Italian Tech

Innovazione

Se l’Europa insegue Usa e Cina non è colpa dell’AI Act

Se l’Europa insegue Usa e Cina non è colpa dell’AI Act

Il rinvio di alcune scadenze dell’AI Act riapre il confronto sul rapporto tra regole e innovazione in Europa

2 minuti di lettura

Il Parlamento europeo ha dato il via libera all’AI Omnibus, il pacchetto di semplificazione che modifica alcune scadenze dell’AI Act, il regolamento europeo sull’intelligenza artificiale in vigore dall’agosto 2024.

Il rinvio più rilevante riguarda i sistemi ad alto rischio: quelli usati come software a sé stanti, cioè non integrati in un prodotto fisico regolato da altre norme europee, slittano dall’agosto 2026 al 2 dicembre 2027; quelli incorporati in prodotti come dispositivi medici o macchinari industriali arrivano invece all’agosto 2028.

Sono le applicazioni dell’IA considerate più sensibili, perché possono incidere sulla salute, sulla sicurezza o sui diritti fondamentali delle persone: dalla diagnosi medica alla selezione del personale, fino all’amministrazione della giustizia.

Per questi sistemi l’AI Act prevede obblighi stringenti sulla qualità dei dati, sulla sicurezza informatica, sulla documentazione tecnica e sulla presenza di un controllo umano effettivo. Il punto, ci ha spiegato Brando Benifei, eurodeputato del Partito Democratico, tra i principali negoziatori del regolamento e a capo della commissione che vigila sull’applicazione delle norme negli Stati membri, è che una parte decisiva dell’architettura applicativa è ancora incompleta.

Mancano gli standard tecnici armonizzati, cioè le regole operative che traducono i principi del regolamento in criteri verificabili. Servono insomma parametri concreti: quali controlli fare sui dataset, quali soglie di errore sono accettabili, quali test di robustezza devono essere superati e che tipo di intervento umano deve essere garantito nei passaggi critici. “Senza questi standard, gli obblighi rischiano di restare enunciazioni di principio”, dice Benifei.

Assistiamo, dunque, a un paradosso.

L'AI Act viene descritto da diversi osservatori come un attrito per l'innovazione europea, eppure la sua parte più onerosa per chi sviluppa modelli di frontiera non è ancora applicata. L'unica sezione pienamente in vigore, oggi, è costituita dai divieti enunciati all'articolo 5, tra cui per esempio c’è l’uso dell’IA per la predizione dei reati e per il social scoring.

Tutto il resto, la parte che impone alle imprese di certificare i propri sistemi negli usi sensibili, arriverà solo a fine 2027. “Basta parlare con gli sviluppatori di IA - sostiene Benifei - per farsi dire quali sono i veri problemi: accesso ai capitali, capacità computazionale e il quadro normativo sui dati”. Quindi GDPR, Data Act, Data Governance Act. La qualità di un sistema IA dipende in larga parte dai dati disponibili: se le imprese europee faticano a ottenerli in modo lecito e rapido, finiscono per avere modelli meno competitivi. “Ovviamente è un nodo delicato - dice Benifei - perché vogliamo mantenere un elevato livello di privacy in Europa”. Ma la sua risoluzione non dipende dall’AI Act, che invece si concentra sugli obblighi più stringenti a cui rispondono i modelli “per finalità generali con rischio sistemico”, definiti da soglie di potenza di calcolo.

Si tratta di pochissimi sistemi al mondo, da GPT di OpenAI a Claude di Anthropic. Per quei modelli gli sviluppatori devono condividere con l'AI Office europeo informazioni su gestione dei dati e mitigazione dei rischi. Questi obblighi, vale la pena ricordarlo, si applicano già dall'agosto 2025. In Europa c'è una sola azienda vicina a quella soglia: la francese Mistral. Nel nostro Paese non manca chi ci prova.

Per Domyn, l’unicorno italiano che guiderà lo sviluppo di un’IA sovrana europea, l’AI Act è “un vantaggio assoluto”. Il CEO dell’azienda, Uljian Sharka, ha detto a Italian Tech: “Nel mondo stiamo assistendo a una confusione estrema anche nei governi, che non riescono a valutare se le proprie aziende rappresentino un rischio per la sicurezza nazionale. [...] Non riesco a capire come alcuni detrattori in Europa continuino a dire che l'AI Act è un problema”.

La pensa allo stesso modo Anu Bradford, giurista della Columbia Law School e teorica dell’effetto Bruxelles [“Come l’Europa governa il mondo”], che ricorda un dettaglio storico spesso trascurato: prima del 2010 l'Ue aveva pochissime regole tecnologiche, proprio negli anni in cui negli Stati Uniti nascevano Meta e Google. Eppure i campioni europei non arrivarono lo stesso.

Sul ritardo europeo continuano a pesare gli scarsi investimenti.

Nel venture capital IA del 2025, l’OCSE attribuisce agli Stati Uniti circa il 75% del valore globale, pari a 194 miliardi di dollari. All’Ue il 6%, pari a 15,8 miliardi.

Quel divario è troppo grande, in effetti, per essere spiegato da una legge che ha iniziato a produrre effetti in modo graduale dal 2025.