IA Act: il Regolamento europeo sull’intelligenza artificiale.
di Antonio Vargiu
Due premesse: a) vi garantiamo che non abbiamo usato l’IA per scrivere questo articolo (!); b) ovviamente qui illustreremo solo, in maniera sintetica, i principi generali del Regolamento, che peraltro consiste in 144 pagine (stampate fitte).
Il 1°agosto 2024 è entrato in vigore il Regolamento (UE) 2024/1689 del Parlamento europeo e del Consiglio del 13 giugno 2024, che stabilisce norme sull’intelligenza artificiale (noto anche come Regolamento sull’intelligenza artificiale o AI Act). L’obiettivo del Regolamento è creare un quadro normativo che consenta l’introduzione nel mercato europeo, lo sviluppo e l’utilizzo di prodotti e servizi di intelligenza artificiale (AI), con particolare attenzione alla gestione dei rischi per salute, sicurezza e diritti fondamentali.
La differenza normativa tra Direttiva e Regolamento europeo.
A proposito della legislazione europea vogliamo chiarire qui la differenza tra Direttiva Europea e Regolamento Europeo. Capire questa differenza è molto importante perché ci spiega il rapporto tra le normative europee e i sistemi giuridici dei singoli Stati.
- Una Direttiva Europea fissa un obiettivo comune per tutti gli Stati della Comunità, che -a loro volta- dovranno indicare con una propria legge le modalità concrete per raggiungerlo;
- il Regolamento Europeo, invece, a una data definita, entra immediatamente in vigore ed è norma cogente per tutti gli Stati.
Una importante novità, destinata ad entrare nella concreta attività lavorativa delle aziende italiane.
L’AI Act – Regolamento UE 2024/1689 sull’intelligenza artificiale – ne rappresenta la prima regolazione giuridica completa e sistematica. Questo innovativo quadro normativo è stato concepito per rispondere alle sfide e alle opportunità offerte dall’IA, garantendo un uso sicuro, trasparente ed etico delle tecnologie basate sull’intelligenza artificiale.
Approvato il 21 maggio 2024 dal Parlamento e dal Consiglio dell’Unione Europea, dopo un lungo processo di negoziazione e consultazione che ha coinvolto esperti, i direttamente interessati e i comuni cittadini, il Regolamento è stato pubblicato nella Gazzetta ufficiale europea il 12 luglio 2024.
Lo scopo è quello di garantire che i sistemi di intelligenza artificiale immessi sul mercato europeo e utilizzati nell’UE siano sicuri, rispettino i diritti fondamentali e i valori dell’Unione, e favoriscano gli investimenti e l’innovazione in questo settore. In particolare, si prefigge di stabilire criteri chiari per la classificazione dei rischi associati ai sistemi di IA, introducendo requisiti rigorosi di trasparenza, responsabilità e sorveglianza. In questa parte dell’opera sono incluse anche schede di sintesi per gli articoli chiave, che facilitano la consultazione e la comprensione delle disposizioni più rilevanti.
Che cos’è l’intelligenza artificiale? Qui di seguito ne ricaviamo una definizione dai lavori del Parlamento europeo.
L’intelligenza artificiale (IA) è l’abilità di una macchina di mostrare capacità umane quali il ragionamento, l’apprendimento, la pianificazione e la creatività.
L’intelligenza artificiale permette ai sistemi di capire il proprio ambiente, mettersi in relazione con quello che percepisce, risolvere problemi e agire verso un obiettivo specifico. Il computer riceve i dati (già preparati o raccolti tramite sensori, come una videocamera), li processa e risponde.
I sistemi di IA sono capaci di adattare il proprio comportamento analizzando gli effetti delle azioni precedenti e lavorando in autonomia.
Gli obiettivi specifici del Regolamento.
Come abbiamo indicato nell’introduzione, il nuovo AI Act ha l’obiettivo di garantire uno sviluppo e un utilizzo sicuro e affidabile delle tecnologie di intelligenza artificiale (IA), tutelando i diritti fondamentali dei lavoratori e dei cittadini.
A questo scopo la normativa ha un approccio basato sul rischio, distinguendo le applicazioni di IA in quattro categorie: rischio inaccettabile, alto, limitato e minimo.

Classificazione dei rischi dell’Intelligenza Artificiale
- Rischio inaccettabile (vietato): include tecnologie che minacciano i diritti fondamentali, come la manipolazione subliminale, la sorveglianza biometrica di massa e i sistemi a punteggio per valutare le persone.
- Rischio alto: riguarda sistemi con impatto significativo sui diritti delle persone, come gli strumenti per il reclutamento del personale, la gestione dei turni o la sorveglianza nei luoghi di lavoro.
- Rischio limitato: include tecnologie come chatbot o assistenti virtuali o l’uso di strumenti di generazione di contenuti come immagini o testi generati dalla IA. In tutti questi casi è richiesta una adeguata informazion e la trasparenza nell’uso.
- Rischio minimo: applicazioni con impatto trascurabile, che non richiedono misure aggiuntive di conformità.
Implicazioni per il settore del commercio, turismo e servizi
L’AI Act ha un impatto significativo sui settori di nostro interesse, in particolare nei seguenti ambiti:
- Selezione e gestione del personale: i sistemi di IA utilizzati per il reclutamento, la valutazione delle performance e la gestione dei turni rientrano nelle applicazioni ad alto rischio e devono rispettare stringenti obblighi di trasparenza e verificabilità.
- Automazione nei servizi: le piattaforme di assistenza clienti, chatbot e altri strumenti automatizzati dovranno garantire trasparenza nei confronti degli utenti, informandoli chiaramente quando interagiscono con un sistema di IA.
- Protezione dei dati e sorveglianza: l’utilizzo di strumenti di monitoraggio basati su IA nei luoghi di lavoro deve rispettare rigorosi standard per evitare forme di sorveglianza invasiva e garantire la protezione della privacy dei lavoratori.
Obblighi per le aziende e diritti dei lavoratori
Il Regolamento impone agli sviluppatori e agli utilizzatori di sistemi IA una serie di obblighi, tra cui:
Valutazioni d’impatto sui diritti fondamentali prima dell’implementazione di IA ad alto rischio.
- Accesso alle informazioni e diritto alla spiegazione per i lavoratori soggetti a decisioni automatizzate.
- Consultazione con le rappresentanze sindacali in caso di introduzione di tecnologie IA con effetti significativi sulle condizioni di lavoro.

Sanzioni per inottemperanza
L’AI Act prevede sanzioni severe per le violazioni:
- Fino a 35 milioni di euro o il 7% del fatturato globale per l’uso di sistemi IA vietati.
- Fino a 15 milioni di euro o il 3% del fatturato globale per inosservanza dei requisiti previsti per le IA ad alto rischio.
- Fino a 7,5 milioni di euro o l’1,5% del fatturato globale per mancata trasparenza nei sistemi a rischio limitato.
I tempi di attuazione del Regolamento
La legge sull’IA è entrata in vigore il 1o agosto 2024 e sarà pienamente applicabile due anni dopo, il 2 agosto 2026, con alcune eccezioni:
- divieti e obblighi di alfabetizzazione in materia di IA entrati in vigore il 2 febbraio 2025
- le norme di governance e gli obblighi per i modelli GPAI (Global Partnership on Artificial Intelligence) diventano applicabili il 2 agosto 2025
- le norme per i sistemi di IA ad alto rischio – integrati in prodotti regolamentati – hanno un periodo di transizione prorogato fino al 2 agosto 2027.
Ruolo dei sindacati
Le organizzazioni sindacali devono impegnarsi a:
- Monitorare l’applicazione del Regolamento e garantire che i diritti dei lavoratori siano rispettati, a partire da una adeguata informazione.
- Supportare le strutture territoriali e le RSU/RSA nella negoziazione con le aziende sull’uso dell’IA nei luoghi di lavoro.
- Promuovere una formazione adeguata per i lavoratori sulle implicazioni dell’intelligenza artificiale nel settore.
