Vai al contenuto principale
FromNine
Menu

Pubblica amministrazioneIngegneria IA

L’AI Act per gli enti pubblici: che cosa preparare entro dicembre 2027

Le regole sull’alto rischio slittano a dicembre 2027, ma divieti, alfabetizzazione in materia di IA e obblighi di trasparenza si applicano già. Che cosa è cambiato nel 2026, che cosa deve fare un deployer pubblico e un piano pratico per il tempo che resta.

Di
Redazione FromNine
Pubblicato
Tempo di lettura
9 min di lettura

In sintesi

  1. Le pratiche vietate e l’alfabetizzazione in materia di IA si applicano da febbraio 2025, gli obblighi di trasparenza dell’articolo 50 da agosto 2026.
  2. Come modificato nel 2026, l’AI Act applica le regole sull’alto rischio dell’allegato III dal 2 dicembre 2027. Da quel momento i deployer pubblici dovranno effettuare una valutazione d’impatto sui diritti fondamentali e registrarsi nella banca dati dell’UE prima dell’uso.
  3. Usi il tempo in più per costruire un inventario, classificare i casi d’uso, sistemare i contratti e predisporre sorveglianza umana e log, invece di aspettare.
Indice

A che punto siamo nell’autunno 2026

Il regolamento europeo sull’intelligenza artificiale, l’AI Act (apre un sito esterno) (regolamento (UE) 2024/1689), è entrato in vigore il 1° agosto 2024 e si applica per fasi. Nel luglio 2026 l’UE ha adottato il Digital Omnibus sull’IA, il regolamento (UE) 2026/1744 (apre un sito esterno), che ha rinviato le regole sull’alto rischio e modificato diverse altre disposizioni. È entrato in vigore il 27 luglio 2026, pochi giorni prima della data originaria prevista per l’alto rischio.

Ne risulta un calendario in cui alcuni obblighi si applicano già, altri arrivano alla fine di quest’anno e quelli più impegnativi per i deployer pubblici seguono a dicembre 2027.

Tabella 1Le tappe dell’AI Act rilevanti per gli enti pubblici, come modificate nel 2026
DataChe cosa si applicaChe cosa significa per un ente pubblico
2 febbraio 2025Pratiche vietate (articolo 5) e alfabetizzazione in materia di IA (articolo 4)Interrompere, o non avviare mai, usi vietati come il punteggio sociale. Adottare misure perché il personale comprenda i sistemi di IA che utilizza.
2 agosto 2025Regole per i modelli di IA per finalità generali; quadri di governance e sanzioniSoprattutto obblighi per i fornitori di modelli. Vengono designate le autorità nazionali competenti.
2 agosto 2026Gran parte delle disposizioni restanti, compresi gli obblighi di trasparenza dell’articolo 50Informare le persone quando interagiscono con un sistema di IA o vedono contenuti generati dall’IA, nei casi previsti dall’articolo 50.
2 dicembre 2026Nuovi divieti per i contenuti intimi non consensuali e il materiale pedopornografico generati dall’IA; fine della transizione per la marcatura dei contenuti sintetici dei sistemi già sul mercatoVerificare gli strumenti generativi in uso e quelli in fase di acquisto.
2 dicembre 2027Regole sull’alto rischio per i casi d’uso dell’allegato IIIObblighi dei deployer, valutazione d’impatto sui diritti fondamentali e registrazione prima dell’uso.
2 agosto 2028Regole sull’alto rischio per l’IA nei prodotti di cui all’allegato IRilevante quando l’IA fa parte di prodotti regolamentati, come dispositivi medici o macchine.

L’Omnibus ha anche riscritto l’articolo 4 sull’alfabetizzazione in materia di IA. Fornitori e deployer devono ora adottare misure volte a sostenere l’alfabetizzazione del proprio personale, anziché garantirne un livello sufficiente. L’obbligo rimane; cambia ciò che occorre dimostrare. Una formazione calibrata su ciascun ruolo, documentata, resta la risposta più sensata.

Fornitore o deployer?

La maggior parte degli enti pubblici è deployer: utilizza un sistema di IA sotto la propria autorità. Si è invece fornitore quando si sviluppa un sistema di IA, o lo si fa sviluppare, e lo si mette in servizio con il proprio nome. Rientrano in questo caso anche i sistemi realizzati internamente o da un appaltatore secondo le specifiche dell’ente.

I ruoli possono anche cambiare. In base all’articolo 25, un deployer che modifica in modo sostanziale un sistema ad alto rischio, o ne cambia la finalità prevista al punto da renderlo ad alto rischio, assume gli obblighi del fornitore. Indichi i ruoli previsti nei documenti di gara e nei contratti, così che nessuno li scopra durante un audit.

Quali dei Suoi casi d’uso sono ad alto rischio?

L’allegato III elenca gli ambiti in cui i sistemi di IA sono considerati ad alto rischio. Per gli enti pubblici i più rilevanti sono:

  • Accesso ai servizi pubblici essenziali e alle prestazioni: valutare l’ammissibilità, concedere, ridurre, revocare o recuperare prestazioni e servizi.
  • Migrazione, asilo e gestione delle frontiere, attività di contrasto e amministrazione della giustizia.
  • Istruzione e formazione professionale: ammissione, valutazione dei risultati di apprendimento, sorveglianza durante le prove.
  • Occupazione: selezione, promozioni, assegnazione dei compiti e monitoraggio del personale. Anche gli enti pubblici sono datori di lavoro.
  • Infrastrutture critiche: componenti di sicurezza nella gestione delle infrastrutture digitali, del traffico stradale e dei servizi di pubblica utilità.

Rientrare in un ambito dell’allegato III non chiude l’analisi. In base all’articolo 6, paragrafo 3, un sistema che opera in uno di questi ambiti non è ad alto rischio se non presenta un rischio significativo di danno, per esempio perché svolge un compito procedurale limitato, migliora il risultato di un’attività già completata da una persona, rileva schemi senza sostituire la valutazione umana o svolge un compito preparatorio. Un sistema che effettua la profilazione di persone fisiche è sempre ad alto rischio. Se si avvale di questa eccezione, documenti il ragionamento.

Molti strumenti utili non sono affatto ad alto rischio: supporto alla redazione, ricerca nella conoscenza interna, traduzione, sintesi. Gli obblighi di trasparenza e il GDPR continuano ad applicarsi, ma il regime dell’alto rischio no.

Figura 1

Dai divieti alle regole sull’alto rischioDate di applicazione dell’AI Act come modificato dal regolamento (UE) 2026/1744. Il passaggio evidenziato è la scadenza principale per i deployer pubblici.
Leggere il diagramma in forma testuale

2 febbraio 2025: si applicano le pratiche vietate e l’alfabetizzazione in materia di IA. 2 agosto 2025: si applicano le regole per i modelli di IA per finalità generali e la governance. 2 agosto 2026: si applica gran parte delle disposizioni restanti, compresi gli obblighi di trasparenza.

2 dicembre 2026: nuovi divieti e fine di un periodo transitorio per la marcatura dei contenuti sintetici. 2 dicembre 2027: si applicano le regole sull’alto rischio per i casi d’uso dell’allegato III, la scadenza principale per i deployer pubblici. 2 agosto 2028: si applicano le regole sull’alto rischio per l’IA nei prodotti di cui all’allegato I.

Che cosa devono fare i deployer di sistemi ad alto rischio

Dal 2 dicembre 2027 un ente pubblico che utilizza un sistema ad alto rischio dell’allegato III ha gli obblighi previsti dall’articolo 26 (apre un sito esterno). I principali:

  • Utilizzare il sistema conformemente alle istruzioni per l’uso del fornitore, con misure tecniche e organizzative adeguate.
  • Affidare la sorveglianza umana a persone con la competenza, la formazione e l’autorità necessarie, e fornire loro il sostegno necessario.
  • Garantire che i dati di input sotto il proprio controllo siano pertinenti e sufficientemente rappresentativi rispetto alla finalità prevista.
  • Monitorare il funzionamento e informare senza indebito ritardo il fornitore e le autorità in caso di rischi e di incidenti gravi.
  • Conservare i log generati automaticamente per almeno sei mesi, salvo diversa disposizione del diritto dell’Unione o nazionale.
  • Informare i rappresentanti dei lavoratori e il personale interessato prima di utilizzare un sistema ad alto rischio sul luogo di lavoro.
  • In quanto autorità pubblica, registrare l’uso del sistema nella banca dati dell’UE prima di metterlo in uso (articolo 26, paragrafo 8, e articolo 49). Un sistema non registrato non può essere utilizzato.
  • Informare le persone quando un sistema ad alto rischio viene usato per adottare decisioni che le riguardano, o per assistere nella loro adozione (articolo 26, paragrafo 11). Le persone hanno inoltre diritto alla spiegazione dei singoli processi decisionali (articolo 86).

La valutazione d’impatto sui diritti fondamentali

In base all’articolo 27 (apre un sito esterno), gli organismi di diritto pubblico e gli enti privati che forniscono servizi pubblici effettuano una valutazione d’impatto sui diritti fondamentali prima del primo utilizzo della maggior parte dei sistemi dell’allegato III. Sono esclusi i sistemi per le infrastrutture critiche. La valutazione descrive:

  1. i processi in cui il sistema sarà utilizzato, in linea con la sua finalità prevista;
  2. il periodo e la frequenza di utilizzo;
  3. le categorie di persone e i gruppi che potrebbero essere interessati;
  4. i rischi specifici di danno per quelle persone;
  5. il modo in cui è attuata la sorveglianza umana;
  6. che cosa accade se i rischi si concretizzano, compresi la governance interna e i meccanismi di reclamo.

I risultati vanno notificati all’autorità di vigilanza del mercato. La valutazione integra la valutazione d’impatto sulla protezione dei dati (DPIA) prevista dall’articolo 35 del GDPR e può basarsi su di essa: conviene quindi condurle insieme. L’articolo 27, paragrafo 5, chiede all’ufficio per l’IA di mettere a disposizione un modello di questionario; ne verifichi lo stato prima di progettarne uno proprio. Alcuni Paesi dispongono già di metodi, come l’Impact Assessment Mensenrechten en Algoritmes (IAMA) del governo dei Paesi Bassi.

Gli obblighi di trasparenza già in vigore

Dal 2 agosto 2026 si applica l’articolo 50. I fornitori devono progettare i sistemi che interagiscono con le persone in modo che queste sappiano di avere a che fare con un sistema di IA, salvo che ciò sia evidente, e devono marcare i contenuti sintetici in un formato leggibile da una macchina. I deployer devono rendere noti i deep fake, nonché i testi generati o manipolati dall’IA pubblicati per informare il pubblico su questioni di interesse pubblico, a meno che una persona li abbia rivisti e qualcuno ne detenga la responsabilità editoriale.

Per un ente pubblico il caso più frequente è un assistente conversazionale su un sito web o in un canale di servizio. Dichiari con chiarezza che si tratta di un sistema di IA, spieghi in che cosa può aiutare e in che cosa no, e offra sempre la possibilità di rivolgersi a una persona.

Un piano di preparazione per il 2026 e il 2027

  1. Inventario, subito. Elenchi tutti i sistemi di IA in uso o in fase di acquisto, comprese le funzionalità di IA integrate nelle piattaforme per cui ha già una licenza. Registri responsabile, finalità, fornitore, dati utilizzati e persone interessate.
  2. Classificazione, entro inizio 2027. Vietato, ad alto rischio (con il ragionamento ai sensi dell’articolo 6, paragrafo 3, documentato), soggetto solo a obblighi di trasparenza oppure a rischio minimo. Per ciascun sistema registri il Suo ruolo di fornitore o deployer.
  3. Contratti, nel corso del 2027. Chieda ai fornitori le istruzioni per l’uso, la documentazione di conformità e l’accesso ai log. Inserisca come clausola contrattuale il supporto alla valutazione d’impatto e alla segnalazione degli incidenti.
  4. Progettare la sorveglianza umana. Individui i ruoli, li formi, dia loro l’autorità di scavalcare il sistema e un percorso di escalation. Progetti contro la distorsione dell’automazione; il nostro articolo su dove gli agenti IA richiedono l’approvazione umana spiega come.
  5. Log e monitoraggio. Conservi i log per almeno sei mesi, definisca che cosa costituisce un incidente grave e chi lo segnala.
  6. Prima del primo utilizzo. Effettui la valutazione d’impatto sui diritti fondamentali insieme alla DPIA, registri il sistema nella banca dati dell’UE e informi il personale e le persone interessate.
  7. Alfabetizzazione continua. Formazione per ruolo destinata a utenti, revisori e decisori, aggiornata quando i sistemi cambiano, con traccia di chi è stato formato.

Sanzioni e applicazione

Spetta agli Stati membri stabilire le norme sulle sanzioni. L’articolo 99, paragrafo 8, consente a ciascuno Stato membro di decidere se, e in che misura, possano essere inflitte sanzioni amministrative pecuniarie alle autorità e agli organismi pubblici stabiliti sul suo territorio. Non è un motivo per aspettare. Le autorità di vigilanza del mercato possono comunque imporre misure correttive, e la legittimità di una decisione pubblica dipende dalla possibilità di spiegarla e di contestarla.

Che cosa seguire nei prossimi mesi

  • Gli orientamenti della Commissione sulla classificazione dei sistemi ad alto rischio (articolo 6, paragrafo 5) e i suoi orientamenti sulle pratiche vietate (apre un sito esterno), già pubblicati.
  • Le norme armonizzate per i requisiti dell’alto rischio, che i fornitori utilizzeranno per dimostrare la conformità.
  • La designazione delle autorità di vigilanza del mercato nel Suo Stato membro e i loro primi orientamenti per i deployer pubblici.
  • Il modello dell’ufficio per l’IA per la valutazione d’impatto sui diritti fondamentali.

L’AI Act Service Desk (apre un sito esterno) della Commissione europea mantiene aggiornati il calendario ufficiale e le spiegazioni articolo per articolo. Lo salvi tra i preferiti e dati ogni nota interna che scrive sull’AI Act: è un testo ancora in movimento.

Fonti

  1. EUR-Lex. Regolamento (UE) 2024/1689 (regolamento sull’intelligenza artificiale) (consultato il )
  2. EUR-Lex. Regolamento (UE) 2026/1744 (Digital Omnibus sull’IA) (consultato il )
  3. Commissione europea. Legge sull’IA: quadro normativo per l’intelligenza artificiale (consultato il )
  4. Commissione europea, AI Act Service Desk. Calendario per l’attuazione della normativa dell’UE sull’IA (consultato il )
  5. Commissione europea, AI Act Service Desk. Articolo 26: Obblighi dei deployer dei sistemi di IA ad alto rischio (consultato il )
  6. Commissione europea, AI Act Service Desk. Articolo 27: Valutazione d’impatto sui diritti fondamentali per i sistemi di IA ad alto rischio (consultato il )
  7. Commissione europea. Orientamenti della Commissione sulle pratiche di intelligenza artificiale vietate (consultato il )
  8. Commissione europea. AI Act Service Desk (consultato il )
  9. EUR-Lex. Regolamento (UE) 2016/679 (regolamento generale sulla protezione dei dati), articolo 35 (consultato il )

Sta preparando l’inventario dei Suoi sistemi di IA?

Aiutiamo gli enti pubblici a mappare i sistemi di IA, classificare i casi d’uso e progettare la sorveglianza umana, i log e le integrazioni che l’AI Act richiede. La valutazione giuridica resta ai Suoi consulenti legali.