\n
LexCED: l'assistente legale basato sull'intelligenza artificiale AI. Chiedigli un parere, provalo adesso!

Accesso abusivo a sistema informatico: login lecito, fine vietato

Un dipendente pubblico e un commercialista sono stati condannati per accesso abusivo a sistema informatico. Il professionista richiedeva telefonicamente informazioni fiscali sui propri clienti al funzionario, il quale utilizzava le proprie credenziali per interrogare le banche dati pubbliche al di fuori delle pratiche a lui assegnate. In cambio, il dipendente usufruiva dello studio del commercialista. La Cassazione ha confermato la condanna, stabilendo che il reato si configura anche quando l’operatore è formalmente abilitato, ma agisce per finalità estranee ai propri doveri istituzionali. A nulla rileva l’eventuale delega dei contribuenti, poiché la violazione delle procedure interne dell’ente rende l’accesso illecito.

Riferimento:
Sentenza di Cassazione Penale Sez. 5 Num. 12663 Anno 2026
Prenota un appuntamento

Per una consulenza legale o per valutare una possibile strategia difensiva prenota un appuntamento.

La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza.

02.37901052
8:00 – 20:00
(Lun - Sab)
Pubblicato il 16 aprile 2026 in Giurisprudenza Penale

I confini del reato informatico

La giurisprudenza penale interviene con fermezza sui limiti di utilizzo delle banche dati pubbliche e private. Il reato di accesso abusivo a sistema informatico si configura anche quando l’operatore possiede credenziali valide e formalmente corrette. La Corte di Cassazione ha recentemente confermato la condanna di un dipendente pubblico e di un libero professionista. La complessa vicenda evidenzia come la semplice titolarità di una password non garantisca alcuna immunità penale. Il fattore determinante per stabilire la liceità della condotta risulta essere lo scopo effettivo dell’accesso.

La dinamica dei fatti e l’accordo illecito

Un professionista del settore contabile contattava quotidianamente un funzionario dell’amministrazione finanziaria. Il consulente richiedeva costantemente informazioni fiscali riservate sui propri clienti. Il dipendente pubblico utilizzava le proprie credenziali istituzionali per interrogare le banche dati dell’ente. L’operatore eseguiva queste ricerche informatiche al di fuori delle pratiche a lui formalmente assegnate dai superiori. Le richieste non passavano mai attraverso i canali ufficiali previsti per il pubblico. In cambio di questi favori informativi, il funzionario utilizzava gratuitamente lo studio del professionista per svolgere una propria attività lavorativa parallela. I giudici di merito hanno accertato questo solido rapporto di reciproca utilità attraverso numerose intercettazioni telefoniche e precise testimonianze.

Le difese e la tesi della delega

Gli imputati hanno tentato di giustificare le operazioni telematiche in ogni grado di giudizio. La difesa sosteneva con forza l’esistenza di deleghe scritte rilasciate dai contribuenti al professionista. Secondo questa specifica tesi, il consenso esplicito dei cittadini avrebbe legittimato la richiesta di informazioni al sistema. I legali affermavano inoltre che il dipendente pubblico aveva agito nell’ambito delle proprie competenze generali. La violazione avrebbe riguardato esclusivamente le regole organizzative interne dell’ufficio e non la legge penale. Questa argomentazione mirava a declassare il fatto illecito a un semplice e meno grave illecito disciplinare.

Lo sviamento di potere nell’uso delle banche dati

I giudici della Suprema Corte hanno respinto totalmente la tesi difensiva proposta. Il dipendente pubblico poteva accedere legittimamente al sistema informatico solo in due casi estremamente specifici. La prima ipotesi riguardava lo studio di fascicoli assegnati direttamente dai dirigenti per la lavorazione. La seconda ipotesi prevedeva la richiesta inoltrata personalmente dal cittadino durante i turni di sportello. Le telefonate private tra il professionista e il funzionario violavano palesemente queste rigide direttive interne. Il dipendente ha agito per finalità totalmente estranee ai propri compiti istituzionali. La giurisprudenza definisce questa specifica condotta illecita come sviamento di potere. L’operatore ha piegato la sua funzione pubblica a interessi puramente privati e personali.

Le motivazioni: perché si configura l’accesso abusivo a sistema informatico

La Corte di Cassazione ha richiamato importanti e consolidati precedenti delle Sezioni Unite. Il reato sussiste sempre quando l’operatore abilitato viola le condizioni e i limiti imposti dal titolare del sistema. Le prescrizioni interne, le prassi aziendali e le direttive organizzative delimitano oggettivamente il perimetro della liceità. Il dipendente pubblico ha compiuto operazioni informatiche ontologicamente diverse da quelle a lui consentite dal contratto. La presenza di un’eventuale delega del cliente risulta del tutto irrilevante ai fini penali. Il consenso del privato cittadino non autorizza mai il funzionario a eludere le procedure di sicurezza dell’ente pubblico. Il sistema informatico dell’amministrazione finanziaria possiede una chiara natura pubblica. Questa caratteristica fondamentale fa scattare un’apposita circostanza aggravante che innalza la pena. Il comportamento illecito ha generato un canale privilegiato, aggirando le normali procedure di garanzia previste per tutti i cittadini. I giudici hanno valutato anche i molteplici accessi come reato continuato, applicando i relativi aumenti di pena.

Le conclusioni: le conseguenze dell’accesso abusivo a sistema informatico

La Suprema Corte ha rigettato integralmente i ricorsi e ha confermato le condanne per entrambi gli imputati. I giudici hanno ritenuto assolutamente corretto il bilanciamento tra le circostanze aggravanti e le attenuanti generiche. La gravità oggettiva della condotta e la sistematicità degli accessi illeciti hanno giustificato la pena inflitta in appello. La pronuncia ribadisce un principio fondamentale e inderogabile per la sicurezza informatica moderna. Le credenziali di accesso rappresentano uno strumento di lavoro strettamente vincolato a scopi precisi e predeterminati. L’uso distorto delle password aziendali o istituzionali integra un reato grave e severamente punito. Le organizzazioni pubbliche e le aziende private devono mantenere un controllo rigoroso e costante sugli accessi ai propri dati. I dipendenti e i professionisti esterni rispondono sempre penalmente delle violazioni delle policy di sicurezza informatica.

Posso essere condannato per accesso abusivo se uso la mia password aziendale?
Sì, se utilizzi le tue credenziali legittime per scopi diversi da quelli lavorativi o violando le direttive interne, commetti un reato.

Il consenso del cliente giustifica l’accesso ai dati da parte del funzionario?
No, il consenso o la delega del cittadino non autorizzano il dipendente pubblico a violare le procedure interne per l’accesso alle banche dati.

Cosa si intende per sviamento di potere in ambito informatico?
Si verifica quando un soggetto autorizzato sfrutta il proprio potere di accesso ai sistemi per finalità estranee a quelle per cui gli è stato concesso.

Provvedimenti correlati

La selezione delle sentenze e la raccolta delle massime di giurisprudenza è a cura di Carmine Paul Alexander TEDESCO, Avvocato a Milano, e Benevento.

Desideri approfondire l'argomento ed avere una consulenza legale?

Prenota un appuntamento. La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza / conference call e si svolge in tre fasi.

Prima dell'appuntamento: analisi del caso prospettato. Si tratta della fase più delicata, perché dalla esatta comprensione del caso sottoposto dipendono il corretto inquadramento giuridico dello stesso, la ricerca del materiale e la soluzione finale.

Durante l’appuntamento: disponibilità all’ascolto e capacità a tenere distinti i dati essenziali del caso dalle componenti psicologiche ed emozionali.

Al termine dell’appuntamento: ti verranno forniti gli elementi di valutazione necessari e i suggerimenti opportuni al fine di porre in essere azioni consapevoli a seguito di un apprezzamento riflessivo di rischi e vantaggi. Il contenuto della prestazione di consulenza stragiudiziale comprende, difatti, il preciso dovere di informare compiutamente il cliente di ogni rischio di causa. A detto obbligo di informazione, si accompagnano specifici doveri di dissuasione e di sollecitazione.

Il costo della consulenza legale è di € 150,00.
02.37901052
8:00 – 20:00 (Lun - Sab)

Articoli correlati