Che cos'è l'EU AI Act?
AI Act (Regolamento (UE) 2024/1689). Fornitori e deployer di sistemi di IA immessi sul mercato UE: sviluppatori di IA per finalità generali, fornitori di IA ad alto rischio in sicurezza, selezione del personale, istruzione, valutazione del merito creditizio, identificazione biometrica, attività di contrasto, migrazione, giustizia, e qualsiasi deployer che usi un'IA ad alto rischio in questi settori.
Quando si applica l'AI Act
Situazione al 1° ottobre 2026. Il Digital Omnibus sull'IA, Regolamento (UE) 2026/1744, è stato pubblicato nella Gazzetta ufficiale il 24 luglio 2026 ed è entrato in vigore il 27 luglio 2026. Ha spostato le scadenze per l'alto rischio; le tappe precedenti restano invariate.
- 2 febbraio 2025: pratiche vietate (articolo 5).
- 2 agosto 2025: obblighi per i modelli di IA per finalità generali.
- 2 agosto 2026: gran parte degli obblighi di trasparenza (articolo 50), governance e sanzioni.
- 2 dicembre 2027: sistemi di IA ad alto rischio elencati nell'Allegato III (occupazione, istruzione, credito, servizi essenziali, biometria, infrastrutture critiche, attività di contrasto, migrazione, giustizia). In precedenza 2 agosto 2026.
- 2 agosto 2028: IA ad alto rischio che è un prodotto o un componente di sicurezza ai sensi della normativa di armonizzazione dell'Allegato I. In precedenza 2 agosto 2027.
Fonti: Regolamento (UE) 2024/1689 su EUR-Lex e Regolamento (UE) 2026/1744 su EUR-Lex. Leggete le scadenze dell'AI Act dopo il Digital Omnibus per sapere cosa è cambiato e perché.
Chi deve conformarsi
- Fornitori di sistemi di IA ad alto rischio elencati nell'Allegato III (occupazione, istruzione, credito, identificazione biometrica, infrastrutture critiche, giustizia, migrazione)
- Fornitori di modelli di IA per finalità generali, compresi quelli con rischio sistemico
- Deployer di sistemi di IA ad alto rischio nelle proprie attività
- Importatori e distributori di sistemi di IA sul mercato UE
- Autorità pubbliche che usano l'IA in contesti regolamentati
I principali controlli EU AI Act coperti da Dazr
Cosa verificano gli auditor
Le autorità di vigilanza del mercato verificano tre cose: che abbiate classificato correttamente il sistema (vietato / alto rischio / limitato / minimo), che la documentazione tecnica dell'Allegato IV esista e sia aggiornata, e che il monitoraggio successivo all'immissione sul mercato e la segnalazione degli incidenti gravi (articolo 73) funzionino davvero. Dazr conserva le evidenze.
Come Dazr aiuta con l'EU AI Act
Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. L'AI Act è uno dei suoi undici framework, incluso in Enterprise a 499 € al mese. In pratica significa:
- Registrare la classificazione di ogni sistema di IA che fornite o utilizzate, con la motivazione, come evidenza sul controllo dell'articolo 6
- Conservare i link alla documentazione tecnica dell'Allegato IV e aggiornarli con regolarità
- Gestire il sistema di gestione dei rischi come controlli ricorrenti secondo l'articolo 9
- Seguire metriche e revisioni del monitoraggio successivo all'immissione sul mercato secondo l'articolo 72
- Registrare gli incidenti gravi nel registro degli incidenti con orari e riferimenti delle pratiche presso l'autorità, rispetto alle scadenze dell'articolo 73
- Consegnare all'autorità di vigilanza del mercato un audit trail in un unico PDF o una vista in sola lettura
Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›