L'AI Act è il regolamento europeo 2024/1689 sull'intelligenza artificiale. Classifica i sistemi per livello di rischio e si applica a scaglioni. Per una piccola azienda che usa l'AI, l'obbligo concreto di oggi è la trasparenza, in vigore dal 2 agosto 2026: chi parla con un'AI deve saperlo, e i contenuti artificiali realistici vanno segnalati. Gli obblighi sui sistemi ad alto rischio sono stati rinviati al 2 dicembre 2027.
L'AI Act riguarda anche chi non costruisce intelligenza artificiale. Se sul tuo sito un assistente risponde ai clienti, o se usi un sistema per selezionare curriculum, sei dentro al regolamento con un ruolo preciso.
La buona notizia: per la maggior parte delle piccole aziende gli obblighi di oggi sono pochi e chiari.
Cos'è l'AI Act
L'AI Act è il regolamento dell'Unione europea numero 2024/1689. È in vigore dal 1° agosto 2024 e vale in tutti i Paesi dell'Unione senza bisogno di una legge nazionale che lo recepisca.
Ragiona per livelli di rischio.
- Rischio inaccettabile: pratiche vietate, come la manipolazione che sfrutta la vulnerabilità delle persone o il punteggio sociale.
- Alto rischio: sistemi usati in ambiti delicati, per esempio selezione del personale, accesso al credito, istruzione. Sono ammessi, con obblighi pesanti.
- Rischio limitato: sistemi che parlano con le persone o generano contenuti. Obbligo di trasparenza.
- Rischio minimo: tutto il resto, dai filtri antispam ai suggerimenti di scrittura. Nessun obbligo specifico.
Fornitore o utilizzatore: quale sei
Il regolamento distingue chi sviluppa un sistema e lo mette sul mercato, il fornitore, da chi lo usa nella propria attività, che il testo chiama deployer.
Un'azienda che mette un assistente sul sito usando un modello di un grande produttore è, di norma, un deployer. Gli obblighi più pesanti ricadono sui fornitori. Ai deployer restano quelli legati all'uso.
Le date, dopo il rinvio del 2026
Il calendario è cambiato nell'estate del 2026 con il pacchetto chiamato Digital Omnibus, che ha spostato in avanti una parte degli obblighi.
- 2 febbraio 2025: in vigore i divieti sulle pratiche a rischio inaccettabile.
- 2 agosto 2025: in vigore gli obblighi per i modelli di intelligenza artificiale per uso generale, che riguardano chi li produce.
- 2 agosto 2026: in vigore gli obblighi di trasparenza dell'articolo 50. Questa data non è stata rinviata.
- 2 dicembre 2027: obblighi per i sistemi ad alto rischio dell'Allegato III, prima previsti per il 2 agosto 2026.
- 2 agosto 2028: obblighi per i sistemi ad alto rischio integrati in prodotti già soggetti a norme di sicurezza, come macchinari e dispositivi medici.
In Italia si aggiunge la legge 132 del 2025 sull'intelligenza artificiale, che affianca il regolamento con norme nazionali.
L'obbligo che ti riguarda adesso: la trasparenza
L'articolo 50 chiede tre cose a chi usa certi sistemi.
Chi parla con un'AI deve saperlo. Se un chatbot o un assistente vocale risponde ai tuoi clienti, la persona va informata che sta interagendo con un sistema di intelligenza artificiale, a meno che sia evidente dal contesto.
I contenuti artificiali realistici vanno segnalati. Immagini, audio e video generati o manipolati in modo da sembrare veri devono essere dichiarati come tali.
Il testo generato su temi di interesse pubblico va dichiarato, salvo che sia stato rivisto da una persona che se ne assume la responsabilità editoriale.
Come lo abbiamo applicato noi
Su questo sito c'è un riquadro dove scrivi un lavoro che odi fare e ricevi una risposta. Risponde un assistente di intelligenza artificiale, e lo diciamo due volte: una nota sotto il riquadro e un'etichetta sopra ogni risposta.
In più, nelle istruzioni di ogni assistente che gestiamo su WhatsApp c'è una regola fissa: dichiararsi nel primo messaggio e, a chi chiede se sta parlando con una persona, rispondere subito di no. Costa dieci minuti di lavoro.
Se usi l'AI per selezionare personale o valutare persone
Qui entri nell'alto rischio. Un sistema che filtra curriculum, valuta dipendenti o decide sull'accesso a un servizio essenziale rientra nell'Allegato III.
Gli obblighi scattano dal 2 dicembre 2027 e comprendono, per chi usa il sistema, la sorveglianza da parte di una persona, l'uso secondo le istruzioni del fornitore e l'informazione ai lavoratori coinvolti. Se usi strumenti di questo tipo, chiedi al fornitore fin da ora la documentazione di conformità.
Formazione: l'articolo 4
Il regolamento chiede che chi lavora con sistemi di intelligenza artificiale abbia una conoscenza adeguata di come funzionano e dei loro limiti. Il Digital Omnibus è intervenuto anche su questo punto: prima di organizzare la formazione, verifica il testo aggiornato con il tuo consulente.
Sanzioni
Le sanzioni massime previste dal regolamento sono alte: fino a 35 milioni di euro o al 7% del fatturato mondiale per le pratiche vietate, fino a 15 milioni o al 3% per la violazione degli altri obblighi. Per le piccole e medie imprese si applica il più basso dei due importi.
Cosa fare questa settimana
- Fai l'elenco dei punti in cui un'AI parla con clienti o dipendenti: chat sul sito, WhatsApp, telefono, email automatiche.
- Aggiungi la dichiarazione dove manca. Una riga visibile basta.
- Segna i contenuti generati quando sono realistici: foto, voci, video.
- Chiedi ai fornitori se i loro sistemi rientrano nell'alto rischio e cosa ti consegneranno entro il 2027.
Questa guida è una sintesi per orientarsi. Per una valutazione sul tuo caso serve un legale.
Se vuoi mettere l'intelligenza artificiale al lavoro in azienda rispettando queste regole dal primo giorno, è il modo in cui costruiamo assistenti e automazioni per le imprese.
Domande frequenti
Cos'è l'AI Act in parole semplici?
È il regolamento europeo 2024/1689 che stabilisce regole sull'intelligenza artificiale in base al rischio: alcune pratiche sono vietate, i sistemi ad alto rischio hanno obblighi severi, quelli che parlano con le persone devono essere trasparenti.
L'AI Act si applica alle piccole aziende?
Sì, a chiunque sviluppi o usi sistemi di intelligenza artificiale nell'Unione europea. Per chi li usa soltanto, gli obblighi principali oggi sono quelli di trasparenza.
Devo dire ai clienti che stanno parlando con un chatbot?
Sì. Dal 2 agosto 2026 l'articolo 50 richiede di informare le persone che stanno interagendo con un sistema di intelligenza artificiale, salvo che sia evidente dal contesto.
Quando entrano in vigore gli obblighi per i sistemi ad alto rischio?
Dopo il rinvio del 2026, dal 2 dicembre 2027 per i sistemi dell'Allegato III e dal 2 agosto 2028 per quelli integrati in prodotti soggetti a norme di sicurezza.
Quali sono le sanzioni dell'AI Act?
Fino a 35 milioni di euro o al 7% del fatturato mondiale per le pratiche vietate, fino a 15 milioni o al 3% per gli altri obblighi. Per le piccole e medie imprese vale l'importo più basso.