Nuove regole sull'IA in Italia: cosa cambia dal 30 settembre

Chiara Brandi 23 Settembre 2026
Nuove regole sull'IA in Italia: cosa cambia dal 30 settembre

Dal 30 settembre 2026 entreranno in vigore nuove disposizioni sull'intelligenza artificiale in Italia. Il decreto legislativo n. 160 del 9 settembre 2026, pubblicato sulla Gazzetta Ufficiale n. 214 del 15 settembre, adegua alcune norme dell'ordinamento italiano all'AI Act, il regolamento europeo che disciplina l'utilizzo dell'IA nei Paesi dell'Unione.

Non si tratta di una nuova legge generale sull'intelligenza artificiale: il provvedimento interviene soprattutto nei settori più delicati, come sicurezza pubblica, giustizia e tutela dei diritti fondamentali, dove gli algoritmi possono incidere sulla libertà, sulla privacy e sull'accesso alla tutela giudiziaria.

Il principio è chiaro: l'intelligenza artificiale può essere un potente strumento di supporto, ma quando entra in decisioni che riguardano le persone deve essere utilizzata entro limiti precisi e sotto un controllo umano effettivo.

Cos'è l'AI Act europeo e a cosa serve
L'AI Act è il primo regolamento europeo dedicato all'intelligenza artificiale. Approvato dall'Unione Europea nel 2024, introduce regole comuni per tutti gli Stati membri con un approccio basato sul rischio. In pratica, non tratta tutti i sistemi di IA allo stesso modo: 

  • vieta alcune pratiche considerate troppo pericolose per i diritti fondamentali;
  • impone obblighi molto rigorosi ai sistemi classificati come “ad alto rischio”, ad esempio quelli utilizzati nella Sanità, nei Trasporti, nel Lavoro o nella Giustizia;
  • prevede requisiti di trasparenza per alcuni strumenti, come i chatbot o i contenuti generati artificialmente in determinate situazioni.

L'obiettivo è permettere lo sviluppo dell'innovazione senza rinunciare alla tutela delle persone.

L'IA al servizio della Polizia, ma con regole precise
Uno degli aspetti più rilevanti del decreto riguarda l'utilizzo dell'intelligenza artificiale da parte delle Forze di Polizia.

Le nuove norme non autorizzano un impiego indiscriminato degli algoritmi. Al contrario, ribadiscono che questi strumenti possono supportare le attività investigative e operative solo nel rispetto dei principi previsti dall'AI Act: necessità, proporzionalità, supervisione umana e tutela dei diritti fondamentali.

In concreto, un sistema di IA potrà aiutare ad analizzare grandi quantità di dati, individuare collegamenti tra informazioni o fornire elementi utili alle indagini. La decisione finale, però, dovrà restare nelle mani di un operatore umano, soprattutto quando sono coinvolti diritti e libertà delle persone.

Il riconoscimento facciale resta il nodo più delicato
Il tema destinato a far discutere di più rimane quello del riconoscimento biometrico.

L'AI Act impone forti limitazioni all'identificazione biometrica in tempo reale negli spazi pubblici, consentendola solo in casi eccezionali e alle condizioni previste dalla normativa europea.

Diverso è il caso del riconoscimento effettuato “a posteriori", cioè sull'analisi di immagini già registrate nell'ambito di un'indagine. Anche questa possibilità è soggetta a garanzie specifiche e non rappresenta un'autorizzazione generalizzata all'uso della tecnologia.

Il motivo è semplice: questi sistemi possono rendere più rapide le indagini, ma comportano anche rischi concreti, come errori di identificazione, possibili discriminazioni e un trattamento di dati biometrici particolarmente sensibili.

Se l'algoritmo sbaglia, chi risponde?
Un altro punto importante riguarda la responsabilità quando un sistema di intelligenza artificiale provoca un danno.

Il decreto introduce strumenti che facilitano il lavoro dei giudici nell'accesso alle prove e nella ricostruzione dei fatti, evitando che la complessità tecnica degli algoritmi renda troppo difficile accertare eventuali responsabilità.

Sul piano civile e amministrativo vengono rafforzati alcuni meccanismi di tutela previsti dal quadro europeo, mentre sul piano penale resta fermo un principio fondamentale: l'intelligenza artificiale non è un soggetto responsabile.

A rispondere sono sempre le persone fisiche o gli enti che hanno sviluppato, commercializzato, gestito o utilizzato il sistema, secondo le responsabilità previste dalle norme vigenti.

Un ponte tra norme europee e diritto italiano
È importante chiarire un punto: il decreto italiano non sostituisce l'AI Act e non introduce una disciplina completamente nuova.

L'AI Act è già direttamente applicabile in tutti gli Stati membri dell'Unione Europea. Il decreto legislativo serve invece ad adattare alcune norme italiane, individuare competenze delle autorità nazionali e coordinare il sistema interno con gli obblighi europei nei settori più sensibili.

La vera sfida: mantenere l'uomo al centro
Dietro queste nuove regole c'è una domanda destinata a diventare sempre più attuale: fino a che punto siamo disposti ad affidare agli algoritmi decisioni che incidono sulla libertà, sull'identità o sul diritto a ottenere giustizia?

La risposta scelta dall'Europa e recepita dall'Italia è improntata alla prudenza. L'innovazione non va fermata, ma deve rimanere compatibile con i diritti fondamentali.

In un'epoca in cui l'intelligenza artificiale entra sempre più spesso nella sanità, nel lavoro, nella sicurezza e nei tribunali, il principio resta lo stesso: la tecnologia può assistere l'essere umano, ma non può sostituirne la responsabilità nelle decisioni che contano davvero. 

Queste nuove norme rappresentano l'inizio di un percorso. Man mano che l'intelligenza artificiale entrerà sempre più nella vita quotidiana, la sfida sarà trovare un equilibrio tra innovazione, sicurezza e tutela dei diritti, senza perdere di vista il ruolo centrale delle decisioni umane.

ULTIMI ARTICOLI