意大利的 AI 犯罪法迎来真正的执法考验
意大利已将有害的 AI 冒充行为定为专门罪名,定罪者可面临一至五年监禁。如今,Google News 上流传的一则标题让这项决定看似刚刚出台,但这项政策其实经历了漫长的立法过程。
最初的报道讲述的是政府于 2024 年 4 月提出的一项提案。议会随后修订并通过该措施,132 号法律于 2025 年 9 月被载入意大利正式法典。如今真正的问题已不再是罗马是否希望加重 AI 相关处罚。
问题在于,检方能否适用这些规定,而不把每一张合成图像、篡改语音或误导性帖文都视作同一种犯罪。意大利通过为某些有害使用行为附加刑事后果,已超越欧盟以产品为重点的 AI 规则。
这在保护受害者与法律精确性之间制造了尖锐冲突。深度伪造生成工具让冒充行为变得低成本,分发平台则让传播变得迅速。刑法仍要求调查人员将具体人员、行为、受害者和损害形式关联起来。
意大利的做法给检方、平台、雇主、新闻编辑部以及使用合成媒体的企业带来压力。它也考验国家刑法能否在不产生重叠或不一致义务的情况下,对欧盟 AI Act 形成补充。
意大利 AI 犯罪法实际改变了什么
意大利并未将人工智能本身定罪。它将特定行为定罪:在这些行为中,AI 使欺骗更具伤害性、更难识别或更难抵御。
这项政策始于梅洛尼政府 2024 年审议的一份包含 25 条内容的草案。早期报道描述了拟议处罚,涉及有害冒充、市场操纵、洗钱、版权侵权及其他欺骗性行为。
意大利部长理事会于 2024 年 4 月批准了该方案。当时,这项提案仍需经过议会审议,不能据此声称意大利已经设立可执行的 AI 犯罪。
这一区别很重要,因为最终法律与部分早期报道并不相同。一篇被广泛转载的报道称,草案考虑对某些 AI 辅助冒充行为处以最高三年监禁;但最终颁布的深度伪造罪名刑期为一至五年。
议会于 2025 年 9 月 17 日最终批准该措施。该措施成为 2025 年 9 月 23 日第 132 号法律,并于两天后刊载于《官方公报》。
第 26 条创设了《刑法》第 612-quater 条。该新罪名适用于通过转让、发布或以其他方式传播伪造或篡改的图像、视频或声音,从而造成不当损害的行为人。
多项条件必须同时满足。内容必须涉及 AI 系统,足以使人对其真实性产生误判,并且在未经被呈现者同意的情况下被传播。该行为还必须造成不当损害。
这比对合成媒体的一刀切禁令更为狭窄。AI 生成的恶搞作品并不会自动构成犯罪。显而易见的虚构视频也不会仅因使用了真人肖像就构成犯罪。
该法律聚焦于与未经同意传播及实际损害相关的误导性材料。这些要件为检方提供了框架,但也带来了最棘手的证据问题。
第 26 条的覆盖范围不止于深度伪造。当 AI 系统成为隐蔽工具、妨碍公共或私人防御,或加重犯罪后果时,它还增加了一项一般加重情节。
该条款可影响既有罪名的适用,但不会取代其原有构成要件。例如,欺诈仍然是欺诈,但法院可考量 AI 如何使欺骗更难识别或质疑。
该法律还针对 AI 辅助干扰政治权利及某些形式的市场操纵规定了特别后果。它同样涉及意大利版权框架下非法提取文本和数据的问题。
这些规定体现了一种更广泛的理论。罗马将 AI 视为受监管的技术,同时也是放大常见不法行为的力量倍增器。
官方刑事条款说明,为何“AI 走向犯罪”这一标题需要限定。机器本身不承担刑事责任。人们仍须为选择、部署和传播误导性输出负责。
Google News 可以在草案发布多年后再次推送原始标题,但聚合会抹去这段立法时间线。读者需要区分 2024 年的提案、2025 年的立法,以及之后的执法记录。
为什么 Google News 会让旧提案看起来像新闻
聚合周期将草案、通过和执法压缩成一个标题,尽管每个阶段所支持的结论并不相同。
链接来源是一条指向 Decode39 报道的 Google News RSS 条目。Decode39 于 2024 年 4 月 24 日发布详细报道,时间就在意大利内阁批准草案方案后不久。
当时,司法部长 Carlo Nordio 表示,该提案将惩罚未经同意传播篡改视频或图像并造成不当损害的人员。他提到的监禁刑期为一至五年。
报道还提到,针对身份替换、欺诈、计算机欺诈、洗钱和市场操纵,提案设有加重情节。这些属于政策意图,而非确定的司法规则。
当出版商更新元数据、某个话题重新受到关注,或聚合系统发现新的关联时,Google News 信息流可能再次推送该标题。该信息流条目并不能证明 2026 年 8 月 10 日发生了新的议会表决或检方起诉。
这种核验缺口才是真正的新闻启示。聚合器是有用的发现工具,但其时间戳和标签不能替代原始发布日期或现行法律文本。
最初的意大利 AI 方案标题中也使用了“世界首个”的表述。这一措辞反映了政府的政治定位,但需要结合背景理解。
欧盟当时已经完成其 AI Act 的核心政治程序。其他国家也已有可适用于 AI 生成内容的刑法、隐私、诽谤、欺诈和私密图像相关法律。
意大利的独特举措,是建立一个与欧盟制度一致的国家级跨领域 AI 框架。随后,它在刑法和版权法中写入了针对 AI 的具体修改。
意大利政府后来将已颁布的措施描述为欧盟成员国中首个与 AI Act 对齐的国家级 AI 框架。这比称其为世界首部 AI 法更精确。
发现与核验之间的区别,对搜索行为同样重要。输入“google news”的人可能期待看到时事,但来源或许是一篇重新获得曝光的旧报道。
因此,一篇可靠的文章必须回答三个不同的问题:底层报道何时发布?之后发生了什么?如今哪些内容仍然有效?
在这里,底层报道发表于 2024 年 4 月。法案于 2025 年 9 月通过。其在 2026 年 8 月的实际意义取决于执法、司法解释和平台行为。
这一进程也解释了为何早期报道存在不同表述。Reuters 在 2024 年 4 月报道称,草案考虑加重对 AI 相关市场操纵和洗钱行为的处罚。
这篇早期草案报道描述的是一项仍在变化中的提案。它不应被用作判断被告潜在刑期或检方必须证明的构成要件的最终依据。
《官方公报》如今提供了这一权威依据。新闻报道仍有助于理解政治意图、早期措辞和公共辩论。
这不仅仅是技术性修正。草案可以表达政府的雄心,而已颁布的法规决定法律风险。起诉案件则检验该法规是否如预期般发挥作用。
将这些事件视为可以互换,会夸大速度与确定性。它还可能使企业对立法者后来修改的规定作出反应。
对于通过 Google News 关注 AI 监管的读者,最稳妥的习惯很简单:打开来源,核对其原始发布日期,然后查找现行法律或监管机构的最新指引。
真正的冲突在于保护受害者与法律精确性
意大利最有力的论点是,普通欺诈和诽谤法无法完全涵盖可规模化的 AI 冒充行为。其最大风险则在于,对欺骗边界的适用存在不确定性。
传统伪造照片需要编辑技能、时间和传播渠道。生成式系统降低了这些成本,使一名操作者就能制作出多种令人信服的变体。
语音克隆又增加了一层风险。攻击者无需获得录音室级别的录音,就能模仿高管、家庭成员、政治人物或员工。一段短样本即可成为制作误导性信息的原材料。
由此造成的伤害并不局限于使人相信虚假内容。在受害者完成删除前,捏造的视频可能损害其工作、人际关系、人身安全、政治参与或财务安全。
意大利的新罪名承认了这种速度失衡。行为人可以瞬间发布,而受害者必须识别内容、保存证据、通知平台并寻求法律救济。
无国界记者组织支持该草案保护可靠信息的努力。该组织特别提及,针对有害、误导性 AI 媒体拟设一至五年刑期。
不过,该组织也强调,不具有欺骗意图的透明深度伪造应继续合法。幽默、讽刺、艺术创作和正当新闻报道不能被视同恶意冒充。
这种新闻自由关切揭示了该法律的核心权衡。严厉处罚可以遏制滥用,但模糊的边界也可能压制受保护的表达。
已颁布文本设置了若干限制性要件。检方需要证明,相关伪造或篡改图像、视频或声音系通过 AI 制作。材料必须足以使人误判其是否真实。
传播必须未经同意,且必须造成不当损害。这些要求应能排除许多无害使用,但其含义将取决于司法解释。
“足以使人误判”带来一项难题。粗糙的伪造内容,在转发时标题被移除后,仍可能欺骗部分观众。一段高质量伪造内容在喜剧节目中或许显而易见,但被剪辑后重新传播时则可能具有误导性。
因此,语境很重要。法院可能需要考虑标注、呈现方式、受众、发布渠道、编辑历史及传播者的行为。
“不当损害”带来另一项挑战。人身和财务损失的证据较为明确,但声誉、心理、政治或职业层面的损害可能更难衡量。
该法通常规定,受害人提出控告后方可追诉该犯罪。但在特定情形下,主管机关可在未收到该控告时推进程序,包括案件与另一项可追诉犯罪存在关联的情况。
这种设计使受害人在一般案件中居于核心位置。同时,它也承认弱势群体和公共机关可能需要不同的应对方式。
法律并未将传播链条中的所有人一概视为负有同等责任。创建文件的人、明知而再次传播的用户,以及推荐该内容的平台,处于不同的法律地位。
调查人员必须确定是谁实施了被禁止的行为,以及该人知晓什么。在账户匿名、文件跨境流转或多人修改内容时,归责会变得困难。
技术检测会有所帮助,但不能取代证据。Deepfake 检测器给出的是概率估计,经过压缩、裁剪或反复上传后,其准确性可能下降。
内容溯源系统提供了另一条路径。溯源记录可以附加关于文件来源和编辑历史的签名信息,但其普及仍不完整。
缺少溯源记录并不能证明内容是伪造的。即使记录有效,平台剥离元数据或用户录制屏幕时,它也可能消失。
因此,意大利的刑事路径依赖传统调查工作与技术分析并行。设备记录、账户访问记录、消息、源文件、支付线索和证人证据,可能比单独的检测器评分更重要。
欧盟《AI Act》监管系统,而意大利惩罚行为
欧盟和意大利的规则针对同一问题的不同层面,形成互补义务,也可能带来合规摩擦。
欧盟《AI Act》主要监管 AI 系统的提供商、部署方、进口商、分销商以及某些用户。它采用风险分类,并根据系统的开发或部署方式施加相应义务。
意大利的刑事规定则聚焦于人的行为及其造成的损害。它们考察某人是否将 AI 用于欺骗性犯罪,或未经同意传播有害的合成媒体。
这一差异解释了为何该国法律并非简单重复。产品监管可以要求透明度或风险控制,而刑法则针对故意利用工具侵害受害人的个人。
欧盟框架对某些合成内容规定了透明度义务。这些措施旨在帮助人们识别生成或篡改的材料。
透明度并不能解决所有情况。恶意行为者可以移除标签、裁剪水印、从另一块屏幕录制内容,或谎称真实媒体是合成内容。
刑法可以追究此类行为背后的个人,但前提是调查人员能够证明身份、管辖权和构成要件。产品规则则将预防性义务施加给往往更容易找到的组织。
意大利将国家层面的 AI 职责分配给了数字意大利局(AgID)和国家网络安全局(ACN)。现有的行业监管机构仍保留各自职责。
政府表示,ACN 负责监督系统的充分性和安全性,并拥有检查权限。AgID 负责处理通知,并推动公民和企业安全使用 AI。
意大利的国家框架还涵盖医疗保健、就业、公共行政、司法、教育、体育、版权和国家战略。
这种广度带来了协调难题。一起事件可能同时涉及刑法、隐私法、平台规则、雇佣义务和《AI Act》。
设想一下:有人使用克隆的高管声音,指示员工转移公司资金。该事件可能涉及欺诈、未经授权处理个人数据、薄弱的组织控制,以及一项合成媒体服务。
该员工所在公司可能需要保存证据、通知相关主管机关、审查安全控制措施并评估监管义务。刑事调查将追查攻击者,而合规审查则检视组织决策。
第二个例子是,通过社交平台传播伪造的私密影像。受害者可能寻求紧急移除、提出刑事控告、保存身份识别信息,并寻求隐私或民事救济。
这些并行路径可以帮助受害者,但也可能造成混乱。不同机关适用不同的定义、期限、证据标准和救济方式。
企业不应把意大利法律理解为一份简单的禁止清单。实际任务是梳理行为、角色、记录和升级处理路径。
生成媒体提供商需要明确的滥用举报和证据保存程序。雇主需要针对高风险指令的核验规则。新闻编辑部需要认证和更正流程。
平台需要建立处理有害冒充相关紧急主张的程序。它还必须区分可信的受害者举报,与试图压制批评、讽刺或真实证据的行为。
压力主要集中在调解信任的组织身上。银行、新闻编辑部、公共机构、交易平台和雇主经常会根据其表面发送者至关重要的消息采取行动。
它们的风险并非始于检察官提出指控之时,而是始于员工、客户或自动化工作流将合成证据当作真实证据接受之时。
这正是个人或组织的AI knowledge base能够支持事件审查的原因。它可以保存政策和背景信息,但不能替代法律意见或正式证据系统。
法律仍无法证明什么
法律可以界定被禁止的行为,但无法证明检测、归责、移除和受害者支持能够以平台速度运作。
第一个不确定性是执法量。新罪名的存在并不能说明主管机关会收到、调查、起诉或成功追诉多少控告。
这些数字需要结合背景理解。较低的起诉数量可能表明存在威慑效果,也可能意味着举报不足、证据障碍、调查缓慢或法律适用范围狭窄。
较高的控告数量可能反映的是意识提高,而非滥用行为突然增加。若没有一致的公开报告,观察者无法区分这些解释。
第二个不确定性是司法解释。法院需要明确何种情形构成不正当损害,以及合成内容在何种情况下具有足够的欺骗性。
它们还可能面临复杂的因果关系问题。受害者受到的损害,可能源自最初上传、后续转发、推荐算法,或对该伪造内容进行的常规报道。
第三个不确定性涉及意图和知情程度。该罪名的表述聚焦于行为和损害,但个案仍需要仔细分析被控人员的角色。
用户可能明知是欺骗性伪造内容仍予以传播。另一人可能相信其真实而分享。第三人则可能为批评或辟谣而转发。
对这些情形作同等处理,会削弱法律的精确性。调查人员和法院需要评估语境,而不能只依赖文件的合成来源。
第四个不确定性是跨境适用范围。意大利境外的人可以制作关于意大利受害者的内容、在其他地方托管,并通过全球平台传播。
意大利主管机关可以在某些案件中主张管辖权,但身份识别、证据获取和引渡可能拖慢程序。一个国家层面的罪名无法消除这些国际障碍。
第五个不确定性是平台响应。犯罪化并不会自动带来快速移除,也无法阻止重复上传。
平台可以对已知媒体进行哈希处理并限制匹配副本,但简单编辑就可能使检测变得复杂。较小型服务也可能缺乏全球公司所拥有的调查和审核资源。
过度移除是另一种风险。激进的系统在收到存在争议的主张后,可能压制正当的戏仿、纪实证据、政治批评或艺术作品。
移除不足则会使受害者持续暴露于风险中。因此,法律的有效性部分取决于申诉系统、证据保存、响应时间和训练有素的人工审查。
意大利隐私监管机构在 2025 年 12 月又发出了一个信号。它就使用操纵真人声音或图像的生成式音频和视频服务的用户发布了正式警告。
这一警告确认,刑法只是其中一层。当真人的生物识别或身份识别特征成为源材料时,Deepfake 活动还可能触发数据保护义务。
不过,监管不应被误认为技术确定性。没有任何水印、分类器或溯源标准能够仅凭自身判断法律语境。
检测器可以提示内容遭到篡改,却无法识别创作者。内容凭证可以显示曾被编辑,却无法证明存在有害意图。下架请求可以识别受害者,却无法证明每一项主张的所有事实。
发生事件时,组织应保存原始文件、URL、时间戳、账户标识符、消息和访问日志。反复下载或转换可能破坏有用的元数据。
它们还应将真实性与授权分开看待。一条消息可能包含真实的声音录音,却是他人在未经许可的情况下传播。另一条消息可能是合成的,但已明确获授权用于广告或娱乐。
法律的标题听起来像是二元的:真实或伪造,合法或犯罪。实际案件将涉及不同程度的篡改、多层传播、混合意图和不完整证据。
这正是意大利大胆的政策承诺与运营现实相遇之处。
判断意大利路径是否奏效的三个信号
下一阶段应通过起诉、司法推理和响应系统来评判,而不是再看一波戏剧性头条。
第一个信号是在 Article 612-quater 下公布的执法记录。主管机关、法院和法律研究人员应追踪控告、调查、起诉、不予起诉、定罪和案件持续时间。
这些案件的质量比其原始数量更重要。涉及明确的非自愿冒充且有记录在案的损害的起诉,将表明该法条触及了预期目标。
一连串被放弃的调查将指向归责或证据问题。涉及明显讽刺的案件则会引发对适用范围和比例原则的更强担忧。
第二个信号是早期法院判决中的推理。法官必须说明他们如何解释欺骗、同意、传播和不正当损害。
清晰的判决意见可以为受害者、创作者、平台和律师提供可操作的边界。不一致的裁判会削弱可预测性,并使谨慎的组织更可能抢先移除存在争议的内容。
法院推理还将揭示技术证据获得多大权重。一项审慎的判决应将取证分析与语境及账户层面的证据结合起来。
第三个信号是平台和机构是否建立了可信的事件处理程序。移除速度很重要,但证据保存、人工审查、通知质量和申诉同样重要。
雇主应测试带外核验,即通过独立且可信的渠道确认敏感指令。仅凭一条语音消息,不应授权高风险交易或数据披露。
新闻编辑部应保存可疑媒体并记录核验决定。政治组织应在合成内容于竞选期间传播之前,准备快速认证渠道。
平台应为身份冒充的受害者提供清晰的举报渠道。它们应依法保留相关记录,并向投诉人和受影响的发布者说明处理决定。
生成式媒体提供商应让滥用政策易于理解且可执行。它们还应减少明显的规避途径,但不应声称保障措施能够彻底消除滥用。
如果这些信号能够带来聚焦的案件、可预测的裁决和更快的受害者支持,它们将强化意大利的模式;如果执法仍然不透明,或对合法表达产生寒蝉效应,它们就会削弱这一模式。
Google News 将继续呈现有关 AI 犯罪的戏剧性说法,因为这一表述容易吸引注意力。读者应采取更严谨的步骤:核实日期、阅读法律、审视执法情况,并辨明哪些问题仍然未知。
意大利已经完成了最容易的制度性步骤:将规则写入法律。更艰巨的任务是证明,这些规则能在真实的信息传播条件下保护真实的人。
对开发者而言,这意味着要在危机发生前保留溯源信息并设计滥用举报机制。对企业而言,这意味着要通过独立渠道核实敏感通信。对知识工作者而言,这意味着要记录来源和背景,而不是轻信一段看似可信的片段。
下一条重要新闻不应只是宣布又一起 AI 相关犯罪。它应展示受害者是否得到了及时保护、调查人员是否确认了责任人,以及法院是否清楚说明了界限。
在这些信号出现之前,应将 Google News 上每一次相关报道的再度流传视为核实的起点,而非法律故事刚刚开始的证据。



