
Il d.lgs. 9 settembre 2026, n. 160 rappresenta il primo intervento organico di adeguamento dell’ordinamento italiano all’AI Act europeo nei settori dell’attività di polizia, della responsabilità civile e della tutela penale (leggi anche qui per approfondire).
Il decreto disciplina l’uso dell’intelligenza artificiale da parte delle forze di polizia, con particolare attenzione al riconoscimento biometrico e facciale; introduce nuove norme penali sulla sicurezza e sulla sorveglianza umana dei sistemi di AI ad alto rischio; rafforza inoltre la tutela civilistica dei danneggiati, agevolando l’accesso alle prove e l’accertamento del nesso causale.
L’obiettivo è conciliare innovazione, sicurezza pubblica e tutela dei diritti fondamentali, pur lasciando aperte questioni rilevanti sul rapporto tra sorveglianza algoritmica, libertà individuali e nuove forme di responsabilità civile e penale.
Consiglio: per approfondimenti in materia, segnaliamo il volume “La legge Italiana sull’Intelligenza Artificiale”, a cura di Andrea Sirotti Gaudenzi e Vincenzo Franceschelli, acquistabile cliccando su Shop Maggioli o su Amazon.
La legge Italiana sull'Intelligenza Artificiale
Il volume presenta il primo articolato commento dedicato alla Legge 23 settembre 2025, n. 132, che detta le norme che consentono di disciplinare in ambito italiano il fenomeno dell’intelligenza artificiale e il settore giuridico degli algoritmi avanzati.
Il testo offre una panoramica completa delle principali questioni giuridiche affrontate dal legislatore italiano, tra cui la tutela del diritto d’autore e la disciplina della protezione dei dati personali raccolti per l’addestramento dei modelli e per il funzionamento dei sistemi di intelligenza artificiale.
Sono analizzate tutte le modifiche normative previste dalla nuova legge, che è intervenuta anche sul codice civile, sul codice di procedura civile e sul codice penale, introducendo nuove fattispecie di reato. La puntuale analisi della riforma e il confronto con le fonti europee (l’AI Act e il GDPR) sono accompagnati da schemi e tabelle, e da un agile glossario giuridico.
Vincenzo Franceschelli
Come professore straordinario prima, e poi come ordinario, ha insegnato nelle Università di Trieste, Siena, Parma, Milano e Milano Bicocca. È Vicepresidente del CNU - Consiglio Nazionale degli Utenti presso l’AGCom Autorità per le garanzie nelle comunicazioni. È stato Visiting Professor presso la Seton Hall University Law School di New Jersey, USA. Direttore responsabile della Rivista di Diritto Industriale e autore di numerose monografie e contributi scientifici in varie riviste.
Andrea Sirotti Gaudenzi
Avvocato e docente universitario. Svolge attività di insegnamento presso Atenei e centri di formazione in Italia e all’estero. È responsabile scientifico di vari enti, tra cui l’Istituto nazionale per la formazione continua di Roma. Direttore di collane e trattati giuridici, è autore di numerosi volumi, tra cui “Manuale pratico dei marchi e brevetti”, “Il nuovo diritto d’autore” e “Codice della proprietà industriale”. I suoi articoli vengono pubblicati su varie testate giuridiche.
Leggi descrizione
Vincenzo Franceschelli, Andrea Sirotti Gaudenzi, 2025, Maggioli Editore
25.00 €
23.75 €
La legge Italiana sull'Intelligenza Artificiale
Il volume presenta il primo articolato commento dedicato alla Legge 23 settembre 2025, n. 132, che detta le norme che consentono di disciplinare in ambito italiano il fenomeno dell’intelligenza artificiale e il settore giuridico degli algoritmi avanzati.
Il testo offre una panoramica completa delle principali questioni giuridiche affrontate dal legislatore italiano, tra cui la tutela del diritto d’autore e la disciplina della protezione dei dati personali raccolti per l’addestramento dei modelli e per il funzionamento dei sistemi di intelligenza artificiale.
Sono analizzate tutte le modifiche normative previste dalla nuova legge, che è intervenuta anche sul codice civile, sul codice di procedura civile e sul codice penale, introducendo nuove fattispecie di reato. La puntuale analisi della riforma e il confronto con le fonti europee (l’AI Act e il GDPR) sono accompagnati da schemi e tabelle, e da un agile glossario giuridico.
Vincenzo Franceschelli
Come professore straordinario prima, e poi come ordinario, ha insegnato nelle Università di Trieste, Siena, Parma, Milano e Milano Bicocca. È Vicepresidente del CNU - Consiglio Nazionale degli Utenti presso l’AGCom Autorità per le garanzie nelle comunicazioni. È stato Visiting Professor presso la Seton Hall University Law School di New Jersey, USA. Direttore responsabile della Rivista di Diritto Industriale e autore di numerose monografie e contributi scientifici in varie riviste.
Andrea Sirotti Gaudenzi
Avvocato e docente universitario. Svolge attività di insegnamento presso Atenei e centri di formazione in Italia e all’estero. È responsabile scientifico di vari enti, tra cui l’Istituto nazionale per la formazione continua di Roma. Direttore di collane e trattati giuridici, è autore di numerosi volumi, tra cui “Manuale pratico dei marchi e brevetti”, “Il nuovo diritto d’autore” e “Codice della proprietà industriale”. I suoi articoli vengono pubblicati su varie testate giuridiche.
AI e potere pubblico: perché il d.lgs. 160/2026 cambia le regole
L’emanazione del d.lgs. 9 settembre 2026, n. 160 rappresenta un passaggio particolarmente significativo nel percorso di adattamento dell’ordinamento italiano all’ecosistema regolatorio inaugurato dall’AI Act europeo. Il dato maggiormente rilevante non consiste tanto nell’introduzione di nuove tecnologie nell’azione amministrativa e giudiziaria, quanto nel fatto che per la prima volta il legislatore affronta in modo diretto il rapporto tra intelligenza artificiale ed esercizio del potere pubblico.
La scelta sistematica compiuta dal decreto appare immediatamente chiara. L’intelligenza artificiale non viene considerata un semplice strumento tecnologico neutrale, ma una tecnologia capace di incidere profondamente sulle libertà individuali e sulla distribuzione delle responsabilità giuridiche. Da qui la necessità di disciplinarne l’impiego nei contesti maggiormente sensibili: le attività di polizia, il procedimento penale e il risarcimento dei danni derivanti dall’uso di sistemi algoritmici.
Consiglio: vuoi imparare a usare davvero l’AI nel lavoro legale? Partecipa all’Hackathon Giuristi AI, una giornata a Milano per costruire, in squadra e con la guida di esperti, il tuo primo assistente AI e automazioni utili per studio e ufficio legale SCOPRI IL PROGRAMMA COMPLETO E ISCRIVITI CLICCANDO QUI.
L’intero impianto normativo si fonda sul principio, espressamente richiamato dall’art. 3, che l’intelligenza artificiale debba mantenere una funzione “strumentale e di supporto” rispetto all’azione umana, secondo un approccio antropocentrico e basato sul rischio. La disposizione impone che l’utilizzo dei sistemi e dei modelli di AI nelle attività di polizia sia accompagnato da “adeguate forme di revisione umana qualificata” e che nessuna decisione avente effetti giuridici possa fondarsi esclusivamente sull’elaborazione automatica.
Questa impostazione rivela una precisa opzione politico-legislativa. Il legislatore italiano recepisce la filosofia dell’AI Act europeo e respinge implicitamente la prospettiva di un’amministrazione algoritmica integralmente automatizzata. L’intelligenza artificiale è ammessa come fattore di incremento dell’efficienza amministrativa, ma non può mai sostituire la responsabilità decisionale dell’essere umano. È questo il principio che attraversa l’intera architettura del decreto e che costituisce il criterio interpretativo destinato a guidarne l’applicazione.
AI nelle attività di polizia: quando è ammesso il riconoscimento biometrico
La parte più innovativa e al tempo stesso più delicata del decreto è certamente quella dedicata all’utilizzo dell’intelligenza artificiale nelle attività di polizia. Il legislatore si confronta qui con una questione fino a pochi anni fa confinata alla letteratura distopica: la possibilità che algoritmi predittivi, sistemi biometrici e tecnologie di riconoscimento facciale vengano utilizzati stabilmente per finalità di prevenzione e repressione dei reati.
Il decreto individua un punto di equilibrio fondato su tre pilastri.
- Il primo è rappresentato dal principio di proporzionalità, che permea l’intera disciplina.
- Il secondo consiste nella centralità della sorveglianza umana.
- Il terzo è costituito dalla previsione di meccanismi autorizzatori e controlli preventivi particolarmente stringenti.
Particolare interesse riveste la disciplina dell’identificazione biometrica remota in tempo reale. L’art. 8 consente l’utilizzo di sistemi di AI per l’identificazione biometrica in luoghi pubblici o aperti al pubblico esclusivamente per finalità specifiche e delimitate: la prevenzione di minacce particolarmente gravi, la ricerca di persone scomparse e l’individuazione di vittime di sequestro di persona, tratta di esseri umani o sfruttamento sessuale. L’utilizzo è subordinato all’autorizzazione del procuratore della Repubblica competente e deve essere limitato temporalmente e territorialmente.
Ancora più significativa risulta la scelta di vietare espressamente la creazione o l’alimentazione di banche dati biometriche attraverso tecniche di “scraping” indiscriminato di immagini reperite online o mediante telecamere. Il divieto recepisce una delle principali preoccupazioni emerse nel dibattito europeo sull’intelligenza artificiale e costituisce uno dei più importanti argini normativi contro forme pervasive di sorveglianza di massa.
Consiglio: per approfondimenti in materia, segnaliamo il volume “Le regole dei dati e dell’intelligenza artificiale”, acquistabile cliccando su Shop Maggioli o su Amazon.
Le regole dei dati e dell'intelligenza artificiale
Il volume offre una guida ragionata alla nuova legge nazionale sull’intelligenza artificiale (L. 132/2025), mettendola in relazione con l’affollato quadro europeo e nazionale in materia di dati e tecnologie digitali. In oltre 370 pagine raccoglie i contributi di giuristi ed esperti di varie discipline, con l’obiettivo di aiutare imprese, professionisti e pubbliche amministrazioni a orientarsi tra obblighi, rischi e opportunità dell’AI.
- comprendere il rapporto tra “regole dei dati” e “regole dell’intelligenza artificiale”, assumendo la disciplina dei dati personali e non come presupposto necessario per l’uso lecito dell’AI;
- inquadrare la Legge 23 settembre 2025, n. 132 (Legge AI) rispetto ai principali Regolamenti europei (GDPR, Data Act, AI Act e altre norme sul digitale), chiarendo sovrapposizioni, interferenze e ambiti di applicazione;
- valutare l’impatto dell’intelligenza artificiale su impresa e mercato: produttività, nuovi modelli di lavoro, tutela del know-how, concorrenza e mercati dei dati;
- affrontare i nodi giuridici legati all’uso dei dati nei principali settori: pubblica amministrazione e big data, sanità e ricerca scientifica, professioni regolamentate e non, rapporto di lavoro, tutela del consumatore, sicurezza nazionale e ordine pubblico;
- gestire correttamente dati personali, dati sintetici e dati di addestramento dei sistemi di AI, tra esigenze di innovazione, data protection e cybersecurity;
- individuare criticità, lacune e prospettive evolutive della disciplina, grazie a un taglio che combina ricostruzione sistematica e attenzione alle ricadute applicative per chi progetta, sviluppa o utilizza servizi di intelligenza artificiale.
Uno strumento aggiornato e trasversale per impostare subito policy interne, contratti, valutazioni di impatto e modelli di governance dei dati e dell’AI, riducendo il rischio di non conformità e di contenzioso nelle scelte tecnologiche dei prossimi anni. Acquistarlo ora significa dotarsi in tempo di un riferimento completo sulla nuova disciplina italiana ed europea dell’intelligenza artificiale.
Leggi descrizione
2025, Maggioli Editore
36.00 €
34.20 €
Le regole dei dati e dell'intelligenza artificiale
Il volume offre una guida ragionata alla nuova legge nazionale sull’intelligenza artificiale (L. 132/2025), mettendola in relazione con l’affollato quadro europeo e nazionale in materia di dati e tecnologie digitali. In oltre 370 pagine raccoglie i contributi di giuristi ed esperti di varie discipline, con l’obiettivo di aiutare imprese, professionisti e pubbliche amministrazioni a orientarsi tra obblighi, rischi e opportunità dell’AI.
- comprendere il rapporto tra “regole dei dati” e “regole dell’intelligenza artificiale”, assumendo la disciplina dei dati personali e non come presupposto necessario per l’uso lecito dell’AI;
- inquadrare la Legge 23 settembre 2025, n. 132 (Legge AI) rispetto ai principali Regolamenti europei (GDPR, Data Act, AI Act e altre norme sul digitale), chiarendo sovrapposizioni, interferenze e ambiti di applicazione;
- valutare l’impatto dell’intelligenza artificiale su impresa e mercato: produttività, nuovi modelli di lavoro, tutela del know-how, concorrenza e mercati dei dati;
- affrontare i nodi giuridici legati all’uso dei dati nei principali settori: pubblica amministrazione e big data, sanità e ricerca scientifica, professioni regolamentate e non, rapporto di lavoro, tutela del consumatore, sicurezza nazionale e ordine pubblico;
- gestire correttamente dati personali, dati sintetici e dati di addestramento dei sistemi di AI, tra esigenze di innovazione, data protection e cybersecurity;
- individuare criticità, lacune e prospettive evolutive della disciplina, grazie a un taglio che combina ricostruzione sistematica e attenzione alle ricadute applicative per chi progetta, sviluppa o utilizza servizi di intelligenza artificiale.
Uno strumento aggiornato e trasversale per impostare subito policy interne, contratti, valutazioni di impatto e modelli di governance dei dati e dell’AI, riducendo il rischio di non conformità e di contenzioso nelle scelte tecnologiche dei prossimi anni. Acquistarlo ora significa dotarsi in tempo di un riferimento completo sulla nuova disciplina italiana ed europea dell’intelligenza artificiale.
Riconoscimento facciale a posteriori: limiti e garanzie contro la sorveglianza indiscriminata
La disciplina del riconoscimento facciale a posteriori merita una riflessione autonoma. L’art. 10 autorizza l’utilizzo di sistemi di videosorveglianza integrati con componenti di intelligenza artificiale, purché l’elaborazione biometrica avvenga soltanto successivamente alla commissione di un reato e nell’ambito di una ricerca mirata. Viene quindi esclusa la possibilità di un monitoraggio generalizzato e continuo della popolazione.
Il decreto tenta così di differenziare nettamente l’attività investigativa dalla sorveglianza indiscriminata, ponendo limiti che appaiono ispirati alla giurisprudenza europea in materia di protezione dei dati personali e tutela della vita privata. Resta tuttavia aperta la questione della concreta efficacia di tali garanzie, soprattutto in relazione alla crescente capacità dei sistemi di riconoscimento facciale di operare su larghissima scala.
Danni causati dall’intelligenza artificiale: chi deve provare la responsabilità
La parte più innovativa del decreto sotto il profilo privatistico è senza dubbio quella dedicata agli strumenti processuali civili destinati a facilitare il risarcimento dei danni provocati dall’utilizzo di sistemi di intelligenza artificiale. Il legislatore interviene infatti su uno dei problemi più complessi dell’intera materia: la difficoltà di accertare la responsabilità quando il danno deriva da processi decisionali opachi o tecnologicamente complessi.
Consiglio: per approfondimenti in materia, segnaliamo il volume “Responsabilità Civile per i danni da Intelligenza Artificiale”, acquistabile cliccando su Shop Maggioli o su Amazon.
Responsabilità Civile per i danni da Intelligenza Artificiale
Il volume offre un’analisi completa e aggiornata della responsabilità civile per i danni generati dai sistemi di intelligenza artificiale, ricostruendo l’intera filiera del rischio: progettazione, addestramento, messa in circolazione, uso professionale e decisione algoritmicamente mediata.
Un’opera di riferimento per comprendere come i modelli tradizionali di responsabilità – colpa, custodia, attività pericolosa, responsabilità contrattuale e responsabilità da prodotto – si confrontano con le nuove esigenze di trasparenza, tracciabilità, sorveglianza umana e accountability organizzativa.
L’intelligenza artificiale sta trasformando processi decisionali, attività professionali, servizi pubblici e modelli organizzativi. Con essa cambiano anche i criteri per individuare chi risponde dei danni, come si prova il difetto o il nesso causale e quali obblighi gravano su produttori, utilizzatori professionali, imprese, amministrazioni e operatori del diritto.
Questo volume affronta il tema con taglio sistematico e operativo, coordinando le categorie civilistiche tradizionali con il nuovo quadro normativo europeo e nazionale. L’opera analizza l’imputazione del rischio lungo l’intera filiera tecnologica e approfondisce il ruolo delle clausole generali – buona fede, correttezza, diligenza professionale, obblighi informativi e assetti organizzativi – come strumenti concreti di governo della responsabilità nell’era algoritmica.
Ampio spazio è dedicato agli aggiornamenti normativi più recenti, tra cui il Regolamento UE 2024/1689 (AI Act), la Direttiva UE 2024/2853 in materia di prodotti difettosi e la legge italiana n. 132/2025 sull’intelligenza artificiale, letti in raccordo con i diversi settori applicativi.
Vantaggi chiave
- Analisi aggiornata al nuovo quadro normativo europeo e nazionale sull’intelligenza artificiale.
- Inquadramento operativo dei principali modelli di responsabilità civile applicabili ai sistemi di IA.
- Approfondimento su prova del difetto, nesso di causalità, presunzioni, disclosure e obblighi informativi.
- Ricostruzione della responsabilità lungo tutta la filiera tecnologica: progettazione, addestramento, distribuzione e uso.
- Focus su settori ad alto impatto: mobilità autonoma, sanità digitale, professioni legali, giustizia, governance societaria, credito, diritto d’autore e sicurezza sul lavoro.
- Strumento utile per affrontare casi, contenziosi e attività di consulenza legati all’impiego di tecnologie algoritmiche.
Contenuti principali
- Soggettività, imputazione e responsabilità dell’IA.
- AI Act, gestione del rischio e tutela dei diritti fondamentali.
- Responsabilità del produttore, responsabilità da cose in custodia, attività pericolosa e responsabilità contrattuale.
- Decisione algoritmicamente mediata nei poteri pubblici e nella funzione giurisdizionale.
- Rischio di autonomia nella mobilità algoritmica e responsabilità nell’ecosistema medico-digitale.
- IA nelle professioni forense e notarile, nella governance societaria e nella valutazione del credito.
- Pratiche manipolative, persone vulnerabili, diritto d’autore e sicurezza sul lavoro.
Acquista il volume e aggiorna subito le tue competenze su uno dei temi più complessi e urgenti del diritto contemporaneo: la responsabilità civile nell’era dell’intelligenza artificiale.
Virgilio D’Antonio,
Avvocato, Professore ordinario di Diritto privato comparato, è attualmente Rettore dell’Università degli Studi di Salerno. Già Direttore del Dipartimento di Scienze Politiche e della Comunicazione presso il medesimo ateneo, ove insegna Istituzioni di Diritto privato e Diritto comparato dell’informazione e della comunicazione. È titolare della cattedra di Diritto commerciale presso la Link Campus University. Autore di numerose pubblicazioni in materia di diritto comparato, responsabilità civile, nuove tecnologie, proprietà intellettuale e concorrenza.
Bruno Meoli,
Avvocato, Professore ordinario di Sistemi giuridici comparati presso l’Università degli Studi di Salerno. Direttore del Laboratorio della Responsabilità Civile “Gaetano Vardaro”. Autore di articoli e monografie in materia di diritto comparato, responsabilità civile, contratti e crisi di impresa.
Leggi descrizione
Virgilio D’Antonio e Bruno Meoli, 2026, Maggioli Editore
42.00 €
39.90 €
Responsabilità Civile per i danni da Intelligenza Artificiale
Il volume offre un’analisi completa e aggiornata della responsabilità civile per i danni generati dai sistemi di intelligenza artificiale, ricostruendo l’intera filiera del rischio: progettazione, addestramento, messa in circolazione, uso professionale e decisione algoritmicamente mediata.
Un’opera di riferimento per comprendere come i modelli tradizionali di responsabilità – colpa, custodia, attività pericolosa, responsabilità contrattuale e responsabilità da prodotto – si confrontano con le nuove esigenze di trasparenza, tracciabilità, sorveglianza umana e accountability organizzativa.
L’intelligenza artificiale sta trasformando processi decisionali, attività professionali, servizi pubblici e modelli organizzativi. Con essa cambiano anche i criteri per individuare chi risponde dei danni, come si prova il difetto o il nesso causale e quali obblighi gravano su produttori, utilizzatori professionali, imprese, amministrazioni e operatori del diritto.
Questo volume affronta il tema con taglio sistematico e operativo, coordinando le categorie civilistiche tradizionali con il nuovo quadro normativo europeo e nazionale. L’opera analizza l’imputazione del rischio lungo l’intera filiera tecnologica e approfondisce il ruolo delle clausole generali – buona fede, correttezza, diligenza professionale, obblighi informativi e assetti organizzativi – come strumenti concreti di governo della responsabilità nell’era algoritmica.
Ampio spazio è dedicato agli aggiornamenti normativi più recenti, tra cui il Regolamento UE 2024/1689 (AI Act), la Direttiva UE 2024/2853 in materia di prodotti difettosi e la legge italiana n. 132/2025 sull’intelligenza artificiale, letti in raccordo con i diversi settori applicativi.
Vantaggi chiave
- Analisi aggiornata al nuovo quadro normativo europeo e nazionale sull’intelligenza artificiale.
- Inquadramento operativo dei principali modelli di responsabilità civile applicabili ai sistemi di IA.
- Approfondimento su prova del difetto, nesso di causalità, presunzioni, disclosure e obblighi informativi.
- Ricostruzione della responsabilità lungo tutta la filiera tecnologica: progettazione, addestramento, distribuzione e uso.
- Focus su settori ad alto impatto: mobilità autonoma, sanità digitale, professioni legali, giustizia, governance societaria, credito, diritto d’autore e sicurezza sul lavoro.
- Strumento utile per affrontare casi, contenziosi e attività di consulenza legati all’impiego di tecnologie algoritmiche.
Contenuti principali
- Soggettività, imputazione e responsabilità dell’IA.
- AI Act, gestione del rischio e tutela dei diritti fondamentali.
- Responsabilità del produttore, responsabilità da cose in custodia, attività pericolosa e responsabilità contrattuale.
- Decisione algoritmicamente mediata nei poteri pubblici e nella funzione giurisdizionale.
- Rischio di autonomia nella mobilità algoritmica e responsabilità nell’ecosistema medico-digitale.
- IA nelle professioni forense e notarile, nella governance societaria e nella valutazione del credito.
- Pratiche manipolative, persone vulnerabili, diritto d’autore e sicurezza sul lavoro.
Acquista il volume e aggiorna subito le tue competenze su uno dei temi più complessi e urgenti del diritto contemporaneo: la responsabilità civile nell’era dell’intelligenza artificiale.
Virgilio D’Antonio,
Avvocato, Professore ordinario di Diritto privato comparato, è attualmente Rettore dell’Università degli Studi di Salerno. Già Direttore del Dipartimento di Scienze Politiche e della Comunicazione presso il medesimo ateneo, ove insegna Istituzioni di Diritto privato e Diritto comparato dell’informazione e della comunicazione. È titolare della cattedra di Diritto commerciale presso la Link Campus University. Autore di numerose pubblicazioni in materia di diritto comparato, responsabilità civile, nuove tecnologie, proprietà intellettuale e concorrenza.
Bruno Meoli,
Avvocato, Professore ordinario di Sistemi giuridici comparati presso l’Università degli Studi di Salerno. Direttore del Laboratorio della Responsabilità Civile “Gaetano Vardaro”. Autore di articoli e monografie in materia di diritto comparato, responsabilità civile, contratti e crisi di impresa.
Accesso alle prove nei danni da AI: i nuovi poteri del giudice a tutela del danneggiato
La prima innovazione consiste nella disciplina dell’accesso alle prove. L’art. 17 attribuisce al giudice il potere di ordinare l’esibizione della documentazione relativa al funzionamento del sistema di AI, compresi i registri, la documentazione tecnica, i sistemi di gestione del rischio e le informazioni relative alla supervisione umana. Particolarmente incisiva appare la previsione secondo cui il mancato adempimento dell’ordine di esibizione può indurre il giudice a ritenere ammessi i fatti allegati dal danneggiato.
Si tratta di una soluzione volta a fronteggiare il tradizionale squilibrio informativo che caratterizza il contenzioso tecnologico. Il soggetto danneggiato, normalmente estraneo alla progettazione e al funzionamento del sistema, si trova infatti in una posizione di evidente inferiorità conoscitiva rispetto al produttore o all’utilizzatore professionale. La nuova disciplina tenta di riequilibrare tale asimmetria.
Nesso causale e azione diretta contro l’assicuratore: le nuove tutele nei danni da AI
Ancora più rilevante appare l’art. 18, che introduce una presunzione del nesso causale quando il danno deriva dalla violazione degli obblighi previsti dall’AI Act. La disposizione segna una significativa attenuazione dell’onere probatorio gravante sul danneggiato e rappresenta probabilmente l’innovazione più incisiva dell’intero titolo dedicato alla responsabilità civile.
A ciò si aggiunge la previsione dell’azione diretta contro l’assicuratore, modellata su istituti già sperimentati in altri settori della responsabilità civile. Anche questa scelta conferma la volontà del legislatore di rafforzare l’effettività della tutela risarcitoria, evitando che la complessità tecnica dei sistemi di AI si traduca in un ostacolo all’accesso alla giustizia.
Intelligenza artificiale e reati: le nuove norme penali del d.lgs. 160/2026
Tra gli aspetti più innovativi del decreto legislativo n. 160/2026 assume particolare rilievo l’intervento sul sistema penalistico, che segna il passaggio da una regolazione prevalentemente amministrativa e tecnologica dell’intelligenza artificiale ad una vera e propria tutela penalistica dei beni giuridici esposti ai rischi derivanti dall’impiego di sistemi algoritmici.
Il legislatore prende atto della progressiva centralità dell’intelligenza artificiale nei processi decisionali pubblici e privati e introduce strumenti destinati non soltanto a disciplinarne l’utilizzo, ma anche a prevenire e reprimere le condotte che possano comprometterne la sicurezza o determinarne un impiego lesivo di diritti fondamentali.
Nuovo art. 437-bis c.p.: responsabilità penale e sicurezza dei sistemi di AI
Particolarmente significativa è l’introduzione nel codice penale dell’art. 437-bis c.p., rubricato “Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi”.
La nuova disposizione si colloca idealmente nel solco dei reati contro l’incolumità pubblica e manifesta una chiara funzione anticipatoria della tutela. Il legislatore non attende la verificazione dell’evento lesivo, ma considera penalmente rilevante la mera esposizione a rischio derivante dall’omessa adozione delle misure di sicurezza richieste nella progettazione, nell’addestramento, nella produzione o nell’impiego di sistemi di AI ad alto rischio. Viene così costruita una fattispecie che si fonda non sull’evento di danno, ma sulla gestione del rischio tecnologico, coerentemente con l’impostazione preventiva che caratterizza l’intero AI Act europeo.
La norma presenta almeno due profili di novità sistematica.
- Da un lato, l’obbligo di predisporre adeguate misure tecniche e organizzative viene trasformato da mero obbligo regolatorio in dovere penalmente presidiato.
- Dall’altro lato, assume rilievo la figura dell’utilizzatore professionale del sistema, il quale può essere chiamato a rispondere non soltanto per alterazioni o manipolazioni, ma anche per avere omesso le necessarie forme di sorveglianza umana.
Si tratta di una scelta coerente con il principio, costantemente riaffermato nel decreto, secondo cui l’intelligenza artificiale non può sostituire il controllo umano ma deve rimanere sottoposta a una supervisione effettiva e qualificata. In tale prospettiva, la responsabilità penale diviene lo strumento attraverso il quale il legislatore tenta di contrastare il rischio di una delega totale della decisione all’algoritmo.
Riconoscimento biometrico nelle indagini: quando può essere usato e chi lo autorizza
Accanto al versante sostanziale, il decreto interviene anche sul procedimento penale mediante l’introduzione dell’art. 359-ter c.p.p., dedicato all’identificazione e localizzazione mediante sistemi di intelligenza artificiale per l’identificazione biometrica remota in tempo reale. La disposizione rappresenta probabilmente il punto di maggiore tensione tra esigenze investigative e tutela delle libertà fondamentali.
Per la prima volta l’ordinamento processuale ammette espressamente l’utilizzo di sistemi di riconoscimento biometrico in tempo reale nell’ambito delle indagini penali, purché ricorrano determinate condizioni rigorosamente tipizzate dalla legge.
L’impianto della norma evidenzia il tentativo di recepire i limiti imposti dal Regolamento europeo sull’intelligenza artificiale. L’impiego di tali tecnologie è infatti consentito soltanto per la ricerca di soggetti gravemente indiziati di delitti particolarmente offensivi ovvero per la localizzazione di latitanti e di specifiche vittime di reato.
L’autorizzazione è rimessa al giudice per le indagini preliminari su richiesta del pubblico ministero, deve essere delimitata territorialmente e temporalmente e presuppone una preventiva valutazione dei rischi per i diritti fondamentali. In presenza di ragioni d’urgenza sono previste procedure accelerate, ma anche in tali casi il controllo giurisdizionale interviene in tempi estremamente contenuti attraverso il meccanismo della convalida.
Prove ottenute con l’AI: quando sono inutilizzabili nel processo penale
Di particolare interesse è inoltre la previsione di una vera e propria inutilizzabilità processuale dei risultati ottenuti in violazione delle condizioni previste dalla legge. Il legislatore adotta qui una tecnica già nota in materia di intercettazioni e altri mezzi di ricerca della prova, stabilendo che i risultati dei sistemi di identificazione biometrica remota non possano essere utilizzati se il sistema è stato impiegato fuori dai casi consentiti o in assenza delle necessarie autorizzazioni. La scelta evidenzia la volontà di costruire un modello nel quale la legittimazione dell’impiego dell’intelligenza artificiale dipende dall’osservanza di rigorose garanzie procedimentali.
L’intervento sul codice penale e sul codice di procedura penale rivela dunque una trasformazione più profonda di quanto possa apparire ad una prima lettura. L’intelligenza artificiale non è più soltanto l’oggetto di una regolazione tecnica o amministrativa, ma diviene una categoria giuridicamente rilevante anche sul terreno del diritto penale.
Emergono così nuove obbligazioni di sicurezza, nuovi doveri di vigilanza e nuove forme di controllo giudiziario, destinate a ridefinire progressivamente il rapporto tra innovazione tecnologica, prevenzione del rischio e tutela dei diritti della persona. Resta tuttavia aperta la questione, destinata verosimilmente ad alimentare un intenso dibattito dottrinale, se tali strumenti siano sufficienti a garantire un’effettiva governabilità dell’autonomia algoritmica o se, al contrario, l’accelerazione tecnologica renderà necessaria in futuro una revisione ancora più profonda delle categorie tradizionali del diritto penale e processuale.
Sorveglianza algoritmica e diritti: i problemi ancora aperti
Se il decreto rappresenta indubbiamente un intervento di straordinaria importanza sistematica, esso lascia aperte numerose questioni che saranno destinate ad alimentare il dibattito dottrinale e giurisprudenziale dei prossimi anni.
La prima riguarda il delicato equilibrio tra sicurezza e libertà fondamentali. Sebbene il legislatore abbia costruito un articolato sistema di autorizzazioni, limiti temporali e controlli, l’introduzione del riconoscimento biometrico remoto in tempo reale determina inevitabilmente un’espansione delle capacità di sorveglianza dello Stato. Resta da verificare se le garanzie predisposte saranno sufficienti a evitare fenomeni di normalizzazione dell’identificazione biometrica negli spazi pubblici.
Supervisione umana dell’AI: quando il controllo rischia di diventare solo formale
Un secondo profilo riguarda il principio della supervisione umana. Il decreto afferma ripetutamente che le decisioni non possono essere affidate esclusivamente agli algoritmi. Tuttavia, rimane da comprendere quale debba essere il contenuto concreto della revisione umana e fino a che punto essa debba essere effettiva e non meramente formale. Il rischio è che l’intervento umano si trasformi in una semplice ratifica delle conclusioni algoritmiche, vanificando la garanzia predisposta dal legislatore.
Responsabilità civile da AI: i nodi ancora aperti sul nesso causale
Ulteriori interrogativi emergono sul terreno della responsabilità civile. La presunzione del nesso causale costituisce certamente un importante strumento di tutela del danneggiato, ma potrebbe generare problemi applicativi nei casi in cui l’evento lesivo dipenda da una pluralità di fattori concorrenti, solo parzialmente riconducibili al sistema di intelligenza artificiale. La nozione stessa di causalità algoritmica resta, in larga misura, una categoria ancora da costruire.
Sistemi di AI ad alto rischio: il problema di regole che possono diventare presto obsolete
Infine, una riflessione particolare merita la scelta di costruire l’intera disciplina attorno alla categoria dei sistemi “ad alto rischio”. Se tale impostazione è coerente con l’architettura dell’AI Act europeo, resta il dubbio che l’evoluzione tecnologica possa rendere rapidamente obsolete le classificazioni normative, imponendo continui aggiustamenti interpretativi e regolatori.
D.lgs. 160/2026: il punto di partenza della nuova regolazione dell’intelligenza artificiale
In definitiva, il d.lgs. n. 160/2026 segna l’ingresso dell’ordinamento italiano nella stagione della regolazione giuridica dell’intelligenza artificiale. Esso non rappresenta tuttavia il punto di arrivo, bensì il primo tentativo di costruire un equilibrio tra innovazione tecnologica, esercizio del potere pubblico e tutela dei diritti fondamentali. Proprio per questo, più che risolvere definitivamente i problemi posti dall’intelligenza artificiale, il decreto apre una nuova fase del dibattito giuridico, destinata a ridefinire categorie tradizionali del diritto amministrativo, penale e civile alla luce delle sfide poste dalla decisione algoritmica.










