Comuni, Regioni, ASL, scuole, università e società partecipate stanno introducendo l'intelligenza artificiale nei propri uffici: assistenti virtuali, sintesi di atti, supporto all'istruttoria delle pratiche, gestione delle agende sanitarie. Ma quali regole si applicano a un ente pubblico che usa l'IA?

Il quadro è costruito su più livelli: il Regolamento europeo (AI Act), la legge italiana 132/2025 con i suoi decreti attuativi, le Linee guida AgID e, in alcuni casi, le leggi regionali. In questa guida li mettiamo in ordine, distinguendo gli obblighi già in vigore da quelli in arrivo.

1. La PA nell'AI Act: quasi sempre "deployer"

L'AI Act attribuisce obblighi diversi a seconda del ruolo. Il fornitore sviluppa il sistema e lo immette sul mercato. Il deployer lo utilizza sotto la propria autorità nell'ambito di un'attività professionale. La definizione di deployer comprende espressamente le autorità pubbliche.

Nella grande maggioranza dei casi l'ente pubblico è quindi un deployer, perché acquista o riceve in uso un sistema sviluppato da altri. Può però diventare anche fornitore quando sviluppa un sistema in proprio, direttamente o tramite una società in house, e lo mette in servizio con il proprio nome.

Capire il proprio ruolo per ogni sistema è il primo passo: da lì dipendono tutti gli obblighi successivi.

2. Gli obblighi già in vigore

Il dibattito si concentra spesso sui sistemi ad alto rischio, i cui obblighi sono stati rinviati. Diverse regole dell'AI Act, però, si applicano già oggi a tutti gli enti.

Pratiche vietate (art. 5)

Dal 2 febbraio 2025 alcune pratiche sono vietate. Una riguarda direttamente la PA: l'attribuzione di un punteggio sociale ai cittadini sulla base del loro comportamento o delle loro caratteristiche personali, quando porta a trattamenti sfavorevoli sproporzionati o in contesti estranei a quelli in cui i dati sono stati raccolti. Un sistema che, per esempio, incrocia dati di comportamento eterogenei per stabilire l'accesso a un beneficio va valutato con estrema cautela.

Alfabetizzazione del personale (art. 4)

Chi utilizza sistemi di IA deve adottare misure per garantire un livello sufficiente di competenza del personale che li usa. Per un ente significa formare i dipendenti che utilizzano strumenti di IA, calibrando la formazione sul ruolo e sul contesto d'uso.

Trasparenza (art. 50)

Gli obblighi di trasparenza riguardano la PA sotto due profili:

  • Il cittadino che dialoga con un chatbot deve sapere di interagire con un sistema di IA, salvo che sia evidente. L'obbligo grava sul fornitore, ma l'ente che pubblica il servizio sul proprio portale ha tutto l'interesse a verificarlo.
  • Chi pubblica testi generati dall'IA per informare il pubblico su questioni di interesse pubblico deve dichiararlo. L'obbligo non si applica se il testo è stato sottoposto a revisione umana e qualcuno ne assume la responsabilità editoriale. È un tema concreto per comunicati, notizie istituzionali e contenuti dei siti.

3. Sistemi ad alto rischio: gli obblighi in arrivo

Diversi usi tipici della PA rientrano tra i casi ad alto rischio dell'Allegato III dell'AI Act:

  • valutazione dell'accesso a prestazioni e servizi di assistenza pubblica;
  • triage delle chiamate di emergenza;
  • reclutamento e gestione del personale;
  • ammissione e valutazione nei percorsi di istruzione.

Con il Digital Omnibus (Regolamento UE 2026/1744) questi obblighi si applicano dal 2 dicembre 2027. Per i sistemi integrati in prodotti regolati la data è il 2 agosto 2028. Ecco cosa dovrà fare l'ente che li utilizza.

Obblighi del deployer (art. 26)

  • Usare il sistema secondo le istruzioni del fornitore.
  • Affidare la sorveglianza umana a persone con competenza, formazione, autorità e supporto adeguati.
  • Garantire che i dati di input sotto il proprio controllo siano pertinenti e rappresentativi.
  • Monitorare il funzionamento. In caso di rischio, sospendere l'uso e informare fornitore e autorità; in caso di incidente grave, darne comunicazione immediata.
  • Conservare i log generati dal sistema per almeno sei mesi, salvo diverse disposizioni.
  • Informare i lavoratori e i loro rappresentanti prima di usare il sistema sul luogo di lavoro.
  • Informare i cittadini quando il sistema adotta decisioni che li riguardano o aiuta ad adottarle.

Registrazione obbligatoria per le autorità pubbliche (artt. 26 e 49)

È un obbligo specifico della PA. Prima di usare un sistema ad alto rischio dell'Allegato III, l'ente pubblico deve registrarsi e registrarne l'uso nella banca dati dell'UE. Se scopre che il sistema non è stato registrato dal fornitore, non può utilizzarlo e deve informare il fornitore o il distributore. È un requisito da inserire fin d'ora nei capitolati di gara.

Valutazione d'impatto sui diritti fondamentali (FRIA, art. 27)

Gli organismi di diritto pubblico e gli enti privati che forniscono servizi pubblici devono effettuare, prima del primo utilizzo, una valutazione dell'impatto del sistema sui diritti fondamentali. La valutazione descrive processi, persone coinvolte, rischi, misure di sorveglianza e rimedi, e l'esito va notificato all'autorità di vigilanza del mercato. Se esiste già una valutazione d'impatto privacy (DPIA), la FRIA la integra. Dedicheremo alla FRIA un articolo specifico.

Diritto alla spiegazione (art. 86)

Il cittadino destinatario di una decisione basata sull'output di un sistema ad alto rischio, che incida in modo significativo sui suoi diritti, può chiedere all'ente spiegazioni chiare sul ruolo del sistema e sugli elementi principali della decisione. L'ente deve essere in grado di fornirle.

4. Le regole italiane: la legge 132/2025

La legge 23 settembre 2025, n. 132, in vigore dal 10 ottobre 2025, dedica alla pubblica amministrazione l'articolo 14. I principi sono quattro.

  • Finalità: la PA usa l'IA per migliorare l'efficienza, ridurre i tempi dei procedimenti e aumentare qualità e quantità dei servizi.
  • Conoscibilità e tracciabilità: gli interessati devono poter conoscere come funziona il sistema, e il suo utilizzo deve essere tracciabile.
  • Funzione solo strumentale: l'IA supporta l'attività provvedimentale ma non sostituisce chi decide. La persona resta l'unica responsabile dei provvedimenti e dei procedimenti.
  • Misure tecniche, organizzative e formative: le amministrazioni devono garantire un uso responsabile e sviluppare le competenze degli utilizzatori, con le risorse disponibili a legislazione vigente.

In pratica, nessun provvedimento può essere "firmato dall'algoritmo". Il funzionario deve poter dimostrare di aver valutato l'output del sistema e di aver deciso lui, con una motivazione comprensibile.

La legge individua inoltre le Autorità nazionali per l'IA: AgID, che promuove l'innovazione e svolge le funzioni di notifica, e ACN, responsabile della vigilanza.

I decreti attuativi

  • Il D.Lgs. 9 settembre 2026, n. 160, in vigore dal 30 settembre 2026, introduce il reato di omessa adozione di misure di sicurezza sui sistemi ad alto rischio (art. 437-bis c.p.), la responsabilità 231 per gli enti che vi sono soggetti e nuove regole sul risarcimento dei danni causati dall'IA. Lo abbiamo analizzato in un articolo dedicato.
  • Il decreto su poteri delle autorità e formazione, approvato in via definitiva dal Consiglio dei Ministri il 4 agosto 2026, disciplina vigilanza e sanzioni e prevede percorsi di formazione sull'IA per il personale pubblico. Al momento in cui scriviamo non risulta ancora pubblicato in Gazzetta Ufficiale.

5. Le Linee guida AgID

AgID ha predisposto tre documenti, emanati secondo la procedura dell'articolo 71 del Codice dell'Amministrazione Digitale:

  • Linee guida per l'adozione dell'IA nella PA (Determinazione n. 17/2025): principi e modello organizzativo per introdurre l'IA negli enti.
  • Linee guida per lo sviluppo di sistemi di IA nella PA e Linee guida per il procurement di IA nella PA (Determinazione n. 43/2026): come progettare e come acquistare soluzioni di IA, con strumenti operativi per i capitolati.

L'iter di adozione definitiva è in corso. Una volta adottate, le Linee guida diventeranno il riferimento operativo per tutte le amministrazioni: conviene usarle fin da ora come traccia per progetti e gare.

6. E le Regioni?

Diverse Regioni hanno approvato leggi sull'intelligenza artificiale o ne stanno discutendo. Queste norme non modificano gli obblighi dell'AI Act, che è un regolamento europeo direttamente applicabile. Riguardano invece la promozione dell'IA, l'organizzazione della PA regionale, gli osservatori e la formazione. Le analizziamo una per una nella nostra serie dedicata alle leggi regionali sull'IA.

7. Il calendario per la PA

Data Cosa si applica 2 febbraio 2025 Pratiche vietate (art. 5) e alfabetizzazione del personale (art. 4) 10 ottobre 2025 Legge 132/2025, compreso l'art. 14 sulla PA 2 agosto 2026 Obblighi di trasparenza (art. 50) 30 settembre 2026 D.Lgs. 160/2026: nuovo reato, responsabilità 231 e regole sul risarcimento 2 dicembre 2027 Obblighi sui sistemi ad alto rischio dell'Allegato III: deployer, registrazione, FRIA, diritto alla spiegazione 2 agosto 2028 Obblighi sui sistemi ad alto rischio integrati in prodotti regolati

8. Da dove partire: la roadmap per l'ente

  1. Censire tutti gli strumenti di IA in uso, compresi quelli introdotti autonomamente dagli uffici, in un registro interno.
  2. Classificarli per livello di rischio e individuare per ciascuno il ruolo dell'ente (deployer o fornitore).
  3. Verificare le pratiche vietate ed escludere qualsiasi uso riconducibile al punteggio sociale.
  4. Adottare una policy interna sull'uso dell'IA, a partire dagli strumenti generativi come ChatGPT.
  5. Formare il personale, in modo proporzionato al ruolo.
  6. Garantire tracciabilità e responsabilità umana nei procedimenti in cui si usa l'IA, come richiede l'art. 14 della legge 132/2025.
  7. Aggiornare i capitolati: registrazione nella banca dati UE, accesso a log e documentazione tecnica, supporto alla FRIA.
  8. Pianificare per i sistemi ad alto rischio: FRIA, sorveglianza umana, conservazione dei log e informative ai cittadini, in vista del dicembre 2027.

Domande frequenti

L'AI Act si applica anche ai piccoli Comuni?

Sì. Il Regolamento non prevede esenzioni per dimensione dell'ente: conta come viene usato il sistema. Un piccolo Comune che usa solo strumenti a basso rischio avrà però adempimenti limitati (alfabetizzazione, trasparenza, rispetto dei divieti).

Un Comune può usare ChatGPT?

Sì, nel rispetto delle regole sulla protezione dei dati, di una policy interna che ne disciplini l'uso e del principio per cui la decisione resta sempre del funzionario. Particolare attenzione va posta a non inserire dati personali o riservati in servizi non autorizzati.

Chi controlla l'uso dell'IA nella PA?

Le Autorità nazionali per l'IA individuate dalla legge 132/2025 sono AgID e ACN. Per i profili di protezione dei dati resta competente il Garante privacy.

La FRIA è obbligatoria per tutti gli strumenti di IA?

No. È obbligatoria per gli organismi di diritto pubblico prima di usare un sistema ad alto rischio dell'Allegato III, con alcune eccezioni, a partire dal 2 dicembre 2027.

Le leggi regionali aggiungono obblighi a quelli dell'AI Act?

No, sul piano degli obblighi di conformità. Le leggi regionali intervengono su promozione, organizzazione della PA regionale e formazione, nel rispetto del quadro europeo e nazionale.

Il vostro ente sa quali sistemi di IA sta già usando? Systema Consulting affianca pubbliche amministrazioni e società partecipate nel censimento e nella classificazione dei sistemi, nella redazione della policy IA e nella preparazione di capitolati conformi. Scopri il servizio di consulenza AI Act oppure forma il personale con il corso AI Literacy.