Legge RAISE di New York: Nuove Normative per l’Intelligenza Artificiale

NY approva il RAISE Act nel contesto della sicurezza AI federale

Il 3 febbraio, il Consiglio dell’Industria della Tecnologia dell’Informazione ha riunito leader del settore, funzionari senior della Casa Bianca e legislatori a Washington per un summit sulla tecnologia e la politica. Durante l’evento, il Direttore Nazionale della Cybersecurity ha anticipato un prossimo quadro di politiche sulla sicurezza AI, volto ad integrare le protezioni informatiche negli stack tecnologici AI guidati dagli Stati Uniti.

Questo quadro di sicurezza AI è in fase di sviluppo in coordinamento con l’Ufficio della Politica Scientifica e Tecnologica, anche se non è stata annunciata alcuna tempistica per il rilascio. Il Direttore ha sottolineato che il quadro non deve essere visto come un ostacolo per l’innovazione, ma deve essere integrato nel sistema, ribadendo la posizione favorevole all’industria dell’amministrazione.

Nuove leggi statali sulla regolamentazione AI

Il 19 dicembre, New York è diventata il secondo stato a promulgare un quadro normativo mirato per i grandi sviluppatori di AI, seguendo il California Transparency in Frontier Artificial Intelligence Act. Il Governatore di New York ha firmato il Responsible AI Safety and Education Act (RAISE), imponendo nuove obbligazioni di trasparenza, sicurezza e segnalazione di incidenti per i modelli AI.

Il RAISE Act entrerà in vigore il 1° gennaio 2027 e prevede multe civili applicabili dal procuratore generale dello stato. Questo atto è stato firmato poco dopo un ordine esecutivo della Casa Bianca che indicava supporto per un regime normativo federale “minimamente gravoso” per prevenire un mosaico di leggi statali sull’AI.

Dettagli del RAISE Act

Il RAISE Act, simile all’SB 53 della California, si applica non solo ai modelli pubblicamente distribuiti ma anche a quelli utilizzati esclusivamente per scopi interni, mirando a regolare le pratiche di sviluppo. La legge richiede protocolli di sicurezza e segnalazione di incidenti, imponendo multe fino a 30 milioni di dollari per i trasgressori.

Le aziende devono sviluppare e divulgare pubblicamente protocolli di sicurezza e mitigazione dei rischi, includendo misure di protezione informatica e procedure di test. I protocolli devono essere mantenuti per la durata del modello e per cinque anni successivi, con versioni redatte inviate al procuratore generale.

Implicazioni e rischi

Il RAISE Act prevede un regime di segnalazione di incidenti più rigoroso rispetto alla California, richiedendo segnalazioni entro 72 ore dalla scoperta. Inoltre, non ci sono protezioni per i whistleblower come nel caso della legge californiana, ma è stata creata una nuova struttura per l’ufficio di governance digitale.

Questo atto riflette un crescente consenso tra gli stati riguardo a un quadro normativo uniforme, anche se la mancanza di azioni pubbliche da parte del Dipartimento di Giustizia sul tema suscita interrogativi sulla futura applicazione delle normative.

Conclusione

Con California e New York ora allineati su un quadro normativo per l’AI, si intravedono segnali di un consenso emergente piuttosto che un mosaico di regole inconciliabili. Tuttavia, resta da vedere come le normative federali influenzeranno questi sviluppi e se altre giurisdizioni seguiranno l’esempio.

More Insights

Responsabilità nell’Intelligenza Artificiale: Un Imperativo Ineludibile

Le aziende sono consapevoli della necessità di un'IA responsabile, ma molte la trattano come un pensiero secondario. È fondamentale integrare pratiche di dati affidabili sin dall'inizio per evitare...

Il nuovo modello di governance dell’IA contro il Shadow IT

Gli strumenti di intelligenza artificiale (IA) si stanno diffondendo rapidamente nei luoghi di lavoro, trasformando il modo in cui vengono svolti i compiti quotidiani. Le organizzazioni devono...

Piani dell’UE per un rinvio delle regole sull’IA

L'Unione Europea sta pianificando di ritardare l'applicazione delle normative sui rischi elevati nell'AI Act fino alla fine del 2027, per dare alle aziende più tempo per adattarsi. Questo cambiamento...

Resistenza e opportunità: il dibattito sul GAIN AI Act e le restrizioni all’export di Nvidia

La Casa Bianca si oppone al GAIN AI Act mentre si discute sulle restrizioni all'esportazione di chip AI di Nvidia verso la Cina. Questo dibattito mette in evidenza la crescente competizione politica...

Ritardi normativi e opportunità nel settore medtech europeo

Un panel di esperti ha sollevato preoccupazioni riguardo alla recente approvazione dell'AI Act dell'UE, affermando che rappresenta un onere significativo per i nuovi prodotti medtech e potrebbe...

Innovazione Etica: Accelerare il Futuro dell’AI

Le imprese stanno correndo per innovare con l'intelligenza artificiale, ma spesso senza le dovute garanzie. Quando privacy e conformità sono integrate nel processo di sviluppo tecnologico, le aziende...

Rischi nascosti dell’IA nella selezione del personale

L'intelligenza artificiale sta trasformando il modo in cui i datori di lavoro reclutano e valutano i talenti, ma introduce anche significativi rischi legali sotto le leggi federali contro la...

L’intelligenza artificiale nella pubblica amministrazione australiana: opportunità e sfide

Il governo federale australiano potrebbe "esplorare" l'uso di programmi di intelligenza artificiale per redigere documenti sensibili del gabinetto, nonostante le preoccupazioni riguardo ai rischi di...

Regolamento Europeo sull’Intelligenza Artificiale: Innovare con Responsabilità

L'Unione Europea ha introdotto la Regolamentazione Europea sull'Intelligenza Artificiale, diventando la prima regione al mondo a stabilire regole chiare e vincolanti per lo sviluppo e l'uso dell'IA...