Skip to main content
Product Technology

Un codice identifica l'opera senza esporre il file: l'ISCC spiegato

In short

Una marca temporale qualificata dimostra quando un file esisteva. Un hash dimostra che è esattamente quel file, byte per byte. Nessuno dei due risponde a un'altra domanda: è la stessa opera dopo che qualcuno l'ha ridimensionata, risalvata o ricodificata per un'altra piattaforma. È questo il divario che colma l'International Standard Content Code, senza che nessuno debba consegnare il file sottostante.

Un codice identifica l'opera senza esporre il file: l'ISCC spiegato — Swiss Trust Layer

Il registro MyCopyright su Swiss Trust Layer copre cinque elementi quando si sigilla un'opera: il file sigillato stesso, una marca temporale qualificata, un'identità verificata, un escrow facoltativo e un codice di contenuto chiamato ISCC. Gran parte di questo è facile da immaginare, perché corrisponde a qualcosa di familiare. Una marca temporale è una data timbrata. L'identità è una verifica del passaporto. L'escrow è una cassaforte chiusa a chiave. Il codice di contenuto è l'unico elemento che suona tecnico e viene spesso trascurato, il che è un peccato, perché risponde a una domanda a cui nessuno degli altri elementi può rispondere.

Una marca temporale dimostra quando. Un hash dimostra quale file. Nessuno dei due dimostra la stessa opera.

Quando si sigilla un documento, la piattaforma genera un hash crittografico dei byte esatti caricati, e una marca temporale qualificata associa data e ora. Insieme, questi due elementi dimostrano qualcosa di specifico e utile: questo file preciso esisteva in questo momento preciso. Se anche un solo byte del file cambia in seguito, persino una compressione impercettibile a occhio nudo, l'hash non corrisponde più e la prova non si applica più alla nuova versione.

Questo è esattamente ciò che serve per un documento legale, un contratto, un PDF che non dovrebbe più cambiare. Non è sufficiente per una fotografia ridimensionata per un sito web, un manoscritto esportato in un altro formato di file, o un brano ricodificato per una piattaforma di streaming. Per una persona, ognuno di questi casi è ovviamente la stessa opera. Per un hash, è un file completamente diverso, perché i byte sono diversi. Dimostrare il possesso di un file specifico e identificare un'opera attraverso le sue molte possibili copie sono due problemi diversi, e la piattaforma di Swiss Trust Layer usa due strumenti diversi per affrontarli. La marca temporale e l'hash gestiscono il primo. L'ISCC gestisce il secondo.

Cos'è realmente l'ISCC

ISCC sta per International Standard Content Code, e non è qualcosa che Swiss Trust Layer ha inventato. È uno standard internazionale: ISO 24138:2024, "Information and documentation: International Standard Content Code (ISCC)", ratificato dall'International Organization for Standardization nel 2024. La norma definisce la sintassi e la struttura del codice e il modo in cui viene generato, cosicché qualsiasi sistema che la implementa produca un risultato confrontabile.

Il meccanismo è la parte davvero utile. Un ISCC non viene rilasciato da un registro né assegnato da un'autorità, come avviene invece per un ISBN assegnato a un libro. Viene calcolato direttamente dal contenuto stesso, in modo deterministico, a partire da una serie di digest hash derivati dai dati del file. Facendo passare lo stesso contenuto attraverso lo stesso algoritmo aperto si ottiene lo stesso codice, che ciò avvenga sulla nostra piattaforma o su un altro sistema che implementa la stessa norma. Lo standard copre testo, immagini, audio, video e altri tipi di contenuto digitale, e descrive anche come un ISCC possa affiancare identificatori esistenti come ISBN, ISRC o ISWC invece di sostituirli.

Perché non serve esporre il file

Poiché il codice deriva da digest hash del contenuto, e non dal contenuto stesso, verificare o confrontare un ISCC non richiede mai di consegnare il file originale. Il codice viaggia, il file resta dov'è. È una posizione sulla privacy molto diversa rispetto a caricare un'opera in un database pubblico consultabile da chiunque. Due parti, o un sistema che cerca di far corrispondere un'opera a un indice più ampio, possono lavorare solo con il codice.

Vale la pena essere precisi su cosa significa e cosa no. L'ISCC non è crittografia. Non blocca il file e non stabilisce chi può aprirlo, e generarne uno non cambia nulla nel modo in cui il file stesso è protetto. Inoltre non è, di per sé, una registrazione legale del diritto d'autore: è un identificatore tecnico, una parte del fascicolo sigillato accanto alla marca temporale qualificata e all'identità verificata, che portano ciascuna il proprio valore giuridico separato. E non è una voce su blockchain: la sua esistenza e verifica non dipendono da alcun registro distribuito. È semplicemente un modo standardizzato di calcolare un codice a partire da un contenuto, cosicché la stessa opera venga riconosciuta come tale in seguito, ovunque riappaia.

Dove lo si vede davvero su Swiss Trust Layer

Una volta sigillato un file, il codice non resta sepolto in una pagina di impostazioni. Nella scheda "Tutti i file" di una cartella, ogni file sigillato riporta il proprio blocco: l'etichetta di dichiarazione IA, l'ISCC completo, l'ISCC-ID, l'ISCC Datahash e l'ISCC Metahash. Lo stesso codice ISCC compare anche nel blocco di stato della cartella e sul PDF del certificato sigillato scaricabile, cosicché viaggia insieme al documento invece di restare solo all'interno della piattaforma.

Questi valori distinti esistono perché rispondono a domande leggermente diverse: l'ISCC-ID è l'identificatore per rintracciare l'opera, mentre Datahash e Metahash sono i componenti generati dai dati del file e dai suoi metadati. Non è necessario memorizzare cosa fa ciascuno per usare la funzione. Ciò che conta è che ogni file sigillato porti un codice calcolato a partire dall'opera stessa, proprio accanto alla marca temporale e alla verifica d'identità, non nascosto in un'esportazione tecnica.

Perché un codice di contenuto conta, a prescindere dalla prova di possesso

Una marca temporale e un hash rispondono a "avevo esattamente questo file in questo momento preciso". Un codice di contenuto risponde a una domanda diversa, che dura più a lungo: "quest'opera può essere riconosciuta in seguito, anche dopo essere stata ridimensionata, convertita, ricodificata o copiata altrove". Questo conta per chiunque cerchi di tracciare dove un'opera sia finita, di concederla in licenza o di sollevare una questione di violazione, perché nessuna di queste situazioni attende educatamente che riappaia il file originale intatto. Un editore che verifica se un'immagine è ricomparsa su un altro sito, un'agenzia che concede in licenza un brano per una campagna, un'autrice che si chiede se un estratto di manoscritto compaia dove non dovrebbe: tutto questo dipende dal riconoscere la stessa opera sottostante, non dal far corrispondere un file specifico byte per byte.

Niente di tutto questo sostituisce il file sigillato, la marca temporale o l'identità verificata che le sta dietro. Si affianca a essi. Il registro descritto nel post del 23 settembre è costruito da tutti questi elementi insieme, non da uno solo che porta da solo l'intera dimostrazione.

Il codice, in parole semplici

Non serve capire i digest hash per usarlo. Ciò che vale la pena ricordare è più semplice: un codice di contenuto identifica l'opera, non solo una copia di un file. Viene generato da uno standard internazionale, non inventato da una singola piattaforma. E verificarlo non richiede mai che qualcuno consegni il file originale. Scopri come si combina con sigillo, identità ed escrow su how it works.

Proteggi il tuo lavoro con Swiss Trust Layer AG

Sigilla la tua proprietà intellettuale con un e-Sigillo provato in tribunale, supportato da Swisscom Trust Services.

Prenota una Demo Gratuita

Articoli correlati

Sei etichette, una regola ciascuna: come funzionano le nuove etichette per i contenuti IA
AI & Technology

AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED, HUMAN APPROVED. Sei etichette, definizioni vincolanti e una regola per combinarle. Questo è l'aggiornamento v1.2 dei Content Label Terms di ProLitteris, e le due nuove etichette umane sono la parte che cambia cosa dichiara davvero una redazione, un'agenzia o uno studio.

26 settembre 2026Leggi articolo →
L'archiviazione cloud non è custodia: cosa cambia davvero l'escrow verificato tramite identità in Svizzera
IP & Copyright

Dropbox, Google Drive, una cartella aziendale condivisa: tutte concedono accesso a chiunque detenga le credenziali, non a chi spetta il file. L'escrow verificato tramite identità funziona diversamente. Il recupero è legato a una persona verificata tramite KYC, conservata in Svizzera, indipendentemente da qualsiasi fornitore cloud.

25 settembre 2026Leggi articolo →
Gran parte di ciò che uno studio fiduciario firma non richiede una firma qualificata. Ecco dove passa il confine.
Standards & Compliance

Il diritto svizzero parte dalla libertà di forma: secondo l'Art. 11 del Codice delle obbligazioni un contratto è valido senza una forma particolare, salvo che una legge ne prescriva una. Per uno studio fiduciario questo significa che la maggior parte delle lettere di incarico, dei mandati e della reportistica non richiede alcuna firma qualificata. Ecco dove passa davvero il confine, e perché gli studi sigillano comunque documenti che non richiedono alcuna firma.

24 settembre 2026Leggi articolo →
Una marca temporale prova che un file e esistito. Non chi lo ha creato. Ora quel divario e colmato.
IP & Copyright

Una marca temporale elettronica qualificata dimostra che un file esisteva, inalterato, in un dato momento. Non ha mai dimostrato chi lo ha creato. MyCopyright colma questo secondo divario legando il record sigillato a un'identita verificata tramite passaporto.

24 settembre 2026Leggi articolo →
MyCopyright è attivo su Swiss Trust Layer: registra una volta, porta la prova ovunque
Product / Platform

Un'illustratrice freelance pubblica un'opera finita lo stesso giorno in cui la realizza, e settimane dopo scopre che qualcun altro la sta vendendo. MyCopyright è il registro che colma questo divario: sigilla il file, verifica la persona, conserva una copia in escrow, codifica l'opera stessa ed etichetta cosa ha toccato una macchina. Registra una volta, porta la prova ovunque.

23 settembre 2026Leggi articolo →