Il governatore della California Gavin Newsom ha firmato il Senate Bill 574 il 30 settembre 2026, che Bloomberg Law descrive come la prima legge del Paese a regolare l’uso dell’IA generativa da parte degli avvocati [1]. La legge entra in vigore il 1° gennaio 2027 e stabilisce obblighi in materia di riservatezza, verifica dei risultati dell’IA, dichiarazione ai tribunali e citazioni [2]. La sua regola sulla riservatezza trasforma in obbligo professionale la questione di dove vadano le informazioni di un cliente quando uno strumento di IA le elabora.
Contesto
I tribunali degli Stati Uniti hanno dovuto occuparsi di atti contenenti citazioni inventate o fraintese da strumenti di IA; Bloomberg Law osserva che nei due mesi precedenti la firma i tribunali federali hanno ammonito o sanzionato avvocati in cause di discriminazione, fallimento e del Dipartimento di Giustizia [1]. Gli avvocati sono inoltre vincolati da obblighi di riservatezza verso i clienti. Un servizio di IA generalista elabora ciò che riceve sui server del fornitore, secondo le condizioni del fornitore, ed è per questo che la gestione dei dati dello strumento diventa una questione per l’avvocato.
Che cosa prevede la legge
Il nuovo articolo 6068.1 del Business and Professions Code prevede che un avvocato «non deleghi l’esercizio della professione legale» all’IA generativa [2]. Secondo Holland & Knight, lo stesso articolo vieta all’avvocato di inserire informazioni riservate, non pubbliche o che identificano una persona in un sistema di IA generativa, a meno che l’accesso sia limitato all’avvocato e alle persone autorizzate che sono a loro volta soggette a obblighi di riservatezza. Il testo citato da Bloomberg Law ammette gli strumenti «limitati all’avvocato e alle persone da lui autorizzate, vincolate a tutelare la riservatezza» [1] [2].
Gli avvocati devono adottare misure ragionevoli per verificare i risultati dell’IA, comprese le citazioni di giurisprudenza e di norme. Una modifica dell’articolo 128.7 del Code of Civil Procedure vieta che gli atti depositati in qualsiasi tribunale californiano contengano una citazione che l’avvocato responsabile non abbia verificato personalmente. Gli avvocati che usano l’IA generativa devono dichiararne l’uso al tribunale «per tutti i documenti presentati al tribunale» [2]. Gli arbitri non possono delegare la propria capacità decisionale a strumenti di IA né fare affidamento su informazioni generate dall’IA senza comunicarlo alle parti [1].
Holland & Knight scrive che la disposizione sulla riservatezza rende le pratiche di gestione dei dati di un sistema di IA rilevanti ai fini della conformità professionale e «può escludere alcuni strumenti di IA per consumatori disponibili al pubblico». Raccomanda agli avvocati, prima del 1° gennaio 2027, di rivedere i parametri e le funzioni di sicurezza dei propri sistemi di IA, definire gli input consentiti, stabilire protocolli di revisione e di verifica delle citazioni e decidere come effettuare le dichiarazioni ai tribunali [2].
Implicazioni per gli studi legali
La legge si applica agli avvocati che esercitano in California. Per loro la scelta dello strumento di IA entra nell’analisi della riservatezza: prima di inserire materiale dei clienti, l’avvocato deve avere una base per concludere che l’accesso sia limitato come richiede la legge. Holland & Knight segnala questioni aperte, tra cui che cosa significhi delegare l’esercizio della professione legale e quanto coinvolgimento dell’IA faccia scattare l’obbligo di dichiarazione al tribunale. Gli avvocati di altri luoghi non sono vincolati dalla SB 574, ma si pongono la stessa domanda pratica secondo le proprie regole professionali: chi, oltre all’avvocato, può accedere a ciò che viene digitato nello strumento.
Raccomandazioni
- Elencare gli strumenti di IA usati nello studio e, per ciascuno, dove vengono elaborati documenti e prompt e chi può accedervi.
- Definire quali categorie di informazioni dei clienti possono essere inserite in quale strumento, come suggerisce Holland & Knight.
- Verificare personalmente ogni citazione prima del deposito, qualunque ne sia la fonte.
- Preparare una prassi di dichiarazione per gli atti depositati redatti con l’IA generativa prima del 1° gennaio 2027.
- Chiedere indicazioni a un consulente legale o all’ordine forense sulle disposizioni che la legge lascia indefinite.
Rilevanza per PrivateAI
PrivateAI 1.0.0 esegue il proprio modello di IA, Gemma 4 E2B, sul Mac, senza ripiego sul cloud e senza telemetria, e i suoi log non contengono mai il testo dei documenti. Si collega a internet solo per scaricare una volta il modello, per i controlli di licenza e di aggiornamento e per aprire una pagina di pagamento, e nessuno di questi usi invia un documento, un prompt o un risultato. Verifica ogni importo, data e riferimento di un risultato rispetto all’originale con regole fisse e contrassegna ogni risultato come bozza che il professionista deve controllare. HisnLabs non sostiene che l’uso di PrivateAI soddisfi la SB 574 o qualsiasi altra regola: spetta all’avvocato valutare se uno strumento rispetti la limitazione di accesso prevista dalla legge. L’acquisto di PrivateAI non è ancora aperto.
Limiti
Questa notizia si basa sul resoconto di Bloomberg Law e sull’alert per i clienti di Holland & Knight, non sul testo definitivo del disegno di legge, che non è stato esaminato qui [1] [2]. Holland & Knight individua un possibile problema di redazione nella modifica dell’articolo 128.7 e termini non definiti come «delegare», che i tribunali o il legislatore potranno chiarire [2]. Il modo in cui la regola sulla riservatezza si applicherà a prodotti specifici dipenderà da un’interpretazione che ancora non esiste.
Per lavorare su documenti dei clienti con un modello di IA che gira sul Mac, scarica PrivateAI e prova tutte le funzioni gratis per 17 giorni. PrivateAI è sviluppato da HisnLabs.