L'AI Act dopo l'Omnibus: cosa cambia per le aziende che usano l'AI

Alto rischio rinviato, trasparenza già in vigore e alfabetizzazione sull'AI ancora obbligatoria. Una guida chiara per piccole e medie imprese.

Quest'estate l'Unione europea ha modificato le proprie regole sull'AI. Il cosiddetto Omnibus digitale sull'AI è stato concordato da Consiglio e Parlamento il 7 maggio 2026, approvato dalla plenaria del Parlamento il 16 giugno e pubblicato nella Gazzetta ufficiale il 24 luglio come Regolamento (UE) 2026/1744. I titoli si sono concentrati sui rinvii. Per la maggior parte delle aziende che si limitano a usare l'AI, però, la notizia più importante è ciò che non è cambiato.

Cosa è stato rinviato

Gli obblighi più pesanti, quelli per i sistemi di AI ad alto rischio, scattano ora più tardi:

  • 2 dicembre 2027 per i sistemi ad alto rischio autonomi, come l'AI usata per selezionare i candidati o valutare il merito creditizio.
  • 2 agosto 2028 per l'AI ad alto rischio integrata in prodotti regolamentati, come macchinari o dispositivi medici.

Se la vostra azienda sviluppa o acquista questo tipo di sistemi, avete più tempo per prepararvi. Si tratta di un rinvio, non di una cancellazione.

Cosa si applica già

Due gruppi di regole sono già in vigore e l'Omnibus non ne ha modificato le tempistiche.

Pratiche vietate. Da febbraio 2025 alcuni usi dell'AI sono vietati del tutto, come le tecniche manipolative o il social scoring. L'Omnibus ha aggiunto un nuovo divieto per l'AI che genera immagini intime non consensuali o materiale pedopornografico.

Trasparenza. Dal 2 agosto 2026 le persone devono essere informate quando interagiscono con un sistema di AI, a meno che non sia evidente dal contesto, e i deepfake devono essere dichiarati come tali. Se il vostro sito ha un chatbot o pubblicate immagini e video generati con l'AI, la cosa vi riguarda già ora. I fornitori di strumenti di AI già presenti sul mercato hanno tempo fino al 2 dicembre 2026 per aggiungere ai contenuti generati una marcatura leggibile automaticamente.

L'alfabetizzazione sull'AI resta un obbligo

La Commissione aveva proposto di trasformare l'obbligo di alfabetizzazione sull'AI in un semplice incoraggiamento. Il testo finale non si è spinto così in là. In base all'articolo 4 modificato, le aziende che forniscono o utilizzano sistemi di AI devono comunque adottare misure per sostenere l'alfabetizzazione sull'AI del proprio personale, mentre la Commissione e gli Stati membri supportano questi sforzi con linee guida. La norma non fissa un livello specifico che ogni persona deve raggiungere, ma un'azienda deve essere in grado di dimostrare cosa ha fatto.

In pratica: se i vostri collaboratori usano l'AI al lavoro, serve un percorso di formazione documentato, non un certificato per ogni dipendente.

Buone notizie per le aziende in crescita

Diverse semplificazioni finora riservate alle PMI si estendono ora anche alle piccole mid-cap, tra cui una documentazione tecnica più leggera, sistemi di gestione proporzionati e sanzioni con un tetto massimo.

Una checklist in cinque passi

  1. Mappate l'AI che usate. Elencate gli strumenti, chi li usa e con quali dati.
  2. Verificate chatbot e contenuti generati. Aggiungete un avviso chiaro dove i clienti interagiscono con l'AI ed etichettate i contenuti sintetici.
  3. Scrivete una breve policy sull'uso dell'AI. Quali strumenti sono ammessi, quali dati si possono condividere, chi verifica i risultati.
  4. Formate e documentate. Conservate fogli presenze, materiali e date delle attività di alfabetizzazione sull'AI.
  5. Segnalate i possibili usi ad alto rischio. Selezione del personale, credito e usi critici per la sicurezza richiedono un esame più attento prima di dicembre 2027.

È il terreno che il nostro AI Evolution Program copre nelle prime settimane: una mappa dei processi, una policy d'uso e una formazione documentata per ogni reparto. Questo articolo ha carattere informativo generale e non costituisce consulenza legale.

Want to bring these ideas into your company?

Let's talk →