Intelligenza artificiale ad alto rischio: da oggi nuove responsabilità penali per sicurezza e sorveglianza umana

Entra in vigore il decreto legislativo n. 160/2026. Nel mirino non soltanto le alterazioni dei sistemi, ma anche l’omessa adozione delle misure di sicurezza e, in determinati casi, della sorveglianza umana. Coinvolti produttori, imprese e utilizzatori professionali
Dal 30 settembre 2026 cambia il quadro italiano delle responsabilità legate all’utilizzo dell’intelligenza artificiale. Entra infatti in vigore il decreto legislativo 9 settembre 2026, n. 160, adottato nell’ambito dell’adeguamento della normativa nazionale all’AI Act europeo.
Tra le novità più rilevanti c’è l’introduzione nel Codice penale dell’articolo 437-bis, dedicato all’omessa adozione delle misure di sicurezza nei sistemi di intelligenza artificiale e alla loro alterazione illecita.
La norma riguarda i sistemi di IA classificati ad alto rischio e attribuisce particolare rilievo alla mancata adozione delle misure tecniche di sicurezza previste nelle diverse fasi di progettazione, addestramento, produzione e immissione sul mercato, nonché all’omessa adozione delle misure di sorveglianza umana.
Non ogni inosservanza degli obblighi previsti dalla disciplina europea assume però rilevanza penale: la fattispecie richiede che dall’omissione derivi un pericolo concreto per la vita, l’incolumità pubblica o individuale oppure per la sicurezza dello Stato.
Le conseguenze possono essere particolarmente severe. Per le omissioni dalle quali derivi un pericolo per la vita o l’incolumità è prevista la reclusione da uno a cinque anni; le pene aumentano quando viene in rilievo la sicurezza dello Stato. La disciplina interviene inoltre sull’alterazione illecita dei sistemi di IA, con pene che nei casi più gravi possono arrivare fino a dieci anni.
Il decreto interessa anche il mondo delle imprese e dei professionisti che utilizzano sistemi ad alto rischio. La sorveglianza umana, dunque, non è più soltanto uno dei principi attorno ai quali costruire una corretta governance dell’intelligenza artificiale: nel nuovo quadro normativo può assumere rilievo anche sul piano delle responsabilità.
Il provvedimento interviene inoltre sulla responsabilità amministrativa degli enti, sulla disciplina dei danni cagionati dai sistemi di IA e sull’impiego dell’intelligenza artificiale nelle attività di polizia.
Il segnale del legislatore è chiaro: con la progressiva diffusione dei sistemi di intelligenza artificiale, sicurezza, controllo umano e definizione delle responsabilità diventano elementi strutturali della governance dell’AI, soprattutto quando sono in gioco applicazioni classificate ad alto rischio.