Dal 30 settembre 2026 l’Italia ha un tassello nuovo nella disciplina dell’intelligenza artificiale: entra in vigore il decreto legislativo che adegua l’ordinamento nazionale all’AI Act europeo su tre aree sensibili, cioe’ polizia, responsabilita’ civile e responsabilita’ penale. Non e’ una norma di facciata: riguarda il modo in cui un sistema automatizzato puo’ pesare su indagini, sicurezza pubblica, danni subiti da cittadini e imprese.
La leva concreta e’ questa: chi usa o mette in circolazione sistemi di IA ad alto rischio non puo’ trattarli come strumenti opachi e incontrollabili. Il decreto insiste su sorveglianza umana, misure di sicurezza, tracciabilita’ e possibilita’ di ricostruire che cosa sia accaduto quando una decisione automatizzata produce un danno. Per il pubblico italiano significa una cornice piu’ chiara, ma anche una fase applicativa delicata per tribunali, forze dell’ordine, fornitori tecnologici e pubbliche amministrazioni.
Cosa cambia per polizia, danni e sistemi ad alto rischio
Il punto piu’ visibile riguarda l’uso dell’IA nelle attivita’ di polizia. La norma non presenta l’algoritmo come sostituto della decisione pubblica: lo colloca come supporto, con verifica umana qualificata e documentata prima che i risultati entrino in provvedimenti capaci di incidere sui diritti delle persone. E’ un passaggio importante per evitare che un output tecnico venga scambiato per verita’ amministrativa o investigativa.
Nel campo del riconoscimento biometrico in tempo reale in luoghi pubblici, il decreto interviene dentro il perimetro dell’AI Act e delle autorizzazioni previste. Il tema e’ sensibile perche’ combina sicurezza, identificazione delle persone e rischio di errori. La promessa regolatoria e’ quella di consentire usi mirati, non un controllo indistinto. La prova sara’ nella qualita’ delle autorizzazioni, nella documentazione e nella capacita’ di dimostrare proporzionalita’ e necessita’.
La seconda novita’ riguarda la responsabilita’ civile. Se un sistema di intelligenza artificiale causa un danno, una delle difficolta’ principali e’ capire come abbia funzionato davvero: dati, logiche, passaggi tecnici, interventi umani, eventuali malfunzionamenti. La disciplina introduce strumenti utili a chiedere al giudice documenti e informazioni per ricostruire il comportamento del sistema. Non significa vincere automaticamente una causa, ma riduce il rischio che l’opacita’ tecnica renda impossibile perfino dimostrare il problema.
Il terzo fronte e’ penale. Il decreto introduce una fattispecie legata all’omessa adozione di misure di sicurezza o di sorveglianza umana nei sistemi di IA ad alto rischio, quando da questa omissione deriva un pericolo per la vita o per l’incolumita’ pubblica o individuale. La stessa logica riguarda l’alterazione illecita dei sistemi. Qui il messaggio e’ netto: non basta mettere sul mercato o usare un modello potente, bisogna governarne i rischi prevedibili.
Per imprese e amministrazioni, l’effetto pratico e’ un cambio di postura. Serviranno inventari dei sistemi utilizzati, responsabilita’ interne leggibili, procedure di controllo, formazione e documentazione. Per i cittadini, invece, il tema sara’ capire quando una decisione pubblica o privata ha coinvolto l’IA e quali strumenti esistono per contestarla. La legge nazionale sull’IA aveva gia’ indicato principi come centralita’ umana, trasparenza, cybersicurezza e accessibilita’; il decreto in vigore oggi porta una parte di quei principi dentro regole piu’ operative.
Resta pero’ un rischio: se le regole restano sulla carta, l’IA continuera’ a muoversi piu’ velocemente dei controlli. Il decreto apre la strada, ma l’efficacia dipendera’ da linee guida, prassi dei tribunali, competenze tecniche nelle autorita’ e capacita’ delle organizzazioni di non delegare tutto ai fornitori. E’ qui che la partita diventa concreta: non nella promessa dell’innovazione, ma nella responsabilita’ di chi la usa.
Conclusioni finali
Il decreto IA che entra in vigore il 30 settembre 2026 non blocca l’innovazione, ma alza l’asticella su responsabilita’, sicurezza e controllo umano. Per l’Italia e’ un passaggio rilevante perche’ porta il dibattito sull’intelligenza artificiale fuori dagli slogan e dentro tre luoghi reali: le indagini, i tribunali e le procedure con cui imprese e pubbliche amministrazioni decidono di usare sistemi ad alto rischio.
La svolta vera non sara’ avere una norma in piu’, ma rendere verificabile cio’ che l’algoritmo fa. Se documenti, controlli e responsabilita’ funzioneranno, cittadini e imprese avranno piu’ strumenti per difendersi da errori e abusi. Se invece la trasparenza restera’ formale, il rischio sara’ un’IA regolata nei testi ma ancora opaca nella pratica.
Fonti
- Gazzetta Ufficiale – Decreto legislativo 9 settembre 2026, n. 160
- Normattiva – Decreto legislativo 9 settembre 2026, n. 160
- Rai News – Intelligenza artificiale, dal 30 settembre nuove regole in Italia
- Dipartimento per la trasformazione digitale – Legge italiana sull’intelligenza artificiale
Leggi anche: AI Act, dal 2 agosto trasparenza obbligatoria: cosa rischia chi usa l’IA
Leggi anche: Meta, accordo sui minori: cosa cambia per Facebook e Instagram
