Sophie Laurent, YuSMP Group
Sophie Laurent Legal & Compliance Lead, YuSMP Group · Segue la regolazione di IA e dati negli Stati Uniti e nell’UE per i team di prodotto
La mano di un manager con una penna sopra un fascicolo personale accanto a una dashboard algoritmica fermata da un cancello esagonale ambrato, vista dall'alto in un ufficio

In breve

La California ora richiede l’intervento di una persona prima che l’IA porti a una sanzione disciplinare o a un licenziamento, e vieta l’IA che legge le emozioni dei lavoratori. AB 1883 si applica dal 1° gennaio 2027 e SB 947 dal 1° luglio 2027. I team che sviluppano sistemi HR e di gestione del personale per le imprese devono predisporre flussi di revisione umana, informative ai lavoratori e un monitoraggio privo di analisi delle emozioni prima che i clienti californiani li mettano in produzione.

Cosa ha firmato la California?

Il pacchetto è arrivato all’ultima scadenza utile per le firme del mandato di Newsom. «L’IA deve ampliare le opportunità, non andare a scapito dei lavoratori», ha dichiarato secondo l’Associated Press, aggiungendo che gli Stati devono agire «in assenza di una guida federale». Per i team software contano soprattutto tre leggi.

SB 947, il No Robo Bosses Act, vieta ai datori di lavoro di basarsi esclusivamente su un sistema decisionale automatizzato per sanzionare o licenziare un lavoratore. Chi esegue la revisione deve confermare in modo indipendente l’output del sistema con altre informazioni — valutazioni del responsabile, feedback dei colleghi, fascicoli personali — e il dipendente deve essere informato a posteriori dell’uso di un sistema automatizzato. La legge vieta inoltre di usare questi sistemi per dedurre caratteristiche protette o per prevedere e penalizzare i lavoratori che esercitano i propri diritti.

AB 1883 riguarda gli strumenti di sorveglianza sul lavoro — videosorveglianza e registrazione audio, rilevazione delle presenze, geolocalizzazione e sistemi analoghi che raccolgono dati in modo diverso dall’osservazione umana diretta. I datori di lavoro non possono usare l’IA in questi strumenti per riconoscere o prevedere gli stati emotivi o raccogliere dati neurali, mentre restano consentiti gli usi legati alla sicurezza. Secondo Bloomberg Government le sanzioni arrivano a 500 dollari per violazione, applicate dal Labor Commissioner e dai pubblici ministeri. SB 951 aggiorna Cal/WARN affinché le comunicazioni sui licenziamenti collettivi indichino quando l’IA ha causato in misura sostanziale la perdita di posti di lavoro.

Da quando si applicano le regole?

  • 30 settembre 2026 — leggi firmate.
  • 1° gennaio 2027 — entra in vigore il divieto di riconoscimento delle emozioni e di raccolta di dati neurali (AB 1883).
  • 1° luglio 2027 — entrano in vigore gli obblighi di conferma umana e di informativa (SB 947).

Newsom ha anche chiesto al legislatore di chiarire l’ambito di AB 1883 e di una legge collegata sulla sorveglianza dei servizi igienici: nel 2027 sono quindi probabili emendamenti correttivi. Sviluppate ora sulla base del testo firmato e seguite gli sviluppi.

Quali software sono coinvolti?

Gli obblighi ricadono sui datori di lavoro, ma le funzioni che generano il rischio vivono nel software. Rientrano quindi nel raggio d’azione queste categorie di prodotto: HRIS e suite di performance management che assegnano punteggi o classificano i dipendenti; strumenti di workforce analytics che segnalano i «low performer» o il rischio di dimissioni; piattaforme per call center e coaching commerciale che analizzano sentiment o emozioni degli operatori; strumenti di produttività e «bossware» con analisi di webcam, digitazione o voce; piattaforme di gig economy e logistica che disattivano automaticamente i lavoratori in base alle metriche.

Se un prodotto può spingere un lavoratore verso una sanzione o un licenziamento senza una decisione umana documentata, oppure deduce umore, stress o coinvolgimento da video, voce o dati biometrici, i clienti californiani chiederanno al fornitore di modificarlo.

Cosa significa per i team software negli Stati Uniti e in Europa

Per i team statunitensi si tratta di un cambio dei requisiti di prodotto con una scadenza. I clienti enterprise con personale in California porteranno la compliance nei questionari di procurement entro pochi mesi: mostrateci il passaggio di revisione umana, il modello di informativa, l’audit log e l’interruttore che disattiva l’analisi delle emozioni. I fornitori che non sapranno rispondere perderanno contratti a favore di chi sa farlo. La California raramente resta sola — l’Illinois regola già i colloqui video analizzati dall’IA — quindi un livello di policy configurabile per giurisdizione è meglio di un fork dedicato alla sola California.

Per i team europei la direzione è nota. L’AI Act vieta già il riconoscimento delle emozioni sul luogo di lavoro (salvo motivi medici o di sicurezza) e classifica ad alto rischio l’IA usata per promozioni, licenziamenti e assegnazione dei compiti, con obblighi di sorveglianza umana; l’articolo 22 del GDPR limita le decisioni basate unicamente su trattamenti automatizzati con effetti giuridici o analogamente significativi. Un prodotto costruito secondo gli standard europei ha già fatto gran parte della strada verso la conformità californiana. Vale anche il contrario: se vendete lo stesso prodotto HR in entrambi i mercati, progettate sorveglianza umana e monitoraggio senza analisi delle emozioni come impostazione predefinita, non come patch regionale.

La lezione ingegneristica è che lo «human in the loop» deve essere dimostrabile. Un pulsante di approvazione premuto per abitudine non prova che una persona abbia confermato in modo indipendente l’output dell’IA. Servono registrazioni di ciò che il revisore ha visto, delle evidenze aggiuntive utilizzate e del momento in cui il lavoratore è stato informato.

Cosa significa per i software HR in Italia?

Per chi sviluppa software HR in Italia, la logica californiana è familiare: qui il controllo a distanza dei lavoratori è disciplinato da tempo dall’articolo 4 dello Statuto dei lavoratori, che per gli strumenti da cui deriva anche la possibilità di controllare l’attività dei dipendenti richiede un accordo sindacale o, in mancanza, l’autorizzazione dell’Ispettorato del lavoro. Il cosiddetto Decreto Trasparenza (D.Lgs. 104/2022) obbliga inoltre il datore di lavoro a informare i lavoratori quando utilizza sistemi decisionali o di monitoraggio automatizzati, e il Garante privacy è intervenuto più volte sull’uso di algoritmi nella gestione dei rider e del personale. Un fornitore italiano che ha già costruito informative, tracciabilità delle decisioni e limiti al monitoraggio per queste regole ha in mano buona parte di ciò che i gruppi americani con sedi in California chiederanno nei loro bandi di acquisto.

Cosa cambiare prima del 2027

  1. Mappare ogni percorso decisionale. Elencate le funzioni che assegnano punteggi, classificano, segnalano o raccomandano azioni sui singoli lavoratori e indicate quali possono portare a sanzioni o licenziamenti.
  2. Aggiungere un passaggio di conferma. Instradate questi output in un flusso di revisione in cui una persona identificata registra le evidenze aggiuntive utilizzate. Nessun cambio di stato automatico senza questo passaggio.
  3. Generare le informative ai lavoratori. Predisponete modelli di informativa e tracciamento dell’invio per le decisioni in cui è stato usato un sistema automatizzato.
  4. Disattivare l’inferenza emotiva tramite policy. Rendete l’analisi di sentiment, emozioni e stati biometrici dei dipendenti attivabile per giurisdizione e disattivata di default per la California dal 1° gennaio 2027.
  5. Registrare per l’audit. Conservate registrazioni immutabili di versione del modello, input, revisore, decisione e orari dell’informativa — le prove che chiederà un Labor Commissioner o un ricorrente PAGA.
  6. Riutilizzare il lavoro fatto per l’AI Act. I controlli di sorveglianza umana e di logging sviluppati per l’IA ad alto rischio in ambito lavorativo ai sensi dell’AI Act si applicano direttamente a SB 947.

Domande frequenti

Cosa ha firmato la California il 30 settembre 2026?

Il governatore Gavin Newsom ha firmato diverse leggi sull'IA nei luoghi di lavoro. SB 947, il No Robo Bosses Act, vieta ai datori di lavoro di basarsi esclusivamente su un sistema decisionale automatizzato per sanzionare o licenziare i lavoratori. AB 1883 vieta la sorveglianza sul lavoro basata sull'IA che riconosce o prevede gli stati emotivi dei dipendenti o raccoglie dati neurali. SB 951 aggiorna Cal/WARN affinché i datori di lavoro dichiarino quando i licenziamenti collettivi sono causati in misura sostanziale dall'IA.

Quando entrano in vigore le leggi californiane sull'IA al lavoro?

AB 1883 entra in vigore il 1° gennaio 2027, SB 947 il 1° luglio 2027. I team che sviluppano software HR o di gestione del personale hanno quindi da tre a nove mesi circa per rilasciare i controlli necessari prima che i clienti ne abbiano bisogno in produzione.

SB 947 vieta del tutto l'IA nelle decisioni HR?

No. I datori di lavoro possono continuare a usare sistemi decisionali automatizzati come elemento di valutazione. SB 947 vieta di basarsi esclusivamente su un sistema del genere per sanzioni o licenziamenti: una persona deve confermare in modo indipendente il risultato con altre informazioni, come le valutazioni del responsabile o il fascicolo personale, e i lavoratori interessati devono essere informati che è stato usato un sistema automatizzato.

Quali sanzioni prevede AB 1883?

AB 1883 prevede sanzioni civili fino a 500 dollari per violazione, applicate dal Labor Commissioner della California e dai pubblici ministeri, con un ulteriore rischio ai sensi del Private Attorneys General Act (PAGA). Poiché le sanzioni si contano per singola violazione, una funzione di monitoraggio usata su una forza lavoro ampia può moltiplicare rapidamente l'esposizione.

Fonti

Associated Press — California Gov. Gavin Newsom signs laws to protect workers from AI risks (September 30, 2026)
Bloomberg Government — California bans using AI to monitor workers’ brains, emotions (September 30, 2026)
CNBC — Newsom bans AI ‘robo bosses’ in landmark state law, reversing his earlier veto (September 30, 2026)
Ogletree Deakins — California Governor signs 3 bills targeting AI and workplace surveillance (October 2026)