Glossario
AI Act europeo
L'AI Act è la legge europea che regola l'intelligenza artificiale. Classifica gli usi dell'AI per rischio: alcuni sono vietati, quelli ad alto rischio hanno obblighi severi, e per chatbot e contenuti generati dall'AI vale la trasparenza. Le regole si applicano a tappe dal 2025 al 2028.
L’AI Act è il tentativo dell’UE di fare per l’intelligenza artificiale quello che il GDPR ha fatto per i dati personali: un solo regolamento per tutta l’Unione, Italia compresa. È entrato in vigore ad agosto 2024 ma si applica un pezzo alla volta. I primi divieti valgono da febbraio 2025, gli obblighi per chi sviluppa i modelli per uso generale da agosto 2025, le regole di trasparenza da agosto 2026. A luglio 2026 un regolamento di modifica, il Regolamento (UE) 2026/1744, ha rinviato le regole sull’alto rischio: a dicembre 2027 per usi come assunzioni e credito, ad agosto 2028 per l’AI integrata in prodotti come i dispositivi medici.
L’idea di fondo è una scala del rischio. Poche pratiche sono vietate del tutto (come il punteggio sociale). I sistemi ad alto rischio, come l’AI usata in assunzioni, credito o dispositivi medici, hanno requisiti severi. Per gli strumenti di tutti i giorni la parola chiave è trasparenza: devi sapere quando parli con un’AI, e i contenuti generati o manipolati, come i deepfake, vanno dichiarati. Gli strumenti di AI che generano contenuti ed erano già sul mercato prima di agosto 2026 hanno tempo fino al 2 dicembre 2026 per contrassegnare ciò che producono come generato dall’AI. Dalla stessa data sono vietati gli strumenti di AI che creano deepfake sessuali di persone reali senza il loro consenso, sia quelli pensati per farlo sia quelli privi di protezioni adeguate contro questo uso. Gli sviluppatori dei modelli per uso generale, come quelli dietro ChatGPT, Claude e Gemini, hanno obblighi propri di documentazione e trasparenza, e su di loro vigila direttamente l’Ufficio per l’IA della Commissione europea.
E per una piccola impresa italiana che usa ChatGPT per le email o i preventivi? Nella maggior parte dei casi l’effetto pratico è rassicurante, non oneroso: etichette più chiare, fornitori più responsabili. Gli obblighi pesanti ricadono su chi sviluppa e vende sistemi ad alto rischio, non su chi usa un chatbot per lavorare. Se stai scegliendo l’assistente su cui puntare, quale AI confronta le opzioni principali.
In Italia il regolamento si affianca alla legge 23 settembre 2025, n. 132, che all’articolo 20 nomina due autorità nazionali per l’intelligenza artificiale: l’Agenzia per l’Italia digitale (AgID) e l’Agenzia per la cybersicurezza nazionale (ACN). La vigilanza sui sistemi di AI, ispezioni e sanzioni comprese, spetta all’ACN; l’AgID si occupa soprattutto di innovazione e degli organismi che verificano la conformità. Per banche, assicurazioni e mercati finanziari restano competenti Banca d’Italia, CONSOB e IVASS. Se invece il problema riguarda i tuoi dati personali, l’autorità di riferimento resta il Garante privacy: la stessa legge (art. 20, comma 4) lascia intatti i suoi poteri.
Questa pagina spiega la forma della legge, non i tuoi obblighi: per quelli, il portale AI Act della Commissione europea e le autorità nazionali sono la fonte.
Dove lo incontrerai
- Le etichette «generato con AI» che compaiono su immagini, video e audio
- Le pagine di conformità e trasparenza dei fornitori che citano l’AI Act
- Il portale della Commissione europea e le pagine delle autorità italiane sull’attuazione