AI ACT: Le scadenze del Digital Omnibus richiedono una revisione dei processi di Imprese ed Enti Pubblici
- 7 Agosto 2026
- Ruggeri Compliance
đIl Reg. UE 2026/1744 âOmnibus Digitale sull’IAâ, in vigore dal 27 luglio 2026, è intervenuto modificando alcune disposizioni e scadenze previste dal Reg. UE 2024/1689 âAI ACTâ.
âśď¸Dal 2 agosto 2026 è applicabile lâart. 50 dellâAI ACT, che ha imposto obblighi di trasparenza sullâutilizzo di sistemi IA, sia in capo ai fornitori/produttori che agli utilizzatori degli stessi in un contesto professionale (c.d. deployers).
đ°La violazione degli obblighi prescritti comporta per le imprese lâirrogazione di sanzioni amministrative pecuniarie fino a 15 milioni di euro o, in alternativa, fino al 3% del fatturato mondiale totale annuo relativo allâesercizio precedente, se superiore, salve eccezioni.
Di seguito un breve riepilogo degli obblighi di cui allâart. 50 dellâAI ACT.
Â
đFornitori di Sistemi IA:
*Garantire che i sistemi di IA destinati a interagire direttamente con le persone fisiche siano progettati e sviluppati in modo tale che le persone fisiche interessate siano informate del fatto che stanno interagendo con un sistema di IA;
* Garantire che gli output generati da Sistemi di IA (audio, immagini, video o testuali sintetici) siano contrassegnati in un formato leggibile da dispositivo automatico e rilevabili come generati o manipolati artificialmente.
Â
đDeployers di Sistemi di IA:
*Rendere noto che il contenuto è stato generato o manipolato artificialmente, in caso di generazione di immagini o contenuti audio o video che costituiscono un deep fake;
*Rendere noto che il testo è stato generato o manipolato artificialmente, in caso di generazione o manipolazione di testo pubblicato allo scopo di informare il pubblico su questioni di interesse pubblico;
*Rendere noto il funzionamento del sistema di IA alle persone fisiche interessate, nei casi di utilizzo di un sistema di riconoscimento delle emozioni o di un sistema di categorizzazione biometrica e trattare detti dati in conformitĂ alle normative applicabili in materia protezione dati personali.
Â
Si tratta di scadenze (quelle giĂ applicabili dal 2 febbraio 2025 dellâart. 4 âAI literacyâ e quelle di nuova applicazione dellâart. 50, IA ACT), che non costituiscono meri adempimenti, ma sottendono la necessitĂ di sottoporre a nuovo esame i processi aziendali di Imprese e Enti Pubblici.
Â
Lâutilizzo professionale di Sistemi di IA da parte di unâOrganizzazione richiede, infatti, lâeffettuazione di un risk assessment che valuti puntualmente le conseguenze, in termini di rischio, che derivano allâinterno dei propri processi aziendali e la possibile compromissione di diritti e libertĂ degli interessati.
Dovranno essere quindi elaborate procedure di dettaglio sullâutilizzo di Sistemi di IA, che disciplinino anche i rapporti con i fornitori di detti Sistemi. Ă necessario, inoltre, prevedere istruzioni chiare per dipendenti e collaboratori sulla gestione degli output generati da IA, garantendo il controllo umano su qualsiasi contenuto generato ed assicurando la trasparenza richiesta dallâart. 50, AI ACT.
Per far ciò non si può prescindere da una puntuale formazione (la cosiddetta âalfabetizzazioneâ giĂ richiesta dallâart. 4, IA) del personale dellâOrganizzazione in materia di IA, che dovrĂ fornire indicazioni e limitazioni precise, anche in merito agli input utilizzati nei Sistemi di IA, in modo da evitare utilizzi non conformi alle normative applicabili in materia di dati personali e in materia diritto dâautore.]
Hai bisogno di una consulenza dedicata?
Il nostro team è a disposizione per supportarti negli aggiornamenti.