Dal 30 settembre 2026 è in vigore il decreto legislativo 9 settembre 2026, n. 160, pubblicato nella Gazzetta Ufficiale n. 214 del 15 settembre 2026. È il primo dei due decreti attuativi della legge 132/2025 sull'intelligenza artificiale a diventare legge. Introduce un nuovo reato per i sistemi di IA ad alto rischio, estende la responsabilità degli enti prevista dal d.lgs. 231/2001 e cambia le regole per ottenere il risarcimento dei danni causati dall'IA.

In questo articolo vediamo cosa prevede il decreto e cosa cambia in concreto per pubbliche amministrazioni, società partecipate ed enti che usano o stanno introducendo strumenti di intelligenza artificiale.

Cosa contiene il D.Lgs. 160/2026

Il decreto attua la delega dell'articolo 24 della legge 132/2025 e adegua l'ordinamento italiano al Regolamento (UE) 2024/1689 (AI Act). Non è una nuova disciplina generale dell'IA: interviene su quattro ambiti specifici.

  • IA nelle attività delle Forze di polizia: la revisione umana dei risultati è obbligatoria e il riconoscimento biometrico in tempo reale è ammesso solo in casi limitati e autorizzati.
  • Nuovo reato (art. 437-bis del Codice penale): omessa adozione di misure di sicurezza e alterazione dei sistemi di IA ad alto rischio.
  • Responsabilità 231: il nuovo articolo 25-vicies estende la responsabilità degli enti ai reati commessi con l'IA.
  • Risarcimento dei danni: l'accesso alle prove è più facile, il nesso causale è presunto e il danneggiato può agire direttamente contro l'assicurazione.

Il secondo decreto attuativo, dedicato ai poteri delle autorità nazionali (AgID e ACN) e alla formazione sull'IA, segue un percorso separato. Gli dedicheremo un articolo a parte quando sarà pubblicato in Gazzetta.

Il nuovo reato: art. 437-bis del Codice penale

L'articolo 12 del decreto inserisce nel Codice penale l'art. 437-bis, intitolato "Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi". La norma riguarda esclusivamente i sistemi di IA ad alto rischio.

Condotta Quando è reato Pena Omissione delle misure tecniche di sicurezza o delle misure di sorveglianza umana Se ne deriva pericolo per la vita o l'incolumità pubblica o individuale Reclusione da 1 a 5 anni Stessa omissione Se ne deriva pericolo per la sicurezza dello Stato Reclusione da 2 a 8 anni Alterazione di un sistema ad alto rischio Se ne deriva pericolo per la vita o l'incolumità Reclusione da 2 a 6 anni Alterazione di un sistema ad alto rischio Se ne deriva pericolo per la sicurezza dello Stato Reclusione da 3 a 10 anni Omissione commessa per colpa grave Stessi presupposti dell'omissione Pena ridotta

Non ogni violazione dell'AI Act è un reato

Il punto va chiarito subito. Una carenza documentale o un ritardo negli adempimenti non bastano a integrare il reato. Serve che dall'omissione derivi un pericolo concreto per la vita, per l'incolumità delle persone o per la sicurezza dello Stato. Il reato colpisce le omissioni capaci di mettere in pericolo le persone, non la semplice non conformità regolamentare.

Anche chi usa il sistema può risponderne

La responsabilità non riguarda solo chi sviluppa o vende il sistema. La norma prevede le stesse pene per l'utilizzatore professionale che omette intenzionalmente la sorveglianza umana, quando ne deriva il pericolo previsto.

Per la PA è un passaggio cruciale. Nell'AI Act l'ente pubblico che usa un sistema di IA sotto la propria autorità è un deployer, e i funzionari e i dirigenti che lo impiegano sono gli utilizzatori concreti. Acquistare un software conforme non basta: chi lo usa deve poter esercitare una sorveglianza reale.

La colpa grave è punita

Le omissioni sono punite anche quando non sono volontarie ma dovute a colpa grave, con una pena ridotta. Per un ente questo significa poter dimostrare di aver valutato i rischi, adottato le misure necessarie e individuato persone davvero in grado di controllare il sistema.

Quali sistemi di IA della PA possono essere ad alto rischio

La qualifica di "alto rischio" deriva dall'articolo 6 e dagli allegati I e III dell'AI Act. Diversi casi d'uso dell'allegato III toccano direttamente la pubblica amministrazione:

  • Prestazioni e servizi pubblici essenziali: sistemi che valutano se una persona ha diritto a prestazioni o servizi di assistenza pubblica.
  • Gestione delle emergenze: sistemi che classificano le chiamate di emergenza o stabiliscono le priorità di intervento, come il triage. È l'ambito in cui il pericolo per la vita, richiesto dall'art. 437-bis, è più facile da immaginare.
  • Personale: sistemi usati nel reclutamento, nello screening delle candidature o nella valutazione delle prestazioni dei dipendenti pubblici.
  • Istruzione e formazione: sistemi che decidono l'ammissione ai percorsi o valutano i risultati di apprendimento.
  • Infrastrutture critiche: IA usata come componente di sicurezza nella gestione di acqua, gas, energia, riscaldamento o traffico stradale. Qui sono coinvolte spesso le società partecipate e le multiutility.

Al contrario, un assistente virtuale che risponde alle domande dei cittadini sul sito del Comune, o uno strumento che aiuta a redigere testi, non è ad alto rischio solo perché è usato in un ufficio pubblico. Conta la funzione concreta che il sistema svolge.

Responsabilità 231: riguarda anche la PA?

L'articolo 15 del decreto introduce nel d.lgs. 231/2001 il nuovo articolo 25-vicies, "Reati commessi con l'uso di sistemi di intelligenza artificiale". Prevede le seguenti sanzioni per l'ente:

  • da 600 a 1.000 quote per il reato dell'art. 437-bis c.p.;
  • da 200 a 700 quote per l'illecita diffusione di contenuti generati o alterati con l'IA (i cosiddetti deepfake, art. 612-quater c.p., reato già introdotto dalla legge 132/2025);
  • le sanzioni interdittive richiamate dal decreto 231.

Attenzione al perimetro. Il d.lgs. 231/2001 non si applica allo Stato, agli enti pubblici territoriali (Regioni, Comuni, Province), agli altri enti pubblici non economici e agli enti con funzioni di rilievo costituzionale. Si applica invece a:

  • società partecipate e società in house;
  • enti pubblici economici;
  • aziende di trasporto e multiutility;
  • fondazioni e altri soggetti di diritto privato controllati dalla PA.

Per questi soggetti è il momento di aggiornare la mappatura dei rischi e il Modello 231, coinvolgendo l'Organismo di Vigilanza.

Risarcimento dei danni: le novità che riguardano gli enti

La parte del decreto sulla responsabilità civile vale per tutti, amministrazioni comprese. Un cittadino che ritiene di aver subito un danno da una procedura supportata dall'IA avrà strumenti più incisivi:

  • Esibizione delle prove: se la domanda è verosimile, il giudice può ordinare di produrre i registri del sistema (log), la documentazione tecnica, la documentazione sulla gestione dei rischi e le informazioni sulla sorveglianza umana. Se la parte non collabora senza giustificato motivo, il giudice può trarne argomenti a suo sfavore. Il terzo che non collabora rischia una sanzione da 1.500 a 10.000 euro.
  • Presunzione del nesso causale: se il danno deriva dalla violazione di obblighi dell'AI Act, il legame tra violazione e danno si presume, salvo prova contraria.
  • La conformità non basta: aver rispettato l'AI Act, anche con una certificazione, non esclude automaticamente la responsabilità.
  • Azione diretta contro l'assicurazione: il presunto responsabile deve comunicare entro 30 giorni se ha una polizza di responsabilità civile. Se la copertura c'è, il danneggiato può agire direttamente contro la compagnia, nei limiti del massimale.

Per un ente pubblico la conseguenza pratica è una: deve poter documentare come usa l'IA. Se i log e la documentazione tecnica sono in mano al fornitore, i contratti devono garantire all'ente di poterli ottenere quando servono.

Attenzione alle date

Il nuovo reato è in vigore dal 30 settembre 2026. Molti obblighi dell'AI Act sui sistemi ad alto rischio, però, sono stati rinviati dal Digital Omnibus (Regolamento UE 2026/1744): al 2 dicembre 2027 per i sistemi autonomi e al 2 agosto 2028 per quelli integrati in prodotti regolati.

Per valutare un'omissione bisognerà quindi verificare quali misure fossero effettivamente dovute nel momento in cui il fatto è avvenuto. La norma penale non rende immediatamente obbligatori gli adempimenti rinviati. Resta però pienamente operativa per le misure di sicurezza già richieste da altre discipline, e i rinvii non sono un motivo per rimandare l'organizzazione interna.

Cosa fare adesso: checklist per enti pubblici e partecipate

  1. Censire i sistemi di IA in uso, compresi quelli acquistati come servizio o introdotti autonomamente dagli uffici.
  2. Classificarli, verificando in particolare quali rientrano nei casi ad alto rischio.
  3. Chiarire i ruoli: chi fornisce il sistema, chi lo configura, chi lo usa, chi lo controlla.
  4. Nominare formalmente chi esercita la sorveglianza umana, con competenze, poteri e strumenti per intervenire.
  5. Rivedere i contratti con i fornitori, garantendo all'ente l'accesso a log, documentazione tecnica e valutazioni dei rischi.
  6. Verificare le polizze di responsabilità civile rispetto ai danni derivanti dall'uso dell'IA.
  7. Documentare controlli, anomalie e azioni correttive.
  8. Formare il personale che usa o supervisiona i sistemi.
  9. Per le partecipate: aggiornare il Modello 231 e i flussi informativi verso l'Organismo di Vigilanza.

Domande frequenti

Da quando si applica il D.Lgs. 160/2026?

Dal 30 settembre 2026. Alcune norme sull'uso dell'IA da parte delle Forze di polizia seguono le scadenze specifiche dell'AI Act.

Un dipendente pubblico può rispondere penalmente per l'uso dell'IA?

Sì, in casi circoscritti. Deve trattarsi di un sistema ad alto rischio, la sorveglianza umana deve essere stata omessa intenzionalmente (o per colpa grave, con pena ridotta, nelle ipotesi previste) e dall'omissione deve derivare un pericolo per la vita, l'incolumità o la sicurezza dello Stato.

Il Comune rischia sanzioni 231?

No, il d.lgs. 231/2001 non si applica agli enti pubblici territoriali. Si applica invece alle società partecipate, alle società in house e agli enti pubblici economici.

Usare ChatGPT o un chatbot in ufficio espone al nuovo reato?

Di norma no. Un assistente per scrivere testi o rispondere alle domande dei cittadini non è, per sé, un sistema ad alto rischio. Serve comunque una policy interna che regoli l'uso di questi strumenti.

Se il fornitore certifica che il sistema è conforme all'AI Act, l'ente è al sicuro?

Non del tutto. La conformità non esclude automaticamente la responsabilità civile, e chi usa il sistema ha obblighi propri, a partire dalla sorveglianza umana.

Il vostro ente è pronto? Systema Consulting affianca pubbliche amministrazioni e società partecipate nel censimento e nella classificazione dei sistemi di IA, nella revisione dei contratti e nell'aggiornamento dei modelli organizzativi. Scopri il servizio di consulenza AI Act oppure forma il personale con il nostro corso AI Literacy.