Avviso ai Clienti sulla Privacy e sulla Sicurezza Informatica | Marzo 2026 | Gruppo di Lavoro Propone Modifiche all’AI Act del Colorado
Una proposta di revisione dell’AI Act del Colorado prevede la sostituzione di ampie normative sulla governance dell’IA con un quadro più mirato e favorevole alle imprese, focalizzato su avvisi, revisione umana e responsabilità post-decisione avversa.
Nel 2024, il Colorado ha approvato una delle prime leggi complete sugli artificial intelligence (IA) negli Stati Uniti, nota come Consumer Protections for Artificial Intelligence (AI Act del Colorado). Ora, un gruppo di lavoro convocato dal governatore ha proposto una riscrittura quasi totale di tale legge. Questa modifica non è solo un ripristino tecnico; cambia in modo significativo il modo in cui l’IA è regolamentata e dove si presentano i rischi legali.
Quali sono le disposizioni chiave?
La proposta:
- Riduce il campo d’applicazione per coprire utilizzi più significativi dell’IA.
- Sposta i carichi di conformità dalle valutazioni pre-utilizzo alle decisioni avverse post-utilizzo.
- Abbraccia un’importante normativa per sviluppare concetti chiave.
- Focalizza il rischio dello sviluppatore su come vendono o commercializzano il loro prodotto.
- Enfatizza l’esecuzione (regole chiare) piuttosto che la documentazione delle difese (valutazioni e programmi di rischio).
Come siamo arrivati qui?
Nel maggio 2024, il Colorado è diventato il primo stato a passare una legge completa sull’IA, che si concentra sui sistemi di IA ad alto rischio. Questa legge richiede alle aziende di:
- Utilizzare un’adeguata diligenza per evitare discriminazioni algoritmiche.
- Condividere informazioni sui sistemi di IA, inclusi scopo e rischi noti.
- Condurre valutazioni d’impatto per utilizzi dell’IA ad alto rischio.
- Mantenere un programma di gestione del rischio.
- Fornire avvisi dettagliati ai consumatori prima e dopo l’uso.
Cosa elimina la proposta?
Rispetto all’AI Act del Colorado, la proposta semplifica la conformità rimuovendo standard vaghi e requisiti di governance dell’IA. Tra le eliminazioni ci sono:
- Dovere di diligenza per proteggere i consumatori dalla discriminazione algoritmica.
- Obbligo di condurre valutazioni d’impatto annuali.
- Riferimenti alla discriminazione algoritmica, lasciando la sorveglianza a leggi esistenti.
Cosa introduce la proposta?
La proposta introduce disposizioni più favorevoli alle imprese, tra cui:
- Un periodo di grazia di 90 giorni per le sanzioni civili.
- Allocazione della responsabilità tra sviluppatori e utilizzatori dei sistemi di IA.
- Limitazione della responsabilità degli sviluppatori ai casi previsti dal loro prodotto.
- Obbligo di conservare registri per tre anni per dimostrare conformità.
- Invalidazione di clausole contrattuali di indennizzo per violazioni della proposta.
Cosa modifica la proposta?
La proposta modifica alcune disposizioni esistenti per dare alle aziende più tempo per prepararsi per una legge più ristretta:
- Limita l’applicazione ai casi in cui l’IA è un fattore non marginale in una decisione importante.
- Riduce le divulgazioni richieste solo quando l’IA influisce su decisioni significative.
- Riformula il diritto di appellarsi a decisioni avverse come diritto a una revisione umana.
- Rinvio della data di entrata in vigore al 1° gennaio 2027.
- Aggiunge flessibilità per fornire avvisi ai consumatori.
Dove andiamo da qui?
Un legislatore del Colorado deve presentare la proposta come un disegno di legge. È probabile che questo sia una formalità. Anche se ci sono disegni di legge concorrenti, la proposta ha buone possibilità di successo. A differenza dei tentativi precedenti, questa proposta ha il sostegno di vari soggetti interessati. Tuttavia, il tempo stringe; il termine per la legislatura è il 13 maggio.
Un possibile fattore di incertezza è un ordine esecutivo che potrebbe influenzare le normative statali sull’IA, portando a confusione e potenziali battaglie legali.