L’AI Act, il grande insieme di norme con cui l’Unione europea prova a governare l’intelligenza artificiale, è entrato in vigore nell’agosto del 2024.
La sua applicazione concreta è stata però programmata nel tempo: una prima parte delle regole è diventata operativa nel febbraio del 2025, quando sono scattati i divieti sulle pratiche considerate più pericolose, tra cui alcune forme di manipolazione, social scoring e riconoscimento delle emozioni nei luoghi di lavoro e nelle scuole.
Il prossimo 2 agosto è una delle date più importanti dell’intero calendario. Da quel momento diventano applicabili nuovi obblighi di trasparenza per chatbot, deepfake e contenuti generati dall’IA, si rafforzano i poteri di controllo delle autorità e parte la piena attività sanzionatoria su diverse disposizioni già in vigore.
La scadenza però rischia di non incidere, per ora, come pianificato. Il cuore più impegnativo dell’AI Act, cioè il regime dedicato ai sistemi ad alto rischio utilizzati in settori come lavoro, credito, istruzione, servizi pubblici e giustizia, è stato rinviato.
Il 2 agosto segna quindi un avanzamento concreto della regolazione europea, mentre una parte decisiva degli obblighi è stata spostata più avanti.
Chatbot e assistenti virtuali devono dichiarare la propria natura
La prima novità che i cittadini noteranno riguarda i sistemi di IA che parlano con le persone.
Dal 2 agosto, chi usa un chatbot o un assistente virtuale dovrà sapere subito di avere davanti una macchina.
La regola riguarda, per esempio, i chatbot del servizio clienti, i centralini automatici, gli assistenti vocali e i personaggi digitali costruiti per sostenere una conversazione. Un messaggio iniziale, una voce registrata o un avviso sullo schermo potranno chiarire la natura del sistema.
L’avvertenza può essere evitata quando il contesto rende già evidente che si tratta di un sistema automatico. Un robot presentato come assistente digitale non dovrà ripeterlo a ogni risposta. Un chatbot progettato per sembrare un operatore umano dovrà invece dichiararlo in modo chiaro.
Sono previste eccezioni per alcuni sistemi usati dalle autorità nelle indagini e nella prevenzione dei reati. Anche in questi casi restano necessarie garanzie per tutelare le persone coinvolte.
Testi, video e immagini generate devono essere riconoscibili
Una seconda regola riguarda i sistemi che generano o modificano immagini, video, audio e testi. Dal 2 agosto, i contenuti prodotti con l’IA dovranno contenere un segnale tecnico che permetta a piattaforme e strumenti automatici di riconoscerne l’origine.
Il segnale potrà essere inserito nei metadati del file, in un watermark invisibile o in altre informazioni digitali incorporate nel contenuto. Non servirà quindi sempre una scritta visibile come “creato con l’IA”.
L’obbligo riguarda il fornitore del sistema. Chi sviluppa un generatore di immagini, un servizio per clonare le voci o uno strumento capace di produrre video sintetici dovrà fare in modo che i file conservino una traccia riconoscibile.
La regola si applica, per esempio, a una fotografia interamente generata dall’IA, a un video in cui viene sostituito il volto di una persona, a una registrazione con una voce clonata o a un’immagine nella quale viene aggiunto o rimosso un oggetto in modo da cambiarne il significato.
Restano escluse le normali funzioni di ritocco che non trasformano in modo sostanziale il contenuto. Correggere la luminosità, ridurre il rumore, aumentare la nitidezza o sistemare i colori non dovrebbe far scattare l’obbligo. Sono operazioni già comuni nei software fotografici e negli smartphone prima della diffusione dell’IA generativa.
Il confine dipende quindi dall’effetto della modifica. Un semplice miglioramento tecnico resta fuori. Una manipolazione che cambia ciò che l’immagine, il video o l’audio mostrano richiede invece una marcatura riconoscibile.
La deroga del Digital Omnibus sulla trasparenza degli output
Il Digital Omnibus, vale a dire il pacchetto europeo che semplifica la normativa digitale, ha introdotto a questo proposito una deroga transitoria molto circoscritta.
I sistemi di generazione di contenuti già immessi sul mercato prima del 2 agosto 2026 avranno tempo fino al 2 dicembre 2026 per adeguarsi alla marcatura leggibile dalle macchine. I sistemi immessi sul mercato dal 2 agosto in poi devono essere conformi fin dall’inizio. Il rinvio riguarda soltanto l’obbligo tecnico dell’articolo 50, paragrafo 2; le altre regole sulla trasparenza partono regolarmente il 2 agosto.
Deepfake: l’etichetta deve essere visibile alle persone
Quando un’organizzazione o una persona utilizza professionalmente un sistema di IA per creare o manipolare immagini, video o audio che producono un deepfake, deve dichiarare che il contenuto è stato generato o alterato artificialmente.
Per deepfake si intende un contenuto che riproduce in modo realistico persone, oggetti, luoghi o avvenimenti che in realtà non esistono - o che non esistono nelle forme riprodotte - e che potrebbe apparire autentico a chi lo guarda o lo ascolta.
La regola riguarda il soggetto che pubblica o utilizza il contenuto, definito dal regolamento “deployer”, e si aggiunge alla marcatura tecnica che deve essere predisposta dal fornitore del sistema.
Per opere artistiche, satiriche, creative o di fantasia, l’informazione può essere fornita in una forma compatibile con la fruizione dell’opera.
Un film, una mostra o un programma comico non devono essere interrotti continuamente da avvisi invasivi, ma l’esistenza della manipolazione artificiale deve comunque essere comunicata in modo appropriato.
L’etichetta per i testi di interesse pubblico
L’obbligo di dichiarazione riguarda anche i testi generati o manipolati dall’IA e pubblicati con lo scopo di informare il pubblico su questioni di interesse generale.
La norma può coinvolgere articoli, comunicati, contenuti politici, informazioni sanitarie, finanziarie o istituzionali prodotti dagli algoritmi e diffusi senza un controllo editoriale effettivo.
In tutti questi casi il pubblico deve sapere che il testo è stato generato o modificato attraverso l’AI.
L’etichetta non è richiesta quando il contenuto è stato sottoposto a una revisione umana o a un controllo editoriale, e una persona fisica o giuridica assume la responsabilità editoriale della pubblicazione.
Una redazione può quindi utilizzare strumenti generativi come supporto, a condizione che il risultato venga realmente verificato e pubblicato sotto la responsabilità di un editore identificabile.
Il codice europeo di buone pratiche sulla trasparenza resta volontario, mentre gli obblighi contenuti nel regolamento sono vincolanti. Le aziende che aderiscono al codice possono utilizzarlo per dimostrare più facilmente la propria conformità. Chi sceglie soluzioni diverse dovrà provarne autonomamente l’adeguatezza.
Riconoscimento delle emozioni e classificazione biometrica
Chi utilizza sistemi di riconoscimento delle emozioni o di categorizzazione biometrica deve informare le persone esposte al loro funzionamento.
La norma copre, per esempio, un sistema che analizza voce, volto o comportamento per dedurre uno stato emotivo, oppure una tecnologia che inserisce le persone in categorie sulla base di caratteristiche biometriche.
L’informativa deve arrivare al più tardi al momento della prima esposizione e deve essere chiara e accessibile. Il trattamento dei dati personali continua inoltre a essere soggetto al GDPR, alle regole europee per le istituzioni dell’Unione e alla normativa sul trattamento dei dati in ambito giudiziario e di polizia.
Una parte degli impieghi più invasivi di queste tecnologie era già vietata dal febbraio 2025. L’AI Act proibisce, per esempio, il riconoscimento delle emozioni nei luoghi di lavoro e nelle scuole, salvo limitate ragioni mediche o di sicurezza.
L’obbligo di informazione dal 2 agosto riguarda quindi gli usi che restano legalmente consentiti.
AI Act, le norme sull’intelligenza artificiale che legge le emozioni: “Vietata a scuola e al lavoro”
Cominciano i controlli effettivi
Dal 2 agosto parte anche la fase dei controlli pieni.
Un ruolo centrale spetta all’AI Office, l’ufficio creato dalla Commissione europea per applicare l’AI Act. È l’autorità europea che segue soprattutto i grandi modelli di IA per finalità generali, coordina il lavoro con i regolatori nazionali e può aprire verifiche sulle aziende.
L’AI Office e le autorità dei singoli Stati potranno chiedere documenti, valutare i sistemi, imporre correzioni e intervenire quando emergono rischi. I controlli riguarderanno in particolare i grandi modelli, le pratiche già vietate, gli obblighi di trasparenza e la formazione del personale che utilizza l’IA.
Il Digital Omnibus ha ampliato i poteri dell’ufficio europeo. L’AI Office potrà occuparsi anche di alcuni sistemi costruiti sui grandi modelli e di quelli integrati nelle principali piattaforme online e nei motori di ricerca più diffusi.
Dal 2 agosto diventano operativi anche i canali per reclami e segnalazioni. Cittadini, associazioni e imprese potranno rivolgersi alle autorità quando ritengono che una regola dell’AI Act sia stata violata.
Le tutele legate ai sistemi ad alto rischio resteranno però in gran parte sospese. Diventeranno pienamente operative con l’entrata in applicazione di quel regime, rinviata al 2027.
Le sanzioni per la trasparenza
La violazione degli obblighi sulla trasparenza può essere punita con sanzioni amministrative fino a 15 milioni di euro oppure, per un’impresa, fino al 3 per cento del fatturato mondiale annuo dell’esercizio precedente.
Per le imprese si applica in linea generale la soglia più elevata, mentre per le piccole e medie imprese il regolamento prevede il limite più favorevole tra la percentuale e l’importo fisso.
Le violazioni delle pratiche vietate possono arrivare a 35 milioni di euro o al 7 per cento del fatturato mondiale.
La comunicazione di informazioni inesatte, incomplete o fuorvianti alle autorità può comportare sanzioni fino a 7,5 milioni di euro o all’1 per cento del fatturato.
L’importo concreto deve tenere conto della gravità, della durata, del numero di persone coinvolte, dell’intenzionalità, della cooperazione con le autorità e delle misure adottate per ridurre il danno.
Per i grandi modelli generali finisce il primo anno di tolleranza
Le regole per i modelli di IA per finalità generali sono già operative dal 2 agosto 2025. Riguardano i sistemi capaci di svolgere molti compiti diversi e di essere integrati in numerosi servizi. È il caso dei grandi modelli linguistici usati da chatbot, motori di ricerca e strumenti di programmazione.
Dal 2 agosto 2026 cambia soprattutto il livello dei controlli. La Commissione europea potrà applicare pienamente le regole e infliggere sanzioni. Nel primo anno, l’AI Office ha seguito un approccio più collaborativo, in particolare con le aziende che avevano aderito al codice europeo di buone pratiche.
I fornitori devono documentare come il modello è stato sviluppato e addestrato. Devono anche fornire informazioni alle aziende che lo integrano nei propri prodotti. Sono tenuti a rispettare il diritto d’autore europeo e a pubblicare una sintesi dei contenuti usati per l’addestramento. Le società con sede fuori dall’Unione devono nominare un rappresentante in Europa.
Gli obblighi aumentano per i modelli considerati a rischio sistemico. Si tratta dei sistemi più potenti e diffusi, capaci di produrre effetti rilevanti sulla società e sul mercato.
Questi modelli devono essere sottoposti a valutazioni più severe. I fornitori devono testarne la sicurezza, cercare possibili vulnerabilità e ridurre i rischi. Devono inoltre segnalare gli incidenti gravi e proteggere il modello e le infrastrutture dagli attacchi informatici.
Dal 2 agosto la Commissione potrà intervenire contro chi non rispetta queste regole. Le sanzioni possono colpire chi non consegna i documenti richiesti, fornisce informazioni fuorvianti, rifiuta una valutazione o ignora gli ordini dell’AI Office.
La multa può arrivare a 15 milioni di euro o al 3 per cento del fatturato mondiale annuo. Si applica la cifra più alta.
Resta una fase di transizione. I modelli immessi sul mercato prima del 2 agosto 2025 avranno tempo fino al 2 agosto 2027 per adeguarsi. I controlli e le sanzioni del 2026 riguarderanno quindi soprattutto i modelli più recenti.
Le regole per sperimentare l’IA diventano applicabili
Dal 2 agosto diventano applicabili anche le regole pensate per aiutare imprese e centri di ricerca a sperimentare nuovi sistemi di AI.
Il regolamento disciplina le regulatory sandbox, ambienti controllati in cui aziende, università ed enti pubblici possono testare le proprie tecnologie sotto la supervisione delle autorità. L’obiettivo è individuare rischi e problemi legali prima dell’arrivo sul mercato.
Sono previsti anche test nel mondo reale. Dovranno seguire un piano approvato e garantire la sicurezza delle persone coinvolte. In molti casi sarà necessario il consenso informato.
Il Digital Omnibus ha ampliato queste possibilità e ha previsto una futura sandbox europea.
Le regole partono il 2 agosto 2026. Gli Stati membri avranno però un anno in più per creare almeno una sandbox nazionale: la scadenza passa al 2 agosto 2027.
Il grande rinvio riguarda i sistemi ad alto rischio
Nel calendario iniziale, le regole complete per i sistemi ad alto rischio dell’Allegato III sarebbero dovute partire il 2 agosto 2026. Il Digital Omnibus ha spostato la scadenza al 2 dicembre 2027.
La categoria comprende alcune delle applicazioni più delicate: sistemi biometrici, infrastrutture critiche, scuola, lavoro, credito, servizi essenziali, polizia, frontiere, giustizia e processi democratici.
Il rinvio riguarda tre aree: la classificazione dei sistemi, i requisiti tecnici e gli obblighi per chi li sviluppa, vende o utilizza.
Restano in calendario alcune norme preparatorie, come quelle sugli standard, sugli organismi di controllo e sulle procedure di conformità. Il loro impatto concreto, però, dipenderà soprattutto da quando un sistema verrà formalmente considerato ad alto rischio.
Quali obblighi sull’alto rischio slittano al dicembre 2027
Il rinvio riguarda soprattutto gli obblighi più pesanti per chi sviluppa sistemi considerati ad alto rischio. Le aziende avranno più tempo per costruire procedure capaci di individuare i pericoli, seguirli lungo tutto il ciclo di vita del prodotto e intervenire prima che provochino danni.
Slitta anche la stretta sui dati usati per addestrare e testare i modelli. Quei dati dovranno essere pertinenti, abbastanza rappresentativi e controllati per limitare errori e discriminazioni. Le aziende dovranno inoltre spiegare da dove arrivano, come sono stati raccolti, quali modifiche hanno subito e quali squilibri contengono.
Più avanti nel tempo vanno anche gli obblighi sulla documentazione tecnica e sulla tracciabilità. I sistemi dovranno conservare registri automatici delle proprie attività, mentre chi li utilizza dovrà ricevere istruzioni chiare sul loro funzionamento e sui loro limiti.
Un ruolo centrale spetterà alla supervisione umana. Le persone incaricate del controllo dovranno essere in grado di capire quando il sistema sta sbagliando, evitare di accettarne automaticamente le decisioni e fermarlo quando il suo comportamento diventa anomalo o pericoloso.
Il rinvio comprende infine i requisiti di precisione, affidabilità e sicurezza informatica. I sistemi dovranno continuare a funzionare anche in presenza di errori o guasti, resistere a manipolazioni e attacchi e reagire in modo sicuro quando qualcosa va storto.
Obblighi rinviati per fornitori, importatori e aziende utilizzatrici
Il rinvio concede più tempo a tutta la filiera dei sistemi ad alto rischio. Le aziende che li sviluppano potranno rimandare una parte degli adempimenti interni: controlli di qualità, conservazione dei documenti, registrazione delle attività, correzione degli errori e rapporti con le autorità.
Anche chi porta questi sistemi sul mercato - rappresentanti, importatori e distributori - vedrà slittare le proprie responsabilità.
Dovrà verificare che il prodotto abbia superato i controlli previsti, che documenti e marcature siano in ordine e che eventuali problemi vengano segnalati rapidamente alle autorità e agli altri soggetti coinvolti.
Più tempo anche per imprese e pubbliche amministrazioni che utilizzano questi strumenti. Gli obblighi rinviati riguardano la scelta di personale qualificato per la supervisione, il monitoraggio del sistema, la conservazione di alcuni registri e la sospensione dell’uso quando emergono rischi. Nei luoghi di lavoro, dovranno inoltre essere informati i dipendenti o i loro rappresentanti quando viene introdotto un sistema ad alto rischio.
Slitta infine la valutazione dell’impatto sui diritti fondamentali. In alcuni casi, enti pubblici, società che gestiscono servizi essenziali e operatori del credito o delle assicurazioni dovranno analizzare in anticipo chi può essere coinvolto, quali diritti possono essere messi a rischio e quali misure servono per evitare danni o discriminazioni.
I sistemi inseriti nei prodotti regolamentati arrivano nel 2028
Un altro rinvio riguarda i sistemi di AI integrati in prodotti già soggetti alle regole europee sulla sicurezza. Tra questi ci sono dispositivi medici, macchinari industriali, ascensori, giocattoli, apparecchiature radio e sistemi aeronautici.
L’entrata in vigore era prevista per il 2 agosto 2027. Il Digital Omnibus l’ha spostata al 2 agosto 2028.
Bruxelles vuole allineare l’AI Act alle norme già esistenti per questi prodotti. Serve anche più tempo per definire standard tecnici chiari, utili alle imprese e agli organismi di certificazione.
I divieti sul materiale sessualmente esplicito
Il prossimo 2 dicembre diventeranno applicabili due nuovi divieti introdotti dal Digital Omnibus.
Saranno vietati i sistemi destinati a generare o manipolare materiale sessualmente esplicito o intimo senza il consenso della persona rappresentata e quelli destinati a produrre materiale di abuso sessuale su minori. La disposizione comprende anche sistemi privi di misure tecniche efficaci contro usi ragionevolmente prevedibili di questo tipo.
Nella stessa data termina il periodo transitorio di quattro mesi concesso ai fornitori dei sistemi di generazione di contenuti già presenti sul mercato per introdurre la marcatura tecnica prevista.