifiche per ricostruire quanto accaduto.
È corretto attendere l’esito degli accertamenti prima di attribuire responsabilità definitive. Ma sarebbe altrettanto scorretto nascondersi dietro l’inchiesta interna per evitare il nodo politico.
Un’organizzazione che raccoglie dati tanto delicati deve sapere chi li ha inseriti, quando, sulla base di quale documento e con quale prova del consenso. Se non riesce a ricostruire immediatamente questi passaggi, il problema non riguarda soltanto il singolo referente territoriale. Riguarda la solidità dell’intero sistema.
Centotrentamila iscritti, ma quanti sono reali?
Futuro Nazionale ha rivendicato il superamento dei 130 mila iscritti. Un dato politicamente significativo, soprattutto per una formazione recente che punta a presentarsi come movimento in rapida crescita.
Ma proprio per questo la questione delle adesioni non può essere trattata come un fastidioso incidente. Se una persona può finire nel registro senza averlo scelto, ogni numero dovrebbe essere sottoposto a una verifica rigorosa.
Le inchieste giornalistiche richiamate negli articoli di partenza hanno mostrato la possibilità di registrare nomi inventati o personaggi di fantasia. Esperimenti del genere non dimostrano automaticamente che il registro sia interamente inaffidabile, ma segnalano una vulnerabilità evidente: il sistema potrebbe certificare la compilazione di un modulo, non l’esistenza di una volontà politica autentica.
È qui che il caso diventa esplosivo. Un elenco di iscritti non serve soltanto a inviare tessere. Può determinare il peso dei territori, la rappresentanza nei congressi, l’elezione degli organi interni e la forza mediatica rivendicata da un leader.
Se anche una parte delle adesioni fosse falsa, duplicata o non consapevole, non saremmo davanti a una semplice violazione della privacy. Ci troveremmo davanti a una possibile alterazione della rappresentanza interna e della narrazione politica costruita attorno alla crescita del partito.
“Così fan tutti” non è una difesa
La replica attribuita a Vannacci, secondo cui procedure di tesseramento vulnerabili sarebbero diffuse anche negli altri partiti, è politicamente debole. Se una pratica mette a rischio i diritti dei cittadini, il fatto che sia comune non la rende accettabile. Dimostra soltanto che il problema è più vasto.
Anche altre forze politiche potrebbero non adottare verifiche sufficientemente robuste. Alcune chiedono gli estremi di un documento, altre confermano l’indirizzo e-mail o il numero di telefono. Sono barriere utili, ma non sempre decisive. Un recapito verificato dimostra che qualcuno controlla quella casella o quel telefono; non prova necessariamente che sia la persona iscritta.
La risposta seria non può quindi essere una gara al ribasso: “gli altri controllano poco, noi possiamo controllare ancora meno”. Un partito che pretende di guidare il Paese dovrebbe fissare standard più alti, non cercare attenuanti nelle debolezze altrui.
Il rispetto delle regole dovrebbe cominciare proprio dalle organizzazioni che chiedono ai cittadini voti, fiducia e partecipazione.
Una casella selezionata non dimostra il consenso
Nel mondo digitale si è diffusa una finzione comoda: se un sistema registra una casella spuntata, allora il consenso esiste. Ma una piattaforma può certificare soltanto che qualcuno ha compiuto un’azione. Non dimostra automaticamente chi l’abbia compiuta.
Se una persona può inserire il nome di un’altra, indicare recapiti alternativi e pagare la quota associativa, il partito sa che qualcuno ha completato la procedura. Non sa necessariamente se l’interessato abbia mai visto il modulo.
Persino la carta di pagamento ha un valore limitato. Può consentire di identificare chi ha versato il denaro, ma non prova che l’intestatario della tessera abbia autorizzato l’adesione. Un familiare, un conoscente, un attivista troppo zelante o un soggetto intenzionato a sabotare il partito potrebbero agire senza il consenso della persona coinvolta.
In presenza di dati politici non basta confidare nella correttezza degli utenti. Il titolare del trattamento deve prevenire gli abusi prevedibili. E iscrivere qualcun altro a sua insaputa è un abuso tutt’altro che imprevedibile.
Il GDPR impone controlli, non atti di fede
La Corte di giustizia dell’Unione europea, nella causa C-492/23, ha affrontato nel 2025 un caso diverso, relativo alla pubblicazione online di un annuncio contenente dati sensibili riferiti a una donna inconsapevole.
La Corte ha chiarito che il titolare deve adottare misure tecniche e organizzative adeguate per acquisire e verificare l’identità dell’utente, soprattutto quando questi può inserire dati sensibili riguardanti un’altra persona.
Il principio è rilevante anche per i partiti: quando un sistema permette a qualcuno di attribuire a un terzo un’appartenenza politica, non può limitarsi ad accettare passivamente ciò che viene digitato.
Se l’identità e la volontà dell’interessato non possono essere verificate in modo attendibile, l’iscrizione dovrebbe essere sospesa o rifiutata. Prima viene la persona, poi il contatore degli aderenti.
Verificare l’identità senza creare nuovi rischi
Pretendere controlli più seri non significa chiedere ai partiti di accumulare copie di documenti, fotografie e informazioni non necessarie. Anche l’eccesso di dati è pericoloso: un archivio più ricco diventa un bersaglio più prezioso per criminali informatici, avversari politici e operatori interessati alla profilazione.
Le soluzioni devono seguire i principi di minimizzazione e protezione dei dati fin dalla progettazione. Si possono utilizzare conferme inviate a recapiti verificati, codici temporanei su canali distinti, firme elettroniche, controlli manuali sulle richieste anomale o sistemi di identità digitale che comunichino soltanto gli attributi indispensabili.
Ogni operazione dovrebbe essere tracciabile. Il partito dovrebbe poter ricostruire chi ha inserito un nominativo, da quale struttura territoriale, in quale momento e con quale documentazione. Anche gli accessi ai registri dovrebbero essere limitati secondo ruoli precisi.
Se il tesseramento cartaceo viene gestito dai comitati locali, la responsabilità nazionale non scompare. Un partito non può utilizzare i territori per raccogliere adesioni e poi considerarli corpi estranei quando emergono irregolarità.
L’intelligenza artificiale può creare eserciti di iscritti fantasma
Il rischio è destinato a crescere. Con l’intelligenza artificiale generativa, i bot e gli agenti automatici, una procedura vulnerabile può essere sfruttata su una scala impensabile fino a pochi anni fa.
Un sistema automatizzato può compilare migliaia di moduli, generare indirizzi e-mail, combinare dati provenienti da archivi illeciti e imitare comunicazioni apparentemente credibili. Strumenti di clonazione vocale e documenti sintetici potrebbero rendere ancora più difficile distinguere una domanda autentica da una manipolata.
L’intelligenza artificiale non è la causa della leggerezza organizzativa, ma ne moltiplica gli effetti. Un modulo progettato male può trasformarsi nella porta d’ingresso per campagne coordinate di sabotaggio, gonfiamento artificiale delle adesioni o appropriazione dell’identità politica.
Anche gli strumenti antifrode basati sull’IA devono però essere controllati. Un algoritmo non può decidere in modo opaco chi sia un sostenitore credibile né profilare le persone sulla base delle loro opinioni. Servono supervisione umana, criteri trasparenti e la possibilità di contestare gli errori.
Cancellare un nome potrebbe non essere sufficiente
La cancellazione della giovane dai registri è un atto necessario, ma non esaurisce la vicenda. Bisogna comprendere da dove provenissero i dati, chi li abbia utilizzati e quante altre iscrizioni siano state elaborate con modalità analoghe.
Se emergesse un problema sistemico, potrebbe essere necessario verificare un numero più ampio di adesioni. Nei casi accertati di trattamento illecito, il GDPR consente all’autorità di controllo di imporre la cancellazione dei dati, la limitazione delle attività e altre misure correttive, oltre alle eventuali sanzioni.
Il punto più delicato è proprio questo: un registro politico può apparire formalmente imponente e, nello stesso tempo, poggiare su fondamenta fragili. Se non si riesce a dimostrare la legittimità della raccolta, il valore giuridico e politico di quelle iscrizioni viene messo in discussione.
Non si tratta di anticipare una condanna nei confronti di Futuro Nazionale. Si tratta di pretendere risposte verificabili, non rassicurazioni generiche.
Se la politica non protegge i dati, chi proteggerà la democrazia?
La vicenda di Santeramo in Colle non riguarda soltanto Vannacci, una ventenne o un comitato locale. È un avvertimento sulla fragilità della partecipazione politica nell’era digitale.
Mentre i partiti discutono di intelligenza artificiale, sicurezza e trasformazione tecnologica, alcuni sembrano non avere ancora compreso un principio elementare: i dati dei cittadini non sono materiale da campagna elettorale e l’identità politica non può essere assegnata d’ufficio.
La democrazia nasce dal consenso. Se il consenso non è autentico, verificabile e consapevole, rimane soltanto una procedura vuota e un numero da esibire.
Prima di celebrare migliaia di nuovi aderenti, Futuro Nazionale dovrebbe dimostrare che nessuno sia stato arruolato a propria insaputa. E tutti gli altri partiti dovrebbero fare lo stesso. Perché la domanda più inquietante non è quanti “iscritti fantasma” esistano già, ma quanti cittadini ancora non sappiano di esserlo.




