Articolo · AI & Diritto

AI Act: obblighi e date dopo l'omnibus del 2026

Il regolamento 2024/1689 letto articolo per articolo, con il calendario riscritto dal regolamento 2026/1744 del luglio scorso.

Federico BoggiaFederico Boggia ·AI & Diritto ·Gennaio 2026 ·Quadro normativo aggiornato al 29 settembre 2026 ·15 min di lettura

Il regolamento (UE) 2024/1689 è in vigore dal 1° agosto 2024 e le sue parti diventano applicabili a scaglioni. Il 24 luglio 2026 la Gazzetta ufficiale dell'Unione ha pubblicato il regolamento (UE) 2026/1744, l'omnibus digitale sull'IA, che ha spostato gli obblighi sui sistemi ad alto rischio dell'allegato III dal 2 agosto 2026 al 2 dicembre 2027. Sulle imprese piccole il regolamento non prevede nessuna esenzione per dimensione: prevede un tetto più basso alle sanzioni e un sistema qualità semplificato. Qui ogni data e ogni cifra porta accanto l'articolo che la scrive. Quadro aggiornato al 29 settembre 2026.

01Che cosa si applica oggi, e a chi

Il regolamento (UE) 2024/1689 porta la data del 13 giugno 2024, è stato pubblicato nella Gazzetta ufficiale dell'Unione europea il 12 luglio 2024 ed è entrato in vigore il 1° agosto 2024, il ventesimo giorno dopo la pubblicazione, come dispone il primo comma dell'articolo 113. Le sue parti diventano applicabili in tempi diversi. Al 29 settembre 2026 si applica l'intero regolamento tranne le sezioni 1, 2 e 3 del capo III, cioè i requisiti tecnici per i sistemi ad alto rischio, e tranne due divieti aggiunti nel 2026. Dentro quelle sezioni una sola norma è già applicabile, l'articolo 6, paragrafo 5.

L'articolo 2 dice a chi si rivolge, e la sua portata va oltre i confini dell'Unione. Si applica ai fornitori che immettono sistemi sul mercato dell'Unione «indipendentemente dal fatto che siano stabiliti o ubicati nell'Unione o in un paese terzo» (articolo 2, paragrafo 1, lettera a), ai deployer stabiliti nell'Unione (lettera b) e a fornitori e deployer di paesi terzi «laddove l'output prodotto dal sistema di IA sia utilizzato nell'Unione» (lettera c). Un software comprato in California e usato a Livorno resta dentro il perimetro.

Il criterio di classificazione guarda l'uso e non la tecnologia. L'allegato III, che elenca i sistemi ad alto rischio dell'articolo 6, paragrafo 2, è un elenco di impieghi: filtrare candidature, valutare il merito di credito, assegnare voti a una prova d'esame. Lo stesso modello linguistico cade in classi diverse a seconda di che decisione gli si affida.

L'articolo 4, riscritto nel 2026

L'obbligo di alfabetizzazione in materia di IA si applica dal 2 febbraio 2025 e riguarda tutti i fornitori e tutti i deployer, senza soglie. Il regolamento 2026/1744 ha sostituito l'articolo 4 e ha aggiunto una frase che ne segna il confine: «Tale obbligo non impone ai fornitori o ai deployer di garantire un livello specifico di alfabetizzazione in materia di IA per alcuna persona». Resta l'obbligo di adottare misure; cade la lettura secondo cui andasse certificato un livello.

02I quattro livelli, e l'articolo che li scrive

I quattro livelli non sono scritti in un unico articolo: stanno in quattro punti diversi del testo, e conviene citarli per numero perché è lì che si va a controllare.

Rischio inaccettabile: articolo 5

L'articolo 5 vieta una lista chiusa di pratiche, che la Commissione conta in nove voci. Otto si applicano dal 2 febbraio 2025: manipolazione dannosa, sfruttamento delle vulnerabilità legate all'età, alla disabilità o alla situazione economica, punteggio sociale, previsione del rischio di reato basata sulla sola profilazione, raccolta indiscriminata di volti da internet o dalle telecamere per costruire banche dati di riconoscimento facciale, riconoscimento delle emozioni sul lavoro e a scuola, categorizzazione biometrica che deduce razza, opinioni politiche, appartenenza sindacale, convinzioni religiose o orientamento sessuale, e identificazione biometrica remota in tempo reale in spazi pubblici a fini di contrasto, con le tre eccezioni della lettera h).

La nona voce è arrivata dopo: il regolamento 2026/1744 ha inserito nell'articolo 5 le lettere b bis) e b ter), che vietano i sistemi che generano immagini, video o audio delle parti intime di una persona riconoscibile o che la mostrano in atti sessuali senza il suo consenso, e i sistemi che generano materiale pedopornografico. Quelle due lettere si applicano dal 2 dicembre 2026. Il nuovo paragrafo 1 bis limita il divieto ai sistemi la cui finalità prevista è quella, oppure che producono quel risultato senza bisogno di ritocchi tecnici e senza misure di sicurezza che lo impediscano.

Rischio alto: articolo 6, e due strade diverse

L'articolo 6 apre due porte. Il paragrafo 1 riguarda i sistemi che sono componenti di sicurezza di prodotti già disciplinati dalla normativa elencata nell'allegato I, dai dispositivi medici alle macchine, quando quel prodotto deve passare una valutazione di conformità da parte di terzi. Il paragrafo 2 rinvia all'allegato III, che elenca otto ambiti: biometria, infrastrutture critiche, istruzione e formazione professionale, occupazione e gestione dei lavoratori, accesso al credito, alle assicurazioni sulla vita e alle prestazioni di assistenza pubblica, attività di contrasto, migrazione e frontiere, amministrazione della giustizia e processi democratici.

Il paragrafo 3 apre una via d'uscita e il paragrafo 4 la chiude a metà. Un sistema elencato nell'allegato III esce dalla categoria se non presenta un rischio serio di danno e se ricade in almeno una di quattro condizioni: esegue un compito procedurale limitato, migliora il risultato di un'attività umana già conclusa, rileva schemi decisionali senza sostituire la valutazione umana, oppure prepara una valutazione. Chi profila persone fisiche resta sempre ad alto rischio. E il fornitore che si avvale della deroga deve documentare la valutazione prima di immettere il sistema sul mercato e registrarsi comunque nella banca dati dell'Unione, per l'articolo 49, paragrafo 2.

Rischio di trasparenza: articolo 50

Chatbot, generatori di testo, immagini, audio e video, riconoscimento delle emozioni e categorizzazione biometrica portano obblighi di informazione e di marcatura, entrati in applicazione il 2 agosto 2026 e descritti nella sezione 05. Quando lo stesso sistema è anche ad alto rischio i due gruppi di obblighi si sommano, per l'articolo 50, paragrafo 6.

Rischio minimo: nessun obbligo

Filtri antispam, sistemi di raccomandazione, videogiochi. Per la Commissione qui ricade «la stragrande maggioranza dei sistemi di IA attualmente utilizzati nell'UE», e il regolamento non introduce norme.

Attenzione

La classe dipende dalla decisione affidata alla macchina. Un modello che scrive schede prodotto sta nel rischio minimo. Lo stesso modello che filtra candidature ricade nell'allegato III, punto 4, lettera a), che nomina i sistemi usati «per l'assunzione o la selezione di persone fisiche, in particolare per pubblicare annunci di lavoro mirati, analizzare o filtrare le candidature».

03Fornitore e deployer: chi risponde di che cosa

Il regolamento separa due ruoli. Il fornitore sviluppa il sistema o lo immette sul mercato; il deployer lo usa nell'ambito di un'attività professionale. Gli obblighi del fornitore di un sistema ad alto rischio stanno nell'articolo 16, che rinvia ai requisiti degli articoli da 9 a 15: gestione del rischio, qualità dei dati, documentazione tecnica, registrazione automatica degli eventi, istruzioni per l'uso, sorveglianza umana, accuratezza e cibersicurezza.

Il passaggio di ruolo è scritto nell'articolo 25, e va letto da chi personalizza software altrui. Un distributore, un importatore o un deployer diventa fornitore, con tutti gli obblighi dell'articolo 16, in tre casi: se appone il proprio nome o marchio sul sistema, se vi apporta «una modifica sostanziale», oppure se ne cambia la finalità prevista in modo che un sistema non ad alto rischio lo diventi. Il paragrafo 2 aggiunge che da quel momento il fornitore iniziale smette di essere tale per quel sistema.

Gli obblighi del deployer, articolo 26

  1. Usare il sistema secondo le istruzioni del fornitore, con misure tecniche e organizzative adeguate (paragrafo 1).
  2. Affidare la sorveglianza umana a persone «che dispongono della competenza, della formazione e dell'autorità necessarie nonché del sostegno necessario» (paragrafo 2).
  3. Garantire che i dati di input siano pertinenti, nella misura in cui il deployer li controlla (paragrafo 4).
  4. Sospendere l'uso e avvisare fornitore e autorità di vigilanza davanti a un rischio, e segnalare subito gli incidenti gravi (paragrafo 5).
  5. Conservare i log generati dal sistema per un periodo adeguato e comunque «di almeno sei mesi» (paragrafo 6).
  6. Informare i rappresentanti dei lavoratori e i lavoratori interessati prima di mettere in servizio il sistema sul luogo di lavoro (paragrafo 7).

La valutazione d'impatto sui diritti fondamentali dell'articolo 27 ha invece una platea ristretta, e qui la lettura corrente sbaglia spesso per eccesso. La devono fare gli organismi di diritto pubblico, gli enti privati che forniscono servizi pubblici e i deployer dei sistemi dell'allegato III, punto 5, lettere b) e c), cioè valutazione del merito di credito e determinazione dei prezzi delle assicurazioni sulla vita e sanitarie. Un'azienda manifatturiera che usa un sistema ad alto rischio per la selezione del personale non rientra in quell'elenco.

Il rovescio vale la pena scriverlo: al 29 settembre 2026 nessuno di questi obblighi è ancora esigibile. Le sezioni 1, 2 e 3 del capo III, che li contengono, si applicano dal 2 dicembre 2027 per i sistemi dell'allegato III e dal 2 agosto 2028 per quelli dell'allegato I.

04Le sanzioni: tre soglie e due tetti

Il capo XII si applica dal 2 agosto 2025, per l'articolo 113, terzo comma, lettera b), con la sola eccezione dell'articolo 101. Gli importi stanno nell'articolo 99 e non sono stati toccati dall'omnibus del 2026.

ViolazioneImportoNorma
Pratiche vietate dall'articolo 5Fino a 35.000.000 € o al 7% del fatturato mondiale totale annuo dell'esercizio precedente, se superioreart. 99, par. 3
Obblighi di fornitori (art. 16), deployer (art. 26), importatori, distributori, organismi notificati e trasparenza (art. 50)Fino a 15.000.000 € o al 3%, se superioreart. 99, par. 4
Informazioni inesatte, incomplete o fuorvianti alle autoritàFino a 7.500.000 € o all'1%, se superioreart. 99, par. 5
Fornitori di modelli per finalità generaliFino a 15.000.000 € o al 3%, se superiore, inflitta dalla Commissioneart. 101, par. 1

La formula «se superiore» vale per le imprese in generale: si prende il maggiore fra la cifra fissa e la percentuale. Per le imprese piccole il verso si rovescia. L'articolo 99, paragrafo 6, dispone che «nel caso delle PMI, comprese le start-up, ciascuna sanzione pecuniaria di cui al presente articolo è pari al massimo alle percentuali o all'importo di cui ai paragrafi 3, 4 e 5, se inferiore».

Il conto pratico: un'impresa con 2 milioni di euro di fatturato che violi l'articolo 5 ha come tetto il 7% di 2 milioni, cioè 140.000 euro, e non i 35 milioni. Il tetto scende; l'obbligo resta identico. Il regolamento 2026/1744 ha aggiunto un paragrafo 6 bis che estende lo stesso meccanismo alle piccole imprese a media capitalizzazione, per i soli paragrafi 4 e 5.

05Trasparenza: l'articolo 50, applicabile dal 2 agosto 2026

Il capo IV contiene un solo articolo e si applica dalla data generale del regolamento. Il 31 luglio 2026 la Commissione ha annunciato che dal 2 agosto l'Ufficio per l'IA e le autorità nazionali avrebbero cominciato a farlo rispettare, e ha pubblicato un primo elenco di oltre 180 organizzazioni firmatarie del codice di buone pratiche sulla trasparenza dei contenuti generati dall'IA.

La Commissione ha pubblicato i propri orientamenti sugli obblighi di trasparenza il 20 luglio 2026, tredici giorni prima che l'articolo diventasse applicabile.

In Italia c'era già una norma penale

L'articolo 26 della legge 23 settembre 2025, n. 132, in vigore dal 10 ottobre 2025, ha inserito nel codice penale l'articolo 612-quater: chi diffonde senza consenso immagini, video o voci alterati con sistemi di IA e idonei a ingannare sulla loro genuinità, cagionando un danno ingiusto, rischia «la reclusione da uno a cinque anni». La stessa legge ha aggiunto all'articolo 61 del codice penale l'aggravante di aver commesso il fatto con sistemi di IA. Sono due binari diversi: l'articolo 50 impone un'etichetta, la legge italiana punisce la diffusione ingannevole.

06Per le imprese piccole non c'è esenzione

Il punto su cui si legge più spesso una cosa falsa è questo. Nel regolamento non esiste una soglia di fatturato o di addetti sotto la quale gli obblighi non si applicano. L'articolo 2 elenca i destinatari per ruolo, non per dimensione. Quello che esiste sono quattro alleggerimenti, ognuno con il suo articolo.

  1. Sistema qualità semplificato, articolo 63, paragrafo 1. Nella versione sostituita dal regolamento 2026/1744, le PMI comprese le start-up «possono conformarsi a determinati elementi del sistema di gestione della qualità di cui all'articolo 17 in modo semplificato», a condizione di non avere imprese associate o collegate. Fino al 27 luglio 2026 lo stesso comma valeva per le sole microimprese.
  2. Il limite dell'alleggerimento, articolo 63, paragrafo 2. Il paragrafo precedente «non è interpretato nel senso che esenta tali operatori dal rispetto di altri requisiti e obblighi», e il testo nomina uno per uno gli articoli 9, 10, 11, 12, 13, 14, 15, 72 e 73.
  3. Tetto alle sanzioni, articolo 99, paragrafo 6. Il minore fra cifra fissa e percentuale, come nella sezione 04.
  4. Sostegno all'accesso, articolo 62. Accesso prioritario agli spazi di sperimentazione normativa (paragrafo 1, lettera a) e tariffe della valutazione di conformità ridotte «proporzionalmente alle loro dimensioni, alle dimensioni del loro mercato e ad altri indicatori pertinenti» (paragrafo 2).

Chi sia una PMI non lo decide il regolamento: il punto 14 bis dell'articolo 3, aggiunto nel 2026, rinvia all'articolo 2 dell'allegato della raccomandazione 2003/361/CE. Le soglie sono queste: meno di 250 persone occupate e fatturato annuo fino a 50 milioni di euro oppure bilancio fino a 43 milioni; piccola impresa sotto le 50 persone e i 10 milioni; microimpresa sotto le 10 persone e i 2 milioni. Valgono per l'impresa autonoma, e l'articolo 3 della stessa raccomandazione impone di sommare i dati delle imprese associate a partire dal 25% del capitale o dei diritti di voto.

Gli spazi di sperimentazione non sono un'ipotesi: l'articolo 57, paragrafo 1, obbliga ogni Stato membro ad averne almeno uno operativo entro il 2 agosto 2026. In Italia l'articolo 20 della legge 132/2025 designa AgID come autorità di notifica e ACN come autorità di vigilanza del mercato e punto di contatto unico, e affida alle due agenzie la gestione congiunta degli spazi di sperimentazione. Banca d'Italia, CONSOB e IVASS restano autorità di vigilanza per i settori loro assegnati.

Fra le imprese italiane che hanno valutato l'IA e hanno rinunciato, il 47,3% indica come ostacolo la carenza di chiarezza legislativa.

Il dato è dell'Istat, rilevazione «Imprese e ICT» del 2025. Nello stesso anno il 16,4% delle imprese con almeno dieci addetti usa almeno una tecnologia di IA, contro l'8,2% del 2024; le grandi imprese stanno al 53,1% e le piccole e medie al 15,7%, con un divario cresciuto da 20 punti nel 2023 a 37 nel 2025. L'ostacolo più citato resta la mancanza di competenze, al 58,6%; la norma poco chiara arriva seconda, prima della qualità dei dati (45,2%) e del costo (43,0%).

07Il calendario riscritto a luglio 2026

Il regolamento (UE) 2026/1744 porta la data dell'8 luglio 2026, è stato pubblicato il 24 luglio ed è entrato in vigore il 27 luglio 2026, il terzo giorno dopo la pubblicazione. Il suo articolo 1, punto 40, riscrive il terzo comma dell'articolo 113. Il motivo sta nei considerando: «il ritardo nella disponibilità di norme, specifiche comuni e orientamenti alternativi e il ritardo nella costituzione delle autorità nazionali competenti».

DataChe cosa diventa applicabile
1° agosto 2024Entrata in vigore del regolamento 2024/1689 (art. 113, primo comma)
2 febbraio 2025Capi I e II: definizioni, alfabetizzazione (art. 4), pratiche vietate (art. 5)
2 agosto 2025Capo III sezione 4, capo V sui modelli per finalità generali, capo VII sulla governance, capo XII sulle sanzioni tranne l'art. 101, e l'art. 78
27 luglio 2026Articoli da 102 a 110, per la lettera d) aggiunta dal regolamento 2026/1744
2 agosto 2026Data generale: capo IV sulla trasparenza (art. 50), capo VI sull'innovazione, art. 101
2 dicembre 2026Art. 5, paragrafo 1, lettere b bis) e b ter): i due divieti aggiunti nel 2026
2 dicembre 2027Capo III sezioni 1, 2 e 3 per i sistemi dell'art. 6, paragrafo 2, e dell'allegato III
2 agosto 2028Capo III sezioni 1, 2 e 3 per i sistemi dell'art. 6, paragrafo 1, e dell'allegato I

Il rinvio riguarda l'applicazione del capo III e lascia in piedi tutto il resto. Due date più lontane completano il quadro. L'articolo 111, paragrafo 2, come modificato, tiene fuori i sistemi ad alto rischio già sul mercato prima della data di applicazione del capo III, a meno che la loro progettazione cambi in modo sostanziale, e fissa al 2 agosto 2030 il termine per i sistemi destinati alle autorità pubbliche. Il paragrafo 3 dà ai fornitori di modelli per finalità generali immessi sul mercato prima del 2 agosto 2025 tempo fino al 2 agosto 2027.

08Che cosa si può fare adesso

Sei mosse, ognuna agganciata a un obbligo che esiste già o a una data nota. Nessuna richiede un consulente per partire.

  1. Elencare i sistemi. Compresi quelli dentro software di terze parti, con finalità, fornitore e dati trattati. Serve al passo successivo e serve in caso di deroga: l'articolo 6, paragrafo 4, impone di documentare la valutazione prima dell'immissione sul mercato.
  2. Confrontare ogni uso con l'allegato III. Otto ambiti, ognuno con le sue lettere. La domanda giusta è quale decisione la macchina prende sulle persone, non quale modello gira sotto.
  3. Stabilire il ruolo, articolo 25. Marchio proprio, modifica sostanziale o cambio di finalità spostano gli obblighi dell'articolo 16 su chi li compie.
  4. Leggere i contratti con i fornitori. L'articolo 13 impone al fornitore di consegnare istruzioni per l'uso; l'articolo 26, paragrafo 1, impone al deployer di seguirle. Senza quel documento il secondo obbligo non si adempie.
  5. Predisporre la conservazione dei log. L'articolo 26, paragrafo 6, chiede almeno sei mesi, e sei mesi di log si progettano prima, non dopo.
  6. Avviare la formazione. L'articolo 4 si applica dal 2 febbraio 2025 e riguarda tutti, senza soglie dimensionali e senza data futura da aspettare.

Sul lavoro un adempimento arriva prima degli altri, ed è quello del punto 6 dell'elenco dell'articolo 26 qui sopra: l'informazione sindacale segue le procedure nazionali, che hanno tempi propri e vanno messi in conto nel piano.

In sintesi

  • Il regolamento 2024/1689 è in vigore dal 1° agosto 2024; al 29 settembre 2026 si applica tutto tranne le sezioni 1, 2 e 3 del capo III e due divieti dell'articolo 5.
  • Il regolamento 2026/1744, in vigore dal 27 luglio 2026, sposta l'alto rischio al 2 dicembre 2027 (allegato III) e al 2 agosto 2028 (allegato I).
  • L'articolo 50 sulla trasparenza si applica dal 2 agosto 2026, ed è la parte che tocca chi usa l'IA generativa.
  • Sanzioni: 35 milioni o 7% per l'articolo 5, 15 milioni o 3% per gli altri obblighi, 7,5 milioni o 1% per le informazioni inesatte.
  • Per le PMI il tetto è il minore fra i due (art. 99, par. 6) e il sistema qualità è semplificato (art. 63, par. 1). Esenzioni per dimensione non ce ne sono.

09Le fonti primarie

Tutti i numeri di questo articolo vengono dai testi qui sotto. Su una materia dove una soglia letta male fa credere di essere esenti, il riassunto di qualcun altro è il posto sbagliato dove fermarsi.

Due avvertenze sulla scadenza di questo testo. Le date valgono al 29 settembre 2026: l'omnibus di luglio ha mostrato che un calendario scritto in un regolamento si può riscrivere con un altro regolamento. E gli orientamenti della Commissione previsti dall'articolo 6, paragrafo 5, sulla classificazione dei sistemi ad alto rischio, sono l'unica parte del capo III che l'omnibus ha lasciato alla data generale del 2 agosto 2026: chi lavora su un sistema di confine li controlli prima di decidere.

Federico Boggia
L'autore

Federico Boggia

Federico Boggia è docente e formatore, founder di Binatomy. Insegna intelligenza artificiale, programmazione e pensiero computazionale per agenzie, enti e aziende, in aula e online. È laureato in Informatica Umanistica, specializzato in Tecnologie del Linguaggio, e lavora con aziende, enti e agenzie formative: formazione in azienda e progettazione di corsi finanziati. È autore di saggi e articoli su AI, dati ed etica del digitale.

Imparare facendo

Vuoi capire davvero come funzionano questi strumenti?

Tengo corsi di intelligenza artificiale e programmazione per aziende, enti e privati, anche da zero. In aula a Livorno e in Toscana, online in tutta Italia.

Scopri i corsi Prenota coaching 1:1 Iscriviti alla newsletter
Federico BoggiaRispondo io, in giornata

Ciao! Dimmi che ti serve: un corso online, un workshop di AI in aula a Livorno o la formazione per la tua azienda.

Scrivimi su WhatsApp