Proposta di Clausola AI della GSA: Un Approfondimento sui Nuovi Requisiti per i Contraenti del Governo
Il 6 marzo 2026, la General Services Administration (GSA) ha rilasciato una bozza di una nuova clausola contrattuale significativa, GSAR 552.239-7001, intitolata “Protezione di Base dei Sistemi di Intelligenza Artificiale”. Questa clausola proposta, se adottata, imporrà obblighi sostanziali e ampi ai contraenti che forniscono soluzioni di intelligenza artificiale (AI) al governo.
Riepilogo Esecutivo
La clausola GSAR proposta cerca di creare un insieme uniforme di regole che governano l’acquisizione e l’uso dei sistemi AI nei contratti GSA. Introduce obblighi significativi che hanno il potenziale di rimodellare il mercato governativo dell’AI. In particolare, concede al governo un ampio possesso di tutti i dati di input, output e di qualsiasi “Sviluppo Personalizzato”, oltre a vietare ai contraenti di utilizzare questi dati governativi per addestrare o migliorare i modelli di AI e richiede l’uso esclusivo di “Sistemi AI Americani”.
Inoltre, la clausola impone un rigoroso requisito di segnalazione degli incidenti entro 72 ore, tiene i contraenti principali direttamente responsabili della conformità dei loro “Fornitori di Servizi” commerciali e codifica un insieme di “Principi di AI Non Parziale”. Il governo manterrebbe anche l’autorità di valutare indipendentemente i sistemi AI e sospenderne l’uso per non conformità.
Ambito e Applicabilità
La nuova clausola è prevista per essere inclusa in tutte le sollecitazioni e contratti “per capacità di intelligenza artificiale”. Il termine “capacità AI” non è definito, lasciando un po’ di ambiguità riguardo all’ambito completo della clausola.
La bozza definisce diversi termini critici che chiariscono il suo raggio d’azione, inclusi “Sistema AI”, “Dati Governativi”, “Sviluppo Personalizzato” e “Fornitore di Servizi”. Un’ambiguità notevole proviene dal termine “Sistemi AI Americani”, che sono definiti come sistemi “sviluppati e prodotti negli Stati Uniti”, senza ulteriori specifiche su cosa costituisca “prodotto”.
Diritti di Proprietà Intellettuale e Dati
La clausola proposta stabilisce un regime di diritti di proprietà intellettuale e dati che favorisce fortemente il governo. Sotto i suoi termini, il governo possederà tutti i “Dati Governativi” e gli “Sviluppi Personalizzati”. I contraenti e i loro Fornitori di Servizi ricevono solo una licenza limitata e revocabile per utilizzare questi dati esclusivamente per l’esecuzione del contratto.
Sicurezza, Privacy e Requisiti di Segnalazione degli Incidenti
La bozza di clausola richiede un quadro di sicurezza completo. I contraenti devono implementare e mantenere “safeguards tecnici, amministrativi, fisici e organizzativi ragionevoli” per proteggere i Dati Governativi da accessi non autorizzati, perdite o alterazioni. Un requisito chiave è l’implementazione di procedure di gestione dei Dati che limitano la revisione umana ai casi strettamente necessari e registrati per la visibilità del governo.
Responsabilità dei Contraenti e Flusso ai Fornitori di Servizi
La clausola proposta si estende ben oltre i contraenti principali, regolando effettivamente subappaltatori, fornitori di cloud e fornitori commerciali di AI. Crucialmente, rende i contraenti principali direttamente responsabili della conformità dei loro “Fornitori di Servizi” a tutti i suoi termini.
Conclusione e Prossimi Passi
La clausola proposta rappresenta un tentativo fondamentale da parte del governo di regolare il suo approvvigionamento di AI. Le sue disposizioni sui diritti dei dati, sulla sicurezza e sulle prestazioni sono tra le più prescrittive viste nei contratti federali. Data l’indicazione della GSA che la clausola potrebbe essere inclusa in un aggiornamento del GSA Schedule già nella primavera del 2026, il tempo per fornire feedback è limitato.