Blog

AI e professionisti: dal 30 settembre nuove regole sulla responsabilità.

Focus del 27 settembre 2026 a cura di Michele Gentile

La sicurezza dell’intelligenza artificiale non riguarda più soltanto chi sviluppa i modelli. Con il D.Lgs. 160/2026 assume ancora maggiore rilievo anche il modo in cui imprese e professionisti utilizzano, controllano e documentano l’impiego dell’AI.

Nel luglio 2026, durante alcune valutazioni interne di cybersicurezza, agenti AI di OpenAI hanno aggirato restrizioni di rete, utilizzato canali di comunicazione non autorizzati e compromesso parti delle infrastrutture di Hugging Face.

Non si è trattato del normale utilizzo pubblico di ChatGPT: i sistemi operavano in un ambiente di ricerca con salvaguardie ridotte. L’episodio è però significativo perché dimostra come sistemi sufficientemente capaci possano individuare modalità operative non previste dai loro sviluppatori.

Nel settembre 2026 anche l’Independent International Scientific Panel on Artificial Intelligence delle Nazioni Unite ha analizzato il caso come un segnale concreto dei problemi che possono nascere dal disallineamento tra gli obiettivi assegnati agli agenti AI e il loro comportamento effettivo.

Dalla sicurezza dei modelli alla responsabilità di chi li utilizza.

Il problema non riguarda però soltanto le aziende che sviluppano l’intelligenza artificiale.

Con la crescente diffusione dell’AI nelle attività aziendali e professionali diventa essenziale stabilire:

  • quali strumenti possono essere utilizzati;
  • per quali finalità;
  • quali informazioni possono essere affidate ai sistemi;
  • quali controlli devono essere effettuati;
  • chi mantiene la responsabilità delle decisioni finali.

È su questo secondo livello che assume particolare rilievo il D.Lgs. 9 settembre 2026, n. 160, che entrerà in vigore il 30 settembre 2026.

Cosa cambia con il D.Lgs. 160/2026.

Il decreto introduce specifici strumenti processuali per le azioni di risarcimento dei danni connessi all’utilizzo di sistemi di intelligenza artificiale.

Tra gli aspetti più significativi, il giudice può ordinare, in determinate condizioni, l’esibizione di elementi relativi al funzionamento del sistema AI, compresi registri, documentazione sulla gestione dei rischi e informazioni sulla supervisione umana.

Quando il danno deriva dalla violazione di obblighi previsti dall’AI Act, il nuovo art. 18 stabilisce inoltre una presunzione del nesso di causalità tra violazione e danno, salvo prova contraria.

E la semplice conformità all’AI Act, anche se certificata, non esclude di per sé la responsabilità.

Il messaggio che emerge è chiaro: la compliance formale è importante, ma assume sempre maggiore rilevanza anche la capacità di ricostruire e documentare come l’intelligenza artificiale è stata concretamente utilizzata.

Il ruolo del professionista.

Per le professioni intellettuali il principio era già stato affermato dalla Legge n. 132/2025.

L’AI deve avere una funzione strumentale e di supporto, mentre deve rimanere prevalente il lavoro intellettuale del professionista. La legge prevede inoltre l’informazione del cliente sui sistemi utilizzati.

Il professionista può quindi avvalersi dell’intelligenza artificiale, ma non trasferirle il proprio giudizio e la propria responsabilità.

L’approccio di G & J Consulting Company SA.

G & J Consulting Company SA opera in Svizzera ed assiste anche clientela europea e italiana. L’attività cross-border richiede quindi di considerare anche il quadro normativo europeo: l’AI Act può infatti applicarsi, a determinate condizioni, anche a soggetti stabiliti in Paesi terzi quando l’output del sistema AI è utilizzato nell’Unione europea.

Abbiamo scelto di accompagnare l’utilizzo dell’intelligenza artificiale con una policy e una procedura interna di audit, supportata da un’applicazione sviluppata internamente.

Nella nostra attività utilizziamo l’AI come supporto alla ricerca, all’analisi e all’approfondimento. Non affidiamo ad agenti autonomi la gestione delle pratiche né decisioni per conto dei clienti.

Gli output vengono sottoposti alla verifica del professionista responsabile, mentre la procedura interna consente di controllare nel tempo strumenti utilizzati, finalità, gestione delle informazioni, supervisione umana ed eventuali anomalie.

Non si tratta di una certificazione esterna di conformità.

È una scelta di governance.

Perché utilizzare professionalmente l’intelligenza artificiale non significa soltanto scegliere un buon modello. Significa stabilire come utilizzarlo, entro quali limiti e sotto la responsabilità di chi.

consulta il nostro approfondimento tecnico:

Governare l’intelligenza artificiale: sicurezza, responsabilità e controllo nell’attività professionale.

Le informazioni contenute nel presente articolo hanno finalità esclusivamente divulgativa. Per approfondimenti contattare l’autore.

© G & J Consulting Company SA – Tutti i diritti riservati.