AI Act e governance dell’AI: cosa cambia con le nuove regole europee
Per anni l’intelligenza artificiale è cresciuta più in fretta delle regole pensate per governarla. Con l’AI Act, l’Europa ha deciso di cambiare le cose, dando al mondo il primo grande quadro giuridico sull’AI. Per rendere meglio l’idea, immaginalo come il codice della strada dell’intelligenza artificiale: non vieta di guidare, ma stabilisce chi può fare cosa e con quali cautele, a seconda di quanto è rischioso il percorso. Nel Campus di H-FARM seguiamo da vicino questa trasformazione, perché cambia il modo in cui le aziende lavorano e usano l’AI, e apre professioni completamente nuove. In questo articolo vediamo insieme cos’è l’AI Act, quali date contano, cosa significa per le aziende e quali lavori nascono attorno alla governance dell’AI.
Cos’è l’AI Act e perché è una svolta
Prima di entrare nel vivo delle scadenze e degli obblighi della normativa, conviene capire cos’è davvero l’AI Act e su quale logica si fonda.
Il primo quadro giuridico al mondo sull’intelligenza artificiale
L’AI Act è il primo regolamento europeo dedicato all’intelligenza artificiale, entrato in vigore nel 2024 con un’applicazione graduale negli anni successivi. Non riguarda una tecnologia specifica come i modelli linguistici, ma interessa tutti i sistemi di AI usati in Europa, con l’obiettivo di renderli sicuri, trasparenti e rispettosi dei diritti.
L’approccio basato sul rischio: le quattro categorie
Il cuore dell’AI Act è la logica del rischio. Questo cosa vuol dire? Per capirlo partiamo da questo: i sistemi vengono divisi in quattro categorie. Il rischio inaccettabile riguarda gli usi vietati. L’alto rischio, per esempio in ambito sanitario o nella selezione del personale, comporta obblighi stringenti. Il rischio limitato prevede obblighi di trasparenza. Il rischio minimo resta praticamente libero. Più un sistema può incidere sulle persone, più regole deve rispettare.
| Categoria di rischio | Esempi | Obblighi |
| Rischio inaccettabile | Usi vietati (es. social scoring) | Divieto totale |
| Alto rischio | Sanità, selezione del personale | Obblighi stringenti |
| Rischio limitato | Chatbot, contenuti generati | Obblighi di trasparenza |
| Rischio minimo | Filtri antispam, videogiochi | Nessun obbligo specifico |
Le date che contano: cosa si applica e da quando
Abbiamo già detto che l’applicazione dell’AI Act è graduale e si distribuisce su più anni. Ecco i passaggi principali da tenere a mente.
Gli obblighi di trasparenza dal 2 agosto 2026
Dal 2 agosto 2026 sono attivi gli obblighi di trasparenza previsti dall’articolo 50, come ad esempio segnalare in modo chiaro quando un contenuto è generato dall’AI. È uno dei passaggi che tocca da vicino chi lavora con l’intelligenza artificiale generativa ed è anche uno ei più dibattuti nell’ultimo periodo.
I sistemi ad alto rischio e i rinvii al 2027 e 2028
Gli obblighi più pesanti, quelli per i sistemi ad alto rischio, sono stati posticipati dal Digital Omnibus approvato a metà 2026. I sistemi ad alto rischio elencati nell’Annex III si applicano dal 2 dicembre 2027, mentre quelli integrati in prodotti già regolamentati (Annex I) dal 2 agosto 2028. La struttura del regolamento resta invariata, cambiano solo alcune scadenze, quindi conviene sempre verificare le fonti ufficiali prima di prendere decisioni. Di seguito una tabella riepilogativa:
| Data | Cosa si applica |
| 1 agosto 2024 | Entrata in vigore dell’AI Act |
| 2 agosto 2026 | Obblighi di trasparenza (articolo 50) |
| 2 dicembre 2027 | Sistemi ad alto rischio (Annex III) |
| 2 agosto 2028 | Alto rischio integrato nei prodotti (Annex I) |
Cosa significa per le aziende, anche non tech
L’AI Act non riguarda solo le grandi aziende tecnologiche. Questa normativa interessa chiunque sviluppi, distribuisca o utilizzi sistemi di AI che hanno effetti in Europa, e ne fanno parte anche le piccole imprese e le aziende non europee. Una banca che usa l’AI per valutare i prestiti, un’azienda che filtra i curriculum, un ospedale che adotta strumenti diagnostici: tutti devono capire in quale categoria di rischio ricadono.
Le sanzioni non sono simboliche. Per le pratiche vietate si arriva fino a 35 milioni di euro o al 7% del fatturato annuo globale, mentre per le altre violazioni il tetto è di 15 milioni di euro o il 3% del fatturato. Per questo capire in quale categoria si ricade è una decisione che riguarda anche il bilancio.
Governance dell’AI: dai principi alla pratica
Qui entra in gioco la governance dell’AI, cioè l’insieme di regole, processi e responsabilità con cui un’organizzazione decide come usare l’intelligenza artificiale in modo conforme e affidabile. Non è solo una questione legale: significa documentare i sistemi, valutarne i rischi, garantire la qualità dei dati e la supervisione umana. È il ponte tra ciò che la tecnologia può fare e ciò che è giusto e lecito farle fare.
Formare le competenze per governare l’AI
In College, accompagnare gli studenti nello studio e l’utilizzo dell’intelligenza artificiale significa prepararli a comprenderne implicazioni, responsabilità e opportunità. Per questo l’AI viene integrata nei percorsi di studio non solo come tecnologia, ma anche come strumento da conoscere e governare con consapevolezza. L’obiettivo è formare professionisti capaci di muoversi tra tecnologia, business ed etica, comprendendo come utilizzare l’AI in modo responsabile e come trasformarne il potenziale in valore per le organizzazioni e la società.
Le nuove professioni della governance dell’AI
Attorno a queste regole sta nascendo una nuova generazione di ruoli: l’AI Governance Specialist, l’AI Compliance Manager, il Responsible AI Lead. Sono figure ibride che uniscono competenze tecniche, giuridiche e di business, capaci di dialogare sia con gli sviluppatori sia con il management. La domanda è destinata a crescere man mano che le scadenze del regolamento si avvicinano e noi di H-FARM College siamo pronti a supportarla.
Studiare AI e business in H-FARM College
In H-FARM College, infatti, crediamo che il futuro dell’AI si giochi esattamente su questo confine tra tecnologia, impresa e responsabilità. Nel Master in AI for Business Transformation, ad esempio, il modulo Business Strategy with AI affronta direttamente governance, compliance e gestione etica dell’AI, mentre nel Bachelor’s Degree in AI & Data Science il modulo AI & Ethics forma proprio le competenze richieste a profili come l’AI Governance Analyst, uno degli sbocchi del corso. Entrambi rilasciano un titolo della University of Chichester e uniscono teoria e progetti reali con le aziende partner.
In College gli studenti possono completare il loro piano di studi con i corsi enhancing, corsi non curriculari pensati per sviluppare competenze trasversali e distintive: tra questi, il corso Ethics of AI permette agli studenti di approfondire le implicazioni etiche e le responsabilità legate all’utilizzo dell’intelligenza artificiale.
Vuoi capire quale percorso fa per te? Partecipa al prossimo Open Day.
FAQ
domande frequenti sull’AI Act e governance dell’AI
L’AI Act è il primo regolamento europeo sull’intelligenza artificiale, entrato in vigore nel 2024 con applicazione graduale negli anni successivi. Classifica i sistemi di AI in base al rischio e impone obblighi diversi a seconda della categoria, dai sistemi vietati a quelli ad alto rischio fino a quelli a rischio minimo.
Dal 2 agosto 2026 diventano applicabili gli obblighi di trasparenza previsti dall’articolo 50, per esempio segnalare quando un contenuto è generato dall’AI. Gli obblighi più pesanti per i sistemi ad alto rischio sono stati rinviati, in via provvisoria, al dicembre 2027. Le date possono cambiare, quindi conviene verificare sempre le fonti ufficiali.
No. Riguarda chi sviluppa, distribuisce o utilizza sistemi di AI che hanno effetti in Europa, comprese aziende piccole e non europee. Per questo cresce la domanda di figure capaci di gestire compliance e governance dell’AI.
Ruoli come l’AI Governance Specialist, l’AI Compliance Manager e il Responsible AI Lead, che uniscono competenze tecniche, giuridiche e di business per far usare l’AI in modo conforme e affidabile.
Per le pratiche vietate le sanzioni arrivano fino a 35 milioni di euro o al 7% del fatturato annuo globale dell’azienda. Per le altre violazioni, come il mancato rispetto degli obblighi sui sistemi ad alto rischio, il tetto è di 15 milioni di euro o il 3% del fatturato.
Sì. Il regolamento si applica a chiunque immetta sul mercato o utilizzi sistemi di AI che hanno effetti nell’Unione Europea, anche se l’azienda ha sede altrove. Conta dove viene usato il sistema, non solo dove si trova chi lo produce.