Il nuovo reato di Manipolazione Artificiale di Immagini e Video (Deep Fake) previsto dall’art. 612-quater c.p.

Il fenomeno dei deepfake, prodotti dall’avanzamento dei sistemi di intelligenza artificiale (IA) generativa, rappresenta una delle sfide più significative per l’ordinamento giuridico contemporaneo. Il deepfake è una tecnica per la sintesi di immagini, video e voci basata sull’IA, utilizzata per generare contenuti multimediali alterati o completamente falsificati, rendendoli sempre più indistinguibili dalla realtà. Questa capacità di simulazione perfetta ha creato un rischio sistemico che tocca diversi settori, dalla disinformazione politica — con esempi noti come i falsi video che ritraggono personaggi pubblici — al danno reputazionale grave e, in particolare, all’abuso sessuale virtuale, noto come deepfake porn. La gravità e la pervasività di questi attacchi hanno evidenziato la necessità di un intervento normativo ad hoc.

La Legge 132/2025: un approccio olistico alla criminalità AI

Il nuovo reato di illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale è stato introdotto dalla Legge 23 settembre 2025, n. 132, pubblicata in Gazzetta Ufficiale il 25 settembre 2025 ed in vigore dal 10 ottobre 2025. Questa legge non si limita all’introduzione del 612-quater, ma adotta un approccio olistico alla criminalità potenziata dall’AI.

Il Capo V, Articolo 26 della L. 132/2025, apporta diverse modifiche sistematiche al Codice Penale:

  1. L’illecito specifico (Art. 612-quater): la nuova fattispecie dedicata alla diffusione lesiva di contenuti AI.

  2. L’aggravante comune (Art. 61, n. 11-decies c.p.): viene aggiunta una circostanza aggravante generale che si applica a tutti i reati (salvo quelli in cui l’AI è già un elemento costitutivo) commessi mediante l’impiego di sistemi di intelligenza artificiale, qualora questi abbiano costituito un “mezzo insidioso”, ostacolato la difesa pubblica o privata, o aggravato le conseguenze del reato.

  3. La tutela elettorale (Art. 294 c.p.): Viene introdotta un’aggravante a effetto speciale per il reato di attentati contro i diritti politici del cittadino, prevedendo una pena più severa se l’inganno è posto in essere mediante l’impiego di sistemi di intelligenza artificiale.

  4. Specifiche aggravanti per i reati di Aggiotaggio (Art. 2637 c.c.) e di Manipolazione dei Mercati Finanziari (Art. 185 del Decreto Lgs. 4 febbraio 1998, n. 58): aumenti di pena se il fatto è commesso mediante l’impiego di sistemi di intelligenza artificiale.

Il nuovo art. 612-quater c.p.

Il nuovo Articolo 612-quater c.p. è rubricato come “Illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale” e recita testualmente:

«Chiunque cagiona ingiusto danno a una persona, trasferendo, pubblicando o in altro modo diffondendo, senza il suo consenso, immagini, video o voci falsificati o alterati mediante l’uso di sistemi di intelligenza artificiale e capaci di trarre in inganno circa la loro genuinità, è punito con la reclusione da uno a cinque anni.»

Questa fattispecie si configura come un reato comune, in quanto può essere commesso da chiunque; è un reato di danno, poiché l’evento lesivo (ingiusto danno) è un elemento costitutivo necessario per la sua consumazione (distinguendosi dai reati di mero pericolo); ed è un reato a forma vincolata rispetto al mezzo, richiedendo specificamente l’impiego di sistemi di intelligenza artificiale.

Il bene giuridico primario tutelato dal 612-quater è l’identità personale e la reputazione del soggetto, intese come il diritto a non vedere la propria immagine, voce o rappresentazione digitale distorta e diffusa in modo ingannevole.

Gli elementi oggettivi della condotta

L’analisi degli elementi oggettivi rivela la specificità del 612-quater nel contrasto alla criminalità digitale avanzata. Innanzitutto, l’utilizzo di “sistemi di intelligenza artificiale è un elemento tipico fondamentale. Questo requisito traccia un confine netto, distinguendo il deepfake da manipolazioni digitali più tradizionali (come un semplice fotoritocco). La norma impone che la falsificazione sia stata ottenuta attraverso la tecnologia IA. In assenza di una definizione normativa univoca di “sistema di IA” nel diritto italiano, spetterà alla giurisprudenza e alla perizia tecnica definire i parametri oggettivi di tale mezzo per escludere dalla fattispecie le semplici alterazioni non basate su modelli generativi complessi.

L’oggetto materiale del reato è ampio, includendo immagini, video o voci” falsificati o alterati. L’esplicita inclusione delle voci è cruciale, poiché copre i fenomeni emergenti di voice cloning o deep audio, spesso usati in schemi di frode o per minare la credibilità di figure pubbliche.

La condotta punita consiste nell’atto di “trasferire, pubblicare o in altro modo diffondere”. Questa tripartizione garantisce una copertura esaustiva di ogni modalità di divulgazione, includendo sia atti privati (come l’invio via chat a un singolo individuo o a un gruppo ristretto) sia la pubblicazione su piattaforme pubbliche (social media, siti web). La diffusione deve avvenire senza il consenso della persona rappresentata.

Il requisito dell’attitudine a trarre in inganno.

Un requisito oggettivo di straordinaria importanza è che i contenuti manipolati siano “capaci di trarre in inganno circa la loro genuinità”. Questo elemento stabilisce un doppio livello di tipicità: non basta che il contenuto sia generato da IA e diffuso senza consenso; è necessario che il risultato finale sia tecnologicamente efficace e credibile. Se un deepfake è grossolano, palesemente satirico, o comunque inefficace nel generare credibilità, la fattispecie non può considerarsi realizzata, poiché mancherebbe l’offensività specifica.

Questo requisito si collega, peraltro, al dibattito europeo sulla regolamentazione dell’IA. Mentre l’AI Act impone in generale obblighi di trasparenza, come la marcatura o l’etichettatura dei contenuti generati artificialmente, il 612-quater interviene a livello repressivo. Nel diritto penale italiano, la capacità di inganno è valutata ex ante in relazione al potenziale lesivo: anche se un contenuto includesse un disclaimer tecnico (in ossequio all’AI Act), se la sua diffusione è dolosa e sfrutta l’intrinseca capacità del contenuto stesso di ingannare il pubblico meno attento, il reato può comunque sussistere se ne deriva un ingiusto danno.

La causalità del danno

L’Articolo 612-quater richiede che la condotta di diffusione cagioni un danno ingiusto. L’ingiusto danno è l’evento del reato e deve essere provato in giudizio come conseguenza diretta e immediata della diffusione del contenuto deepfake.

Il danno può assumere natura patrimoniale, ma soprattutto non patrimoniale (morale, esistenziale o reputazionale), configurandosi in primo luogo come lesione all’identità personale digitale. La necessità di provare l’evento dannoso impedisce che la norma sia utilizzata in modo sproporzionato contro atti che, pur manipolati, non generano una lesione concreta, agendo di fatto come una clausola di riserva implicita per la libertà di espressione legittima.

Il dolo e la mancanza di consenso

L’elemento soggettivo del reato è il dolo generico: l’agente deve avere la coscienza e la volontà di diffondere il contenuto manipolato da AI senza il consenso della vittima, con la previsione e l’accettazione (o la volontà) che tale diffusione causi un ingiusto danno.

È interessante notare come la formulazione del 612-quater, che lega la punibilità al risultato (danno ingiusto), lo distingua in modo significativo dall’Articolo 612-ter c.p. (secondo comma), il quale richiede un fine di nocumento specifico (dolo specifico). La scelta di incriminare la causazione dell’evento dannoso nel 612-quater semplifica l’onere probatorio a carico dell’accusa rispetto all’intenzione ultima dell’autore, concentrandosi sulla causalità tra la diffusione del deepfake e il pregiudizio effettivamente subito dalla vittima.

Regime sanzionatorio e procedibilità

La sanzione prevista per la commissione del delitto di illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale è la reclusione da uno a cinque anni .

Il regime di procedibilità per l’Art. 612-quater c.p. è complesso e bilanciato, stabilendo la regola generale della perseguibilità a querela della persona offesa. Questo assetto procedurale rispetta l’interesse primario del bene giuridico tutelato (l’integrità morale e la reputazione), la cui protezione è lasciata all’iniziativa della vittima.

Tuttavia, il Legislatore ha previsto specifiche eccezioni che prevedono la perseguibilità d’ufficio, qualora l’interesse pubblico diventi preponderante rispetto alla riservatezza della vittima: connessione con altro delitto per il quale si procede d’ufficio; fatto commesso nei confronti di persona incapace (per età o infermità); fatto commesso nei confronti di Pubblica Autorità a causa delle funzioni.

L’eccezione relativa al fatto commesso nei confronti di una Pubblica Autorità a causa delle funzioni esercitate evidenzia un aspetto cruciale. Essa dimostra che il 612-quater non è stato concepito unicamente come reato contro la persona, ma anche come meccanismo di difesa contro attacchi all’autorità statale e alla stabilità democratica, specialmente nel contesto della disinformazione elettorale potenziata dall’AI. Poiché la fiducia nelle istituzioni è un bene collettivo, in questi casi lo Stato assume l’onere dell’azione penale, indipendentemente dalla volontà del singolo funzionario.

Il ruolo dell’aggravante generale AI (Art. 61 n. 11-decies c.p.)

È cruciale distinguere l’ambito del 612-quater da quello dell’aggravante comune introdotta all’Art. 61 n. 11-decies c.p. L’aggravante si applica a tutti quei reati (come frodi, minacce o estorsioni) commessi attraverso l’IA, dove l’AI funge da strumento insidioso o ostacolante la difesa .

Il 612-quater, invece, è la norma specifica che punisce l’illecito di diffusione del contenuto AI manipolato. L’aggravante opera quindi in modo trasversale sulle altre fattispecie, dimostrando la chiara volontà del legislatore di sanzionare l’uso strumentale e dannoso dell’IA in ogni contesto criminale, creando una cornice punitiva robusta e completa.

Avv. Sergio Di Mariano

(peer reviewed)

CHIEDI UNA CONSULENZA

Commenti diffamatori su forum e blog: quando il gestore del sito è responsabile?

La Corte Suprema di Cassazione, con l’importante Ordinanza n. 17360/2025 della Terza Sezione Civile, ha chiarito in modo definitivo i limiti di responsabilità civile di chi gestisce un blog o un forum, rispetto ai commenti diffamatori lasciati dagli utenti.

La pronuncia è cruciale perché traccia una linea netta tra il dovere di controllo preventivo (che non esiste) e l’obbligo di intervento postumo (che invece è tassativo).

La controversia nasce da una richiesta di risarcimento danni presentata da un soggetto che riteneva di aver subito un danno a causa di commenti ingiuriosi pubblicati da terzi sul blog del convenuto.

Sia il Tribunale di Siena che la Corte d’Appello di Firenze avevano rigettato la domanda di risarcimento portando la questione in Cassazione. Il cuore del dibattito era l’interpretazione dell’articolo 16 del D.Lgs. n. 70/2003, la norma italiana che recepisce la Direttiva europea sul commercio elettronico.

Sui primi due motivi di ricorso la Cassazione è stata chiara: se sei un blogger o un gestore di piattaforma passivo – cioè non effettui un’attività di filtro, valutazione o selezione attiva e sistematica sui contenuti di terzi – non sei responsabile della pubblicazione iniziale.

Il principio è sancito dall’art. 17 del D.Lgs. n. 70/2003 che esclude un obbligo generale di sorveglianza.

L’Onere della Prova è dell’Attore: chi subisce il danno deve dimostrare che il gestore agiva come “hosting provider attivo” (cioè, faceva moderazione preventiva prima della pubblicazione) o che era effettivamente a conoscenza del carattere illecito dello specifico commento prima che venisse pubblicato.

Nel caso in esame, non era stata provata un’attività di filtro attivo da parte del blogger, quindi l’accusa di responsabilità per la pubblicazione è stata rigettata.

Il nodo cruciale: l’obbligo di rimozione e la “conoscenza legale”

Il terzo motivo di ricorso, che verteva sull’omessa rimozione dei contenuti dopo che il gestore ne era venuto a conoscenza, è stato invece accolto dalla Cassazione. La Corte d’Appello aveva sostenuto che l’obbligo di rimuovere un commento illecito sorgesse solo dopo una comunicazione formale da parte delle autorità competenti (la c.d. “conoscenza qualificata”). Questo, secondo la Corte territoriale, deriverebbe dall’inciso aggiunto dal legislatore italiano all’art. 16 del D.Lgs. 70/2003: “…su comunicazione delle autorità competenti, agisca immediatamente per rimuovere le informazioni…”.

La Cassazione ha sconfessato tale interpretazione, allineandosi con la propria precedente giurisprudenza civile e penale. Ha chiarito che l’obbligo di rimuovere sorge non appena l’hosting provider acquisisca la consapevolezza del carattere illecito del contenuto, indipendentemente dalla fonte della notizia: il gestore è tenuto ad attivarsi per la rimozione non appena sia a conoscenza che l’informazione è manifestamente illecita. Questa conoscenza può derivare dalla segnalazione della parte lesa (“aliunde“) o da una semplice evidenza del contenuto.

Il provider deve dunque provvedere alla rimozione se è a conoscenza legale dell’illecito (cioè la manifesta illiceità è ragionevolmente constatabile) ed è stato edotto in modo sufficientemente specifico dei contenuti da rimuovere. La comunicazione dell’autorità competente rende solo più agevole per il gestore percepire la manifesta illiceità, ma non è l’unica via per far sorgere l’obbligo.

In sostanza, per l’omessa rimozione l’unica condizione richiesta dall’art. 16, comma 1, lett. a) e b) D.Lgs. 70/2003 è che il prestatore “non sia effettivamente a conoscenza” dell’illecito, o che, una volta venutone a conoscenza, non agisca immediatamente per la rimozione.

L’Ordinanza 17360/2025 è un monito per tutti i gestori di piattaforme, grandi o piccole:

  1. Nessun controllo preventivo: Non vi è l’obbligo di sorvegliare preventivamente i contenuti degli utenti.

  2. Obbligo di intervento immediato: Una volta che un contenuto illecito viene segnalato (anche da un utente o dalla parte lesa) e la sua illiceità è manifesta, vi è l’obbligo di agire immediatamente per la rimozione.

Il mancato adempimento di tale obbligo non rende “complici” del reato di diffamazione in senso stretto, ma espone il gestore del sito alla responsabilità civile per il risarcimento dei danni, poiché la permanenza online del contenuto equivale a una consapevole condivisione della diffamazione.

CHIEDI UNA CONSULENZA

Decreto Sicurezza: il nuovo reato di “Occupazione Arbitraria di Immobile destinato a domicilio altrui”

Il recente Decreto Legge 48/2025 (Decreto Sicurezza) segna un punto di svolta significativo nella lotta contro l’occupazione abusiva di immobili in Italia. La principale novità è stata introdotta dall’art. 10 del Decreto Sicurezza con l’inserimento nel Codice Penale del reato di “Occupazione arbitraria di immobile destinato a domicilio altrui”, disciplinato dal nuovo Articolo 634-bis c.p.. Questa nuova fattispecie mira a contrastare in modo più incisivo le condotte di chi si appropria illegittimamente di un’abitazione.

Il reato si configura quando un soggetto, con violenza o minaccia, occupa o detiene senza titolo un immobile destinato a domicilio altrui o le sue pertinenze, oppure impedisce al proprietario o al legittimo detentore di rientrarvi. La cornice edittale prevista è severa: la reclusione da due a sette anni , un inasprimento significativo rispetto alle pene contemplate per il distinto reato di invasione di terreni o edifici (Art. 633 c.p.).

La norma estende la punibilità anche a chi si appropria di un immobile adibito a domicilio altrui o delle sue pertinenze mediante artifici o raggiri, o a chi cede a terzi l’immobile occupato. Inoltre, è prevista la medesima sanzione per chi, pur non essendo direttamente coinvolto nel reato, si intromette o coopera nell’occupazione dell’immobile, o riceve/versa denaro o altre utilità per tale occupazione senza titolo.


Procedure Accelerate per lo Sgombero e la Reintegrazione nel Possesso

Parallelamente all’inasprimento delle pene, il Decreto Sicurezza introduce un iter accelerato per la reintegrazione nel possesso degli immobili occupati e per il loro sgombero immediato, specialmente in caso di abitazione principale. Questo è reso possibile dall’inserimento dell’Articolo 321-bis nel Codice di Procedura Penale. Le nuove disposizioni prevedono che, in caso di denuncia per occupazione abusiva, anche nella fase preliminare dell’azione penale, il magistrato, su richiesta del Pubblico Ministero, possa emettere un decreto motivato per lo sgombero degli spazi occupati.

Una novità di particolare rilievo riguarda l’occupazione dell’abitazione effettiva del denunciante: in queste circostanze, gli ufficiali di polizia giudiziaria sono autorizzati ad agire senza indugio, recandosi sul posto e imponendo l’immediato rilascio dell’immobile, qualora sussistano fondate ragioni per ritenere l’occupazione arbitraria. Contestualmente, provvedono a reintegrare il denunciante nel possesso dell’immobile stesso. Per superare eventuali resistenze, in caso di accesso negato, rifiuto di eseguire l’ordine di rilascio o assenza dell’occupante, gli ufficiali di polizia giudiziaria possono procedere coattivamente, previa autorizzazione del Pubblico Ministero, anche telematica, al fine di abbreviare ulteriormente le tempistiche di sgombero.


Causa di Non Punibilità e Perseguibilità d’Ufficio

Il legislatore ha altresì previsto una causa di non punibilità in favore dell’occupante abusivo che si attivi e collabori all’accertamento dei fatti e obbedisca al comando di rilascio dell’immobile. Questa previsione mira a incentivare la risoluzione rapida e pacifica delle situazioni di occupazione.

Infine, se in linea generale il reato di occupazione arbitraria è perseguibile a querela della persona offesa, è stata introdotta una deroga importante: nelle circostanze in cui l’occupazione arbitraria sia avvenuta ai danni di una persona incapace, per età o per infermità, il reato è perseguibile d’ufficio. Questa modifica rafforza la tutela delle categorie più vulnerabili della popolazione.

(peer reviewed)

CHIEDI UNA CONSULENZA

Maltrattamenti in famiglia: abitualità dei comportamenti violenti e regime di vita vessatorio.

Il reato di maltrattamenti contro familiari e conviventi, previsto dall’art. 572 c.p., punisce le condotte reiterate nel tempo, che siano volontariamente lesive dell’integrità fisica, della libertà o del decoro, oppure degradanti, fisicamente o moralmente, realizzate nei confronti di una persona della famiglia, di un convivente, o di una persona che sia sottoposta all’autorità del soggetto agente o sia a lui affidata.
La fattispecie in esame è il risultato di diversi interventi normativi succedutisi nel tempo, da ultima la l. n. 69/2019, c.d. Codice Rosso, che, nell’ottica di contrastare il verificarsi di episodi di violenza domestica, ne ha inasprito il quadro sanzionatorio, sia con riferimento alla fattispecie base di cui al comma 1, sia prevedendo, al comma 2, nuove circostanze aggravanti. Con la stessa legge il legislatore ha, altresì, previsto, all’ultimo comma, che il minore che assista ai maltrattamenti sia considerato persona offesa dal reato.
Il delitto di maltrattamenti è un reato abituale, essendo necessario ripetersi nel tempo di vari comportamenti vessatori i quali, considerati singolarmente, potrebbero anche non essere punibili, e che, invece, acquistano rilevanza penale proprio per effetto della loro reiterazione nel tempo.
Uno degli elementi essenziali del reato è quindi l’abituale reiterazione di atti vessatori o violenti, i quali devono essere sorretti dalla volontà di sottoporre la persona offesa ad una serie di sofferenze fisiche e morali; l’esistenza di tale legame comporta che ciascuna condotta successiva di maltrattamento vada a riannodarsi alle precedenti, saldandosi idealmente alle stesse e andando a costituire, in tal modo, un illecito di carattere strutturalmente unitario (Cass. pen., sez. VI, 19 ottobre 2017, n. 56961). Non integra invece il delitto di maltrattamenti in famiglia, la consumazione di episodici atti lesivi di diritti fondamentali della persona che non risultino però inquadrabili in una cornice unitaria, connotata dall’imposizione al soggetto passivo di un regime di vita oggettivamente vessatorio (Cass. pen., sez. VI, 2 dicembre 2010, n. 45037).
E’ necessario, dunque, che le condotte non siano meramente sporadiche, piuttosto che siano la manifestazione di una persistente attività vessatoria, tale da generare un regime di vita persecutorio ed umiliante (Cass. pen. Sez. VI, n. 833/2022).
La giurisprudenza di legittimità ha anche affermato come sia erronea l’equiparazione, tra reato abituale e reato permanente, al fine di individuare il luogo di consumazione del reato e, quindi, il giudice competente. Ciò in quanto nel reato permanente l’azione è unica ed assume una autonoma portata antigiuridica, fin dai primo atto che ne segna l’esecuzione; tale azione, protraendosi nel tempo, assume una connotazione di permanenza. Nel caso invece di un reato abituale, si è in presenza di singole condotte, singolarmente non idonee ad integrare quella specifica figura tipica, che perdono però la loro individualità (quali percosse, minacce, o quali condotte penalmente irrilevanti), assumendo infine una differente configurazione giuridica, a causa proprio del legame rappresentato dalla reiterazione. Qui è del tutto irrilevante, sotto il profilo giuridico, individuare il momento iniziale della consumazione, in relazione ad una condotta di cui non può prevedersi ii successivo inquadramento; il luogo del commesso reato, in punto di determinazione della competenza, sarà quindi quello in cui l’azione appaia complessivamente riconoscibile e qualificabile alla stregua di un maltrattamento (Cass. pen., sez. VI, 4 novembre 2016, n. 52900).

CHIEDI UNA CONSULENZA