Intelligenza artificiale: nuovi reati e responsabilità 231

Il 15 settembre 2026 è stato pubblicato in Gazzetta Ufficiale (Serie Generale n. 214) il D.Lgs. 9 settembre 2026, n. 160, che adegua la normativa nazionale al Regolamento (UE) 2024/1689 – AI Act – introducendo importanti novità anche in materia di responsabilità penale e responsabilità amministrativa degli enti.

Tra le principali novità:

Nuovo reato previsto dall’art. 437-bis c.p.

Viene introdotto il delitto di “Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi”.

La disposizione riguarda i sistemi di IA ad alto rischio e sanziona, al ricorrere delle condizioni previste dalla norma:

▪️ l’omessa adozione delle misure tecniche di sicurezza necessarie a prevenire malfunzionamenti o alterazioni;

▪️ l’omessa adozione delle previste misure di sorveglianza umana;

▪️ l’alterazione di sistemi di IA ad alto rischio;

▪️ l’omissione intenzionale delle misure di sorveglianza umana da parte dell’utilizzatore professionale.

Le pene possono arrivare fino a 10 anni di reclusione nelle ipotesi aggravate previste dalla norma.

L’Intelligenza Artificiale entra nel sistema 231

Il Decreto introduce nel D.Lgs. 231/2001 il nuovo art. 25-vicies – “Reati commessi con l’uso di sistemi di intelligenza artificiale”.

Entrano così nel catalogo dei reati presupposto:

  • il nuovo reato previsto dall’art. 437-bis c.p., con sanzioni pecuniarie da 600 a 1.000 quote;
  • il reato di illecita diffusione di contenuti generati o manipolati artificialmente – i cosiddetti deepfake – previsto dall’art. 612-quater c.p., con sanzioni da 200 a 700 quote.

Sono inoltre previste specifiche sanzioni interdittive a carico dell’ente.

Cosa significa per le organizzazioni?

L’utilizzo dell’Intelligenza Artificiale assume una rilevanza sempre maggiore anche nell’ambito della compliance aziendale e dei Modelli Organizzativi 231.

Per le organizzazioni diventa quindi importante valutare:

  • se e come vengono utilizzati sistemi di IA, in particolare quelli classificabili come ad alto rischio;
  • i relativi presidi tecnici, organizzativi e di sorveglianza umana;
  • i possibili nuovi scenari di rischio-reato;
  • l’eventuale necessità di aggiornare risk assessment, procedure, controlli e Modello 231.

Il D.Lgs. 160/2026 entrerà in vigore il 30 settembre 2026.

L’Intelligenza Artificiale non è più soltanto un tema di innovazione tecnologica: diventa sempre più anche un tema di governance, gestione del rischio e compliance.

Share

Comments are closed.