Decreto 160/2026: Nuove regole per l'intelligenza artificiale in Italia
Il 9 settembre 2026 è entrato in vigore il decreto 160/2026, che introduce l’articolo 25‑vicies e impone nuove norme sulla privacy, trasparenza e compliance per le piattaforme AI in Italia.

Il 9 settembre 2026 è entrato in vigore il decreto legislativo 160/2026, pubblicato sulla Gazzetta Ufficiale numero 214 del 15 settembre 2026. Il provvedimento introduce l’articolo 25‑vicies, che estende le norme sulla responsabilità delle piattaforme digitali all’ambito dell’intelligenza artificiale.
Cosa è cambiato
- Privacy: le aziende devono garantire la protezione dei dati personali trattati da sistemi AI, con obbligo di audit periodici.
- Account e trasparenza: gli utenti devono poter accedere a un registro delle decisioni automatizzate che influenzano la loro vita.
- Costo: la compliance comporta spese aggiuntive per le imprese, che dovranno investire in certificazioni e monitoraggio.
- Funzionalità: l’uso di algoritmi di apprendimento automatico è soggetto a limiti di complessità e a requisiti di spiegabilità.
Impatto per i consumatori italiani
Per i cittadini, la norma significa maggior controllo sui propri dati e maggiore trasparenza nei servizi basati su AI. I fornitori di dispositivi, come quelli presenti nella nostra sezione telefonia, dovranno adeguare le impostazioni di privacy e offrire opzioni di disattivazione delle funzioni AI.
Inoltre, le aziende che sviluppano applicazioni AI dovranno dimostrare la conformità entro sei mesi dall’entrata in vigore, pena sanzioni pecuniarie.
Domande frequenti
I miei dati restano in Italia o nell’UE?
Sì, il decreto richiede che i dati trattati da sistemi AI siano conservati entro i confini dell’Unione Europea, salvo autorizzazioni specifiche.
Serve un nuovo smartphone per rispettare la normativa?
No, la normativa si applica ai sistemi AI in generale; tuttavia, i produttori di smartphone dovranno aggiornare i firmware per garantire la conformità.
Qual è l’alternativa più privata?
Gli utenti possono optare per soluzioni open‑source o per provider che garantiscono la crittografia end‑to‑end e la gestione locale dei dati.
