Alla scoperta delle norme dedicate all’intelligenza artificiale

 

Più tempo per l’AI Act

Giovedì 26 marzo 2026, il Parlamento europeo ha approvato con 569 voti a favore, 45 contrari e 23 astensioni la propria posizione sul pacchetto “Digital Omnibus”, una proposta di semplificazione che modifica il Regolamento sull’intelligenza artificiale.

Il voto largo indica un consenso politico robusto sulla direzione di marcia. Rimane ora da vedere come questa posizione verrà negoziata con il Consiglio dell’Unione Europea, che ha già adottato la propria posizione il 13 marzo scorso.

Nuove date per i sistemi ad alto rischio

La modifica più attesa riguarda il calendario applicativo per i sistemi di intelligenza artificiale classificati ad alto rischio. 

La versione originale dell’AI Act prevedeva scadenze che molte organizzazioni avevano segnalato come difficilmente sostenibili in assenza di linee guida operative complete.

I deputati europei propongono due date fisse. Per i sistemi ad alto rischio specificamente elencati nell’Allegato III del regolamento (biometria, infrastrutture critiche, istruzione, occupazione, servizi essenziali, forze dell’ordine, giustizia, gestione delle frontiere) la data proposta è il 2 dicembre 2027. Per i sistemi soggetti alla legislazione settoriale UE in materia di sicurezza e sorveglianza del mercato, la data proposta è il 2 agosto 2028.

La logica è quella già espressa dal Consiglio (ne abbiamo parlato nel nr. 73): dare alle imprese il tempo necessario per ricevere linee guida e standard tecnici prima di dover dimostrare la conformità. Non si tratta di una riduzione degli obblighi, ma di un riallineamento dei tempi rispetto alla reale maturità degli strumenti di supporto. Chi interpreta il rinvio come un’occasione per rimandare tutto rischia di arrivare impreparato.

Il divieto delle tecnologie di “nudificazione”

L’elemento più discusso pubblicamente è l’introduzione di un nuovo divieto sui sistemi di “nudificazione”: sistemi che utilizzano l’intelligenza artificiale per creare o manipolare immagini sessualmente esplicite o intime che assomiglino a una persona reale identificabile, senza il consenso di quest’ultima.

Il divieto viene inserito nella categoria delle pratiche proibite ai sensi dell’articolo 5 dell’AI Act. Non è una novità assoluta nel panorama normativo europeo, ma è la prima volta che viene codificato esplicitamente in diritto primario europeo.

Va notata la clausola di esclusione: il divieto non si applica ai sistemi dotati di efficaci misure di sicurezza che impediscano concretamente agli utenti di generare tali immagini. La norma si concentra sul risultato pratico, non sull’architettura del sistema. Questo approccio orientato all’effetto lascia ai fornitori la scelta tecnica su come implementare le misure di salvaguardia, ma sposta su di loro l’onere di dimostrarne l’efficacia.

Watermark: più tempo per adeguarsi

I deputati propongono di estendere fino al 2 novembre 2026 il termine entro cui i fornitori dovranno conformarsi agli obblighi di marcatura dei contenuti generati da sistemi di intelligenza artificiale, audio, immagini, video e testi. L’obbligo serve a indicare l’origine artificiale dei contenuti. 

La proroga riconosce la complessità tecnica dell’implementazione, in particolare per i contenuti audio e video.

Flessibilità e sostegno alle PMI

La proposta include disposizioni pensate per ridurre l’impatto regolatorio sulle imprese più piccole. 

I deputati sono favorevoli a estendere le misure di sostegno originariamente previste per le PMI anche alle imprese che superano quella soglia dimensionale, evitando il il salto improvviso di obblighi nel momento in cui un’azienda cresce.

Su un punto più tecnico, i deputati consentirebbero ai fornitori di elaborare dati personali per individuare e correggere i pregiudizi nei sistemi di intelligenza artificiale, ma con garanzie esplicite affinché questo trattamento avvenga solo nella misura strettamente necessaria. Il richiamo alla stretta necessità è coerente con il principio di minimizzazione dei dati previsto dal GDPR: le due normative continuano a essere lette come un sistema integrato.

Sovrapposizioni con la legislazione settoriale

Un aspetto meno visibile ma rilevante per chi opera in settori già regolamentati riguarda la previsione secondo cui gli obblighi dell’AI Act possano essere meno stringenti per i prodotti già soggetti a normativa settoriale specifica: dispositivi medici, apparecchiature radio, sicurezza dei giocattoli e altri. 

L’obiettivo è evitare la duplicazione degli oneri di conformità per le imprese che devono già rispettare regimi di sicurezza di prodotto esistenti.

 

 

In sostanza

La posizione del Parlamento europeo conferma la direzione già indicata dal Consiglio: un AI Act che concede più tempo sulle scadenze, ma che nello stesso tempo si rafforza sui contenuti, con un nuovo divieto esplicito, obblighi di trasparenza più articolati e una lettura integrata con la normativa sulla protezione dei dati.

Il fatto che entrambe le istituzioni abbiano ora adottato le loro posizioni apre la fase del trilogo. 

I punti di convergenza sono significativi; le differenze, per quanto presenti, sembrano superabili.

Per le organizzazioni che stanno pianificando la propria roadmap di conformità, il messaggio è lo stesso: le scadenze si allontanano, ma le strutture di governance vanno costruite adesso, non alla vigilia delle date di applicazione.

 

Fonte: https://www.europarl.europa.eu/news/en/press-room/20260323IPR38829/artificial-intelligence-act-delayed-application-ban-on-nudifier-apps

👾 👾 👾

Alla prossima settimana!