AI Act e governance dell’AI: cosa cambia con le nuove regole europee

AI Act e governance dell’AI: cosa cambia con le nuove regole europee

Per anni l’intelligenza artificiale è cresciuta più in fretta delle regole pensate per governarla. Con l’AI Act, l’Europa ha deciso di cambiare le cose, dando al mondo il primo grande quadro giuridico sull’AI. Per rendere meglio l’idea, immaginalo come il codice della strada dell’intelligenza artificiale: non vieta di guidare, ma stabilisce chi può fare cosa e con quali cautele, a seconda di quanto è rischioso il percorso. Nel Campus di H-FARM seguiamo da vicino questa trasformazione, perché cambia il modo in cui le aziende lavorano e usano l’AI, e apre professioni completamente nuove. In questo articolo vediamo insieme cos’è l’AI Act, quali date contano, cosa significa per le aziende e quali lavori nascono attorno alla governance dell’AI.

Cos’è l’AI Act e perché è una svolta

Prima di entrare nel vivo delle scadenze e degli obblighi della normativa, conviene capire cos’è davvero l’AI Act e su quale logica si fonda.

Il primo quadro giuridico al mondo sull’intelligenza artificiale

L’AI Act è il primo regolamento europeo dedicato all’intelligenza artificiale, entrato in vigore nel 2024 con un’applicazione graduale negli anni successivi. Non riguarda una tecnologia specifica come i modelli linguistici, ma interessa tutti i sistemi di AI usati in Europa, con l’obiettivo di renderli sicuri, trasparenti e rispettosi dei diritti.

L’approccio basato sul rischio: le quattro categorie

Il cuore dell’AI Act è la logica del rischio. Questo cosa vuol dire? Per capirlo partiamo da questo: i sistemi vengono divisi in quattro categorie. Il rischio inaccettabile riguarda gli usi vietati. L’alto rischio, per esempio in ambito sanitario o nella selezione del personale, comporta obblighi stringenti. Il rischio limitato prevede obblighi di trasparenza. Il rischio minimo resta praticamente libero. Più un sistema può incidere sulle persone, più regole deve rispettare.

Categoria di rischioEsempiObblighi
Rischio inaccettabileUsi vietati (es. social scoring)Divieto totale
Alto rischioSanità, selezione del personaleObblighi stringenti
Rischio limitatoChatbot, contenuti generatiObblighi di trasparenza
Rischio minimoFiltri antispam, videogiochiNessun obbligo specifico

Le date che contano: cosa si applica e da quando

Abbiamo già detto che l’applicazione dell’AI Act è graduale e si distribuisce su più anni. Ecco i passaggi principali da tenere a mente.

Gli obblighi di trasparenza dal 2 agosto 2026

Dal 2 agosto 2026 sono attivi gli obblighi di trasparenza previsti dall’articolo 50, come ad esempio segnalare in modo chiaro quando un contenuto è generato dall’AI. È uno dei passaggi che tocca da vicino chi lavora con l’intelligenza artificiale generativa ed è anche uno ei più dibattuti nell’ultimo periodo.

I sistemi ad alto rischio e i rinvii al 2027 e 2028

Gli obblighi più pesanti, quelli per i sistemi ad alto rischio, sono stati posticipati dal Digital Omnibus approvato a metà 2026. I sistemi ad alto rischio elencati nell’Annex III si applicano dal 2 dicembre 2027, mentre quelli integrati in prodotti già regolamentati (Annex I) dal 2 agosto 2028. La struttura del regolamento resta invariata, cambiano solo alcune scadenze, quindi conviene sempre verificare le fonti ufficiali prima di prendere decisioni. Di seguito una tabella riepilogativa:

DataCosa si applica
1 agosto 2024Entrata in vigore dell’AI Act
2 agosto 2026Obblighi di trasparenza (articolo 50)
2 dicembre 2027Sistemi ad alto rischio (Annex III)
2 agosto 2028Alto rischio integrato nei prodotti (Annex I)

Cosa significa per le aziende, anche non tech

L’AI Act non riguarda solo le grandi aziende tecnologiche. Questa normativa interessa chiunque sviluppi, distribuisca o utilizzi sistemi di AI che hanno effetti in Europa, e ne fanno parte anche le piccole imprese e le aziende non europee. Una banca che usa l’AI per valutare i prestiti, un’azienda che filtra i curriculum, un ospedale che adotta strumenti diagnostici: tutti devono capire in quale categoria di rischio ricadono.

Le sanzioni non sono simboliche. Per le pratiche vietate si arriva fino a 35 milioni di euro o al 7% del fatturato annuo globale, mentre per le altre violazioni il tetto è di 15 milioni di euro o il 3% del fatturato. Per questo capire in quale categoria si ricade è una decisione che riguarda anche il bilancio.

Governance dell’AI: dai principi alla pratica

Qui entra in gioco la governance dell’AI, cioè l’insieme di regole, processi e responsabilità con cui un’organizzazione decide come usare l’intelligenza artificiale in modo conforme e affidabile. Non è solo una questione legale: significa documentare i sistemi, valutarne i rischi, garantire la qualità dei dati e la supervisione umana. È il ponte tra ciò che la tecnologia può fare e ciò che è giusto e lecito farle fare.

Formare le competenze per governare l’AI

In College, accompagnare gli studenti nello studio e l’utilizzo dell’intelligenza artificiale significa prepararli a comprenderne implicazioni, responsabilità e opportunità. Per questo l’AI viene integrata nei percorsi di studio non solo come tecnologia, ma anche come strumento da conoscere e governare con consapevolezza. L’obiettivo è formare professionisti capaci di muoversi tra tecnologia, business ed etica, comprendendo come utilizzare l’AI in modo responsabile e come trasformarne il potenziale in valore per le organizzazioni e la società.

Le nuove professioni della governance dell’AI

Attorno a queste regole sta nascendo una nuova generazione di ruoli: l’AI Governance Specialist, l’AI Compliance Manager, il Responsible AI Lead. Sono figure ibride che uniscono competenze tecniche, giuridiche e di business, capaci di dialogare sia con gli sviluppatori sia con il management. La domanda è destinata a crescere man mano che le scadenze del regolamento si avvicinano e noi di H-FARM College siamo pronti a supportarla.

Studiare AI e business in H-FARM College

In H-FARM College, infatti, crediamo che il futuro dell’AI si giochi esattamente su questo confine tra tecnologia, impresa e responsabilità. Nel Master in AI for Business Transformation, ad esempio, il modulo Business Strategy with AI affronta direttamente governance, compliance e gestione etica dell’AI, mentre nel Bachelor’s Degree in AI & Data Science il modulo AI & Ethics forma proprio le competenze richieste a profili come l’AI Governance Analyst, uno degli sbocchi del corso. Entrambi rilasciano un titolo della University of Chichester e uniscono teoria e progetti reali con le aziende partner.

In College gli studenti possono completare il loro piano di studi con i corsi enhancing, corsi non curriculari pensati per sviluppare competenze trasversali e distintive: tra questi, il corso Ethics of AI permette agli studenti di approfondire le implicazioni etiche e le responsabilità legate all’utilizzo dell’intelligenza artificiale.

Vuoi capire quale percorso fa per te? Partecipa al prossimo Open Day.

ai act cos'è
regolamento europeo intelligenza artificiale
ai governance
ai act

FAQ

domande frequenti sull’AI Act e governance dell’AI

Cos’è l’AI Act? open accordion Close

L’AI Act è il primo regolamento europeo sull’intelligenza artificiale, entrato in vigore nel 2024 con applicazione graduale negli anni successivi. Classifica i sistemi di AI in base al rischio e impone obblighi diversi a seconda della categoria, dai sistemi vietati a quelli ad alto rischio fino a quelli a rischio minimo.

Cosa cambia dal 2026? open accordion Close

Dal 2 agosto 2026 diventano applicabili gli obblighi di trasparenza previsti dall’articolo 50, per esempio segnalare quando un contenuto è generato dall’AI. Gli obblighi più pesanti per i sistemi ad alto rischio sono stati rinviati, in via provvisoria, al dicembre 2027. Le date possono cambiare, quindi conviene verificare sempre le fonti ufficiali.

L’AI Act riguarda solo le grandi aziende tech? open accordion Close

No. Riguarda chi sviluppa, distribuisce o utilizza sistemi di AI che hanno effetti in Europa, comprese aziende piccole e non europee. Per questo cresce la domanda di figure capaci di gestire compliance e governance dell’AI.

Che lavori nascono intorno alla governance dell’AI? open accordion Close

Ruoli come l’AI Governance Specialist, l’AI Compliance Manager e il Responsible AI Lead, che uniscono competenze tecniche, giuridiche e di business per far usare l’AI in modo conforme e affidabile.

Quali sono le sanzioni previste dall’AI Act? open accordion Close

Per le pratiche vietate le sanzioni arrivano fino a 35 milioni di euro o al 7% del fatturato annuo globale dell’azienda. Per le altre violazioni, come il mancato rispetto degli obblighi sui sistemi ad alto rischio, il tetto è di 15 milioni di euro o il 3% del fatturato.

L’AI Act si applica anche alle aziende fuori dall’Unione Europea? open accordion Close

Sì. Il regolamento si applica a chiunque immetta sul mercato o utilizzi sistemi di AI che hanno effetti nell’Unione Europea, anche se l’azienda ha sede altrove. Conta dove viene usato il sistema, non solo dove si trova chi lo produce.

Apri menu