Una nuova misura di sicurezza digitale sta per cambiare le regole di accesso ai dati sui veicoli immatricolati in Ticino. A partire dal 1° novembre 2026, chiunque voglia risalire al proprietario di una targa dovrà farlo attraverso un canale ufficiale e a titolo oneroso. Il Cantone ha infatti deciso di aderire alla piattaforma intercantonale eAutoindex, uno strumento pensato per garantire la conformità al quadro giuridico federale e, al tempo stesso, per scoraggiare l’uso illegittimo dei dati pubblici.
L’attacco informatico di settembre che ha cambiato tutto
La decisione non è casuale né improvvisa: affonda le radici in un episodio preoccupante avvenuto all’inizio di settembre, quando un attacco informatico ha colpito la banca dati pubblica dei detentori di veicoli ticinesi. Attraverso un sistema automatizzato — tecnicamente noto come scraping — ignoti hanno sottratto su larga scala informazioni personali sensibili: nomi, cognomi, indirizzi di residenza e numeri di targa.
Non si è trattato di una violazione nel senso tradizionale del termine, ovvero di un accesso illecito a dati riservati: le informazioni erano tecnicamente pubbliche e consultabili online. Il problema era il metodo utilizzato per raccoglierle in modo massiccio e sistematico, aggirando di fatto le finalità per cui quella consultazione era stata resa disponibile.
Il Dipartimento delle istituzioni ha reagito prontamente, disabilitando la pagina di ricerca e presentando denuncia alle autorità competenti. Il caso ticinese si inserisce in un fenomeno più ampio che ha interessato anche altri Cantoni svizzeri, segnalato già nelle settimane precedenti.
Come funziona eAutoindex e perché il pagamento è una barriera efficace
La piattaforma eAutoindex è uno strumento intercantonale che consente la consultazione delle informazioni associate a una targa in modo legalmente corretto e tracciabile. La sua adozione da parte del Ticino rappresenta un passo verso l’armonizzazione delle procedure a livello svizzero.
Il meccanismo del pagamento, apparentemente semplice, svolge in realtà una funzione tecnica e deterrente precisa: rendere economicamente insostenibile la raccolta automatizzata di grandi quantità di dati. Chi dovesse tentare di interrogare il sistema per migliaia di targhe si troverebbe di fronte a un costo proporzionale, che neutralizza di fatto la convenienza dello scraping massivo.
- Ogni ricerca sarà soggetta a un corrispettivo economico
- Le consultazioni avverranno nel rispetto della normativa federale sulla protezione dei dati
- Il sistema garantisce tracciabilità degli accessi
- L’accesso automatizzato indiscriminato viene reso finanziariamente impraticabile
Chi era già protetto e chi non lo era
Un aspetto interessante emerso dall’analisi dell’attacco di settembre riguarda coloro che si erano preventivamente tutelati. I detentori di veicoli che, in fase di registrazione o successivamente, avevano richiesto alla Sezione della circolazione di non rendere pubblici i propri dati non sono stati coinvolti nel furto. I loro nominativi, semplicemente, non erano presenti nell’elenco consultabile online.
Questo dato suggerisce che la possibilità di opt-out dalla pubblicazione dei dati personali esiste ed è efficace. Chi non ne era a conoscenza — e si tratta presumibilmente della maggioranza degli automobilisti — si trovava esposto senza saperlo.
I rischi concreti per i cittadini: phishing e truffe
Disporre di un elenco con nomi, indirizzi e targhe abbinati apre la porta a diverse forme di abuso. Il più temuto è il phishing: messaggi fraudolenti che si spacciano per comunicazioni ufficiali (multe non pagate, avvisi dalla polizia, notifiche assicurative) e che, grazie ai dati sottratti, risultano credibili perché contengono informazioni reali sulla vittima.
Il Dipartimento delle istituzioni ha per questo motivo diramato alcune raccomandazioni pratiche alla popolazione:
- Diffidare di qualsiasi richiesta urgente di pagamento ricevuta via messaggio o email
- Non fornire dati personali in risposta a comunicazioni non verificate
- In caso di dubbio, contattare direttamente le autorità competenti prima di agire
La prudenza resta il primo strumento di difesa, anche in attesa che i nuovi sistemi di protezione entrino pienamente in funzione.
Una risposta sistemica a un problema strutturale
L’adozione di eAutoindex da parte del Ticino non risolve retroattivamente il danno già prodotto dall’attacco di settembre, ma rappresenta una risposta concreta e strutturale a una vulnerabilità che esisteva nel sistema. La pubblicità dei dati sui veicoli risponde a esigenze legittime — pensiamo ad esempio alla necessità di identificare un’auto coinvolta in un incidente — ma la modalità di accesso aperta e gratuita si era rivelata un punto di debolezza grave.
Il modello a pagamento, abbinato a un portale intercantonale certificato, punta a trovare un equilibrio tra trasparenza pubblica e tutela della privacy individuale, due valori che in questo caso si erano trovati in tensione.
Per gli automobilisti ticinesi che volessero agire subito, rimane aperta la strada della rinuncia volontaria alla pubblicazione dei propri dati presso la Sezione della circolazione: una misura semplice, già disponibile, e che — come dimostrato dall’attacco di settembre — si è rivelata concretamente efficace.

