Nuovi reati IA nel D.Lgs. 231/01: due strumenti operativi per aggiornare il Modello e organizzare la vigilanza dell’OdV

Esporta / Salva PDFStampa

Autore

L’Intelligenza Artificiale entra direttamente nel perimetro della responsabilità amministrativa degli enti.

Con il Decreto Legislativo 9 settembre 2026, n. 160, pubblicato nella Gazzetta Ufficiale n. 214 del 15 settembre 2026, viene introdotto nel D.Lgs. 231/2001 il nuovo art. 25-vicies – “Reati commessi con l’uso di sistemi di intelligenza artificiale”.

Software Manager IA per ODV 231

Cos’è Software Manager IA per ODV 231 è stato progettato per l’Organismo di Vigilanza 231 che deve: censire i sistemi di Intelligenza Artificiale presenti in azienda, associare a…

Vai alla scheda

La novità interessa direttamente aziende, consulenti 231 e Organismi di Vigilanza, perché rende necessario considerare nel sistema 231 due nuove fattispecie:

Art. 437-bis c.p. – Omessa adozione di misure di sicurezza nei sistemi di intelligenza artificiale e alterazione illecita dei sistemi

Per questo reato l’art. 25-vicies prevede per l’ente una sanzione pecuniaria da 600 a 1.000 quote.

Art. 612-quater c.p. – Illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale

Per questa fattispecie la sanzione pecuniaria prevista per l’ente è da 200 a 700 quote.

Non basta aggiungere due reati all’elenco dei reati presupposto

Per le organizzazioni dotate di un Modello 231 la questione è soprattutto operativa.

L’introduzione dell’art. 25-vicies richiede di valutare concretamente se e dove i nuovi rischi IA siano presenti nell’organizzazione e, sulla base dell’esito dell’analisi, intervenire sul sistema di prevenzione.

Occorre quindi prendere in considerazione almeno:

  • i sistemi di Intelligenza Artificiale utilizzati dall’organizzazione;
  • i processi aziendali nei quali vengono impiegati;
  • le relative aree di rischio;
  • i controlli e le misure di sicurezza esistenti;
  • la sorveglianza umana prevista;
  • le procedure per l’utilizzo dei sistemi IA;
  • i rischi connessi alla generazione, alterazione e diffusione di contenuti sintetici;
  • l’adeguatezza di Parte Generale e Parte Speciale del Modello;
  • Codice Etico e Sistema Disciplinare;
  • flussi informativi e attività di vigilanza dell’OdV.

Si aprono quindi due esigenze differenti ma strettamente collegate: aggiornare il Modello 231 e organizzare la successiva attività di vigilanza.

Per affrontarle, Alert231.it mette a disposizione due strumenti operativi distinti.

1. Per aggiornare il Modello 231: Suite Aggiornamento Modello 231 – Reati IA

La prima esigenza riguarda consulenti, responsabili compliance e aziende che devono valutare e documentare l’aggiornamento del proprio Modello.

La Suite Aggiornamento Modello 231 – Reati IA è stata sviluppata specificamente per gestire l’introduzione degli artt. 437-bis e 612-quater c.p. nel nuovo art. 25-vicies del D.Lgs. 231/2001.

Non si tratta semplicemente di un fac-simile di documento.

È un applicativo che guida il professionista lungo il processo di aggiornamento, partendo dall’analisi dei processi e dei rischi fino alla produzione della documentazione da sottoporre alla revisione professionale e all’approvazione dell’organo amministrativo.

Cosa permette di fare

La Suite comprende:

Analisi dei processi a rischio

Sono previsti 14 processi aziendali potenzialmente esposti ai nuovi reati IA, con possibilità di aggiungerne ulteriori e di individuare quelli maggiormente rilevanti rispetto alla tipologia dell’organizzazione.

Risk Assessment IA

Per ciascun processo è possibile valutare probabilità e gravità e ottenere il livello di rischio, documentando contemporaneamente i controlli esistenti e le eventuali ulteriori misure da adottare.

Aggiornamento del Modello 231

Sono disponibili testi editabili per l’integrazione della Parte Generale e della Parte Speciale.

Procedure operative

La Suite contiene 5 procedure già predisposte, da adattare alle caratteristiche dell’organizzazione.

Codice Etico e Sistema Disciplinare

Sono previste specifiche integrazioni relative all’utilizzo dell’Intelligenza Artificiale e alle violazioni connesse ai nuovi rischi.

Checklist di aggiornamento

Una checklist consente di verificare progressivamente le attività effettuate e quelle ancora da completare.

Gestione multiaziendale

Il consulente può creare profili separati per più aziende clienti e gestire autonomamente processi, rischi e documentazione di ciascuna organizzazione.

Esportazione della documentazione

I risultati possono essere esportati in Word, Excel e PDF.

L’obiettivo è trasformare l’aggiornamento normativo in un processo strutturato, ripetibile e documentabile, particolarmente utile per il professionista che deve aggiornare più Modelli 231.

Scopri la Suite Aggiornamento Modello 231 – Reati IA


2. Per l’Organismo di Vigilanza: Software Manager IA per OdV 231

Software Manager IA per ODV 231

Cos’è Software Manager IA per ODV 231 è stato progettato per l’Organismo di Vigilanza 231 che deve: censire i sistemi di Intelligenza Artificiale presenti in azienda, associare a…

Vai alla scheda

L’aggiornamento del Modello rappresenta solo una parte del lavoro.

Una volta individuati i rischi e introdotti i relativi protocolli, l’Organismo di Vigilanza deve infatti poter programmare e documentare la propria attività di vigilanza sull’utilizzo dell’IA.

Da questa esigenza nasce il Software Manager IA per OdV 231.

Lo strumento consente all’OdV di costruire un vero e proprio archivio dei sistemi IA presenti nell’organizzazione, registrando per ciascuno:

  • denominazione;
  • area aziendale;
  • finalità;
  • fornitore;
  • responsabile interno;
  • categoria di rischio;
  • stato di conformità.

Il software permette inoltre di calcolare automaticamente la prossima verifica dell’OdV, sulla base della data di attivazione o dell’ultimo aggiornamento del sistema.

L’Organismo può così individuare rapidamente:

→ sistemi IA ad alto rischio

→ verifiche da effettuare entro 30 giorni

→ audit scaduti

Un’apposita funzione consente inoltre di predisporre il verbale di audit sui sistemi IA, articolato in una parte generale e in una parte speciale riferita allo specifico sistema verificato.

Dal censimento dell’IA al Piano di Vigilanza

Questo approccio permette di evitare che il controllo dell’OdV sull’Intelligenza Artificiale rimanga un’attività generica.

Il sistema IA diventa invece un elemento censito e verificabile al quale possono essere associate informazioni, responsabilità, livello di rischio, stato di conformità e scadenze di controllo.

In questo modo l’OdV può costruire nel tempo una traccia documentata della propria attività di vigilanza sull’IA.

Scopri il Software Manager IA per OdV 231


Due strumenti per due fasi della gestione 231

I due software rispondono quindi a esigenze differenti.

Devi aggiornare il Modello 231?

La Suite Aggiornamento Modello 231 – Reati IA supporta l’analisi dei nuovi rischi, il Risk Assessment e l’aggiornamento della documentazione.

Sei componente di un Organismo di Vigilanza?

Il Manager IA per OdV 231 permette di censire i sistemi IA e programmare, effettuare e documentare le verifiche dell’Organismo.

Il filo conduttore è lo stesso: passare dalla semplice conoscenza della nuova norma a una gestione concreta, strutturata e documentata del rischio IA nel sistema 231.

Il D.Lgs. 160/2026 non introduce soltanto nuove fattispecie nel catalogo dei reati presupposto. Introduce un nuovo ambito che aziende, consulenti e Organismi di Vigilanza devono integrare nei rispettivi processi di analisi, prevenzione e controllo.

Il primo passo è aggiornare il Modello. Il secondo è vigilare nel tempo sulla sua effettiva attuazione.

Con i due strumenti Alert231.it è possibile gestire entrambe le fasi con un metodo specificamente costruito per il sistema 231.

Software Manager IA per ODV 231

Cos’è Software Manager IA per ODV 231 è stato progettato per l’Organismo di Vigilanza 231 che deve: censire i sistemi di Intelligenza Artificiale presenti in azienda, associare a…

Vai alla scheda
Esporta / Salva PDFStampa