AI Agent Accountability Act: il Senato USA vuole responsabilizzare chi fa girare gli agenti AI
Hawley e Murphy propongono responsabilità civile e penale per chi gestisce o sviluppa agenti AI che causano danni informatici. Ecco cosa prevede il testo.

Un disegno di legge bipartisan presentato al Senato degli Stati Uniti vuole cambiare chi paga quando un agente AI fa danni informatici. Il testo si chiama AI Agent Accountability Act, porta le firme dei senatori Josh Hawley, repubblicano del Missouri, e Chris Murphy, democratico del Connecticut, ed è stato annunciato il 1° ottobre 2026. L’idea di fondo è semplice e controversa: se un agente AI buca un sistema informatico, rispondono sia l’azienda che lo fa girare sia chi lo ha costruito, anche con conseguenze penali per i dirigenti.
Non è l’ennesima proposta di regolamentazione generica sull’intelligenza artificiale. Il bersaglio è preciso, gli attacchi informatici compiuti da agenti autonomi, e lo strumento scelto è una legge già esistente da decenni. Vediamo cosa prevede, perché arriva proprio adesso e che cosa dovrebbero chiedersi le aziende che usano agenti AI.
Cosa prevede l’AI Agent Accountability Act
Il disegno di legge non crea un nuovo regime autonomo per l’AI. Si innesta sul Computer Fraud and Abuse Act, la storica legge federale americana contro l’accesso abusivo ai sistemi informatici, e ne estende l’applicazione agli agenti AI. Secondo quanto riportato dai comunicati e dalle analisi uscite nelle ore successive all’annuncio, le novità principali sono tre.
Responsabilità per chi gestisce l’agente
La prima riguarda l’operatore, cioè chi mette in funzione l’agente. Chi fa girare consapevolmente un agente AI che causa in modo sconsiderato danni o perdite informatiche rientrati nella legge sul crimine informatico potrebbe rispondere sia in sede civile sia in sede penale. Per un’azienda che adotta un agente di un fornitore esterno, questo significa essere considerata operatore a tutti gli effetti, a prescindere da chi abbia addestrato il modello.
Responsabilità per chi sviluppa il modello
La seconda riguarda lo sviluppatore. Chi costruisce un sistema AI e sapeva, o avrebbe dovuto sapere, che quel sistema aveva capacità di hacking risponde se non ha adottato misure di salvaguardia ragionevoli. La formula delle salvaguardie ragionevoli è il punto più delicato dell’intero testo, perché non è ancora chiaro come verrà tradotta in obblighi concreti.
Il messaggio politico è netto: la responsabilità non si ferma al fornitore e non si scarica solo sull’utente.
Poteri di intervento per le autorità
La terza novità dà al procuratore generale degli Stati Uniti e ai procuratori generali dei singoli stati la possibilità di agire in giudizio per bloccare operatori e sviluppatori che commettano, o cospirino per commettere, violazioni della stessa legge. Non è solo una questione di sanzioni a posteriori, ma di strumenti per fermare una condotta in corso.
Murphy ha riassunto l’obiettivo dicendo che, quando gli agenti AI conducono attacchi informatici pericolosi, devono risponderne le aziende e i dirigenti responsabili. Il comunicato ufficiale è disponibile sul sito del senatore Murphy.
Perché arriva adesso
Il contesto è quello di un autunno in cui gli agenti AI sono passati dalle demo alla produzione, e con loro sono arrivati gli incidenti. Hawley ha citato come motivazioni diversi episodi recenti, tra cui la violazione di Hugging Face, l’attività di agenti AI che ha coinvolto sistemi del governo australiano e le segnalazioni su agenti di OpenAI che avrebbero visitato decine di siti, tra cui bersagli federali e sanitari, nel corso del 2026. Su questi episodi le cifre e le ricostruzioni vanno trattate con cautela, perché provengono in larga parte da resoconti giornalistici e dichiarazioni politiche, non da atti giudiziari.
Il tema non è nuovo per chi segue le vicende americane. Negli stessi giorni abbiamo raccontato l’indagine della FTC su OpenAI e Anthropic, che pone la stessa domanda su un altro fronte: chi risponde dei danni causati dagli agenti. E sul piano politico generale c’è l’accordo con la Casa Bianca sulla super intelligenza, un passaggio politico che lascia comunque aperto il nodo delle responsabilità legali.
Anche gli attacchi pratici sono sempre più concreti. Un esempio è lo slopsquatting, dove gli assistenti di codice inventano pacchetti che poi gli hacker registrano davvero, un caso in cui la linea tra errore del modello e abuso criminale è sottile.
Cosa non sappiamo ancora
Conviene essere chiari sullo stato dell’iniziativa. Al 2 ottobre non risultano un numero di disegno di legge ufficiale, un’assegnazione a una commissione o un testo integrale pubblicato. Quello che circola oggi è l’annuncio politico e la sintesi dei contenuti, non il testo normativo definitivo, e i dettagli possono cambiare durante l’iter.
Nemmeno le grandi aziende del settore hanno commentato pubblicamente, almeno nelle prime ore. E l’amministrazione ha sostenuto che gli strumenti esistenti coprono già i danni causati dall’AI, un argomento che potrebbe frenare il percorso parlamentare.
Il passaggio da annuncio a legge, negli Stati Uniti, è lungo e spesso non si compie.
I nodi critici: ricerca difensiva e open source
Gli esperti di sicurezza informatica hanno già sollevato due preoccupazioni. La prima è che la formula delle salvaguardie ragionevoli sia troppo vaga e finisca per scoraggiare i test difensivi legittimi, come il lavoro dei ricercatori che usano agenti per cercare vulnerabilità prima degli aggressori. Se il confine tra test autorizzato e hacking viene tracciato male, il rischio è penalizzare proprio chi protegge i sistemi.
La seconda preoccupazione riguarda i modelli distribuiti in modo aperto. Se un modello open source viene scaricato, modificato e usato da terzi per un attacco, chi è lo sviluppatore responsabile? Il testo, per come è stato descritto finora, non scioglie il dubbio, e la risposta avrà effetti enormi sull’ecosistema dei modelli aperti.
C’è poi la questione della soglia. La legge sul crimine informatico richiede un danno minimo, indicato nelle analisi in circa 5.000 dollari in un anno, una soglia bassa che un agente fuori controllo può superare molto in fretta.
Cosa devono fare ora le aziende che usano agenti AI
Anche se la legge non è approvata, il segnale è chiaro e conviene muoversi in anticipo. Se hai in azienda agenti AI che accedono a sistemi, siti o dati, c’è un set di buone pratiche che le analisi legali stanno già indicando come difesa.
- Un documento che definisca per ogni agente il perimetro di azione consentito, firmato prima della messa in produzione.
- Una lista di destinazioni di rete autorizzate imposta a livello di infrastruttura, non affidata alle impostazioni del fornitore.
- Registri delle azioni conservati per almeno due anni, con destinazione, credenziali usate, orario e compito svolto.
Sul fronte contrattuale, vale la pena chiedere ai fornitori di agenti la trasparenza sulle valutazioni delle capacità offensive del modello, una garanzia sulle salvaguardie con obbligo di avviso in caso di modifiche, tempi certi per la notifica degli incidenti e una manleva per eventuali contestazioni di accesso abusivo.
Il punto, in fondo, è che chi dà un’autonomia operativa a un agente deve poter dimostrare di aver messo dei limiti. Lo stesso principio vale per le piccole realtà e per i professionisti che collegano agenti ad account, strumenti di marketing o sistemi di automazione: più l’agente è autonomo, più serve sapere cosa può toccare.
Una partita che riguarda anche l’Europa
Per chi opera in Italia e nell’Unione europea, il disegno di legge americano non si applica direttamente, ma pesa lo stesso. Molti fornitori di agenti AI sono statunitensi e adegueranno contratti e salvaguardie al regime più severo. Inoltre, il dibattito su responsabilità penale e civile degli operatori si intreccia con quello europeo, dove l’approccio resta amministrativo e basato sul rischio. Se la proposta avanzasse, vedremmo due modelli a confronto: sanzioni economiche in Europa, responsabilità personale dei dirigenti negli Stati Uniti.
Già in passato un’iniziativa americana, come il dibattito sull’AI Kill Switch Act, ha mostrato che il Congresso è disposto a discutere obblighi molto concreti sugli strumenti AI.
Conclusioni
L’AI Agent Accountability Act è per ora un annuncio, ma racconta bene la direzione in cui si muove il dibattito: gli agenti AI non sono più trattati come software innocui, ma come attori che possono causare danni per cui qualcuno deve rispondere. Se sviluppi, acquisti o usi agenti AI, è il momento di documentare cosa possono fare, limitare dove possono andare e conservare le tracce di ciò che fanno.
Seguiremo l’iter del testo e le reazioni delle aziende. Intanto, rivedi i permessi dei tuoi agenti e chiediti: se domani uno di loro sbagliasse bersaglio, saresti in grado di dimostrare di aver fatto tutto il possibile per evitarlo?