È stato pubblicato nella Gazzetta Ufficiale n. 214 del 15 settembre 2026 il D.Lgs. 9 settembre 2026, n. 160, in vigore dal 30 settembre 2026.
Il decreto adegua l’ordinamento all’AI Act (Regolamento UE 2024/1689) e attua la delega dell’art. 24 della L. 23 settembre 2025, n. 132, e contiene una prima parte dedicata all’uso dell’IA nelle attività di polizia (Titolo I) e una seconda parte dedicata alla responsabilità penale e civile legata ai sistemi di IA (Titolo II).
Tra le principali novità contenute nel Titolo II del Decreto si segnala l’introduzione di una nuova fattispecie di reato, l’art. 437-bis c.p., che prevede il delitto di “Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi”, e punisce al primo comma chi, nella progettazione, nell’addestramento, nella produzione o nell’immissione sul mercato di sistemi di IA ad alto rischio, omette, anche con colpa grave, di adottare le misure tecniche di sicurezza o di sorveglianza umana, quando ne deriva un pericolo per la vita o per l’incolumità pubblica o individuale.
La condotta è imputata a chi opera in una delle fasi del ciclo di vita rilevanti (progettazione, addestra mento, produzione, immissione sul mercato o utilizzo professionale): l’elenco è funzionale a coprire tutte le posizioni di garanzia individuate dal Regolamento (UE) 2024/1689 — fornitore, importatore, distributore, deployer. La punibilità è subordinata al verificarsi di un pericolo concreto, in conformità del criterio di delega.
La fattispecie è applicabile solo in caso di “sistema di IA ad alto rischio”: a norma dell’art. 2 dello stesso Decreto, un sistema ad alto rischio è un sistema di IA classificato come tale conformemente all’art. 6 del Regolamento UE 2024/1689. A norma dell’Allegato III del Regolamento rientrano tra i sistemi di IA ad alto rischio quelli tra l’altro destinati a essere utilizzati come componenti di sicurezza nella gestione e nel funzionamento delle infrastrutture digitali critiche, del traffico stradale o nella fornitura di acqua, gas, riscaldamento o elettricità; nonché quelli impiegati nei settori di istruzione e formazione professionale, occupazione, gestione dei lavoratori e accesso al lavoro autonomo, accesso a servizi privati essenziali e a prestazioni e servizi pubblici essenziali e fruizione degli stessi, attività di contrasto; migrazione, asilo e gestione del controllo delle frontiere, amministrazione della giustizia.
Al secondo comma dell’art. 437-bis c.p. è poi punita l’alterazione illecita dei sistemi di IA ad alto rischio, sempre che dal fatto derivi un pericolo per la vita o per l’incolumità pubblica o individuale. La disposizione incrimina la condotta di chi, non avendo il controllo lecito del sistema di intelligenza artificiale, altera il funzionamento dello stesso. È una previsione di chiusura, volta ad evitare aree di impunità nei casi in cui il pericolo concreto derivi dalla manipolazione attiva, esterna, del sistema.
Infine, il quarto comma dell’art. 437-bis c.p. punisce l’omessa adozione intenzionale di misure di sorveglianza umana da parte dell’utilizzatore professionale di sistemi di intelligenza artificiale.
Una seconda rilevante novità è quella in tema di responsabilità degli enti. Il Decreto 160/2026 estende la responsabilità amministrativa degli enti ai reati commessi con l’uso di sistemi di IA, inserendo l’art. 25-vicies nel d.lgs. 231/2001. Con questa modifica si estende la responsabilità dell’ente a un reato già esistente, l’art. 612-quater c.p. (Illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale, già introdotto con la L. 132/2025), mentre si inserisce nel catalogo dei reati presupposto il reato di “Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi”, di cui all’art. 437-bis c.p., come visto contestualmente introdotto dal Decreto nel codice penale. L’inserimento dell’art. 437-bis c.p. è di particolare rilevanza per la responsabilità di impresa, considerando che le condotte di omessa adozione delle misure tecniche di sicurezza o di sorveglianza umana, anche se colpose, possono costituire reato.
La disposizione estende dunque il rischio da IA dal piano della responsabilità individuale al piano della responsabilità dell’organizzazione.
Per il delitto di cui all’art. 437-bis c.p. si applica all’ente una sanzione pecuniaria da 600 a 1.000 quote, mentre per il delitto di cui all’art. 612-quater c.p. la sanzione pecuniaria è da 200 a 700 quote, oltre alle sanzioni interdittive previste dal D.Lgs. 231/2001 (art. 9, comma 2 lett. b), c), d) ed e), del d.lgs. 231/2001).
Sarà dunque necessario un aggiornamento del Modello dell’ente, nell’ambito del quale, tra l’altro, mappare i sistemi di IA in uso per processo, individuare i sistemi ad alto rischio e formalizzare procedure per l’uso autorizzato dell’IA e i relativi responsabili.
Sul versante della responsabilità degli enti, la legge modifica l’art. 25-bis.1 d.lgs. 231/01, estendendo il catalogo dei reati presupposto alle ipotesi di maggiore gravità introdotte dalla riforma. In particolare, assumono rilievo le condotte di frode alimentare e di commercio di alimenti con segni mendaci quando siano realizzate con più operazioni e attraverso mezzi e attività continuative organizzate.