La cornice legislativa italiana per la regolamentazione dell’intelligenza artificiale (AI) è già in atto, con la vigilanza assegnata all’Agenzia per la cybersicurezza nazionale. Enti come il Garante della privacy, Banca d’Italia, Consob e Ivass sono coinvolti nei rispettivi settori di competenza. Il 10 giugno scorso, il Consiglio dei ministri ha dato via libera in via preliminare a due decreti attuativi che completano questo quadro normativo. Il primo decreto si concentra sui poteri delle autorità, le sanzioni, la sperimentazione, la formazione e il lavoro, mentre il secondo riguarda l’uso dell’intelligenza artificiale nelle attività di polizia e le responsabilità civili e penali.
La direzione delle nuove norme è chiara, e passa attraverso il diritto penale. Si prepara infatti il debutto dell’articolo 437-bis del Codice penale, destinato a punire chi non adotta misure di sicurezza sui sistemi di AI ad alto rischio, creando un concreto pericolo per le persone. Inoltre, i reati legati all’AI entreranno nel catalogo della responsabilità degli enti, come stabilito dal decreto legislativo 231/2001, il quale espone le aziende a sanzioni nel caso in cui un reato venga commesso nel loro interesse. Tra questi sono inclusi il nuovo articolo 437-bis e il deepfake illecito (articolo 612-quater del Codice penale), penalizzato già dal 2025. La lezione per le aziende è chiara: i modelli organizzativi 231 devono essere aggiornati al rischio connesso all’AI.
La consulenza per le imprese
Per coloro che supportano le imprese, il tempo guadagnato grazie ai rinvii deve essere sfruttato in modo produttivo. Il primo passo cruciale è censire i sistemi di AI attualmente in uso e classificarli in base al livello di rischio. L’Omnibus va in questa direzione, confermando una regola fondamentale: se il fornitore ritiene che un sistema, adoperato in settori indicati nell’Allegato III, non sia ad alto rischio, deve documentare l’autovalutazione e registrarla, entro la fine del 2027, nella banca dati europea dei sistemi ad alto rischio.
Obblighi di Trasparenza e Documentazione
Il censimento dei sistemi di AI non è solo una questione di conformità, ma è anche essenziale per monitorare gli obblighi di trasparenza. Le aziende dovranno preparare la documentazione richiesta dal regime di alto rischio, che sarà fondamentale per i loro clienti. Questo approccio proattivo non solo aiuterà a mantenere la conformità alle normative, ma aumenterà anche la fiducia dei consumatori nei sistemi di AI impiegati.
Il calendario della regolamentazione
Il combinato disposto dell’AI Act e del Digital Omnibus definisce nuove scadenze per l’entrata in vigore delle norme riguardanti l’intelligenza artificiale. Queste scadenze rappresentano momenti cruciali per le imprese, poiché l’adeguamento alle nuove norme richiederà tempo e risorse adeguate.
Cosa significa il rischio AI per le aziende
Il messaggio che emerge è chiaro: le aziende non possono ignorare il rischio associato all’AI. È fondamentale che le imprese rivedano i loro processi e modelli organizzativi per garantire che siano allineati con le nuove normative. Questo non solo eviterà sanzioni, ma contribuirà anche a creare un ambiente di lavoro più sicuro e responsabile.
Conclusioni sulla regolamentazione dell’AI
La regolamentazione dell’intelligenza artificiale in Italia sta evolvendo rapidamente, e le imprese devono restare informate e preparate. I cambiamenti normativi non riguardano solo la conformità, ma influenzano anche la strategia aziendale a lungo termine. L’approccio proattivo alla gestione del rischio sarà la chiave per un futuro prospero nel panorama dell’AI.

