Vai al contenuto
IT / EN
Appuntamento
← Approfondimenti
Diritto penale: novità ed approfondimenti · 20 settembre 2026

Intelligenza artificiale e indagini penali: cosa cambia con il D.Lgs. 160/2026

Riconoscimento facciale, identificazione biometrica e nuovi reati: le principali novità introdotte dal decreto di adeguamento all’AI Act

Intelligenza artificiale e indagini penali: cosa cambia con il D.Lgs. 160/2026

Riconoscimento facciale, identificazione biometrica e nuovi reati: le principali novità introdotte dal decreto di adeguamento all’AI Act

L’intelligenza artificiale entra sempre più direttamente nel terreno del diritto penale e del processo penale.

Con il decreto legislativo 9 settembre 2026, n. 160, pubblicato nella Gazzetta Ufficiale del 15 settembre 2026, il legislatore italiano ha introdotto una disciplina specifica per l’utilizzo dei sistemi di intelligenza artificiale nelle attività di polizia e ha previsto nuove disposizioni in materia di responsabilità penale, procedimento penale e risarcimento dei danni derivanti dall’utilizzo illecito di sistemi di IA.

Il decreto, adottato in attuazione del quadro europeo delineato dal Regolamento (UE) 2024/1689, il cosiddetto AI Act, entrerà in vigore il 30 settembre 2026.

Tra le novità più significative vi è l'introduzione, nel codice di procedura penale, del nuovo art. 359-ter c.p.p., dedicato all'identificazione e alla localizzazione mediante sistemi di intelligenza artificiale per l'identificazione biometrica remota in tempo reale.

È una disposizione destinata ad avere particolare rilievo nelle indagini penali.

L'intelligenza artificiale come strumento di supporto alle indagini

Il decreto stabilisce innanzitutto un principio generale: i sistemi di IA utilizzati dalle Forze di polizia devono avere una funzione strumentale e di supporto all'attività umana.

Gli output prodotti dall'intelligenza artificiale non possono quindi essere considerati, di per sé, sostitutivi della valutazione dell'operatore.

L'art. 3 del decreto richiede infatti forme di revisione umana qualificata dei risultati delle elaborazioni automatiche prima che questi siano utilizzati in atti o provvedimenti destinati a incidere sulla sfera giuridica degli interessati.

Per i sistemi classificati ad alto rischio è inoltre richiesta un'effettiva sorveglianza umana, accompagnata da adeguata formazione del personale.

La logica è dunque quella di un sistema nel quale l'algoritmo fornisce un risultato, ma la decisione resta affidata alla persona.

Non è un aspetto secondario: la possibilità di comprendere, verificare e contestare il risultato prodotto da un sistema di IA assume infatti particolare importanza quando quell'output entra in un procedimento penale.

Il nuovo art. 359-ter c.p.p.: identificazione e localizzazione con l'IA

La novità processuale più rilevante è rappresentata dal nuovo art. 359-ter c.p.p.

La disposizione consente, a determinate condizioni, l'impiego di sistemi di intelligenza artificiale per l'identificazione biometrica remota in tempo reale.

L'utilizzo può riguardare, in particolare, due situazioni.

La prima riguarda la necessità di confermare l'identità di una persona nei confronti della quale sussistano sufficienti indizi della commissione di determinati delitti, individuati attraverso il richiamo all'allegato II del regolamento europeo, purché puniti con una pena detentiva il cui massimo edittale sia almeno pari a quattro anni.

La seconda riguarda la ricerca mirata e la localizzazione di una persona indiziata della commissione dei medesimi delitti.

La disposizione contempla inoltre la possibilità di utilizzare tali sistemi per la ricerca di un latitante, quando occorra dare esecuzione a un'ordinanza che dispone una misura cautelare coercitiva o a un ordine di esecuzione non sospeso relativo ai medesimi delitti.

L'impiego della tecnologia biometrica non è, tuttavia, lasciato alla libera iniziativa degli investigatori.

L'autorizzazione del giudice

Nei casi ordinari previsti dall'art. 359-ter c.p.p., è il pubblico ministero a richiedere l'autorizzazione al giudice per le indagini preliminari.

Il GIP autorizza l'utilizzo del sistema con decreto motivato.

Il provvedimento deve delimitare:

  • l'area geografica nella quale il sistema può essere utilizzato;
  • le persone specificamente ricercate;
  • il periodo di utilizzazione.

La durata non può superare quindici giorni, ferma la possibilità di proroga per ulteriori periodi di quindici giorni quando permangano le condizioni previste dalla legge.

La disciplina introduce quindi una precisa delimitazione temporale e spaziale dell'attività investigativa.

Non si tratta, almeno secondo il modello delineato dal legislatore, di un potere generale di riconoscimento facciale indiscriminato.

Le situazioni di urgenza

Il nuovo art. 359-ter disciplina anche le ipotesi di urgenza.

Quando vi siano ragioni per ritenere che il ritardo possa provocare un pregiudizio grave e irreparabile, il pubblico ministero può disporre l'utilizzo del sistema con decreto motivato, da comunicare immediatamente e comunque entro ventiquattro ore al giudice per le indagini preliminari.

Il GIP dovrà quindi intervenire successivamente per la convalida.

La norma prevede un ulteriore livello di urgenza: quando la situazione non consenta neppure di attendere il provvedimento del pubblico ministero, l'attivazione può essere effettuata dagli ufficiali di polizia giudiziaria, che devono trasmettere senza ritardo la richiesta al pubblico ministero e rispettare i successivi termini previsti per la convalida giudiziale.

Il sistema è quindi costruito secondo una sequenza di attivazione, controllo e convalida, con termini particolarmente stringenti.

Se l'utilizzo è illegittimo, il risultato non può essere utilizzato

Uno degli aspetti processualmente più importanti riguarda le conseguenze della violazione delle regole.

Il nuovo art. 359-ter stabilisce che i risultati prodotti dai sistemi di IA non possono essere utilizzati quando siano stati impiegati fuori dai casi consentiti dalla legge oppure quando non siano state rispettate le disposizioni relative all'autorizzazione e alla convalida.

In tali ipotesi devono essere cancellati i dati personali, i risultati e gli output acquisiti e prodotti, salvo che costituiscano corpo del reato.

La disposizione introduce dunque una conseguenza molto concreta per l'attività investigativa: non è sufficiente che il sistema tecnologico abbia prodotto un risultato apparentemente utile all'indagine. Occorre che l'utilizzo della tecnologia sia avvenuto nel rispetto delle condizioni stabilite dalla legge.

Niente banche dati biometriche costruite attraverso scraping indiscriminato

Particolare attenzione viene riservata anche alle banche dati utilizzate per il confronto biometrico.

Il decreto stabilisce che il confronto deve avvenire attraverso una banca dati di riferimento costruita per la specifica finalità dell'utilizzo autorizzato.

È inoltre espressamente vietato utilizzare banche dati biometriche alimentate, anche solo in parte, attraverso tecniche di scraping non mirato, oppure costituite in violazione della normativa sulla protezione dei dati personali.

La banca dati deve essere quindi collegata allo specifico utilizzo autorizzato e non può essere progressivamente alimentata attraverso precedenti operazioni.

La scelta legislativa assume particolare rilievo nel rapporto tra tecnologia investigativa e tutela dei dati personali.

Il riconoscimento facciale a posteriori

Il decreto disciplina anche una diversa ipotesi: il riconoscimento facciale effettuato successivamente rispetto alla raccolta delle immagini.

L'art. 10 consente l'integrazione dei sistemi di videosorveglianza con componenti di intelligenza artificiale destinate al riconoscimento facciale, ma stabilisce precise condizioni per la loro attivazione.

Quando il riconoscimento riguarda una persona oggetto di ricerca mirata perché indiziata della commissione di un reato, il pubblico ministero deve chiedere al GIP l'autorizzazione all'utilizzo del sistema senza ritardo e comunque entro quarantotto ore dall'avvio.

Il giudice deve decidere, ove ne ricorrano i presupposti, nelle successive quarantotto ore.

Esiste tuttavia un'eccezione: l'autorizzazione non è richiesta quando la tecnologia viene utilizzata esclusivamente, dopo la commissione di un reato, per l'identificazione iniziale di una persona potenzialmente indiziata, sulla base di elementi oggettivi e verificabili direttamente collegati al fatto.

Anche in questo caso, però, il legislatore esclude un utilizzo generalizzato e indiscriminato del riconoscimento facciale.

Nessuna decisione negativa può fondarsi soltanto sull'algoritmo

Un ulteriore principio attraversa la disciplina.

I sistemi di riconoscimento facciale utilizzati nell'ambito delle attività di polizia non possono costituire l'unico fondamento di una decisione che produca effetti giuridici negativi sulla persona interessata.

Il decreto impone, inoltre, che l'utilizzo dei sistemi sia accompagnato da registrazioni e controlli.

Per i sistemi di identificazione biometrica remota in tempo reale, gli utilizzi devono essere registrati automaticamente attraverso file di log non modificabili, conservati per cinque anni e accessibili alle autorità competenti per le verifiche di liceità, per il controllo interno e nell'ambito di un procedimento penale.

Anche questo elemento può assumere rilievo concreto in un eventuale procedimento: la tracciabilità dell'utilizzo del sistema consente infatti di verificare chi ha utilizzato la tecnologia, quando e nell'ambito di quale attività.

Nasce un nuovo reato: l'art. 437-bis c.p.

Il decreto non interviene soltanto sul versante investigativo.

L'art. 12 introduce nel codice penale il nuovo art. 437-bis c.p., rubricato «Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi».

La nuova fattispecie riguarda i sistemi di IA ad alto rischio.

La prima ipotesi punisce chi omette di adottare le misure tecniche di sicurezza necessarie a prevenire malfunzionamenti o alterazioni del funzionamento dei sistemi, oppure omette di adottare misure di sorveglianza umana, quando da tali omissioni derivi un pericolo per la vita o per l'incolumità pubblica o individuale.

La pena prevista è la reclusione da uno a cinque anni.

Quando dal fatto deriva un pericolo per la sicurezza dello Stato, la pena sale a due-otto anni.

Il nuovo articolo disciplina inoltre l'alterazione illecita dei sistemi di IA ad alto rischio.

In presenza del pericolo previsto dalla norma, la pena può arrivare fino a dieci anni di reclusione nei casi più gravi.

È prevista anche una specifica disciplina per la colpa grave, con riduzione della pena da un terzo a un sesto.

Infine, il legislatore prende espressamente in considerazione l'utilizzatore professionale di sistemi di IA ad alto rischio che ometta intenzionalmente di adottare le misure di sorveglianza umana richieste.

La responsabilità degli enti

Le nuove regole hanno conseguenze anche per le imprese.

Il decreto modifica il D.Lgs. 231/2001, introducendo l'art. 25-vicies.

Per il delitto previsto dal nuovo art. 437-bis c.p. è prevista, nei confronti dell'ente, una sanzione pecuniaria da 600 a 1.000 quote.

La responsabilità dell'ente può inoltre assumere rilievo in relazione al delitto di cui all'art. 612-quater c.p., relativo alla diffusione illecita di contenuti generati o alterati con sistemi di intelligenza artificiale.

Sono inoltre previste sanzioni interdittive.

Il tema dell'intelligenza artificiale entra quindi anche nel sistema della responsabilità amministrativa degli enti.

Danni provocati dall'intelligenza artificiale: nuove regole anche nel processo civile

Il decreto interviene infine sul versante della responsabilità civile.

Nelle azioni di risarcimento del danno, contrattuale o extracontrattuale, cagionato dall'utilizzo di un sistema di intelligenza artificiale, il giudice può ordinare alla parte o al terzo che ne disponga l'esibizione di elementi di prova relativi al funzionamento del sistema.

Tra gli elementi acquisibili rientrano, tra l'altro:

  • i registri previsti dall'AI Act;
  • la documentazione relativa al sistema di gestione dei rischi;
  • la documentazione tecnica;
  • le informazioni relative ai parametri e alle modalità di supervisione umana.

La norma cerca quindi di affrontare uno dei problemi caratteristici delle controversie che coinvolgono sistemi di IA: la difficoltà, per il soggetto danneggiato, di conoscere concretamente come abbia funzionato il sistema che ha prodotto il risultato contestato.

Particolarmente significativa è anche la previsione dell'art. 18: quando il danno deriva dalla violazione di uno o più obblighi previsti dal regolamento europeo sull'intelligenza artificiale, il nesso di causalità tra violazione e danno è presunto, salvo prova contraria.

Il decreto prevede inoltre, in determinate condizioni, un'azione diretta nei confronti dell'impresa di assicurazione della responsabilità civile del soggetto cui viene imputato il danno.

Una nuova frontiera per il diritto penale

Il D.Lgs. 160/2026 segna un passaggio importante: l'intelligenza artificiale non viene più considerata soltanto come una tecnologia da regolamentare, ma diventa direttamente parte delle dinamiche investigative, processuali e penalistiche.

Da un lato, il legislatore consente alle Forze di polizia e all'autorità giudiziaria di utilizzare strumenti tecnologici particolarmente sofisticati, compreso il riconoscimento biometrico remoto.

Dall'altro, introduce limiti, autorizzazioni, obblighi di tracciabilità, controllo umano e conseguenze processuali per l'utilizzo illegittimo degli strumenti.

La questione centrale, soprattutto nel processo penale, sarà comprendere quale valore attribuire concretamente all'output prodotto dall'intelligenza artificiale e quali strumenti abbiano la difesa e il giudice per verificarne affidabilità, accuratezza, modalità di funzionamento ed eventuali errori o bias.

La tecnologia può diventare uno strumento investigativo estremamente potente. Ma, proprio per questo, diventa altrettanto importante che il suo impiego rimanga verificabile e sottoposto alle garanzie previste dall'ordinamento.

Il nuovo quadro normativo rappresenta quindi un terreno sul quale diritto penale, processo penale, protezione dei dati e tecnologia saranno sempre più strettamente intrecciati.

Il D.Lgs. 9 settembre 2026, n. 160 entrerà in vigore il 30 settembre 2026.

Autore
Amministratore
Avvocato penalista · Foro di Roma