Il governatore dell’Illinois, JB Pritzker, ha firmato lunedì il Senate Bill 315, ritenuto una delle leggi statali più avanzate al mondo riguardo l’intelligenza artificiale. Conosciuta come “Artificial Intelligence Safety Measures Act”, questa norma obbliga i grandi sviluppatori di modelli AI a sottoporsi annualmente a audit indipendenti e a rendere pubbliche le misure adottate per prevenire rischi catastrofici.
Obiettivi e ambito di applicazione
La legge si applica ai cosiddetti “large frontier developers”, ovvero alle aziende con un fatturato annuo superiore ai 500 milioni di dollari che sviluppano sistemi di AI estremamente potenti. Queste aziende dovranno stabilire e pubblicizzare un “framework di trasparenza” che spieghi come vengono riconosciuti, gestiti e ridotti i rischi potenzialmente catastrofici.
Un aspetto peculiare della legge è l’obbligo di un audit annuale da parte di soggetti indipendenti. Tale verifica deve garantire l’assenza di qualsiasi conflitto d’interesse con l’azienda sottoposta all’audit, una novità unica a livello nazionale. A differenza della California e della New York, l’Illinois ha introdotto un meccanismo ricorrente anziché un’ispezione unica in occasione del lancio di un modello.
Azioni in caso di incidenti e notifica obbligatoria
Un’altra misura chiave è l’impegno a notificare all’autorità statale qualsiasi incidente critico entro 72 ore. Questo termine si abbrevia a 24 ore quando il rischio coinvolge direttamente la sicurezza fisica delle persone.
Il provvedimento richiede anche che le aziende siano pronte con piani dettagliati per la gestione della sicurezza informatica e la risposta agli incidenti tecnologici. Inoltre, esse devono aggiornare costantemente le persone sui miglioramenti del sistema.
Reazioni e coinvolgimento del settore
La legge ha superato la Camera con 110 voti favorevoli e 0 contrari, e il Senato con 52 voti a favore e 5 contrari. Una vittoria bipartisan in un tema tecnologico complesso. Durante l’iter parlamentare, OpenAI e Anthropic hanno sostenuto il testo, sostenendo la sua rilevanza e la sua potenziale influenza nazionale.
Tuttavia, alcuni oppositori, tra cui la coalizione TechNet, hanno sottolineato preoccupazioni circa l’efficacia delle misure in assenza di standard riconosciuti a livello federale. I membri dell’associazione hanno espresso timore che regole inadeguate o sovrapposte possano creare inutili complicazioni.
Pritzker e l’inazione federale
Il governatore dell’Illinois ha criticato l’inazione del Congresso, sostenendo che le leggi regionali rappresentino un tentativo temporaneo di affrontare un problema nazionale. “Il Congresso e il presidente dovrebbero approvare leggi simili, ma finora non sono stati disposti a farlo,” ha dichiarato Pritzker immediatamente prima di firmare la legge.
Nel frattempo, il governo federale ha rimosso i limiti stabiliti dalla politica di sicurezza dell’AI promossa da Biden, in favore di una strategia volta a favorire lo sviluppo tecnologico non regolamentato. Questo vuoto normativo ha spinto gli Stati come l’Illinois ad agire autonomamente, proponendo nuove soluzioni di governance a livello regionale.
Sanzioni e applicazione
Tra le clausole più forti, vi sono le sanzioni previste per le aziende inadempienti. La legge prevede una multa fino a un milione di dollari per la prima violazione e fino a tre milioni per le successive. Le verifiche e l’esecuzione delle multe sono affidate esclusivamente al procuratore generale dello stato, e sono vietate cause legali dirette da parte dei privati.
Timeline e prossimi passi
La legge entra in vigore a partire dal 1° gennaio 2028, lasciando alle aziende interessate quasi diciotto mesi per prepararsi. Un periodo ritenuto estremamente breve da alcune, soprattutto quelle che non hanno ancora messo in atto un piano di sicurezza strutturato.
La legge contiene anche una clausola d’uscita: qualora il Congresso federale dovesse emanare una normativa nazionale coerente, l’applicazione di questa legge in Illinois sarebbe sospesa. Questa scelta riflette la natura provvisoria del provvedimento e la fiducia del legislatore nell’emergere di una governance nazionale a livello federale.
Il vero test per l’efficacia della legge sarà rappresentato dagli sviluppi tecnologici in materia: se nel 2028 i modelli di AI saranno radicalmente diversi rispetto a quelli di oggi, l’applicabilità delle soglie di controllo correnti dovrà essere riconsiderata.