Dal 2006 il tuo sito imparziale su Lavoro, Fisco, Investimenti, Pensioni, Aziende ed Auto

Statali e uso Intelligenza artificiale sul lavoro: regole e limiti su come e quando la possono usare

di Marianna Quatraro pubblicato il

L’intelligenza artificiale trasforma il lavoro dei dipendenti pubblici, tra nuove opportunità e crescenti esigenze di sicurezza e regolamentazione: quali sono gli usi consentiti, i limiti normativi e le responsabilità

Rimani aggiornato con BusinessOnline
Aggiungi come fonte
preferita su Google
X Instagram

L’ingresso degli strumenti di intelligenza artificiale nelle attività amministrative rappresenta un cambio di prospettiva epocale per il settore pubblico italiano. Nell’arco degli ultimi anni, le opportunità di automazione e ottimizzazione dei processi sono cresciute in modo esponenziale, alimentando sia speranze di maggiore efficienza che interrogativi su confini, responsabilità e corretto utilizzo.

Da un lato, i sistemi IA consentono di alleggerire carichi ripetitivi, automatizzare la sintesi di documenti e rafforzare le capacità di analisi. Dall’altro, la storia recente dimostra quanto sia necessario accompagnare questa evoluzione con una disciplina attenta che protegga la riservatezza dei cittadini, il corretto esercizio delle prerogative istituzionali e la qualità delle decisioni.

La dimensione “statali uso intelligenza artificiale sul lavoro” si misura su più livelli: le pratiche amministrative quotidiane, la struttura normativa, la formazione e la fiducia degli stessi dipendenti pubblici.

In questo contesto, il legislatore e le autorità garanti hanno delineato principi di responsabilità, trasparenza e limiti di applicazione per favorire una modernizzazione compatibile con i valori di legalità e sicurezza. 

Regole e limiti per l’utilizzo dell’intelligenza artificiale nella Pubblica Amministrazione italiana

L’utilizzo di strumenti di IA da parte dei dipendenti pubblici è disciplinato attualmente da una cornice normativa che si è progressivamente adattata alle innovazioni tecnologiche, introducendo regole chiare e limiti severi. Le direttive delle amministrazioni, integrate dalle norme nazionali e dalle raccomandazioni del Garante per la protezione dei dati personali, puntano a bilanciare i vantaggi dell’innovazione con le garanzie di sicurezza e il rispetto del diritto alla privacy.

Le regole che disciplinano l'uso dell'intelligenza artificiale per gli statali sono sostanzialmente le seguenti:

  • Utilizzo consentito solo in specifiche attività di supporto: agli statali è permesso impiegare piattaforme IA per la redazione di bozze, sintesi di documenti, traduzioni, rielaborazioni preparatorie e studio normativo preliminare.
  • Divieto di trattamento di dati personali, sanitari, giudiziari o sensibili: le policy interne delle amministrazioni sono inequivocabili nel vietare l’inserimento di dati riconducibili a persone fisiche o soggetti identificabili all’interno di sistemi generativi pubblici o privi di idonee garanzie di sicurezza e localizzazione.
  • Obbligo di trasparenza nella scelta degli strumenti: i funzionari pubblici devono verificare che le piattaforme adottate siano state autorizzate dall’ente di appartenenza, siano in linea con le direttive interne e rispettino elevati standard di gestione dei dati.
  • Necessità di mantenere la supervisione umana in ogni fase: l’Intelligenza Artificiale non può sostituire in alcun modo la valutazione finale né l’adozione di provvedimenti, che restano in capo a persone fisiche dotate di competenza professionale.
  • Rispetto delle procedure interne e obblighi di formazione: ogni amministrazione pubblica può imporre limiti ulteriori, prevedere percorsi di formazione obbligatori o restrizioni su quali device e con quali credenziali sia lecito operare.
Queste regole, secondo la prassi italiana ed europea, rispondono alla priorità di tutelare la riservatezza e la sicurezza del patrimonio documentale nella PA e di prevenire fenomeni di cosiddetto "shadow AI", cioè uso inconsapevole o non autorizzato di software non controllati.

L'Italia segue, dunque, una strada improntata alla gradualità, alla valutazione di impatto e all'adeguamento continuo delle regole interne.

Tabella – Esempi concreti di attività consentite e vietate

Attività IA Consentita? Limiti/Norme
Bozze di relazioni generiche Sì Nessun dato reale presente
Sintesi di un testo normativo pubblico Sì Input senza dati sensibili
Gestione informazioni sanitarie o giudiziarie No Vietato inserimento dati
Automazione delle decisioni finali No La decisione resta umana

La disciplina in fase di definizione nei contratti nazionali di lavoro potrebbe introdurre ulteriori garanzie, investendo sulle relazioni sindacali e sulle procedure di trasparenza preventiva nei casi di valutazione delle performance, gestione degli orari o conferimento di compiti tramite algoritmi.

Responsabilità e rischi: la gestione dei dati, la decisione umana e la sicurezza nell’adozione dell’IA

L’adozione di tecnologie IA nell’amministrazione pubblica si accompagna a diverse  responsabilità e numerosi rischi che richiedono consapevolezza, competenza tecnica e aggiornamento continuo.

La manipolazione dei dati costituisce il nodo centrale: le misure adottate dal Garante Privacy e dalle autorità settoriali ribadiscono che nemmeno attività apparentemente neutre possano giustificare l’inserimento non controllato di informazioni riconducibili a persone. Trattare dati, anche indirettamente, tramite strumenti non certificati può generare violazioni sanzionabili in ambito disciplinare, amministrativo e, nei casi più gravi, penale.

Anche il rischio di “errore algoritmico” deve essere considerato: l’esperienza internazionale ha dimostrato casi in cui provvedimenti, atti processuali o valutazioni sono stati affidati in modo eccessivo a sistemi generativi, con il risultato di produrre documenti privi di verificabilità, giudizi infondati o violazioni procedurali. La normativa italiana ribadisce la centralità della figura umana nel processo decisionale, in linea con quanto disposto dalla già citata legge 132/2025 e dalle più recenti circolari ministeriali.

Le responsabilità dei dipendenti pubblici sono inalterate: ogni funzione continua a rispondere integralmente degli esiti dei procedimenti anche quando si è avvalso di strumenti di IA. L’eventuale contenuto generato resta soggetto a verifica e controllo da parte del dipendente, che può incorrere in sanzioni per errori formali, sostanziali o per diffusione indebita di dati.
Inoltre, in materia di sicurezza informatica, le amministrazioni sono tenute a dotarsi di linee guida per la segmentazione della rete, whitelist di applicazioni e audit periodici sull’uso effettivo delle applicazioni IA.

Le best practice operative emergenti includono:

  • Evita l’inserimento di qualsiasi elemento identificativo nei prompt
  • Utilizza account di lavoro separati per le attività che prevedono sistemi automatizzati
  • Attiva sistemi di audit e registrazione delle attività IA
  • Prediligi piattaforme che rispettano i criteri di trasparenza e configurabilità delle opzioni di addestramento dati
Anche la formazione continua del personale e la comunicazione organizzativa risultano decisive: un dipendente informato sulle differenze tra uso lecito e rischioso dell’IA, sulle conseguenze delle scelte operate e sul significato di protezione del servizio pubblico, costituirà la prima barriera di affidabilità per l’intera struttura della pubblica amministrazione.




Leggi anche

Marianna Quatraro

Laureata in Lingue e Letterature Straniere e Scienze dalla Comunicazione, giornalista pubblicista dal 2008, collaboratrice presso testate locali e nazionali, con ottime competenze linguistiche straniere, specializzata in campo letterario ed economico, collabora con la testata online Businessonline trattando in particolar modo il mondo delle pensioni, argomento di cui si occupa ormai da circa 20 an...

Puoi Approfondire