AI Act: l’Italia definisce la governance nazionale

La Redazione
11 Giugno 2026

Il Consiglio dei Ministri ha approvato in via preliminare due decreti legislativi di adeguamento all’AI Act europeo. I provvedimenti disciplinano governance, formazione, giustizia, lavoro, attività di polizia e responsabilità civile e penale, confermando l’approccio antropocentrico già introdotto dalla legge delega sull’Intelligenza Artificiale.

L’Italia compie un passo decisivo verso l’attuazione del quadro europeo sull’Intelligenza Artificiale. Nella seduta del 10 giugno, il Consiglio dei Ministri ha approvato in esame preliminare due decreti legislativi destinati ad adeguare l’ordinamento nazionale alle disposizioni del Regolamento (UE) 2024/1689, il cosiddetto AI Act. Si tratta dei primi interventi organici finalizzati a rendere operativo, sul piano interno, il sistema di regole europee che disciplina sviluppo, utilizzo e controllo dei sistemi di Intelligenza Artificiale.

I decreti si collocano nel solco della legge n. 132/2025 e ne confermano il principio ispiratore: l’approccio antropocentrico. L’innovazione tecnologica viene riconosciuta come fattore strategico per la crescita economica, l’efficienza amministrativa e la competitività del Paese, ma resta subordinata alla tutela della persona, dei diritti fondamentali e della responsabilità umana.

Il primo provvedimento disciplina l’assetto nazionale di governance dell’Intelligenza Artificiale, individua le autorità competenti per l’attuazione dell’AI Act e introduce specifiche disposizioni in materia di formazione. In particolare, AgID assume il ruolo di Autorità di notifica, mentre l’Agenzia per la Cybersicurezza Nazionale (ACN) viene designata quale Autorità di vigilanza del mercato e punto di contatto unico con le istituzioni europee.

Un capitolo centrale riguarda l’alfabetizzazione e la formazione sull’IA. Le nuove disposizioni prevedono l’inserimento strutturale delle competenze legate all’Intelligenza Artificiale nei percorsi scolastici, universitari e professionali, non limitandosi all’apprendimento tecnico degli strumenti ma puntando alla comprensione critica dei loro funzionamenti, dei rischi e delle implicazioni giuridiche ed etiche.

Particolare attenzione è riservata alla Pubblica amministrazione, dove l’utilizzo dell’IA è destinato a supportare l’efficienza dei procedimenti e la qualità dei servizi, nonché al settore sanitario e alle professioni regolamentate. Per queste ultime viene espressamente ribadito che la responsabilità delle decisioni resta in capo al professionista e non può essere trasferita al sistema tecnologico utilizzato.

Sul fronte lavoristico, il decreto introduce una garanzia di particolare rilievo: le decisioni riguardanti assunzioni, modifiche del rapporto di lavoro, sanzioni disciplinari e licenziamenti non potranno essere adottate esclusivamente attraverso processi automatizzati. La decisione finale dovrà sempre essere assunta da una persona fisica titolare dei necessari poteri decisionali.

Anche il settore della giustizia viene coinvolto nel percorso di adeguamento. La formazione dei magistrati e del personale dell’amministrazione giudiziaria diventa uno strumento essenziale per garantire che l’Intelligenza Artificiale resti un supporto all’attività giurisdizionale e non si trasformi in un sostituto della funzione decisoria riservata al giudice.

Il secondo decreto interviene invece sull’impiego dell’IA nelle attività di polizia e sui profili di responsabilità civile e penale. Le nuove norme consentono l’utilizzo di sistemi di identificazione biometrica remota e di riconoscimento facciale soltanto in casi tassativamente individuati, nel rispetto dei principi di necessità, proporzionalità e controllo giudiziario. Viene esclusa ogni forma di sorveglianza biometrica generalizzata.

Sul piano civilistico, l’obiettivo è rafforzare la tutela del soggetto danneggiato da sistemi di IA, agevolando l’accesso alle informazioni necessarie per accertare il funzionamento dell’algoritmo e il nesso causale. In ambito penale, invece, viene introdotto il nuovo articolo 437-bis c.p., che sanziona l’omessa adozione o l’alterazione delle misure di sicurezza nei sistemi di IA ad alto rischio quando da tali condotte derivi un concreto pericolo per la vita, l’incolumità pubblica o la sicurezza dello Stato.

I due decreti dovranno ora acquisire i pareri delle Commissioni parlamentari, della Conferenza delle Regioni e delle Autorità indipendenti competenti. L’obiettivo dichiarato è completare rapidamente il processo di attuazione dell’AI Act, offrendo al sistema giuridico italiano un quadro normativo certo, coerente con il diritto europeo e idoneo a governare l’impatto dell’Intelligenza Artificiale nei settori più sensibili dell’ordinamento.