L'EU AI Act (Regolamento (UE) 2024/1689) è il primo quadro giuridico orizzontale al mondo sull'IA. Classifica i sistemi di IA in quattro livelli di rischio e impone obblighi di trasparenza, tracciabilità e governance sia ai fornitori che agli utilizzatori. Applicazione graduale 2025-2027.
Quadro giuridico e cronologia
Il Regolamento (UE) 2024/1689, l'EU AI Act, è entrato in vigore il 1° agosto 2024. L'applicazione è scaglionata:
- 2 febbraio 2025: divieti sulle pratiche inaccettabili e obblighi di alfabetizzazione sull'IA (art. 4).
- 2 agosto 2025: norme per i modelli di IA a uso generale (GPAI).
- 2 agosto 2026: obblighi per i sistemi ad alto rischio (art. 6).
- 2 agosto 2027: applicazione completa, comprese le componenti incorporate.
I quattro livelli di rischio
- Rischio inaccettabile: vietato (social scoring, manipolazione cognitiva, identificazione biometrica in tempo reale negli spazi pubblici, con eccezioni limitate).
- Alto rischio: assunzioni, valutazione del merito creditizio, infrastrutture critiche, servizi pubblici essenziali — soggetti a una rigorosa conformità documentale (Annex III).
- Rischio limitato: chatbot, deepfake — obbligo di trasparenza verso l'utente finale.
- Rischio minimo: la maggior parte dei sistemi — best practice raccomandate.
Obblighi principali per gli utilizzatori
Un'azienda che utilizza un sistema di IA di terzi (un utilizzatore ai sensi dell'articolo 3) deve in particolare:
- Articolo 4: garantire un'adeguata alfabetizzazione sull'IA tra il personale.
- Articolo 26: supervisione umana, registrazione dei log, governance dei dati di input.
- Articolo 27: valutazione dell'impatto sui diritti fondamentali per i sistemi ad alto rischio.
- Articolo 86: informare le persone soggette a una decisione assistita dall'IA.
- Mantenere un registro dei casi d'uso dell'IA e, ove applicabile, una DPIA.
Rilevanza per gli strumenti GEO/AEO
Auditare la visibilità di un brand attraverso gli LLM equivale a implementare un sistema di IA ai sensi del regolamento. In quanto tale, l'utente professionale di uno strumento di visibilità IA è soggetto all'articolo 4 (alfabetizzazione) e, quando l'interessato è una persona fisica identificabile, all'articolo 86 (informazione).
Sanzioni
Le multe raggiungono 35 milioni di EUR o il 7% del fatturato annuo mondiale (se più elevato) per le pratiche vietate, e 15 milioni di EUR o il 3% per le altre violazioni.
AI Labs Audit e l'EU AI Act
AI Labs Audit fornisce ai clienti un modello di DPIA e la documentazione di tracciabilità (audit trail AGS multi-judge) necessaria per gli articoli 26 e 27. L'hosting OVH France e lo status di SAS francese collocano il servizio al di fuori della portata del CLOUD Act — decisivo per i settori regolamentati (banche, sanità, difesa, settore pubblico). Vedi anche il nostro benchmark GDPR/EU AI Act.
Ogni domanda posta a ChatGPT senza il tuo nome nella risposta è un competitor raccomandato al posto tuo — misurato su 6.820 risposte AI reali.