Regolamentazione UE
AI Act dell’UE: cosa si applica e quando, e cosa chiede ai team di prodotto
L’AI Act dell’UE, il regolamento (UE) 2024/1689 (regolamento sull’intelligenza artificiale), è la legge dell’UE che disciplina l’IA in base al rischio. È entrato in vigore il 1° agosto 2024 e si applica per fasi; dopo una modifica adottata nel luglio 2026, le norme sui sistemi di IA ad alto rischio si applicano dal 2 dicembre 2027 per gli usi elencati nell’allegato III e dal 2 agosto 2028 per l’IA nei prodotti disciplinati dall’allegato I.
Piano Free, nessuna carta richiesta.
Quando si applica l’AI Act?
Le date sono fissate dall’articolo 113. Il regolamento è stato pubblicato nella Gazzetta ufficiale il 12 luglio 2024, è entrato in vigore il 1° agosto 2024 e ha come data generale di applicazione il 2 agosto 2026, con alcune parti che si applicano prima e altre dopo. Il regolamento (UE) 2026/1744, l’Omnibus digitale sull’IA, in vigore dal 27 luglio 2026, ha spostato le date per i sistemi di IA ad alto rischio e ha aggiunto due divieti.
Il testo originale applicava le norme ad alto rischio dell’allegato III dal 2 agosto 2026 e le norme sui prodotti dell’allegato I dal 2 agosto 2027. Il tempo in più non è una pausa: i divieti, l’alfabetizzazione in materia di IA, le norme sui modelli di IA per finalità generali e gli obblighi di trasparenza si applicano già.
| Data | Cosa si applica |
|---|---|
| 1° agosto 2024 | Entrata in vigore |
| 2 febbraio 2025 | Disposizioni generali, compresa l’alfabetizzazione in materia di IA (articolo 4), e pratiche vietate (articolo 5) |
| 2 agosto 2025 | Obblighi per i modelli di IA per finalità generali, governance, organismi notificati e gran parte delle disposizioni sulle sanzioni |
| 2 agosto 2026 | Data generale di applicazione, compresi gli obblighi di trasparenza dell’articolo 50 |
| 2 dicembre 2026 | Nuovi divieti per i sistemi di IA che generano immagini intime non consensuali o materiale di abuso sessuale su minori; marcatura ai sensi dell’articolo 50, paragrafo 2, per i sistemi generativi immessi sul mercato prima del 2 agosto 2026 |
| 2 dicembre 2027 | Sistemi di IA ad alto rischio nei settori elencati nell’allegato III |
| 2 agosto 2028 | Sistemi di IA ad alto rischio ai sensi dell’articolo 6, paragrafo 1: componenti di sicurezza di prodotti disciplinati dall’allegato I, o tali prodotti stessi |
Quali sono le categorie di rischio dell’AI Act?
La Commissione europea descrive quattro livelli. Le pratiche a rischio inaccettabile sono vietate dall’articolo 5, per esempio il punteggio sociale dannoso, lo scraping non mirato di immagini facciali per creare banche dati di riconoscimento e l’inferenza delle emozioni sul luogo di lavoro o negli istituti di istruzione, salvo per motivi medici o di sicurezza. I sistemi ad alto rischio sono consentiti ma regolamentati. I sistemi a rischio di trasparenza, come i chatbot e i generatori di contenuti sintetici, sono soggetti a obblighi di informazione e di marcatura. Il resto presenta un rischio minimo o nullo.
Ai sensi dell’articolo 6, un sistema di IA è ad alto rischio se è un componente di sicurezza di un prodotto, o è esso stesso un prodotto, disciplinato dalla normativa dell’UE elencata nell’allegato I, come giocattoli, ascensori, apparecchiature radio o dispositivi medici, che deve essere sottoposto a una valutazione della conformità da parte di terzi; oppure se è usato in un settore dell’allegato III come biometria, infrastrutture critiche, istruzione, occupazione, servizi essenziali, attività di contrasto, migrazione o amministrazione della giustizia. Un sistema dell’allegato III che soddisfa le condizioni dell’articolo 6, paragrafo 3, può restarne escluso, ma il fornitore deve documentare tale valutazione.
Cosa devono fare i fornitori di sistemi di IA ad alto rischio?
Un fornitore immette sul mercato o mette in servizio un sistema di IA con il proprio nome; un deployer lo utilizza sotto la propria autorità in un contesto professionale. I fornitori di sistemi ad alto rischio devono soddisfare i requisiti elencati di seguito e, ai sensi dell’articolo 16, disporre di un sistema di gestione della qualità, completare una valutazione della conformità, redigere una dichiarazione di conformità UE, apporre la marcatura CE e, per la maggior parte dei sistemi dell’allegato III, registrarsi nella banca dati dell’UE.
L’articolo 15 è il punto in cui entrano in gioco i team di sicurezza. I sistemi di IA ad alto rischio devono essere resilienti ai tentativi di terzi non autorizzati di modificarne l’uso, gli output o le prestazioni sfruttando le vulnerabilità del sistema. Ove opportuno, le misure devono affrontare gli attacchi specifici dell’IA: avvelenamento dei dati, avvelenamento dei modelli, esempi antagonistici o evasione dal modello, attacchi alla riservatezza e difetti del modello. In pratica, anche il software attorno al modello fa parte di questa superficie di attacco.
- Un sistema di gestione dei rischi per l’intero ciclo di vita (articolo 9).
- Dati e governance dei dati di addestramento, convalida e prova (articolo 10).
- Documentazione tecnica (articolo 11).
- Conservazione delle registrazioni tramite log generati automaticamente (articolo 12).
- Trasparenza e fornitura di informazioni ai deployer (articolo 13).
- Sorveglianza umana (articolo 14).
- Accuratezza, robustezza e cibersicurezza (articolo 15).
Che rapporto c’è tra l’AI Act e il Cyber Resilience Act?
Molti prodotti di IA sono anche prodotti con elementi digitali ai sensi del Cyber Resilience Act (CRA), il regolamento (UE) 2024/2847 sulla ciberresilienza. Il suo articolo 12 prevede che un prodotto di questo tipo classificato come sistema di IA ad alto rischio sia considerato conforme ai requisiti di cibersicurezza dell’articolo 15 dell’AI Act quando soddisfa i requisiti essenziali dell’allegato I, parte I, del CRA, i processi del fabbricante sono conformi all’allegato I, parte II, e ciò è dimostrato nella dichiarazione di conformità UE rilasciata a norma del CRA. La modifica del 2026 ha aggiunto la stessa regola all’AI Act come articolo 42, paragrafo 3.
Si applica poi, in genere, la procedura di valutazione della conformità dell’AI Act, con le eccezioni previste dall’articolo 12, paragrafo 3, del CRA per alcuni prodotti importanti e critici. Le tempistiche sono diverse: gli obblighi di segnalazione del CRA si applicano dall’11 settembre 2026 e la maggior parte degli altri obblighi del CRA dall’11 dicembre 2027, mentre le norme ad alto rischio dell’AI Act si applicano dal 2 dicembre 2027 o dal 2 agosto 2028.
Quali sono le sanzioni previste dall’AI Act?
L’articolo 99 fissa le sanzioni amministrative pecuniarie massime, che vengono applicate dagli Stati membri. Per ciascuna fascia, il massimo è l’importo fisso o la quota del fatturato mondiale totale annuo dell’esercizio precedente, se superiore. Per le PMI, comprese le start-up, vale l’importo inferiore, e dopo la modifica del 2026 lo stesso vale per le piccole imprese a media capitalizzazione per la seconda e la terza fascia.
| Violazione | Sanzione massima |
|---|---|
| Pratiche di IA vietate (articolo 5) | 35 milioni di euro o il 7 % del fatturato mondiale annuo |
| Obblighi di fornitori, rappresentanti autorizzati, importatori, distributori, deployer e organismi notificati, e obblighi di trasparenza (articolo 50) | 15 milioni di euro o il 3 % |
| Informazioni inesatte, incomplete o fuorvianti fornite agli organismi notificati o alle autorità nazionali competenti | 7,5 milioni di euro o l’1 % |
Come dovrebbe prepararsi un team che sviluppa prodotti di IA?
Parti da un inventario dei sistemi di IA e dei modelli di IA per finalità generali che sviluppi, acquisti o usi, e registra per ciascuno il tuo ruolo (fornitore, deployer, importatore o distributore), la sua finalità prevista e se tocca una pratica vietata, un settore dell’allegato III o un prodotto dell’allegato I. Copri ciò che si applica già: alfabetizzazione in materia di IA, divieti e trasparenza. Per i sistemi che potrebbero essere ad alto rischio, usa il tempo che resta prima delle date del 2027 e del 2028 per costruire le evidenze richieste dagli articoli da 9 a 15, partendo da ciò che serve anche per il CRA: un inventario dei componenti, la gestione delle vulnerabilità e i test di sicurezza.
Disponibile oggi in KROMSE
Oggi KROMSE non è uno strumento per l’AI Act; copre la sicurezza del software di un prodotto di IA.
- Confronta le dipendenze del tuo prodotto di IA con OSV.dev e segnala i pacchetti elencati nel database OpenSSF Malicious Packages.
- Analisi del codice sorgente per 11 linguaggi e rilevamento dei segreti nel codice del commit scansionato.
- Esporta una SBOM CycloneDX JSON e una SPDX JSON per ogni scansione.
- Una vista di preparazione al CRA basata sull’ultima scansione e, sui piani a pagamento, bozze di segnalazione ai sensi dell’articolo 14 del CRA che una persona approva e invia; KROMSE non le invia mai.
In arrivo
Nella roadmap, non ancora disponibile. Le date sono obiettivi, non promesse; questa pagina viene aggiornata il giorno in cui una funzionalità diventa disponibile.
- In arrivo · Q1 2027 (gennaio)Modulo AI Act dell’UE. Un modulo per l’AI Act dell’UE aggiungerà un inventario dei sistemi di IA, la classificazione del rischio e la documentazione, che una persona dovrà completare.
- In arrivo · Q1 2027Sicurezza di agenti e modelli IA. KROMSE produrrà una distinta base dell’IA (AI bill of materials), esaminerà gli strumenti e i permessi che i tuoi agenti possono usare e rileverà i file di modello non sicuri.
Domande frequenti
Quando si applica l’AI Act?
È entrato in vigore il 1° agosto 2024. I divieti e l’alfabetizzazione in materia di IA si applicano dal 2 febbraio 2025, gli obblighi per i modelli di IA per finalità generali dal 2 agosto 2025 e la maggior parte delle altre norme dal 2 agosto 2026. Ai sensi del regolamento (UE) 2026/1744, le norme ad alto rischio si applicano dal 2 dicembre 2027 per gli usi dell’allegato III e dal 2 agosto 2028 per l’IA nei prodotti dell’allegato I.
L’Omnibus digitale ha rinviato l’AI Act?
In parte. Il regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026, ha spostato gli obblighi ad alto rischio al 2 dicembre 2027 per i sistemi dell’allegato III e al 2 agosto 2028 per i prodotti dell’allegato I, e ha aggiunto divieti che si applicano dal 2 dicembre 2026. La data generale del 2 agosto 2026, i divieti già in vigore e le norme sui modelli di IA per finalità generali non sono stati rinviati.
L’AI Act si applica alle aziende che hanno sede fuori dall’UE?
Spesso sì. L’articolo 2 riguarda i fornitori che immettono sul mercato dell’UE sistemi di IA o modelli di IA per finalità generali, ovunque siano stabiliti, e i fornitori e i deployer al di fuori dell’UE quando l’output del sistema di IA è utilizzato nell’UE. Sono inclusi anche importatori, distributori e fabbricanti di prodotti che immettono sul mercato un sistema di IA insieme al proprio prodotto.
Un prodotto di IA rientra anche nel Cyber Resilience Act?
Può rientrarvi. Il CRA riguarda i prodotti con elementi digitali, e il suo articolo 12 si occupa di quelli che sono anche sistemi di IA ad alto rischio: soddisfare i requisiti essenziali del CRA, come dimostrato nella dichiarazione di conformità UE, vale come rispetto dei requisiti di cibersicurezza dell’articolo 15 dell’AI Act. Se l’una o l’altra legge si applichi dipende dal prodotto.
KROMSE può rendere il mio sistema di IA conforme all’AI Act?
No. KROMSE non classifica i sistemi di IA, non certifica la conformità e non stabilisce se l’AI Act si applica. Oggi analizza il software di un prodotto di IA alla ricerca di vulnerabilità note, pacchetti malevoli e segreti, ed esporta SBOM. Un modulo per l’AI Act dell’UE è nella roadmap.