News

INTELLIGENZA ARTIFICIALE E MODELLI 231: NUOVI REATI-PRESUPPOSTO E IMPATTI SULLA RESPONSABILITA’ DEGLI ENTI EX D.LGS. 231/2001

Studio Legale Padovan

PUBBLICATO IN G.U. IL D.LGS. N. 160 DEL 9 SETTEMBRE 2026 IN MATERIA DI INTELLIGENZA ARTIFICIALE, UTILIZZO DEI SISTEMI DI INTELLIGENZA ARTIFICIALE PER L’ATTIVITA’ DI POLIZIA E RESPONSABILITA’ CIVILE E PENALE.

Il 15 settembre 2026, in attuazione Regolamento (UE) 2024/1689 (c.d. “AI Act”), è stato pubblicato sulla Gazzetta Ufficiale il Decreto legislativo n. 160 del 9 settembre 2026 (il “Decreto”).

Le nuove disposizioni, che entreranno in vigore il prossimo 30 settembre 2026 adeguando la normativa nazionale alle regole armonizzate dell’Unione Europea sull’intelligenza artificiale, intervengono su diversi ambiti connessi alla progettazione, allo sviluppo e all’impiego di sistemi di intelligenza artificiale (anche “AI”), all’utilizzo di questi ultimi da parte di organi e uffici delle Forze di Polizia nonché ai profili di responsabilità sia civile che penale (unitamente a relativi aspetti processuali) collegati all’impiego dei medesimi sistemi.

Tra le novità di maggiore interesse introdotte dal Decreto vi è quella della modifica del D.lgs. 231/2001, operata attraverso l’ampliamento del catalogo dei c.d. reati-presupposto.

L’articolo 15 del Decreto ha infatti inserito nel D.lgs. 231/2001 l’art. 25-vicies, rubricato “Reati commessi con l’uso di sistemi di intelligenza artificiale” che, in particolare, comprende le seguenti due fattispecie delittuose:

  • l’art. 437-bis c.p. – Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi (principale novità sul piano del diritto penale sostanziale) che punisce chi, nelle fasi di progettazione, addestramento, produzione, immissione sul mercato – e altresì nell’ipotesi di utilizzo professionale – di utilizzo di sistemi di AI ad alto rischio, omette di adottare le misure tecniche di sicurezza idonee a prevenire malfunzionamenti o alterazioni del funzionamento del sistema ovvero omette di adottare le necessarie misure di sorveglianza umana, quando da tali omissioni derivi un pericolo per la vita o per l’incolumità pubblica o individuale ovvero per la sicurezza dello Stato. Il secondo comma della norma, inoltre, punisce la condotta di chi altera illecitamente i sistemi di IA ad alto rischio;
  • l’art. 612-quater c.p. – Illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale (norma già presente nell’ordinamento penale, introdotta con la legge n. 132/2025) che punisce chiunque, senza il consenso dell’interessato, diffonda immagini, video o voci falsificati o alterati mediante sistemi di intelligenza artificiale, idonei a indurre in errore sulla loro genuinità quando dalla diffusione derivi un danno ingiusto alla persona.

Il nuovo art. 25-vicies prevede per l’art. 437-bis c.p. una sanzione pecuniaria da 600 a 1.000 quotementre per l’art. 612-quater c.p. una sanzione pecuniaria da 200 a 700 quote. Per entrambe le fattispecie è inoltre prevista l’applicazione delle sanzioni interdittive, quali la sospensione o la revoca di autorizzazioni, licenze o concessioni funzionali alla commissione dell’illecito, il divieto di contrattare con la Pubblica Amministrazione, l’esclusione da agevolazioni, finanziamenti, contributi o sussidi e il divieto di pubblicizzare beni o servizi. Resta invece esclusa l’interdizione dall’esercizio dell’attività.

L’inserimento delle fattispecie di reato collegate ai sistemi di IA nel novero dei reati-presupposto da cui potrebbe derivare la responsabilità amministrativa da reato degli enti rende necessaria una rivalutazione complessiva – da parte delle imprese – dei propri sistemi di governance e compliance. Specificamente, anche e soprattutto in un’ottica integrata, è raccomandabile che ogni ente o società che abbia adottato un Modello di Organizzazione, Gestione e Controllo adottato ai sensi del D.lgs. 231/2001 (“Modello 231”) ne valuti, alla luce delle novità normative, l’aggiornamento.

Ciò al duplice fine non solo di mappare i sistemi e gli strumenti di IA utilizzati nel proprio contesto aziendale e, in particolare, quelli utilizzati nei processi e nelle attività “sensibili” al rischio “penale-231” (integrando quindi il c.d. risk assesment) ma anche di strutturare, all’esito dell’individuazione dei predetti sistemi e strumenti e della classificazione dei rischi rispetto ai reati-presupposto, adeguati presidi – organizzativi, procedurali e tecnologici – di controllo e di gestione dei rischi in questione.

I professionisti dello Studio Legale Padovan, forti di un’esperienza ultraventennale nelle tematiche di compliance e responsabilità degli enti, sono a disposizione per supportare imprese ed enti nella valutazione degli impatti e nell’adeguamento dei sistemi di compliance al quadro normativo europeo e nazionale.

Categorie UE

Servizi legali di qualità