La conoscibilità dei sistemi di IA come corollario della trasparenza amministrativa. L’analisi dell’esperta

L’automazione dell’attività amministrativa viene spesso utilizzata come pretesto per limitare l’esercizio di alcuni diritti riconosciuti ai cittadini, come quello all’accesso agli atti. Tuttavia, l’opacità dei sistemi di intelligenza artificiale non può costituire una giustificazione per la loro negazione. Lo ha recentemente ribadito anche il Consiglio di Stato in un’interessante Sentenza, che conferma quanto già previsto dall’AI Act e dal GDPR.

La pronuncia è stata oggetto di analisi da parte dell’Avv. Carola Caputo in un nuovo articolo pubblicato su Agenda digitale, offrendo un’importante interpretazione che evidenzia come questo tema sia destinato a diventare un campo di battaglia per il futuro.

La decisione del Consiglio di Stato e gli obblighi di trasparenza

Con la Sentenza n. 4929 del 6 giugno 2025, il Consiglio di Stato ha respinto il ricorso promosso da Argea Sardegna (Agenzia Regionale per la Gestione ed Erogazione degli Aiuti in Agricoltura) nei confronti delle comproprietarie di una serie di fondi agricoli che avevano esercitato il diritto di accesso alla documentazione relativa ai contributi erogati dall’Agenzia per la conduzione dei fondi in questione. L’Agenzia aveva giustificato il diniego sostenendo l’impossibilità di fornire i dati, trattandosi di un sistema automatizzato gestito centralmente tramite algoritmi. Il Consiglio ha però ribadito che l’uso di strumenti automatizzati, anche complessi, non può derogare ai principi fondamentali dell’azione amministrativa, tra cui quello relativo alla trasparenza: l’amministrazione non può, dunque, sottrarsi alla richiesta di accesso agli atti invocando l’opacità dei sistemi informatici, soprattutto se la richiesta riguarda i dati di output elaborati tramite il sistema informatico e non il funzionamento tecnico dello stesso.

Nulla di nuovo rispetto a quanto previsto da AI Act e GDPR

Come sottolineato dall’Avv. Carola Caputo, tali informazioni dovrebbero essere conosciute, documentate e spiegare agli utenti dai fornitori e i deployer (utilizzatori) di sistemi di IA, come anche dagli organismi di diritto pubblico e gli enti privati che forniscono servizi pubblici. Gli obblighi di trasparenza, tra l’altro, sono riconosciuti da tempo e confermati dallo stesso Regolamento UE 2024/1689, noto come AI Act, e dal Regolamento UE in materia di protezione dei dati personali (GDPR), che include tra le informazioni da fornire agli interessati ai sensi degli articoli 13 e 14 “l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato”. Anche lo stesso Codice dei contratti pubblici (D.Lgs. n. 36/2023) reca specifiche disposizioni per regolare l’uso di procedure automatizzate nel ciclo di vita dei contratti pubblici, incluse le soluzioni di intelligenza artificiale.

È evidente che la strada per un utilizzo responsabile dei sistemi di IA nella PA è ancora in salita e necessita di attente valutazioni per non incappare in possibili rischi che compromettano la tutela dei diritti della persona.

Per leggere il contenuto: