AI Act
Detto anche: Regolamento europeo sull'intelligenza artificiale, Regolamento (UE) 2024/1689, Legge europea sull'IA
Il Regolamento (UE) 2024/1689, la legge europea sull'intelligenza artificiale: classifica i sistemi di IA per livello di rischio e fissa divieti, obblighi e sanzioni per chi li sviluppa e per chi li usa in ambito professionale.
In breve
- È il regolamento europeo sull'intelligenza artificiale.
- È stato pubblicato il 12 luglio 2024 ed entra in vigore il 1° agosto 2024.
- Si applica direttamente in tutti gli Stati membri.
- Gli obblighi arrivano a scaglioni dal 2025 al 2027.
- Riguarda anche le aziende che usano l'AI, non solo chi la sviluppa.
Che cos'è l'AI Act?
È il Regolamento (UE) 2024/1689, approvato il 13 giugno 2024 e pubblicato nella Gazzetta ufficiale dell'Unione il 12 luglio 2024. Stabilisce regole comuni per mettere sul mercato e usare sistemi di intelligenza artificiale nell'Unione. Essendo un regolamento, è direttamente applicabile in ogni Stato membro, senza leggi nazionali di recepimento.
Come funziona l'approccio basato sul rischio?
Il regolamento divide i sistemi per livello di rischio. Alcune pratiche sono vietate, per esempio i sistemi che usano tecniche subliminali o manipolative per distorcere il comportamento delle persone. I sistemi ad alto rischio, come quelli usati per selezionare il personale, devono rispettare requisiti su dati, documentazione, sorveglianza umana e accuratezza. Altri sistemi hanno obblighi di trasparenza: chi parla con un chatbot deve sapere che è un'AI. Un capitolo dedicato riguarda i modelli per finalità generali, cioè i grandi modelli linguistici.
Quando si applica?
Entra in vigore il 1° agosto 2024, ma si applica a tappe: divieti e alfabetizzazione dal 2 febbraio 2025, regole sui modelli per finalità generali dal 2 agosto 2025, gran parte del resto dal 2 agosto 2026, le ultime regole sull'alto rischio dal 2 agosto 2027.
Che cosa cambia per chi usa l'AI in azienda?
Chi usa un sistema di IA in un'attività professionale è un «deployer». Dal 2 febbraio 2025 deve garantire, nella misura del possibile, un livello sufficiente di alfabetizzazione in materia di IA del personale che usa quei sistemi: conoscere opportunità, rischi e limiti, non solo i comandi.
Esempio pratico
Un'azienda che usa un assistente AI per rispondere ai clienti sul sito è un deployer: deve formare chi lo gestisce e, dal 2 agosto 2026, fare in modo che i clienti sappiano di parlare con un sistema di IA, per esempio scrivendolo nelle istruzioni di sistema dell'assistente.
Differenze con GDPR
| Aspetto | AI Act | GDPR |
|---|---|---|
| Oggetto | Sistemi e modelli di intelligenza artificiale | Trattamento dei dati personali |
| Logica | Livelli di rischio del sistema e del suo uso | Principi e basi giuridiche del trattamento |
| Chi riguarda | Fornitori e deployer di sistemi di IA | Titolari e responsabili del trattamento |
Domande frequenti
L'AI Act riguarda anche chi usa ChatGPT in ufficio?
Sì. Chi usa un sistema di IA in un'attività professionale è un deployer e, dal 2 febbraio 2025, deve curare l'alfabetizzazione in materia di IA del personale che lo usa.
Serve una legge italiana perché si applichi?
No. È un regolamento europeo, direttamente applicabile in tutti gli Stati membri secondo il calendario fissato dall'articolo 113.
Fonti
Vedi anche
- Allucinazione: Un'allucinazione è una risposta di un'intelligenza artificiale che sembra plausibile e sicura ma è falsa o inventata: dati, citazioni, fonti...
- Chief AI Officer (CAIO): Il Chief AI Officer (CAIO) è il dirigente che guida l'intelligenza artificiale in un'organizzazione: definisce la strategia, sceglie le solu...
- Human in the loop: Human in the loop («una persona nel ciclo») è il principio per cui in un processo che usa l'intelligenza artificiale una persona controlla, ...
- LLM (Large Language Model): Un modello linguistico di grandi dimensioni (in inglese large language model, LLM) è un sistema di intelligenza artificiale addestrato su en...