\n
LexCED: l'assistente legale basato sull'intelligenza artificiale AI. Chiedigli un parere, provalo adesso!

Accesso abusivo: Ufficiale condannato per ricerche personali

Un ufficiale di polizia giudiziaria, in servizio presso l’Ispettorato del Lavoro, è stato condannato per accesso abusivo a sistema informatico. L’ufficiale aveva utilizzato le sue credenziali per consultare la banca dati delle forze di polizia (SDI) e cercare informazioni sui testimoni e sulla persona offesa di un altro procedimento penale che lo vedeva imputato. Si era difeso sostenendo di averlo fatto per evitare conflitti di interesse nella sua attività ispettiva. La Corte di Cassazione ha confermato la condanna, stabilendo che l’accesso, avvenuto per ragioni personali e non per motivi di servizio, integra il reato. Lo sviamento di potere, ovvero l’uso delle proprie autorizzazioni per scopi estranei alle funzioni d’ufficio, rende l’accesso illecito.

Riferimento:
Sentenza di Cassazione Penale Sez. 5 Num. 16270 Anno 2023
Prenota un appuntamento

Per una consulenza legale o per valutare una possibile strategia difensiva prenota un appuntamento.

La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza.

02.37901052
8:00 – 20:00
(Lun - Sab)
Pubblicato il 6 maggio 2026 in Giurisprudenza Penale

L’accesso abusivo a sistema informatico: quando le credenziali non bastano

La tecnologia offre strumenti potenti, ma il loro uso improprio può avere gravi conseguenze legali. Una recente sentenza della Corte di Cassazione ha ribadito un principio fondamentale in materia di reati informatici: possedere le credenziali per entrare in un sistema non significa poterlo fare per qualsiasi motivo. Il caso analizzato riguarda un ufficiale di polizia giudiziaria condannato per accesso abusivo a sistema informatico dopo aver usato la banca dati della polizia per scopi personali, dimostrando che la finalità dell’accesso è tanto importante quanto l’autorizzazione a entrare.

I fatti: un controllo sospetto nella banca dati della polizia

La vicenda ha come protagonista un ufficiale in servizio presso il Nucleo Ispettorato del Lavoro. L’uomo era anche imputato in un separato procedimento penale per minacce. Trovandosi in questa situazione, ha deciso di utilizzare le sue credenziali di servizio per accedere al Sistema d’Indagine Interforze (SDI), una banca dati riservata alle forze dell’ordine. L’obiettivo della sua ricerca non era un’indagine di competenza del suo ufficio, ma i nominativi della persona offesa e dei testimoni del processo a suo carico. Ha effettuato queste interrogazioni al sistema per ragioni del tutto estranee alle sue mansioni istituzionali.

La difesa dell’ufficiale: una giustificazione non creduta

Di fronte all’accusa, l’ufficiale ha tentato di giustificare il suo comportamento. Ha sostenuto di aver agito per prevenire un potenziale conflitto di interessi. Secondo la sua versione, stava programmando delle ispezioni lavorative e voleva assicurarsi di non includere aziende collegate ai soggetti del suo processo personale. In questo modo, a suo dire, avrebbe garantito l’imparzialità del suo operato. Questa difesa, tuttavia, non ha convinto i giudici. La scelta di ispezionare proprio un’azienda collegata a un testimone e la successiva ricerca sui nominativi degli altri soggetti coinvolti sono apparse come un pretesto per mascherare un interesse puramente privato.

Il principio chiave: l’accesso abusivo a sistema informatico e lo sviamento di potere

Il cuore della questione giuridica risiede nell’interpretazione del reato di accesso abusivo a sistema informatico. La legge non punisce solo chi entra in un sistema senza autorizzazione (come un hacker), ma anche chi, pur essendo autorizzato, viola le condizioni e i limiti imposti dal titolare del sistema. In questo caso, l’autorizzazione era concessa esclusivamente per esigenze di polizia giudiziaria legate al suo ruolo di ispettore del lavoro. Utilizzarla per ottenere informazioni su un proprio procedimento penale personale costituisce un classico esempio di ‘sviamento di potere’. L’agente ha usato un potere pubblico per un fine privato, tradendo la fiducia e lo scopo per cui quell’accesso gli era stato concesso.

Le motivazioni della Cassazione: l’intenzione fa la differenza

La Corte di Cassazione ha rigettato il ricorso dell’imputato, confermando la sua colpevolezza. I giudici hanno chiarito che il reato si configura quando l’accesso avviene per ragioni ‘ontologicamente estranee’ a quelle per cui la facoltà di accesso è stata attribuita. Non importa se l’agente non ha violato le prescrizioni formali (ha usato la sua password legittima). Ciò che conta è lo scopo. La causale indicata per l’accesso, ‘accertamenti di Polizia Giudiziaria’, era palesemente falsa, poiché non esisteva alcuna indagine ufficiale che giustificasse quelle ricerche. L’azione era mossa da un interesse personale e quindi illecita.

Le conclusioni: condanna confermata e un monito per tutti

L’esito finale è stato la conferma della condanna per l’ufficiale. La sentenza serve da importante monito: chiunque abbia accesso a sistemi informatici protetti per motivi di lavoro deve attenersi scrupolosamente alle finalità del proprio incarico. L’abuso di tali strumenti per curiosità o interessi personali non è una leggerezza, ma un reato. La decisione sottolinea che la legalità di un’azione digitale non dipende solo dal ‘come’ si accede, ma soprattutto dal ‘perché’, riaffermando la centralità dell’intenzione nel definire l’accesso abusivo a sistema informatico.

Se uso le mie credenziali di lavoro per accedere a file per curiosità personale, commetto un reato?
Sì, se l’accesso avviene per finalità estranee a quelle lavorative per cui è stata concessa l’autorizzazione, si può configurare il reato di accesso abusivo a sistema informatico, anche se non si causa alcun danno.

Cosa significa ‘sviamento di potere’ nel contesto di un accesso informatico?
Significa utilizzare i poteri e gli strumenti informatici concessi per ragioni di ufficio (es. indagini, controlli) per scopi personali o privati, tradendo la finalità istituzionale dell’autorizzazione ricevuta.

La condanna per accesso abusivo è sicura anche se non ho diffuso i dati che ho visualizzato?
Sì, il reato si consuma nel momento stesso in cui ci si mantiene nel sistema per scopi illeciti. La successiva diffusione dei dati non è necessaria per la configurazione del reato, ma potrebbe costituire un’aggravante o un reato diverso.

Provvedimenti correlati

La selezione delle sentenze e la raccolta delle massime di giurisprudenza è a cura di Carmine Paul Alexander TEDESCO, Avvocato a Milano, e Benevento.

Desideri approfondire l'argomento ed avere una consulenza legale?

Prenota un appuntamento. La consultazione può avvenire in studio a Milano, Pesaro, Benevento, oppure in videoconferenza / conference call e si svolge in tre fasi.

Prima dell'appuntamento: analisi del caso prospettato. Si tratta della fase più delicata, perché dalla esatta comprensione del caso sottoposto dipendono il corretto inquadramento giuridico dello stesso, la ricerca del materiale e la soluzione finale.

Durante l’appuntamento: disponibilità all’ascolto e capacità a tenere distinti i dati essenziali del caso dalle componenti psicologiche ed emozionali.

Al termine dell’appuntamento: ti verranno forniti gli elementi di valutazione necessari e i suggerimenti opportuni al fine di porre in essere azioni consapevoli a seguito di un apprezzamento riflessivo di rischi e vantaggi. Il contenuto della prestazione di consulenza stragiudiziale comprende, difatti, il preciso dovere di informare compiutamente il cliente di ogni rischio di causa. A detto obbligo di informazione, si accompagnano specifici doveri di dissuasione e di sollecitazione.

Il costo della consulenza legale è di € 150,00.
02.37901052
8:00 – 20:00 (Lun - Sab)

Articoli correlati