eqs newsletter header

Intelligenza artificiale e sicurezza delle macchine: dal 30 settembre 2026 in vigore il nuovo art. 437-bis del Codice Penale

Da oggi, 30 settembre 2026, è in vigore il Decreto Legislativo 9 settembre 2026 n. 160, pubblicato nella Gazzetta Ufficiale n. 214 del 15 settembre 2026. Il provvedimento adegua l'ordinamento italiano al Regolamento (UE) 2024/1689 sull'intelligenza artificiale (AI Act), in attuazione della delega contenuta nella Legge 23 settembre 2025 n. 132, e interviene su due fronti: l'uso dell'IA da parte delle Forze di polizia e la responsabilità civile e penale legata ai sistemi di IA.

Per chi progetta, costruisce, integra o utilizza macchine e impianti automatizzati, la novità più rilevante è l'articolo 12 del decreto, che inserisce nel Codice Penale il nuovo art. 437-bis: per la prima volta la mancata adozione delle misure di sicurezza e la manomissione di un sistema di IA ad alto rischio diventano, a determinate condizioni, reato.

Dall'art. 437 all'art. 437-bis: la sicurezza entra nel software

Il "classico" art. 437 c.p. punisce chi omette di collocare, oppure rimuove o danneggia, impianti, apparecchi o segnali destinati a prevenire disastri o infortuni sul lavoro. È una norma pensata per il mondo fisico: il ripario asportato, il microinterruttore ponticellato, la barriera disattivata.

Oggi, però, una parte crescente delle funzioni di sicurezza delle macchine non è affidata a un componente meccanico ma a un algoritmo: sistemi di visione che riconoscono la presenza di una persona, robot collaborativi che adattano velocità e forza, logiche di arresto basate su modelli addestrati. Il nuovo art. 437-bis porta la tutela penale anche su questo terreno, estendendo le responsabilità alla dimensione algoritmica della sicurezza.

Il testo del nuovo art. 437-bis c.p.

Art. 437-bis (Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi)

Chiunque omette di adottare le misure tecniche di sicurezza, previste per la progettazione, l'addestramento, la produzione, l'immissione sul mercato di sistemi di intelligenza artificiale ad alto rischio, idonee a prevenire malfunzionamenti o alterazioni del funzionamento dei sistemi ovvero omette di adottare misure di sorveglianza umana è punito con la reclusione da uno a cinque anni, quando da tali omissioni derivi pericolo per la vita o l'incolumità pubblica o individuale. Qualora dal fatto derivi un pericolo per la sicurezza dello Stato, la pena è della reclusione da due a otto anni.

Salvo che il fatto costituisca più grave reato, chiunque, al di fuori dei casi indicati al primo comma, altera sistemi di intelligenza artificiale ad alto rischio è punito, qualora dal fatto derivi un pericolo per la vita o l'incolumità pubblica o individuale, con la reclusione da due a sei anni. Qualora dal fatto derivi un pericolo per la sicurezza dello Stato, la pena è della reclusione da tre a dieci anni.

Se taluno dei fatti previsti dal comma primo è commesso per colpa grave, la pena è ridotta da un terzo a un sesto.

L'utilizzatore professionale di sistemi di intelligenza artificiale ad alto rischio che omette intenzionalmente di adottare misure di sorveglianza umana è punito con le pene previste dal primo comma, primo e secondo periodo, qualora da tale omissione derivi, rispettivamente, pericolo per la vita o l'incolumità pubblica o individuale oppure un pericolo per la sicurezza dello Stato.

Le condotte punite, in sintesi

CommaCondottaChi può risponderePena (pericolo per vita/incolumità)Pena (pericolo per sicurezza dello Stato)
1°Omessa adozione delle misure tecniche di sicurezza (progettazione, addestramento, produzione, immissione sul mercato) o delle misure di sorveglianza umanaChiunque, in particolare fornitori e fabbricantiReclusione da 1 a 5 anniReclusione da 2 a 8 anni
2°Alterazione di sistemi di IA ad alto rischio (fuori dai casi del 1° comma)Chiunque: integratori, manutentori, operatori, terziReclusione da 2 a 6 anniReclusione da 3 a 10 anni
3°Fatti del 1° comma commessi per colpa graveCome 1° commaPena ridotta da un terzo a un sesto
4°Omissione intenzionale delle misure di sorveglianza umanaUtilizzatore professionale (deployer)Reclusione da 1 a 5 anniReclusione da 2 a 8 anni

Tre elementi meritano attenzione:

  • È un reato di pericolo. Non serve che si verifichi un infortunio: basta che dall'omissione o dall'alterazione derivi un pericolo per la vita o l'incolumità, pubblica o individuale.
  • Il perimetro è quello dei sistemi di IA "ad alto rischio" ai sensi del Regolamento (UE) 2024/1689. La qualificazione del sistema diventa quindi il primo punto da chiarire.
  • La norma non riguarda solo chi produce. Con il quarto comma risponde anche l'azienda che il sistema lo usa, se sceglie deliberatamente di non esercitare la sorveglianza umana prevista.

Perché riguarda da vicino la sicurezza delle macchine

Nelle macchine l'IA è sempre più spesso un componente di sicurezza: governa barriere e sensori di presenza, gestisce la collaborazione uomo-robot, interviene nelle funzioni di arresto. Il Regolamento Macchine (UE) 2023/1230, applicabile dal 20 gennaio 2027, ne tiene già conto: include tra le macchine e i prodotti correlati a rischio elevato (Allegato I, Parte A) i componenti di sicurezza con comportamento totalmente o parzialmente auto-evolutivo basato su apprendimento automatico, e introduce requisiti specifici sulla protezione contro la corruzione (manomissione) e sull'affidabilità dei sistemi di comando.

In questa prospettiva, condotte come il mancato aggiornamento di algoritmi critici, la modifica delle soglie di rilevamento per "velocizzare" il ciclo, o la disattivazione di un modulo di IA di protezione possono rappresentare l'equivalente digitale del ripario rimosso, con la differenza che ora esiste una fattispecie penale specifica.

Attenzione: il nodo del Digital Omnibus sull'IA

Il quadro europeo è cambiato da poco. Il Regolamento (UE) 2026/1744 ("Digital Omnibus sull'IA"), pubblicato nella GUUE il 24 luglio 2026 e in vigore dal 27 luglio 2026, ha:

  • rinviato gli obblighi per i sistemi di IA ad alto rischio al 2 dicembre 2027 (sistemi dell'Allegato III) e al 2 agosto 2028 (sistemi integrati in prodotti dell'Allegato I);
  • spostato il Regolamento Macchine dalla Sezione A alla Sezione B dell'Allegato I dell'AI Act: per i sistemi di IA integrati nelle macchine la maggior parte dei requisiti dell'AI Act non si applica più direttamente, e i relativi requisiti di sicurezza dovranno essere introdotti nel Regolamento Macchine tramite atti delegati della Commissione, entro il 2 agosto 2028.

Il D.Lgs. 160/2026 prevede che, per le disposizioni che dipendono dall'AI Act, valgano i termini di applicazione stabiliti dal diritto dell'Unione. Ne deriva che l'esatto contenuto delle "misure tecniche previste" per l'IA nelle macchine andrà ricostruito alla luce del nuovo assetto e delle prime interpretazioni. Questo non autorizza ad abbassare la guardia: la manomissione di funzioni di sicurezza resta comunque perseguibile (anche ai sensi dell'art. 437 c.p. e del D.Lgs. 81/2008), e la documentazione di progetto e di utilizzo sarà decisiva in qualsiasi contenzioso.

Responsabilità degli enti: il nuovo art. 25-vicies del D.Lgs. 231/2001

Il decreto introduce nel D.Lgs. 231/2001 l'art. 25-vicies, che estende la responsabilità amministrativa degli enti ai delitti di cui all'art. 437-bis (e all'art. 612-quater) c.p., con sanzioni pecuniarie e interdittive.

Il rischio diventa concreto quando l'omissione o la manomissione porta un vantaggio all'impresa: bypassare i blocchi automatici per aumentare la produttività, rinviare l'aggiornamento dei modelli o della cybersecurity per risparmiare sui costi, disattivare funzioni che rallentano il ciclo. Per le aziende che impiegano macchine o sistemi dotati di IA è quindi opportuno rivedere il Modello di Organizzazione, Gestione e Controllo (MOG 231) e il Documento di Valutazione dei Rischi (DVR), includendo:

  • la verifica periodica dell'integrità del software e dei modelli di IA destinati alla sicurezza;
  • la protezione da intrusioni e accessi non autorizzati;
  • la tracciabilità di ogni modifica apportata alle componenti algoritmiche;
  • controlli specifici dell'Organismo di Vigilanza su questi presidi.

Non solo penale: il capo sulla responsabilità civile

Il D.Lgs. 160/2026 contiene anche regole processuali che interessano un numero molto ampio di imprese:

  • Accesso alle prove (art. 17). Chi sostiene di aver subito un danno può chiedere al giudice di ordinare l'esibizione di quattro documenti già richiesti dall'AI Act: i registri (art. 12), la documentazione del sistema di gestione dei rischi (art. 9), la documentazione tecnica (art. 11) e le informazioni sulla sorveglianza umana (art. 14). Se la parte non li produce senza giustificato motivo, il giudice, valutati gli altri elementi, può ritenere ammessi i fatti allegati dal danneggiato. Al terzo inadempiente si applica una pena pecuniaria da 1.500 a 10.000 euro.
  • Presunzione del nesso di causalità (art. 18). Se il danno deriva dalla violazione di obblighi del Regolamento (UE) 2024/1689, il nesso causale è presunto, salvo prova contraria. La conformità del sistema, anche certificata, non esclude di per sé la responsabilità.
  • Azione diretta contro l'assicuratore (art. 20) della responsabilità civile, nei limiti della copertura.

In pratica, la documentazione tecnica e i registri smettono di essere solo adempimenti da mostrare in caso di ispezione: diventano materiale probatorio. Chi non li ha, o non li ha aggiornati, parte in svantaggio.

Checklist operativa per fabbricanti e utilizzatori

  1. Inventario e classificazione: individuare quali macchine, impianti o software utilizzano funzioni di IA e quali di queste svolgono funzioni di sicurezza o rientrano tra i sistemi ad alto rischio.
  2. Valutazione dei rischi: integrare nella valutazione secondo EN ISO 12100 i modi di guasto specifici dell'IA (errori di rilevamento, deriva del modello, dati di addestramento non rappresentativi, comportamento auto-evolutivo).
  3. Fascicolo tecnico: documentare architettura, dati di addestramento, validazione, versioni del modello e misure contro malfunzionamenti e alterazioni.
  4. Protezione contro la manomissione: controllo degli accessi, firma e verifica del software, log non modificabili delle modifiche a parametri e soglie.
  5. Sorveglianza umana: definire per iscritto chi la esercita, con quali poteri di intervento e arresto, e come viene tracciata. È il punto su cui il quarto comma chiama in causa direttamente l'utilizzatore.
  6. Istruzioni per l'uso: indicare chiaramente condizioni di impiego, limiti del sistema, modalità di sorveglianza e di aggiornamento.
  7. Gestione delle modifiche: procedura di change management per aggiornamenti software e ri-addestramenti, valutando se la modifica sia sostanziale ai fini della conformità.
  8. DVR e MOG 231: aggiornare documento di valutazione dei rischi, protocolli interni e flussi verso l'Organismo di Vigilanza; formare operatori, manutentori e preposti.

Conclusioni

L'art. 437-bis c.p. segna un passaggio culturale prima ancora che giuridico: la sicurezza di una macchina non dipende più solo da ripari, interblocchi e dispositivi fisici, ma anche dall'integrità e dal corretto governo del software che prende decisioni. Il nuovo reato colpisce sia chi immette sul mercato sistemi privi delle necessarie misure di sicurezza, sia chi li altera, sia l'utilizzatore che rinuncia deliberatamente alla sorveglianza umana.

Il quadro europeo è ancora in movimento, soprattutto per le macchine dopo il Digital Omnibus, ma una cosa è già chiara: progettare, documentare e sorvegliare correttamente le funzioni di sicurezza basate sull'IA è oggi anche una tutela legale, per il fabbricante e per l'utilizzatore.

Devi verificare la conformità di una macchina con funzioni di sicurezza basate su IA?

European Quality Standard affianca fabbricanti e utilizzatori nella valutazione dei rischi, nella redazione del fascicolo tecnico e nel percorso di marcatura CE secondo la Direttiva Macchine 2006/42/CE e il nuovo Regolamento (UE) 2023/1230. Scopri il servizio di Certificazione CE Macchine oppure contattaci per una prima analisi.

Riferimenti: D.Lgs. 9 settembre 2026 n. 160 (GU n. 214 del 15.09.2026), in vigore dal 30.09.2026; Legge 23 settembre 2025 n. 132; Regolamento (UE) 2024/1689 (AI Act); Regolamento (UE) 2026/1744 (Digital Omnibus sull'IA); Regolamento (UE) 2023/1230 (Regolamento Macchine); D.Lgs. 231/2001. Il presente articolo ha finalità informative e non costituisce parere legale.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *