La richiesta di una bussola etica per l'intelligenza artificiale è diventata diritto positivo. In Italia la legge 132/2025 impone alla PA di usare l'IA solo come supporto, con la persona unica responsabile del provvedimento, e chiede conoscibilità, tracciabilità e formazione. In Europa il regolamento 2026/1744 ha riscritto il calendario dell'AI Act: obblighi per i sistemi ad alto rischio dal 2 dicembre 2027. Dal dibattito aperto da padre Benanti e dai Pontefici alle scadenze operative, ecco che cosa devono fare dirigenti e uffici.

Dalla bussola etica alle norme: che cosa è cambiato nel 2026
Il 27 luglio 2026 è entrato in vigore il regolamento (UE) 2026/1744 dell'8 luglio 2026, il cosiddetto «Omnibus digitale sull'IA», che ha ridisegnato il calendario del regolamento (UE) 2024/1689, l'AI Act. In Italia, dal 10 ottobre 2025, la legge 23 settembre 2025, n. 132 fissa i principi per l'uso dell'intelligenza artificiale e dedica un articolo specifico alle pubbliche amministrazioni. Per un dirigente pubblico la conseguenza è netta: la «bussola etica» invocata per anni nel dibattito non è più soltanto un'esortazione, ma un insieme di obblighi con date, responsabilità e controlli.
Tra le voci che hanno portato il tema fuori dalla cerchia degli specialisti c'è quella di padre Paolo Benanti, docente di teologia morale, bioetica ed etica digitale alla Pontificia Università Gregoriana. Il 5 gennaio 2024, come riportato dall'ANSA, il sottosegretario all'Informazione e all'editoria Alberto Barachini lo ha nominato presidente della Commissione AI per l'informazione, l'organismo istituito dal Governo per studiare gli effetti dell'IA sull'editoria e sul giornalismo, dopo le dimissioni di Giuliano Amato. Benanti era allora l'unico italiano nell'organo consultivo di alto livello delle Nazioni Unite sull'intelligenza artificiale.
Nel dibattito italiano la parola che riassume questa impostazione è «algoretica», l'etica applicata agli algoritmi. Il punto, però, non è il neologismo. È la domanda che porta con sé: chi decide i fini, e chi risponde delle scelte, quando una parte del lavoro amministrativo passa per un sistema automatico?
L'intelligenza artificiale non sceglie i fini dell'azione pubblica: li riceve. Per questo la vera questione, negli uffici, non è tecnologica ma di responsabilità.
Non una rivoluzione, ma un salto di scala: si delega il giudizio
Per leggere correttamente il fenomeno conviene diffidare della retorica della «rivoluzione». L'intelligenza artificiale si colloca nella lunga traiettoria dell'automazione iniziata con l'industrializzazione: prima le macchine hanno sostituito la forza fisica, poi il calcolo, infine le procedure ripetitive. La discontinuità sta altrove. Con i sistemi attuali si tenta di automatizzare attività che assomigliano al giudizio: classificare una pratica, stimare un rischio, redigere una bozza di motivazione, rispondere a un cittadino.
Un sistema di IA ottimizza l'obiettivo per cui è stato progettato e adatta i mezzi per raggiungerlo, senza coscienza né intenzioni proprie. Se l'obiettivo è ridurre i tempi di istruttoria, il sistema lo perseguirà anche a scapito di ciò che nessuno ha esplicitato: l'equità tra richiedenti, la tutela dei soggetti fragili, la leggibilità della decisione. Il fine non giustifica i mezzi, e la macchina non è in grado di porsi il problema. Tocca a chi la adotta fissare fini legittimi e limiti preventivi, i cosiddetti guardrail.
Nella Pubblica Amministrazione questo principio ha un ancoraggio antico. La legge 7 agosto 1990, n. 241 impone all'art. 3 l'obbligo di motivare ogni provvedimento, indicando presupposti di fatto e ragioni giuridiche. Una decisione che nessuno sa spiegare non è soltanto eticamente discutibile: è un atto viziato.
I guardrail scritti nella legge 132/2025
La legge 23 settembre 2025, n. 132, pubblicata nella Gazzetta Ufficiale n. 223 del 25 settembre 2025, dichiara all'art. 1 di promuovere un uso dell'IA corretto, trasparente e responsabile, in una dimensione antropocentrica, e stabilisce che le sue disposizioni si interpretano in conformità all'AI Act.
L'articolo 14 in quattro punti
L'art. 14 è la norma che riguarda direttamente gli enti. Il suo contenuto si può riassumere così:
- Finalità — le amministrazioni usano l'IA per incrementare l'efficienza, ridurre i tempi dei procedimenti e aumentare qualità e quantità dei servizi a cittadini e imprese.
- Conoscibilità e tracciabilità — agli interessati va assicurata la conoscibilità del funzionamento del sistema e la tracciabilità del suo utilizzo.
- Funzione strumentale — l'IA è supporto all'attività provvedimentale, nel rispetto dell'autonomia e del potere decisionale della persona, che resta l'unica responsabile dei provvedimenti e dei procedimenti.
- Misure organizzative e formative — gli enti adottano misure tecniche, organizzative e formative per un uso responsabile e per sviluppare le capacità trasversali degli utilizzatori.
La conseguenza pratica è rilevante. Il funzionario che firma un atto preparato con l'aiuto di un modello generativo ne risponde per intero, contenuto compreso. Non esiste uno schermo tecnologico dietro cui ripararsi: l'errore dell'algoritmo, se non intercettato, diventa errore dell'amministrazione.
AI Act, il calendario aggiornato dopo l'Omnibus digitale
Il quadro europeo è cambiato nell'estate 2026. Il Parlamento europeo ha approvato l'Omnibus digitale sull'IA il 16 giugno 2026 con 423 voti favorevoli, 57 contrari e 174 astensioni; il regolamento (UE) 2026/1744 è stato pubblicato nella Gazzetta ufficiale dell'Unione il 24 luglio 2026. L'impianto basato sul rischio resta invariato, ma le scadenze si spostano. Secondo il comunicato del Parlamento europeo del 16 giugno 2026, le date da segnare sono queste:
- Dal 2 febbraio 2025 — sono vietate le pratiche di IA considerate inaccettabili dall'art. 5 dell'AI Act, tra cui i sistemi di punteggio sociale.
- Dal 2 agosto 2026 — si applica la maggior parte delle disposizioni del regolamento, compresi gli obblighi di trasparenza.
- 2 dicembre 2026 — termine per la marcatura leggibile da macchina dei contenuti generati dall'IA per i sistemi immessi sul mercato prima del 2 agosto 2026, e per adeguarsi al nuovo divieto dei sistemi che creano immagini intime non consensuali o materiale pedopornografico.
- 2 dicembre 2027 — si applicano gli obblighi per i sistemi ad alto rischio autonomi.
- 2 agosto 2028 — si applicano gli obblighi per i sistemi ad alto rischio integrati come componenti di sicurezza in prodotti regolati.
Per gli enti il rinvio non è un liberi tutti. Tra i sistemi ad alto rischio elencati dall'allegato III dell'AI Act rientrano quelli usati dalle autorità pubbliche per valutare l'accesso a prestazioni e servizi pubblici essenziali. Quando quegli obblighi scatteranno, gli organismi di diritto pubblico che utilizzano tali sistemi dovranno anche svolgere una valutazione d'impatto sui diritti fondamentali prima di metterli in uso, come prevede l'art. 27.
Il rinvio delle scadenze europee regala tempo, non esenzioni: chi usa oggi l'IA in un procedimento risponde già oggi della decisione che ne deriva.
Dal messaggio di Francesco all'enciclica di Leone XIV
una prima testimonianza viene tracciata da papa Francesco nel suo messaggio per la 57ª Giornata mondiale della pace del 1° gennaio 2024, intitolato «Intelligenza artificiale e pace» e reso pubblico il 14 dicembre 2023. In quel testo, come riportato dall'agenzia Associated Press lo stesso giorno, il Pontefice chiedeva alla comunità internazionale un trattato vincolante che regolasse lo sviluppo e l'uso dell'IA, sostenendo che le aziende tecnologiche non possono essere lasciate a regolarsi da sole.
Un trattato vincolante, nel frattempo, è arrivato, pur senza un legame diretto con quell'appello. Il 5 settembre 2024 a Vilnius la Commissione europea ha firmato, per conto dell'Unione, la Convenzione quadro del Consiglio d'Europa sull'intelligenza artificiale e i diritti umani, la democrazia e lo Stato di diritto: secondo la Commissione è il primo accordo internazionale giuridicamente vincolante in materia, pienamente coerente con l'AI Act. I suoi obblighi riguardano in primo luogo le attività delle autorità pubbliche e dei soggetti privati che agiscono per loro conto.
Il filo non si è interrotto con il cambio di pontificato. Come riportato dall'AGI il 25 maggio 2026, papa Leone XIV ha dedicato la sua prima enciclica, «Magnifica Humanitas», firmata il 15 maggio 2026 nel 135° anniversario della «Rerum Novarum», alla custodia della persona umana nel tempo dell'intelligenza artificiale.
Una bussola operativa per dirigenti e funzionari
Tradurre i principi in organizzazione è il compito che spetta oggi agli enti. La legge 132/2025 fissa gli obiettivi, ma lascia alle amministrazioni la scelta degli strumenti. L'Agenzia per l'Italia digitale (AgID) ha posto in consultazione nel 2025 le Linee guida per l'adozione dell'IA nella PA e, dal 12 marzo all'11 aprile 2026, quelle su sviluppo e acquisto (procurement) di sistemi di IA; secondo la pagina istituzionale dell'Agenzia l'iter di adozione è in corso. Nell'attesa, una lettura prudente suggerisce un percorso in sei passi, che distingue ciò che è imposto da ciò che è buona prassi:
- Mappare gli usi — censire i sistemi in esercizio e anche l'uso individuale di strumenti generativi da parte del personale, spesso il meno governato.
- Attribuire responsabilità — individuare per ogni sistema un responsabile e chiarire, procedimento per procedimento, chi valida l'output prima della firma, come richiede l'art. 14 della legge 132/2025.
- Garantire la tracciabilità — conservare evidenza di quando e come l'IA è intervenuta in un'istruttoria, così da poterlo ricostruire in caso di accesso o contenzioso.
- Formare il personale — un obbligo espresso della legge, non un'opzione: servono competenze per riconoscere errori, distorsioni e limiti dei modelli.
- Informare i cittadini — rendere conoscibile il funzionamento dei sistemi usati, con linguaggio accessibile.
- Blindare i contratti — nelle gare, chiedere ai fornitori documentazione, garanzie di trasparenza e collaborazione nella gestione dei rischi.
Il nodo delle competenze è il più delicato. I dati ISTAT «Imprese e ICT», diffusi il 15 dicembre 2025, mostrano che l'uso dell'IA nelle imprese con almeno 10 addetti è raddoppiato in un anno, dall'8,2% al 16,4%, e che la mancanza di competenze adeguate frena l'adozione in quasi il 60% delle aziende che avevano valutato un investimento senza realizzarlo. Il dato riguarda il settore privato, ma descrive un ostacolo che negli uffici pubblici rischia di pesare ancora di più.
Comunicare l'IA ai cittadini: la fiducia come infrastruttura
La trasparenza è anche una questione di comunicazione pubblica. Sapere che un sistema di IA ha contribuito a una decisione serve a poco se l'informativa è scritta in un gergo che il destinatario non comprende. Secondo l'indagine ISTAT «Cittadini e ICT» pubblicata il 22 aprile 2026, nel 2025 le persone tra 16 e 74 anni con competenze digitali almeno di base erano il 54,3%. Quasi un residente su due, in altre parole, non dispone degli strumenti di base per valutare un servizio digitale.
Per gli uffici comunicazione, gli URP e le redazioni istituzionali questo significa tre cose. Dichiarare con chiarezza quando un cittadino dialoga con un assistente virtuale e non con un operatore. Spiegare in linguaggio semplice che cosa fa il sistema, quali dati usa e a chi rivolgersi per contestare un esito. Gestire con cautela i contenuti generati dall'IA nella comunicazione istituzionale, anche alla luce degli obblighi di trasparenza dell'art. 50 dell'AI Act e della scadenza del 2 dicembre 2026 sulla marcatura dei contenuti sintetici.
La fiducia dei cittadini nell'amministrazione digitale non si decreta: si costruisce spiegando chi decide, con quali strumenti e come si può contestare.
I testi di riferimento sono la legge 23 settembre 2025, n. 132 su Normattiva, il regolamento (UE) 2024/1689 su EUR-Lex, il regolamento (UE) 2026/1744 sull'Omnibus digitale, il comunicato del Parlamento europeo del 16 giugno 2026, la pagina AgID sulle linee guida per l'IA nella PA e il comunicato ISTAT «Imprese e ICT – Anno 2025».
F.A.Q. - Frequently Asked Questions
La PA può prendere decisioni affidate interamente all'intelligenza artificiale?
No. L'art. 14 della legge 23 settembre 2025, n. 132 stabilisce che l'intelligenza artificiale nella pubblica amministrazione ha funzione strumentale e di supporto all'attività provvedimentale. Il potere decisionale resta alla persona, che è l'unica responsabile dei provvedimenti e dei procedimenti in cui l'IA è stata utilizzata. Resta inoltre fermo l'obbligo di motivazione previsto dall'art. 3 della legge 241/1990: l'ente deve poter spiegare le ragioni della decisione, indipendentemente dagli strumenti usati per istruirla.
Da quando si applicano gli obblighi dell'AI Act per i sistemi ad alto rischio?
Dopo il regolamento (UE) 2026/1744, l'Omnibus digitale sull'IA pubblicato il 24 luglio 2026, gli obblighi per i sistemi ad alto rischio autonomi si applicano dal 2 dicembre 2027, mentre quelli per i sistemi integrati in prodotti regolati dal 2 agosto 2028. Restano invece già in vigore i divieti delle pratiche inaccettabili, applicabili dal 2 febbraio 2025, e dal 2 agosto 2026 la maggior parte delle altre disposizioni, compresi gli obblighi di trasparenza.
Che cosa deve fare subito un ente pubblico che usa strumenti di IA?
Il primo passo è censire i sistemi in uso, compreso l'impiego individuale di strumenti generativi da parte dei dipendenti. Poi occorre attribuire responsabilità chiare sulla validazione degli output, garantire la tracciabilità dell'uso nei procedimenti e avviare la formazione del personale, che la legge 132/2025 richiede espressamente. È consigliabile anche rivedere informative e contratti con i fornitori, in attesa dell'adozione definitiva delle linee guida AgID sull'intelligenza artificiale nella PA.
3 commenti
Posta un commento