Tag: AI ACT

  • AI Act e obblighi del datore di lavoro

    Il Digital Omnibus ha spostato al 2 dicembre 2027 gli obblighi europei sui sistemi di IA ad alto rischio impiegati nel lavoro. L’obbligo di sicurezza dell’art. 2087 c.c., però, non conosce periodi transitori: si applica già oggi a ogni sistema di IA introdotto in azienda. Il rinvio riguarda gli obblighi di conformità del regolamento europeo, non il debito di sicurezza del datore di lavoro. Quello nasce altrove.

    L’art. 2087 c.c. impone all’imprenditore di adottare le misure che, secondo la particolarità del lavoro, l’esperienza e la tecnica, sono necessarie a tutelare l’integrità fisica e la personalità morale dei prestatori di lavoro. È il riferimento alla tecnica a rendere la norma auto-adattiva: quando una tecnologia nuova entra in azienda, l’obbligo di aggiornamento scatta immediatamente, senza attendere una regola cautelare scritta.

    Le conseguenze pratiche sono due. 1) Onere della prova. La responsabilità è di natura contrattuale: al lavoratore basta provare il danno e il nesso con l’attività lavorativa; è il datore a dover dimostrare di aver adottato tutte le misure idonee. 2) Rischi “nuovi” ma già valutabili. Monitoraggio algoritmico e percezione di sorveglianza costante, ritmi imposti dal sistema, tecnostress, automation bias (l’adesione acritica all’output della macchina), opacità del processo decisionale, interazione fisica con cobot ed esoscheletri. Nessuno di questi richiede una norma nuova per entrare nella valutazione dei rischi.

    Lo schema di decreto legislativo di adeguamento all’AI Act approvato in esame preliminare dal Consiglio dei ministri il 10 giugno 2026 (AG 421) conteneva un art. 42, Intelligenza artificiale, salute e sicurezza nei luoghi di lavoro, che affidava al Ministero del lavoro il coordinamento delle misure, prevedeva la valutazione dell’impiego dell’IA nell’ambito dell’art. 28 d.lgs. 81/2008 e obblighi di informazione e formazione sui rischi specifici. Nel testo trasmesso alle Camere a luglio quella disposizione non compare più.

    La scomparsa dell’art. 42, in ogni caso, non produce un vuoto: l’art. 28 d.lgs. 81/2008 impone già la valutazione di tutti i rischi, e l’introduzione di un sistema di IA che incide su organizzazione, ritmi e modalità della prestazione è una modifica sostanziale che obbliga all’aggiornamento del DVR.

    Il decreto gemello (AG 418) introduce il nuovo art. 437-bis c.p. sull’omessa adozione o alterazione delle misure di sicurezza nei sistemi di IA ad alto rischio, ancorato al pericolo concreto, e lo inserisce — insieme all’art. 612-quater c.p. sui contenuti generati artificialmente, già introdotto dalla legge 23 settembre 2025, n. 132 — tra i reati presupposto della responsabilità degli enti ex d.lgs. 231/2001. I Modelli organizzativi andranno aggiornati di conseguenza.

    Gli obblighi del datore di lavoro in concreto:

    • Censire i sistemi di IA già in uso e qualificare il ruolo dell’azienda (nella gran parte dei casi: deployer).
    • Portare l’IA nel DVR, valutando gli impatti su organizzazione del lavoro, ritmi, carico cognitivo e salute psicofisica, non solo i rischi meccanici.
    • Garantire una sorveglianza umana effettiva, affidata a persone con competenza, formazione e autorità sufficienti a discostarsi dall’output del sistema (art. 26 AI Act).
    • Informare e formare: alfabetizzazione IA (art. 4 AI Act) e formazione ex art. 37 d.lgs. 81/2008 sui rischi specifici; informativa preventiva a lavoratori e rappresentanti sindacali, coordinata con l’art. 4 Stat. lav., l’art. 1-bis d.lgs. 152/1997 e l’art. 22 GDPR.
    • Aggiornare il Modello 231 e le procedure di gestione degli incidenti.
  • Intelligenza Artificiale e Proprietà Intellettuale

    L’avvento dell’Intelligenza Artificiale (AI) generativa ha rivoluzionato il panorama creativo e industriale, sollevando questioni legali complesse in merito alla Proprietà Intellettuale (PI). Le normative vigenti, concepite in un’era pre-AI, faticano ad inquadrare il ruolo delle macchine nella creazione di opere e invenzioni, rendendo necessario un aggiornamento del quadro giuridico. Il quadro normativo attuale è in evoluzione e si concentra sulla necessità di mantenere l’essere umano al centro del processo creativo come condizione necessaria per la tutela della Proprietà Intellettuale, mentre cerca di regolamentare la trasparenza e la liceità dei dati utilizzati per l’addestramento dell’AI.

  • A.I. e Criminalità Finanziaria

    La legge sull’intelligenza artificiale in vigore da oggi introduce delle aggravanti speciali nel codice penale per rendere più efficace il contrasto alla criminalità finanziaria. In particolare, sono interessati dalla legge, i reati di aggiotaggio e di manipolazione del mercato.

    Nel contesto della criminalità economica, del resto, il ricorso all’intelligenza artificiale è una prassi ormai corrente.

    Si pensi al caso del c.d. pump and dump, una frode finalizzata a ottenere una artificiosa lievitazione del prezzo di un titolo mediante dichiarazioni false rese per vendere a un prezzo superiore.

    Si pensi altresì all’impiego dell’A.I. dello sproofing finanziario, una tecnica fraudolenta con cui un truffatore maschera la propria identità fingendosi un mittente affidabile con l’obiettivo di ingannare il cliente, instaurare un clima di urgenza o allarme e convincerlo a compiere azioni rischiose.

  • Intelligenza Artificiale: la normativa italiana

    L’Italia ha fatto un passo storico, dotandosi della Legge n. 132/2025 che stabilisce il quadro normativo nazionale per lo sviluppo e l’uso dell’Intelligenza Artificiale, agendo come integrazione strategica del Regolamento Europeo (AI Act). Questa non è una semplice formalità burocratica: è la nuova mappa per navigare il futuro del business. Per le aziende italiane questo significa una sola cosa: è il momento di agire. Chi ignora questa svolta rischia sanzioni, battute d’arresto operative e un danno reputazionale. Chi la abbraccia per primo, invece, si assicura un vantaggio competitivo inestimabile. La Legge 132/2025 si basa su pilastri che non solo tutelano i diritti fondamentali, ma stabiliscono anche le condizioni per un’innovazione etica e sostenibile. Conoscere questi principi non è sufficiente; bisogna integrarli nelle vostre strategie aziendali. La nuova normativa non si limita ai principi generali, ma introduce Disposizioni Settoriali chiave che riguardano ambiti cruciali per il business italiano:

    • Lavoro e Risorse Umane: Obbligo di trasparenza e non discriminazione nell’uso di IA per la selezione e la gestione del personale.
    • Sanità: L’IA come strumento di supporto alle decisioni, non di sostituzione, con attenzione massima alla sicurezza e alla data privacy.
    • Professioni Intellettuali: Necessità di comunicare al cliente in modo chiaro e semplice l’impiego di sistemi IA, preservando il rapporto fiduciario.

    L’opportunità è qui: L’Italia ha stanziato 1 miliardo di euro per sostenere l’innovazione in IA per startup e PMI. La conformità non è un ostacolo all’accesso a questi fondi; è il requisito fondamentale. La legge, in armonia con l’AI Act (Regolamento UE 2024/1689), è un segnale inequivocabile: l’era dell’IA non regolamentata è finita. Enti come AgID e ACN (Agenzia per l’Italia Digitale e Agenzia per la Cybersicurezza Nazionale) sono già designate come Autorità nazionali competenti.

    In attesa dei Decreti attuativi è opportuno costruire già da subito la strategia aziendale di conformità.

    La consulenza in materia offerta dallo Studio comprende:

    1. Analisi del Rischio: Identificazione precisa di dove i sistemi IA rientrano nel quadro normativo (rischio inaccettabile, alto, limitato o minimo).
    2. Compliance Strategica: Implementazione delle procedure di governance e delle documentazioni tecniche richieste (audit log, gestione dei rischi).
    3. Vantaggio Competitivo: Trasformazione degli obblighi normativi in leve di fiducia, efficienza e accesso a nuovi finanziamenti (es. il miliardo di euro stanziato).