Poste Italiane, le groupe postal et de services financiers italien majoritairement contrôlé par l'État, exploite un centre de prévention de la fraude actif 24h/24 à Rome et à Turin, employant plus de 100 analystes, qui est passé de contrôles purement fondés sur des règles à une notation de risque par apprentissage automatique pour la détection de la fraude numérique.
En 2024, le centre a traité plus d'un million d'alertes de risque et bloqué environ 25 millions d'euros de tentatives de fraude, avec un taux de fraude de 0,0012 % sur 2 milliards de tentatives d'accès web analysées et environ 50 000 comptes compromis détectés et bloqués. Il a également identifié plus de 6 000 sites de phishing « clonés », avec un délai moyen de retrait de trois heures. Côté assurance, le centre a détecté 66 tentatives de fraude parmi plus de 800 000 demandes de règlement d'une valeur d'environ 17 milliards d'euros, bloquant environ 8 millions d'euros.
Une étude de cas de l'éditeur d'analyse de données SAS, qui nomme la plateforme de détection de fraude de Poste Italiane, indique que le passage d'une détection fondée sur des règles à l'apprentissage automatique a réduit les faux positifs d'environ 40 % et amélioré la capacité de détection d'anomalies de plus de 20 %.
Ce même système antifraude a fait l'objet d'un examen par l'autorité italienne de protection des données (Garante), qui a constaté — à la suite de plaintes déposées entre avril et mai 2024 — que les applications BancoPosta et Postepay de Poste Italiane exigeaient des utilisateurs qu'ils autorisent un outil de détection de fraude basé sur LexisNexis ThreatMetrix à analyser leurs appareils (vérifiant d'autres applications installées ou en cours d'exécution) comme condition de maintien de l'accès au compte, sans analyse d'impact relative à la protection des données adéquate ni base juridique valable. Dans la décision n° 237/2026 (17 avril 2026), le Garante a infligé une amende de 6 624 000 euros à Poste Italiane et de 5 877 000 euros à Postepay, soit 12,5 millions d'euros au total. Poste Italiane a annoncé qu'elle contesterait la décision devant le tribunal ordinaire de Rome, en s'appuyant sur une décision distincte du tribunal administratif régional du Latium (TAR), rendue le 2 février 2026, qui avait déjà annulé une précédente mesure d'exécution visant le même outil antifraude. Selon le site officiel du Garante lui-même, le texte de la décision n° 237/2026 a ensuite été retiré de l'accès public à la suite d'une ordonnance judiciaire datée du 17 juillet 2026 suspendant ses effets dans l'attente de l'appel — ce qui confirme que le litige juridique autour de ce système demeure non résolu.
D'où proviennent les informations de cette pratique, et quand.