La legge sull'intelligenza artificiale in Italia introduce un reato penale: quando riguarda la vostra azienda
La legge sull'intelligenza artificiale in Italia è il decreto legislativo 9 settembre 2026 n. 160, pubblicato nella Gazzetta Ufficiale n. 214 del 15 settembre 2026 ed entrato in vigore il 30 settembre. Il titolo ufficiale dice già quasi tutto: adeguamento della normativa nazionale al regolamento (UE) 2024/1689 in materia di utilizzo dei sistemi di intelligenza artificiale per l'attività di polizia e di responsabilità civile e penale.
La novità che conta per un'azienda è nelle ultime tre parole. L'articolo 12 del decreto introduce nel codice penale un articolo nuovo, il 437-bis, e l'articolo 15 aggiunge quel reato all'elenco dei reati che fanno scattare la responsabilità dell'ente ai sensi del decreto 231 del 2001.
Detto così sembra una notizia da tenere lontana con un bastone. In realtà la lettura onesta porta nella direzione opposta, e vale la pena spiegare perché: la condizione che fa scattare il reato è talmente precisa che quasi nessuna PMI italiana la incontrerà, e sapere qual è serve più che allarmarsi.
Che cosa aggiunge la legge sull'intelligenza artificiale all'AI Act europeo
L'AI Act europeo prevedeva sanzioni amministrative, non pene. L'articolo 99 del regolamento (UE) 2024/1689 fissa tre fasce di multe e lascia agli Stati membri il compito di renderle operative, perché il diritto penale non è materia che l'Unione europea possa regolare con un regolamento. Quel pezzo mancante è esattamente quello che il decreto 160/2026 va a riempire.
Due settimane fa, scrivendo su questo blog degli obblighi che l'AI Act mette davvero in capo a una PMI, avevo messo nero su bianco che applicabilità delle sanzioni europee e capacità effettiva di farle rispettare non coincidono, perché servono le autorità nazionali operative e le norme interne di ciascuno Stato sulle sanzioni. Il decreto 160/2026 è la metà italiana di quel discorso, arrivata dopo sette settimane.
Il risultato pratico è che adesso in Italia esistono due binari separati sopra lo stesso comportamento. Uno è amministrativo e viene dal regolamento europeo, con le multe dell'articolo 99. L'altro è penale e viene dal decreto italiano, e colpisce le persone fisiche e, attraverso il decreto 231, l'azienda.
Che cosa punisce il nuovo articolo 437-bis del codice penale
L'articolo 437-bis del codice penale punisce quattro condotte distinte, tutte riferite ai sistemi di intelligenza artificiale ad alto rischio e tutte subordinate alla produzione di un pericolo concreto. Le pene cambiano in base a chi compie la condotta e al tipo di pericolo che ne deriva.
| Condotta | Chi la commette | Pericolo per la sicurezza pubblica o individuale | Pericolo per la sicurezza dello Stato |
|---|---|---|---|
| Omissione volontaria delle misure di sicurezza o di sorveglianza | chi progetta, addestra o immette sul mercato il sistema | reclusione da 1 a 5 anni | reclusione da 2 a 8 anni |
| Manomissione illecita del sistema | chiunque | reclusione da 2 a 6 anni | reclusione da 3 a 10 anni |
| Omissione colposa delle stesse misure | chi progetta, addestra o immette sul mercato il sistema | pena ridotta rispetto all'ipotesi volontaria | pena ridotta rispetto all'ipotesi volontaria |
| Omissione volontaria della sorveglianza umana | l'utilizzatore professionale del sistema | punita quando la condotta produce il pericolo | punita quando la condotta produce il pericolo |
La quarta riga riguarda l'azienda che compra l'intelligenza artificiale invece di costruirla, ed è la più fraintesa in questi giorni.
Le due condizioni che tengono fuori quasi tutte le PMI
Il reato dell'articolo 437-bis scatta solo quando si verificano insieme due condizioni, e nessuna delle due è generica. La prima è che il sistema sia ad alto rischio secondo l'AI Act, cioè che ricada nell'allegato III del regolamento oppure che sia un componente di sicurezza di un prodotto già soggetto a certificazione. La seconda è che dall'omissione derivi un pericolo per la sicurezza pubblica o individuale, oppure per la sicurezza dello Stato.
Un assistente che riscrive le offerte commerciali non è un sistema ad alto rischio. Un chatbot che risponde alle domande sugli orari di apertura non lo è. Un modello che suggerisce il riordino del magazzino non lo è. Per queste cose la prima condizione non si avvicina nemmeno, e la seconda ancora meno.
I casi in cui una PMI italiana tocca davvero l'alto rischio esistono ma sono pochi e riconoscibili: il software che filtra le candidature in arrivo, che ricade nell'allegato III punto 4, e i sistemi che entrano come componente di sicurezza in macchinari e dispositivi. Chi è in uno di quei due casi ha un problema da guardare adesso. Tutti gli altri hanno un adempimento che diventerà esigibile il 2 dicembre 2027.
Che cosa rischia l'azienda, oltre alla persona che ha deciso
L'articolo 15 del decreto 160/2026 introduce nel decreto 231 del 2001 un articolo 25-vicies, e questa è la parte che un imprenditore deve leggere per intero, perché il decreto 231 è l'unico meccanismo per cui un reato commesso da una persona diventa una sanzione a carico della società.
Per l'articolo 437-bis la sanzione pecuniaria va da 600 a 1.000 quote. Per la diffusione illecita di contenuti generati o alterati con l'intelligenza artificiale, il reato di deepfake dell'articolo 612-quater del codice penale, va da 200 a 700 quote. Il numero di quote lo fissa il decreto, il valore di ciascuna lo stabilisce il giudice guardando le condizioni economiche dell'ente.
Accanto alla sanzione in denaro il nuovo articolo prevede le sanzioni interdittive, e per molte aziende pesano più della multa: sospensione o revoca di autorizzazioni e concessioni, divieto di contrattare con la pubblica amministrazione, esclusione da agevolazioni e finanziamenti con eventuale revoca di quelli già concessi, divieto di pubblicizzare beni e servizi. Un'impresa che lavora con appalti pubblici o che ha in corso un credito d'imposta sa già quanto vale la seconda e la terza voce di quell'elenco.
AI per PMI: i tre controlli che vale la pena fare adesso
Il controllo utile non è adeguarsi al decreto 160/2026, perché per la maggior parte delle aziende non c'è niente a cui adeguarsi. È capire da quale parte del confine si sta, e costa meno di mezza giornata.
Il primo controllo è l'inventario, e si fa con un foglio e due colonne: nella prima ogni strumento di intelligenza artificiale in uso in azienda, compresi quelli che un reparto ha attivato per conto proprio; nella seconda che decisione prende quello strumento da solo, senza che una persona guardi il risultato prima che produca un effetto. È lo stesso inventario che serve per sapere dove finiscono i dati aziendali che passano dentro questi strumenti, quindi vale il doppio del tempo che costa. Se la seconda colonna è vuota per tutte le righe, il nuovo reato non vi riguarda e il documento serve comunque, perché l'AI Act chiede di sapere cosa si usa.
Le righe che toccano persone si confrontano con l'allegato III
Il secondo controllo riguarda le righe che toccano persone: candidature, valutazione del personale, accesso a un servizio, sicurezza di un macchinario. Quelle vanno confrontate con l'allegato III del regolamento, non con l'intuito.
Il terzo controllo è la sorveglianza umana dove serve, e vuol dire una cosa precisa: un nome e cognome responsabile di guardare l'esito prima che diventi definitivo, e la possibilità tecnica di fermare il sistema. Se la vostra azienda è in uno dei casi ad alto rischio e volete una lettura fatta sul vostro caso, c'è una pagina dedicata all'AI Act per le PMI con il perimetro di quel lavoro.
Perché conviene diffidare di chi vi vende l'urgenza
Il resto del rumore di questi giorni va ignorato. Chi vi scrive che dal 30 settembre usare l'intelligenza artificiale senza supervisione è diventato un reato ha letto il titolo del decreto e non le due condizioni dentro l'articolo, e di solito ha anche un servizio da vendervi: vale per questo decreto come valeva per gli obblighi di trasparenza sui contenuti generati e per la formazione del personale sull'intelligenza artificiale, dove il mercato ha venduto urgenza su scadenze che erano lontane.
La cosa seria che il decreto 160/2026 lascia a una PMI non è la paura del penale. È che da adesso la domanda su chi guarda l'esito di un sistema automatico prima che produca un effetto ha una risposta che qualcuno, un giorno, potrebbe chiedere di vedere scritta.
Il testo del decreto è su Normattiva, e una lettura ragionata delle novità penali sta nell'analisi pubblicata da LCA.
Domande frequenti
L'AI Act europeo e la nuova legge italiana sull'intelligenza artificiale sono la stessa cosa?
No, sono due testi distinti che lavorano su piani diversi. Il regolamento (UE) 2024/1689, l'AI Act, stabilisce gli obblighi e prevede sanzioni amministrative, e si applica direttamente in tutti gli Stati membri senza bisogno di una legge nazionale. Il decreto legislativo 160/2026 adegua l'ordinamento italiano a quel regolamento e aggiunge una cosa che il regolamento non poteva aggiungere, cioè la responsabilità penale: quella resta materia degli Stati.
Il nuovo reato riguarda anche chi usa un sistema di intelligenza artificiale senza averlo costruito?
Sì, l'articolo 437-bis del codice penale prevede un'ipotesi specifica per l'utilizzatore professionale che omette volontariamente la sorveglianza umana su un sistema ad alto rischio. È la parte che riguarda più direttamente un'azienda che compra l'intelligenza artificiale invece di svilupparla. Resta ferma la condizione che vale per tutte le ipotesi del nuovo articolo, cioè che dalla condotta derivi un pericolo per la sicurezza pubblica o individuale oppure per la sicurezza dello Stato.
Che cos'è una quota nelle sanzioni del decreto 231?
La quota è l'unità di misura con cui il giudice calcola la sanzione pecuniaria a carico dell'ente, e non è un importo fisso stabilito dal nuovo decreto. Il giudice determina il numero di quote in base alla gravità del fatto e il valore di ciascuna quota in base alle condizioni economiche dell'ente, entro i limiti fissati dal decreto 231 del 2001. Per il nuovo articolo 25-vicies il decreto 160/2026 fissa il numero, da 600 a 1.000 quote, non il valore unitario.
La parte del decreto sul riconoscimento facciale vale anche per le telecamere di un'azienda privata?
Le regole sul riconoscimento facciale contenute nel decreto 160/2026 riguardano l'attività di polizia, come dice il titolo stesso del provvedimento, e subordinano l'identificazione biometrica remota in tempo reale all'autorizzazione del pubblico ministero per finalità preventive, per un massimo di quindici giorni, o del giudice per le indagini preliminari per finalità investigative. Un'azienda privata che installa telecamere non trova lì la propria disciplina: per quella valgono il GDPR e lo Statuto dei lavoratori.