Home Prima Pagina Imprenditoria Digitale AI ACT OBBLIGHI 2026: COSA CAMBIA

AI ACT OBBLIGHI 2026: COSA CAMBIA

Per due anni il 2 agosto 2026 è stato indicato come la data di applicazione dei principali obblighi per i sistemi ad alto rischio elencati nell’Allegato III, tra cui quelli impiegati nella selezione del personale, nell’istruzione, nel credito e in alcuni servizi essenziali. A pochi giorni dalla scadenza, il calendario è cambiato: la mappa reale degli AI Act obblighi 2026 è diversa da quella raccontata per due anni. Il Regolamento UE 2026/1744, il cosiddetto Digital Omnibus sull’IA, adottato l’8 luglio 2026 e pubblicato in Gazzetta Ufficiale UE il 24 luglio 2026, ha rinviato quella parte del regolamento al 2 dicembre 2027 per i sistemi dell’Allegato III e al 2 agosto 2028 per quelli incorporati in prodotti già regolamentati dall’Allegato I, che seguivano peraltro una scadenza originariamente diversa, il 2 agosto 2027.

Questa guida analizza cosa cambia dal 2 agosto 2026 per le imprese italiane, chi deve fare cosa secondo l’articolo 50 sulla trasparenza e cosa conviene preparare fin da ora anche in assenza degli obblighi più pesanti sui sistemi ad alto rischio.


Trasparenza: obblighi diversi per fornitori e utilizzatori

L’articolo 50 non impone lo stesso obbligo a tutti indistintamente. I fornitori di sistemi che interagiscono direttamente con le persone, come chatbot e agenti conversazionali, devono progettarli in modo che la persona sappia di interagire con un’intelligenza artificiale, salvo che sia già evidente; i fornitori di sistemi generativi devono rendere gli output rilevabili mediante marcatura leggibile anche dalle macchine. Gli utilizzatori professionali, i cosiddetti deployer, hanno obblighi distinti: dichiarare chiaramente la natura artificiale di un deepfake, etichettare un testo su questioni di interesse pubblico quando manca un’autentica revisione umana o responsabilità editoriale, informare le persone esposte a sistemi di riconoscimento delle emozioni o categorizzazione biometrica.

Il punto pratico per la maggior parte delle imprese italiane: una società che integra nel proprio sito un chatbot sviluppato da un fornitore esterno agisce normalmente da deployer, non da fornitore. L’obbligo di progettazione dell’articolo 50 grava formalmente su chi ha sviluppato il sistema, non sull’azienda che lo utilizza, anche se presentare al pubblico uno strumento opaco resta comunque un problema operativo e reputazionale per chi lo espone ai propri clienti. Una campagna di marketing realizzata con testi o immagini generative non comporta automaticamente l’obbligo di apporre un’etichetta visibile: la situazione cambia davanti a un deepfake o a un contenuto informativo di interesse pubblico privo di revisione editoriale.

La proroga fino al 2 dicembre 2026 e cosa resta fisso al 2 agosto

Il Digital Omnibus ha introdotto una finestra specifica per l’obbligo di marcatura tecnica: i fornitori di sistemi generativi già immessi sul mercato prima del 2 agosto 2026 hanno tempo fino al 2 dicembre 2026 per adeguarsi ai requisiti tecnici di marcatura e rilevabilità degli output, un periodo transitorio di quattro mesi confermato dal testo del regolamento su EUR-Lex. Gli altri obblighi dell’articolo 50, come la progettazione riconoscibile dei chatbot e la dichiarazione dei deepfake, restano invece fissati al 2 agosto 2026, senza la stessa proroga.

Il regime sanzionatorio, inoltre, non nasce interamente il 2 agosto 2026: le disposizioni sulle sanzioni erano già applicabili dal 2 agosto 2025. Dal 2 agosto 2026 si allarga concretamente l’attività di controllo, con l’AI Office e le autorità nazionali che possono far rispettare le disposizioni ormai applicabili, incluso l’articolo 50: diventano, inoltre, applicabili le sanzioni specifiche per i fornitori di modelli di IA per finalità generali. Le violazioni dell’articolo 50 possono arrivare fino a 15 milioni di euro o al 3% del fatturato mondiale annuo, con criteri di proporzionalità previsti per PMI e small mid-cap.

Cosa conviene preparare (senza scambiarlo per un obbligo già dovuto)

Il regolamento consente al fornitore di un sistema collocato in uno degli ambiti dell’Allegato III di sostenere che non presenti un rischio significativo, secondo l’eccezione dell’articolo 6, paragrafo 3: quando il relativo regime diventerà applicabile a fine 2027, questa valutazione dovrà essere documentata e il sistema registrato secondo l’articolo 49. Preparare oggi questa analisi resta una scelta prudente, soprattutto per un sistema già commercializzato o vicino alla messa in servizio, ma non è un adempimento legalmente esigibile già nell’agosto 2026.

Un punto che resta, invece, già applicabile riguarda l’alfabetizzazione del personale: non un corso identico per tutti, ma misure adeguate a garantire un livello sufficiente di competenza sull’intelligenza artificiale, calibrate su ruolo, esperienza, contesto d’uso e decisioni effettivamente affidate ai sistemi utilizzati, con traccia documentata di formazione e responsabilità interne.

Domande frequenti

Quali sono gli AI Act obblighi 2026 sui sistemi ad alto rischio?

Nessuno di quelli originariamente previsti per questa data: il Digital Omnibus (Regolamento UE 2026/1744) li ha rinviati al 2 dicembre 2027 per l’Allegato III e al 2 agosto 2028 per l’Allegato I. Restano applicabili altre disposizioni già in vigore, come i divieti dell’articolo 5, l’alfabetizzazione IA, la trasparenza pertinente e le normative settoriali.

Un’azienda che usa un chatbot sviluppato da terzi deve fare qualcosa entro il 2 agosto 2026?

L’obbligo di progettazione riconoscibile grava formalmente sul fornitore del chatbot, non sull’azienda che lo utilizza come deployer. Resta comunque opportuno verificare che lo strumento dichiari la propria natura artificiale, per ragioni operative e reputazionali.

Fino a quando c’è tempo per la marcatura tecnica dei contenuti generativi?

Fino al 2 dicembre 2026 per i sistemi generativi già immessi sul mercato prima del 2 agosto 2026, un periodo transitorio di quattro mesi. Gli altri obblighi dell’articolo 50 restano fissati al 2 agosto 2026.

L’autovalutazione dei sistemi dell’Allegato III è già obbligatoria nel 2026?

No. È una scelta prudente in vista del regime che diventerà applicabile dal 2 dicembre 2027, quando la valutazione dovrà essere documentata e il sistema registrato, non un adempimento legalmente dovuto già oggi.

Fonti dei dati: Regolamento (UE) 2026/1744 del Parlamento europeo e del Consiglio, dell’8 luglio 2026 (Digital Omnibus sull’IA), testo su EUR-Lex; Commissione Europea, FAQ ufficiali sull’articolo 50 e comunicato del 31 luglio 2026; dirittobancario.it, Rivista AI, NicFab Blog e certifico.com su date di adozione, pubblicazione ed entrata in vigore del Regolamento.