Lavoro

AI per avvocati: strumenti, limiti deontologici e obblighi verso il cliente

La sezione specializzata in materia di impresa del Tribunale di Firenze ha depositato un’ordinanza, resa nel procedimento di reclamo n. 11053/2024 R.G., che ha portato per la prima volta le allucinazioni dell’intelligenza artificiale davanti a un giudice italiano il 14 marzo 2025. In un atto difensivo comparivano riferimenti a sentenze della Corte di cassazione mai esistite, generati da ChatGPT durante una ricerca giurisprudenziale che una collaboratrice dello studio aveva svolto all’insaputa del difensore. Il collegio ha escluso la condanna per responsabilità aggravata, ma il messaggio è arrivato forte a tutta l’avvocatura: l’AI è entrata negli studi legali italiani prima delle regole per governarla. Questo articolo mette in fila cosa un avvocato può fare oggi con questi strumenti, dove passano i confini deontologici e quali obblighi sono già in vigore.

Aggiungi AIPIA tra i preferiti su Google

Sentenze inventate: il caso di Firenze e il precedente americano

La vicenda fiorentina merita un racconto preciso, perché è già diventata materiale di studio nei corsi di deontologia forense. Negli atti di un reclamo davanti alla sezione imprese, la difesa di una delle parti aveva citato una serie di pronunce di legittimità a sostegno della propria tesi. La controparte le aveva cercate nelle banche dati ufficiali senza trovarle, perché non esistevano: i numeri di sentenza rimandavano a decisioni della Suprema Corte che nulla avevano a che vedere con l’argomento trattato. Interpellato dal collegio, il difensore ha dichiarato che la ricerca era stata svolta da una collaboratrice con ChatGPT e che il sistema, interrogato una seconda volta per conferma, aveva ribadito l’esistenza di quei precedenti. È il meccanismo tipico dell’allucinazione: il modello linguistico non consulta un archivio, genera testo statisticamente plausibile, e quando sbaglia lo fa con lo stesso tono sicuro con cui azzecca.

Il Tribunale ha respinto la richiesta di condanna per responsabilità aggravata ex articolo 96 del codice di procedura civile, rilevando che mancavano il dolo e la colpa grave e che le citazioni inesistenti servivano a rafforzare una linea difensiva già definita, non a fondarla. Nessuna sanzione, dunque.

Ma nessuna assoluzione culturale.

Il precedente internazionale più noto resta il caso Mata contro Avianca: nel giugno 2023 il giudice federale P. Kevin Castel, del distretto sud di New York, ha sanzionato con 5.000 dollari due avvocati e il loro studio per una memoria che citava sei precedenti inventati da ChatGPT. Da allora il fenomeno è diventato misurabile: il censimento internazionale delle allucinazioni giudiziarie curato dal ricercatore Damien Charlotin aveva superato il centinaio di casi documentati già a metà 2025, distribuiti su più giurisdizioni. Il punto, in tutti questi episodi, non è mai lo strumento. È il deposito senza verifica.

Ricerca, bozze di atti, due diligence: dove l’AI lavora davvero

Depurato dagli entusiasmi, l’uso dell’AI generativa in uno studio legale si concentra oggi su tre famiglie di attività. La prima è la ricerca giurisprudenziale e normativa. Qui la distinzione decisiva è tra i modelli generalisti, che generano testo senza consultare fonti, e gli strumenti professionali costruiti con architetture RAG, che recuperano i documenti da banche dati giuridiche verificate e chiedono al modello di ragionare solo su quelli. I secondi riducono drasticamente le allucinazioni, ma non le azzerano: anche i sistemi specializzati possono attribuire a una sentenza reale un principio che non contiene. La regola operativa non cambia mai: ogni riferimento va aperto e letto nella fonte originale prima di finire in un atto.

La seconda famiglia è la redazione assistita. Bozze di diffide, primi impianti di atti, pareri preliminari, clausole contrattuali da adattare, riformulazioni in linguaggio semplice per il cliente. In questo territorio l’AI funziona come un collaboratore veloce e instancabile che produce materiale grezzo, utile a condizione che il professionista lo tratti come tale: una base di partenza da riscrivere, non un prodotto finito da firmare. La terza famiglia è la due diligence documentale, forse quella con il rapporto più favorevole tra beneficio e rischio: l’analisi di grandi volumi di contratti in una data room, l’estrazione di clausole di cambio di controllo o di recesso, il confronto tra versioni successive di un testo. Qui l’AI fa in ore ciò che un team di praticanti faceva in settimane, e l’errore eventuale emerge comunque nel controllo umano a valle.

C’è poi un uso quotidiano meno visibile: trascrizione e sintesi di udienze e riunioni, gestione della corrispondenza, traduzioni di cortesia, prime classificazioni dei fascicoli in entrata. Attività a basso rischio giuridico, ma non a rischio zero sul fronte dei dati, come si vedrà tra poco.

Ciò che l’AI non fa, e la distinzione va tenuta ferma anche nel modo di parlarne con i clienti, è la strategia processuale. La scelta di transigere o resistere, la costruzione della linea difensiva, la valutazione del rischio di causa restano operazioni di giudizio professionale, alimentate da esperienza e conoscenza del giudice e della controparte. Nessun fornitore serio di strumenti legali sostiene il contrario.

Il segreto professionale non va in cloud senza cautele

Il nodo più delicato non riguarda ciò che l’AI restituisce, ma ciò che l’avvocato le consegna.

Caricare un atto di causa, una consulenza tecnica o un contratto su un chatbot consumer significa trasferire dati personali, spesso giudiziari o relativi alla salute, verso i server di un fornitore, in molti casi extraeuropeo, con condizioni d’uso che nelle versioni gratuite prevedono di regola l’impiego dei contenuti per l’addestramento dei modelli. Il segreto professionale, presidiato dall’articolo 622 del codice penale e dal codice deontologico forense, e gli obblighi del GDPR, rispetto ai quali l’avvocato è titolare del trattamento dei dati dei propri assistiti, impongono un livello di cautela che l’uso disinvolto di questi strumenti semplicemente ignora. La violazione non richiede il danno: basta la comunicazione del dato riservato a un terzo non autorizzato.

Le contromisure esistono e sono alla portata di qualunque studio. Versioni enterprise o API con garanzie contrattuali sul mancato addestramento e sulla localizzazione dei dati, disattivazione esplicita della cronologia dove disponibile, pseudonimizzazione degli atti prima del caricamento, sostituendo nomi, date e importi con segnaposto. E una policy interna scritta che dica a collaboratori e praticanti quali strumenti sono ammessi, per quali attività e con quali dati: il caso di Firenze nasce esattamente dall’assenza di questa policy, con una ricerca delegata e uno strumento usato all’insaputa del dominus.

La comodità non è un’esimente.

L’informativa al cliente: cosa impone la Legge 132/2025

Con la Legge 23 settembre 2025, n. 132, la prima legge nazionale organica sull’intelligenza artificiale, l’Italia ha introdotto un obbligo che riguarda direttamente ogni studio legale. L’articolo 13 stabilisce che il professionista intellettuale deve comunicare al cliente, con linguaggio chiaro, semplice ed esaustivo, le informazioni sull’utilizzo di sistemi di intelligenza artificiale nello svolgimento della prestazione. L’obbligo è operativo dal 10 ottobre 2025 e vale per avvocati, commercialisti, consulenti e ogni altra professione intellettuale.

Il Consiglio Nazionale Forense si è mosso subito: con una circolare del 13 ottobre 2025 indirizzata ai presidenti degli Ordini ha diffuso un modello di informativa che gli studi possono adottare. Il documento chiarisce al cliente che gli strumenti di AI sono impiegati come supporto ad attività di ricerca, analisi e redazione, che ogni contenuto è verificato dal professionista e che il giudizio critico, la valutazione tecnica e la responsabilità della prestazione restano personali e non delegabili. Il cliente sottoscrive per presa visione. Non è un adempimento burocratico: è la traduzione in un foglio firmato del patto di fiducia su cui si regge il mandato difensivo.

Sul piano europeo si aggiunge il Regolamento UE 2024/1689, l’AI Act, i cui obblighi di trasparenza previsti dall’articolo 50 si applicano dal 2 agosto 2026: per uno studio legale rilevano soprattutto quando si mette a disposizione dei clienti un assistente conversazionale, che deve dichiararsi tale, o si pubblicano contenuti generati artificialmente. AIPIA dedica al regolamento una guida operativa all’AI Act pensata per professionisti e imprese, aggiornata con le scadenze applicative: la guida operativa all’AI Act di AIPIA è il punto di partenza per chi deve orientarsi tra le date.

Gli organi forensi: dal CCBE alla Carta di Milano

Contrariamente a quanto si potrebbe pensare, l’avvocatura istituzionale non ha scelto la linea del divieto. Ha scelto la linea del governo consapevole.

Il CNF ha tradotto e diffuso la guida del CCBE, il Consiglio degli ordini forensi europei, sull’uso dell’intelligenza artificiale generativa da parte degli avvocati: un documento pragmatico che raccomanda di comprendere il funzionamento degli strumenti, proteggere il segreto professionale, verificare gli output e mantenere la supervisione umana su ogni prodotto destinato al cliente o al giudice. Il 14 ottobre 2025 lo stesso CNF ha pubblicato un avviso di consultazione preliminare di mercato per l’affidamento di servizi di intelligenza artificiale per l’avvocatura: segno che l’istituzione ragiona su strumenti di categoria, con garanzie uniformi, piuttosto che lasciare ogni studio a negoziare da solo con i fornitori.

A livello territoriale, l’Ordine degli Avvocati di Milano ha adottato una Carta dei principi per l’uso consapevole degli strumenti di intelligenza artificiale nell’attività forense, battezzata Horos, dal greco confine. Il nome è un programma: il documento non elenca ciò che è proibito, traccia i confini entro cui l’uso è compatibile con la deontologia. Competenza, riservatezza, verifica, trasparenza verso il cliente, responsabilità personale. Sono gli stessi principi che attraversano la circolare del CNF e la guida CCBE, e convergono su un punto: l’AI negli studi legali è legittima, l’AI non governata no.

La verifica umana è un obbligo, non una buona pratica

Ricomposto il quadro, i doveri dell’avvocato che usa l’intelligenza artificiale si riducono a quattro verbi. Verificare: ogni citazione, ogni norma, ogni dato prodotto da un sistema generativo va controllato sulla fonte originale, perché la diligenza professionale qualificata richiesta dall’articolo 1176, secondo comma, del codice civile non ammette la delega cieca a uno strumento noto per inventare. Proteggere: nessun dato riservato del cliente esce dallo studio senza garanzie contrattuali e tecniche adeguate. Informare: il cliente ha diritto di sapere, per legge oltre che per correttezza, se e come l’AI entra nella sua pratica. Rispondere: dell’atto depositato risponde chi lo firma, sempre, e la responsabilità civile del professionista copre anche l’errore nato da un output non verificato, un tema che AIPIA approfondisce nella pagina dedicata alla responsabilità professionale nell’uso dell’AI.

Resta il fatto che tutti e quattro i verbi presuppongono una competenza che non si improvvisa. L’articolo 4 dell’AI Act chiede a chi usa sistemi di intelligenza artificiale in contesto professionale un livello adeguato di alfabetizzazione, e il dovere di aggiornamento continuo previsto dall’ordinamento forense spinge nella stessa direzione. La differenza, davanti a un cliente che chiede conto o a un consiglio di disciplina che contesta, la fa la possibilità di dimostrare quella competenza con un titolo verificabile: è la funzione della Credenziale Europea AI di AIPIA, un’attestazione digitale con sigillo eIDAS che documenta la formazione ricevuta e rende l’uso degli strumenti difendibile, nel senso letterale del termine.

L’ordinanza di Firenze non ha condannato nessuno, e proprio per questo è più istruttiva di una sanzione. Ha fissato il principio che conta: davanti al giudice non esiste l’errore dell’algoritmo, esiste l’atto firmato da un avvocato. Chi usa l’AI senza governarla non ha acquisito un vantaggio competitivo. Ha solo aggiunto ai rischi del mestiere un rischio nuovo, che porta la sua firma.

Aggiungi AIPIA tra i preferiti su Google
Con il supporto di:AdobeAnthropicMetaMicrosoftCanvaAsanaDocuSignZoomHootsuiteUpworkKeelaAzure
Iscriviti
🇮🇹Italiano 🇬🇧English 🇪🇸Español