Logo Ailance Alt TM
Logo Ailance Alt TM

La legge sull'AI è entrata in vigore il 1° agosto: Ecco cosa succederà ora!

La legge sull'AI è entrata in vigore nell'UE il 1° agosto 2024.

L'AI Act è entrato in vigore nell'Unione europea il 1° agosto 2024. Le disposizioni saranno ora attuate nell'arco di 36 mesi. Panoramica della tabella di marcia dell'AI Act.

Il regolamento sull'IA entrerà in vigore in modo graduale nell'arco di 36 mesi

Negli ultimi anni l’Unione europea (UE) ha compiuto notevoli sforzi per regolamentare lo sviluppo e l’utilizzo dell’intelligenza artificiale (IA). Un elemento centrale di questi sforzi è il cosiddetto “AI Act”. Questa legge mira a garantire che i sistemi di IA nell’UE siano sicuri e trasparenti e che i diritti fondamentali dei cittadini siano tutelati. Il regolamento sull’IA è il primo quadro normativo completo al mondo in materia di IA.

Dopo la pubblicazione del regolamento nella Gazzetta ufficiale dell’UE il 12 luglio 2024, esso è entrato in vigore 20 giorni dopo, ovvero il 1° agosto 2024. L’applicabilità delle disposizioni avverrà ora in modo scaglionato nell’arco di 36 mesi.

Ai sensi dell'articolo 113 del regolamento sull'IA, esso entrerà in vigore il 2 agosto 2026.

Suggerimento per il collegamento: Legge sull'intelligenza artificiale

6 mesi dopo l’entrata in vigore: fine dei sistemi di IA non conformi

I capitoli I e II del regolamento sull’IA entreranno in vigore già a partire dal 2 febbraio 2025. In particolare, a partire da tale data si applicheranno i divieti relativi a determinati sistemi di IA classificati come particolarmente critici. Si tratta di sistemi di IA che rappresentano un chiaro pericolo per i diritti fondamentali dell’uomo. Secondo la Commissione europea, ciò vale, ad esempio, per i sistemi che consentono alle autorità o alle imprese di valutare il comportamento sociale (social scoring).

Chiunque sviluppi, gestisca o venda applicazioni di IA classificate come critiche deve interromperle o ritirarle dal mercato a partire dal 2 febbraio 2025.

12 mesi dall'entrata in vigore: Regolamento e sanzioni GPAI

A partire dal 2 agosto 2025, ai sensi dell'articolo 113 del regolamento sull'IA, si applicano le seguenti disposizioni:

  • Organismi notificati (Capitolo III, Sezione 4),
  • Modelli GPAI (Capitolo V),
  • Governance (Capitolo VII),
  • Riservatezza (Articolo 78),
  • Sanzioni (articoli 99 e 100)


Per le aziende questa data è decisamente più rilevante, poiché a partire da allora entreranno in vigore le norme relative ai modelli di IA per uso generico (General Purpose AI, GPAI). Tra questi rientrano anche i modelli linguistici di grandi dimensioni (LLM).

L'AI Act obbliga i fornitori di tali modelli a divulgare determinate informazioni ai fornitori di sistemi a valle. Secondo la Commissione europea, ciò consente Trasparenza una migliore comprensione di questi modelli. I fornitori di modelli devono inoltre disporre di strategie per garantire il rispetto della legge sul copyright durante la formazione dei loro modelli.

La Commissione europea ritiene inoltre che i modelli di IA a uso generico, addestrati con una potenza di calcolo complessiva superiore a 10-25 FLOP, comportino rischi sistemici. I fornitori di modelli che comportano rischi sistemici sono tenuti a valutare e mitigare tali rischi, a segnalare incidenti di sicurezza gravi, a effettuare test e valutazioni dei modelli all’avanguardia e a garantire la sicurezza informatica dei propri modelli.

Suggerimento di lettura: Approvata la legge sull'IA! Nuove norme per l'intelligenza artificiale nell'UE

24 mesi dall'entrata in vigore: Si applicano le disposizioni della legge sull'AI, con un'eccezione.

Ai sensi dell’articolo 113, il regolamento sull’IA entrerà in vigore il 2 agosto 2026. Unica eccezione: i sistemi di IA ad alto rischio di cui all’articolo 6, paragrafo 1.

Pertanto, a partire da agosto 2026, il regolamento si applicherà anche ai sistemi di IA ad alto rischio di cui all’allegato III.

L'allegato III comprende otto settori in cui l'uso dell'IA può risultare particolarmente delicato. Esso contiene inoltre casi d'uso concreti per ciascun settore. Un sistema di IA è classificato come ad alto rischio se è destinato a essere utilizzato per uno di questi casi d'uso.

Secondo la Commissione europea, alcuni esempi in tal senso sono:

  • Sistemi di intelligenza artificiale utilizzati come componenti di sicurezza in determinate infrastrutture critiche, ad esempio nei settori della circolazione stradale e dell’approvvigionamento idrico, del gas, del teleriscaldamento e dell’energia elettrica;
  • Sistemi di intelligenza artificiale utilizzati nell'istruzione e nella formazione, ad esempio per la valutazione dei risultati dell'apprendimento, per la gestione del processo di apprendimento e per il controllo delle frodi;
  • Sistemi di intelligenza artificiale utilizzati nella gestione del lavoro e del personale e nell’accesso al lavoro autonomo, ad esempio per annunci di lavoro mirati, per l’analisi e il filtraggio delle candidature e per la valutazione dei candidati;
  • Sistemi di intelligenza artificiale utilizzati per l'accesso a servizi e prestazioni essenziali, sia privati che pubblici (ad esempio l'assistenza sanitaria), per la valutazione del merito creditizio delle persone fisiche, nonché per la valutazione dei rischi e la determinazione dei premi nell'ambito delle assicurazioni sulla vita e sanitarie;
  • I sistemi di intelligenza artificiale utilizzati nelle forze dell'ordine, nel controllo dell'immigrazione e delle frontiere, laddove non ancora vietati, nonché nell'amministrazione della giustizia e dei processi democratici;
  • Sistemi di intelligenza artificiale utilizzati per l'identificazione biometrica, la classificazione biometrica e il riconoscimento delle emozioni, salvo dove vietato.


Prima dei fornitori un sistema di IA ad alto rischio sul mercato dell'UE se lo installano o lo mettono in funzione in altro modo, devono comunicarlo a un Valutazione della conformità sottoporre. In questo modo possono dimostrare che il loro sistema soddisfa i requisiti obbligatori per un’IA affidabile (ad esempio, la qualità dei dati, Documentazione e tracciabilità, Trasparenzasupervisione umana, accuratezza, sicurezza informatica e robustezza). Questa valutazione deve essere ripetuta se il sistema o il suo scopo vengono modificati in modo significativo.

36 mesi dopo l’entrata in vigore: sistemi di IA ad alto rischio di cui all’allegato I

A partire dal 2 agosto 2027, si applicano l'articolo 6, paragrafo 1, e gli obblighi corrispondenti. Ciò riguarda i sistemi di IA ad alto rischio in conformità all'allegato I. 

I sistemi di intelligenza artificiale possono quindi essere classificati come ad alto rischio anche qualora siano integrati come componenti di sicurezza in prodotti che rientrano nelle normative vigenti in materia di prodotti (Allegato I) o costituiscano essi stessi tali prodotti.

Potrebbe trattarsi, ad esempio, di software medico basato sull'intelligenza artificiale. 

Conclusione: Aziende e altri colpiti Le parti interessate dovrebbero familiarizzare con i requisiti della legge sull'IA fin dalle prime fasi e apportare le modifiche necessarie per essere conformi in tempo utile. L'introduzione scaglionata offre un po' di tempo per prepararsi, soprattutto per i sistemi di IA più complessi e ad alto rischio. Le aziende dovrebbero avere una panoramica precisa dei dati che utilizzano nei loro sistemi di IA. Ciò è particolarmente importante per adempiere agli obblighi di rendicontazione e documentazione previsti dalla legge sull'IA. In caso contrario, potrebbero essere comminate gravi sanzioni.

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

La legge sull'AI è entrata in vigore il 1° agosto: Ecco cosa succederà ora!