Conformità · AI Act

Obblighi per sistemi di intelligenza artificiale e modelli GPAI.

Regolamento (UE) 2024/1689. Quadro armonizzato europeo per l'intelligenza artificiale, basato su un approccio per livelli di rischio. Obblighi differenziati per fornitori, deployer e altri operatori.

Schema astratto del processo di assessment di conformità

Contesto

A chi si applica

Fornitori (provider) di sistemi IA immessi sul mercato o messi in servizio nell'Unione, deployer di sistemi IA, importatori, distributori e produttori, indipendentemente dalla loro sede. Applicazione scaglionata: divieti dal 2 febbraio 2025, obblighi sui modelli GPAI dal 2 agosto 2025, regime completo dal 2 agosto 2026 per la maggior parte degli obblighi, dal 2 agosto 2027 per i sistemi ad alto rischio integrati in prodotti regolati.

Cosa copre l'assessment

Cosa copre l'assessment

Classificazione del rischio

Inquadramento dei sistemi IA dell'organizzazione nelle categorie del regolamento: rischio inaccettabile, alto, limitato, minimo. Verifica delle esclusioni applicabili.

Obblighi sistemi ad alto rischio

Sistema di gestione del rischio, governance dei dati, documentazione tecnica, registrazione automatica, trasparenza, supervisione umana, accuratezza e robustezza, cybersecurity.

Obblighi modelli GPAI

Documentazione tecnica del modello, informazioni per i deployer, conformità copyright, sintesi dei dati di addestramento. Obblighi aggiuntivi per modelli a rischio sistemico.

Obblighi di trasparenza

Informazione agli utenti dell'interazione con un sistema IA, etichettatura di contenuti generati o manipolati.

Governance e responsabilità

Ruoli interni, formazione, supervisione umana, gestione degli incidenti gravi, relazione con autorità nazionali.

Coerenza con altre norme

Intersezione con GDPR (decisioni automatizzate), NIS2 (sicurezza), normative settoriali (medico, finanziario).

Lo stesso metodo

Stessa metodologia, applicata alla norma specifica.

La parte di metodologia comune a tutte le certificazioni — la piattaforma open-source, i documenti consegnati, il modello di maturità 0–5, le fasi del lavoro — è descritta una volta nella pagina principale di Conformità.

Hai una scadenza da affrontare su questa norma?

Partiamo da uno scoping: classificazione dell'organizzazione, perimetro, persone responsabili, disponibilità delle evidenze già esistenti. Da lì si dimensiona il resto.

Richiedi uno scoping