AI Act: cosa cambia per le aziende dal 2 agosto 2026

L’intelligenza artificiale è già entrata nei processi aziendali.

Assistenti come ChatGPT e Microsoft Copilot, sistemi di analisi documentale, chatbot, strumenti per la selezione del personale, automazioni commerciali e applicazioni sviluppate internamente vengono utilizzati ogni giorno da un numero crescente di organizzazioni.

Spesso, però, questi strumenti vengono introdotti senza una visione complessiva: non esiste un inventario delle applicazioni utilizzate, non sono sempre chiare le responsabilità e mancano procedure per controllare dati, risultati, accessi e rischi.

Con l’AI Act europeo questo approccio deve cambiare.
L’AI Act è già in applicazione

Il Regolamento europeo sull’intelligenza artificiale, Regolamento UE 2024/1689, è entrato in vigore il 1° agosto 2024 e prevede un’applicazione progressiva.

Dal 2 febbraio 2025 sono già applicabili alcune disposizioni, comprese quelle relative alle pratiche di intelligenza artificiale vietate e all’AI literacy, cioè alla necessità di garantire un livello adeguato di conoscenza dell’AI alle persone che utilizzano o gestiscono questi sistemi.

Il 2 agosto 2026 rappresenta un’altra data centrale nel percorso di applicazione del regolamento, anche se alcune scadenze relative ai sistemi ad alto rischio sono oggetto di un processo europeo di revisione e semplificazione.

Per le aziende, quindi, la questione non è più stabilire se iniziare a occuparsi dell’AI Act, ma comprendere quali sistemi siano già utilizzati e quali misure debbano essere introdotte.

Non riguarda soltanto chi sviluppa intelligenza artificiale

Un errore frequente è pensare che il regolamento riguardi esclusivamente i produttori di modelli o le grandi aziende tecnologiche.

In realtà, gli obblighi possono interessare anche le imprese che utilizzano sistemi AI forniti da terzi, integrano modelli all’interno delle proprie applicazioni o impiegano soluzioni AI nei propri processi.

Un’azienda potrebbe essere coinvolta, per esempio, quando utilizza l’intelligenza artificiale per:

Gli obblighi effettivi dipendono dal ruolo dell’organizzazione, dalla finalità del sistema e dal livello di rischio previsto dal regolamento.

Il primo passo: sapere dove viene utilizzata l’AI

Prima di parlare di conformità è necessario ricostruire la situazione reale.

Molte aziende non possiedono ancora un inventario completo degli strumenti AI utilizzati. Alcuni vengono adottati ufficialmente, altri sono introdotti autonomamente dai dipendenti attraverso account personali o servizi online.

Il primo controllo dovrebbe quindi identificare:

  1. quali sistemi e strumenti AI sono utilizzati;
  2. in quali processi aziendali intervengono;
  3. quali dati ricevono ed elaborano;
  4. chi li utilizza e chi ne è responsabile;
  5. quali decisioni o contenuti producono;
  6. quali fornitori e modelli vengono impiegati;
  7. se esistono controlli umani e procedure di gestione degli errori.

Questo inventario permette di individuare sia i rischi normativi sia problemi operativi già presenti, come utilizzi non autorizzati, diffusione di informazioni riservate, risultati non verificati e dipendenza incontrollata da un singolo fornitore.

AI literacy: non basta acquistare una licenza

Uno degli aspetti già applicabili riguarda l’AI literacy.

Le organizzazioni devono adottare misure affinché il personale coinvolto disponga di una conoscenza adeguata dei sistemi AI utilizzati, tenendo conto del contesto operativo, delle competenze delle persone e dei possibili effetti sui soggetti coinvolti.

Non significa necessariamente organizzare corsi teorici complessi.

Significa preparare le persone a comprendere:

Una policy scritta ma sconosciuta ai dipendenti difficilmente risolve il problema.

Documentazione, controllo e responsabilità

Per utilizzare l’AI in modo sostenibile non è sufficiente scegliere il modello più performante.

È necessario stabilire un sistema di governo che permetta di sapere chi ha deciso di introdurre una soluzione, chi ne verifica il funzionamento, quali dati vengono utilizzati e come vengono gestiti errori, reclami e modifiche.

A seconda del caso, possono diventare rilevanti:

Queste attività non dovrebbero essere trattate soltanto come adempimenti legali. Una buona governance riduce anche errori operativi, utilizzi impropri, costi imprevisti e dipendenza tecnologica.

L’AI Act non dovrebbe bloccare l’innovazione

Il rischio opposto è reagire al regolamento vietando indiscriminatamente qualsiasi utilizzo dell’intelligenza artificiale.

Sarebbe una scelta prudente solo in apparenza.

Le aziende che non governano l’AI rischiano di subirne gli effetti senza ottenerne i benefici. I dipendenti continueranno probabilmente a utilizzare strumenti esterni, ma in modo non controllato e difficilmente misurabile.

Un approccio più efficace consiste nel distinguere:

L’obiettivo non è aggiungere burocrazia a ogni progetto, ma rendere l’adozione dell’intelligenza artificiale verificabile, proporzionata e coerente con il rischio.

Come può prepararsi concretamente un’azienda

Un percorso iniziale può essere organizzato in cinque attività:

1. Censimento dei sistemi AI

Rilevare strumenti ufficiali, applicazioni interne, servizi cloud e utilizzi autonomi da parte dei dipendenti.

2. Analisi dei processi e dei dati

Comprendere dove interviene l’AI, quali informazioni tratta e quali conseguenze possono derivare dai risultati prodotti.

3. Identificazione del ruolo e del rischio

Stabilire, per ciascun sistema, il ruolo dell’organizzazione e il livello di rischio potenzialmente applicabile.

4. Definizione delle misure prioritarie

Individuare policy, formazione, controlli umani, documentazione, logging, sicurezza e responsabilità da introdurre.

5. Roadmap operativa

Definire cosa correggere immediatamente, cosa approfondire e quali progetti AI possano essere sviluppati in sicurezza.

Dalla conformità a un’AI realmente utile

L’AI Act può essere visto come un costo oppure come l’occasione per fare ordine.

Un’azienda che conosce i propri sistemi, protegge i dati, verifica i risultati e misura le prestazioni può adottare l’intelligenza artificiale più velocemente rispetto a un’organizzazione che procede attraverso iniziative isolate.

Il punto di partenza non dovrebbe essere una piattaforma completa né un lungo progetto di compliance.

Serve innanzitutto una valutazione circoscritta dei processi, degli strumenti già utilizzati, dei rischi e delle opportunità concrete.

Assessment AI e processi Appforce

Appforce aiuta PMI e aziende strutturate a verificare come l’intelligenza artificiale viene già utilizzata e dove può essere introdotta in modo controllato e misurabile.

L’assessment iniziale può includere:

L’assessment non sostituisce una consulenza legale specialistica, ma fornisce la base tecnica e operativa necessaria per prendere decisioni, dialogare con consulenti legali e trasformare gli obblighi in azioni concrete.

La tua azienda utilizza già strumenti di intelligenza artificiale?

Richiedi una call conoscitiva di 30 minuti per analizzare il contesto attuale e capire quale potrebbe essere il primo passo.

Potrebbe interessarti anche: