Typography
  • Smaller Small Medium Big Bigger
  • Default Helvetica Segoe Georgia Times

Il 9 settembre 2026, presentando l'iPhone 18 Pro, Apple ha introdotto una funzione fotografica che affronta direttamente uno dei problemi più discussi dell'era dell'intelligenza artificiale generativa: distinguere una foto reale da un'immagine creata o alterata da un algoritmo. La modalità, chiamata Reference Image, firma crittograficamente i dati grezzi catturati dal sensore prima ancora che vengano elaborati, creando una sorta di certificato di autenticità legato a quello specifico dispositivo. Non è un dettaglio da appassionati di fotografia: è un tentativo concreto di rispondere a un problema che riguarda giornalisti, aziende, assicurazioni e chiunque debba dimostrare che un'immagine non è stata generata o manipolata dall'IA.

Come funziona: la firma parte dal sensore, non dal file

La differenza tecnica rispetto a qualsiasi filigrana digitale applicata dopo lo scatto sta tutta in un dettaglio: quando l'utente attiva Reference Image, l'iPhone 18 Pro riavvia il sensore principale da 48 megapixel in un ambiente sicuro e cattura i dati grezzi prima che qualsiasi elaborazione software li tocchi. Come ha sintetizzato il ricercatore forense Hany Farid, docente all'Università di Dartmouth ed esperto di manipolazione delle immagini da oltre venticinque anni, "tutti i bit escono da quel sensore prima che succeda qualsiasi cosa". I sensori compatibili vengono inizializzati in fabbrica con chiavi crittografiche dedicate: il file grezzo viene firmato con la chiave privata del sensore stesso, poi inviato ai server Private Cloud Compute di Apple, che verificano la validità della firma, controllano che i dati rientrino nei parametri attesi per quel modello di fotocamera, elaborano l'immagine finale e la ri-firmano prima di restituirla all'utente. Il risultato pratico è che ogni scatto in modalità Reference Image genera due file: quello normale, modificabile come sempre, e una copia di riferimento con un identificativo univoco che lega l'immagine a quello specifico dispositivo e a quel preciso momento di cattura.

Un'alternativa a C2PA, non una sua versione

Apple non ha semplicemente aderito allo standard di provenienza digitale più diffuso, il C2PA (Coalition for Content Provenance and Authenticity), nato nel gennaio 2022 con il sostegno di Adobe, Microsoft, BBC e dei principali produttori di fotocamere: Leica lo ha adottato per prima nel 2023, Google lo ha portato sui Pixel nel settembre 2025. Reference Image nasce invece per colmare quella che diversi esperti considerano una falla strutturale del C2PA: il sistema può certificare che un file non è stato alterato dopo la creazione, ma non garantisce altrettanto bene che l'immagine di partenza provenga davvero da una fotocamera reale. Sam Gregory, che ha guidato a lungo l'organizzazione per i diritti umani WITNESS, lo ha spiegato citato da IEEE Spectrum: "Apple Reference Image offre potenzialmente una soluzione a un elemento critico del C2PA: come si dimostra in modo definitivo che l'immagine iniziale di una fotocamera è affidabile?". Il problema non è teorico: negli ultimi anni il C2PA ha subito incidenti concreti, tra cui una vulnerabilità che ha costretto Nikon a revocare tutte le proprie certificazioni C2PA e un exploit che ha colpito l'implementazione del Google Pixel. A questo si aggiunge un nodo di privacy: un rapporto di WITNESS dell'8 luglio 2026 ha documentato sette scenari in cui i metadati C2PA possono esporre informazioni sensibili su chi scatta, un rischio concreto per giornalisti che lavorano in contesti pericolosi. Apple sostiene che i propri server Private Cloud Compute possano autenticare un'immagine senza rivelare dettagli sul dispositivo a nessuno, Apple compresa, e pubblica audit trimestrali di terze parti per dimostrarlo.

I limiti: hardware dedicato, cloud Apple, ecosistema chiuso

Reference Image non è, almeno per ora, una soluzione universale. Funziona esclusivamente sulla fotocamera principale da 48 megapixel di iPhone 18 Pro e Pro Max, perché richiede sensori inizializzati in fabbrica con chiavi dedicate: resta fuori, per motivi di sicurezza, anche il pieghevole iPhone Fold presentato nello stesso evento. Il sistema copre solo le fotografie, non video né audio, e ha bisogno di connettività per passare dai server Private Cloud Compute. Al lancio le immagini di riferimento erano visualizzabili solo dentro app Apple su iOS, iPadOS e macOS: esiste un'API per sviluppatori terzi, ma nessuna app esterna la supportava ancora al debutto. Lo stesso Gregory segnala un rischio di fondo, quello di un "effetto cricchetto": se il mercato comincia a considerare più credibili solo le immagini certificate da un ecosistema chiuso come quello Apple, chi non possiede quei dispositivi - la maggioranza della popolazione mondiale - rischia di vedere le proprie immagini trattate come meno affidabili a prescindere dal loro reale contenuto. Farid, pur riconoscendo il peso specifico di un'azienda delle dimensioni di Apple in questo campo, è netto: "non credo che risolvano il problema", pur restando ottimista sul fatto che l'iniziativa possa spingere altri grandi produttori a muoversi nella stessa direzione.

Perché interessa professionisti e aziende

Al di là del singolo modello di iPhone, la novità riguarda chiunque debba dimostrare che un contenuto visivo non è stato generato o alterato da un'intelligenza artificiale: fotogiornalisti che documentano eventi contestati, uffici legali che raccolgono prove fotografiche, compagnie assicurative che verificano sinistri, redazioni che devono certificare l'origine di un'immagine prima di pubblicarla. Testate come Die Zeit, France Télévisions e AFP sono già citate tra chi sta seguendo da vicino l'evoluzione di questi strumenti di provenienza digitale. Per un'azienda, la possibilità di allegare a un'immagine una "ricevuta" verificabile crittograficamente - l'analogia usata da chi ha analizzato la funzione - significa poter tracciare l'origine di materiale fotografico usato per contratti, verifiche di conformità, contenzioni assicurative o comunicazione istituzionale, riducendo il margine di contestazione in caso di dispute.

Il commento di PINET

Per l'Italia la questione è oggi più culturale e organizzativa che tecnologica: Reference Image resta legata a un singolo modello di smartphone di fascia alta, quindi la sua adozione reale da parte di redazioni, studi legali o uffici assicurativi italiani dipenderà più dalla diffusione di standard aperti e interoperabili come il C2PA - già presente su alcuni Pixel e fotocamere Leica in vendita anche da noi - che dall'ecosistema chiuso di un singolo produttore. Le redazioni italiane e la pubblica amministrazione, alle prese con un dibattito crescente sulla disinformazione generata dall'IA, difficilmente potranno costruire flussi di verifica editoriale attorno a un solo modello di telefono: servirebbero linee guida di settore che riconoscano più standard di provenienza in parallelo, cosa che al momento manca sia a livello nazionale sia europeo in forma vincolante. Resta inoltre da capire come si concilierà, sul piano pratico, l'uso probatorio di immagini "certificate" con le regole italiane su prove digitali e protezione dei dati personali, dato che qualunque sistema di firma legato al dispositivo solleva interrogativi su tracciabilità e privacy di chi scatta. Nel complesso è un passo tecnicamente interessante e utile a tenere alta l'attenzione sul tema, ma la sua utilità concreta per il mercato italiano si misurerà solo quando più produttori, non uno soltanto, offriranno strumenti di autenticazione compatibili tra loro.

Fonte: IEEE Spectrum e Nieman Journalism Lab