Servono regole per l’AI «nascosta»
L’Uso non tracciato e non disciplinato dell’intelligenza artificiale nella Pubblica amministrazione
Servono regole per l’AI «nascosta»
Anna Corrado | 27 settembre 2026L’Uso non tracciato e non disciplinato dell’intelligenza artificiale nella Pubblica amministrazione
I tuoi preferiti
Salva questo articolo e leggilo quando vuoi. Il servizio è dedicato agli utenti registrati.
Non hai un account? Registrati in 1 minutoAccediHai salvato un nuovo articolo
Trovi tutti gli articoli salvati nella tua nella sezione preferiti e sull'app Corriere News.
Dall’indagine presentata a ForumPA lo scorso giugno emergono dati interessanti in tema di utilizzo dell’AI da parte dei pubblici dipendenti: il 66% degli intervistati utilizza frequentemente applicazioni di intelligenza artificiale nelle proprie attività lavorative, mentre solo l’11% non l’ha mai utilizzata. Gli ambiti di utilizzo sono i più disparati: sintesi e redazione di testi, ricerca di informazioni e di norme; supporto linguistico, analisi dati, attività di brainstorming e di automazione. Quanto all’approccio delle organizzazioni pubbliche cui appartengono i dipendenti (di cui il 29% sono enti locali), il 59 % ha lasciato alla libera iniziativa individuale l’utilizzo di strumenti di AI e solo il 41% sta mettendo in campo azioni di promozione, orientamento e supporto relative all’adozione dell’AI. Infine, il 53% degli enti coinvolti ha organizzato una formazione specifica sull’uso dell’AI, il 34% ha attivato sperimentazioni per testare l’AI in specifiche attività o procedimenti e solo il 31% ha attivato policy interne diffondendo linee guida sul corretto uso dell’IA nel contesto lavorativo.
I dati dell’indagine, per alcuni aspetti preoccupanti, rimandano al noto fenomeno della «Shadow AI» e cioè all’utilizzo dell’intelligenza artificiale nel mondo pubblico (ma il fenomeno interessa anche il privato) non tracciato e non disciplinato, che può mettere a rischio la riservatezza delle attività amministrative e la tutela dei dati delle persone.
L’intelligenza artificiale è dunque entrata nella quotidianità anche della Pubblica Amministrazione. Ma accade talvolta che queste tecnologie vengano adottate senza autorizzazione, senza una valutazione dei rischi e, soprattutto, senza che l’amministrazione ne sia consapevole. In questo senso, la Shadow AI rappresenta una delle principali sfide emergenti per la governance digitale del settore pubblico. Una sfida che non può essere affrontata con un semplice divieto o con l’installazione di nuovi strumenti di cybersecurity. Serve invece una strategia che combini regole, controlli tecnici, formazione e strumenti ufficiali.
Innanzitutto, non tutti gli impieghi dell’intelligenza artificiale presentano lo stesso livello di rischio e non sarebbe corretto considerare qualsiasi utilizzo dell’AI come pericoloso: utilizzare un chatbot per migliorare la forma di un testo pubblico è cosa diversa dal caricare documenti contenenti dati sanitari o informazioni giudiziarie. Sarebbe, quindi, importante una classificazione dei casi d’uso all’interno della singola amministrazione che consenta di distinguere gli utilizzi a basso, medio e alto rischio, applicando controlli proporzionati. Accanto alla classificazione dei rischi sarebbe importante adottare una policy chiara e comprensibile che indichi quali strumenti possono essere utilizzati, quali dati non devono essere inseriti e quando è necessaria la verifica umana dei contenuti generati dall’AI. Sarebbe, inoltre, opportuno predisporre un elenco di strumenti autorizzati e preventivamente valutati sotto il profilo della sicurezza, della protezione dei dati e delle condizioni di utilizzo, come di recente fanno le raccomandazioni sull’uso dell’AI nell’amministrazione della giustizia approvate lo scorso luglio dal Consiglio Superiore della Magistratura. Laddove è possibile, da parte di amministrazioni «esperte», potrebbe essere messo a disposizione un ambiente di AI istituzionale, con strumenti ufficiali, autenticazione, registrazione degli accessi e regole chiare sul trattamento dei dati.
Ma la tecnologia, da sola, non può essere sufficiente: centrale rimane la formazione. Una formazione che non dovrebbe limitarsi a insegnare come utilizzare un chatbot o scrivere prompt efficaci, essendo necessario che i dipendenti pubblici comprendano i rischi delle nuove tecnologie, quali dati possono essere condivisi, le cosiddette «allucinazioni» dei modelli linguistici, atteso che la responsabilità delle decisioni amministrative rimane sempre in capo alla persona, e non passa all’algoritmo. Infine, si potrebbe porre il tema dell’aggiornamento del Codice di comportamento dei pubblici dipendenti: nel 2023 sono stati introdotti l’art. 11-bis sull’utilizzo delle tecnologie informatiche e l’art. 11-ter sull’uso dei mezzi di informazione e dei social media. Sarebbe importante proseguire su questa strada con un articolo sull’utilizzo «consapevole» dell’AI. La shadow AI va governata, per portare alla luce questo rischio «invisibile» e trasformarla in una innovazione trasparente e responsabile.
27 settembre 2026
© RIPRODUZIONE RISERVATA
Editoriali e commenti di oggi di Anna CorradoServono regole per l’AI «nascosta»
Domenica 27 settembre 2026 di Giusi FasanoLa violenza in Rete e l’urgenza di agire
Domenica 27 settembre 2026 di Beppe SevergniniLa tattica dello spavento
Domenica 27 settembre 2026 di Ferruccio De BortoliAI e armi: i mercati e la paura
Sabato 26 settembre 2026 di Massimo NavaUn’Europa senza il centro
Sabato 26 settembre 2026 di Cristina Dell AcquaLo scudo che insegna a pensare
Sabato 26 settembre 2026 LEGGI TUTTIGli approfondimenti e gli editoriali sui principali temi di attualità, politica, economia e costume curati dalle firme più prestigiose del Corriere della Sera. Scopri opinioni e commenti sui fatti del giorno.
Le Newsletter del Corriere, ogni giorno un nuovo appuntamento con l'informazione
Riceverai direttamente via mail la selezione delle notizie più importanti scelte dalle nostre redazioni.
Iscriviti