English · Italiano · Français · Deutsch · Español · Português · Русский · 中文 · 日本語

La versione in lingua inglese è il testo autorevole. Questa traduzione è fornita per garantire l’accessibilità. In caso di discrepanza o divergenza interpretativa, prevale la versione inglese.

← Back to Human Flag

Lawful Operational Safeguards in AI Systems

Surrender Recognition, Compliance Architecture, and International Humanitarian Law

Giovanni Nardacci — Founder, Human Flag Association
humanflag.org
Working Paper — V8, 20 September 2026 · Version DOI: 10.5281/zenodo.22858777


Abstract

Il divieto di attaccare una persona fuori combattimento è una regola del diritto internazionale umanitario consuetudinario, riflessa nella regola 47 dello studio sul diritto internazionale umanitario consuetudinario del CICR e storicamente espressa nell'articolo 23(c) dei Regolamenti dell'Aia. Il suo funzionamento pratico presuppone che l'intenzione di arrendersi, laddove si presenti, possa essere espressa, percepita e tradotta nella rinuncia all'attacco prima che la forza diventi irreversibile.

Questo articolo sostiene che preservare quell’intervallo – la finestra di riconoscimento – non è un nuovo obbligo ma una condizione di efficacia degli obblighi che vincolano le parti da oltre un secolo. A ciò si accompagnano altre tre condizioni, ciascuna fissata prima dello schieramento piuttosto che sul campo. Il sistema deve avere una rappresentazione di ciò che sta impegnando su cui può operare un cambiamento dello status protetto; dove non esiste tale stato, un'indicazione che arriva in tempo non ha nulla su cui agire. La funzione che registra il cambiamento non deve dipendere dalla catena di trattamento che ha prodotto la decisione di incarico, poiché l'errore che crea la necessità di riconoscere può altrimenti sopprimere il riconoscimento. E la ricostruibilità deve essere garantita prima dell’implementazione se si vuole che la conformità rimanga esaminabile dopo l’implementazione.

Qualora l'uso normale e prevedibile di un sistema coinvolga persone che, date le circostanze, dovrebbero essere riconosciute come fuori combattimento, il controllo deve esaminare se il sistema preserva la possibilità pratica di conformità. L’esclusione sistematica delle garanzie tecnicamente realizzabili rilevanti per tale questione è una decisione che la legge ha gli strumenti per esaminare e, laddove si applica un regime procedurale, per essere giustificata a verbale.



Notes

La versione 8 perfeziona la versione 7 senza alterarne la struttura. La condizione di ricostruibilità è stabilita in una proposizione e si colloca nell'acquisizione piuttosto che nell'indagine: un sistema la cui architettura non rappresenta lo status rilevante né conserva gli eventi rilevanti non può essere reso ricostruibile dopo l'evento, e per gli Stati vincolati dall'articolo 36 la guida del CICR sul controllo legale supporta lo stesso punto. La sezione VII non ripete più quel materiale e ora affronta invece due casi limite: configurazioni in cui non esiste una finestra utilizzabile e sistemi assemblati al di fuori di una catena di produzione convenzionale, dove le decisioni rilevanti – ordinare la costruzione, fornire hardware e software, ordinare l’occupazione – rimangono identificabili e anteriori.

Correzioni: come base della condizione di rappresentazione viene ora data la regola 47, che in precedenza veniva derivata dall'architettura del sistema; il riferimento incrociato alla sicurezza delle macchine non considera più la custodia come fondata sullo stesso presupposto temporale, essendo la custodia il caso contrastante in cui l'esposizione è impedita; la descrizione della procedura di revisione legale degli Stati Uniti è precisata; ed è stata rimossa una citazione residua sulla sequenza di ingaggio del sistema d'arma ravvicinato.

Sostituisce la versione 7 (settembre 2026). Analisi complementare: Arrestabilità sistemica (Carta II), concetto Zenodo DOI 10.5281/zenodo.20837150.

Cite As

Giovanni Nardacci, 'Lawful Operational Safeguards in AI Systems: Surrender Recognition, Compliance Architecture, and International Humanitarian Law' (2026), Zenodo DOI 10.5281/zenodo.21932439.

Download

📄 Download PDF 📑 View on Zenodo

Keywords

International Humanitarian Law · Autonomous Weapons · AI Governance · Lawful Operational Safeguards · Surrender Recognition · Meaningful Human Control · Temporal Compression · Defence Procurement · IHL Compliance Architecture · Article 36 AP I · Article 41 AP I · Article 57 AP I


Lavori correlati

La struttura temporale analizzata nel presente paper non è esclusiva del diritto internazionale umanitario. Per l’argomento parallelo nel diritto civile della sicurezza delle macchine, si veda: Systemic Arrestability: Operator Protection in Machine Safety Law When Machine Speed Exceeds Human Reaction (Paper II, 2026), Zenodo DOI 10.5281/zenodo.20837150.

I criteri di fattibilità sviluppati qui sono applicati a un protocollo candidato di riconoscimento in HF SIGNAL 01 (Paper III, 2026), Zenodo DOI 10.5281/zenodo.21183137, ed estesi nella serie di note tecniche HFA.


Il presente documento propone un quadro analitico fondato sul divieto consuetudinario esaminato nella Sezione II e sulle disposizioni convenzionali che lo enunciano per gli Stati da esse vincolati; non pretende di risolvere questioni controverse di interpretazione dei trattati, né di stabilire norme di condotta vincolanti oltre quelle imposte dalle stesse disposizioni citate.

Human Flag Association — Bellinzona, Switzerland