AI Act per aziende e PMI: guida pratica agli obblighi
AI Act spiegato alle aziende: ruoli, rischi, scadenze aggiornate e una scheda pratica per capire cosa verificare nel tuo caso.
· 12 min
Una PMI usa l'AI per riassumere riunioni, preparare preventivi e selezionare candidature. È lo stesso strumento, ma sono tre usi diversi: anche gli obblighi possono cambiare. Per orientarsi nell'AI Act, il regolamento europeo sull'intelligenza artificiale, conviene partire dal lavoro che il sistema svolge, dalle persone coinvolte e dalle conseguenze di un errore.
Scegli un solo utilizzo reale e scrivi questa frase: «Usiamo [sistema] per [compito]; il risultato serve a [decisione o azione] ed è visto da [persone]». Se qualcuno deve completarla al posto tuo, hai già individuato la prima informazione da raccogliere.
Questa guida ti aiuta a compilare una scheda del caso, distinguere ciò che va fatto oggi da ciò che va preparato e capire quando serve un approfondimento. È un orientamento operativo per aziende italiane, non una valutazione legale del singolo sistema. Fonti e calendario verificati l'8 ottobre 2026.
Che cos'è l'AI Act e a chi si applica
L'AI Act è il regolamento europeo sull'intelligenza artificiale, il Regolamento (UE) 2024/1689, modificato nel 2026. Stabilisce regole per chi sviluppa, commercializza e usa sistemi AI, con obblighi diversi secondo ruolo e utilizzo. Riguarda anche imprese piccole: le dimensioni incidono su alcune misure e sanzioni, ma non creano un'esenzione generale.
Il collegamento con l'UE può dipendere dal mercato in cui il sistema viene offerto, da dove è stabilito chi lo usa o dall'impiego nell'Unione del suo risultato. Comprare un servizio da un fornitore extraeuropeo non risolve da solo la questione. L'uso personale non professionale ha un trattamento diverso; questa pagina riguarda il lavoro aziendale.
Il regolamento affianca le altre norme. Se un sistema tratta dati personali, resta da verificare il GDPR, il regolamento europeo sui dati personali; se seleziona dipendenti, contano anche le regole sul lavoro. Una dichiarazione del fornitore sull'AI Act non sostituisce queste verifiche. Per il perimetro completo consulta gli articoli 2 e 3 nel Service Desk europeo.
Prima domanda: usi il sistema o lo fornisci?
Deployer è il termine del regolamento per chi usa un sistema sotto la propria autorità, per esempio un'azienda che adotta un assistente per il servizio clienti. Provider, cioè fornitore, è chi sviluppa o fa sviluppare il sistema e lo mette sul mercato o in servizio con il proprio nome o marchio.
La distinzione conta anche quando il codice lo scrive un altro. Se commissioni un prodotto AI e lo vendi con il tuo marchio, potresti essere il fornitore del sistema, pur usando il modello di un'altra società. Modello e prodotto finito sono due livelli diversi. Un'azienda può inoltre ricoprire più ruoli.
Per i sistemi ad alto rischio, modifiche sostanziali, cambi di destinazione d'uso e alcuni casi di rimarchiatura possono trasferire obblighi del fornitore: sono i casi dell'articolo 25. Prima di cambiare funzione a un prodotto, confronta l'uso previsto dal fornitore con quello che stai effettivamente costruendo.
La prima scelta utile: se acquisti uno strumento per uso interno, raccogli contratto, istruzioni e funzionalità attivate. Se lo offri ai clienti sotto il tuo nome, aggiungi alla verifica anche il tuo ruolo di fornitore. «Il modello è di un'altra azienda» non chiude questa seconda domanda.
Quali usi richiedono più attenzione
Le etichette «rischio minimo», «limitato» e «alto» aiutano a orientarsi, ma non sono caselle che eliminano automaticamente ogni altro obbligo. Un sistema può richiedere sia misure da alto rischio sia un avviso di trasparenza.
| Utilizzo | Prima verifica | Cosa fare prima di estenderlo |
|---|---|---|
| Riassumere documenti o preparare bozze interne | Dati ammessi, istruzioni, controllo del risultato e formazione di chi lo usa | Definire chi controlla e quali informazioni non possono essere inserite |
| Chatbot che risponde ai clienti | Avviso sull'interazione con AI, salvo il caso in cui sia evidente nelle condizioni previste dalla norma | Verificare cosa vede il cliente alla prima interazione e come raggiunge una persona |
| Analizzare o filtrare candidature, valutare persone al lavoro | Possibile classificazione ad alto rischio nell'allegato III | Verificare finalità, influenza effettiva sulla decisione ed eventuali eccezioni prima di ampliare l'uso |
| Componente AI di un prodotto che svolge una funzione di sicurezza | Perimetro dell'allegato I e valutazione di conformità richiesta | Coinvolgere chi gestisce conformità e sicurezza del prodotto |
| Riconoscere emozioni sul lavoro o a scuola | Possibile pratica vietata, con eccezioni circoscritte per motivi medici o di sicurezza | Sospendere quell'uso finché il perimetro non è chiarito |
Questi sono esempi, non una classificazione completa. L'articolo 5 comprende anche altre pratiche vietate, con condizioni specifiche: manipolazione o sfruttamento di vulnerabilità, alcune forme di valutazione sociale e alcuni usi biometrici. Se un caso sembra rientrarvi, la priorità è chiarire se l'uso è consentito. Aggiungere un avviso non rende lecito un uso vietato.
«Una persona approva» non basta a escludere l'alto rischio
Immagina un programma che ordina i curriculum e mostra al responsabile soltanto i primi dieci. La firma finale è umana, ma il sistema ha già influenzato chi verrà considerato. Il punto da verificare è quanto pesa sulla decisione, non soltanto chi preme l'ultimo pulsante.
L'articolo 6 distingue due percorsi principali: alcuni prodotti o componenti di sicurezza dell'allegato I, e gli usi elencati nell'allegato III, fra cui determinati impieghi in lavoro, istruzione, credito e servizi essenziali. Per il primo percorso contano anche la funzione di sicurezza e la valutazione di conformità da parte di terzi; un semplice aiuto all'utente privo di funzione di sicurezza non diventa tale solo perché usa AI.
Per alcuni sistemi dell'allegato III esiste un'eccezione: serve che non pongano un rischio significativo e che ricorra almeno una delle condizioni del paragrafo 3, per esempio un compito procedurale ristretto. La sola presenza di un controllo umano non dimostra l'eccezione. Per i sistemi dell'allegato III che profilano persone, cioè usano dati personali per valutarne o prevederne caratteristiche individuali, l'eccezione non è disponibile. Se sei il fornitore e la invochi, la valutazione va documentata e vanno verificati gli obblighi di registrazione.
Le date dell'AI Act: cosa vale oggi
Il regolamento è entrato in vigore il 1° agosto 2024, ma le sue disposizioni si applicano in momenti diversi. Il calendario è stato modificato dal Regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026. Le vecchie tabelle che indicano indistintamente agosto 2026 e agosto 2027 per l'alto rischio possono quindi portare fuori strada.
| Data | Disposizioni principali | Conseguenza pratica |
|---|---|---|
| 2 febbraio 2025 | Prime pratiche vietate e alfabetizzazione AI | Verificare usi vietati e misure per sostenere le competenze del personale |
| 2 agosto 2025 | Governance e obblighi per i fornitori di modelli AI per finalità generali | Chi usa un modello tramite un servizio deve distinguere i propri obblighi da quelli del fornitore del modello |
| 2 agosto 2026 | Obblighi di trasparenza dell'articolo 50 | Controllare interazioni, contenuti e funzioni interessate, secondo il proprio ruolo |
| 2 dicembre 2026 | Nuovo divieto relativo a determinati sistemi per contenuti sessuali non consensuali e materiale di abuso sessuale su minori; fine della specifica transizione sulla marcatura | Verificare il caso esatto: non è un rinvio generale dell'articolo 50 |
| 2 dicembre 2027 | Sezioni 1–3 del capo III per l'alto rischio dell'allegato III | Preparare classificazione, responsabilità ed evidenze pertinenti |
| 2 agosto 2028 | Sezioni 1–3 del capo III per l'alto rischio dell'allegato I | Coordinare preparazione AI e conformità del prodotto |
La transizione fino al 2 dicembre 2026 riguarda l'obbligo del fornitore di marcatura dei contenuti sintetici dell'articolo 50(2), per i sistemi già sul mercato prima del 2 agosto 2026. Esistono inoltre regole transitorie per sistemi e modelli preesistenti: la data di acquisto, da sola, non permette di concludere che tutto sia esente. Fonti: calendario della Commissione, articolo 113 e articolo 111.
Trasparenza: chatbot, testi e immagini richiedono verifiche diverse
L'articolo 50 distingue almeno quattro situazioni: interazione diretta con AI; marcatura tecnica degli output sintetici da parte dei fornitori; riconoscimento delle emozioni o categorizzazione biometrica; presentazione di deepfake ad altre persone e pubblicazione di determinati testi di interesse pubblico da parte di chi usa il sistema.
Un chatbot può richiedere un avviso al cliente alla prima interazione. Un'immagine manipolata richiede di verificare se costituisce un deepfake: conta se fa apparire autentici persone, oggetti, luoghi o eventi in modo ingannevole. Per i testi destinati a informare il pubblico su questioni di interesse pubblico, la norma prevede un'eccezione quando ricorrono revisione umana o controllo editoriale e responsabilità editoriale della pubblicazione.
La marcatura tecnica del provider e l'avviso visibile del deployer sono due cose diverse. Il watermark presente in un output non assolve automaticamente chi lo pubblica dai propri obblighi; una dichiarazione nel fondo pagina può arrivare troppo tardi per un avviso dovuto alla prima esposizione. Per esempi e condizioni consulta la guida all'articolo 50.
Formazione: partire dagli errori che il personale deve riconoscere
L'articolo 4, come modificato nel 2026, richiede misure a sostegno dello sviluppo dell'alfabetizzazione AI, tenendo conto di competenze, contesto e persone interessate. Non impone una certificazione individuale universale. Un corso può essere utile, ma la scelta deve seguire il lavoro da svolgere.
Per chi prepara preventivi, per esempio, sono essenziali tre capacità: distinguere il prezzo recuperato dal listino da quello inventato, riconoscere i dati mancanti e sapere quando chiedere una verifica. Una prova con una richiesta incompleta permette di vedere se queste istruzioni sono comprese. Conserva materiali, destinatari e risultato della prova: sono evidenze dell'attività svolta, non una certificazione automatica di conformità. Riferimento: FAQ della Commissione sull'alfabetizzazione AI.
Una scheda pratica da compilare per ogni utilizzo
Puoi copiare questa tabella in un documento. Compila una scheda per ciascun utilizzo significativo: lo stesso software può comparire più volte se svolge compiti diversi.
| Campo | Cosa annotare |
|---|---|
| Compito e conseguenza | Quale lavoro svolge, chi vede il risultato e quale decisione influenza |
| Sistema e ruolo | Prodotto, fornitore, versione o servizio; se lo usi o lo offri con il tuo marchio |
| Dati | Quali informazioni entrano, dove vengono inviate e chi può accedervi |
| Verifiche applicabili | Pratiche vietate, alto rischio, trasparenza; scrivere il motivo, anche quando una voce non si applica |
| Persone | Chi gestisce il sistema, chi controlla l'output, chi può fermarlo |
| Prove | Contratto, istruzioni, schermata dell'avviso, risultati di test o documentazione da chiedere |
| Prossima azione | Una lacuna concreta, un responsabile e una data; ciò che rimane incerto resta segnato come tale |
Esempio: un assistente legge richieste commerciali e prepara una bozza di preventivo, senza rispondere direttamente al cliente. Il listino approvato alimenta i calcoli; una persona controlla e invia. La scheda registra questo limite e la prova con una variante mancante, che deve produrre una richiesta di chiarimento. Se si aggiunge l'invio automatico o una chat con il cliente, la scheda va riaperta: cambia il funzionamento su cui si basava la valutazione.
Il criterio che uso per progettare questi controlli è semplice: un cambiamento di funzione deve far riaprire le domande pertinenti. Un fascicolo aggiornato solo una volta l'anno può descrivere molto bene un sistema che nel frattempo non esiste più.
Da dove cominciare nei prossimi trenta giorni
- Nella prima settimana, elenca gli usi effettivi, compresi gli strumenti adottati dai singoli reparti. Scegli per primo un caso che influisce su persone o produce azioni esterne.
- Nella seconda, completa la scheda con chi gestisce quel lavoro. Chiedi al fornitore le informazioni mancanti e verifica gli obblighi già applicabili.
- Nella terza, prova il percorso normale e un caso ambiguo: dato mancante, risultato incerto o richiesta fuori compito. Controlla che l'incertezza venga gestita dalla persona prevista.
- Nella quarta, assegna le correzioni e decidi che cosa può continuare, che cosa va limitato e che cosa richiede una verifica specialistica.
È una proposta organizzativa, non una scadenza di legge. Se emerge un possibile uso vietato, limita o sospendi quell'uso mentre ne chiarisci il perimetro; se manca un'informazione decisiva sull'alto rischio, evita di estendere il caso finché non l'hai ottenuta. Un dubbio su un utilizzo non obbliga a fermare tutta l'AI aziendale.
Sanzioni e altre norme: distinguere i problemi
L'articolo 99 prevede massimali diversi: per le pratiche vietate fino a 35 milioni di euro o il 7% del fatturato mondiale annuo precedente; per altre violazioni elencate, inclusa la trasparenza, fino a 15 milioni o il 3%. Per le PMI, comprese le startup, si applica il minore fra il massimale in euro e quello percentuale. Sono limiti massimi: circostanze, gravità e criteri della norma incidono sul caso concreto. Fonte: articolo 99.
Il GDPR richiede una verifica separata sul trattamento dei dati personali. DORA riguarda la resilienza operativa digitale del settore finanziario: può interessare il contratto con un cliente finanziario, ma non è una certificazione da ottenere per ogni progetto AI. La guida AI Act e DORA spiega questa distinzione.
Se vuoi applicare la guida al tuo sistema
La scheda compilata è già un risultato utile: ti dice quali informazioni possiedi e qual è la prossima decisione. Se il punto incerto riguarda funzionamento, dati, integrazioni o controlli, puoi portarla alla Diagnosi AI e automazione. Partiamo da quel caso per delimitare il lavoro tecnico e le domande da sottoporre al referente legale, quando servono. Se invece manca soltanto una risposta del fornitore, il primo passo è chiedere quella: non occorre avviare un progetto per ogni dubbio.
FAQ
L'AI Act si applica anche alle PMI?
Sì. Non esiste un'esenzione generale per le PMI: gli obblighi dipendono dal ruolo dell'azienda e dall'uso del sistema. Sono previste specifiche misure di supporto e regole sui massimali delle sanzioni.
Usare ChatGPT o Claude rende un'azienda un fornitore AI?
Il semplice uso aziendale di un prodotto normalmente corrisponde al ruolo di deployer. Offrire un sistema con il proprio nome, commissionarne lo sviluppo o modificarne l'uso può cambiare la valutazione: modello e prodotto finito vanno distinti.
Serve una certificazione AI Act per ogni azienda?
Non è prevista una certificazione universale per ogni azienda che usa AI. Alcuni sistemi ad alto rischio hanno obblighi di conformità specifici. Anche l'alfabetizzazione AI va organizzata sul contesto, senza un attestato individuale universale imposto dall'articolo 4.
Quali sono le prossime scadenze per l'alto rischio?
Secondo il calendario vigente verificato l'8 ottobre 2026, le sezioni 1–3 del capo III si applicano dal 2 dicembre 2027 ai sistemi dell'allegato III e dal 2 agosto 2028 a quelli dell'allegato I. Altri obblighi, come le pratiche vietate e la trasparenza, hanno date diverse.
Da dove cominciare senza un reparto legale interno?
Scegli un utilizzo reale, descrivi il compito e la decisione influenzata, identifica fornitore e responsabile interno e raccogli le istruzioni del prodotto. Segna separatamente ciò che sai e ciò che devi verificare. Approfondisci i dubbi che cambiano la classificazione o la possibilità di continuare quell'uso.