Approvato il D.Lgs. 160/2026 e il nuovo Art. 437 bis c.p.

In un clima di crescente dibattito sui rischi legati ai sistemi di intelligenza artificiale più avanzati, è stato pubblicato in Gazzetta Ufficiale il D.Lgs. 9 settembre 2026, n. 160 (di attuazione della L. 132/2025). La principale novità penale è l’art. 12 del decreto, che introduce nel codice penale l’art. 437 bis c.p. (“Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi”). La nuova norma ambisce ad avere portata generale e a diventare il perno della tutela penale in materia di IA.

In questo scenario le aziende assumono un ruolo centrale: l’art. 15 del D.Lgs. 160/2026 inserisce infatti l’art. 437 bis c.p. tra i reati presupposto della responsabilità amministrativa degli enti (introducendo l’art. 25-vicies nel D.Lgs. 231/2001), a conferma che spetta alle organizzazioni governare la gestione del rischio tecnologico.

L’art. 437 bis c.p. sanziona le condotte omissive o d’alterazione relative a sistemi di IA ad “alto rischio” quando ne derivi un pericolo concreto per la vita, l’incolumità pubblica o individuale, o la sicurezza dello Stato. L’anticipazione della tutela penale alla soglia del pericolo risponde all’esigenza di superare le difficoltà causali tipiche dei contesti ad alta incertezza scientifica e opacità algoritmica. Tuttavia, l’accertamento del pericolo concreto — specie verso beni sfuggenti come la sicurezza dello Stato — e il rinvio della nozione di “alto rischio” al Regolamento UE 2024/1689 (AI Act) porranno non poche complessità interpretative in sede processuale.

Entrando nella struttura incriminatrice, il primo comma sanziona l’omissione dolosa di misure tecniche di sicurezza (per progettazione, addestramento, produzione e immissione sul mercato) e di misure di sorveglianza umana, con pene da 1 a 5 anni per il pericolo all’incolumità e da 2 a 8 anni per quello alla sicurezza dello Stato.

Il secondo comma punisce le condotte commissive di alterazione illecita dei sistemi (salvo che il fatto costituisca più grave reato e al di fuori dei casi del primo comma), un’introduzione che parrebbe tuttavia esorbitare rispetto ai confini della legge delega (art. 24, c. 5, lett. b, L. 132/2025).

Il terzo comma accoglie con favore un’attenuante per i fatti omissivi commessi per colpa grave (pena ridotta da un terzo a un sesto), limitando la punibilità colposa ai soli scostamenti marcati dalle regole cautelari. Infine, il quarto comma punisce l’omessa adozione di sorveglianza umana da parte dell’utilizzatore professionale, richiedendo espressamente il dolo intenzionale (“intenzionalmente”), a differenza dei primi due commi che ammettono anche dolo diretto ed eventuale.

L’adeguamento dei Modelli Organizzativi 231 e l’analisi preventiva dei rischi legati all’integrazione di algoritmi ad alto rischio diventano così una priorità strategica.