Legge UE sull'IA Omnibus 2026: La Scadenza per i Rischi Elevati Spostata a Dicembre 2027
L'Omnibus Digitale sull'IA è entrato in vigore il 27 luglio 2026 — sei giorni prima della scadenza originale per i rischi elevati. Gli obblighi dell'Allegato III si applicano ora dal 2 dicembre 2027. La trasparenza dell'Articolo 50 non è stata rinviata e si applica dal 2 agosto 2026. Ecco cosa significa realmente per il tuo piano di conformità.
Legge UE sull'IA Omnibus 2026: La Scadenza per i Rischi Elevati Spostata a Dicembre 2027
L'Omnibus Digitale sull'IA è entrato in vigore il 27 luglio 2026 — sei giorni prima della scadenza originale per i rischi elevati. Gli obblighi dell'Allegato III si applicano ora dal 2 dicembre 2027. La trasparenza dell'Articolo 50 non è stata rinviata e si applica dal 2 agosto 2026. Ecco cosa significa realmente per il tuo piano di conformità.
Ultimo aggiornamento: July 4, 2026
Cosa è successo
Il trilogo del 28 aprile 2026 si è concluso senza accordo politico dopo circa 12 ore di negoziati, e per un periodo il calendario originale è rimasto in vigore. Questo è cambiato durante l'estate: il Consiglio ha dato l'approvazione finale il 29 giugno, il testo è stato firmato l'8 luglio e l'Omnibus Digitale sull'IA è stato pubblicato nella Gazzetta Ufficiale ed è entrato in vigore il 27 luglio 2026 — sei giorni prima della scadenza originale per i rischi elevati del 2 agosto.
Il regolamento di modifica rinvia gli obblighi per i sistemi di IA ad alto rischio autonomi ai sensi dell'Allegato III dal 2 agosto 2026 al 2 dicembre 2027, e quelli per l'IA incorporata in prodotti già coperti dalla legislazione europea sulla sicurezza dei prodotti ai sensi dell'Allegato I al 2 agosto 2028.
Il dettaglio che la maggior parte dei riassunti omette: gli obblighi di trasparenza dell'Articolo 50 non sono stati modificati. La divulgazione che un utente sta interagendo con un sistema di IA, la marcatura leggibile dalla macchina dei contenuti sintetici e l'etichettatura dei deepfake si applicano dal 2 agosto 2026 e sono in vigore ora. Pertanto, la maggior parte delle organizzazioni ha due percorsi che corrono verso due date diverse, non una scadenza che è stata spostata.
Quindi, la Scadenza per i Rischi Elevati è Ritardata?
Chiaramente: Sì — per l'Allegato III, al 2 dicembre 2027. Ma l'Articolo 50 non è stato rinviato e si applica ora.
Il test è sempre stato la pubblicazione nella Gazzetta Ufficiale: fino a quando un regolamento di modifica non viene pubblicato, le scadenze originali nel Regolamento (UE) 2024/1689 vincolano, e le discussioni trilogiche, le proposte di bozza e i segnali politici non cambiano le date di applicabilità. Quel test è stato ora soddisfatto. Il regolamento di modifica è stato pubblicato ed è entrato in vigore il 27 luglio 2026.
Cosa è stato spostato: sistemi autonomi ad alto rischio ai sensi dell'Allegato III, al 2 dicembre 2027; IA incorporata in prodotti già coperti dalla legislazione europea sulla sicurezza dei prodotti ai sensi dell'Allegato I, al 2 agosto 2028. Cosa non è stato spostato: pratiche vietate (in vigore dal febbraio 2025), obblighi di alfabetizzazione sull'IA, obblighi GPAI (dal agosto 2025) e trasparenza dell'Articolo 50 (dal 2 agosto 2026).
I controlli stessi non sono cambiati — registrazione, supervisione umana, gestione del rischio, documentazione tecnica. Il lavoro non è scomparso; la data è stata spostata. E poiché gli obblighi rinviati sono quelli architettonici, sedici mesi in più sono considerevolmente meno margine di quanto sembri.
Cosa significa per le organizzazioni
Esegui due percorsi contro due date. Tre raccomandazioni concrete:
- Conferma ora la conformità all'Articolo 50. È attiva. La divulgazione, la marcatura dei contenuti sintetici e l'etichettatura dei deepfake sono in vigore — e il consueto divario non è la divulgazione stessa ma la possibilità di dimostrare che è stata mostrata per una data interazione.
- Continua il programma dell'Allegato III sull'ambito originale. La gestione del rischio dell'Articolo 9, la registrazione dell'Articolo 12, la supervisione umana dell'Articolo 14 e la documentazione tecnica dell'Allegato IV non sono cambiate; solo la data è stata spostata. Questi sono architettonici, con lunghi tempi di attesa.
- Non trattare sedici mesi come margine. Gli acquisti aziendali, gli assicuratori e i clienti non hanno rinviato le proprie tempistiche di diligenza. La scadenza normativa è stata spostata; quella commerciale no.
Come AIAgentree può aiutarti in ogni caso
AIAgentree registra i controlli che contano, indipendentemente dalla data di scadenza:
- Registrazione automatica di cui all'articolo 12: traccia di ogni decisione, senza modifiche al codice
- Tracciamento della supervisione umana di cui all'articolo 14, con indicazione di chi, quando e perché
- Esportazione conforme all'allegato IV per la documentazione tecnica
- Residenza dei dati UE (Germania, Svezia) per l'allineamento al GDPR
Domande frequenti
La scadenza per i rischi elevati della Legge UE sull'IA è stata ritardata?
Sì, in parte. L'Omnibus Digitale sull'IA è entrato in vigore il 27 luglio 2026 e rinvia gli obblighi autonomi ad alto rischio dell'Allegato III al 2 dicembre 2027, e gli obblighi per i prodotti incorporati dell'Allegato I al 2 agosto 2028. Le pratiche vietate, l'alfabetizzazione sull'IA, gli obblighi GPAI e la trasparenza dell'Articolo 50 non sono stati rinviati e sono tutti in vigore.
Ora che la scadenza è stata spostata, dovrei fermare il lavoro di conformità?
No. I controlli richiesti (articolo 9 sulla gestione del rischio, articolo 12 sulla registrazione, articolo 14 sulla supervisione, allegato IV sulla documentazione) sono gli stessi indipendentemente dalla data di scadenza. Sospendere il lavoro ora significa accelerare in seguito, con meno margine e maggiori rischi legali.
Fonti
- Regulation (EU) 2024/1689, EUR-Lex Official Journal
- artificialintelligenceact.eu — Future of Life Institute reference site
- Modulos — AI Act Omnibus: The Trilogue Failed (April 2026)
Continua a esplorare la guida all'Atto AI UE
Guida alla conformità all'Atto AI UE
La guida completa alla conformità all'Atto AI UE per gli agenti AI — inizia da qui.
Articolo 12 — Conservazione dei registri e registrazione
Cosa ogni sistema AI ad alto rischio deve registrare e come catturarlo.
Articolo 14 — Supervisione umana
Progettazione di controlli efficaci con intervento umano per le decisioni AI.
Allegato III — Sistemi AI ad alto rischio
Quali casi d'uso AI l'Atto classifica come ad alto rischio.
Checklist di conformità all'Atto AI UE
Una checklist passo dopo passo per raggiungere e documentare la conformità.
Calcolatore dei costi di conformità
Stima lo sforzo e il costo di conformità all'Atto AI UE.
Scadenze e cronologia
Date chiave dopo il Digital Omnibus: Articolo 50 attivo ora, Allegato III dal 2 dicembre 2027.
Sanzioni e penalità
Livelli di penalità fino a 35 milioni di euro o il 7% del fatturato annuo globale.
Obblighi di trasparenza (Art. 13 e 50)
Doveri di divulgazione per i sistemi AI e i loro output.
Gestione del rischio e valutazione della conformità
Crea un sistema di gestione del rischio e valuta la conformità.
Obblighi GPAI
Regole per i fornitori di modelli AI di uso generale.
Atto AI UE per le aziende statunitensi
Ambito extraterritoriale e cosa devono fare i fornitori statunitensi.
Calcolatore delle penalità
Stima la tua multa massima secondo le fasce dell'articolo 99.
Articolo 11 + Allegato IV
Quale documentazione tecnica richiede l'Atto AI dell'UE.
Articolo 26: Obblighi del distributore
Cosa devono fare i distributori di AI ad alto rischio, compresa la conservazione dei log.
Articolo 17: Gestione della qualità
Il QMS che i fornitori di AI ad alto rischio devono documentare.
Articolo 10: Governance dei dati
Qualità dei dati, mitigazione dei pregiudizi e doveri di governance.
Articolo 4: Alfabetizzazione AI
L'obbligo di alfabetizzazione AI dello staff in vigore dal febbraio 2025.
Distributore vs Fornitore
Chi sostiene quale obbligo — e quando un distributore diventa un fornitore.
FRIA (Articolo 27)
Chi deve eseguire una valutazione di impatto sui diritti fondamentali, e come.
A chi si applica?
Ambito, operatori e portata extraterritoriale dell'Atto AI dell'UE.
Monitoraggio post-mercato
Articoli 72-73: monitoraggio continuo e segnalazione di incidenti.
ISO 42001 vs Atto AI dell'UE
Come lo standard volontario e la legge vincolante si integrano.
NIST AI RMF vs Atto AI dell'UE
Un confronto pratico tra il framework e la legge.
Atto AI dell'UE per l'assistenza sanitaria
AI medica ad alto rischio, interazione con MDR/IVDR e supervisione clinica.
Atto AI dell'UE per i servizi finanziari
Punteggi di credito, prezzi assicurativi e regolamentazione finanziaria esistente.
Atto AI dell'UE per le risorse umane e l'occupazione
Assunzione di AI come ad alto rischio, più sovrapposizione con NYC LL144 e EEOC.