Home › Framework › EU AI Act

Software di compliance AI Act per fornitori e deployer di IA ad alto rischio.

Gli obblighi dell'AI Act come 27 controlli ricorrenti con evidenze: pratiche vietate, classificazione ad alto rischio, documentazione tecnica, sorveglianza umana, trasparenza, monitoraggio successivo all'immissione sul mercato e segnalazione degli incidenti gravi. Date aggiornate al Digital Omnibus. Sviluppato e ospitato nell'UE. Incluso in Enterprise, 499 € al mese.

In sintesi

  • Articolo 5: Pratiche di IA vietate: manipolazione subliminale, punteggio sociale, identificazione biometrica remota in tempo reale con eccezioni limitate.
  • Articoli 6-15: Requisiti per l'IA ad alto rischio: sistema di gestione dei rischi, governance dei dati, documentazione tecnica, conservazione delle registrazioni, trasparenza, sorveglianza umana, accuratezza e…
  • Articoli 16-22: Obblighi dei fornitori: sistema di gestione della qualità, valutazione della conformità, dichiarazione di conformità UE, marcatura CE, registrazione nella banca dati UE.
  • Articoli 26-27: Obblighi dei deployer: uso appropriato, monitoraggio, registrazione dei log, valutazione d'impatto sui diritti fondamentali per alcuni settori.

In questa pagina

  1. Che cos'è l'EU AI Act?
  2. Quando si applica l'AI Act
  3. Chi deve conformarsi
  4. I principali controlli EU AI Act coperti da Dazr
  5. Cosa verificano gli auditor
  6. Come Dazr aiuta con l'EU AI Act

Che cos'è l'EU AI Act?

AI Act (Regolamento (UE) 2024/1689). Fornitori e deployer di sistemi di IA immessi sul mercato UE: sviluppatori di IA per finalità generali, fornitori di IA ad alto rischio in sicurezza, selezione del personale, istruzione, valutazione del merito creditizio, identificazione biometrica, attività di contrasto, migrazione, giustizia, e qualsiasi deployer che usi un'IA ad alto rischio in questi settori.

Quando si applica l'AI Act

Situazione al 1° ottobre 2026. Il Digital Omnibus sull'IA, Regolamento (UE) 2026/1744, è stato pubblicato nella Gazzetta ufficiale il 24 luglio 2026 ed è entrato in vigore il 27 luglio 2026. Ha spostato le scadenze per l'alto rischio; le tappe precedenti restano invariate.

  • 2 febbraio 2025: pratiche vietate (articolo 5).
  • 2 agosto 2025: obblighi per i modelli di IA per finalità generali.
  • 2 agosto 2026: gran parte degli obblighi di trasparenza (articolo 50), governance e sanzioni.
  • 2 dicembre 2027: sistemi di IA ad alto rischio elencati nell'Allegato III (occupazione, istruzione, credito, servizi essenziali, biometria, infrastrutture critiche, attività di contrasto, migrazione, giustizia). In precedenza 2 agosto 2026.
  • 2 agosto 2028: IA ad alto rischio che è un prodotto o un componente di sicurezza ai sensi della normativa di armonizzazione dell'Allegato I. In precedenza 2 agosto 2027.

Fonti: Regolamento (UE) 2024/1689 su EUR-Lex e Regolamento (UE) 2026/1744 su EUR-Lex. Leggete le scadenze dell'AI Act dopo il Digital Omnibus per sapere cosa è cambiato e perché.

Chi deve conformarsi

  • Fornitori di sistemi di IA ad alto rischio elencati nell'Allegato III (occupazione, istruzione, credito, identificazione biometrica, infrastrutture critiche, giustizia, migrazione)
  • Fornitori di modelli di IA per finalità generali, compresi quelli con rischio sistemico
  • Deployer di sistemi di IA ad alto rischio nelle proprie attività
  • Importatori e distributori di sistemi di IA sul mercato UE
  • Autorità pubbliche che usano l'IA in contesti regolamentati

I principali controlli EU AI Act coperti da Dazr

Articolo 5Pratiche di IA vietate: manipolazione subliminale, punteggio sociale, identificazione biometrica remota in tempo reale con eccezioni limitate.
Articoli 6-15Requisiti per l'IA ad alto rischio: sistema di gestione dei rischi, governance dei dati, documentazione tecnica, conservazione delle registrazioni, trasparenza, sorveglianza umana, accuratezza e robustezza, cibersicurezza.
Articoli 16-22Obblighi dei fornitori: sistema di gestione della qualità, valutazione della conformità, dichiarazione di conformità UE, marcatura CE, registrazione nella banca dati UE.
Articoli 26-27Obblighi dei deployer: uso appropriato, monitoraggio, registrazione dei log, valutazione d'impatto sui diritti fondamentali per alcuni settori.
Articolo 50Obblighi di trasparenza: informare gli utenti quando interagiscono con un'IA, etichettare i deepfake, marcare i contenuti sintetici.
Articoli 72-73Sistema di monitoraggio successivo all'immissione sul mercato e segnalazione degli incidenti gravi entro 15 giorni (o 2-10 giorni per gli eventi più gravi).

Cosa verificano gli auditor

Le autorità di vigilanza del mercato verificano tre cose: che abbiate classificato correttamente il sistema (vietato / alto rischio / limitato / minimo), che la documentazione tecnica dell'Allegato IV esista e sia aggiornata, e che il monitoraggio successivo all'immissione sul mercato e la segnalazione degli incidenti gravi (articolo 73) funzionino davvero. Dazr conserva le evidenze.

Come Dazr aiuta con l'EU AI Act

Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. L'AI Act è uno dei suoi undici framework, incluso in Enterprise a 499 € al mese. In pratica significa:

  • Registrare la classificazione di ogni sistema di IA che fornite o utilizzate, con la motivazione, come evidenza sul controllo dell'articolo 6
  • Conservare i link alla documentazione tecnica dell'Allegato IV e aggiornarli con regolarità
  • Gestire il sistema di gestione dei rischi come controlli ricorrenti secondo l'articolo 9
  • Seguire metriche e revisioni del monitoraggio successivo all'immissione sul mercato secondo l'articolo 72
  • Registrare gli incidenti gravi nel registro degli incidenti con orari e riferimenti delle pratiche presso l'autorità, rispetto alle scadenze dell'articolo 73
  • Consegnare all'autorità di vigilanza del mercato un audit trail in un unico PDF o una vista in sola lettura

Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›

EU AI Act: le risposte alle vostre domande.

Da quando si applica davvero l'AI Act?

Il Regolamento è entrato in vigore il 1° agosto 2024. I divieti dell'articolo 5 si applicano dal 2 febbraio 2025 e gli obblighi per i modelli di IA per finalità generali dal 2 agosto 2025. Il Digital Omnibus sull'IA (Regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026) ha rinviato le regole sull'alto rischio: i sistemi ad alto rischio elencati nell'Allegato III si applicano ora dal 2 dicembre 2027 e l'IA nei prodotti coperti dalla normativa di armonizzazione dell'Allegato I dal 2 agosto 2028. La maggior parte degli obblighi di trasparenza dell'articolo 50 non è stata rinviata. Situazione al 1° ottobre 2026.

Siamo fornitori o deployer?

Siete fornitori se immettete sul mercato UE un sistema di IA con il vostro nome o marchio. Siete deployer se ne usate uno fornito da altri sotto la vostra autorità. Gli obblighi sono diversi; Dazr vi permette di registrare il ruolo per ogni sistema di IA.

Dazr classifica il nostro sistema di IA al posto nostro?

No. La classificazione è una valutazione giuridica basata sull'Allegato III e sulla finalità prevista del sistema. Dazr vi permette di registrare la classificazione, la motivazione ed eventuali modifiche. Non forniamo consulenza legale.

Dove sono ospitati i dati?

Solo nell'Unione europea. I record del workspace sono cifrati a riposo con AES-256-GCM a livello applicativo; i file di evidenza caricati si affidano alla cifratura a riposo del fornitore di storage. Società italiana, giurisdizione UE.

Pronti ad avviare il programma EU AI Act?

EU AI Act è incluso in Enterprise (499 €/mese, self-service tramite Mollie, IVA esclusa, disdetta in qualsiasi momento). Free e Basic coprono ISO 27001, GDPR e NIS2; Pro aggiunge NEN 7510, ISO 27701, ISO 22301 e SOC 2. Custom è l'unico piano con contratto, con prezzo su richiesta.