AI tritt in das Gesetzesdekret 231/2001 ein: Die übliche "formale Einhaltung" schützt nicht vor strafrechtlicher Haftung.

Mit der Veröffentlichung des Gesetzesdekrets Nr. 160 vom 9. September 2026 im Amtsblatt (in Kraft seit dem 30. September 2026) hat das italienische Rechtssystem einen entscheidenden Schritt bei der Umsetzung der Verordnung (EU) 2024/1689 (KI-Gesetz) und des Durchführungsgesetzes Nr. 132 vom 23. September 2025 unternommen.
Es handelt sich hier nicht nur um einen regulatorischen oder bürokratischen Rahmen: Wir stehen vor einer tatsächlichen Ausweitung der strafrechtlichen Verantwortlichkeit, die Einzelpersonen und Unternehmen unmittelbar betrifft. Der unvollkommene, ungeschützte oder verzerrte Einsatz von Systemen künstlicher Intelligenz überschreitet offiziell die Schwelle zur „strafrechtlichen Relevanz“.
Es geht nicht darum, den Einsatz künstlicher Intelligenz zu verbieten. Ziel ist es, sie steuern zu können.
Die neuen Straftatbestände: Art. 437-bis und Art. 612-quater des Strafgesetzbuches.
Die Reform führt zwei Straftatbestände mit grundlegend unterschiedlichen Strukturmerkmalen in das Strafgesetzbuch ein:
Unterlassene Sicherheitsmaßnahmen und rechtswidrige Änderung (Artikel 437-bis des Strafgesetzbuches): Diese Strafe ahndet diejenigen, die die erforderlichen Sicherheitsmaßnahmen für risikoreiche KI-Systeme nicht ergreifen oder deren Funktionsweise rechtswidrig verändern, sofern dadurch eine konkrete Gefahr für primäre Rechtsgüter entsteht. Die Strafbarkeit ist gemäß dem strafrechtlichen Grundsatz der extremen Verhältnismäßigkeit streng durch das Element der groben Fahrlässigkeit begrenzt.
Rechtswidrige Verbreitung von KI-generierten Inhalten (Artikel 612-quater des Strafgesetzbuches): Dieser Artikel stellt die unbefugte Verbreitung von generierten oder manipulierten Inhalten (Deepfakes) unter Strafe. Anders als Artikel 437-bis des Strafgesetzbuches handelt es sich hierbei um eine ereignisbezogene Straftat, die nicht auf Hochrisikosysteme beschränkt ist . Dadurch sind deutlich mehr Unternehmen haftbar, insbesondere in Branchen, die generative KI in Kommunikations-, Kreativ- und Marketingprozessen einsetzen. Wir haben dieses Thema auch hier diskutiert: EU-Symbole zur Kennzeichnung KI-generierter Inhalte.
Die Einführung des Art. 25-vicies des Gesetzesdekrets 231/2001 und zivilrechtliche Rechtsbehelfe
Der eigentliche Schock für Unternehmensleiter kommt von der Einführung des Artikels 25-vicies im Gesetzesdekret Nr. 231/2001, der KI-bezogene Straftaten zu den Vortaten für die verwaltungsrechtliche Haftung von Unternehmen zählt.
Wird eine der neuen Straftaten im Interesse oder zum Vorteil des Unternehmens begangen, wird das Unternehmen direkt mit Geldstrafen und Verbotsmaßnahmen reagieren.
Gleichzeitig hat der Gesetzgeber spezifische Instrumente eingeführt, um die Entschädigung für Schäden, die durch den Einsatz algorithmischer Systeme verursacht wurden, zu beschleunigen und zu stärken.
Die Kritik an „scheinbarer oder formaler Einhaltung von Vorschriften “: die Illusion formaler Aktualisierungen
Das größte Risiko für Aufsichtsräte besteht darin, sich von der Illusion rein formaler Compliance täuschen zu lassen. Zu glauben, ein oberflächlicher Beschluss oder eine Standardklausel im Organisations- und Managementmodell (MOG 231) reiche zum Schutz des Unternehmens aus, ist eine kolossale strategische und rechtliche Kurzsichtigkeit . Die Einführung von KI in das System nach MOG 231 schafft kein vages und undefiniertes „KI-Risiko“, sondern erfordert eine selektive, technische und streng verhältnismäßige Bewertung der tatsächlichen kriminellen Risiken, die in den Unternehmensprozessen angelegt sind.
Von Technologie zu Unternehmensführung: Der operative Zehn-Punkte-Plan für Unternehmen
Um die Einhaltung von KI-Vorschriften von einer bloßen regulatorischen Anforderung in ein echtes Instrument zur Bewältigung krimineller Risiken zu verwandeln, müssen Unternehmen eine Organisationsarchitektur aufbauen, die auf klaren Säulen basiert:
Analytische Risikobewertung: Erfassung aller verwendeten Software und Algorithmen, Identifizierung ihrer Rolle in den Prozessen und ihrer Qualifizierung gemäß dem KI-Gesetz.
Governance und Verantwortung: Definieren Sie klar, wer für die Verwaltung, Kontrolle und Wartung der Systeme verantwortlich ist.
Menschliche Kontrolle und Rückverfolgbarkeit: Sicherstellung des Prinzips der menschlichen Kontrolle und der Rückverfolgbarkeit algorithmischer Entscheidungen.
Gezielte Mitarbeiterschulungen: Mitarbeiter und Kooperationspartner werden über den legitimen Einsatz von generativen KI-Tools aufgeklärt, um die unerlaubte Verbreitung geschützter oder schädlicher Inhalte zu verhindern.
Benötigen Sie Hilfe ? Kontaktieren Sie uns! Wir geben Ihnen gerne weitere Informationen.
Sie werden auf unsere Seite „Kontakt“ weitergeleitet.

Bleiben Sie mit uns in Kontakt! Abonnieren Sie unseren Newsletter.
Titelbild
Urheberrecht: Unsplash · Emiliano Vittoriosi
Der Text wurde teilweise mit Unterstützung von KI-Systemen erstellt.


