AI Act, dal 2 febbraio scatta l'obbligo di formazione sull'AI
· 4 min di lettura
Scritto con l'intelligenza artificiale
Dal 2 febbraio 2025 si applicano i divieti dell'articolo 5 dell'AI Act e l'obbligo di alfabetizzazione sull'AI dell'articolo 4. Il 4 febbraio la Commissione ha pubblicato le linee guida sulle pratiche vietate. Cosa devono fare le aziende.
Domenica 2 febbraio è passata quasi in silenzio, ma per le aziende europee è una data importante. Da quel giorno si applicano i primi due capi del regolamento europeo sull'intelligenza artificiale, l'AI Act: i divieti sulle pratiche considerate inaccettabili e l'obbligo di alfabetizzazione sull'AI. Oggi la Commissione europea ha pubblicato le linee guida sulle pratiche vietate e una raccolta di esempi sulla formazione.
Che cosa dice l'articolo 4?
È un articolo breve, e riguarda quasi tutti. Fornitori e deployer di sistemi di AI, cioè anche le aziende che semplicemente li usano nel proprio lavoro, «adottano misure per garantire nella misura del possibile un livello sufficiente di alfabetizzazione in materia di IA» del proprio personale e di chi usa i sistemi per loro conto.
Il livello va calibrato su tre elementi: le conoscenze tecniche, l'esperienza e la formazione delle persone; il contesto in cui l'AI viene usata; le persone su cui i suoi risultati ricadono. Il regolamento definisce l'alfabetizzazione sull'AI come le competenze, le conoscenze e la comprensione che permettono un uso informato dei sistemi e la consapevolezza delle opportunità, dei rischi e dei possibili danni.
In altre parole: se in azienda qualcuno usa un assistente AI per scrivere offerte, selezionare candidati o rispondere ai clienti, l'azienda deve fare in modo che sappia farlo con cognizione di causa.
E le pratiche vietate?
Dallo stesso 2 febbraio l'articolo 5 vieta alcuni usi dell'AI, tra cui:
- le tecniche subliminali o manipolative che alterano il comportamento delle persone causando danni;
- lo sfruttamento delle vulnerabilità legate a età, disabilità o condizione sociale ed economica;
- il punteggio sociale (social scoring);
- il riconoscimento delle emozioni sul luogo di lavoro e nelle scuole, salvo motivi medici o di sicurezza;
- la raccolta indiscriminata di immagini di volti da internet o dalle telecamere per creare banche dati di riconoscimento facciale;
- l'identificazione biometrica a distanza in tempo reale negli spazi pubblici a fini di polizia, salvo eccezioni limitate.
Per chi viola l'articolo 5 il regolamento prevede sanzioni fino a 35 milioni di euro o al 7% del fatturato mondiale annuo, se superiore. Le regole sulle sanzioni si applicano dal 2 agosto 2025.
Le linee guida pubblicate oggi dalla Commissione offrono spiegazioni giuridiche ed esempi pratici. Non sono vincolanti: l'interpretazione definitiva spetta alla Corte di giustizia dell'Unione europea. Ma sono il riferimento più concreto disponibile per capire dove passa il confine.
Basta un corso online?
Il regolamento non indica un formato, un numero di ore o un attestato. Proprio per questo la tentazione di risolvere con un video uguale per tutti è forte, ed è la strada sbagliata. La Commissione ha avviato un archivio di pratiche raccolte dalle organizzazioni aderenti all'AI Pact, avvertendo però che replicarle non garantisce di per sé la conformità.
Un'alfabetizzazione seria nasce dagli usi reali. Il primo passo è sapere dove l'AI è già entrata in azienda, anche in modo informale. Si può partire con un prompt come questo, da usare per preparare le interviste ai responsabili di funzione:
Sei un consulente organizzativo. Preparami un questionario di dieci domande per i responsabili di ogni ufficio, per capire quali strumenti di AI usano i loro collaboratori, per quali attività, con quali dati e con quali verifiche sui risultati. Le domande devono essere comprensibili a chi non ha competenze tecniche.
Che cosa significa per chi lavora con i prompt?
Significa che saper usare l'AI smette di essere un vantaggio personale e diventa una responsabilità organizzativa. Un programma di alfabetizzazione efficace dovrebbe coprire almeno:
- come funziona un LLM e perché può produrre allucinazioni;
- come scrivere richieste chiare, con contesto, vincoli e formato atteso;
- quali dati non si inseriscono mai negli strumenti;
- quando serve il controllo di una persona prima di usare un risultato (human in the loop).
E deve essere differenziato: chi usa l'AI per riassumere documenti interni non ha le stesse esigenze di chi la usa per valutare persone o rispondere ai clienti.
Un consiglio operativo
Documentate. Mappa degli usi, percorsi di formazione per ruolo, regole sui dati, materiali aggiornati: sono la prova che l'azienda ha preso sul serio l'articolo 4. È il lavoro tipico di chi progetta l'AI come sistema e non come insieme di trucchi individuali: non basta che qualcuno sappia scrivere un buon prompt, serve che tutta l'organizzazione sappia perché, quando e come usarlo.
Fonti
- Unione europea, Regolamento (UE) 2024/1689 sull'intelligenza artificiale, 13 giugno 2024
- Commissione europea, Commission publishes the Guidelines on prohibited artificial intelligence (AI) practices, as defined by the AI Act, 4 febbraio 2025
- Commissione europea, Living repository to foster learning and exchange on AI literacy, 4 febbraio 2025