AI Act: obblighi di compliance per imprese e professionisti ai sensi del Reg. UE 2024/1689

Il tempo per organizzarsi si sta esaurendo. La piena applicabilità è agosto 2026. La compliance non si costruisce in poche settimane.

Reg. UE 2024/1689 GDPR · DORA · NIS2 D.Lgs. 231/2001 Framework IA Compliance&Performance

Il Reg. UE 2024/1689 (AI Act) è il primo quadro normativo vincolante al mondo sull'intelligenza artificiale. Non è un documento programmatico: è un regolamento direttamente applicabile, con obblighi operativi, sanzioni amministrative fino a 35 milioni di euro e un'architettura di responsabilità che coinvolge non solo chi sviluppa sistemi AI, ma chiunque li utilizzi nel proprio contesto professionale o d'impresa.

Per molte organizzazioni, parte degli obblighi è già in vigore dal 2 febbraio 2025. Per le altre, la piena applicabilità decorre dall'agosto 2026.

Struttura e livelli di rischio

Rischio inaccettabile
Vietato — in vigore dal 2/2/2025
Social scoring, manipolazione subliminale, identificazione biometrica in tempo reale in spazi pubblici.
Alto rischio
Obblighi estesi — in vigore dal 8/2026
Sistemi in ambito creditizio, HR, istruzione, giustizia, infrastrutture critiche.
Rischio limitato
Obblighi di trasparenza
Chatbot, deepfake, sistemi di raccomandazione: disclosure obbligatoria verso gli utenti.
Rischio minimo
Best practice
Nessun obbligo specifico. Si applicano le linee guida volontarie e le best practice settoriali.

L'ambito soggettivo è ampio: sono obbligati provider (chi sviluppa o mette sul mercato sistemi AI), deployer (chi li utilizza in contesti professionali), importatori e distributori. Le PMI e i liberi professionisti che utilizzano strumenti AI nel proprio lavoro quotidiano sono deployer a tutti gli effetti.

I rischi concreti per chi non è in conformità

Il Framework IA Compliance & Performance

Strumento proprietario sviluppato su tecnologia AI per la valutazione e la pianificazione. Uno strumento per supportare imprese e professionisti nella scelta delle soluzioni IA da implementare nella propria organizzazione. Il perimetro normativo coperto include:

AI Act · GDPR · DORA · NIS2 (D.Lgs. 138/2024) · AMLR · D.Lgs. 231/2001 · L.132/2025 · DM 180/2025 · NIST CSF 2.0 · PCI-DSS v4.0 · Data Act · DGA · eIDAS 2.0.

Il framework si articola in sei categorie di analisi (Meta-Scanner), con output standardizzati:

Output 1
Matrice semaforo (Rosso/Giallo/Verde)
Output 2
Scoring finale per categoria
Output 3
Piano d'azione 30/90/180 giorni
Output 4
Schede vendor e profilo reputazionale (principali fornitori AI)
Output 5
Prescrizioni operative (Modulo G)
Output 6
Report riservato al committente

Metodologia riservata. I criteri di ponderazione, il sistema di scoring e le prescrizioni operative del framework non sono divulgati pubblicamente. Le analisi vengono consegnate esclusivamente al cliente committente in forma di report riservato.

A chi si rivolge questo servizio

Richiedi un assessment per la tua organizzazione

Disponibile anche lo strumento di Self-Check per una prima mappatura preliminare autonoma.