The Pulse
Quattro senatori presentano l’AI Systems Transparency Act
I senatori James Lankford, Chris Coons, Katie Britt e Brian Schatz hanno presentato l’AI Systems Transparency Act il 24 settembre 2026. La proposta imporrebbe ad alcuni modelli di IA ampiamente utilizzati di pubblicare informazioni sui test

AI.info Team ·
Una nuova proposta di legge al Senato imporrebbe ad alcuni sviluppatori di IA di rendere noti i metodi usati per testare i propri modelli e le misure di sicurezza adottate, tutelando al contempo i dettagli che potrebbero rivelare pratiche di sicurezza o aiutare qualcuno a costruire armi. I senatori James Lankford, Chris Coons, Katie Britt e Brian Schatz hanno presentato l’AI Systems Transparency Act il 24 settembre 2026, proponendo che la Federal Trade Commission vigili sulle comunicazioni. La bozza comprende sia i modelli aperti sia quelli chiusi, ma fissa soglie di utenti che limitano i sistemi interessati.
La proposta mira a fornire ai consumatori e ai valutatori indipendenti più informazioni senza obbligare le aziende a pubblicare segreti commerciali o dettagli sensibili sulla sicurezza. Questo confine attraversa l’intero disegno di legge: prevede la pubblicazione di informazioni sui rischi e sul comportamento dei modelli, consentendo però alla FTC di non divulgare informazioni specifiche che potrebbero compromettere le misure di protezione o agevolare in modo sostanziale lo sviluppo di determinate armi.
ASTA fissa soglie di utenti per i modelli interessati
La proposta riguarderebbe i modelli di IA generativa, compresi quelli con pesi aperti e open source, quando vengono utilizzati in sistemi che si prevede raggiungano almeno 1 milione di utenti unici mensili negli Stati Uniti. Si applicherebbe una soglia più bassa, pari a 100.000 utenti mensili, quando i minori possono creare account o profili. Le stesse soglie compaiono nella definizione di operatori soggetti alla legge, che gestiscono i sistemi interessati.
Per ciascun modello interessato, la bozza prevede due comunicazioni pubbliche: una pensata per fornire ai consumatori un resoconto chiaro e una versione più dettagliata destinata a sostenere la ricerca indipendente. Le informazioni richieste includerebbero gli usi previsti e quelli vietati, le capacità e i limiti, i formati di input e output supportati e l’eventuale possibilità per il sistema di attivare azioni al di fuori del modello durante l’uso.
Le comunicazioni riguarderebbero test, privacy e usi impropri
Le relazioni proposte andrebbero oltre la descrizione standard di un modello. Riguarderebbero le misure di sicurezza per i minori e altri utenti vulnerabili, le pratiche in materia di privacy relative ai dati di addestramento e degli utenti, le misure di cibersicurezza, i test red team e le valutazioni dei rischi, compresi gli usi offensivi in ambito informatico e le minacce chimiche, biologiche, radiologiche e nucleari. Le aziende descriverebbero inoltre i criteri usati per decidere se rilasciare un modello e riporterebbero i risultati nei benchmark in una forma verificabile dai ricercatori.
La proposta prevede aggiornamenti quando un modello cambia in modo sostanziale e comunicazioni sulle violazioni più comuni delle policy, sulla frequenza con cui i sistemi rifiutano prompt vietati e su determinati tentativi di generare materiale pedopornografico o immagini intime non consensuali. La FTC, consultandosi con il National Institute of Standards and Technology, stabilirebbe le regole per le comunicazioni e definirebbe quando un aggiornamento del modello costituisce un modello distinto. In base alla bozza, i regolamenti iniziali e le linee guida dovrebbero essere pronti entro 150 giorni dall’entrata in vigore.
L’applicazione della legge da parte della FTC prevede limiti di sicurezza
La proposta considererebbe le violazioni degli obblighi di comunicazione come violazioni delle norme contro le pratiche sleali o ingannevoli previste dal FTC Act, attribuendo alla commissione il potere di farle rispettare. La bozza incarica inoltre la FTC di fornire assistenza tecnica, in particolare alle piattaforme piccole e medie. Non impone la divulgazione di informazioni che la commissione ritenga possano compromettere la cibersicurezza o le misure di sicurezza di un’azienda, o agevolare in modo sostanziale lo sviluppo o l’impiego di armi chimiche, biologiche, radiologiche, nucleari o informatiche offensive.
Questa eccezione non consentirebbe a uno sviluppatore di nascondere se ha condotto una valutazione dei rischi o di non fornire un resoconto generale dei risultati. I promotori della proposta la presentano come uno strumento per rendere più comprensibili alle famiglie e ai ricercatori le misure di sicurezza adottate dalle aziende. «La fiducia va conquistata e, al momento, alle famiglie viene chiesto di fidarsi delle aziende di IA con pochissime informazioni», ha dichiarato Lankford nell’annuncio.
La proposta segue un’iniziativa del dicembre 2025
Nel comunicato dei senatori si legge che la proposta dà seguito alle lettere inviate nel dicembre 2025 a OpenAI, Microsoft, Google, Anthropic, Meta, Luka, Character.AI e xAI, con cui chiedevano maggiore trasparenza sulle capacità e sui rischi dei modelli. La nuova proposta trasformerebbe quella richiesta in obblighi di comunicazione sostenuti da controlli federali. È ancora una proposta di legge, non una legge; la bozza completa è disponibile nel testo legislativo pubblicato.