Regolamento UE 2024/1689
Guida all'AI Act per le aziende: cosa cambia e come essere compliant
Il Regolamento europeo sull'Intelligenza Artificiale è la prima legge al mondo su AI: entra pienamente in vigore nel 2026 e riguarda già oggi chi usa sistemi AI in azienda. Ecco cosa devi sapere, in parole semplici.
Cos'è l'AI Act
L'AI Act (Regolamento UE 2024/1689) è il regolamento europeo sull'intelligenza artificiale, entrato in vigore il 1° agosto 2024. Non si rivolge solo a chi sviluppa AI: riguarda anche le aziende che utilizzano sistemi di intelligenza artificiale, incluse le PMI che adottano assistenti AI, chatbot e automazioni sui documenti.
Le quattro categorie di rischio
L'AI Act non tratta tutti i sistemi allo stesso modo: li classifica in quattro livelli di rischio, con obblighi crescenti.
Rischio inaccettabile
Pratiche vietate: punteggio sociale, manipolazione subliminale, riconoscimento facciale in tempo reale negli spazi pubblici. Sono già vietate dal 2 febbraio 2025.
Alto rischio
Sistemi in ambiti sensibili: selezione del personale, credito, sanità, infrastrutture critiche. Richiedono gestione del rischio, documentazione e sorveglianza umana.
Rischio limitato
Sistemi come i chatbot e gli assistenti AI: l'obbligo principale è la trasparenza — l'utente deve sempre sapere di interagire con un'AI. È la categoria di ThorIA.
Rischio minimo
Filtri spam, raccomandazioni di contenuti, videogiochi: nessun obbligo specifico, valgono solo le buone pratiche volontarie.
Le date da segnare
- 1° agosto 2024 — L'AI Act entra in vigore: inizia il countdown per le aziende.
- 2 febbraio 2025 — Divieti sulle pratiche a rischio inaccettabile e obbligo di alfabetizzazione AI per il personale.
- 2 agosto 2025 — Si applicano le regole per i modelli di uso generale (GPAI) e la governance dell'Ufficio AI.
- 2 agosto 2026 — Applicazione piena: obblighi per i sistemi ad alto rischio e sanzioni pienamente operative.
Le sanzioni
Le sanzioni sono tra le più severe mai previste da un regolamento europeo: fino a 35 milioni di euro o il 7% del fatturato annuo globale per le violazioni più gravi (come le pratiche vietate), e fino a 15 milioni di euro o il 3% del fatturato per le violazioni degli obblighi di trasparenza. Per questo conviene adottare soluzioni già conformi, non adeguarsi in corsa.
Come ThorIA ti aiuta a essere compliant
Categoria corretta, sin dal design
ThorIA è un assistente AI aziendale: rientra nella categoria a rischio limitato, dove l'obbligo chiave è la trasparenza. Ogni risposta è chiaramente identificata come generata da AI.
GDPR e AI Act insieme
L'AI Act si affida al GDPR per la protezione dei dati. ThorIA nasce GDPR-native: dati su server in Italia, mai usati per addestrare modelli, soluzione con DPIA certificata.
Documentazione e controllo
Ruoli e permessi per utente, credenziali con approvazioni, pannello di distribuzione del budget AI: hai evidenza e controllo su chi usa l'AI e come, esattamente ciò che un audit chiede.
Certificazioni che contano
ISO 27001 per la sicurezza delle informazioni, ISO 27017 per il cloud, ISO 27018 per la protezione dei dati personali nel cloud: conformità documentata, non dichiarata.
Questa guida ha scopo informativo e non costituisce consulenza legale. Per la valutazione della conformità nella tua situazione specifica, il team Thorsoft ti supporta insieme ai tuoi consulenti.
Vuoi sapere come ThorIA rispetta l'AI Act nella tua azienda?
Prenota una demo gratuita: analizziamo insieme la tua situazione e ti mostriamo ThorIA in azione.
Prenota una demo gratuita