# Il regolamento sull'IA per le organizzazioni che usano l'IA

*Una guida Sluis per i team privacy, sicurezza e piattaforma. Ultima verifica: 23 settembre 2026, sul regolamento sull'IA (AI Act) come modificato dal regolamento (UE) 2026/1744.*

La maggior parte delle organizzazioni non addestrerà mai un modello. Acquista strumenti di IA, chiama API di modelli e costruisce assistenti sopra di esse. Questa guida spiega quali obblighi del regolamento sull'IA raggiungono un'organizzazione in questa posizione, da quale data e che cosa fare per ciascuno.

## In breve

- Il regolamento sull'IA si applica in generale dal **2 agosto 2026**. Le norme sui sistemi di IA ad alto rischio non si applicano ancora: dal **2 dicembre 2027** per gli usi elencati nell'allegato III, come la selezione del personale e il credit scoring, e dal **2 agosto 2028** per l'IA integrata in prodotti regolamentati.
- Tre gruppi di norme raggiungono già il normale uso aziendale dell'IA: le **pratiche vietate**, l'obbligo di **promuovere l'alfabetizzazione in materia di IA** e gli obblighi di **trasparenza** per i chatbot e per i contenuti generati dall'IA che vengono pubblicati.
- L'obbligo di alfabetizzazione in materia di IA è stato attenuato a luglio 2026. Devi adottare misure per promuovere l'alfabetizzazione in materia di IA del tuo personale. Non devi più garantire che raggiunga un livello determinato.
- Il divieto che più spesso coinvolge le imprese comuni è il **riconoscimento delle emozioni sul luogo di lavoro**. L'esempio tipico è il punteggio del sentiment delle voci dei dipendenti nelle chiamate di assistenza.
- Il regolamento sull'IA non impone un fornitore UE né un hosting nell'UE. Dove questi requisiti esistono, derivano dal GDPR, da norme di settore o da condizioni di appalto.

## Sei fornitore o deployer?

Il regolamento distingue il **fornitore**, che sviluppa un sistema di IA e lo immette sul mercato o lo mette in servizio con il proprio nome, dal **deployer**, che usa un sistema di IA sotto la propria autorità. La "messa in servizio" comprende la fornitura di un sistema per uso proprio, perciò un'organizzazione può essere entrambi.

| Situazione | Il tuo ruolo | Che cosa ne deriva |
|---|---|---|
| Il personale usa Copilot, ChatGPT Enterprise, Le Chat o uno strumento simile | Deployer | Divieti, alfabetizzazione in materia di IA e trasparenza se pubblichi contenuti generati dall'IA |
| Costruisci un assistente interno su un'API di modelli per il tuo personale | Fornitore di quell'assistente e suo deployer | Per un sistema che non è ad alto rischio, soprattutto gli obblighi di trasparenza dell'articolo 50 |
| Aggiungi una funzione di IA a un prodotto usato dai tuoi clienti | Fornitore di quella funzione | Obblighi dell'articolo 50 verso chi la usa. Gli obblighi del modello restano in capo al fornitore del modello |
| Fai il fine-tuning di un modello per finalità generali e lo rendi disponibile | Eventualmente fornitore di un modello per finalità generali | Le linee guida della Commissione di luglio 2025 considerano fornitore chi modifica il modello quando la modifica usa più di un terzo della potenza di calcolo impiegata per addestrare il modello originale |
| Usi l'IA per selezionare CV, calcolare un punteggio di credito o fissare i prezzi delle assicurazioni | Deployer di un sistema ad alto rischio dal 2 dicembre 2027 | Obblighi dell'articolo 26 e, per credito e assicurazioni, una valutazione d'impatto sui diritti fondamentali |

Puoi anche diventare **fornitore di un sistema ad alto rischio** se vi apponi il tuo nome o marchio, se lo modifichi in modo sostanziale o se usi un sistema per finalità generali per uno scopo ad alto rischio (articolo 25). Questo conta soprattutto per le organizzazioni che offrono strumenti di IA in white label ai propri clienti.

## Che cosa si applica già

### Pratiche vietate, dal 2 febbraio 2025

L'articolo 5 vieta in modo assoluto un breve elenco di usi. Quelli che raggiungono le imprese comuni:

- Il **riconoscimento delle emozioni sul luogo di lavoro o negli istituti di istruzione**, salvo per motivi medici o di sicurezza. Comprende dedurre le emozioni da voce, volto o altri dati biometrici. Il caso più comune sono le analisi dei call center che valutano lo stress o il sentiment degli operatori dalla loro voce. Valutare il sentiment del *cliente* dalle parole di una chat è un'altra questione; valutare il *dipendente* da segnali biometrici rientra pienamente nel divieto.
- Le **tecniche manipolative o ingannevoli** che distorcono in modo sostanziale il comportamento e causano un danno significativo, e lo **sfruttamento delle vulnerabilità**, come l'età o la situazione finanziaria.
- Il **punteggio sociale** che porta a un trattamento ingiustificato o sproporzionato.
- La **categorizzazione biometrica** per dedurre caratteristiche sensibili come l'origine etnica, le opinioni politiche o l'orientamento sessuale.
- Lo **scraping non mirato** di immagini facciali per creare banche dati di riconoscimento.

Dal **2 dicembre 2026** si applica un ulteriore divieto per i sistemi di IA che generano o manipolano materiale intimo non consensuale o materiale pedopornografico. Per i deployer scatta solo quando un sistema viene usato a quello scopo.

Le sanzioni per le pratiche vietate arrivano a 35 milioni di EUR o al 7% del fatturato mondiale annuo, se superiore.

**Che cosa fare:** cerca nel tuo inventario dell'IA l'analisi vocale, la sorveglianza degli esami via webcam, il punteggio di "engagement" e qualsiasi funzione che deduca umore o attenzione dal volto o dalla voce delle persone. Disattiva ciò che rientra nel divieto. Conserva una nota di che cosa hai controllato e quando.

### Alfabetizzazione in materia di IA, articolo 4 come modificato

Dal 27 luglio 2026 l'obbligo recita: fornitori e deployer "adottano misure per promuovere lo sviluppo dell'alfabetizzazione in materia di IA del proprio personale e delle altre persone che si occupano del funzionamento e dell'utilizzo dei sistemi di IA per loro conto", tenendo conto delle loro conoscenze, della loro esperienza e del contesto di utilizzo. Il testo aggiunge che ciò "non impone a fornitori o deployer di garantire" un livello specifico di alfabetizzazione in materia di IA.

La versione originale imponeva alle organizzazioni di *garantire* un livello sufficiente di alfabetizzazione. La versione modificata è un obbligo di impegno, proporzionato alle persone e all'uso. La Commissione è tenuta a pubblicare esempi pratici di conformità.

**Che cosa fare:** basta un programma proporzionato, e una traccia documentale permette di dimostrarlo.

- Una policy sull'uso dell'IA che dica quali strumenti sono approvati, per che cosa e con quali dati.
- Brevi sessioni per ruolo: in che cosa gli strumenti sono bravi e in che cosa no, che cosa non deve mai finire in un prompt, come verificare un output prima di farvi affidamento.
- Un registro di che cosa è stato offerto, a chi e quando. Secondo le cronache di settore sulle Q&A della Commissione, non è richiesto alcun certificato.

### Trasparenza, dal 2 agosto 2026

L'articolo 50 stabilisce chi deve informare chi sull'uso dell'IA. Il 20 luglio 2026 la Commissione ha pubblicato le linee guida su questi obblighi, insieme a un codice di buone pratiche sulla marcatura e l'etichettatura dei contenuti generati dall'IA.

| Chi | Obbligo | Caso tipico |
|---|---|---|
| Fornitore di un sistema che interagisce con le persone | Informare le persone che stanno interagendo con un sistema di IA, a meno che non sia evidente | Il chatbot di assistenza sul tuo sito, se lo hai costruito tu |
| Fornitore di un sistema che genera contenuti | Marcare gli output come generati dall'IA in formato leggibile da una macchina | Un generatore di testo o immagini offerto ai clienti. I sistemi già sul mercato prima del 2 agosto 2026 hanno tempo fino al 2 dicembre 2026 |
| Deployer di un sistema di riconoscimento delle emozioni o di categorizzazione biometrica | Informare le persone che vi sono esposte | Nei casi in cui tale uso sia lecito |
| Deployer di un deep fake | Rendere noto che il contenuto è stato generato o manipolato | Video o audio sintetici di una persona reale |
| Deployer che pubblica testo generato dall'IA su temi di interesse pubblico | Renderlo noto, a meno che una persona lo abbia verificato e un'organizzazione ne assuma la responsabilità editoriale | Articoli e rapporti pubblicati per informare il pubblico |

Per un chatbot basta una riga all'inizio della conversazione: "Stai chattando con un assistente IA." Se una persona può subentrare, indica come.

## Che cosa si applica dal 2 dicembre 2027

Le norme sull'alto rischio riguardano l'IA usata negli ambiti elencati nell'allegato III. Il riepilogo della Commissione elenca biometria, infrastrutture critiche, istruzione, occupazione e gestione dei lavoratori, accesso a servizi essenziali privati e pubblici, compreso il credit scoring, attività di contrasto, migrazione e controllo delle frontiere, amministrazione della giustizia e processi democratici.

Il deployer di un sistema ad alto rischio deve, ai sensi dell'articolo 26:

- usarlo secondo le istruzioni per l'uso del fornitore;
- affidare la sorveglianza umana a persone con la competenza, la formazione e l'autorità necessarie per esercitarla;
- assicurarsi che i dati di input sotto il suo controllo siano pertinenti e sufficientemente rappresentativi rispetto allo scopo;
- monitorare il sistema e segnalare gli incidenti gravi al fornitore e alle autorità;
- conservare i log generati dal sistema per almeno sei mesi;
- informare i rappresentanti dei lavoratori e i lavoratori interessati prima di usare un sistema ad alto rischio sul luogo di lavoro;
- informare le persone quando un sistema ad alto rischio è usato per adottare o supportare decisioni che le riguardano.

Anche gli organismi pubblici, i soggetti privati che forniscono servizi pubblici e i deployer di sistemi di credit scoring o di fissazione dei prezzi delle assicurazioni vita e malattia devono effettuare una **valutazione d'impatto sui diritti fondamentali** prima del primo utilizzo (articolo 27).

I sistemi ad alto rischio già sul mercato o in servizio prima della data di applicazione ricadono in queste norme solo se la loro progettazione subisce modifiche significative dopo tale data. I sistemi destinati a essere usati dalle autorità pubbliche devono comunque conformarsi entro il 2 agosto 2030 (articolo 111, paragrafo 2).

**Che cosa fare ora:** se un uso del tuo inventario rientra in un ambito dell'allegato III, chiedi al fornitore come ti aiuterà a rispettare gli obblighi dell'articolo 26: istruzioni per l'uso, registrazione dei log e informazioni necessarie per una DPIA. Inserisci la domanda nel prossimo rinnovo del contratto invece di aspettare il 2027.

## Un piano di 90 giorni

1. **Inventario.** Elenca ogni sistema di IA in uso, comprese le funzioni di IA all'interno degli strumenti SaaS. Registra sistema, fornitore, scopo, utenti, dati coinvolti e se persone esterne all'organizzazione interagiscono con esso.
2. **Classificazione.** Per ciascuno: potrebbe essere una pratica vietata? Rientra in un ambito dell'allegato III? Parla con il pubblico? Produce contenuti che pubblichi?
3. **Fermare gli usi vietati.** Disattivali e registra la decisione.
4. **Aggiungere avvisi di trasparenza** ai chatbot e ai contenuti generati dall'IA che pubblichi.
5. **Impostare le misure di alfabetizzazione in materia di IA**: la policy d'uso, le sessioni per ruolo e un registro della formazione.
6. **Aggiornare i contratti.** Chiedi ai fornitori come rispettano l'articolo 50 e, per gli usi dell'allegato III, come ti aiuteranno a rispettare gli obblighi dell'articolo 26.
7. **Segnare le date in agenda.** 2 dicembre 2026 per il nuovo divieto e per la scadenza della marcatura dei sistemi esistenti. 2 dicembre 2027 per l'allegato III. 2 agosto 2028 per l'allegato I.

## Checklist

- [ ] Inventario dell'IA completo, comprese le funzioni di IA nei software esistenti
- [ ] Ogni sistema classificato: vietato, ad alto rischio (allegato III), rilevante per la trasparenza o nessuno dei tre
- [ ] Nessun riconoscimento delle emozioni applicato a dipendenti o studenti
- [ ] Policy sull'uso dell'IA pubblicata per il personale
- [ ] Sessioni di IA per ruolo svolte e registrate
- [ ] I chatbot dicono agli utenti che stanno parlando con un sistema di IA
- [ ] Contenuti generati dall'IA etichettati dove l'articolo 50 lo richiede
- [ ] Contratti con i fornitori che trattano l'articolo 50 e, per gli usi dell'allegato III, l'articolo 26
- [ ] Responsabile e data di revisione assegnati a ogni uso ad alto rischio prima del 2 dicembre 2027

## Fonti

- [Regolamento (UE) 2024/1689 (il regolamento sull'IA), in particolare gli articoli 3, 4, 5, 25, 26, 27, 50 e 99](https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX%3A32024R1689)
- [Regolamento (UE) 2026/1744 (l'omnibus sull'IA) dell'8 luglio 2026, GU L del 24.7.2026: il nuovo articolo 4, le date di applicazione modificate nell'articolo 113 e le norme transitorie dell'articolo 111, paragrafi 2 e 4](https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=OJ:L_202601744)
- [Commissione europea, pagina sulla politica del regolamento sull'IA, per l'elenco degli ambiti ad alto rischio e le modalità di applicazione](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)
- [Commissione europea, linee guida sugli obblighi di trasparenza per fornitori e deployer di sistemi di IA, 20 luglio 2026](https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems)
- [Commissione europea, linee guida sull'ambito degli obblighi per i fornitori di modelli di IA per finalità generali, luglio 2025, per la soglia di un terzo della potenza di calcolo](https://digital-strategy.ec.europa.eu/en/library/guidelines-scope-obligations-providers-general-purpose-ai-models-under-ai-act)
- L'affermazione che le Q&A della Commissione non richiedano alcun certificato di alfabetizzazione in materia di IA proviene dalle cronache di settore su tali Q&A, non dalle Q&A stesse.
