Introduzione: la transizione dalla sperimentazione alla realtà
Nel settembre 2026 Wayve e Uber hanno iniziato a mettere a disposizione a Londra alcune vetture dotate di tecnologia di guida autonoma, accessibili tramite l’app. Il veicolo non è ancora completamente privo di conducente: a bordo resta un safety driver umano pronto a intervenire. Questa fase intermedia è particolarmente interessante per i giuristi, perché la tecnologia è già presente nella vita quotidiana mentre il diritto è ancora impegnato a definire le categorie di governance.
Tipologie di sistemi di guida autonoma
Non tutte le tecnologie definite “guida autonoma” svolgono la stessa funzione. È fondamentale distinguere tra:
- Assistenza alla guida (livello 1‑2): il sistema mantiene la corsia o regola la velocità, ma il conducente rimane responsabile del controllo dell’ambiente.
- Guida automatizzata limitata (livello 3): il veicolo può prendere decisioni di guida in condizioni operative specifiche, richiedendo al conducente la disponibilità a riprendere il controllo.
- Guida totalmente autonoma (livello 4‑5): il veicolo opera senza alcun intervento umano, anche in presenza di un “user‑in‑charge”.
Il Regolamento ONU n. 171 sui Driver Control Assistance Systems si applica al primo caso, riconoscendo che il conducente conserva la responsabilità.
Il quadro normativo europeo
Il diritto dell’Unione europea non è più limitato a dichiarazioni di principio. Il Regolamento (UE) 2019/2144 sulla sicurezza generale dei veicoli costituisce il pilastro dell’omologazione. Su di esso si basa il Regolamento di esecuzione (UE) 2022/1426, che definisce le procedure per l’omologazione dei sistemi di guida automatizzata, e il successivo Regolamento di esecuzione (UE) 2026/481, aggiornato nel 2026.
Questi atti consentono l’introduzione di veicoli completamente automatizzati in casi d’uso specifici, purché siano rispettate le condizioni di omologazione. Tuttavia, il passaggio da un’autorizzazione isolata a una diffusione su larga scala richiede ulteriori armonizzazioni, perché i veicoli dovranno operare in città con climi, infrastrutture e normative diverse.
Responsabilità e controllo: il nodo centrale
Quando la decisione di guida è affidata a un software, la responsabilità non può più ricadere esclusivamente sul conducente seduto al posto di guida. È necessario collegare la responsabilità al controllo effettivo e al ruolo concreto svolto da ciascun soggetto.
Immaginiamo un incidente in cui il veicolo frena troppo tardi. Le possibili cause includono:
- difetto del sensore;
- errore del software;
- decisione dell’intelligenza artificiale;
- aggiornamento installato poco prima;
- vulnerabilità informatica;
- operatività al di fuori delle condizioni di progetto.
Ogni ipotesi può coinvolgere attori diversi: produttore, sviluppatore del software, operatore del servizio, o l’utente incaricato di prendere il controllo.
Il modello britannico: Automated Vehicles Act 2024
Il Regno Unito ha introdotto una normativa esplicita con l’Automated Vehicles Act 2024. La legge distingue tra:
- user‑in‑charge: la persona che può essere chiamata a riprendere il controllo;
- sistema operativo: il veicolo che può funzionare senza un soggetto umano incaricato della guida.
In condizioni in cui il sistema è attivo, lo user‑in‑charge non risponde dei reati derivanti dal comportamento autonomo, mentre per i veicoli senza user‑in‑charge viene individuato un operatore responsabile dell’esercizio del servizio.
Il modello britannico sottolinea che la responsabilità deve riflettere il reale controllo, non la mera presenza fisica nell’abitacolo.
Aggiornamenti software e responsabilità per prodotti difettosi
Un aspetto distintivo della guida autonoma è la natura dinamica del prodotto. Il software può essere aggiornato, corretto o modificato dopo la vendita. Una vulnerabilità scoperta mesi dopo il lancio può influire sulla sicurezza.
La Direttiva (UE) 2024/2853 sulla responsabilità per danno da prodotti difettosi include espressamente il software nella definizione di prodotto e tiene conto delle modifiche post‑immissione sul mercato. Gli Stati membri devono recepirla entro il 9 dicembre 2026; la disciplina si applicherà ai prodotti immessi o messi in servizio dopo l’8 dicembre 2026.
Per la guida autonoma questo significa che la responsabilità non può più basarsi solo sulla condizione del veicolo al momento della vendita, ma deve considerare anche gli aggiornamenti, le correzioni e le eventuali omissioni di aggiornamento rilevanti per la sicurezza.
Prospettive per l’Italia
L’Italia dispone già di una disciplina per la sperimentazione di veicoli autonomi e sta preparando l’adozione delle norme europee. Quando la tecnologia passerà dalla fase di test a un uso commerciale più esteso, sarà necessario:
- definire chiaramente chi è lo user‑in‑charge in veicoli di livello 3‑4;
- stabilire un operatore responsabile per i servizi di robotaxi senza conducente;
- creare un registro nazionale degli aggiornamenti software critici per la sicurezza;
- adottare procedure di investigazione che possano ricostruire le cause di un incidente anche a livello di codice.
Solo con queste misure sarà possibile garantire che la responsabilità sia attribuita in modo equo e che la fiducia dei consumatori non venga minata.
Cybersecurity e protezione dei dati
La connettività costante dei veicoli autonomi li espone a rischi di attacchi informatici. Una vulnerabilità sfruttata da un hacker può trasformare un semplice errore di software in un incidente grave. Pertanto, la normativa europea richiede che i produttori implementino:
- misure di defence‑in‑depth per proteggere i componenti critici;
- procedure di