Italiens neue KI-Regeln haben Compliance-Versäumnisse ins Strafrecht geschrieben. Das Gesetzesdekret Nr. 160 vom 9. September 2026, veröffentlicht in der Gazzetta Ufficiale Nr. 214 vom 15. September 2026, tritt am 30. September 2026 in Kraft – und seine auffälligste Vorschrift ist der neue Artikel 437-bis des italienischen Strafgesetzbuchs: Wer beim Design, Training, der Herstellung, dem Inverkehrbringen oder der beruflichen Nutzung eines Hochrisiko-KI-Systems keine technischen Maßnahmen gegen Fehlfunktionen oder Manipulationen ergreift oder keine menschliche Aufsicht sicherstellt, dem drohen bis zu fünf Jahre Haft, sobald das Unterlassen eine konkrete Gefahr für Leben oder körperliche Unversehrtheit schafft. Es ist das erste Gesetz in Europa, das Versäumnisse in der KI-Governance direkt zur Straftat macht.
Was geschehen ist: eine Strafvorschrift mit Wirkung zum 30. September
Am 10. Juni 2026 billigte die italienische Regierung vorläufig zwei Entwürfe von Gesetzesdekreten zur Umsetzung des EU-KI-Gesetzes; die endgültigen Fassungen wurden am 4. August 2026 beschlossen, am 9. September vom Präsidenten unterzeichnet und am 15. September in der Gazzetta Ufficiale Nr. 214 veröffentlicht. Da zwischen Veröffentlichung und Inkrafttreten italienischer Gesetzesdekrete üblicherweise fünfzehn Tage liegen, ist als Datum des Inkrafttretens der 30. September 2026 angegeben.
Aufgabe des Dekrets ist die Anpassung des italienischen Rechts an das EU-Gesetz über künstliche Intelligenz (Verordnung (EU) 2024/1689). Das EU-Gesetz selbst sieht keine strafrechtlichen Sanktionen vor und überlässt es den Mitgliedstaaten, ob und wie sie das Strafrecht einsetzen – Italien ist der erste Staat, der das tatsächlich tut, und schafft nach dem Vorbild der Arbeitsschutzdelikte einen Unterlassungstatbestand für das KI-Zeitalter.
Wen es trifft: nur Hochrisiko-KI-Systeme, aber eine lange Kette
Zur Vermeidung von Missverständnissen zunächst die Abgrenzung: Der Tatbestand gilt nicht für jede KI. Erfasst sind nur Hochrisiko-KI-Systeme im Sinne des EU-KI-Gesetzes (die Kategorien der Artikel 6 und 7 – etwa Systeme für Einstellung, Kreditvergabe, Bildung oder medizinische Triage).
Die Verhaltenskette umfasst fünf Stufen: Design, Training, Herstellung, Inverkehrbringen und berufliche Nutzung. Vom Modellentwickler bis zum Unternehmenskunden, der das System kauft und einsetzt, ist jeder erfasst. Räumlich gilt: Jedes Unternehmen, das Hochrisiko-KI-Systeme auf dem italienischen Markt entwickelt, einsetzt oder kommerziell nutzt, muss die Vorschriften einhalten – einschließlich der Italien-Geschäfte multinationaler Konzerne. Auf EU-Ebene laufen die Durchsetzungskontrollen zum KI-Gesetz bereits – EU-KI-Gesetz: Durchsetzung erreicht die Praxis, Einstellungs- und Scoring-KI zuerst geprüft. Italien setzt nun am anderen Ende der Durchsetzung strafrechtliche Zähne ein.
Welches Verhalten strafbar ist: zwei Unterlassungen plus eine Manipulation
Kern des Artikels 437-bis ist das Unterlassen:
Erstens das Unterlassen geeigneter technischer Maßnahmen, die Fehlfunktionen oder Veränderungen des Systembetriebs verhindern. Das entspricht Artikel 9 des KI-Gesetzes (Risikomanagementsysteme) und Artikel 15 (Genauigkeit, Robustheit, Cybersicherheit) – etwa wenn eine medizinische KI aufgrund fehlerhafter Trainingsdaten falsche Diagnoseempfehlungen ausgibt oder Modellparameter vergiftet oder unbefugt verändert werden, obwohl das Unternehmen technisch hätte vorsorgen können.
Zweitens das Unterlassen menschlicher Aufsicht. Das entspricht Artikel 14 des KI-Gesetzes: Hochrisiko-Systeme müssen einer wirksamen Aufsicht durch natürliche Personen unterliegen – durch Maßnahmen, die der Anbieter ins System einbaut oder die der Betreiber nach Anleitung des Anbieters umsetzt. Absatz 4 nimmt ausdrücklich „berufliche Nutzer" ins Visier, die die menschliche Aufsicht vorsätzlich unterlassen.
Drittens ein aktives Delikt: Absatz 2 bestraft Außenstehende, die den Betrieb eines Hochrisiko-KI-Systems manipulieren – etwa Data-Poisoning-Angriffe oder unbefugte Änderungen von Modellparametern – mit zwei bis sechs Jahren Freiheitsstrafe im Grundtatbestand.
Die Schwelle: „konkrete Gefahr" erforderlich – gewöhnliche technische Fehler zählen nicht
Das entscheidende Tatbestandsmerkmal ist die „konkrete Gefahr": Die Straftat liegt nur vor, wenn das Unterlassen in der konkreten Situation tatsächlich eine Gefahr für Leben oder körperliche Unversehrtheit schafft – ein bis fünf Jahre Haft. Reicht die Gefahr bis zur öffentlichen Sicherheit oder zur Sicherheit des Staates, steigt der Strafrahmen auf zwei bis acht Jahre. Die qualifizierten Manipulationsfälle folgen derselben Logik, bis zu drei bis zehn Jahre.
Bei grober Fahrlässigkeit statt Vorsatz wird die Strafe um ein Drittel bis ein Sechstel gemildert. Die Konstruktion ist bewusst so gewählt: Der Gesetzgeber will nicht jede technische Abweichung vor Gericht sehen, sondern nur Governance-Versäumnisse, die die Sorgfaltspflicht deutlich verfehlen und Leben und Sicherheit ernsthaft gefährden.
Nicht nur Einzelpersonen: Auch Unternehmen haften
Das Dekret stellt Artikel 437-bis zugleich unter den Anwendungsbereich der italienischen Unternehmenshaftung (Gesetzesdekret Nr. 231 von 2001). Auch das Unternehmen selbst kann belangt werden: Geldstrafen, berechnet in Einheiten („quote"), in den Stufen 600 bis 1.000 und 200 bis 700 Einheiten, dazu Verbotsstrafen – darunter das Verbot, für Waren oder Dienstleistungen zu werben. Für KI-Unternehmen, die von der Kundengewinnung leben, schmerzt das mehr als jede Geldstrafe.
Die direkte Compliance-Lehre: Aufzeichnungen über Tests, Monitoring und wer was beaufsichtigt hat, sind nicht mehr nur Audit-Material, sondern Beweismittel, die vor Gericht sprechen. Was getan wurde und in welchem Umfang, lässt sich im Nachhinein nicht mehr herstellen.
KI-Geschäft in Italien: drei Dinge, die jetzt nachzuholen sind
Erstens: Die Pflichtenkataloge aus Artikel 9 (Risikomanagement), Artikel 14 (menschliche Aufsicht) und Artikel 15 (Genauigkeit und Cybersicherheit) des KI-Gesetzes in ausführbare interne Prozesse und Prüfpunkte übersetzen – nicht nur in Richtliniendokumente.
Zweitens: Die Verantwortlichkeiten entlang der Lieferkette klären – welche Aufsichtsmaßnahmen der Anbieter eingebaut, welche der Betreiber umgesetzt hat, beides schriftlich dokumentiert, damit nach einem Vorfall niemand mit dem Finger auf den anderen zeigt.
Drittens: Das Dekret regelt nicht nur Strafrecht. Es enthält auch Regeln für den polizeilichen KI-Einsatz und ein zivilrechtliches Kapitel (Beweismitteloffenlegung, Kausalitätsvermutung, Direktklage gegen Versicherer). Unternehmen mit Italien-Geschäft sollten all das gemeinsam prüfen, nicht nur die Strafvorschriften.