01Che cosa si applica oggi, e a chi
Il regolamento (UE) 2024/1689 porta la data del 13 giugno 2024, è stato pubblicato nella Gazzetta ufficiale dell'Unione europea il 12 luglio 2024 ed è entrato in vigore il 1° agosto 2024, il ventesimo giorno dopo la pubblicazione, come dispone il primo comma dell'articolo 113. Le sue parti diventano applicabili in tempi diversi. Al 29 settembre 2026 si applica l'intero regolamento tranne le sezioni 1, 2 e 3 del capo III, cioè i requisiti tecnici per i sistemi ad alto rischio, e tranne due divieti aggiunti nel 2026. Dentro quelle sezioni una sola norma è già applicabile, l'articolo 6, paragrafo 5.
L'articolo 2 dice a chi si rivolge, e la sua portata va oltre i confini dell'Unione. Si applica ai fornitori che immettono sistemi sul mercato dell'Unione «indipendentemente dal fatto che siano stabiliti o ubicati nell'Unione o in un paese terzo» (articolo 2, paragrafo 1, lettera a), ai deployer stabiliti nell'Unione (lettera b) e a fornitori e deployer di paesi terzi «laddove l'output prodotto dal sistema di IA sia utilizzato nell'Unione» (lettera c). Un software comprato in California e usato a Livorno resta dentro il perimetro.
Il criterio di classificazione guarda l'uso e non la tecnologia. L'allegato III, che elenca i sistemi ad alto rischio dell'articolo 6, paragrafo 2, è un elenco di impieghi: filtrare candidature, valutare il merito di credito, assegnare voti a una prova d'esame. Lo stesso modello linguistico cade in classi diverse a seconda di che decisione gli si affida.
L'articolo 4, riscritto nel 2026
L'obbligo di alfabetizzazione in materia di IA si applica dal 2 febbraio 2025 e riguarda tutti i fornitori e tutti i deployer, senza soglie. Il regolamento 2026/1744 ha sostituito l'articolo 4 e ha aggiunto una frase che ne segna il confine: «Tale obbligo non impone ai fornitori o ai deployer di garantire un livello specifico di alfabetizzazione in materia di IA per alcuna persona». Resta l'obbligo di adottare misure; cade la lettura secondo cui andasse certificato un livello.
02I quattro livelli, e l'articolo che li scrive
I quattro livelli non sono scritti in un unico articolo: stanno in quattro punti diversi del testo, e conviene citarli per numero perché è lì che si va a controllare.
Rischio inaccettabile: articolo 5
L'articolo 5 vieta una lista chiusa di pratiche, che la Commissione conta in nove voci. Otto si applicano dal 2 febbraio 2025: manipolazione dannosa, sfruttamento delle vulnerabilità legate all'età, alla disabilità o alla situazione economica, punteggio sociale, previsione del rischio di reato basata sulla sola profilazione, raccolta indiscriminata di volti da internet o dalle telecamere per costruire banche dati di riconoscimento facciale, riconoscimento delle emozioni sul lavoro e a scuola, categorizzazione biometrica che deduce razza, opinioni politiche, appartenenza sindacale, convinzioni religiose o orientamento sessuale, e identificazione biometrica remota in tempo reale in spazi pubblici a fini di contrasto, con le tre eccezioni della lettera h).
La nona voce è arrivata dopo: il regolamento 2026/1744 ha inserito nell'articolo 5 le lettere b bis) e b ter), che vietano i sistemi che generano immagini, video o audio delle parti intime di una persona riconoscibile o che la mostrano in atti sessuali senza il suo consenso, e i sistemi che generano materiale pedopornografico. Quelle due lettere si applicano dal 2 dicembre 2026. Il nuovo paragrafo 1 bis limita il divieto ai sistemi la cui finalità prevista è quella, oppure che producono quel risultato senza bisogno di ritocchi tecnici e senza misure di sicurezza che lo impediscano.
Rischio alto: articolo 6, e due strade diverse
L'articolo 6 apre due porte. Il paragrafo 1 riguarda i sistemi che sono componenti di sicurezza di prodotti già disciplinati dalla normativa elencata nell'allegato I, dai dispositivi medici alle macchine, quando quel prodotto deve passare una valutazione di conformità da parte di terzi. Il paragrafo 2 rinvia all'allegato III, che elenca otto ambiti: biometria, infrastrutture critiche, istruzione e formazione professionale, occupazione e gestione dei lavoratori, accesso al credito, alle assicurazioni sulla vita e alle prestazioni di assistenza pubblica, attività di contrasto, migrazione e frontiere, amministrazione della giustizia e processi democratici.
Il paragrafo 3 apre una via d'uscita e il paragrafo 4 la chiude a metà. Un sistema elencato nell'allegato III esce dalla categoria se non presenta un rischio serio di danno e se ricade in almeno una di quattro condizioni: esegue un compito procedurale limitato, migliora il risultato di un'attività umana già conclusa, rileva schemi decisionali senza sostituire la valutazione umana, oppure prepara una valutazione. Chi profila persone fisiche resta sempre ad alto rischio. E il fornitore che si avvale della deroga deve documentare la valutazione prima di immettere il sistema sul mercato e registrarsi comunque nella banca dati dell'Unione, per l'articolo 49, paragrafo 2.
Rischio di trasparenza: articolo 50
Chatbot, generatori di testo, immagini, audio e video, riconoscimento delle emozioni e categorizzazione biometrica portano obblighi di informazione e di marcatura, entrati in applicazione il 2 agosto 2026 e descritti nella sezione 05. Quando lo stesso sistema è anche ad alto rischio i due gruppi di obblighi si sommano, per l'articolo 50, paragrafo 6.
Rischio minimo: nessun obbligo
Filtri antispam, sistemi di raccomandazione, videogiochi. Per la Commissione qui ricade «la stragrande maggioranza dei sistemi di IA attualmente utilizzati nell'UE», e il regolamento non introduce norme.
La classe dipende dalla decisione affidata alla macchina. Un modello che scrive schede prodotto sta nel rischio minimo. Lo stesso modello che filtra candidature ricade nell'allegato III, punto 4, lettera a), che nomina i sistemi usati «per l'assunzione o la selezione di persone fisiche, in particolare per pubblicare annunci di lavoro mirati, analizzare o filtrare le candidature».
03Fornitore e deployer: chi risponde di che cosa
Il regolamento separa due ruoli. Il fornitore sviluppa il sistema o lo immette sul mercato; il deployer lo usa nell'ambito di un'attività professionale. Gli obblighi del fornitore di un sistema ad alto rischio stanno nell'articolo 16, che rinvia ai requisiti degli articoli da 9 a 15: gestione del rischio, qualità dei dati, documentazione tecnica, registrazione automatica degli eventi, istruzioni per l'uso, sorveglianza umana, accuratezza e cibersicurezza.
Il passaggio di ruolo è scritto nell'articolo 25, e va letto da chi personalizza software altrui. Un distributore, un importatore o un deployer diventa fornitore, con tutti gli obblighi dell'articolo 16, in tre casi: se appone il proprio nome o marchio sul sistema, se vi apporta «una modifica sostanziale», oppure se ne cambia la finalità prevista in modo che un sistema non ad alto rischio lo diventi. Il paragrafo 2 aggiunge che da quel momento il fornitore iniziale smette di essere tale per quel sistema.
Gli obblighi del deployer, articolo 26
- Usare il sistema secondo le istruzioni del fornitore, con misure tecniche e organizzative adeguate (paragrafo 1).
- Affidare la sorveglianza umana a persone «che dispongono della competenza, della formazione e dell'autorità necessarie nonché del sostegno necessario» (paragrafo 2).
- Garantire che i dati di input siano pertinenti, nella misura in cui il deployer li controlla (paragrafo 4).
- Sospendere l'uso e avvisare fornitore e autorità di vigilanza davanti a un rischio, e segnalare subito gli incidenti gravi (paragrafo 5).
- Conservare i log generati dal sistema per un periodo adeguato e comunque «di almeno sei mesi» (paragrafo 6).
- Informare i rappresentanti dei lavoratori e i lavoratori interessati prima di mettere in servizio il sistema sul luogo di lavoro (paragrafo 7).
La valutazione d'impatto sui diritti fondamentali dell'articolo 27 ha invece una platea ristretta, e qui la lettura corrente sbaglia spesso per eccesso. La devono fare gli organismi di diritto pubblico, gli enti privati che forniscono servizi pubblici e i deployer dei sistemi dell'allegato III, punto 5, lettere b) e c), cioè valutazione del merito di credito e determinazione dei prezzi delle assicurazioni sulla vita e sanitarie. Un'azienda manifatturiera che usa un sistema ad alto rischio per la selezione del personale non rientra in quell'elenco.
Il rovescio vale la pena scriverlo: al 29 settembre 2026 nessuno di questi obblighi è ancora esigibile. Le sezioni 1, 2 e 3 del capo III, che li contengono, si applicano dal 2 dicembre 2027 per i sistemi dell'allegato III e dal 2 agosto 2028 per quelli dell'allegato I.
04Le sanzioni: tre soglie e due tetti
Il capo XII si applica dal 2 agosto 2025, per l'articolo 113, terzo comma, lettera b), con la sola eccezione dell'articolo 101. Gli importi stanno nell'articolo 99 e non sono stati toccati dall'omnibus del 2026.
| Violazione | Importo | Norma |
|---|---|---|
| Pratiche vietate dall'articolo 5 | Fino a 35.000.000 € o al 7% del fatturato mondiale totale annuo dell'esercizio precedente, se superiore | art. 99, par. 3 |
| Obblighi di fornitori (art. 16), deployer (art. 26), importatori, distributori, organismi notificati e trasparenza (art. 50) | Fino a 15.000.000 € o al 3%, se superiore | art. 99, par. 4 |
| Informazioni inesatte, incomplete o fuorvianti alle autorità | Fino a 7.500.000 € o all'1%, se superiore | art. 99, par. 5 |
| Fornitori di modelli per finalità generali | Fino a 15.000.000 € o al 3%, se superiore, inflitta dalla Commissione | art. 101, par. 1 |
La formula «se superiore» vale per le imprese in generale: si prende il maggiore fra la cifra fissa e la percentuale. Per le imprese piccole il verso si rovescia. L'articolo 99, paragrafo 6, dispone che «nel caso delle PMI, comprese le start-up, ciascuna sanzione pecuniaria di cui al presente articolo è pari al massimo alle percentuali o all'importo di cui ai paragrafi 3, 4 e 5, se inferiore».
Il conto pratico: un'impresa con 2 milioni di euro di fatturato che violi l'articolo 5 ha come tetto il 7% di 2 milioni, cioè 140.000 euro, e non i 35 milioni. Il tetto scende; l'obbligo resta identico. Il regolamento 2026/1744 ha aggiunto un paragrafo 6 bis che estende lo stesso meccanismo alle piccole imprese a media capitalizzazione, per i soli paragrafi 4 e 5.
05Trasparenza: l'articolo 50, applicabile dal 2 agosto 2026
Il capo IV contiene un solo articolo e si applica dalla data generale del regolamento. Il 31 luglio 2026 la Commissione ha annunciato che dal 2 agosto l'Ufficio per l'IA e le autorità nazionali avrebbero cominciato a farlo rispettare, e ha pubblicato un primo elenco di oltre 180 organizzazioni firmatarie del codice di buone pratiche sulla trasparenza dei contenuti generati dall'IA.
- Paragrafo 1, in capo al fornitore. I sistemi destinati a interagire direttamente con le persone devono essere progettati in modo che l'interlocutore sappia di parlare con una macchina, «a meno che ciò non risulti evidente dal punto di vista di una persona fisica ragionevolmente informata, attenta e avveduta».
- Paragrafo 2, in capo al fornitore. Chi fornisce sistemi che generano audio, immagini, video o testo sintetici marca gli output «in un formato leggibile meccanicamente». L'obbligo salta quando il sistema svolge «una funzione di assistenza per l'editing standard» o non altera in modo sostanziale gli input.
- Paragrafo 4, in capo al deployer. Chi pubblica un deep fake rende noto che il contenuto è artificiale. Per un'opera artistica, creativa, satirica o fittizia l'obbligo si riduce a rivelarne l'esistenza «senza ostacolare l'esposizione o il godimento dell'opera».
- Paragrafo 4, secondo comma. Il testo pubblicato per informare il pubblico su questioni di interesse pubblico va dichiarato come generato dall'IA, salvo quando è passato per «un processo di revisione umana o di controllo editoriale» e qualcuno se ne assume la responsabilità editoriale.
- Paragrafo 5. L'informazione arriva «al più tardi al momento della prima interazione o esposizione» e rispetta i requisiti di accessibilità.
La Commissione ha pubblicato i propri orientamenti sugli obblighi di trasparenza il 20 luglio 2026, tredici giorni prima che l'articolo diventasse applicabile.
In Italia c'era già una norma penale
L'articolo 26 della legge 23 settembre 2025, n. 132, in vigore dal 10 ottobre 2025, ha inserito nel codice penale l'articolo 612-quater: chi diffonde senza consenso immagini, video o voci alterati con sistemi di IA e idonei a ingannare sulla loro genuinità, cagionando un danno ingiusto, rischia «la reclusione da uno a cinque anni». La stessa legge ha aggiunto all'articolo 61 del codice penale l'aggravante di aver commesso il fatto con sistemi di IA. Sono due binari diversi: l'articolo 50 impone un'etichetta, la legge italiana punisce la diffusione ingannevole.
06Per le imprese piccole non c'è esenzione
Il punto su cui si legge più spesso una cosa falsa è questo. Nel regolamento non esiste una soglia di fatturato o di addetti sotto la quale gli obblighi non si applicano. L'articolo 2 elenca i destinatari per ruolo, non per dimensione. Quello che esiste sono quattro alleggerimenti, ognuno con il suo articolo.
- Sistema qualità semplificato, articolo 63, paragrafo 1. Nella versione sostituita dal regolamento 2026/1744, le PMI comprese le start-up «possono conformarsi a determinati elementi del sistema di gestione della qualità di cui all'articolo 17 in modo semplificato», a condizione di non avere imprese associate o collegate. Fino al 27 luglio 2026 lo stesso comma valeva per le sole microimprese.
- Il limite dell'alleggerimento, articolo 63, paragrafo 2. Il paragrafo precedente «non è interpretato nel senso che esenta tali operatori dal rispetto di altri requisiti e obblighi», e il testo nomina uno per uno gli articoli 9, 10, 11, 12, 13, 14, 15, 72 e 73.
- Tetto alle sanzioni, articolo 99, paragrafo 6. Il minore fra cifra fissa e percentuale, come nella sezione 04.
- Sostegno all'accesso, articolo 62. Accesso prioritario agli spazi di sperimentazione normativa (paragrafo 1, lettera a) e tariffe della valutazione di conformità ridotte «proporzionalmente alle loro dimensioni, alle dimensioni del loro mercato e ad altri indicatori pertinenti» (paragrafo 2).
Chi sia una PMI non lo decide il regolamento: il punto 14 bis dell'articolo 3, aggiunto nel 2026, rinvia all'articolo 2 dell'allegato della raccomandazione 2003/361/CE. Le soglie sono queste: meno di 250 persone occupate e fatturato annuo fino a 50 milioni di euro oppure bilancio fino a 43 milioni; piccola impresa sotto le 50 persone e i 10 milioni; microimpresa sotto le 10 persone e i 2 milioni. Valgono per l'impresa autonoma, e l'articolo 3 della stessa raccomandazione impone di sommare i dati delle imprese associate a partire dal 25% del capitale o dei diritti di voto.
Gli spazi di sperimentazione non sono un'ipotesi: l'articolo 57, paragrafo 1, obbliga ogni Stato membro ad averne almeno uno operativo entro il 2 agosto 2026. In Italia l'articolo 20 della legge 132/2025 designa AgID come autorità di notifica e ACN come autorità di vigilanza del mercato e punto di contatto unico, e affida alle due agenzie la gestione congiunta degli spazi di sperimentazione. Banca d'Italia, CONSOB e IVASS restano autorità di vigilanza per i settori loro assegnati.
Fra le imprese italiane che hanno valutato l'IA e hanno rinunciato, il 47,3% indica come ostacolo la carenza di chiarezza legislativa.
Il dato è dell'Istat, rilevazione «Imprese e ICT» del 2025. Nello stesso anno il 16,4% delle imprese con almeno dieci addetti usa almeno una tecnologia di IA, contro l'8,2% del 2024; le grandi imprese stanno al 53,1% e le piccole e medie al 15,7%, con un divario cresciuto da 20 punti nel 2023 a 37 nel 2025. L'ostacolo più citato resta la mancanza di competenze, al 58,6%; la norma poco chiara arriva seconda, prima della qualità dei dati (45,2%) e del costo (43,0%).
07Il calendario riscritto a luglio 2026
Il regolamento (UE) 2026/1744 porta la data dell'8 luglio 2026, è stato pubblicato il 24 luglio ed è entrato in vigore il 27 luglio 2026, il terzo giorno dopo la pubblicazione. Il suo articolo 1, punto 40, riscrive il terzo comma dell'articolo 113. Il motivo sta nei considerando: «il ritardo nella disponibilità di norme, specifiche comuni e orientamenti alternativi e il ritardo nella costituzione delle autorità nazionali competenti».
| Data | Che cosa diventa applicabile |
|---|---|
| 1° agosto 2024 | Entrata in vigore del regolamento 2024/1689 (art. 113, primo comma) |
| 2 febbraio 2025 | Capi I e II: definizioni, alfabetizzazione (art. 4), pratiche vietate (art. 5) |
| 2 agosto 2025 | Capo III sezione 4, capo V sui modelli per finalità generali, capo VII sulla governance, capo XII sulle sanzioni tranne l'art. 101, e l'art. 78 |
| 27 luglio 2026 | Articoli da 102 a 110, per la lettera d) aggiunta dal regolamento 2026/1744 |
| 2 agosto 2026 | Data generale: capo IV sulla trasparenza (art. 50), capo VI sull'innovazione, art. 101 |
| 2 dicembre 2026 | Art. 5, paragrafo 1, lettere b bis) e b ter): i due divieti aggiunti nel 2026 |
| 2 dicembre 2027 | Capo III sezioni 1, 2 e 3 per i sistemi dell'art. 6, paragrafo 2, e dell'allegato III |
| 2 agosto 2028 | Capo III sezioni 1, 2 e 3 per i sistemi dell'art. 6, paragrafo 1, e dell'allegato I |
Il rinvio riguarda l'applicazione del capo III e lascia in piedi tutto il resto. Due date più lontane completano il quadro. L'articolo 111, paragrafo 2, come modificato, tiene fuori i sistemi ad alto rischio già sul mercato prima della data di applicazione del capo III, a meno che la loro progettazione cambi in modo sostanziale, e fissa al 2 agosto 2030 il termine per i sistemi destinati alle autorità pubbliche. Il paragrafo 3 dà ai fornitori di modelli per finalità generali immessi sul mercato prima del 2 agosto 2025 tempo fino al 2 agosto 2027.
08Che cosa si può fare adesso
Sei mosse, ognuna agganciata a un obbligo che esiste già o a una data nota. Nessuna richiede un consulente per partire.
- Elencare i sistemi. Compresi quelli dentro software di terze parti, con finalità, fornitore e dati trattati. Serve al passo successivo e serve in caso di deroga: l'articolo 6, paragrafo 4, impone di documentare la valutazione prima dell'immissione sul mercato.
- Confrontare ogni uso con l'allegato III. Otto ambiti, ognuno con le sue lettere. La domanda giusta è quale decisione la macchina prende sulle persone, non quale modello gira sotto.
- Stabilire il ruolo, articolo 25. Marchio proprio, modifica sostanziale o cambio di finalità spostano gli obblighi dell'articolo 16 su chi li compie.
- Leggere i contratti con i fornitori. L'articolo 13 impone al fornitore di consegnare istruzioni per l'uso; l'articolo 26, paragrafo 1, impone al deployer di seguirle. Senza quel documento il secondo obbligo non si adempie.
- Predisporre la conservazione dei log. L'articolo 26, paragrafo 6, chiede almeno sei mesi, e sei mesi di log si progettano prima, non dopo.
- Avviare la formazione. L'articolo 4 si applica dal 2 febbraio 2025 e riguarda tutti, senza soglie dimensionali e senza data futura da aspettare.
Sul lavoro un adempimento arriva prima degli altri, ed è quello del punto 6 dell'elenco dell'articolo 26 qui sopra: l'informazione sindacale segue le procedure nazionali, che hanno tempi propri e vanno messi in conto nel piano.
In sintesi
- Il regolamento 2024/1689 è in vigore dal 1° agosto 2024; al 29 settembre 2026 si applica tutto tranne le sezioni 1, 2 e 3 del capo III e due divieti dell'articolo 5.
- Il regolamento 2026/1744, in vigore dal 27 luglio 2026, sposta l'alto rischio al 2 dicembre 2027 (allegato III) e al 2 agosto 2028 (allegato I).
- L'articolo 50 sulla trasparenza si applica dal 2 agosto 2026, ed è la parte che tocca chi usa l'IA generativa.
- Sanzioni: 35 milioni o 7% per l'articolo 5, 15 milioni o 3% per gli altri obblighi, 7,5 milioni o 1% per le informazioni inesatte.
- Per le PMI il tetto è il minore fra i due (art. 99, par. 6) e il sistema qualità è semplificato (art. 63, par. 1). Esenzioni per dimensione non ce ne sono.
09Le fonti primarie
Tutti i numeri di questo articolo vengono dai testi qui sotto. Su una materia dove una soglia letta male fa credere di essere esenti, il riassunto di qualcun altro è il posto sbagliato dove fermarsi.
- Regolamento (UE) 2024/1689, testo italiano su EUR-Lex: articoli 2, 4, 5, 6, 16, 25, 26, 27, 49, 50, 57, 62, 63, 99, 101, 111 e 113, e allegato III.
- Regolamento (UE) 2026/1744 dell'8 luglio 2026, omnibus digitale sull'IA: articolo 1, punti 5, 7, 26, 38 e 40.
- La pagina della Commissione europea sulla legge sull'IA, con il conteggio delle nove pratiche vietate e i collegamenti agli orientamenti.
- Comunicato della Commissione del 31 luglio 2026 sull'avvio dell'applicazione e sulle oltre 180 organizzazioni firmatarie del codice sulla trasparenza.
- Legge 23 settembre 2025, n. 132 su Normattiva: articolo 20 sulle autorità nazionali, articolo 26 sulle modifiche al codice penale.
- Raccomandazione 2003/361/CE, allegato, articoli 2 e 3: le soglie che definiscono microimpresa, piccola e media impresa.
- Istat, Imprese e ICT, anno 2025: adozione dell'IA e ostacoli dichiarati.
Due avvertenze sulla scadenza di questo testo. Le date valgono al 29 settembre 2026: l'omnibus di luglio ha mostrato che un calendario scritto in un regolamento si può riscrivere con un altro regolamento. E gli orientamenti della Commissione previsti dall'articolo 6, paragrafo 5, sulla classificazione dei sistemi ad alto rischio, sono l'unica parte del capo III che l'omnibus ha lasciato alla data generale del 2 agosto 2026: chi lavora su un sistema di confine li controlli prima di decidere.
Federico Boggia