L'AI Act dell'UE entra in vigore, consolidando l'Europa come principale regolatore mondiale dell'IA
Punti chiave
- •L'AI Act dell'UE è entrato in vigore il 2 agosto, rappresentando la legislazione sull'IA più completa al mondo.
- •I requisiti di trasparenza immediati includono la divulgazione delle interazioni dei chatbot agli utenti, l'etichettatura dei deepfake e l'apposizione di marchi leggibili dalle macchine sui contenuti generati dall'IA.
- •Le regolamentazioni per i modelli di IA di uso generale sono ora attive, con obblighi più rigorosi per le applicazioni ad alto rischio come sanità e sicurezza previsti per dicembre del prossimo anno.
- •Le violazioni relative a pratiche di IA proibite comportano sanzioni massime di 35 milioni di euro o del 7% del fatturato annuo globale, l'importo più elevato.
- •Oltre 200 aziende tra cui OpenAI, Google, Meta, Microsoft e Anthropic hanno firmato il Code of Practice dell'UE sulla trasparenza dei contenuti generati dall'IA.

Nuove normative che regolano lo sviluppo e l'uso di modelli di intelligenza artificiale sono ora applicabili in tutta l'Unione Europea, segnando un momento di svolta per la governance globale dell'IA.
L'Artificial Intelligence Act dell'UE, originariamente approvato nel 2024, è diventato applicabile negli Stati membri il 2 agosto. La legislazione introduce requisiti di trasparenza di ampia portata per le organizzazioni che implementano sistemi di IA e colloca l'UE come la principale autorità normativa mondiale sull'intelligenza artificiale. La mossa segue il precedente regolatorio dell'UE con il General Data Protection Regulation (GDPR) nel 2018, che allo stesso modo ha stabilito regole che molte aziende internazionali hanno adottato a livello globale per mantenere l'accesso al mercato europeo — una dinamica spesso definita "Brussels Effect".
Secondo il portale ufficiale dell'AI Act, si tratta della legislazione sull'IA più completa mai promulgata al mondo.
Sono tuttavia previste sfide nell'applicazione. Non esistono precedenti normativi da seguire e la tecnologia continua a evolversi a un ritmo rapido. Le ingenti risorse finanziarie detenute dai principali sviluppatori e fornitori di IA, unite alle preoccupazioni dell'amministrazione statunitense per quello che percepisce come un trattamento ingiusto delle aziende americane, potrebbero creare punti di attrito. Nel frattempo, altre giurisdizioni stanno sviluppando i propri approcci — gli Stati Uniti hanno emanato ordini esecutivi sulla sicurezza dell'IA, il Regno Unito ha convocato vertici internazionali sull'IA e la Cina ha promulgato le proprie regole sull'IA generativa — rendendo l'implementazione dell'UE un punto di riferimento osservato attentamente a livello mondiale.
Nonostante queste sfide, i funzionari dell'UE hanno sottolineato che la sicurezza degli utenti rimane centrale nella legislazione.
"Man mano che l'IA diventa sempre più capace e integrata nella vita quotidiana, l'AI Act contribuisce a garantire che l'IA sia sviluppata, implementata e utilizzata in modo sicuro, offrendo alle persone e alle aziende in tutta l'UE una maggiore fiducia nella tecnologia," ha dichiarato l'UE in una comunicazione.
Le misure di trasparenza ora in vigore
Diversi requisiti di trasparenza tangibili sono ora vincolanti per i fornitori di IA che operano nell'UE:
- I chatbot e sistemi simili devono informare gli utenti che stanno interagendo con un'IA.
- I deepfake devono essere obbligatoriamente etichettati.
- I contenuti generati o alterati dall'IA devono recare marchi leggibili dalle macchine per consentirne un facile rilevamento.
Regole per l'IA di uso generale introdotte
Le disposizioni dell'atto per i fornitori di modelli di IA di uso generale (GPAI) entrano anch'esse in vigore in questa fase. I modelli GPAI sono definiti come quelli che "possono svolgere molte attività diverse e possono essere utilizzati in un'ampia gamma di strumenti e servizi, inclusi gli agenti di IA."
Queste regole si estendono ai modelli GPAI più avanzati che pongono potenziali rischi sistemici dannosi, comprendendo:
- Incidenti chimici, biologici, radiologici e nucleari
- Reati informatici, inclusi casi di IA che agisce al di fuori del controllo umano
Inoltre, i fornitori devono divulgare informazioni chiare sui contenuti su cui i loro modelli sono stati addestrati.
Obblighi per le applicazioni ad alto rischio all'orizzonte
Obblighi rigorosi per gli sviluppatori di IA utilizzata in applicazioni "ad alto rischio" — inclusi salute, sicurezza e diritti fondamentali — sono previsti per l'applicazione a partire da dicembre del prossimo anno. La calendarizzazione scaglionata dell'implementazione riflette la complessità di applicare regole attraverso diverse fasce di rischio, dagli usi proibiti come il punteggio sociale e alcune forme di categorizzazione biometrica, fino ai doveri di trasparenza per il rischio limitato e alle applicazioni a rischio minimo lasciate in gran parte non regolate.
Risposta del settore
Mentre alcuni nel settore tecnologico hanno espresso preoccupazione per il fatto che l'applicazione possa rallentare lo sviluppo, più di 200 aziende hanno già firmato il Code of Practice dell'UE sulla trasparenza dei contenuti generati dall'IA, un quadro che fornisce linee guida per la creazione e l'etichettatura dei prodotti dell'IA. I firmatari includono Anthropic, OpenAI, Meta, Microsoft e Google.
Quadro di applicazione
L'applicazione sarà guidata principalmente dal neoistituito EU AI Office e dalle autorità nazionali degli Stati membri. L'AI Act prevede sanzioni fino a 35 milioni di euro o al 7% del fatturato annuo globale — l'importo più elevato — per le violazioni relative a pratiche di IA proibite, con livelli inferiori di sanzioni per altre categorie di non conformità.
"Con l'AI Act, abbiamo stabilito un quadro chiaro, basato sul rischio e duraturo per un'IA affidabile — uno che offre agli innovatori certezza giuridica proteggendo allo stesso tempo l'interesse pubblico," ha dichiarato Henna Virkkunen, vicepresidente esecutivo della Commissione Europea per la sovranità tecnologica, la sicurezza e la democrazia. "Con l'inizio dell'applicazione, compiamo un passo importante verso un'IA che persone e aziende possono comprendere e di cui possono fidarsi."