Intelligenza artificiale e forze di polizia, ecco le nuove regole della pubblica amministrazione
lentepubblica.it
Quando un agente consulterà un sistema di riconoscimento facciale per rintracciare un latitante dovrà rispettare un percorso autorizzativo preciso, non più lasciato alla prassi degli uffici. Chi invece scopre di aver subito un danno da un algoritmo difettoso troverà, in giudizio, un percorso probatorio meno ostico di prima. Il d.lgs. n. 160/2026, pubblicato in Gazzetta Ufficiale il 15 settembre 2026, interviene su entrambi i fronti e rappresenta il primo pacchetto di norme attuative della legge 132/2025, quella che ha fissato la cornice italiana sull’intelligenza artificiale.
Il provvedimento si articola in due blocchi distinti. Il primo riguarda l’uso dell’intelligenza artificiale da parte delle forze di polizia, con particolare attenzione all’identificazione biometrica e alla videosorveglianza integrata. Il secondo affronta i profili di responsabilità penale, amministrativa e civile, che derivano dall’impiego di sistemi di IA, tanto nel settore pubblico quanto in quello privato.
Come cambia il lavoro della polizia con l’intelligenza artificiale
Una parte del testo si occupa degli aspetti organizzativi legati alla ricerca, alla sperimentazione e all’addestramento dei sistemi di intelligenza artificiale destinati agli uffici di polizia. Il principio guida resta la supervisione umana, che il legislatore richiama più volte come condizione imprescindibile per l’adozione di questi strumenti. Sono previste inoltre collaborazioni con università ed enti di ricerca, la possibilità di sviluppare e collaudare i sistemi in appositi ambienti di sperimentazione controllata e percorsi di formazione specifica per il personale impegnato nell’uso di queste tecnologie. Gli uffici che utilizzano già questi strumenti, o che li stanno ancora collaudando e mettendo a punto, avranno 12 mesi per adeguarsi alle nuove prescrizioni.
Identificazione biometrica in tempo reale, tra garanzie e autorizzazioni
Il nodo più delicato è quello del riconoscimento sul posto, condotto mentre una persona si trova ancora in un luogo pubblico. Di fatto viene realizzato attraverso l’incrocio automatico di immagini e archivi biometrici. Il decreto ammette questa possibilità solo per finalità di prevenzione — compresa la ricerca di persone scomparse o di vittime di reato — e sempre a determinate condizioni. Condizioni quali la limitazione stretta agli scopi indicati dalla norma, la riserva della decisione finale a un essere umano, il divieto di trasformare l’attività in una schedatura sistematica dei cittadini.
Per procedere serve l’autorizzazione del pubblico ministero, o quantomeno una comunicazione tempestiva allo stesso nei casi di urgenza. Il meccanismo delineato dal decreto ricalca, nell’impianto complessivo, quello previsto dall’art. 5 del regolamento UE 2024/1689, che vieta l’identificazione biometrica remota in tempo reale in spazi pubblici a fini di polizia, salvo eccezioni tassative quali la ricerca di vittime di tratta o rapimento, la prevenzione di una minaccia terroristica specifica e imminente, o la localizzazione di un sospettato per reati gravi espressamente elencati.
Il regolamento europeo, tuttavia, subordina l’uso di questi sistemi a un’autorizzazione preventiva di un’autorità giudiziaria o di un’autorità amministrativa indipendente, la cui decisione, vincolante anche nei casi di urgenza, può arrivare entro 24 ore e comporta comunque la cancellazione immediata dei dati se negata.
Il nodo costituzionale e i limiti sull’uso delle banche dati
Il decreto italiano, come si è visto, affida questo compito al pubblico ministero, magistrato titolare delle indagini, ma non di funzioni giudicanti in senso stretto. È un punto su cui alcuni esperti di diritto costituzionale hanno già richiamato l’attenzione durante l’esame parlamentare dello schema di decreto. Di fatto osservando che l’assenza di un vaglio del giudice per le indagini preliminari — previsto invece per il riconoscimento facciale a posteriori — apre un interrogativo sulla piena coerenza con la riserva di giurisdizione sulla libertà personale sancita dall’art. 13 della Costituzione.
Resta vietato, in ogni caso, il confronto con banche dati illegali o costruite raccogliendo indiscriminatamente immagini dal web. Ogni utilizzo dovrà essere preceduto da una doppia valutazione dell’impatto sui diritti fondamentali e sulla protezione dei dati personali e comunicato al Garante della privacy. Un decreto del ministero dell’Interno definirà in seguito le caratteristiche tecniche dei sistemi e delle banche dati impiegati.
Il riconoscimento facciale nelle indagini successive al reato
Diverso è il caso della videosorveglianza integrata con l’intelligenza artificiale, utilizzata non sul momento, ma per analizzare immagini già registrate al fine di individuare un indiziato dopo che il reato è stato commesso. In questo caso il decreto consente due impieghi: la ricerca mirata di una persona già indiziata, previa autorizzazione del giudice per le indagini preliminari, e l’identificazione iniziale di un possibile responsabile, purché fondata su elementi oggettivi e verificabili collegati direttamente al fatto contestato.
Nuovi reati e responsabilità per imprese ed enti
La seconda parte del decreto introduce due nuove fattispecie penali, ossia il mancato rispetto degli obblighi di sicurezza previsti per i sistemi di intelligenza artificiale e la manomissione indebita di tali sistemi. Entrambe sono punibili anche a titolo di colpa grave e la norma colpisce pure l’utilizzatore professionale che, deliberatamente, rinuncia a predisporre una sorveglianza umana adeguata.
Le due condotte trovano collocazione in una nuova disposizione, l’art. 437-bis c.p. La fattispecie non riguarda tutti i sistemi di intelligenza artificiale, ma soltanto quelli classificati come ad alto rischio secondo il regolamento UE 2024/1689. Restano fuori dal perimetro penale, in linea di principio, gli strumenti a basso impatto come un chatbot per l’assistenza clienti, mentre vi rientrano i sistemi impiegati, tra l’altro, nella selezione del personale, nella valutazione del merito creditizio e, come si è visto, nelle attività di polizia.
Quando questi reati, insieme a quello di deep fake, vengono commessi da dirigenti o dipendenti di un’impresa, scatta la responsabilità dell’ente ai sensi del d.lgs. 231/2001, con conseguenze sia patrimoniali sia interdittive. Il decreto stabilisce inoltre il procedimento da seguire quando l’identificazione biometrica in tempo reale viene impiegata nella fase delle indagini preliminari e introduce la possibilità di sequestrare contenuti online generati, anche parzialmente, con l’intelligenza artificiale.
Più tutele per chi chiede il risarcimento dei danni da IA
La parte civilistica del decreto si pone l’obiettivo di riequilibrare la posizione del danneggiato, che finora si trovava spesso nell’impossibilità pratica di dimostrare cosa fosse andato storto in un sistema che non conosceva. Ne derivano diverse agevolazioni processuali per chi agisce per il risarcimento di danni contrattuali o extracontrattuali collegati all’uso dell’intelligenza artificiale. Se la domanda risulta verosimile, sarà il giudice a ordinare, con le dovute cautele a tutela dei segreti commerciali, l’esibizione della documentazione tecnica in possesso di chi ha utilizzato il sistema; chi non ottempera rischia di perdere la causa.
Opera inoltre una presunzione a carico di chi ha impiegato l’intelligenza artificiale, quando questi abbia violato il regolamento UE 2024/1689 (anche noto come AI Act), salva la possibilità di fornire prova contraria. Avere ottenuto una certificazione di conformità per il sistema utilizzato non esonera automaticamente da un’azione di risarcimento. Il danneggiato potrà agire direttamente nei confronti dell’assicurazione del responsabile e, se agisce come consumatore, potrà scegliere di adire il tribunale competente per il territorio in cui abita o ha il proprio domicilio. Restano inoltre esperibili, quando ne ricorrano i presupposti, le azioni fondate sulla disciplina della privacy e su quella della responsabilità da prodotto difettoso.
Leggi anche: E se l’AI mentisse su di te o al tuo dirigente?
The post Intelligenza artificiale e forze di polizia, ecco le nuove regole della pubblica amministrazione appeared first on lentepubblica.it.
Qual è la tua reazione?
Mi piace
0
Antipatico
0
Lo amo
0
Comico
0
Wow
0
Triste
0
Furioso
0
Commenti (0)