L’Unione interviene sul regolamento europeo sull’Intelligenza Artificiale, noto come AI Act, con un accordo provvisorio raggiunto lo scorso mercoledì 6 maggio 2026 tra Parlamento europeo e Consiglio che mira a semplificare alcuni obblighi per imprese e fornitori, senza modificare l’impianto centrale della normativa sull’intelligenza artificiale.
L’intesa, raggiunta nell’ambito del pacchetto digitale denominato “Omnibus” proposto dalla Commissione europea nel novembre 2025, mantiene l’approccio basato sul rischio ma rinvia alcune scadenze per evitare incertezza giuridica. Gli obblighi per i sistemi di IA ad alto rischio si applicheranno dal 2 dicembre 2027 per gli usi più sensibili, tra cui biometria, infrastrutture critiche, istruzione, lavoro, forze dell’ordine e gestione delle frontiere. Per i sistemi usati come componenti di sicurezza e coperti dalla normativa europea di settore su sicurezza e sorveglianza del mercato, la data sarà invece il 2 agosto 2028.
Un altro punto rilevante riguarda l’etichettatura digitale dei contenuti generati dall’intelligenza artificiale. L’obbligo, pensato per rendere riconoscibili e tracciabili immagini, video o altri contenuti prodotti da sistemi AI, entrerà in vigore il 2 dicembre 2026.
La misura più significativa sul piano della tutela delle persone è il divieto europeo delle cosiddette ‘app nudifier’. Si tratta di sistemi di intelligenza artificiale capaci di creare contenuti sessualmente espliciti o raffigurazioni intime di persone identificabili senza consenso. Il divieto si estende anche alla creazione assistita dall’IA di materiale di abuso sessuale su minori.
L’accordo vieta l’immissione sul mercato europeo di sistemi progettati per creare questi contenuti, ma anche di strumenti privi di misure di sicurezza ragionevoli per impedirne la produzione. Saranno, inoltre, vietati gli usi da parte di operatori che impiegano tali sistemi per generare immagini, video o audio di questo tipo. Le aziende avranno tempo fino al 2 dicembre 2026 per adeguarsi.
Sul fronte industriale, l’accordo mira a ridurre le sovrapposizioni normative: i prodotti di macchinari con componenti AI dovranno rispettare le regole settoriali sulla sicurezza, evitando una doppia applicazione dell’AI Act e delle norme specifiche di prodotto, purché sia garantito un livello equivalente di tutela per salute e sicurezza.
Viene, infine, ristretta la definizione di ‘componente di sicurezza’: le funzioni di Intelligenza Artificiale che assistono l’utente o ottimizzano le prestazioni non saranno automaticamente considerate ad alto rischio se un loro malfunzionamento non comporta pericoli per salute o sicurezza. Tra le altre modifiche, l’accordo consente il trattamento di dati personali quando strettamente necessario per individuare e correggere distorsioni delle informazioni diffuse e/o discriminazioni verso soggetti terzi.
L’accordo provvisorio che è stato raggiunto, prima di poter entrare in vigore, dovrà essere formalmente adottato sia dal Parlamento europeo che dal Consiglio. Si apprende da fonti parlamentari che i colegislatori intendono adottarlo entro il mese di agosto 2026.
A cura di Rosaria Anna Gerardi
