Regolamento UE 2024/1689

Guida all'AI Act per le aziende: cosa cambia e come essere compliant

Il Regolamento europeo sull'Intelligenza Artificiale è la prima legge al mondo su AI: entra pienamente in vigore nel 2026 e riguarda già oggi chi usa sistemi AI in azienda. Ecco cosa devi sapere, in parole semplici.

Cos'è l'AI Act

L'AI Act (Regolamento UE 2024/1689) è il regolamento europeo sull'intelligenza artificiale, entrato in vigore il 1° agosto 2024. Non si rivolge solo a chi sviluppa AI: riguarda anche le aziende che utilizzano sistemi di intelligenza artificiale, incluse le PMI che adottano assistenti AI, chatbot e automazioni sui documenti.

Le quattro categorie di rischio

L'AI Act non tratta tutti i sistemi allo stesso modo: li classifica in quattro livelli di rischio, con obblighi crescenti.

Rischio inaccettabile

Pratiche vietate: punteggio sociale, manipolazione subliminale, riconoscimento facciale in tempo reale negli spazi pubblici. Sono già vietate dal 2 febbraio 2025.

Alto rischio

Sistemi in ambiti sensibili: selezione del personale, credito, sanità, infrastrutture critiche. Richiedono gestione del rischio, documentazione e sorveglianza umana.

Rischio limitato

Sistemi come i chatbot e gli assistenti AI: l'obbligo principale è la trasparenza — l'utente deve sempre sapere di interagire con un'AI. È la categoria di ThorIA.

Rischio minimo

Filtri spam, raccomandazioni di contenuti, videogiochi: nessun obbligo specifico, valgono solo le buone pratiche volontarie.

Le date da segnare

  • 1° agosto 2024 — L'AI Act entra in vigore: inizia il countdown per le aziende.
  • 2 febbraio 2025 — Divieti sulle pratiche a rischio inaccettabile e obbligo di alfabetizzazione AI per il personale.
  • 2 agosto 2025 — Si applicano le regole per i modelli di uso generale (GPAI) e la governance dell'Ufficio AI.
  • 2 agosto 2026 — Applicazione piena: obblighi per i sistemi ad alto rischio e sanzioni pienamente operative.

Le sanzioni

Le sanzioni sono tra le più severe mai previste da un regolamento europeo: fino a 35 milioni di euro o il 7% del fatturato annuo globale per le violazioni più gravi (come le pratiche vietate), e fino a 15 milioni di euro o il 3% del fatturato per le violazioni degli obblighi di trasparenza. Per questo conviene adottare soluzioni già conformi, non adeguarsi in corsa.

Come ThorIA ti aiuta a essere compliant

Categoria corretta, sin dal design

ThorIA è un assistente AI aziendale: rientra nella categoria a rischio limitato, dove l'obbligo chiave è la trasparenza. Ogni risposta è chiaramente identificata come generata da AI.

GDPR e AI Act insieme

L'AI Act si affida al GDPR per la protezione dei dati. ThorIA nasce GDPR-native: dati su server in Italia, mai usati per addestrare modelli, soluzione con DPIA certificata.

Documentazione e controllo

Ruoli e permessi per utente, credenziali con approvazioni, pannello di distribuzione del budget AI: hai evidenza e controllo su chi usa l'AI e come, esattamente ciò che un audit chiede.

Certificazioni che contano

ISO 27001 per la sicurezza delle informazioni, ISO 27017 per il cloud, ISO 27018 per la protezione dei dati personali nel cloud: conformità documentata, non dichiarata.

Questa guida ha scopo informativo e non costituisce consulenza legale. Per la valutazione della conformità nella tua situazione specifica, il team Thorsoft ti supporta insieme ai tuoi consulenti.

Vuoi sapere come ThorIA rispetta l'AI Act nella tua azienda?

Prenota una demo gratuita: analizziamo insieme la tua situazione e ti mostriamo ThorIA in azione.

Prenota una demo gratuita

Vuoi vedere ThorIA sui tuoi documenti?

Analizziamo insieme un processo reale della tua azienda e ti mostriamo cosa ThorIA può automatizzare.

Prenota una demo gratuita