L'Italia sale al decimo posto nella classifica globale del National Privacy Test 2026 di NordVPN, guadagnando tre posizioni rispetto al 2025. Dietro il salto però resta un divario: solo il 25% del campione italiano riconosce un deepfake, la metà della media globale.
Password ok, deepfake un rebus
L'indagine ha coinvolto 23.181 persone in 167 Paesi con 24 domande su abitudini digitali, percezione dei rischi e uso degli strumenti di protezione. Sui fondamentali gli italiani rispondono: il 97% sa impostare una password sicura, il 75% conosce l'importanza degli aggiornamenti applicativi, l'80% identifica quali aziende raccolgono dati di navigazione.
Il crollo arriva sulle minacce di nuova generazione. Solo il 43% identifica una truffa costruita con l'IA (media globale 74%); il 32% sa come i dispositivi vengono infettati dai malware (54% globale); il 25% smaschera un deepfake, contro il 50% della media mondiale. I profili più simili al nostro sono Argentina e Messico. In cima alla classifica ci sono Singapore, Polonia, Germania e Finlandia.
Il gap che nasce a scuola
Il ritardo sull'IA non nasce dal test NordVPN: è la coda di un divario formativo misurabile. Secondo Eurostat, nel 2025 il 68,5% dei giovani italiani tra 16 e 24 anni ha competenze digitali di base, circa sei punti sotto la media UE del 74,6%. Nella parte alta della classifica europea Danimarca (92,1%), Cechia (91,7%) e Malta (91,5%). I dati arrivano dalla rilevazione Giovani europei e competenze digitali 2025 - Eurostat.
Dentro il dato italiano il divario è anche di genere, ma al contrario dello stereotipo: le ragazze 16-24 arrivano al 70,6% di competenze digitali di base, i ragazzi si fermano al 66,6%. La forbice reale però non è tra maschi e femmine, ma tra chi frequenta indirizzi con informatica strutturata e chi no, e tra chi vive in territori con connettività piena e chi no. Chi non riceve un'alfabetizzazione digitale strutturata a scuola arriva impreparato quando le truffe smettono di essere email piene di refusi e diventano video credibili o voci clonate. Nel curriculum manca ancora un modulo obbligatorio sull'individuazione dei contenuti sintetici, mentre l'IA generativa è entrata nella cassetta degli attrezzi dei truffatori a costo quasi nullo. Anche la ricerca italiana sulle tecnologie di frontiera sconta una logica di rincorsa simile: si veda il caso raccontato in l'Ue investe su 13 aziende quantistiche, Planckian per l'Italia.
Il conto arriva in cronaca
Il costo del divario è quantificabile. La Polizia Postale ha trattato nel 2025 51.560 casi, con 293 arresti e 7.590 persone denunciate. Solo nei primi otto mesi dell'anno sono stati sottratti alle vittime 143 milioni di euro in truffe informatiche. Il vettore che cresce di più è la clonazione vocale: bersagli tipici anziani, familiari di dirigenti, imprenditori. Un caso finito sui giornali ha visto un imprenditore italiano sull'orlo di trasferire milioni a una voce falsa attribuita al ministro Guido Crosetto. Il bilancio completo è nei Dati 2025 della Polizia postale sulla sicurezza cibernetica.
Sul fronte istituzionale la spinta arriva dall'Agenzia per la Cybersicurezza Nazionale, che nella relazione annuale 2025 documenta un aumento degli eventi cyber e la parallela crescita della capacità di risposta. Ma la prevenzione, cioè l'alfabetizzazione dell'utente, resta l'anello debole. E si costruisce nell'aula, non nel firewall.
La finestra per intervenire è breve. Le linee guida per l'educazione digitale in classe attese per il nuovo anno scolastico dovranno scegliere se limitarsi al galateo online o affrontare in modo esplicito il riconoscimento dei contenuti generati dall'IA. Fino ad allora, ogni voce clonata trova in Italia un ascoltatore in più della media globale.