«Oggi tutti chiedono di regolare l’intelligenza artificiale, persino Altman, amministratore delegato di Open AI, con un’operazione a cui non è estraneo anche un intento di marketing. Grandi aspettative sono riposte nell’AI Act, la proposta di Regolamento europeo sull’intelligenza artificiale. Esso è stato votato il 14 giugno dal Parlamento europeo e ora è nella fase di negoziazione interistituzionale. Ma non bisogna attendersi dall’AI ACT più di quanto non possa dare. L’AI Act ha, infatti, la finalità di determinare le regole di accesso al mercato europeo dei sistemi di intelligenza artificiale. A questo scopo adotta un modello basato sulla valutazione del rischio. Le applicazioni di intelligenza artificiale sono classificate in tre categorie: sistemi che presentano un rischio inaccettabile, sistemi ad alto rischio, sistemi a rischio basso.
Fra i primi, le applicazioni di social scoring, di classificazione del soggetto dal punto di vista sociale (ad es. puntualità nei pagamenti, numero di multe comminate, debiti, ecc.). Queste applicazioni sono utilizzate in altri Paesi, ad esempio in Cina. I sistemi ad alto rischio, invece, sono ammessi ma a condizioni che rispettino alcuni requisiti e che conseguano una specifica certificazione. Occorre, inoltre, manutenere il sistema di gestione del rischio, con un processo iterativo continuo. Il dataset su cui si basa il sistema di IA deve rispondere ad alcuni requisiti di qualità e il sistema deve garantire la tracciabilità.
Infine, i sistemi a basso rischio, che non richiedono alcuna certificazione, ma per i quali sono richiesti requisiti minimi di trasparenza. Sono evidenti alcune criticità connesse a quest’approccio: in particolare, la rigidità dell’approccio basato sulla predeterminazione dei sistemi rischiosi, tanto che la proposta di Regolamento ha già richiesto un aggiornamento per recepire l’IA generativa (come ChatGPT), e l’individuazione di modelli di gestione del rischio effettuata da parte del legislatore.
L’obiettivo europeo è quello di affermare la sovranità digitale europea, con un regolamento che è fra i primi nel mondo. L’AI Act è stato accompagnato in questi anni da una grande enfasi comunicativa, che ha sottolineato proprio quest’aspetto. Ma certamente il Regolamento non sarà la soluzione di tutti i problemi giuridici sollevati dall’intelligenza artificiale. Almeno tre grandi questioni richiedono una soluzione, e questa non potrà esaurirsi nella formulazione di nuove regole, ma richiederà – prima – l’individuazione di nuovi paradigmi culturali e non soltanto giuridici.
Innanzitutto, la questione della responsabilità per i danni cagionati da un sistema di intelligenza artificiale. Scartata l’idea, suggestiva ma non funzionale, della soggettività giuridica dell’applicazione di AI, il legislatore europeo ha formulato una timida proposta di direttiva in materia, che è ben lontana dall’affrontare il vero interrogativo: chi risponde? Ad oggi, anche sulla base dei casi che si sono già verificati (ad es. danni cagionati negli Stati Uniti da auto a guida autonoma) risponde il produttore, ma la risposta è semplificatrice. Molti sono gli attori coinvolti e occorrerebbe formulare un modello di responsabilità basato sull’allocazione del rischio, piuttosto che sul dolo o sulla colpa, cioè sulla sovente impossibile e peraltro inutile ricerca dell’errore.
L’altra grande questione da affrontare è quella dell’autorialità delle opere d’arte generate da un sistema di AI. Anche in questo caso, bisognerebbe porsi un problema più generale e di carattere culturale: oggi l’autore è ancora necessariamente la persona fisica individuata dalle legislazioni dell’età romantica o forse stiamo tornando a tipologie di autori spersonalizzati dell’epoca precedente? Ha ancora senso declinare, per queste forme d’arte, beninteso, l’autorialità in termini individuali? Ecco che una riflessione culturale, prima ancora che giuridica, è necessaria.
Infine, si afferma correntemente che l’intelligenza artificiale si nutre di dati. L’attuale legislazione in materia di protezione dei dati personali si concentra sul dato personale dell’individuo. Ora si tratta di gestire masse di dati. Il modello basato sulla presunta autodeterminazione dell’individuo appare inadeguato. Occorre, anche in questo caso, cambiare paradigma. Si tratta di almeno tre grandi questioni aperte: responsabilità, autorialità, e protezione dei dati. Sono questioni che l’AI Act non affronta, avendo un altro scopo, ma che richiederanno coraggio e creatività per un salto culturale in futuro».








