Carmela Occhipinti e Marco Pratesi
Carmela Occhipinti: cofondatrice e Managing Director di Cyberethics Lab. è laureata in Scienze politiche, ricercatrice ed esperta di innovazione. Ha lavorato per 24 anni come responsabile del Security and Privacy Lab in una grande azienda ICT italiana. Ha conseguito certificazioni PMP, ITIL Expert, PRINCE2 e SCRUM Master ed è membro dell’Italian Chapter of the International Information Security System Certification Consortium (ISC)2. Grazie al suo background professionale, è esperta di impatti sociali delle nuove tecnologie, soprattutto nel campo etico e sociale. Insegna Diritto della privacy in numerosi corsi di Project e Service Management per aziende private e pubbliche. È ricercatrice in diversi progetti europei, soprattutto nel campo della sicurezza, in cui ricopre ruoli come Coordinatrice di progetto, Direttrice tecnica, Innovation Manager, Dissemination Manager ed Ethical Manager. Negli ultimi anni, i suoi interessi di ricerca si sono spostati su problemi di privacy e protezione dei dati. Ha collaborato con uno studio legale italiano e partecipa a commissioni europee per i progetti Horizon 2020, supportando i partner per la gestione dei problemi etici e di privacy.
Marco Pratesi: è un ingegnere del software con una formazione trasversale tra musica e tecnologia. Dopo aver conseguito una laurea presso il Conservatorio “Alfredo Casella” de L’Aquila, ha proseguito il suo percorso accademico in Ingegneria Informatica presso l’Università di Roma Tor Vergata. È esperto in sistemi operativi, gestione dei processi e progettazione di architetture software. Marco ha sviluppato competenze nell’analisi e nello sviluppo di sistemi complessi, con particolare attenzione all’ottimizzazione delle performance e all’efficienza dei processi informatici. Collabora a progetti multidisciplinari che uniscono creatività e innovazione tecnologica, contribuendo con una visione integrata tra arte e ingegneria.
Session
Self-Sovereign Identity promises a different way of proving who we are online: instead of relying on a central identity provider, users can hold verifiable credentials and decide what information to disclose.
But how much information do we really need to reveal to prove something about ourselves?
In many digital interactions, a verifier does not need to know our full identity. It may only need to know whether we are over 18, authorised to access a service, hold a valid qualification, or possess a non-revoked credential.
This talk explores how selective disclosure, Zero-Knowledge Proofs and cryptographic accumulators can support a shift from identity disclosure to proof-based verification. Instead of transferring personal data and protecting it afterwards, users can prove that a requirement is satisfied without revealing the underlying information.
Using scenarios inspired by the TRUSTED project, we discuss data minimisation, unlinkability, credential validity and revocation. We also look beyond cryptography itself: even privacy-preserving credentials can still enable correlation, metadata leakage or unnecessary identification if the wider identity flow is poorly designed.
The key question is therefore not only “Can I prove who I am?”, but “Can I prove what you need to know without telling you who I am?”