Regfortis

Conformità AI Act UE per le PMI: obblighi, date chiave e cosa fare ora.

Le PMI europee che utilizzano strumenti IA hanno ora obblighi legali attivi ai sensi dell'AI Act UE — inclusa l'alfabetizzazione IA del personale (Articolo 4) e la trasparenza verso gli utenti (Articolo 50), entrambi in vigore dal 2 agosto 2026. Scopri esattamente quali requisiti si applicano alla tua azienda e come prepararti con la nostra valutazione gratuita di 5 minuti.

Aggiornato per il Regolamento (UE) 2026/1744 — gli obblighi ad alto rischio dell'Allegato III si applicano ora dal 2 dicembre 2027

Cosa significa l'AI Act UE per i deployer PMI

Sebbene l'onere normativo più pesante ricada sugli sviluppatori di modelli IA, le aziende che semplicemente utilizzano strumenti IA — chiamate «deployer» — hanno anch'esse obblighi legali ai sensi dell'AI Act.

A seconda di come usi l'IA, potresti dover adottare misure per supportare l'alfabetizzazione IA (Articolo 4), informare gli utenti delle interazioni con l'IA (Articolo 50) e — per le organizzazioni che utilizzano sistemi ad alto rischio dell'Allegato III — rispettare gli obblighi completi del deployer ai sensi dell'Articolo 26 a partire da dicembre 2027.

Per i testi normativi esatti da cui derivano questi obblighi, consulta le nostre

fonti normative

Strumenti IA comuni nelle PMI coperti

  • Strumenti generativi (ChatGPT, Microsoft Copilot, Google Gemini)
  • Strumenti di selezione del personale e HR
  • Chatbot e assistenti virtuali rivolti ai clienti
  • Generazione automatizzata di email e contenuti
  • Analisi dei dati e business intelligence

Cosa copre la nostra valutazione

Uso degli strumenti IA e alfabetizzazione (Articolo 4)

Valutazione delle misure proporzionate adottate dalla tua organizzazione per supportare l'alfabetizzazione IA tra il personale. In vigore dal 2 agosto 2026.

Classificazione del rischio (Allegato III)

Identificazione se i tuoi sistemi possono rientrare nelle categorie ad alto rischio dell'Allegato III. Gli obblighi di conformità completi si applicano dal 2 dicembre 2027.

Governance e gestione dei fornitori (Articolo 26)

Revisione delle strutture di governance e supervisione dei fornitori. Obbligatorio per i sistemi dell'Allegato III dal 2 dicembre 2027; buona prassi già ora.

Obblighi di trasparenza (Articolo 50)

Valutazione delle divulgazioni delle interazioni IA agli utenti e dell'etichettatura dei contenuti sintetici. In vigore dal 2 agosto 2026.

Pratiche vietate (Articolo 5)

Segnalazione degli usi IA potenzialmente vietati ora o dal 2 dicembre 2026 ai sensi dell'Articolo 5 emendato, che richiedono revisione immediata o anticipata.

Tre step verso la preparazione alla conformità

Dalla prima domanda alla preparazione documentata — tre step semplici.

Step 1 — Gratuito

Completa la valutazione gratuita

Rispondi a domande sulla tua azienda e sull'uso degli strumenti IA. Circa 5 minuti. Nessun account necessario.

Step 2 — Gratuito

Ricevi i risultati immediati

Ottieni immediatamente un profilo di preparazione — quali obblighi si applicano, dove sono le tue lacune e quali azioni prioritizzare.

Step 3 — Opzionale

Ottieni documentazione opzionalmente

Acquista modelli generici da €99 o un pack personalizzato da €299 — pagamento unico, senza abbonamento. Molte organizzazioni usano solo i risultati gratuiti.

Cronologia di conformità AI Act UE

Regulation (EU) 2024/1689 come modificato dal Regulation (EU) 2026/1744 · Ultima revisione il 14 agosto 2026

In vigore

In vigore ora

Prossimamente

Entrata in vigore del Regolamento

Applicazione delle pratiche vietate dell'Articolo 5

Incluso il riconoscimento delle emozioni nei luoghi di lavoro, la categorizzazione biometrica per attributi protetti, la manipolazione subliminale, il punteggio sociale e l'identificazione biometrica in tempo reale negli spazi pubblici.

Obblighi dei fornitori di modelli IA di uso generale (GPAI)

Si applica ai fornitori di modelli GPAI. La maggior parte delle PMI è utente di prodotti basati su GPAI, non fornitore di GPAI.

Articolo 4 (alfabetizzazione IA) e Articolo 50 (trasparenza) in vigore

Articolo 4: i deployer devono adottare misure per supportare l'alfabetizzazione IA tra il personale. Articolo 50: gli utenti devono essere informati quando interagiscono con l'IA; i contenuti sintetici devono essere etichettati.

Nuovi divieti dell'Articolo 5 (Regulation (EU) 2026/1744)

Art. 5(1)(ba): divieto di IA che genera immagini sintetiche intime non consensuali. Art. 5(1)(bb): divieto di IA che genera materiale di abuso sessuale su minori.

Obblighi dei sistemi ad alto rischio Allegato III (Capitolo III, Sezioni 1–3)

Modificato dal 2 ago 2026 dal Regulation (EU) 2026/1744. Include gli obblighi del deployer ai sensi dell'Articolo 26 per l'IA ad alto rischio: verifica della conformità, supervisione umana, tenuta dei registri, segnalazione degli incidenti.

Obblighi ad alto rischio dei prodotti regolamentati dell'Allegato I

Si applica all'IA integrata in prodotti regolamentati (dispositivi medici, macchinari, veicoli, aviazione). È richiesta consulenza specializzata per questi settori.

Domande frequenti sull'AI Act UE

L'AI Act UE si applica alla mia azienda se utilizzo solo strumenti IA e non li sviluppo?

Sì. Le aziende che distribuiscono sistemi IA sviluppati da altri — denominate «deployer» — hanno obblighi ai sensi dell'AI Act UE. Questi includono l'adozione di misure per supportare l'alfabetizzazione IA tra il personale (Articolo 4, in vigore dal 2 agosto 2026), l'informazione degli utenti quando interagiscono con sistemi IA (Articolo 50, in vigore dal 2 agosto 2026) e la preparazione agli obblighi dei deployer ad alto rischio dell'Allegato III ai sensi dell'Articolo 26, applicabili dal 2 dicembre 2027. L'ambito degli obblighi dipende dagli strumenti IA che utilizzi e per quale scopo.

Cos'è un sistema IA «ad alto rischio» ai sensi dell'AI Act UE?

I sistemi IA ad alto rischio sono quelli elencati nell'Allegato III del Regolamento. Includono l'IA utilizzata in decisioni di selezione e HR (come lo screening dei CV), la gestione delle infrastrutture critiche, le valutazioni di istruzione e formazione professionale, l'accesso a servizi essenziali (credito, assicurazioni), l'applicazione della legge e l'identificazione biometrica. Gli obblighi di conformità completi per i sistemi dell'Allegato III — inclusa la valutazione della conformità, la registrazione nel database UE e gli obblighi del deployer ai sensi dell'Articolo 26 — si applicano dal 2 dicembre 2027. Questa data è stata modificata rispetto all'originale 2 agosto 2026 dal Regulation (EU) 2026/1744.

Quali sono le date chiave di conformità ai sensi dell'AI Act UE?

Il Regolamento (Regulation (EU) 2024/1689) è entrato in vigore il 1° agosto 2024. Date chiave: le pratiche vietate dell'Articolo 5 si applicano dal 2 febbraio 2025 (e rimangono in vigore). Gli obblighi dei fornitori di modelli IA di uso generale si applicano dal 2 agosto 2025. L'Articolo 4 (misure di alfabetizzazione IA) e l'Articolo 50 (trasparenza) si applicano dal 2 agosto 2026. Due nuovi divieti dell'Articolo 5 aggiunti dal Regulation (EU) 2026/1744 si applicano dal 2 dicembre 2026. Gli obblighi completi dei sistemi ad alto rischio dell'Allegato III (Capitolo III) si applicano dal 2 dicembre 2027 — modificato dal Regulation (EU) 2026/1744 rispetto alla data originale di agosto 2026. I sistemi ad alto rischio dei prodotti regolamentati dell'Allegato I si applicano dal 2 agosto 2028.

Cosa significa «alfabetizzazione IA» ai sensi dell'Articolo 4 dell'AI Act UE?

L'Articolo 4 (come modificato dal Regulation (EU) 2026/1744) richiede ai fornitori e ai deployer di adottare misure per supportare lo sviluppo di competenze sufficienti di alfabetizzazione IA tra il loro personale e gli altri che si occupano dell'IA per loro conto. L'obbligo è proporzionale — il livello di supporto richiesto si adatta al ruolo e al livello di rischio dei sistemi IA coinvolti. Non è richiesta alcuna certificazione di formazione specifica, durata del corso o livello minimo di qualificazione. Orientamenti documentati, registri di formazione e sessioni informative al personale sono modi pratici per dimostrare la conformità. Questo obbligo si applica dal 2 agosto 2026.

Quali sono le pratiche IA vietate ai sensi dell'Articolo 5?

L'Articolo 5 vieta determinati usi dell'IA in modo assoluto. I divieti originali (in vigore dal 2 febbraio 2025) includono: IA che manipola il comportamento attraverso tecniche subliminali o ingannevoli; sfruttamento delle vulnerabilità di gruppi specifici; identificazione biometrica remota in tempo reale in spazi pubblici (con eccezioni limitate per le forze dell'ordine); punteggio sociale da parte di autorità pubbliche; riconoscimento delle emozioni nei luoghi di lavoro o negli istituti scolastici (con eccezioni limitate); e IA che inferisce caratteristiche protette da dati biometrici. Il Regulation (EU) 2026/1744 ha aggiunto due nuovi divieti applicabili dal 2 dicembre 2026: l'Articolo 5(1)(ba) che vieta l'IA che genera immagini sintetiche intime non consensuali di persone reali, e l'Articolo 5(1)(bb) che vieta l'IA che genera materiale di abuso sessuale su minori. Questa valutazione analizza alcuni rischi ai sensi dell'Articolo 5 ma non costituisce un'autorizzazione legale esaustiva per ogni divieto.

Cosa richiede l'Articolo 50 in materia di trasparenza?

L'Articolo 50 richiede ai deployer di informare gli utenti quando stanno interagendo con un sistema IA (Articolo 50(1)) — ad esempio tramite chatbot o assistenti virtuali — salvo che ciò sia evidente dal contesto. Le immagini, l'audio e il video generati o significativamente modificati dall'IA devono essere etichettati come tali in un formato leggibile da macchina (Articolo 50(4)). Questi obblighi si applicano dal 2 agosto 2026. I sistemi preesistenti in uso prima di tale data avrebbero dovuto raggiungere la conformità tempestivamente. Esiste una limitata sistemazione transitoria per determinati sistemi di contenuto sintetico preesistenti ai sensi del regolamento modificato.

Esplora le guide AI Act UE per le PMI

Articoli approfonditi su ogni parte del Regolamento — step pratici, citazioni ufficiali EUR-Lex e FAQ tratte da domande reali delle PMI. Tutti revisionati rispetto al Regulation (EU) 2026/1744.

AI Act UE per le PMI

Ambito, ruoli e mappa completa degli obblighi per le aziende che utilizzano l'IA

Checklist di conformità

Elenco di azioni prioritarie organizzato per scadenza — agisci ora, preparati dopo

Date chiave 2024–2028

Tutte le date di applicazione inclusi gli emendamenti Omnibus

Articolo 4 — Alfabetizzazione IA

Cosa significa «sufficiente alfabetizzazione IA» e come documentarla

Articolo 50 — Trasparenza

Quando divulgare l'interazione IA e come etichettare i contenuti sintetici

Allegato III — IA ad alto rischio

Le otto categorie ad alto rischio e gli obblighi del deployer a partire da dicembre 2027

Pronto a scoprire dove ti trovi?

Circa 5 minuti. Nessun impegno richiesto. La valutazione è gratuita.

Avvia la tua valutazione gratuita

I pack di documentazione opzionali sono mostrati sopra.

Vedi cosa è incluso

I risultati della valutazione sono solo informativi e non costituiscono consulenza legale.

Vedi l'esclusione di responsabilità.

Fonti giuridiche primarie