L’Illinois è diventato il primo stato degli Stati Uniti a richiedere audit indipendenti da parte di terzi sui grandi sviluppatori di intelligenza artificiale di frontiera dopo che il governatore JB Pritzker ha convertito in legge l’SB 315, l’Artificial Intelligence Safety Measures Act. Il provvedimento, firmato all’inizio di luglio 2026 e ampiamente riportato il 9 luglio, stabilisce quello che i sostenitori chiamano il più forte quadro di sicurezza dell’IA nella nazione, imponendo regole di trasparenza e responsabilità alle aziende che costruiscono i modelli più potenti del mondo.

La firma corona un percorso straordinariamente bipartisan attraverso la legislatura statale. Il disegno di legge è stato approvato alla Camera dell’Illinois con 110 voti a favore e ha approvato il Senato con 52 voti a favore, ottenendo il sostegno dei legislatori che hanno sostenuto che l’inazione di Washington sulla regolamentazione dell’intelligenza artificiale non ha lasciato agli Stati altra scelta se non quella di agire. Per maggiori informazioni su questa storia, consulta la nostra notizie sull'IA.

Cosa richiede la legge

Fondamentalmente, l’SB 315 impone una serie di obblighi a più livelli agli sviluppatori di “modelli di frontiera” – i sistemi di intelligenza artificiale più intensivi dal punto di vista computazionale esistenti. Secondo un dettagliato avviso al cliente dello studio legale Crowell & Moring, la legge distingue tra normali "sviluppatori di frontiera" e "grandi sviluppatori di frontiera", con questi ultimi definiti come quelli con ricavi lordi annuali superiori a 500 milioni di dollari.

A partire dal 1° gennaio 2028, i grandi sviluppatori di frontiera dovranno pubblicare, implementare e aggiornare annualmente un quadro di sicurezza dell’intelligenza artificiale che documenti il ​​modo in cui valutano e mitigano i rischi catastrofici, proteggono i loro modelli dagli attacchi informatici, rispondono a incidenti critici per la sicurezza e condividono i risultati delle valutazioni di terze parti. Gli sviluppatori devono inoltre pubblicare rapporti sulla trasparenza prima di implementare un nuovo modello o modificarne sostanzialmente uno esistente, divulgando dettagli quali date di rilascio, lingue e modalità supportate, usi previsti e restrizioni di utilizzo.

La legge definisce il “rischio catastrofico” con insolita specificità. Copre i rischi prevedibili che un modello potrebbe portare alla morte o al ferimento di più di 50 persone, causare più di 1 miliardo di dollari di danni alla proprietà, fornire assistenza “a livello di esperti” nella creazione di un’arma di distruzione di massa, operare senza una significativa supervisione umana o eludere il controllo del suo sviluppatore o utente. Un "incidente critico per la sicurezza" include l'accesso non autorizzato o la modifica dei pesi del modello, danni derivanti da rischi catastrofici o un modello che "utilizza tecniche ingannevoli" per sovvertire il controllo del suo sviluppatore.

La prima: audit indipendenti obbligatori

Ciò che distingue l'Illinois da ogni altro stato è il requisito dell'audit. Sebbene la California e New York abbiano già approvato le proprie leggi sull’intelligenza artificiale di frontiera – il Transparency in Frontier Artificial Intelligence Act della California nel settembre 2025 e il Responsible AI Safety and Education (RAISE) Act di New York nel dicembre 2025 – nessuno dei due impone controlli indipendenti da parte di terzi. A partire dal gennaio 2028, l’Illinois richiederà ai grandi sviluppatori di frontiera di sottoporsi a controlli annuali da parte di società indipendenti che esaminano i rischi e le mitigazioni del modello, condotti secondo standard di controllo generalmente accettati.

La legge crea inoltre protezioni per gli informatori e processi di segnalazione per i dipendenti delle società di intelligenza artificiale, offrendo ai lavoratori un canale sicuro per far emergere problemi di sicurezza. La supervisione e l'applicazione delle norme sono affidate all'Illinois Emergency Management Agency e al procuratore generale dello stato.

Quali modelli sono coperti

Come i suoi predecessori in California e New York, SB 315 attribuisce i suoi obblighi a una classe di sistemi ristretta e tecnicamente definita. Un "modello di frontiera" è quello addestrato utilizzando più di 10^26 operazioni in virgola mobile (FLOP), una base matematica che misura il calcolo utilizzato nell'addestramento. Tale soglia è superiore al limite 10^25 FLOP dell’Unione Europea per i modelli di intelligenza artificiale per scopi generali, il che significa che l’Illinois regolamenta meno sistemi rispetto alla legge sull’intelligenza artificiale dell’UE.

Oggi, solo pochi modelli superano tale soglia di calcolo. Ma gli analisti citati da Crowell & Moring prevedono che circa 30 modelli di questo tipo esisteranno entro il 2027 e più di 200 entro il 2030, suggerendo che la portata della legge si espanderà costantemente con la crescita del settore.

Fondamentalmente, l’ambito geografico non è limitato alle società con sede nell’Illinois. Qualsiasi sviluppatore i cui modelli siano accessibili agli utenti in California, New York o Illinois è soggetto alle nuove regole, che inglobano di fatto tutti i principali sviluppatori di frontiera del mondo.

L'industria reagisce

La risposta delle principali aziende di intelligenza artificiale è stata particolarmente favorevole. NBC News ha riferito che sia OpenAI che Anthropic hanno sostenuto pubblicamente il disegno di legge. Il capo delle relazioni statali e locali di Anthropic, Cesar Fernandez, ha affermato che l'Illinois è "sulla buona strada per diventare il primo stato a richiedere audit indipendenti e di terze parti sulle pratiche di sicurezza dei grandi sviluppatori di intelligenza artificiale di frontiera", aggiungendo che la legge adotta pratiche volontarie e "aiuta a stabilire una linea di base che ogni sviluppatore leader di intelligenza artificiale dovrebbe soddisfare".

Il portavoce di OpenAI Jamie Radice ha elogiato il "quadro ponderato per la sicurezza dell'IA di frontiera", mentre lo stesso giorno in cui la Camera dell'Illinois ha approvato il disegno di legge, OpenAI ha pubblicato il proprio Frontier Governance Framework, una struttura volontaria esplicitamente progettata per allinearsi ai requisiti di tutti e tre gli stati. Un'organizzazione commerciale che rappresenta altre società di intelligenza artificiale si è opposta alla misura, mentre Google, xAI e Meta non hanno risposto immediatamente alle richieste di commento.

Uno standard nazionale di fatto

Con il Congresso che deve ancora approvare una legislazione completa sull’IA, il peso combinato di California, New York e Illinois sta effettivamente creando uno standard di conformità nazionale da zero. Crowell & Moring hanno concluso che i tre stati hanno costruito quello che è “essenzialmente un quadro nazionale per la sicurezza e la trasparenza dell’IA”, indipendentemente dall’azione federale.

Il rappresentante democratico Daniel Didech, che ha sponsorizzato il disegno di legge alla Camera dell'Illinois insieme allo sponsor del Senato Mary Edly-Allen, ha riconosciuto la difficoltà della regolamentazione stato per stato. "Il modo migliore per regolamentare questo tipo di rischi catastrofici sarebbe un approccio federale", ha detto a NBC News. "La realtà è che il Congresso non ha ancora affrontato la questione e la tecnologia si sta sviluppando a un ritmo così rapido che gli stati non hanno avuto altra scelta se non quella di intervenire".

Per l’industria dell’intelligenza artificiale, il messaggio è ora inequivocabile: con tre dei più grandi mercati statunitensi allineati sulla sovrapposizione di regole di trasparenza, audit e segnalazione degli incidenti, gli sviluppatori di frontiera dovranno soddisfare una crescente base di responsabilità in materia di sicurezza ben prima che Washington agisca.

---

Rimani Aggiornato sull'IA

Le ultime notizie, analisi e scoperte sull'intelligenza artificiale — tutto in un posto.

Leggi altre notizie sull'IA →