Aggiornamento normativo — AI Act
Il 2 agosto 2026
l'AI Act entra in vigore.
Sei pronto?
Mancano pochi giorni alla prima grande scadenza del Regolamento (UE) 2024/1689. Il Digital Omnibus ha ridisegnato il calendario, ma gli obblighi immediati restano. Ecco quello che devi sapere.
Gentile Cliente,
dal 2 agosto 2026 l'AI Act entra nella sua fase applicativa principale: le autorità nazionali possono irrogare sanzioni fino a 35 milioni di euro o al 7% del fatturato globale annuo per le violazioni più gravi. Non si tratta di una novità improvvisa — il Regolamento è in vigore dall'agosto 2024 e i divieti assoluti e l'obbligo di AI literacy sono già applicabili dal febbraio 2025.
Questa newsletter fa il punto dopo il Digital Omnibus (approvato dal Parlamento europeo il 16 giugno 2026), che ha ridisegnato alcune scadenze, e ti indica cosa fare e quando.
In sintesi — cosa fare e quando
| Subito |
Inventario dei sistemi AI in uso + AI literacy per il personale |
| 2 ago. 2026 |
Policy AI interna, trasparenza contenuti generati da AI, regime sanzionatorio pieno |
| PA e scuole |
FRIA obbligatoria prima del primo utilizzo di qualsiasi sistema AI ad alto rischio — nessuna proroga |
| Dic. 2027 |
Compliance completa sistemi alto rischio per privati (rinviata dal Digital Omnibus) |
Il calendario aggiornato
Cosa scatta quando — dopo il Digital Omnibus
Il Digital Omnibus ha rimodulato alcune scadenze, ma non ha eliminato gli obblighi immediati. Ecco il quadro completo per pianificare.
| Data |
Cosa entra in vigore |
| 2 feb. 2025 già in vigore |
Divieti assoluti (art. 5) — pratiche AI vietate. Obbligo di AI literacy per tutto il personale (art. 4). |
| 2 ago. 2026 ora |
Regime sanzionatorio pieno (art. 99). Obblighi per modelli GPAI (GPT, Gemini, Claude…). Trasparenza contenuti AI per nuovi sistemi immessi sul mercato (art. 50). |
| 2 nov. 2026 |
Watermarking obbligatorio per sistemi generativi già immessi sul mercato prima del 2 agosto 2026 (+3 mesi di proroga). |
| 2 dic. 2026 |
Etichettatura contenuti generati da AI (deepfake, testi sintetici). Nuovo divieto su contenuti sessuali non consensuali e CSAM (art. 5 aggiornato dal Digital Omnibus). |
| 2 dic. 2027 |
Obblighi completi per sistemi AI ad alto rischio autonomi (Allegato III): istruzione, lavoro, credito, biometria, migrazione, giustizia. Nessuna proroga per PA e scuole. |
| 2 ago. 2028 |
Sistemi AI integrati in prodotti regolamentati (macchinari, dispositivi medici, ascensori, giocattoli). |
⚠️
Attenzione PA e scuole: le proroghe del Digital Omnibus non si applicano agli enti pubblici. Gli obblighi per sistemi ad alto rischio restano al 2 agosto 2026 senza deroghe, inclusa la FRIA (Valutazione d'impatto sui diritti fondamentali) obbligatoria prima di ogni primo utilizzo.
Non sai da dove iniziare?
Il primo passo è capire quali sistemi AI usi e a quale livello di rischio appartengono. Possiamo farlo insieme in un colloquio di un'ora.
Prenota un colloquio gratuito →
Gli obblighi immediati
Cosa devi fare adesso, chiunque tu sia
Questi quattro obblighi si applicano a tutte le organizzazioni — privati, aziende, PA, scuole — a prescindere dal tipo di sistema AI in uso.
📚
AI Literacy — art. 4 già in vigore
Formare tutto il personale che usa sistemi AI sui rischi, i limiti e le implicazioni degli strumenti adottati. L'obbligo esiste dal 2 febbraio 2025: dal 2 agosto scatta l'enforcement sanzionatorio.
🗂️
Inventario sistemi AI
Mappare tutti i sistemi AI in uso: CRM con funzioni AI, assistenti virtuali, strumenti HR, software di analisi, chatbot. È il punto di partenza obbligatorio — senza inventario non si può classificare il rischio né adempiere a nulla.
📜
Trasparenza — art. 50 2 ago. 2026
Informare gli utenti quando interagiscono con un sistema AI — chatbot, strumenti di sintesi, assistenti automatici. Per i sistemi già sul mercato è prevista una proroga tecnica al 2 novembre 2026.
📝
Policy AI interna 2 ago. 2026
Adottare una policy che disciplini ruoli, responsabilità, criteri di approvazione e monitoraggio dei sistemi AI. Documento essenziale in caso di ispezione o audit da parte dell'autorità nazionale.
Vuoi un supporto pratico per adeguarti?
Seguiamo i nostri clienti in ogni fase della conformità — dall'inventario dei sistemi alla redazione dei documenti obbligatori.
Scrivici ora →
I nostri servizi
Come possiamo supportarti
Il nostro studio è a disposizione per accompagnarti in ogni fase della conformità, con un approccio pratico e orientato agli adempimenti concreti.
- Mappatura e classificazione del rischio dei sistemi AI in uso (inventario + registro)
- Redazione della Policy interna di governance AI
- Formazione AI literacy per il personale — anche in modalità online
- DPIA e FRIA per sistemi ad alto rischio (PA, scuole, enti)
- Integrazione AI Act nel mandato DPO esistente
- Revisione contratti con fornitori di sistemi AI (clausole di conformità)
- Supporto alla registrazione nella banca dati UE per sistemi ad alto rischio
TL;DR — Per chi vuole approfondire
Le principali novità del Digital Omnibus (16 giugno 2026)
🔄
Proroga alto rischio: gli obblighi tecnici completi per i sistemi ad alto rischio autonomi slittano al 2 dicembre 2027. Le aziende private guadagnano 16 mesi. La PA non beneficia di questa proroga.
🔗
FRIA + DPIA integrabili: la Valutazione d'impatto sui diritti fondamentali (art. 27) potrà essere assorbita nella DPIA GDPR, semplificando il lavoro per chi ha già una struttura di data protection consolidata.
🏢
PMI e medie imprese: le semplificazioni previste per micro e piccole imprese vengono estese anche alle medie imprese.
⛔
Nuovo divieto (art. 5): sistemi AI che generano immagini, video o audio sessuali non consensuali e materiale pedopornografico. Applicabile dal 2 dicembre 2026.