AI Act: cosa cambia con la Legge italiana sull’Intelligenza Artificiale

Dati, cybersecurity, responsabilità e formazione: una nuova fase per i CIO e per la governance aziendale

L’Italia ha ufficialmente approvato la Legge 132/2025 sull’Intelligenza Artificiale, recependo il regolamento europeo AI Act e diventando così il primo Paese dell’Unione a tradurlo in legge nazionale.
Una mossa che segna un passo decisivo verso una governance responsabile dell’AI, introducendo novità rilevanti per CIO, DPO e business leader chiamati a gestire tecnologie sempre più pervasive.

 

La legge ribadisce i principi fondanti dell’AI Act — centralità della persona, rispetto del GDPR, trasparenza e sicurezza — ma aggiunge alcune disposizioni specifiche per il contesto italiano: dall’uso dei dati sanitari per la ricerca AI alle regole su diritto d’autore e formazione obbligatoria.
Un cambio di passo che ridefinisce il ruolo dell’IT come presidio non solo tecnologico, ma etico, operativo e strategico.

AI tra etica e governance: un approccio umano al centro della tecnologia

Il legislatore italiano conferma un approccio antropocentrico, sottolineando che l’intelligenza artificiale deve essere al servizio della persona e non sostituirla nei processi decisionali critici — come la sanità o la giustizia.
In questa prospettiva, ACN (Agenzia per la Cybersicurezza Nazionale) e AGID diventano i due principali punti di riferimento istituzionali: la prima con poteri di vigilanza e ispezione sui sistemi AI, la seconda con il compito di promuovere casi d’uso e gestire le notifiche.

Per le imprese, questo significa affrontare la cybersecurity e la compliance AI come elementi integrati. Il principio di “AI Security by design” dovrà entrare nei piani IT, con infrastrutture capaci di garantire protezione dei dati, tracciabilità delle decisioni e continuità operativa.

 

Sanità e ricerca: l’uso dei dati tra opportunità e responsabilità

Uno dei passaggi più discussi della legge riguarda l’uso dei dati sanitari per finalità di ricerca e sviluppo AI.
L’art. 8 consente il trattamento dei dati senza consenso del paziente, purché avvenga con procedure rigorose di anonimizzazione, pseudonimizzazione o sintetizzazione.
Questo approccio apre nuove opportunità per la ricerca biomedica e le tecnologie predittive, ma richiede una forte sinergia tra CIO, DPO e responsabili scientifici per garantire sicurezza e trasparenza.

 

Il messaggio è chiaro: la qualità del dato resta il fondamento di ogni modello di intelligenza artificiale affidabile. Un concetto già approfondito nel nostro articolo su Agentic AI e trasformazione digitale, dove il ruolo umano nella supervisione algoritmica è centrale per generare fiducia e valore.

Diritto d’autore e contenuti generati dall’AI: nuove regole di responsabilità

La Legge 132/2025 affronta anche il tema del copyright nell’era dei modelli generativi.
Le opere realizzate con l’ausilio di strumenti AI potranno essere tutelate solo se il contributo umano è creativo, rilevante e dimostrabile.
Ciò implica che i CIO dovranno garantire la tracciabilità delle fonti e delle licenze dei dataset utilizzati per addestrare i modelli, assicurandosi che ogni contenuto sia conforme alle normative.

 

Oltre alla tutela dei contenuti, l’obiettivo è creare processi aziendali trasparenti, dove la provenienza e l’uso dei dati siano verificabili e documentabili.
Per i team IT e legali, diventa cruciale aggiornare le policy interne sull’uso dell’AI, integrando linee guida su privacy, copyright e uso responsabile delle tecnologie generative.

Formazione e AI literacy: il nuovo obbligo per imprese e PA

Un altro punto chiave riguarda la formazione obbligatoria per tutti i lavoratori che impiegano sistemi di AI.
Dal 2 febbraio 2025, infatti, le organizzazioni sono tenute a garantire percorsi di AI literacy mirati a sviluppare consapevolezza, competenze digitali e capacità di valutare i rischi.

 

Per i CIO, questo si traduce nella necessità di:

  • mappare ruoli e processi che coinvolgono l’uso dell’AI;

  • progettare percorsi formativi per scenari d’uso reali;

  • misurare l’efficacia della formazione tramite KPI operativi e metriche di adozione.

La tecnologia evolve, ma il vero fattore differenziante resta la competenza delle persone.
L’alfabetizzazione digitale non è più un accessorio: è la chiave per usare l’AI in modo etico, produttivo e sostenibile.

Verso una nuova cultura della responsabilità

Con la Legge 132/2025, l’Italia introduce un modello di AI governance che bilancia innovazione e tutela, affidando ai CIO un ruolo sempre più strategico: quello di AI Officer aziendale.
Una figura che unisce competenze tecnologiche, legali e organizzative, guidando il cambiamento con una visione basata su trasparenza, accountability e collaborazione.

 

La strada è tracciata: l’AI diventa una tecnologia regolata, documentata e consapevole.
Per le imprese, questa è l’occasione per trasformare la conformità normativa in un vantaggio competitivo, e per costruire modelli di innovazione realmente sostenibili.

Trova la soluzione giusta per la tua azienda

Parla con un consulente AD Consulting e scopri come possiamo supportare la trasformazione digitale della tua azienda con strategie su misura.

Torna in alto