Intelligenza artificiale e sicurezza delle macchine: cosa cambia con il nuovo art. 437-bis c.p.

a cura del dott. Claudio Pachera e dott.ssa Anna Di Bari

📢 L’intelligenza artificiale entra sempre più direttamente nei sistemi che governano e supportano il funzionamento delle macchine e delle attrezzature di lavoro. Sistemi di visione, rilevamento della presenza di persone, anticollisione, monitoraggio delle aree pericolose, controllo dei movimenti, diagnostica evoluta e altre soluzioni software possono oggi acquisire informazioni dall’ambiente, elaborarle e intervenire sul comportamento della macchina. In alcuni casi, tali sistemi possono assumere un ruolo diretto nelle funzioni di sicurezza.

Il tema, quindi, non riguarda soltanto le macchine del futuro.

Con il D.Lgs. 9 settembre 2026, n. 160, pubblicato nella Gazzetta Ufficiale n. 214 del 15 settembre 2026, è stato introdotto nel Codice penale il nuovo art. 437-bis, dedicato all’omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e all’alterazione illecita dei sistemi. La disposizione attribuisce particolare rilievo ai sistemi di IA ad alto rischio e, in determinate condizioni, alla sorveglianza umana.

Per le aziende diventa quindi sempre più importante conoscere non soltanto le caratteristiche meccaniche ed elettriche delle proprie attrezzature, ma anche quali sistemi software siano presenti, quali funzioni svolgano, se e in che modo utilizzino tecniche di intelligenza artificiale e quale ruolo abbiano nella sicurezza della macchina.

Quando si parla di sicurezza delle macchine siamo abituati a pensare a ripari, interblocchi, fotocellule, barriere, arresti di emergenza e altri dispositivi fisici o elettromeccanici.

L’evoluzione tecnologica sta però modificando rapidamente questo scenario.

Sempre più macchine e impianti incorporano sistemi capaci di acquisire informazioni dall’ambiente e utilizzarle per modificare il proprio comportamento: telecamere e sistemi di visione, riconoscimento di persone od ostacoli, sistemi anticollisione, controllo dinamico delle aree di lavoro, regolazione automatica delle velocità, sistemi diagnostici e, più in generale, soluzioni software che elaborano dati provenienti dalla macchina o dall’ambiente circostante.

È importante, tuttavia, fare una distinzione.

La digitalizzazione della sicurezza delle macchine è un fenomeno più ampio dell’intelligenza artificiale.

Un PLC, un algoritmo deterministico, una logica di interblocco o una funzione di controllo programmata secondo regole predefinite possono essere software essenziali per la sicurezza senza essere, per questo, sistemi di intelligenza artificiale.

L’AI rappresenta quindi una particolare categoria di tecnologie software che, in determinate condizioni, può assumere una rilevanza specifica anche ai fini della disciplina europea e della nuova fattispecie penale.

Ai sensi dell’AI Act europeo, un sistema di IA è un sistema basato su macchina che opera con diversi livelli di autonomia e che, partendo dagli input ricevuti, può inferire come generare output quali previsioni, contenuti, raccomandazioni o decisioni capaci di influenzare ambienti fisici o virtuali.

Questo significa che la semplice presenza di un sensore, di una telecamera o di un PLC non determina automaticamente la presenza di un sistema di IA.

Allo stesso modo, la presenza di tecniche di machine learning non significa, da sola, che il sistema sia necessariamente un sistema di IA ad alto rischio.

La qualificazione giuridica dipende dalla funzione svolta dal sistema, dalla sua destinazione d’uso e dalle condizioni previste dalla normativa europea.

Questa distinzione è particolarmente importante quando si parla di sicurezza delle macchine.

L’articolo 12 del D.Lgs. 160/2026 inserisce, dopo l’articolo 437 del Codice penale, il nuovo articolo:

“437-bis – Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi”.

La nuova disposizione interviene sulle condotte relative ai sistemi di IA ad alto rischio, prevedendo una specifica responsabilità penale quando ricorrono le condizioni stabilite dalla norma.

In particolare, la fattispecie base riguarda l’omessa adozione delle misure tecniche di sicurezza previste per tali sistemi e l’omessa adozione delle misure di sorveglianza umana, quando da tali omissioni derivi un pericolo per la vita o per l’incolumità pubblica o individuale.

La pena prevista dalla disposizione base è la reclusione da uno a cinque anni.

La norma disciplina inoltre l’alterazione dei sistemi di IA ad alto rischio, quando dall’alterazione derivi un pericolo per la vita o l’incolumità, prevedendo in questo caso la reclusione da due a sei anni.

Sono inoltre previste ipotesi aggravate quando venga messa in pericolo la sicurezza dello Stato.

Un ulteriore elemento di interesse per le imprese riguarda l’utilizzatore professionale. La disposizione contempla espressamente l’ipotesi in cui quest’ultimo ometta intenzionalmente le misure di sorveglianza umana e da tale omissione derivi un pericolo per la vita o l’incolumità.

È importante sottolineare che non ogni violazione degli obblighi relativi a un sistema di IA ad alto rischio integra automaticamente il nuovo reato. La fattispecie penale richiede, nei termini previsti dall’art. 437-bis, che dall’omissione o dalla condotta prevista dalla norma derivi un pericolo per la vita o per l’incolumità.

Il tema non riguarda esclusivamente i produttori di robot avanzati o di macchine di nuova generazione.

Una macchina già presente in azienda potrebbe utilizzare sistemi evoluti per:
• rilevare l’ingresso di una persona in una determinata area;
• riconoscere un ostacolo e rallentare o arrestare automaticamente un movimento;
• modificare velocità o traiettoria in funzione della presenza dell’operatore;
• controllare il carico o la stabilità dell’attrezzatura;
• individuare condizioni anomale di funzionamento;
• elaborare immagini provenienti da telecamere per identificare situazioni potenzialmente pericolose;
• assistere o controllare il funzionamento di robot e robot collaborativi.

Non significa che tutti questi sistemi siano necessariamente sistemi di IA, né che tutti quelli che utilizzano tecniche di IA siano automaticamente classificabili come IA ad alto rischio.

Significa, però, che diventa sempre più importante sapere che cosa è effettivamente installato sulla macchina, quale funzione svolge e quale ruolo assume nella sicurezza.

Il quadro europeo relativo alle macchine si sta muovendo nella stessa direzione.

Il Regolamento (UE) 2023/1230 relativo alle macchine, che sarà generalmente applicabile dal 20 gennaio 2027, amplia e aggiorna il quadro normativo tenendo conto anche dell’evoluzione digitale delle macchine.

La nozione di componente di sicurezza comprende anche componenti digitali e software e l’Allegato II richiama espressamente, tra gli altri, il software che assicura funzioni di sicurezza e i componenti di sicurezza con comportamento totalmente o parzialmente auto-evolutivo mediante tecniche di machine learning.

Il punto è significativo.

La sicurezza della macchina non viene più considerata esclusivamente come una questione di componenti fisici.

Un elemento software può infatti diventare parte integrante della funzione di sicurezza e, quando utilizza determinate tecniche di intelligenza artificiale, entrare anche nel perimetro della nuova disciplina europea sull’IA.

Pensiamo a una macchina che utilizzi un sistema di visione per riconoscere la presenza di una persona e intervenire automaticamente sul movimento per evitare una collisione.

In uno scenario di questo tipo non è sufficiente chiedersi soltanto:

“La telecamera funziona?”

Diventa utile comprendere anche:
• come viene elaborato il segnale;
• quali decisioni o comandi vengono generati dal sistema;
• quali parametri possono essere modificati;
• chi è autorizzato a modificarli;
• come vengono gestiti gli aggiornamenti software;
• se la funzione di sicurezza può essere esclusa o bypassata;
• quali controlli vengono effettuati dopo una modifica;
• quali sono i limiti dichiarati dal fabbricante;
• quale ruolo conserva l’operatore umano.

Queste domande non significano che ogni azienda debba introdurre automaticamente nuove procedure o strumenti non previsti dalla legge.

Rappresentano piuttosto una possibile checklist di buona gestione, particolarmente utile quando il software assume un ruolo significativo nella sicurezza della macchina.

Uno degli aspetti più interessanti del nuovo quadro normativo è il rilievo attribuito alla sorveglianza umana.

In un sistema tradizionale, la logica di sicurezza può essere relativamente semplice e deterministica: una barriera viene interrotta, un circuito cambia stato, la macchina si arresta.

Con sistemi più evoluti, soprattutto quando vengono utilizzati algoritmi capaci di elaborare dati complessi o di modificare il proprio comportamento entro determinati limiti, diventa invece essenziale comprendere:

che cosa decide il sistema, che cosa può decidere l’uomo e in quali condizioni l’uomo deve poter intervenire.

La sorveglianza umana non dovrebbe quindi essere interpretata come una semplice presenza fisica dell’operatore.

Il tema riguarda la concreta capacità di comprendere il funzionamento del sistema, riconoscerne eventuali anomalie o limitazioni e intervenire secondo le modalità previste.

Un chiarimento è particolarmente importante.

Il nuovo articolo 437-bis non introduce un obbligo generalizzato per le aziende di installare sistemi di intelligenza artificiale sulle proprie macchine.

Non impone neppure, in via generale, la sostituzione immediata delle macchine esistenti con modelli dotati di sistemi di IA.

La fattispecie penale riguarda specificamente i sistemi di IA ad alto rischio e richiede inoltre le ulteriori condizioni previste dalla disposizione, tra cui la derivazione di un pericolo per la vita o l’incolumità.

Il quadro europeo, inoltre, sta entrando in applicazione secondo una tempistica progressiva.

A seguito delle modifiche intervenute nel 2026 sull’AI Act, per i sistemi di IA ad alto rischio di cui all’art. 6, paragrafo 1, collegati alla normativa europea di prodotto, l’applicazione delle disposizioni centrali del Capo III è stata differita al 2 agosto 2028.

Questo non significa, tuttavia, che fino a quella data l’intelligenza artificiale incorporata nelle macchine sia priva di disciplina.

Il Regolamento Macchine (UE) 2023/1230 sarà infatti generalmente applicabile dal 20 gennaio 2027, mentre ulteriori obblighi possono derivare dalla normativa nazionale ed europea già applicabile.

Il quadro che si sta delineando è quindi quello di un percorso normativo progressivo, nel quale sicurezza delle macchine, software, intelligenza artificiale e responsabilità aziendale sono destinati a interagire sempre di più.

Senza trasformare automaticamente queste attività in nuovi adempimenti obbligatori, un’organizzazione può iniziare a comprendere meglio il proprio patrimonio tecnologico.

Una prima ricognizione potrebbe riguardare:
1. quali macchine utilizzano sistemi software evoluti;
2. quali sistemi incidono direttamente o indirettamente sulle funzioni di sicurezza;
3. quali sistemi utilizzano effettivamente tecniche di IA;
4. quale classificazione viene attribuita dal fabbricante o dal fornitore;
5. quali parametri possono essere modificati dall’utilizzatore;
6. chi può effettuare modifiche, manutenzioni o aggiornamenti;
7. come vengono gestiti gli aggiornamenti software;
8. quali misure impediscono modifiche o bypass non autorizzati;
9. quale documentazione e quali istruzioni fornisce il fabbricante;
10. come viene assicurata, quando richiesta, la sorveglianza umana.

Questa ricognizione può essere particolarmente utile in occasione dell’acquisto di nuove macchine, di interventi di modifica o manutenzione, di aggiornamenti software e della revisione delle valutazioni dei rischi.
L’obiettivo non è necessariamente introdurre una nuova procedura.
Il primo obiettivo è molto più semplice: sapere quali sistemi sono effettivamente presenti e quale ruolo svolgono nella sicurezza.

La novità presenta inoltre un profilo specifico per le organizzazioni che hanno adottato un Modello di organizzazione, gestione e controllo ai sensi del D.Lgs. 231/2001.

L’articolo 15 del D.Lgs. 160/2026 introduce nel D.Lgs. 231/2001 il nuovo art. 25-vicies, inserendo il delitto previsto dall’art. 437-bis tra i reati che possono determinare la responsabilità amministrativa dell’ente.

Per tale fattispecie è prevista una sanzione pecuniaria da 600 a 1.000 quote, oltre alle sanzioni interdittive richiamate dalla disposizione.

La novità rende quindi rilevante anche per la governance aziendale il tema dell’integrità dei sistemi software che svolgono funzioni rilevanti per la sicurezza, della gestione delle modifiche e delle responsabilità associate al loro utilizzo.

Naturalmente, la responsabilità dell’ente deve essere valutata alla luce dei presupposti e delle condizioni previste dal sistema del D.Lgs. 231/2001 e non discende automaticamente dalla sola presenza di un sistema di IA in azienda.

La novità più significativa del nuovo art. 437-bis non è probabilmente rappresentata soltanto dalla sanzione penale. È il riconoscimento di un cambiamento tecnologico già in corso.

La sicurezza di una macchina non dipende più necessariamente soltanto dalla robustezza di un riparo, dall’efficienza di una fotocellula o dal funzionamento di un interblocco. Può dipendere anche da un software, dalla configurazione dei suoi parametri, dai dati utilizzati, dalle modalità di aggiornamento e, in determinate applicazioni, dalle decisioni elaborate da sistemi di intelligenza artificiale. Questo non significa che ogni software sia IA, né che ogni sistema di IA sia ad alto rischio.

Significa però che la sicurezza industriale sta assumendo una dimensione sempre più digitale e algoritmica.

Per molte aziende, quindi, il primo passo non sarà “adeguare le macchine all’IA”.

Sarà qualcosa di molto più concreto:

  • capire quali tecnologie sono già presenti sulle proprie attrezzature, quali di esse incidono sulla sicurezza, quale ruolo svolgono e come vengono effettivamente gestite.

È probabilmente da questa consapevolezza che partirà una parte importante della sicurezza delle macchine nei prossimi anni.

Il primo passo non è necessariamente modificare le macchine o introdurre nuove procedure, ma capire qual è la situazione reale della propria azienda.

  • Quali macchine utilizzano sistemi software evoluti? 
  • Quali di questi incidono sulle funzioni di sicurezza? 
  • Sono presenti sistemi di intelligenza artificiale? 
  • Quali responsabilità e quali criticità possono derivare dalla loro gestione? 
  • La documentazione e le modalità di gestione sono adeguate al nuovo quadro normativo?

Possiamo aiutarti a rispondere a queste domande attraverso una consulenza dedicata alla tua azienda.

Analizzeremo insieme le macchine e le attrezzature interessate, i sistemi software e le eventuali tecnologie di IA presenti, la documentazione disponibile e le modalità con cui vengono gestiti aggiornamenti, modifiche e funzioni di sicurezza.

Al termine della verifica avrai un quadro più chiaro della situazione attuale, delle eventuali criticità e delle priorità su cui intervenire.

Non aspettare che una nuova tecnologia o un nuovo obbligo normativo diventino un problema. Richiedi una consulenza e verifica oggi la situazione della tua azienda.

Contattaci per programmare una prima verifica.

Video creato mediante strumenti di Intelligenza Artificiale

 

Iscriviti alla nostra newsletter informativa

Scopri gli ultimi articoli

Condividi questo post:
Facebook
X
LinkedIn
WhatsApp