
Automazione Incident Response: tecnologie SOAR e sistemi EDR
16 Febbraio 2026
La rilevanza dell’hash nella digital forensics: dall’integrità delle copie all’analisi dei dati
26 Febbraio 2026A cura di Ilenya Triolo
La transizione tecnologica sta comportando la necessità per l’ordinamento giuridico italiano di effettuare una trasformazione della disciplina contrattuale, caratterizzata dal passaggio dal contratto classico, definito all’art. 1321 c.c., a nuovi modelli automatizzati di contratti.
Tra questi nuovi modelli, ricoprono un ruolo centrale gli smart contract.
Gli smart contract sono stati definiti dal D.L. 14 dicembre 2018, n. 135 (in GU n. 290 del 14 dicembre 2018) convertito con modificazioni nella L. 11 febbraio 2019, n. 12 (in G.U. 12 febbraio 2019, n. 36) ed entrato in vigore dal 15 dicembre 2018 come “programmi per elaboratore che operano su tecnologie basate su registri distribuiti e la cui esecuzione vincola automaticamente due o più parti sulla base di effetti predefiniti dalle stesse”.
Con tale definizione, il legislatore italiano ha voluto esprimere la loro natura ibrida. Infatti, se da un lato rappresentano un accordo tra le parti che opera su blockchain a cui viene attribuita efficacia negoziale, c.d. smart legal contract, dall’altro costituiscono un codice informatico autoesecutivo, ossia una componente tecnica e informatica, tutelata dalla normativa sul software, c.d. smart code.
Tuttavia, la doppia natura dello smart contract e la definizione ambigua operata dal legislatore hanno di fatto alimentato dibattiti dottrinali relativamente alla sua natura prettamente contrattuale, avvalorata peraltro dal fatto che la norma attribuisce allo smart contract (previa identificazione informatica delle parti interessate), il valore di documento avente forma scritta, o meramente esecutiva, che presuppone la preesistenza di un contratto o di cui risulta essere elemento presupposto.
Gli smart contract, infatti, possono assolvere funzioni strumentali e preliminari all’accordo tra le parti, quali ad esempio lo scambio di dichiarazioni, funzioni esecutive di un contratto in essere, quali ad esempio l’adempimento di obbligazioni pregresse, o funzioni costitutive, ossia fungere da fonte diretta del vincolo giuridico tra le parti.
Dal contratto allo smart contract
Sembra a questo punto opportuno e necessario fare un brevissimo cenno a quanto previsto dal Codice Civile in tema di contratto, anche per meglio comprendere la disputa giuridica ad oggi ancora irrisolta.
Partendo dagli elementi essenziali del contratto, l’articolo 1325 c.c. prevede quali requisiti: l’accordo delle parti, la causa, l’oggetto e la forma (scritta quando prevista dalla legge ad sustantiam).
Tuttavia, in merito agli smart contract esistono alcuni dubbi sotto il profilo giuridico che necessitano di approfondimenti.
Il rischio principale è legato alla possibilità di divergenza semantica tra il contenuto dello smart contract con quanto inteso e voluto dalle parti col linguaggio naturale.
Infatti, nel caso di contratti tradizionalmente conclusi, le parti hanno la possibilità di modificare locuzioni che non sono chiare.
Nel caso degli smart contract, omettendo al momento la questione squisitamente tecnica della comprensione del linguaggio binario dall’essere umano comune, deve dirsi che la stabilità e l’immodificabilità della blockchain che contiene gli smart contract non permette un intervento correttivo immediato e di facile attuazione.
Il linguaggio informatico, inoltre, non ammette formule ambigue. Tuttavia, le definizioni giuridiche sono per natura oggetto di interpretazione, tanto da dare vita e sostanza al contraddittorio tra le parti.
Tale contraddittorio si snatura e risulta impossibile all’interno di un codice crittografico che non permette alcuna elasticità di significato.
Il codice non è neppure in grado di calcolare o processare clausole basate su buona fede, equità o correttezza, che stanno alla base del diritto vigente e vivente e che richiedono necessariamente una valutazione umana discrezionale.
Gli smart contract, infine, nella loro immodificabilità, non permetterebbero il loro utilizzo per contratti sottoposti a condizioni, sia sospensive sia risolutive, o termini, ma, così normati, potrebbero risultare utili unicamente nei contratti in cui gli effetti nascono e si esauriscono contestualmente col perfezionamento dell’accordo.
Come se non bastasse, perché uno smart contract soddisfi il requisito della forma scritta, è necessaria l’identificazione informatica delle parti tramite processi conformi alle linee guida AgID.
L’efficacia probatoria degli smart contract: una panoramica della normativa nazionale e il supporto di un consulente di informatica forense
L’efficacia probatoria ex art. 2702 c.c. è garantita dall’apposizione di una firma digitale, elettronica avanzata o qualificata. Tuttavia, l’uso di chiavi crittografiche implica la presunzione che il dispositivo di firma sia stato utilizzato dal titolare, determinando tuttavia un’inversione dell’onere della prova a carico di chi dovesse disconoscerne la firma apposta digitalmente.
Ricollegandoci alle attività che quotidianamente BIT4LAW offre ai suoi clienti, in questo preciso scenario, il Consulente Tecnico di Parte è indispensabile per analizzare i log di sistema e verificare eventuali anomalie come possono essere, ad esempio, gli accessi abusivi.
Uno smart contract che contiene la rappresentazione informatica di atti o fatti giuridicamente rilevanti, in assenza di apposizione di firma, può rientrare tra le riproduzioni informatiche
previste dall’art. 2712 c.c. e pertanto sottoposto, sotto il profilo probatorio, alla libera valutazione del giudice che certamente dovrà tenere in considerazione caratteristiche quali la sicurezza, l’integrità e l’immodificabilità del contratto stesso.
Lo smart contract non firmato, infatti, non gode della presunzione di paternità della firma digitale, ma costituisce una prova documentale informatica il cui peso dipende dalla solidità tecnica della piattaforma utilizzata e dalla capacità dei consulenti tecnici di dimostrare che il codice non ha subito alterazioni dalla sua creazione.
Anche in uno scenario come quello appena descritto, BIT4LAW è in grado di operare efficacemente a fianco dei propri clienti con continui aggiornamenti sia tecnici sia giuridici.
Infatti, per supportare uno smart contract privo di firma, le parti possono produrre analisi tecniche informatiche che se effettuate con strumenti scientificamente accreditati quali quelli in uso a BIT4LAW, costituiscono elementi indiziari legittimi che il giudice può utilizzare per formare il proprio convincimento.
L’assunto, già presupposto delle best practice di settore, è stato recentemente confermato dalla stessa Corte di cassazione penale con sentenza n. 13471 del 6 aprile 2022.
Analizzando lo smart contract anche sotto il profilo prettamente tecnico, altri dubbi e criticità esistono anche dal punto di vista informatico.
Infatti, anche un codice apparentemente perfetto può fallire a causa di fattori esterni e bug, quali per esempio errori nel software o malfunzionamenti della blockchain o la dipendenza dagli oracoli.
La gestione dell’annullabilità per errore negli smart contract segue i principi classici del diritto civile, come previsto dell’art. 1428 c.c., richiedendo che l’errore sia essenziale e riconoscibile.
Tuttavia, l’applicazione di queste caratteristiche dipende drasticamente dalla capacità tecnica delle parti di comprendere il codice informatico e di prevedere gli esiti dell’algoritmo.
Tornando quindi agli errori di semantica e nello specifico alla comprensione del linguaggio binario, la riconoscibilità dell’errore ex art. 1431 c.c. viene valutata in modo differente a seconda che il contraente sia un utente professionale, al quale è richiesto uno sforzo di diligenza superiore attraverso l’effettuazione di operazioni di reverse engineering che permettano di riconoscere più facilmente un errore nel codice e, di conseguenza, di richiederne l’annullamento, o di un utente non professionale per il quale, invece, è quasi impossibile accorgersi di errori nell’elaborazione o trasmissione dello smart contract.
Tuttavia, ed in generale, secondo il principio di conservazione degli atti, l’ordinamento offre strumenti per evitare lo scioglimento del vincolo compatibili con la natura degli smart contract quali la rettifica del contratto prevista dall’art. 1432 c.c. per cui la parte caduta in errore non può chiedere l’annullamento se l’altra parte offre di eseguire il contratto in modo
conforme alle intenzioni originarie (in questo senso uno smart contract progettato per essere aperto a modifiche unilaterali faciliterebbe questa salvaguardia).
L’errore di calcolo previsto dall’art. 1430 c.c. per cui, se si verificano sviste aritmetiche o errori nelle istruzioni fornite al programma che non viziano il consenso alla base dell’accordo, si procede alla semplice rettifica del codice, senza necessità di annullamento.
Invece, in presenza di gravi errori di programmazione o malfunzionamenti o bugs che coinvoltano la blockchain e che portano a risultati non prevedibili, la questione giuridica si sposterà sulla responsabilità in capo al creatore o al gestore della blockchain, che l’ordinamento qualifica come responsabilità oggettiva.
Gli smart contract: una panoramica della normativa a livello sovranazionale
Dopo aver fatto un breve cenno all’ordinamento nazionale, corre l’obbligo per avere una panoramica più profonda fare anche un breve cenno alla questiona sovranazionale.
Di fatti, in questa pangea di informazioni e orientamenti, è intervenuto il Regolamento eIDAS 2, entrato in vigore il 20 maggio 2024, che influisce sulla validità degli smart contract formalizzandone la rilevanza giuridica a livello europeo e stabilendo standard comuni per garantirne l’efficacia transfrontaliera.
Questo intervento normativo mira a superare la frammentazione dei mercati digitali nazionali, fornendo un quadro di riferimento certo per l’innovazione tecnologica.
Il regolamento introduce una disciplina armonizzata degli smart contract stabilendo requisiti minimi di validità ed efficacia validi in tutti gli stati membri.
L’approccio adottato evita di privilegiare specifiche soluzioni tecniche, permettendo alla normativa di adattarsi all’evoluzione dei registri distribuiti.
L’implementazione del Regolamento eIDAS 2, con piena operatività prevista tra il 2026 e il 2027, offre l’opportunità di allineare la normativa italiana, ossia il D.L. 14 dicembre 2018, n. 135 e la L. 11 febbraio 2019, n. 12, agli standard europei, riducendo così le incertezze interpretative ad oggi diffuse.
Infatti, perché gli smart contract, a norma del Regolamento eIDAS 2, possano essere considerati validi e produrre effetti giuridici, dovranno rispettare specifici requisiti sostanziali fissati quali:
· l’integrità del dato, ossia lo stesso deve essere protetto contro alterazioni non autorizzate;
· la trasparenza del codice, cioè deve essere chiaro affinché le parti comprendano le implicazioni della sua esecuzione automatizzata;
· la prevedibilità, nel senso che le conseguenze giuridiche derivanti dall’esecuzione automatica devono essere chiare e prevedibili per i contraenti;
· gli obblighi informativi, infatti il regolamento impone obblighi specifici per assicurare che le parti siano pienamente consapevoli del funzionamento dello strumento prima di impegnarsi.
Inoltre, con la previsione dell’European Digital Identity Wallet, che consentirà ai cittadini di identificarsi elettronicamente col portafoglio di identità digitale introdotto dalla norma, non vi saranno problemi di sorta in merito all’identificazione delle parti e, presumibilmente ed auspicabilmente, alla sottoscrizione degli smart contract.
In conclusione, l’integrazione degli smart contract nell’ordinamento italiano richiede una riforma nel paradigma contrattuale vigente che sappia coniugare i principi civilistici e l’innovazione tecnologica, anche con riferimento a quanto stabilito a livello sovranazionale.
La consulenza tecnica di BIT4LAW nel mondo degli smart contract
Data la complessità nel provare un errore annidato nel codice, l’intervento di esperti in informatica forense di cui BIT4LAW si pregia è essenziale per l’analisi del codice e dei log al fine di verificare se il vizio era effettivamente presente e riconoscibile. Inoltre, affidarsi ad un consulente tecnico informatico come BIT4LAW è fondamentale in una fase preliminare per testare preventivamente la sicurezza del software e ridurre così i rischi di contenzioso.
Infine, BIT4LAW può accompagnare i propri clienti per certificare l’integrità dei dati relativi alle transazioni e dei dati presenti sulla blockchain, in modo da renderli di chiara lettura, fruibili e depositabili come prova in giudizio.
Infatti, la raccolta di prove in ambito smart contract non si limita alla raccolta di dati dalla blockchain, ma potrebbe richiedere un approccio sistematico e onnicomprensivo che interessa più attività dell’informatica forense quali per esempio:
· l’acquisizione forense dei dispositivi utilizzati per la formalizzazione dell’accordo e l’estrazione dei dati ivi contenuti;
· l’analisi dei file di log per ricostruire l’interazione umana con lo smart contract;
· l’analisi degli oracoli, nei casi in cui gli smart contract dipendano da essi, per la verifica dell’integrità del dato fornito da tali fonti;
· le perizie dei registri distribuiti per certificare la data e l’ora, ossia per verificare la marca temporale, delle transazioni.
Poiché il processo civile si fonda sulla prova dei fatti, come previsto dall’art. 2697 c.c., la capacità di raccogliere e preservare evidenze digitali integre è la condizione necessaria per la tutela dei diritti.
BIT4LAW, quale consulente tecnico informatico con esperienza ultradecennale, è leader nella raccolta e preservazione delle evidenze digitali, e grazie al continuo aggiornamento tecnico e giuridico ed al lavoro sinergico con i giuristi, garantisce che l’automatismo algoritmico non sacrifichi la certezza del diritto e l’effettività della difesa nel contraddittorio tra le parti.
[recent_post_slider limit=”5″]

