segreteria@adrfirm.it
+39 02 82954905
DICONO DI NOI
ADR LINK
  • Italiano
  • Inglese
  • HOME
  • OUTSOURCING
  • FOOD & BEVERAGE
  • COMPETENZE
    • Diritto Amministrativo
    • Autorità Indipendenti
    • Diritto Penale d’Impresa
    • Diritto Assicurativo
    • Diritto Civile
    • Diritto del Lavoro
    • Diritto Internazionale
    • Diritto Societario
    • Diritto di Famiglia e Impresa
    • Diritto Tributario
    • Diritto Fallimentare
    • Diritto di Credito
    • Diritto Industriale e della proprietà intellettuale
    • Contrattualistica
    • Diritto di Internet e dei Social Media
  • TEAM
    • PARTNER
      • Andrea Netti
      • Eleonora Netti
      • Gian Marco Peretti
      • Cristina Brasca
      • Valentina Romagnoli
    • ADVISOR
      • Paolo Morena
      • Lucrezia Boari
      • Claudia Prenna
      • Mariana Dalla Ragione
      • Marco Salvadori
      • Elisa Pieroni
      • Amii Caporaletti
      • Ludovica Calzecchi Onesti
      • Francesco Pio Damiano Concordia
      • Marialilia Marrozzini
      • Giuseppe Caldarelli
    • JUNIOR ADVISOR
      • Caterina Costantini
    • OF COUNSEL
      • Claudio Netti
      • Marta Fioretti
      • Elisabetta Parisi
  • NEWS
  • PRO BONO
  • CONTATTI
  • ADR WebApp

Intelligenza artificiale e responsabilità 231: il nuovo perimetro della compliance d’impresa

Pubblicato 28 Set alle 18:03

Il D.lgs. 9 settembre 2026, n. 160, in vigore dal 30 settembre, introduce un nuovo tassello nella disciplina nazionale nascente intorno al fenomeno dell’intelligenza artificiale, andandosi ad inserire nel più ampio quadro delle norme di attuazione all’AI Act e alla legge n. 132/2025, nonché intervenendo, tra l’altro, sulla responsabilità penale e amministrativa connessa all’utilizzo dei sistemi di IA. Per le imprese, una delle novità di maggiore rilievo è sicuramente quella riguardante l’estensione del perimetro applicativo del D.lgs. 231/2001 sulla responsabilità da reato degli enti.

La responsabilità dell’ente entra nell’era dell’IA.

L’art. 15 del Decreto introduce nel D.Lgs. 231/2001 il nuovo art. 25-vicies, rubricato “Reati commessi con l’uso di sistemi di intelligenza artificiale”, inserendo nel catalogo dei reati-presupposto due fattispecie di particolare interesse per le organizzazioni complesse.

La prima è il nuovo art. 437-bis c.p., che sanziona, in determinate condizioni, l’omessa adozione delle misure di sicurezza e di sorveglianza umana relative ai sistemi di IA ad alto rischio, oltre che alcune condotte di alterazione illecita degli stessi. La seconda è il nuovo art. 612-quater c.p., relativo all’illecita diffusione di contenuti falsificati o alterati mediante sistemi di intelligenza artificiale.

Per il delitto di cui all’art. 437-bis c.p. è prevista per l’ente una sanzione pecuniaria da 600 a 1.000 quote; mentre per il delitto di cui all’art. 612-quater c.p. la sanzione è compresa tra 200 e 700 quote. In entrambi i casi trovano inoltre applicazione alcune delle sanzioni interdittive previste dall’art. 9, comma 2, dello stesso decreto legislativo.

La novità non riguarda, dunque, soltanto le imprese che sviluppano o commercializzano sistemi di IA. Già il riferimento all’art. 612-quater c.p., rende potenzialmente rilevante anche il mero utilizzo di strumenti di IA di uso comune nell’ambito dell’attività aziendale.

Modello 231 e governance dell’Intelligenza artificiale: un’integrazione ormai necessaria.

L’intervento legislativo rende sempre più difficile considerare la governance dell’intelligenza artificiale come un qualcosa di distaccato e autonomo rispetto ai tradizionali sistemi di compliance.

Per le società già dotate di un Modello di organizzazione, gestione e controllo ex D.lgs. 231/2001, l’introduzione dell’art. 25-vicies impone una verifica della mappatura dei rischi-reato e dei protocolli esistenti, con particolare attenzione ai processi aziendali nei quali siano impiegati i sistemi di IA.

Occorre in specie verificare come l’intelligenza artificiale sia concretamente utilizzata all’interno dell’organizzazione, quali soggetti ne governino l’impiego, quali controlli siano previsti e quale sia il livello di supervisione umana assicurato.

In questa prospettiva, AI governance, risk management, cybersecurity e compliance 231 sono destinati a convergere in un unico grande sistema organizzativo di presidio del rischio.

Una nuova sfida per gli Organismi di Vigilanza.

La riforma assume particolare rilievo anche per gli Organismi di Vigilanza, chiamati a confrontarsi con rischi tecnologici che spesso attraversano più funzioni aziendali e che possono essere difficilmente intercettati attraverso i tradizionali strumenti di controllo.

Diventa quindi centrale assicurare adeguati flussi informativi verso l’OdV, procedure interne per l’utilizzo dei sistemi di IA e meccanismi idonei a documentare le misure di sicurezza, la supervisione umana e gli eventuali incidenti o malfunzionamenti.

La documentazione assume, peraltro, una funzione che supera il campo della mera organizzazione preventiva e finisce per entrare in quello del c.d. post factum. Il D.lgs. 160/2026, infatti, attribuisce rilievo, nell’ambito di un eventuale contenzioso, ai cc.dd. log, alla documentazione tecnica e più in generale a tutte le informazioni sulla gestione del rischio e i dati relativi alla sorveglianza umana. La capacità dell’impresa di ricostruire e dimostrare ex post il funzionamento del sistema e i controlli concretamente adottati, in definitiva, può dunque assumere un valore decisivo anche sul piano della linea difensiva.

La compliance 231 come leva di governance dell’IA.

Il D.lgs. 160/2026 segna, in conclusione, un passaggio significativo: l’utilizzo dell’intelligenza artificiale entra stabilmente nel perimetro della responsabilità amministrativa da reato (rectius, penale) dell’impresa.

Per le società che utilizzano o sviluppano sistemi di IA, diventa quindi opportuno procedere a una valutazione coordinata del quadro regolatorio, verificando la classificazione dei sistemi impiegati, i relativi rischi, i presidi di sicurezza e supervisione predisposti nonché la loro integrazione nel Modello 231.

L’adeguamento non dovrebbe essere affrontato come un intervento meramente formale sul Modello, ma come un’occasione per costruire un sistema integrato capace di prevenire il rischio di commissione dei reati connessi all’utilizzo dell’IA (con la conseguente responsabilità dell’impresa), oltre che, al contempo, di fornire all’organizzazione strumenti adeguati a dimostrare l’effettività dei propri presidi organizzativi e di controllo.

In questo scenario, una verifica preventiva dei processi aziendali e dei sistemi di IA utilizzati può rappresentare il primo passo per trasformare un nuovo obbligo di compliance in un più ampio presidio di governance, risk management e protezione dell’impresa.

Giuseppe Caldarelli
32 post

Se l’articolo ti è piaciuto, condividilo!

Articolo successivo
Privacy e rischi correlati: buone pratiche aziendali per il trattamento dei dati personali

Categorie

  • News (39)
  • Leggi (20)
  • Sentenze (5)

Articoli recenti

  • Intelligenza artificiale e responsabilità 231: il nuovo perimetro della compliance d’impresa 28 Settembre 2026
  • Privacy e rischi correlati: buone pratiche aziendali per il trattamento dei dati personali 1 Settembre 2026
  • Modello 231 e self-cleaning negli appalti pubblici: la valorizzazione della compliance organizzativa ad opera di una recente sentenza del Consiglio di Stato 25 Agosto 2026
  • Elementi conoscitivi di base per un corretto uso dell’intelligenza artificiale da parte dei professionisti dell’area legal 29 Luglio 2026
  • I due schemi di decreto attuativo della Legge n. 132/2025 sull’intelligenza artificiale: il nuovo assetto della governance nazionale e le ricadute operative per imprese, privati e pubbliche amministrazioni 17 Luglio 2026
  • Quali sono i confini del segreto professionale dell’avvocato? La domanda che ogni Cliente, e non solo, si pone 24 Giugno 2026
  • Cessazione dell’attività d’impresa ed estinzione dell’illecito 231: la recente pronuncia della Cassazione n. 16218 del 5 maggio 2026 28 Maggio 2026
  • Meglio un contratto prima che un contenzioso poi. Quando il contratto di collaborazione diventa un investimento per l’imprenditore 14 Maggio 2026

ADR organizza e gestisce in outsourcing l’ufficio legale delle società Clienti ed ha maturato esperienza con imprese, operanti in Italia ed all’estero, con un fatturato fino a 500 milioni di euro annui…[ Leggi tutto ]

News recenti

  • Intelligenza artificiale e responsabilità 231: il nuovo perimetro della compliance d’impresa 28 Settembre 2026
  • Privacy e rischi correlati: buone pratiche aziendali per il trattamento dei dati personali 1 Settembre 2026
  • Modello 231 e self-cleaning negli appalti pubblici: la valorizzazione della compliance organizzativa ad opera di una recente sentenza del Consiglio di Stato 25 Agosto 2026

ADR S.r.l.

segreteria@adrfirm.it
+39 02 82954905
Sede legale: Via Monte Napoleone, 8 – 20121 Milano
Sede operativa Macerata: Via Giosuè Carducci, 63 – 62100
Sede operativa Genova: Via XX Settembre n. 14/16 – 16121
Sede operativa Civitanova Marche: Via Santa Rita n. 28 – 62012

ADR Link

Un nuovo strumento per rimanere in contatto con ADR, conoscere le attività della Società e ricevere aggiornamenti con articoli che trattano le principali questioni giuridiche aziendali nei settori più disparati dell’economia italiana.
[ Iscriviti ]

ADR SRL – P.IVA IT12695970967 – cap. soc. euro 20.000,00 euro i.v. – società soggetta a direzione e coordinamento di HWHF Srl – P.IVA IT01697840435

  • Privacy Policy
  • Cookie Policy
  • Contatti

Realizzato da SabianLab