Riferimento · AI Act europeo

L'AI Act europeo, in una pagina

Cosa chiede il regolamento, a chi, e da quando — come modificato dall'Omnibus digitale (Regolamento (UE) 2026/1744).

Per chi sviluppa o usa sistemi di IA e vuole la struttura prima del dettaglio. La pagina segue la logica del testo, cita gli articoli e dice cosa è cambiato a luglio 2026.

Ultima revisione: 30 settembre 2026

01 · Logica

Una legge di sicurezza dei prodotti applicata all'IA

L'AI Act somiglia più al marchio CE che al GDPR. Il fornitore dimostra la conformità prima dell'immissione sul mercato, poi sorveglia il sistema in uso.

Gli obblighi dipendono da due domande, sempre in quest'ordine:

  1. Quanto è rischioso l'uso previsto — vietato, alto rischio, trasparenza, minimo. Conta la finalità, non la tecnologia.
  2. Che ruolo ha l'organizzazione rispetto a quel sistema — fornitore, deployer, importatore, distributore.

Un capo a parte regola i modelli di IA per finalità generali (GPAI), come modelli e non come sistemi.

Chi ha portato un dispositivo medico attraverso ISO 13485 e IEC 62304 conosce la disciplina: sistema qualità, gestione del rischio, documentazione tecnica, valutazione della conformità, sorveglianza post-commercializzazione. L'AI Act la applica all'IA.

02 · Date

Quando si applica ogni parte

L'Omnibus digitale (Regolamento (UE) 2026/1744, GU L del 24 luglio 2026) ha spostato le date dell'alto rischio. Divieti, alfabetizzazione, IA per finalità generali e trasparenza non sono stati rinviati.

  1. Entrata in vigore art. 113
  2. Pratiche vietate art. 5 e alfabetizzazione in materia di IA art. 4
  3. Modelli di IA per finalità generali, governance, organismi notificati, sanzioni
  4. Entra in vigore il Regolamento (UE) 2026/1744Omnibus
  5. Obblighi di trasparenza art. 50 — non rinviati
  6. Due nuovi divieti art. 5(1)(ba)–(bb); fine della proroga per la marcatura dei contenuti sintetici dei sistemi già sul mercato art. 50(2)Omnibus
  7. Conformità dei modelli GPAI immessi prima del 2 agosto 2025 art. 111(3); spazi di sperimentazione normativa nazionali
  8. Sistemi ad alto rischio, allegato III (lavoro, credito, istruzione…) art. 113Omnibusin precedenza il 2 agosto 2026
  9. Sistemi ad alto rischio, allegato I (IA in prodotti regolati: dispositivi medici, giocattoli, ascensori…)Omnibusin precedenza il 2 agosto 2027
  10. Conformità dei sistemi ad alto rischio già usati da autorità pubbliche art. 111(2)

Rinviato non vuol dire facoltativo: un sistema qualità, un fascicolo dei rischi e una documentazione tecnica richiedono un anno o più.

03 · Ambito e ruoli

A chi si applica

Il regolamento segue il mercato e gli output, non l'indirizzo. Un'azienda fuori dall'UE è coinvolta quando il suo sistema, o ciò che produce, è usato nell'UE.

Ambito art. 2

  • Fornitori che immettono sistemi sul mercato UE o li mettono in servizio nell'UE, ovunque siano stabiliti.
  • Deployer stabiliti o situati nell'UE.
  • Fornitori e deployer di paesi terzi quando l'output è usato nell'UE.
  • Esclusi: difesa e sicurezza nazionale, ricerca scientifica pura, uso personale non professionale; esenzioni parziali per l'open source.

Per le aziende svizzere: vendere nell'UE, o produrre output usati lì, basta a rientrare nell'ambito.

Ruoli art. 3

  • Fornitore — sviluppa un sistema, o lo fa sviluppare, e lo immette con il proprio nome. Porta quasi tutti gli obblighi.
  • Deployer — usa un sistema sotto la propria autorità, in ambito professionale. La posizione tipica di una PMI.
  • Importatore, distributore — verifiche di filiera, marchio CE, documentazione.
  • Rappresentante autorizzato — obbligatorio per i fornitori extra-UE di sistemi ad alto rischio art. 22 e di modelli GPAI art. 54.
Cambio di ruolo, art. 25. Un deployer o un distributore diventa fornitore se mette il proprio nome o marchio su un sistema ad alto rischio, lo modifica in modo sostanziale, o ne cambia la finalità facendolo diventare ad alto rischio. Caso tipico: prendere un modello generico e usarlo per selezionare CV.

04 · Livelli di rischio

Quattro livelli, di cui uno si somma

La classificazione deriva dalla finalità prevista. Gli obblighi di trasparenza si aggiungono agli altri: un chatbot che seleziona candidati è ad alto rischio e soggetto all'art. 50.

LivelloCosa comprendeConseguenzaBase
VietatoPratiche con rischio inaccettabileNon si immette sul mercato, non si usaart. 5
Alto rischioComponenti di sicurezza di prodotti regolati (allegato I) o usi nei settori dell'allegato IIIRequisiti degli artt. 8–15, valutazione della conformità, marchio CE, registrazione, sorveglianzaart. 6
TrasparenzaChatbot, contenuti sintetici, deepfake, riconoscimento delle emozioniInformare le persone, marcare gli outputart. 50
MinimoTutto il resto: filtri antispam, raccomandazioni, assistenti di scrittura…Solo art. 4, codici volontariart. 95

05 · Pratiche vietate

Quello che non si può fare affatto

Applicabili dal 2 febbraio 2025, con le sanzioni più alte. A febbraio 2025 la Commissione ha pubblicato linee guida su queste pratiche e sulla definizione di sistema di IA.

  1. Tecniche subliminali o manipolative che distorcono il comportamento e causano un danno significativo.
  2. Sfruttamento di vulnerabilità legate a età, disabilità o situazione socio-economica.
  3. Social scoring che porta a trattamenti ingiustificati o sproporzionati.
  4. Previsione del rischio di reato basata solo su profilazione o tratti della personalità.
  5. Creazione di banche dati di riconoscimento facciale con scraping non mirato.
  6. Riconoscimento delle emozioni sul luogo di lavoro e nell'istruzione, salvo motivi medici o di sicurezza.
  7. Categorizzazione biometrica per dedurre origine, opinioni politiche, orientamento sessuale e tratti simili.
  8. Identificazione biometrica remota in tempo reale in spazi pubblici a fini di contrasto, fuori da eccezioni strette.

Aggiunti dall'Omnibus, dal 2 dicembre 2026: sistemi che generano materiale pedopornografico (bb) o contenuti intimi non consensuali di persone identificabili (ba).

06 · Alto rischio

Due vie d'ingresso, una via d'uscita

Un sistema è ad alto rischio per il prodotto di cui fa parte, o per il settore in cui è usato. Una deroga documentata può escludere un sistema dell'allegato III.

Via prodotto art. 6(1) · allegato I

Il sistema è un prodotto, o un componente di sicurezza di un prodotto, coperto da normativa di armonizzazione UE che richiede una valutazione di terzi: dispositivi medici e IVD, giocattoli, ascensori, apparecchiature radio, dispositivi di protezione individuale…

Omnibus: le macchine passano dalla sezione A alla sezione B dell'allegato I, fuori dall'applicazione diretta dei requisiti; la Commissione può aggiungere requisiti specifici per l'IA con atti delegati.

Via settore art. 6(2) · allegato III

  1. Biometria
  2. Infrastrutture critiche
  3. Istruzione e formazione professionale
  4. Occupazione e gestione dei lavoratori
  5. Servizi essenziali: prestazioni pubbliche, merito creditizio, assicurazioni vita e salute, chiamate di emergenza
  6. Attività di contrasto
  7. Migrazione e controllo delle frontiere
  8. Giustizia e processi democratici

La deroga art. 6(3)

Un sistema dell'allegato III non è ad alto rischio se non pone un rischio significativo perché svolge un compito procedurale ristretto, migliora il risultato di un'attività umana già completata, rileva schemi decisionali senza sostituire la valutazione umana, o svolge un compito preparatorio.

  • Mai applicabile se il sistema fa profilazione di persone fisiche.
  • Il fornitore documenta la valutazione art. 6(4) e registra comunque il sistema, in forma semplificata dopo l'Omnibus art. 49(2).

07 · Obblighi

Chi fa cosa sull'alto rischio

Il fornitore costruisce la conformità nel sistema. Il deployer lo usa secondo le istruzioni, tiene una persona al comando e informa chi è coinvolto.

Fornitore

  • Gestione del rischio lungo il ciclo di vita art. 9
  • Dati e governance dei dati art. 10
  • Documentazione tecnica, allegato IV art. 11
  • Registrazione automatica degli eventi art. 12
  • Istruzioni per l'uso, trasparenza verso i deployer art. 13
  • Progettazione per la sorveglianza umana art. 14
  • Accuratezza, robustezza, cybersicurezza art. 15
  • Sistema di gestione della qualità art. 17
  • Valutazione della conformità, dichiarazione UE, marchio CE artt. 43, 47, 48
  • Registrazione nella banca dati UE art. 49
  • Monitoraggio post-commercializzazione, incidenti gravi artt. 72, 73

Deployer art. 26

  • Usare il sistema secondo le istruzioni del fornitore.
  • Affidare la sorveglianza umana a persone competenti, formate e con l'autorità necessaria.
  • Verificare che i dati di input sotto il suo controllo siano pertinenti e rappresentativi.
  • Monitorare il funzionamento; informare fornitore e autorità e sospendere l'uso in caso di rischio.
  • Conservare i log per almeno sei mesi.
  • Informare lavoratori e rappresentanti prima dell'uso sul posto di lavoro.
  • Informare le persone soggette a decisioni prese con il sistema.
  • Usare le informazioni del fornitore per la valutazione d'impatto GDPR.
  • Valutazione d'impatto sui diritti fondamentali art. 27: enti pubblici, privati che erogano servizi pubblici, merito creditizio, prezzi delle assicurazioni vita e salute.

Chi è soggetto a decisioni basate su sistemi dell'allegato III ha diritto a una spiegazione art. 86.

Per tutti, già oggi — alfabetizzazione in materia di IA, art. 4. Dopo l'Omnibus, fornitori e deployer adottano misure per sostenere lo sviluppo dell'alfabetizzazione del personale, invece di garantirne un livello sufficiente.

08 · Trasparenza

Dire alle persone che è IA

Applicabile dal 2 agosto 2026. I doveri si dividono tra il fornitore, che integra l'avviso o la marcatura, e il deployer, che informa nel proprio contesto.

  • 50(1) Fornitore: le persone sanno di interagire con un sistema di IA, salvo che sia evidente.
  • 50(2) Fornitore: audio, immagini, video e testi sintetici sono marcati in formato leggibile dalla macchina. I sistemi già sul mercato hanno tempo fino al 2 dicembre 2026.
  • 50(3) Deployer: informare chi è esposto a riconoscimento delle emozioni o categorizzazione biometrica.
  • 50(4) Deployer: dichiarare i deepfake, e i testi generati pubblicati su questioni di interesse pubblico salvo revisione editoriale umana.

09 · IA per finalità generali

Modelli, non sistemi

Il capo V riguarda le aziende che addestrano grandi modelli. La maggior parte delle organizzazioni sta a valle: usa un modello attraverso un prodotto ed è deployer — o fornitore, se ci costruisce un sistema ad alto rischio.

Tutti i fornitori di GPAI art. 53

  • Documentazione tecnica del modello.
  • Informazioni per chi integra il modello nei propri sistemi.
  • Una policy sul diritto d'autore, rispettando le riserve dei diritti.
  • Una sintesi pubblica dei contenuti di addestramento, secondo il modello dell'Ufficio per l'IA.

I modelli open source sono esenti dai primi due punti, salvo rischio sistemico.

Con rischio sistemico artt. 51, 55

  • Presunzione oltre 1025 FLOP di calcolo di addestramento.
  • Valutazione del modello, test avversariali, mitigazione dei rischi.
  • Segnalazione degli incidenti gravi all'Ufficio per l'IA.
  • Cybersicurezza adeguata.

Il Codice di buone pratiche per l'IA per finalità generali (luglio 2025) è la via ordinaria per dimostrare la conformità.

10 · Omnibus digitale

Cosa ha cambiato il Regolamento (UE) 2026/1744

Firmato l'8 luglio 2026, pubblicato il 24 luglio, in vigore dal 27 luglio 2026. Rinvia e semplifica; non elimina il regime dell'alto rischio.

  • Alto rischio rinviato: allegato III al 2 dicembre 2027, allegato I al 2 agosto 2028.
  • Art. 50 non rinviato, con una proroga al 2 dicembre 2026 solo per la marcatura dei contenuti dei sistemi già sul mercato.
  • Art. 4 alleggerito: da garantire l'alfabetizzazione a sostenerne lo sviluppo.
  • Due nuovi divieti (materiale pedopornografico, contenuti intimi non consensuali), dal 2 dicembre 2026.
  • Registrazione semplificata per i sistemi esentati ex art. 6(3).
  • Nuovo art. 4a: trattamento di categorie particolari di dati per rilevare e correggere i bias, esteso a tutti i fornitori e deployer, se strettamente necessario.
  • Macchine spostate dalla sezione A alla sezione B dell'allegato I.
  • Semplificazioni estese dalle PMI alle piccole mid-cap; vigilanza dell'Ufficio per l'IA ampliata ai sistemi basati su un modello GPAI dello stesso gruppo e alle piattaforme molto grandi; spazi di sperimentazione nazionali entro il 2 agosto 2027.

11 · GDPR e ISO/IEC 42001

Un solo insieme di evidenze, tre quadri

Buona parte di ciò che chiede l'AI Act si sovrappone al GDPR e a un sistema di gestione dell'IA secondo ISO/IEC 42001. Collegarli evita di documentare tre volte la stessa cosa.

AI ActGDPRISO/IEC 42001
Valutazione d'impatto sui diritti fondamentali art. 27Valutazione d'impatto sulla protezione dei dati art. 35 — integrata, non sostituita art. 27(4)Valutazione d'impatto dei sistemi di IA A.5, ISO/IEC 42005
Sorveglianza umana artt. 14, 26Decisioni automatizzate art. 22Uso responsabile, ruoli A.9, A.3
Dati e bias art. 10, art. 4aCategorie particolari art. 9, minimizzazione art. 5Dati per i sistemi di IA A.7
Gestione della qualità e del rischio artt. 9, 17Responsabilizzazione, privacy by design artt. 24, 25Clausole 6 e 8, ciclo di vita A.6
Informazione alle persone artt. 26(11), 50, 86Informative e accesso artt. 13–15Informazioni alle parti interessate A.8
Rappresentante autorizzato art. 22Rappresentante nell'UE art. 27—

La ISO/IEC 42001 non è una norma armonizzata ai sensi dell'AI Act e non dà presunzione di conformità. Le norme armonizzate del CEN-CENELEC JTC 21 sono in ritardo, uno dei motivi del rinvio.

12 · Sanzioni e autorità

Le sanzioni, e chi le applica

Le sanzioni sono fissate come importo o quota del fatturato mondiale annuo, il valore più alto; per PMI e start-up, il più basso art. 99(6).

ViolazioneMassimoBase
Pratiche vietate35 milioni € o 7%art. 99(3)
Altri obblighi (fornitori, deployer, trasparenza…)15 milioni € o 3%art. 99(4)
Informazioni inesatte alle autorità7,5 milioni € o 1%art. 99(5)
Fornitori di GPAI, dalla Commissione15 milioni € o 3%art. 101
  • UE: l'Ufficio per l'IA della Commissione per i modelli GPAI; il Comitato europeo per l'IA; le autorità nazionali di vigilanza del mercato per il resto.
  • Italia: la legge 132/2025, in vigore dal 10 ottobre 2025, designa AgID come autorità di notifica e ACN come autorità di vigilanza del mercato, accanto alle autorità di settore (Banca d'Italia, CONSOB, IVASS) e al Garante per la protezione dei dati personali.
  • Svizzera: nessun equivalente dell'AI Act. Il 12 febbraio 2025 il Consiglio federale ha scelto di ratificare la Convenzione quadro del Consiglio d'Europa sull'IA e di adeguare il diritto svizzero settore per settore; un progetto in consultazione è atteso a fine 2026.

13 · Mettiti alla prova

Sette domande

Casi brevi che ricorrono nella pratica. Apri ciascuno per leggere la risposta.

Un'azienda svizzera usa uno strumento di terzi per filtrare i CV di candidati in Francia. Ruolo e livello di rischio?

Deployer: usa il sistema sotto la propria autorità, e l'output è usato nell'UE art. 2(1)(c). Alto rischio, allegato III punto 4. Obblighi dell'art. 26 dal 2 dicembre 2027; art. 4 già oggi.

La stessa azienda riaddestra lo strumento e lo vende con il proprio marchio. Cosa cambia?

Diventa fornitore art. 25: requisiti degli artt. 9–15, sistema qualità, valutazione della conformità, marchio CE, registrazione, e un rappresentante autorizzato nell'UE art. 22.

Un chatbot di assistenza clienti su un sito di e-commerce: cosa si applica oggi?

Trasparenza: il fornitore fa in modo che l'utente sappia di parlare con un'IA art. 50(1), applicabile dal 2 agosto 2026. Il deployer verifica che l'avviso sia attivo. Più l'art. 4.

Chi deve fare la valutazione d'impatto sui diritti fondamentali?

I deployer di sistemi ad alto rischio che sono enti pubblici o privati che erogano servizi pubblici, e chi usa sistemi per il merito creditizio o per i prezzi delle assicurazioni vita e salute art. 27. Non per le infrastrutture critiche.

Un sistema dell'allegato III che svolge solo un compito preparatorio può evitare l'alto rischio?

Sì, con la deroga dell'art. 6(3), purché non faccia profilazione. La valutazione va documentata art. 6(4) e il sistema va comunque registrato, in forma semplificata dopo l'Omnibus.

Qual è la sanzione massima per una pratica vietata, e per una PMI?

35 milioni € o 7% del fatturato mondiale annuo, il valore più alto. Per una PMI, il più basso art. 99(6).

Cosa ha cambiato l'Omnibus per l'alfabetizzazione in materia di IA?

L'art. 4 chiede ora misure che sostengano lo sviluppo dell'alfabetizzazione del personale, invece di garantirne un livello sufficiente. Si applica dal 2 febbraio 2025.

Domande

State capendo dove si colloca il vostro sistema?

Classificazione e ruolo sono il punto da cui parte quasi tutto il lavoro. Se volete parlarne, scrivetemi.

Questa pagina è un riferimento di studio, non una consulenza legale. Date e contenuti dell'Omnibus verificati sul testo del Regolamento (UE) 2026/1744. Testi ufficiali: Regolamento (UE) 2024/1689 · Regolamento (UE) 2026/1744.