Intelligenza artificiale, ok alla legge. Sanità, giustizia, diritto d'autore: ecco cosa prevede
di Alessandro LongoL’Italia è tra i primi Paesi al mondo ad avere una legge sull’intelligenza artificiale: il Parlamento l’ha approvato definitivamente il 17 settembre. Una normativa di ampio respiro, che ha impatti sul nostro sistema produttivo ed economico, aziende, lavoro, ricerca e sanità, tra l’altro. Al tempo stesso quest’ambizione, fortemente spinta dal governo, di fare una legge nazionale sull’AI mostra limiti evidenti, secondo alcune voci critiche. Primo perché si occupa, almeno in parte, di aree già normate dal regolamento Ue AI Act in vigore. Secondo, perché è povera di risorse concrete, economiche, per spingere le tecnologie innovative in Italia. Terzo, su alcuni punti come il copyright e i data center sembra essere troppo favorevole ai modelli di IA, anche stranieri, rispetto agli interesse dei settori produttivi italiani.
L’Italia è tra i primi Paesi al mondo ad avere una legge sull’intelligenza artificiale: il Parlamento l’ha approvato definitivamente il 17 settembre. Una normativa di ampio respiro, che ha impatti sul nostro sistema produttivo ed economico, aziende, lavoro, ricerca e sanità, tra l’altro. Al tempo stesso quest’ambizione, fortemente spinta dal governo, di fare una legge nazionale sull’AI mostra limiti evidenti, secondo alcune voci critiche. Primo perché si occupa, almeno in parte, di aree già normate dal regolamento Ue AI Act in vigore. Secondo, perché è povera di risorse concrete, economiche, per spingere le tecnologie innovative in Italia. Terzo, su alcuni punti come il copyright e i data center sembra essere troppo favorevole ai modelli di IA, anche stranieri, rispetto agli interesse dei settori produttivi italiani.
AI Act in Gazzetta Ufficiale, si parte: ma l'Italia è in forte ritardo sull'intelligenza artificiale
Ddl AI, quali risorse?
È sì prevista un’azione di investimento nel capitale di rischio fino a un miliardo di euro — sotto forma di equity e quasi-equity — per sostenere pmi e imprese “campioni nazionali” nei settori IA, cybersicurezza e tecnologie abilitanti. Ma sono fondi già previsti e legati al piano industriale di Cdp (Cassa depositi e prestiti). Sul piano procedurale e finanziario, la norma contiene infatti la clausola di invarianza finanziaria (nessun nuovo o maggiore onere salvo le eccezioni esplicite). Prevede stanziamenti limitati e mirati, tra cui l’autorizzazione di spesa di 300 mila euro annui per ciascuno degli anni 2025 e 2026 per progetti sperimentali del ministero degli Affari Esteri.
Si rimanda poi a uno o più decreti delegati al governo per definire una “disciplina organica relativa all’utilizzo di dati, algoritmi e metodi matematici per l’addestramento di sistemi di intelligenza artificiale”.
Promozione dell’industria e dell’economia italiana
L’obiettivo economico della legge è di migliorare grazie all’IA “la produttività in tutte le catene del valore e le funzioni organizzative, nonché quale strumento utile all’avvio di nuove attività economiche e di supporto al tessuto nazionale produttivo, costituito principalmente di microimprese e di piccole e medie imprese, al fine di accrescere la competitività del sistema economico nazionale e la sovranità tecnologica della Nazione nel quadro della strategia europea”, si legge.
Le istituzioni italiane quindi dovranno favorire “la creazione di un mercato dell’intelligenza artificiale innovativo, equo, aperto e concorrenziale e di ecosistemi innovativi”; “la disponibilità e l’accesso a dati di alta qualità per le imprese che sviluppano o utilizzano sistemi di intelligenza artificiale e per la comunità scientifica e dell’innovazione”. “Indirizzare le piattaforme di e-procurement delle amministrazioni pubbliche” in modo che, “nella scelta dei fornitori di sistemi e di modelli di intelligenza artificiale, possano essere privilegiate quelle soluzioni che garantiscono la localizzazione e l’elaborazione dei dati strategici presso data center posti nel territorio nazionale”.
Una scelta che vuole quindi spingere aziende con infrastrutture in Italia, per motivi di sicurezza, sovranità ed economici. Si noti che il testo dice di “privilegiare” queste soluzioni nei bandi pubblici. Una versione precedente, approvata al Senato in prima lettura, c’era proprio il divieto di usare data center posti fuori dall’Italia. Mossa che è stata vista come un potenziale terremoto per la Pa italiana, legato a doppio filo con le soluzioni delle big tech americane.
La legge richiede anche che si favorisca “la ricerca collaborativa tra imprese, organismi di ricerca e centri di trasferimento tecnologico in materia di intelligenza artificiale al fine di incoraggiare la valorizzazione economica e commerciale dei risultati della ricerca”.
IA, la responsabilità delle aziende
La legge dedica un passaggio specifico al tema della responsabilità civile delle aziende che sviluppano o utilizzano sistemi di intelligenza artificiale. È previsto che, nei casi in cui l’uso dell’IA causi un danno, vengano introdotti strumenti di tutela del danneggiato, anche tramite una regolamentazione mirata dei criteri di ripartizione dell’onere della prova. In altre parole, si prevede che non sia sempre il cittadino danneggiato a dover dimostrare tutto, ma che l’impresa responsabile dell’IA possa dover fornire prove della correttezza del proprio operato.
Questa disciplina dovrà tenere conto: della classificazione dei sistemi di AI (ad esempio, se a rischio alto, medio o basso, come da regolamento europeo AI Act) e dei relativi obblighi previsti dal diritto europeo. Anche qui la legge delega il governo a introdurre nuove norme anche sul piano penale e amministrativo, con reati specifici in caso di mancata adozione di misure di sicurezza e criteri chiari di imputazione della responsabilità per persone fisiche e giuridiche.
Sempre quanto a obblighi e responsabilità, “l’utilizzo dell’intelligenza artificiale in ambito lavorativo deve essere sicuro, affida bile, trasparente e non può svolgersi in con trasto con la dignità umana né violare la riservatezza dei dati personali. Il datore di lavoro o il committente è tenuto a informare il lavoratore dell’utilizzo dell’intelligenza artificiale”. In più, per le professioni intellettuali, c’è obbligo a comunicare ai clienti informazioni sui sistemi di intelligenza artificiale utilizzati “con linguaggio chiaro, semplice ed esaustivo”.
Ddl IA, quale governance
Sul piano istituzionale la legge istituisce e coordina autorità e strutture nazionali: prevede Autorità nazionali per l’intelligenza artificiale con compiti di vigilanza, ispezione e sanzione (coordinate tramite un Comitato presso la Presidenza del Consiglio), rafforza il ruolo dell’Agenzia per l’Italia digitale (AgID) e dell’Agenzia per la cybersicurezza nazionale (ACN), e include anche il coinvolgimento di autorità di mercato e vigilanza (Banca d’Italia, Consob, Ivass) nei relativi tavoli; la Camera ha specificamente confermato e ampliato i riferimenti al coordinamento inter-autorità e alla partecipazione di AgID.
L’IA nel settore sanitario
Nel settore sanitario il testo promuove l’uso dell’AI come supporto a prevenzione, diagnosi, cura e inclusione delle persone con disabilità, ribadendo che la decisione clinica resta sempre attribuita al professionista sanitario; per il governo dei dati sanitari è prevista una piattaforma nazionale affidata ad Agenas, che sarà titolare del trattamento dei dati raccolti e che, previo parere di Ministero della Salute, Garante e ACN, definirà i tipi di dati e le misure di sicurezza necessarie. Rileva inoltre la disciplina della ricerca: i trattamenti di dati per ricerca e sperimentazione in ambito sanitario sono dichiarati di rilevante interesse pubblico, devono essere comunicati al Garante e — come modificato alla Camera — possono essere avviati decorsi trenta giorni dalla comunicazione se non interviene un provvedimento di blocco. La Camera ha semplificato la procedura rispetto al testo originario, eliminando l’obbligo di una preventiva approvazione da parte dei comitati etici nel testo comparato.
L’IA nella Pubblica amministrazione
Per la Pubblica Amministrazione la legge incoraggia l’uso strumentale dell’IA per rendere i procedimenti più efficienti, salvaguardando l’autonomia decisionale e prevedendo misure tecniche, organizzative e formative. Analogamente nell’ambito giudiziario l’impiego di IA è ammesso solo come supporto, riservando sempre al magistrato la decisione e prevedendo linee programmatiche di formazione dei magistrati. Nel mondo del lavoro la norma detta principi per un impiego rispettoso della dignità e della riservatezza dei lavoratori e istituisce un Osservatorio specifico sull’adozione dell’IA nel lavoro.
IA, aggiornata la disciplina penale e sanzionatoria
La disciplina penale e sanzionatoria viene aggiornata: il testo introduce nuove fattispecie (per esempio l’illecita diffusione di contenuti generati o alterati con AI) e inasprisce pene in taluni casi in cui l’uso di sistemi di intelligenza artificiale abbia reso più grave un illecito; è inoltre previsto il rafforzamento dei poteri di vigilanza, ispezione e sanzione delle autorità nazionali competenti, compresi poteri specifici di controllo sui fornitori e sulle prove in condizioni reali.
L’intelligenza artificiale e il diritto d’autore
La legge affronta anche aspetti delicati come il diritto d’autore (definizione di opera umana anche laddove realizzata con l’ausilio dell’AI e disciplina dell’estrazione di testo e dati per finalità di training) e l’accesso di minorenni alle tecnologie IA, prevedendo regole sul consenso e sull’informazione rivolte ai più giovani.
Forti però le critiche arrivate sul punto dal settore del copyright, tramite Confindustria Cultura e Fimi (Federazione industria musicale italiana) perché la legge italiana è ancora più permissiva, rispetto a quella europea, nei confronti delle aziende AI.
Consente infatti “le riproduzioni e le estrazioni da opere o da altri materiali contenuti in rete o in banche di dati a cui si ha legittimamente accesso, ai fini dell’estrazione di testo e di dati attraverso modelli e sistemi di intelligenza artificiale, anche generativa”.
Le critiche al ddl AI
“L’Italia è il primo Paese UE con un quadro nazionale pienamente allineato all’AI Act. È una scelta che riporta l’innovazione nel perimetro dell’interesse generale, orientando l’IA a crescita, diritti e la piena tutela dei cittadini." ha dichiarato il Sottosegretario Alessio Butti. "Alle imprese diciamo con chiarezza: investite in Italia. Troverete una governance affidabile, regole trasparenti e un ecosistema pronto a sostenere progetti concreti in tutti i settori chiave del Paese”. Ma si levano voci critiche della legge.
Critico Antonio Nicita (senatore Pd): "Questo ddl afferisce a questioni di rango costituzionale che come tali andrebbero trattate e invece non è stato oggetto del confronto che avrebbe meritato”, ha detto in Aula. “Sono in gioco aspetti fondamentali per la nostra democrazia: la conoscenza, l'informazione, la sanità, l'occupazione, il mondo delle imprese, l'innovazione, le future generazioni. Stiamo invece trattando, e lo dico al governo, queste questioni di innovazione come aspetti settoriali minori”. “Rifiutiamo di farne una questione strategica per il nostro futuro, perché da un lato è mancato un pieno vero autentico confronto politico tra le diverse forze politiche, e dall'altro perché mettere 1 miliardo soltanto su un investimento così trasversale e fondamentale dimostra quanto poco il governo creda a questa innovazione e quanto poco si voglia esercitare quel sovranismo digitale tanto sbandierato dalle forze di maggioranza".
A Repubblica aggiunge che “sui temi riconoscibilità deepfake, tutela immagine e voce per diritto d'autore, tracciamento dei contenuti coperti da copyright, tutela dei dati dei lavoratori e utenti, creazione di un'autorità unica indipendente abbiamo presentato emendamenti che sono stati respinti senza affrontare e approfondire il tema. Una occasione perduta di confronto su un tema di rilevanza costituzionale”.
“Sono scettica su questa legge perché è una parziale anticipazione delle Ai act ma aggiunge poco valore aggiunto”, dice Giulia Pastorella (Azione).
“Inoltre il governo si concentra sul regolamentare mentre lascia per ora quasi lettera morta la strategia sull’intelligenza artificiale. Si dovrebbe puntare più all’adozione e diffusione di questa tecnologia per la competitività del nostro paese”.
“Infine l’intelligenza artificiale ha bisogno di infrastrutture, eppure sono mesi che in parlamento discutiamo una proposta bipartisan a mia prima firma sullo sviluppo di Data Center, fondamentali per avere la capacità computazionale necessaria per l’IA, senza che si riesca giungere ad approvazione finale”, aggiunge.
“Sicuramente è un primo passo importante per applicare l’IA in Italia, anche nelle more dell’attuazione dell’AI Act”, aggiunge Stefano Da Empoli, economista a capo dell’osservatorio I-Com. “Ma molte azioni concrete dipenderanno da passi successivi, prevedendo molte deleghe importanti in capo al governo che dovranno essere attuate nel corso dei prossimi mesi. Il limite principale è quello finanziario, anche se da un lato la prospettiva di aggregazione di iniziative europee, evocata anche ieri dal discorso di Draghi a un anno dal suo rapporto sulla competitività, e dall’altro le deleghe che dovranno essere esercitate dal governo (ma anche il ruolo di enti e fondazioni evocati nella governance dalla legge) lasciano qualche speranza per il futuro”, continua.