Le 5 novità sull'intelligenza artificiale di settembre 2026 (e cosa cambia per la tua PMI)

In breve: a settembre è entrato in vigore in Italia un decreto che cambia le regole su prove e responsabilità per chi usa l'IA.

I grandi modelli si sono dati battaglia sui prezzi, Google ha confermato un programma pilota che paga alcuni siti per i contenuti usati nelle risposte IA, e sono arrivati un allarme sulla sicurezza dei modelli aperti e un patto volontario alla Casa Bianca.

Per ogni notizia trovi cosa è successo, cosa cambia per te, le fonti e un consiglio: da fare adesso, da provare, da tenere d'occhio, da prendere con cautela.

1. In vigore il D.Lgs. 160/2026: cosa cambia per chi usa l'IA in azienda

Cosa è successo. Il decreto legislativo 9 settembre 2026, n. 160, pubblicato nella Gazzetta Ufficiale n. 214 del 15 settembre, è in vigore dal 30 settembre. Adegua la normativa italiana al regolamento europeo sull'IA (AI Act) dando attuazione alla legge 132/2025. Il titolo parla di uso dell'IA nelle attività di polizia, ma per le imprese conta soprattutto il Titolo II, su reati e risarcimento dei danni.

Sul piano penale, il nuovo art. 437-bis del codice penale punisce con la reclusione da uno a cinque anni chi omette le misure tecniche di sicurezza o di sorveglianza umana per i sistemi di IA ad alto rischio, quando ne deriva un pericolo per la vita o l'incolumità (da due a otto anni se il pericolo riguarda la sicurezza dello Stato). Un comma apposito riguarda l'utilizzatore professionale di sistemi ad alto rischio che omette intenzionalmente la sorveglianza umana. Un altro punisce chi altera sistemi ad alto rischio. La responsabilità amministrativa degli enti (D.Lgs. 231/2001) viene estesa a questo reato, con sanzioni da 600 a 1.000 quote.

Sul piano civile, chi chiede un risarcimento per un danno causato dall'uso di un sistema di IA può ottenere dal giudice l'ordine di esibire le prove sul funzionamento del sistema: registri (log), documentazione sulla gestione dei rischi, documentazione tecnica e informazioni sulla supervisione umana (art. 17). Se il danno deriva dalla violazione di obblighi dell'AI Act, il nesso di causalità è presunto salvo prova contraria (art. 18), e la conformità, anche certificata, non esclude di per sé la responsabilità (art. 19). Il danneggiato può inoltre agire direttamente contro l'assicuratore della responsabilità civile (art. 20).

Cosa cambia per te. Se usi un chatbot per scrivere email o post, le norme penali non sono pensate per te: riguardano i sistemi ad alto rischio, cioè quelli classificati tali dall'AI Act (per esempio in ambiti come la selezione del personale o la valutazione del credito). Le regole sulle prove, invece, valgono per le azioni di risarcimento legate all'uso di qualunque sistema di IA. Se qualcosa va storto, la differenza la fa poter mostrare cosa usi, chi controlla e come. Una sintesi tecnica di PQA arriva alle stesse conclusioni operative.

Cosa fare. Fai l'elenco degli strumenti di IA in uso, compresi quelli già integrati nei gestionali e nei software dei fornitori. Per ognuno segna chi lo supervisiona, cosa controlla e con quale frequenza. Chiedi al tuo consulente o assicuratore se la polizza di responsabilità civile copre i danni legati all'uso dell'IA.

Da seguire. Il secondo decreto attuativo, su poteri delle autorità, sanzioni e formazione, non risultava pubblicato nelle Gazzette Ufficiali fino al 23 settembre. Il termine della delega scade il 10 ottobre 2026.

Informazione generale, non consulenza legale: per il tuo caso specifico confrontati con un legale.

Consiglio: da fare adesso

2. Guerra dei prezzi tra i grandi modelli

Cosa è successo. Il 1° settembre Anthropic ha lanciato Claude Fable 5.1 e Claude Mythos 5.1. Il 3 settembre OpenAI ha presentato GPT-6 Astra, il modello di punta a 10 dollari per milione di token in input e 50 in output. Il 22 settembre è stata la giornata clou: Anthropic ha lanciato Claude Opus 5.5 a 4/20 dollari, il 20% in meno di Opus 5, e poche ore dopo OpenAI ha presentato GPT-6 Sol e Luna: Sol a 2/10 dollari e Luna a 0,10/0,50, circa la metà dei listini dei predecessori GPT-5.6.

Cosa cambia per te. Chi usa l'IA tramite automazioni o chatbot sul sito si ritrova con costi in discesa. Se un fornitore ti propone un servizio costruito su questi modelli, è un buon momento per chiedere condizioni aggiornate (è una lettura, non un dato).

Attenzione ai benchmark. I confronti pubblicati nei lanci li sceglie chi lancia. Anthropic dice che Opus 5.5 rende come Fable 5.1 nella maggior parte dei lavori e costa il 40% in meno di Opus 5 su carichi tipici; OpenAI sostiene che Sol eguagli Fable su alcuni test di programmazione a costi molto inferiori. Sono dichiarazioni dei produttori, non verifiche indipendenti. Il consiglio pratico è prendere un compito vero (rispondere alle recensioni, scrivere una scheda servizio) e provarlo con due modelli diversi, confrontando qualità e costo.

Consiglio: da provare

3. Google conferma un programma che paga alcuni siti per i contenuti usati dall'IA

Cosa è successo. Il 14 settembre Digiday ha rivelato l'"AI contribution pilot": un programma, dentro Search Console, che paga i siti quando i loro contenuti contribuiscono in modo significativo alle risposte di Gemini, AI Overviews e AI Mode. Google ha confermato il test. Chi aderisce vede un riquadro con i guadagni mensili e può uscire in qualsiasi momento; secondo Digiday il programma è più interessante per i piccoli e medi editori che per i grandi gruppi e si è allargato oltre i siti di news.

Il 29 settembre The Information ha riferito che i partecipanti sono circa 100. Gli importi sono molto variabili: secondo la stessa inchiesta, un editore avrebbe incassato oltre un milione di dollari in un anno, un altro 50-60 mila. Il metodo di calcolo non è pubblico.

Il contesto. Secondo il monitoraggio di Advanced Web Ranking, a luglio 2026 sulle ricerche desktop negli Stati Uniti il primo risultato organico passava dal 20,02% di clic al 9,69% quando compariva un AI Overview, cioè il 52% in meno. Gli AI Overview comparivano nel 43% delle pagine di risultati campionate. In Europa la Commissione ha aperto già a dicembre 2025 un'indagine antitrust sull'uso dei contenuti degli editori per AI Overviews e AI Mode senza adeguato compenso.

Cosa cambia per te. Non c'è una candidatura aperta: è Google a invitare. Il segnale, però, è chiaro: i contenuti che l'IA usa come fonte hanno un valore economico, e Google stessa ha iniziato a misurarlo. Secondo me, i contenuti più difficili da replicare sono quelli specifici e locali: servizi reali, quartieri, casi concreti, domande dei clienti di una zona. È il terreno di Local SEO e geo-marketing. Un passo pratico: da agosto Google ha introdotto in Search Console un report sulle prestazioni nelle funzioni IA, anche se non tutti i siti lo vedono ancora.

Consiglio: da tenere d'occhio

4. Modello aperto cinese e attacchi informatici: l'allarme di Anthropic

Cosa è successo. Il 29 settembre il team di sicurezza di Anthropic ha pubblicato un'analisi di GLM-5.3, il modello aperto di Z.ai (ex Zhipu AI). Nei test, ha costruito exploit completi (programmi che sfruttano una falla) in 50 tentativi su 410, contro i 56 su 410 di Claude Mythos Preview. Il punto critico sono i filtri di sicurezza: secondo Anthropic si possono aggirare con tecniche semplici tra il 64% e il 100% delle volte nei test simulati. Con la tecnica dell'"abliteration" i rifiuti scendono da oltre il 90% a una forbice tra il 2% e il 12% a seconda del test, e versioni modificate sono comparse in pochi giorni.

Il quadro indipendente. Il 17 settembre il centro CAISI del NIST statunitense ha definito GLM-5.3 il modello aperto più capace in ambito cyber finora, ma con capacità significativamente inferiori ai migliori modelli statunitensi, da cui dista circa quattro mesi.

Perché la cautela. Anthropic, che sviluppa Claude, è un concorrente diretto di Z.ai, e alcuni osservatori notano che l'allarme serve anche agli interessi commerciali dell'azienda. Il tema è reale, ma i numeri vanno letti con questa premessa. Lo stesso rapporto riconosce che queste capacità possono servire anche ai difensori.

Cosa cambia per te. Non devi capire gli exploit. La lezione pratica è che attacchi sofisticati diventano più accessibili: aggiornamenti puntuali, backup verificati, autenticazione a due fattori e formazione anti-phishing per chi lavora con te.

Consiglio: da tenere d'occhio (con cautela sulla fonte)

5. Il patto volontario alla Casa Bianca

Cosa è successo. Il 29 settembre OpenAI, Google, Meta, Anthropic, Nvidia e xAI hanno firmato il "White House Accord on Super Intelligence", un documento di due pagine. Secondo CNBC prevede quattro impegni: monitoraggio interno dei modelli, un team che verifichi i controlli, il ricorso a valutatori esterni e un comitato indipendente del consiglio di amministrazione che vigili. L'ultimo paragrafo ammette che in futuro potrebbe avere senso tradurre questi passi in leggi. Alla domanda se sia vincolante, Trump ha risposto che lo è "moralmente".

Secondo CoinDesk l'intesa non ha meccanismi sanzionatori, obblighi di pubblicazione né scadenze, e le aziende scelgono i propri revisori. Trump ha annunciato anche un comitato di 10 membri per la sicurezza dell'IA.

Cosa cambia per te. Per ora, poco. È un accordo statunitense e volontario. Per le imprese italiane restano le regole del punto 1, cioè l'AI Act e la normativa nazionale.

Consiglio: da prendere con cautela

Cosa fare questa settimana

  1. Elenca gli strumenti IA che usate in azienda e chi ne risponde (vedi punto 1).
  2. Prova un compito reale con due modelli diversi e confronta risultato e costo.
  3. Rivedi i contenuti locali del tuo sito: sono specifici e unici, o potrebbero essere scritti per qualsiasi azienda? Guarda anche il report sulle funzioni IA in Search Console, se lo vedi.
  4. Controlla autenticazione a due fattori e backup.

 

Fonti

Fonti consultate il 1° ottobre 2026. Dati e prezzi nell'IA cambiano in fretta: verifica sempre le pagine ufficiali.

Fonti normative e istituzionali

Fonti dei produttori e dei dati

Stampa specializzata e approfondimenti


FAQ: domande frequenti

Il decreto IA riguarda anche una piccola impresa che usa ChatGPT?

Le norme penali dell'art. 437-bis riguardano i sistemi di IA ad alto rischio, quindi l'uso quotidiano di un chatbot per testi ed email non è il loro bersaglio. Le regole civili sulle prove, però, valgono per le azioni di risarcimento legate all'uso di qualunque sistema di IA. Conviene quindi tenere un registro semplice degli strumenti usati e dei controlli umani. Per il tuo caso specifico, rivolgiti a un legale.

Dove posso leggere il testo del decreto?

Su Normattiva e nella Gazzetta Ufficiale n. 214 del 15 settembre 2026. È in vigore dal 30 settembre 2026.

Quanto costano oggi i modelli IA via API?

A fine settembre 2026: Claude Opus 5.5 a 4/20 dollari per milione di token (input/output), GPT-6 Sol a 2/10 e GPT-6 Luna a 0,10/0,50. I prezzi cambiano spesso: verifica sempre i listini ufficiali.

Google paga i siti per i contenuti usati nelle risposte IA?

Solo in un programma pilota su invito, l'AI contribution pilot, che secondo The Information coinvolge circa 100 editori. Non esiste una candidatura aperta: è Google a invitare.


Vuoi capire come usare davvero l'intelligenza artificiale nella tua attività?

Le notizie corrono veloci, ma la tua azienda ha bisogno di strategie concrete, non di titoli sensazionalistici. Nel corso di Intelligenza Artificiale di Freelance Academy vediamo insieme, uno-a-uno e in diretta, come applicare questi strumenti al tuo caso specifico — marketing, contenuti, organizzazione del lavoro.

SCOPRI I NOSTRI CORSI

 

Se ti piace questo articolo iscriviti alle nostre News

Aggiungi commento

Commenti

Non ci sono ancora commenti.