|
recaplica
AI Act: come funziona il regolamento europeo sull'intelligenza artificiale | |||||||||||||||||||||||||||||||
| © 2026 Recaplica · recaplica.com — Tutti i diritti riservati | |||||||||||||||||||||||||||||||
AI Act: come funziona il regolamento europeo sull'intelligenza artificialeCosa stampare Con "Margini: predefiniti" compaiono anche i numeri di pagina. SlideScegli il taglio Lampo10 slideIl filo essenziale, per presentarlo in classeCompleta17 slideTutti i capitoli e gli approfondimentiTutte e due hanno le note del relatore. In 30 secondi lettura lampoL'AI Act è il Regolamento (UE) 2024/1689, la legge con cui l'Unione europea disciplina l'intelligenza artificiale: approvato dal Parlamento europeo e dal Consiglio il 13 giugno 2024, è entrato in vigore il 1° agosto 2024. Divide i sistemi di IA in quattro livelli di rischio — inaccettabile, alto, limitato, minimo — e vieta le pratiche più pericolose, come il punteggio sociale governativo. Le violazioni più gravi possono costare fino a 35 milioni di euro o il 7% del fatturato mondiale dell'azienda, a seconda di quale importo sia più alto. Le regole entrano in vigore con un calendario scaglionato su più anni, già corretto una volta nel 2026 con il rinvio di alcune scadenze per i sistemi ad alto rischio. Punti Chiave
I numeri chiave
L'ApprofondimentoUna legge per governare l’IA, non per fermarlaL’AI Act è il nome con cui si conosce il Regolamento (UE) 2024/1689, approvato dal Parlamento europeo e dal Consiglio il 13 giugno 2024 e pubblicato nella Gazzetta Ufficiale dell’Unione il 12 luglio 2024. È entrato in vigore il 1° agosto 2024, ma, come capita spesso con le norme europee di questa portata, non è scattato tutto insieme: la sua logica di fondo è che il rischio, non la tecnologia in sé, decide quanti obblighi si applicano a un sistema di intelligenza artificiale. L’idea è distinguere un chatbot che consiglia ricette da un sistema che decide chi assumere o chi merita un mutuo: il primo non ha obblighi, il secondo deve rispettare requisiti di sicurezza e supervisione umana prima di entrare sul mercato. I quattro livelli di rischioIl regolamento divide i sistemi di IA in quattro categorie, con obblighi crescenti mano a mano che cresce il rischio per la sicurezza, i diritti o i mezzi di sussistenza delle persone.
Le pratiche a rischio inaccettabile sono elencate una per una all’art. 5: tecniche manipolative che alterano il comportamento pregiudicando scelte informate, sfruttamento di vulnerabilità legate a età o disabilità, categorizzazione biometrica non autorizzata basata su caratteristiche sensibili, valutazione del rischio di criminalità basata solo sulla profilazione di una persona, raccolta indiscriminata di foto dal web o da telecamere per creare database di riconoscimento facciale, inferenza delle emozioni a scuola e sul lavoro (salvo motivi medici o di sicurezza), identificazione biometrica “in tempo reale” in spazi pubblici per le forze dell’ordine, con eccezioni ristrette a persone scomparse o minacce gravi. A questo elenco si è aggiunto, con effetto dal 2 dicembre 2026, il divieto di generare immagini intime non consensuali e materiale di abuso sessuale su minori. I sistemi ad alto rischio non sono vietati, ma sono sorvegliati da vicino: devono avere un sistema di gestione del rischio lungo tutto il ciclo di vita, dati di addestramento controllati per qualità e rappresentatività, documentazione tecnica, capacità di registrazione delle attività, un meccanismo di supervisione umana e una marcatura di conformità prima di entrare sul mercato. È lo stesso principio che regola da anni i dispositivi medici o i giocattoli: prima di vendere, dimostri che il prodotto è sicuro.
I modelli per finalità generali (GPAI)Una parte a sé del regolamento riguarda i modelli di IA per finalità generali (general-purpose AI, GPAI): i grandi modelli capaci di scrivere testi, generare immagini o rispondere a domande su qualsiasi argomento, la stessa famiglia di sistemi dietro l’intelligenza artificiale generativa. Dal 2 agosto 2025 chi li fornisce deve preparare documentazione tecnica, dare informazioni ai fornitori a valle, rispettare gli obblighi sul diritto d’autore e pubblicare un riepilogo sufficientemente dettagliato dei contenuti usati per l’addestramento. I modelli open-source o gratuiti sono esentati da gran parte di questi obblighi, a meno che non superino una soglia precisa: oltre 10^25 FLOP di potenza di calcolo usata per l’addestramento, il modello è considerato a “rischio sistemico” e ai suoi fornitori si chiedono anche test avversariali, valutazione dei rischi sistemici e segnalazione di incidenti gravi all’AI Office. Dietro qualunque di questi modelli, generativi o no, lavora sempre lo stesso metodo di fondo: imparare da enormi quantità di dati invece di seguire regole scritte a mano, come racconta l’articolo sul machine learning, spesso costruito con reti neurali a molti strati. Le sanzioni: fino al 7% del fatturato mondialeL’art. 99 fissa tre livelli di sanzione, in base alla gravità della violazione. Per le pratiche vietate del rischio inaccettabile, si arriva a 35 milioni di euro o al 7% del fatturato mondiale annuo dell’azienda, se questa cifra è più alta. Per gli altri obblighi del regolamento, ad esempio i requisiti sui sistemi ad alto rischio, il tetto scende a 15 milioni di euro o al 3% del fatturato. Per informazioni incomplete, scorrette o fuorvianti fornite alle autorità, si arriva fino a 7,5 milioni di euro o all’1% del fatturato. C’è però una clausola pensata per non schiacciare le imprese più piccole: per le PMI, comprese le startup, si applica sempre l’importo più basso tra percentuale e cifra fissa, mentre per le grandi aziende vale il criterio inverso, cioè si paga sempre l’importo più alto. Un calendario scaglionato, già rivisto una voltaIl regolamento non entra in vigore tutto insieme: l’art. 113 stabilisce un’applicazione a tappe, con obblighi che diventano via via più stringenti man mano che passano le date di riferimento.
Le ultime due date non erano quelle originarie: nel luglio 2026 è arrivato il Digital Omnibus on AI (Regolamento UE 2026/1744, approvato l’8 luglio 2026 e in vigore dal 27 luglio 2026), che ha rinviato gli obblighi sui sistemi ad alto rischio “stand-alone” dal 2 agosto 2026 al 2 dicembre 2027, e quelli sui sistemi ad alto rischio incorporati in prodotti già coperti da normativa di sicurezza (come macchinari o dispositivi aeronautici) dal 2 agosto 2027 al 2 agosto 2028. Il testo dichiara esplicitamente di non voler introdurre un nuovo regime giuridico, ma di semplificare l’attuazione di quello esistente, riducendo gli oneri amministrativi. Chi vigila e su chi ricadono gli obblighiDal 2 agosto 2025 l’AI Office della Commissione europea vigila sui fornitori di modelli GPAI, con poteri di richiesta di documentazione, valutazione dei sistemi e imposizione di correzioni; il potere di imporre sanzioni ai fornitori GPAI (art. 101) si applica invece solo dal 2 agosto 2026, insieme all’applicazione generale del regolamento. Un AI Board, uno Scientific Panel di esperti indipendenti e un Advisory Forum tecnico forniscono indirizzo e consulenza. La sorveglianza di mercato quotidiana, cioè il controllo che un prodotto venduto in un singolo Stato rispetti i requisiti, resta invece in capo alle autorità nazionali. Il regolamento distingue due ruoli: i fornitori, che sviluppano o fanno sviluppare un sistema per immetterlo sul mercato, e i deployer, cioè chi lo usa in ambito professionale (aziende, pubbliche amministrazioni, enti). L’ambito di applicazione non si ferma ai confini dell’Unione: vale anche per fornitori di paesi terzi, quando immettono un sistema ad alto rischio sul mercato UE o quando il suo output viene comunque usato nell’Unione: un principio di extraterritorialità che segue la stessa logica di altre norme europee sul digitale, e che si intreccia con le regole più generali che governano ogni algoritmo chiamato a prendere decisioni su dati sensibili. PresentazioneSlide pronte da scaricare e fare tue in PowerPoint o Google Slides, con le note del relatore. Scegli il taglio Lampo o quello Completo. ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Falsi miti
Mappa concettualeTrascina lo sfondo per muoverti e i nodi per riposizionarli; usa − e + per chiudere e aprire i rami.
Quiz: mettiti alla provaRispondi alle domande per verificare quanto hai imparato: riceverai subito la correzione e una breve spiegazione. Voto 0/10 0/5
FlashcardsTocca la carta per girarla e verifica se ricordi la risposta, poi passa alla successiva. 1 / 8 Spiegalo con parole tueIl test definitivo: se sai spiegarlo con parole semplici, lo hai capito davvero. Scrivi la tua spiegazione, poi confrontala col Recap. La tua spiegazione resta salvata solo su questo dispositivo.
Domande e risposteCos'è l'AI Act, in breve?È il Regolamento (UE) 2024/1689, la legge con cui l'Unione europea disciplina l'intelligenza artificiale in base al rischio che i suoi utilizzi comportano: alcune pratiche sono vietate, i sistemi più delicati devono rispettare requisiti severi, altri hanno solo obblighi di trasparenza, i più innocui restano liberi. Da quando si applica l'AI Act?Non da un'unica data: i divieti sulle pratiche a rischio inaccettabile valgono dal 2 febbraio 2025, gli obblighi su governance e modelli GPAI dal 2 agosto 2025, l'applicazione generale scatta dal 2 agosto 2026, mentre gli obblighi sui sistemi ad alto rischio arrivano nel 2027 e nel 2028 dopo il rinvio deciso dal Digital Omnibus on AI. Cosa rischia un'azienda che viola l'AI Act?Sanzioni amministrative fino a 35 milioni di euro o al 7% del fatturato mondiale annuo per le violazioni più gravi (le pratiche vietate), fino a 15 milioni o al 3% per gli altri obblighi, fino a 7,5 milioni o all'1% per informazioni scorrette fornite alle autorità: si applica sempre l'importo più alto, tranne che per le PMI. L'AI Act riguarda anche le aziende che non hanno sede nell'UE?Sì: si applica ai fornitori di paesi terzi quando immettono sistemi di IA ad alto rischio sul mercato europeo o quando l'output del loro sistema viene comunque utilizzato nell'Unione, indipendentemente da dove l'azienda sia stabilita. Chi controlla che le aziende rispettino l'AI Act?L'AI Office della Commissione europea vigila sui modelli di IA per finalità generali dal 2 agosto 2025, con poteri di richiesta documentazione, valutazione e imposizione di correzioni; il potere di imporre sanzioni ai fornitori GPAI (art. 101) si applica invece dal 2 agosto 2026. Le autorità dei singoli Stati membri si occupano della sorveglianza di mercato sul territorio nazionale. Ogni Recap passa da una revisione indipendente prima della pubblicazione. |















