Skip to main content
IP Copyright

Una marca temporale prova che un file e esistito. Non chi lo ha creato. Ora quel divario e colmato.

In short

Una marca temporale elettronica qualificata dimostra che un file esisteva, inalterato, in un dato momento. Non ha mai dimostrato chi lo ha creato. MyCopyright colma questo secondo divario legando il record sigillato a un'identita verificata tramite passaporto.

Una marca temporale prova che un file e esistito. Non chi lo ha creato. Ora quel divario e colmato. — Swiss Trust Layer

Priya gestisce uno studio di design di due persone a Zurigo. Nel giugno 2026 ha inviato a un cliente un set completo di icone e un concept di packaging per il lancio di una bevanda, ha sigillato i file di lavoro lo stesso pomeriggio, e ha aspettato un contratto firmato che non e mai arrivato davvero. In agosto il cliente ha lanciato il packaging con un altro nome, attribuito a una designer interna entrata nel team a luglio. Priya aveva ancora il suo file sigillato. La sua marca temporale qualificata mostrava, senza contestazione possibile, che quell'esatto set di icone esisteva sul suo computer alla data che lei indicava. Quello che non poteva fare, da sola, era dire a chiunque che Priya, proprio lei, era la persona che lo aveva creato.

Una marca temporale elettronica qualificata dimostra due cose, e solo due: che un determinato file, byte per byte, esisteva in un momento preciso, e che da allora non e cambiato nulla. Non porta un nome. Non e mai stato il suo scopo. Ai sensi dell'articolo 41 di eIDAS, una marca temporale qualificata gode di una presunzione legale di esattezza della data e di integrita dei dati, il che e un vantaggio reale davanti a un tribunale. Ma non dice nulla su chi detenesse il file, chi lo abbia creato, o chi sostenga la rivendicazione. Questa seconda domanda, il chi, e proprio quella a cui risponde MyCopyright su Swiss Trust Layer, legando il record sigillato a un'identita verificata tramite passaporto invece di lasciarlo accanto a un file senza etichetta.

Cosa dimostra davvero una marca temporale qualificata

Il meccanismo dietro un sigillo Swiss Trust Layer e una marca temporale elettronica qualificata: il file viene sottoposto a hash, l'hash viene marcato temporalmente da un prestatore di servizi fiduciari qualificato, e il risultato viene legato esattamente alla sequenza di byte del file in quel momento. Se si cambia anche un solo pixel del set di icone di Priya in seguito, l'hash non corrisponde piu; il sigillo si rompe in modo visibile, non silenzioso. Ai sensi dell'art. 41 di eIDAS, questa marca temporale qualificata e presunta esatta quanto a data e ora, e i dati che copre sono presunti integri, in tutti gli Stati membri dell'UE. Questa presunzione e il motivo per cui un file sigillato regge meglio in una controversia rispetto a un allegato email o a una data di "ultima modifica" di un archivio cloud, che non hanno lo stesso peso legale e possono essere alterate senza lasciare traccia visibile.

Nulla di tutto cio, pero, risponde al chi. Una marca temporale e legata a un file, non a un volto, un passaporto o un nome legale. Due persone potrebbero avere ciascuna una copia sigillata dello stesso file di lavoro, e la marca temporale da sola non distinguerebbe chi lo ha creato da chi lo ha ricevuto per email e sigillato un'ora dopo. Questo divario e rimasto aperto su Swiss Trust Layer finche il sigillo e esistito senza uno strato di identita collegato.

Il divario di cui nessuno parla: esistenza senza identita

Non e una lacuna specifica di Swiss Trust Layer. Vale per ogni standard di marcatura temporale, ogni timbro di notarizzazione, e ogni hash blockchain verso cui sia mai stato indirizzato un creativo. Una prova crittografica di esistenza dice a un tribunale quando un file era in un determinato stato. Non e mai stata progettata per dire a un tribunale per quali mani sia passato, e i creativi che si affidano a "l'ho marcato temporalmente" come intero caso rispondono solo a meta della domanda che una controversia pone davvero. Una controversia di proprieta intellettuale svizzera che dipende esattamente da questo divario, chi lo ha fatto contro quando esisteva, arriva spesso a sei cifre prima di risolversi: le stime del settore, quelle della Swiss Arbitration Association, indicano un costo medio di una controversia di proprieta intellettuale svizzera tra CHF 150.000 e 400.000, in gran parte perche buona parte della controversia si spende a stabilire fatti che un dossier piu solido avrebbe chiarito dal primo giorno.

Che il file di Priya esistesse a una certa data non e mai stato in discussione una volta prodotto il certificato. Cio che non poteva dimostrare, a basso costo e in anticipo, era che il file fosse suo fin dall'inizio, fatto dalle sue mani, sotto il suo nome, e non semplicemente passato da qualcun altro pochi istanti prima del sigillo.

Come il registro colma il divario: un controllo del passaporto lega il sigillo a una persona

MyCopyright, aperto su Swiss Trust Layer questa settimana, aggiunge la meta mancante. Oltre alla marca temporale qualificata e all'hash del file, una utente completa un controllo di identita KYC: una procedura tecnica che verifica una persona fisica tramite il suo documento di passaporto e le caratteristiche di sicurezza che contiene, eseguita da Swisscom Trust Services e non da Swiss Trust Layer stessa. Questo controllo avviene una volta, legato all'account, e da quel momento ogni record sigillato che l'account produce porta entrambe le prove insieme: che il file esisteva, inalterato, in quel momento, e che proprio quella persona, verificata tramite passaporto, e quella che lo ha sigillato. Nessuna delle due prove sostituisce l'altra. Una marca temporale senza identita e un fatto su un file senza nessuno collegato. Un'identita senza marca temporale e una persona senza traccia di cosa abbia fatto o quando. Insieme, le due rispondono alla domanda che una controversia pone davvero: non solo quando, ma chi.

Nulla di tutto cio riguarda il sistema separato di etichette di contenuto per dichiarare il coinvolgimento dell'IA in un'opera, che ha regole proprie e viene spiegato altrove. Il controllo di identita descritto qui riguarda chi sta dietro un record sigillato, indipendentemente da come sia stato prodotto il contenuto sottostante.

Come funziona dall'inizio alla fine

  1. Sigillare il file. Caricare l'opera finita su Swiss Trust Layer. La piattaforma la sottopone a hash e applica una marca temporale elettronica qualificata, presunta esatta ai sensi dell'art. 41 di eIDAS, legata esattamente a quello stato del file.
  2. Completare il controllo di identita una volta. Il processo KYC verifica il titolare dell'account tramite il suo passaporto, eseguito da Swisscom Trust Services. Avviene una volta per account, non una volta per file.
  3. Ogni sigillo successivo porta entrambe le cose. Da quel momento, ogni record sigillato prodotto da quell'account contiene la marca temporale del file e l'identita verificata della persona dietro di esso, insieme, in un unico certificato.

Se MyCopyright fosse esistito quando Priya ha sigillato il suo set di icone, il certificato che la sua avvocata ha inviato al cliente non si sarebbe fermato a "questo file esisteva a questa data". Avrebbe indicato, nello stesso certificato, che il file esisteva a quella data e che una Priya verificata tramite passaporto, non un account anonimo, era quella che lo aveva prodotto. Quella seconda frase e quella che trasforma un fatto tecnico in un'affermazione che nessuno dall'altra parte del tavolo puo semplicemente ignorare. Una marca temporale ti porta a meta strada. Il registro e stato costruito per colmare il resto.

Scopri cosa registra davvero il registro nell'articolo sul lancio di MyCopyright, oppure leggi il meccanismo completo su come funziona.

Proteggi il tuo lavoro con Swiss Trust Layer AG

Sigilla la tua proprietà intellettuale con un e-Sigillo provato in tribunale, supportato da Swisscom Trust Services.

Prenota una Demo Gratuita

Articoli correlati

A che punto sono davvero le cause sul diritto d'autore e l'IA, e cosa nessuna di esse decide per voi
IP & Copyright

Quattro cause vengono raggruppate come "le cause sul diritto d'autore e l'IA". Non e una sola causa, e nessuna ha deciso se addestrare un modello sulla vostra opera senza permesso sia una violazione. Ecco a che punto sono realmente Andersen, NYT v. OpenAI, Getty v. Stability e Bartz v. Anthropic, e cosa possono dimostrare i creatori indipendentemente da come o quando si concluderanno.

22 settembre 2026Leggi articolo
Il momento prima che un ingegnere esca dalla porta e quello che conta
IP & Copyright

Il rischio legato alla proprieta intellettuale non inizia con la lettera di dimissioni. Si concentra nelle settimane precedenti, in repository privati, email personali e branch non uniti che nessuno ha segnalato come documenti aziendali. Sigillare codice sorgente, documenti di progettazione e prototipi come lavoro di routine, non solo ai lanci, e cio che mantiene dimostrabile la proprieta di una startup, indipendentemente da chi se ne va e quando.

21 settembre 2026Leggi articolo
OpenAI, Google e Nvidia sostengono i Content Credentials. Questo non li rende una prova in tribunale
IP & Copyright

I Content Credentials arrivano ormai dalle immagini di ChatGPT, dalle fotocamere professionali e presto da Chrome stesso. La provenienza diventa leggibile su larga scala. Un manifesto non diventa per questo qualcosa la cui data un giudice presume corretta.

17 settembre 2026Leggi articolo
Il regolamento sull'IA rende il vostro opt-out un loro obbligo. Non e ancora la vostra prova
IP & Copyright

Il regolamento europeo sull'IA impone ai fornitori di modelli di cercare la vostra riserva di diritti e di rispettarla. E un obbligo reale e ricade su di loro. Cio che non puo fare e rispondere alla domanda che una controversia rivolge a voi: cosa avete creato, e quando.

15 settembre 2026Leggi articolo
Un tribunale tedesco ha respinto un opt-out sul diritto d'autore perche una macchina non poteva leggerlo
IP & Copyright

Un avviso nelle vostre condizioni d'uso dice a un lettore umano che rifiutate l'addestramento di IA. Una corte d'appello tedesca ha stabilito che una riserva in questa forma non soddisfa l'articolo 4, paragrafo 3, della direttiva DSM, perche il crawler a cui era rivolta non poteva leggerla.

14 settembre 2026Leggi articolo