AI Act, cosa cambia per le aziende dal 2 agosto 2026: obblighi, multe e scadenze

ai act

Cos'è l'AI Act

L'AI Act è la legge dell'Unione Europea che regola l'uso dell'intelligenza artificiale. È entrata in vigore nel 2024, ma le sue regole non si applicano tutte subito: entrano in vigore a tappe, nel corso di diversi anni, in base a quanto sono rischiosi i sistemi di IA a cui si riferiscono.

Lo scopo della legge è duplice: da un lato proteggere le persone da usi pericolosi o ingannevoli dell'intelligenza artificiale, dall'altro dare regole chiare alle aziende che sviluppano o usano questi strumenti, così da poter innovare senza rischiare sanzioni impreviste.

La legge divide i sistemi di IA in categorie in base al rischio che comportano: alcuni usi sono vietati del tutto (ad esempio i sistemi che manipolano le persone in modo dannoso), altri sono considerati "ad alto rischio" e hanno obblighi molto stringenti (ad esempio l'IA usata in ambito medico o nei macchinari industriali), altri ancora richiedono solo obblighi di trasparenza, come quelli entrati in vigore il 2 agosto 2026 di cui parliamo in questo articolo.

Cosa è successo il 2 agosto 2026

Dal 2 agosto 2026 sono entrate in vigore le prime regole concrete dell'AI Act, la legge europea sull'intelligenza artificiale. Da questa data le aziende devono rispettare nuovi obblighi di trasparenza, e sono già attive le prime multe per chi non li rispetta.

In parole semplici: se un'azienda usa l'intelligenza artificiale per parlare con i clienti, o per creare testi, immagini o video, deve dirlo in modo chiaro.

Perché queste regole esistono

L'idea di fondo è semplice: una persona deve sempre poter capire se sta parlando con un umano o con un'IA, e se un contenuto è stato creato o modificato da un'IA. Questo serve a evitare che le persone vengano ingannate da contenuti falsi o creati artificialmente.

Cosa devono fare le aziende che creano sistemi di IA

Chi crea un sistema di intelligenza artificiale (ad esempio un chatbot) deve:

  • avvisare l'utente in modo chiaro quando sta parlando con un'IA e non con una persona;
  • inserire un segnale tecnico nei contenuti generati dall'IA, in modo che si possa capire che non sono stati fatti da un umano.

Cosa devono fare le aziende che usano sistemi di IA

Anche le aziende che non creano l'IA, ma la usano (ad esempio un chatbot già pronto), devono avvisare gli utenti quando:

  • mostrano un deepfake (un contenuto falso creato con l'IA);
  • pubblicano contenuti creati dall'IA su temi di interesse pubblico, senza che una persona li abbia controllati prima;
  • usano sistemi che riconoscono le emozioni o che classificano le persone in base a dati biometrici (come il volto).

Quindi anche chi usa un chatbot fatto da altri ha delle responsabilità verso i propri utenti.

Cosa NON è obbligatorio dichiarare

La Commissione europea ha chiarito che alcune attività non fanno scattare questi obblighi. Ad esempio: usare un correttore automatico per sistemare errori di ortografia o grammatica non richiede nessuna dichiarazione. L'obbligo scatta solo quando il contenuto è creato o cambiato in modo sostanziale dall'IA.

Le multe: fino al 3% del fatturato

Dal 2 agosto 2026 sono attive anche le multe per le aziende che creano i modelli di IA più grandi (come quelli dietro ChatGPT o Gemini), se non rispettano le regole su documentazione, diritto d'autore e trasparenza sui dati usati per addestrare l'IA.

Le multe possono arrivare fino al 3% del fatturato globale dell'azienda, oppure fino a 15 milioni di euro (si applica l'importo più alto tra i due).

Un'eccezione importante: queste multe non riguardano i modelli open source, perché questi modelli rendono già pubbliche le informazioni richieste dalla legge.

Un aiuto in più: il Codice di condotta

Esiste anche un Codice di condotta sulla trasparenza dei contenuti IA. Non è obbligatorio, ma seguirlo può aiutare un'azienda a dimostrare di essersi impegnata a rispettare le nuove regole. È stato scritto da esperti indipendenti con il contributo di oltre 180 realtà diverse.

Le prossime scadenze da segnare in agenda

Data Cosa cambia
2 agosto 2026 Iniziano gli obblighi di trasparenza e le prime multe per i grandi modelli di IA
2 dicembre 2026 I sistemi di IA già in uso prima di agosto 2026 devono adeguarsi agli obblighi di marcatura dei contenuti
2 dicembre 2027 Entrano in vigore le regole per i sistemi di IA "ad alto rischio" di tipo autonomo
2 agosto 2028 Entrano in vigore le regole per i sistemi di IA "ad alto rischio" inseriti in prodotti già regolamentati (ad esempio dispositivi medici o macchinari)

Queste ultime due date arrivano da una modifica approvata dall'UE a fine giugno 2026, che ha spostato più avanti gli obblighi più severi per i sistemi ad alto rischio. La stessa modifica ha anche vietato in modo specifico l'uso dell'IA per creare contenuti sessuali o intimi senza il consenso della persona.

Cosa può fare un'azienda oggi: 5 passi semplici

  1. Controlla se usi chatbot, contenuti generati dall'IA o sistemi di riconoscimento emozioni/biometrico.
  2. Aggiorna le informative per i tuoi utenti, spiegando chiaramente quando interagiscono con un'IA.
  3. Valuta se aderire al Codice di condotta, per dimostrare il tuo impegno alla conformità.
  4. Segna in calendario le prossime scadenze (dicembre 2026, poi 2027 e 2028).
  5. In caso di dubbi, consulta l'AI Act Service Desk della Commissione europea.

Domande frequenti sull'AI Act 2026

Cosa è cambiato il 2 agosto 2026? Sono entrati in vigore gli obblighi di trasparenza per chatbot, contenuti creati dall'IA e deepfake, insieme alle prime multe per i grandi modelli di IA che non rispettano le regole su documentazione e dati di addestramento.

Se uso un chatbot creato da un'altra azienda, ho comunque degli obblighi? Sì. Anche se non hai creato tu il sistema di IA, devi comunque avvisare i tuoi utenti quando interagiscono con un'IA o quando sono esposti a deepfake, contenuti IA non controllati o sistemi di riconoscimento emozioni/biometrico.

Quanto rischia un'azienda che non rispetta queste regole? Le aziende che creano i grandi modelli di IA rischiano multe fino al 3% del fatturato globale, oppure fino a 15 milioni di euro, se non rispettano gli obblighi su documentazione, diritto d'autore e dati di addestramento.

I modelli open source rischiano le stesse multe? No. Questa multa specifica non si applica ai modelli open source, perché rendono già pubbliche le informazioni richieste dalla legge.

Il mio sistema di IA era già in uso prima di agosto 2026, cosa devo fare? Hai tempo fino al 2 dicembre 2026 per adeguarti agli obblighi di marcatura e riconoscimento dei contenuti creati dall'IA.

Quando entrano in vigore le regole per i sistemi ad alto rischio? I sistemi autonomi ad alto rischio dal 2 dicembre 2027, quelli inseriti in prodotti già regolamentati (come dispositivi medici o macchinari) dal 2 agosto 2028.

Devo per forza seguire il Codice di condotta? No, è volontario. Ma seguirlo può aiutarti a dimostrare che ti sei impegnato per rispettare le nuove regole.

Se uso un correttore automatico devo dichiararlo? No. Correggere errori di ortografia o grammatica non richiede nessuna dichiarazione, perché non è considerato un contenuto creato dall'IA.

Dove posso chiedere chiarimenti ufficiali? All'AI Act Service Desk, il servizio informazioni della Commissione europea dedicato a chi ha domande sull'AI Act.


NEWSLETTER
Resta sempre aggiornato
02 400 31 245