Le nuove regole sull’intelligenza artificiale in Italia entrano in vigore alla fine di settembre 2026 con il decreto legislativo 160, e quasi tutta la discussione pubblica si è concentrata su un tema solo: il riconoscimento facciale nelle mani della polizia. È la parte più politica del provvedimento, ed è giusto raccontarla. Ma la norma che ha più probabilità di servire davvero a una persona comune sta nella seconda metà del testo, dove si spiega come farsi risarcire quando un sistema automatizzato produce un danno — e per la prima volta il peso della prova non cade tutto sulle spalle di chi il danno lo ha subito.
Il decreto legislativo 9 settembre 2026 n. 160, pubblicato in Gazzetta Ufficiale il 15 settembre, entra in vigore il 30 settembre 2026. Disciplina l’uso dell’IA nelle attività di polizia con limiti stringenti al riconoscimento facciale, introduce il nuovo reato di omessa adozione delle misure di sicurezza sui sistemi ad alto rischio e riscrive le regole processuali per ottenere un risarcimento: chi agisce può farsi consegnare log e documentazione tecnica, può fare causa nel tribunale di casa propria e, se dimostra la violazione di un obbligo europeo, beneficia della presunzione del nesso causale. Il reato sui deepfake, invece, non è nuovo: esiste dall’ottobre 2025.
Indice
- Che cos’è il decreto e da quando vale
- Riconoscimento facciale: cosa è permesso e cosa no
- Come il testo è cambiato in due mesi
- I nuovi reati, e quelli che c’erano già
- Farsi risarcire un danno causato dall’IA
- Tre casi concreti
- Cosa cambia davvero adesso e cosa arriva dopo
- Domande frequenti
Che cos’è il decreto e da quando vale
Il provvedimento si chiama decreto legislativo 9 settembre 2026, n. 160, è stato pubblicato sulla Gazzetta Ufficiale n. 214 del 15 settembre ed entra in vigore il 30 settembre 2026. Attenzione alle date, perché diversi portali specializzati hanno scritto che è stato pubblicato il 9 settembre: quella è la data del decreto, non della pubblicazione.
Non nasce dal nulla. Attua una delega contenuta nella legge 132 del 2025, la prima legge italiana sull’intelligenza artificiale, ed è il tassello che adatta l’ordinamento nazionale al regolamento europeo sull’IA. Si compone di 22 articoli divisi in tre titoli: il primo sull’uso dell’IA da parte delle forze di polizia, il secondo su responsabilità penale e civile, il terzo sulle disposizioni transitorie. Vale la pena segnalare subito l’ultimo articolo, che contiene una clausola di invarianza finanziaria: per applicare tutto questo non è stato stanziato un euro.
Riconoscimento facciale: cosa è permesso e cosa no
Qui serve separare il titolo di giornale dal testo. La sintesi «arriva la sorveglianza di massa» non regge alla lettura degli articoli, ma nemmeno la rassicurazione «non cambia niente» sarebbe onesta.
Il decreto distingue due situazioni. L’identificazione biometrica in tempo reale è ammessa solo nei casi già previsti dal regolamento europeo: minaccia specifica, sostanziale e imminente per la vita o l’incolumità, rischio di attacco terroristico, ricerca di persone scomparse o di vittime di sequestro, tratta e sfruttamento sessuale. Deve trattarsi di ricerca mirata di persone specificamente individuate, la banca dati di confronto va costruita per quel singolo utilizzo e cancellata alla scadenza, e sono vietate le banche dati alimentate raccogliendo volti in modo indiscriminato dalla rete o dalle telecamere. L’autorizzazione la dà il procuratore della Repubblica su richiesta del questore o dei comandanti provinciali, dura al massimo quindici giorni prorogabili, e nei casi d’urgenza si può partire prima con una richiesta da formalizzare entro ventiquattro ore. Se i termini saltano, i dati vanno cancellati e i risultati sono inutilizzabili.
Il riconoscimento a posteriori sulle immagini già registrate segue un’altra strada: l’autorizzazione arriva dal giudice per le indagini preliminari, con un meccanismo a quarantotto ore. C’è però un’eccezione che il dibattito pubblico ha trascurato ed è probabilmente il punto più delicato del testo: quando la tecnologia viene usata esclusivamente dopo la commissione di un reato per la sola identificazione iniziale di una persona potenzialmente indiziata, l’autorizzazione non serve, e la responsabilità resta in capo all’ufficiale designato.
Sui grandi eventi e negli stadi il decreto prevede il trattamento automatizzato delle immagini del volto di chi accede, ma senza elaborazione dei dati biometrici: i volti vengono memorizzati in locale insieme ai dati anagrafici e al posto assegnato, e l’elaborazione biometrica può scattare solo dopo che un reato è stato commesso. Le immagini si conservano sette giorni, i log cinque anni, e un comma chiude la porta in modo esplicito: i sistemi non possono in alcun caso essere usati in modo non mirato, senza collegamento con un reato o un procedimento penale, o per identificazione biometrica generalizzata e indiscriminata. Nessuna decisione con effetti giuridici negativi può inoltre fondarsi unicamente sul risultato del riconoscimento facciale.
Un’ultima cosa che quasi nessuno ha notato: gli impianti possono essere installati e mantenuti a spese di gestori, organizzatori di eventi ed enti locali, che poi li danno in comodato gratuito alla questura.
Come il testo è cambiato in due mesi
La versione approvata in esame preliminare a giugno era diversa e più permissiva: consentiva di attivare il riconoscimento nei luoghi con esigenze di ordine e sicurezza pubblica, quindi stadi, piazze, cortei. A luglio il Garante per la protezione dei dati personali ha rilevato che il trattamento automatizzato e generalizzato dei dati biometrici di tutti i presenti non era coerente con il regolamento europeo, che ammette soltanto la ricerca mirata, avvertendo del rischio di una raccolta massiva e preventiva. Pochi giorni dopo la Commissione europea ha ribadito che il riconoscimento facciale negli spazi accessibili al pubblico rientra tra le pratiche vietate.
Il Consiglio dei ministri ha riscritto l’articolo in agosto, ed è così che si è arrivati alla formula attuale, quella in cui negli stadi i volti si memorizzano ma non si elaborano finché non c’è un reato. È un passaggio che merita di essere raccontato per quello che è: un caso in cui il controllo delle autorità indipendenti ha cambiato una norma prima che diventasse legge.
I nuovi reati, e quelli che c’erano già
Il decreto introduce nel codice penale l’articolo 437-bis, che punisce con la reclusione da uno a cinque anni chi omette le misure tecniche di sicurezza previste per i sistemi di IA ad alto rischio, o omette la sorveglianza umana, quando da quelle omissioni deriva un pericolo per la vita o per l’incolumità pubblica o individuale. Se il pericolo riguarda la sicurezza dello Stato si sale a otto anni; chi altera illecitamente quei sistemi rischia da due a sei anni, e da tre a dieci nei casi più gravi. In caso di colpa grave la pena è ridotta.
È importante capire cosa non è: non è un reato che colpisce chi usa l’intelligenza artificiale. Si applica a chi progetta, addestra, produce o immette sul mercato sistemi ad alto rischio e a chi li utilizza professionalmente, ed è costruito come reato di pericolo concreto, quindi la sola omissione non basta. Chi usa un chatbot per scrivere una mail non è nel perimetro.
Va poi sgombrato il campo da un equivoco molto diffuso: il decreto non introduce il reato di deepfake. L’articolo 612-quater del codice penale, che punisce da uno a cinque anni chi diffonde senza consenso immagini, video o voci falsificati con l’IA causando un danno ingiusto, esiste dall’ottobre 2025 ed è opera della legge 132. Il decreto 160 fa due cose diverse: estende la responsabilità agli enti, aggiungendo entrambi i reati all’elenco del decreto 231 con sanzioni fino a mille quote per il 437-bis, e soprattutto amplia il sequestro preventivo dei contenuti online, che ora può colpire esplicitamente i contenuti generati con sistemi di intelligenza artificiale ordinando a hosting provider, piattaforme e motori di ricerca di rimuoverli o di disabilitare l’accesso al profilo.
Farsi risarcire un danno causato dall’IA
Questa è la parte che cambia la vita pratica più del riconoscimento facciale, ed è anche la meno raccontata. Il problema storico di chi subisce un danno da un sistema automatizzato è sempre stato lo stesso: la prova sta dentro la scatola nera, e la scatola nera è dell’azienda.
Il decreto interviene con quattro strumenti. Il primo, e il più forte, è l’accesso alle prove: il giudice, su istanza di chi lamenta il danno, ordina alla controparte o a un terzo di esibire i registri di funzionamento, la documentazione tecnica, quella sul sistema di gestione dei rischi e le informazioni su parametri e modalità di supervisione umana. La soglia richiesta è bassa, bisogna rendere verosimile la fondatezza della domanda, non provarla. E se la controparte non esibisce senza un motivo valido, il giudice «ritiene come ammessi i fatti allegati» da chi ha fatto causa; se a non collaborare è un terzo, c’è una pena pecuniaria da 1.500 a 10.000 euro. I segreti commerciali restano protetti con le cautele previste per la proprietà industriale.
Il secondo strumento è la presunzione del nesso causale: se il danno deriva dalla violazione di un obbligo del regolamento europeo, il collegamento tra violazione e danno si presume, salvo prova contraria. Il terzo è una regola che toglie una difesa comoda: la conformità del sistema agli obblighi europei, anche se certificata, non esclude di per sé la responsabilità. Il quarto è l’azione diretta verso l’assicurazione: prima ancora della causa si può chiedere al presunto responsabile se è assicurato, e lui deve rispondere entro trenta giorni indicando compagnia ed estremi della polizza; il silenzio gli si ritorce contro in giudizio. Poi si può agire direttamente contro l’assicuratore, nei limiti del massimale, citando comunque anche il responsabile.
A completare il quadro c’è il foro del danneggiato: se chi ha subito il danno è una persona fisica che agisce per scopi estranei alla professione, è competente anche il giudice del luogo in cui risiede. Tradotto, non bisogna inseguire la sede legale di una società dall’altra parte d’Italia o d’Europa. Una precisazione onesta: l’accesso alle prove vale per qualunque danno causato nell’uso di un sistema di IA, mentre la presunzione del nesso e l’irrilevanza della conformità scattano solo quando si dimostra la violazione di un obbligo del regolamento europeo.
Tre casi concreti
Un video deepfake con il tuo volto. Il reato c’era già dall’ottobre 2025 ed è punibile a querela, da presentare entro tre mesi. Quello che cambia dal 30 settembre 2026 è la rapidità e l’ampiezza della rimozione: il sequestro preventivo può ordinare direttamente a piattaforme e motori di ricerca di togliere il contenuto o di disabilitare il profilo, preservando dove possibile il materiale lecito. Se dietro c’è un’azienda, risponde anche l’ente. Sul piano civile si può chiedere il risarcimento facendosi consegnare i log del sistema che ha generato il contenuto, e si può farlo nel tribunale di casa propria.
Un mutuo negato o un curriculum scartato da un algoritmo. Qui va detta una cosa con chiarezza: il decreto 160 non contiene norme su credito e lavoro. Gli strumenti restano quelli del GDPR, in vigore dal 2018, che dà il diritto di non subire decisioni basate unicamente su un trattamento automatizzato, di ottenere l’intervento di una persona, di esprimere la propria posizione e di contestare l’esito. Il decreto aggiunge però un pezzo importante nel caso in cui dal rifiuto derivi un danno: la causa civile diventa molto più praticabile, perché si possono ottenere log e documentazione tecnica e si sposta il baricentro della prova. Un secondo decreto, che al momento non risulta ancora pubblicato in Gazzetta, dovrebbe occuparsi di lavoro e sanzioni.
Un danno da un sistema automatizzato — un robot di magazzino, un dispositivo medico, un sistema di assistenza alla guida. La sequenza pratica oggi è questa: lettera per sapere se c’è una polizza, con trenta giorni per la risposta; istanza al giudice per ottenere registri e documentazione, sulla base di elementi verosimili; presunzione del nesso causale se si prova la violazione di un obbligo europeo; nessuna scappatoia basata sulla certificazione; azione diretta contro l’assicurazione nei limiti del massimale. Restano applicabili in parallelo il risarcimento previsto dal GDPR e la disciplina sui prodotti difettosi.
Cosa cambia davvero adesso e cosa arriva dopo
Conviene tenere insieme tre livelli temporali, perché confonderli è l’errore più frequente. Dal 10 ottobre 2025 esistono il reato di diffusione illecita di contenuti generati con l’IA, l’aggravante comune per i reati commessi con questi sistemi e la designazione di ACN e AgID come autorità nazionali. Dal 2 agosto 2026 sono in vigore gli obblighi europei di trasparenza: avvisare chi interagisce con un sistema artificiale, marcare i contenuti sintetici in formato leggibile dalle macchine, etichettare i deepfake. Dal 30 settembre 2026 arrivano il nuovo reato, la disciplina dell’IA nelle attività di polizia e gli strumenti per il risarcimento.
Poi c’è quello che ancora non è operativo. Il regolamento europeo noto come Digital Omnibus ha spostato gli obblighi sui sistemi ad alto rischio al dicembre 2027 per una categoria e all’agosto 2028 per un’altra, il che significa che l’articolo 437-bis e la presunzione del nesso causale si agganciano a doveri che per molti sistemi matureranno più avanti. Sul fronte italiano mancano ancora tre decreti ministeriali — sui requisiti di affidabilità e sul monitoraggio dei bias, sui criteri per luoghi ed eventi, sul coordinamento degli spazi di sperimentazione — nessuno dei quali ha una scadenza fissata nel testo. E i sistemi già in uso per finalità di polizia hanno un anno di tempo per mettersi in regola.
Se ti interessa il quadro più ampio della normativa europea e dei suoi effetti su imprese e professionisti, ne abbiamo scritto nella guida sull’AI Act in Italia; sulla scuola il punto è in IA a scuola, cosa cambia per studenti e docenti. Sul lato pratico della sicurezza, invece, resta utile sapere come stanno evolvendo le truffe realizzate con l’intelligenza artificiale.
Domande frequenti
Dal 30 settembre la polizia può identificarmi per strada con il riconoscimento facciale?
No. L’uso in tempo reale è limitato a casi tassativi — minaccia imminente per la vita, terrorismo, ricerca di persone scomparse o vittime di reati gravi — riguarda persone specificamente individuate e richiede l’autorizzazione del procuratore. Un comma vieta espressamente l’identificazione biometrica generalizzata o indiscriminata.
Il decreto introduce il reato di deepfake?
No, quel reato esiste dall’ottobre 2025 grazie alla legge 132/2025. Il decreto 160 estende la responsabilità alle aziende e amplia il sequestro dei contenuti generati con l’IA, ordinandone la rimozione alle piattaforme.
Se uso ChatGPT o un generatore di immagini rischio qualcosa?
Il nuovo reato riguarda chi progetta, produce o utilizza professionalmente sistemi ad alto rischio senza adottare le misure di sicurezza o la sorveglianza umana, e solo se ne deriva un pericolo concreto. L’uso personale di un assistente conversazionale non rientra in quel perimetro. Diverso è diffondere contenuti falsificati che danneggiano qualcuno: lì il reato c’è, dal 2025.
Cosa posso chiedere a un giudice se un algoritmo mi ha danneggiato?
L’esibizione dei registri di funzionamento, della documentazione tecnica, del sistema di gestione dei rischi e delle informazioni sulla supervisione umana. Basta rendere verosimile la domanda; se la controparte non collabora, i fatti che hai allegato possono essere considerati ammessi.
Devo fare causa dove ha sede l’azienda?
Non necessariamente. Se sei una persona fisica che agisce per scopi estranei alla professione, è competente anche il tribunale del luogo di residenza o domicilio.
Negli stadi mi scansionano il volto?
All’ingresso l’immagine del volto viene trattata in modo automatizzato e memorizzata in locale con i dati del biglietto, ma senza elaborazione dei dati biometrici. Quell’elaborazione può scattare solo dopo la commissione di un reato, per un confronto a posteriori, e le immagini si conservano sette giorni.

