Presidio IA

Gli obblighi di chi usa l’IA (deployer)

Aggiornato al . A cura di GKT Group.

Nell’AI Act l’utilizzatore, o deployer, è chi usa un sistema di IA sotto la propria autorità per scopi professionali. Quasi ogni impresa o ente lo è. Alcuni obblighi valgono per tutti i sistemi e si applicano già; quelli dell’art. 26 riguardano i sistemi ad alto rischio e partono dal 2 dicembre 2027.

In breve

  • Già oggi valgono i divieti (art. 5), la formazione del personale (art. 4) e, dal 2 agosto 2026, gli obblighi di trasparenza dell’art. 50 a carico dell’utilizzatore.
  • Per i sistemi ad alto rischio l’art. 26 chiede istruzioni rispettate, sorveglianza umana, controllo dei dati, monitoraggio, log per sei mesi e informazione alle persone.
  • In Italia la legge 132/2025 impone di informare i lavoratori, e il GDPR continua ad applicarsi.

Chi è l’utilizzatore

L’utilizzatore è chi usa un sistema di IA sotto la propria autorità, fuori dall’uso personale non professionale (art. 3(4)). Un’azienda che adotta un software di selezione del personale, un comune che usa un assistente virtuale, uno studio che lavora con un traduttore automatico: sono tutti utilizzatori. Il fornitore invece sviluppa il sistema o lo mette sul mercato con il proprio nome.

Il ruolo può cambiare. Se metti il tuo marchio su un sistema ad alto rischio, lo modifichi in modo sostanziale o lo usi per una finalità diversa da quella prevista, diventi fornitore (art. 25). I criteri sono spiegati nella pagina su come si classifica un sistema di IA.

Gli obblighi dell’utilizzatore dipendono dalla categoria del sistema e hanno date diverse. La tabella li riunisce; le sezioni che seguono li spiegano.

Obblighi dell’utilizzatore di sistemi di IA, con articolo e data di applicazione
ObbligoArticoloDa quando
Non usare pratiche vietateart. 52 febbraio 2025
Formare chi usa i sistemiart. 42 febbraio 2025
Informare chi è esposto a riconoscimento delle emozioni o categorizzazione biometricaart. 50(3)2 agosto 2026
Dichiarare deepfake e testi generati su temi di interesse pubblicoart. 50(4)2 agosto 2026
Informare i lavoratori sull’uso di sistemi di IAart. 11 L. 132/202510 ottobre 2025
Non basare solo su un trattamento automatizzato le decisioni sul rapporto di lavoroart. 22 GDPR25 maggio 2018
Registro dei trattamenti e, nei casi previsti, DPIA per i sistemi che trattano dati personaliartt. 30 e 35 GDPR25 maggio 2018
Alto rischio: usare il sistema secondo le istruzioniart. 26(1)2 dicembre 2027 (Allegato III); 2 agosto 2028 (Allegato I)
Alto rischio: sorveglianza umana affidata a persone preparateart. 26(2)come sopra
Alto rischio: controllare i dati in ingressoart. 26(4)come sopra
Alto rischio: monitorare, gestire rischi e incidentiart. 26(5)come sopra
Alto rischio: conservare i log per almeno sei mesiart. 26(6)come sopra
Alto rischio: informare lavoratori e rappresentanze prima dell’usoart. 26(7)come sopra
Alto rischio, enti pubblici: registrare l’uso nella banca dati UEartt. 26(8) e 49(3)come sopra
Alto rischio: informare le persone soggette alle decisioniart. 26(11)come sopra
Alto rischio, Allegato III: rispondere alle richieste di spiegazioneart. 862 dicembre 2027
Alto rischio, casi previsti: valutazione d’impatto sui diritti fondamentaliart. 272 dicembre 2027

Le violazioni degli obblighi degli utilizzatori e di trasparenza possono costare fino a 15 milioni di euro o al 3% del fatturato (art. 99(4)). Trovi il calcolo nella pagina sulle sanzioni e tutte le date in quella sulle scadenze.

Obblighi per tutti i sistemi

Due obblighi valgono per qualsiasi sistema di IA che usi, anche a rischio minimo; un terzo scatta quando il sistema ha determinate funzioni. Il primo è la formazione. Dal 2 febbraio 2025 devi adottare misure che sostengano un livello sufficiente di alfabetizzazione IA in chi usa il sistema: come funziona, dove sbaglia, quali dati non inserire, come verificare i risultati (art. 4). Il Digital Omnibus ha ammorbidito la formulazione dell’obbligo, ma registrare chi è stato formato, su cosa e con quale prova resta il modo più diretto di dimostrarlo.

Il secondo riguarda i divieti. Dalla stessa data non puoi usare sistemi che rientrano nelle pratiche vietate dall’art. 5, per esempio il riconoscimento delle emozioni dei dipendenti. Se ne trovi uno, sospendi l’uso, informa il fornitore e documenta cosa hai fatto.

Il terzo è la trasparenza. Dal 2 agosto 2026, se il sistema ha queste funzioni, l’utilizzatore deve:

  • informare le persone esposte a sistemi di riconoscimento delle emozioni o di categorizzazione biometrica, trattando i dati nel rispetto del GDPR (art. 50(3));
  • dichiarare come generati o manipolati immagini, audio e video che imitano persone, luoghi o fatti reali; per opere artistiche, satiriche o di finzione basta un’indicazione che non disturbi la fruizione (art. 50(4));
  • dichiarare i testi generati pubblicati su temi di interesse pubblico, salvo che siano sottoposti a revisione umana o controllo editoriale e che una persona fisica o giuridica ne abbia la responsabilità editoriale (art. 50(4)).

Avvisare che si parla con un chatbot e marcare i contenuti generati sono invece compiti del fornitore (art. 50(1) e art. 50(2)).

Sistemi ad alto rischio: l’art. 26

Se usi un sistema ad alto rischio, l’art. 26 ti chiede otto cose. Si applicano dal 2 dicembre 2027 per i sistemi dell’Allegato III e dal 2 agosto 2028 per quelli dell’Allegato I.

  1. Istruzioni. Adotta misure tecniche e organizzative per usare il sistema secondo le istruzioni per l’uso del fornitore (art. 26(1)).
  2. Sorveglianza umana. Nomina chi sorveglia il sistema e dagli competenza, formazione, autorità e supporto per intervenire o fermarlo (art. 26(2)).
  3. Dati in ingresso. Se controlli tu i dati di input, verifica che siano pertinenti e sufficientemente rappresentativi rispetto alla finalità (art. 26(4)).
  4. Monitoraggio. Sorveglia il funzionamento del sistema. Se emerge un rischio, informa fornitore e autorità e sospendi l’uso (art. 26(5)).
  5. Log. Conserva i log generati dal sistema, se sono sotto il tuo controllo, per almeno sei mesi o per il periodo più lungo previsto da altre norme (art. 26(6)).
  6. Lavoratori. Prima di usare il sistema sul luogo di lavoro, informa i rappresentanti dei lavoratori e i lavoratori interessati (art. 26(7)).
  7. Banca dati UE. Se sei un ente pubblico, verifica che il fornitore abbia registrato il sistema, registra il tuo uso e non usare sistemi non registrati (artt. 26(8) e 49(3)).
  8. Persone interessate. Chi è oggetto di decisioni prese o assistite dal sistema deve sapere che il sistema viene usato (art. 26(11)).

Per i sistemi ad alto rischio già sul mercato prima del 2 agosto 2026 può valere il regime transitorio dell’art. 111. Va verificato caso per caso.

FRIA e diritto alla spiegazione

Alcuni utilizzatori di sistemi ad alto rischio devono svolgere, prima del primo uso, una valutazione d’impatto sui diritti fondamentali (art. 27). Riguarda gli enti pubblici e i privati che forniscono servizi pubblici, per i sistemi dell’Allegato III escluse le infrastrutture critiche, e chiunque usi sistemi di merito creditizio o di prezzo delle assicurazioni vita e salute. Chi, come e quando è spiegato nella pagina sulla FRIA.

Il diritto alla spiegazione riguarda invece chiunque subisca una decisione basata su un sistema ad alto rischio dell’Allegato III, escluse le infrastrutture critiche (art. 86). Se la decisione ha effetti giuridici o comunque significativi sulla persona, questa può chiederti una spiegazione chiara del ruolo del sistema e degli elementi principali della decisione. Conviene preparare prima chi risponde, con quali informazioni e in quanto tempo.

Incidenti gravi

Se un sistema ad alto rischio causa un incidente grave, l’utilizzatore deve informare subito il fornitore, poi l’importatore o il distributore e l’autorità di vigilanza (art. 26(5)). Un incidente è grave quando causa morte o danni gravi alla salute, interruzioni gravi di infrastrutture critiche, violazioni di diritti fondamentali o danni gravi a beni o ambiente (art. 3(49)).

I termini di segnalazione all’autorità sono a carico del fornitore: 15 giorni dalla conoscenza, 10 giorni in caso di decesso anche solo sospetto, 2 giorni per violazioni diffuse o gravi interruzioni di infrastrutture critiche (art. 73). Se non riesci a raggiungere il fornitore, quei termini valgono per te.

Per i sistemi che non sono ad alto rischio l’art. 73 non si applica. Annota comunque l’incidente in un registro interno e valuta se informare il fornitore e, se ci sono dati personali, il DPO.

Lavoro: legge 132/2025 e decisioni automatizzate

Se usi sistemi di IA con i tuoi dipendenti, dal 10 ottobre 2025 devi informarli, qualunque sia la categoria di rischio (art. 11 L. 132/2025). L’informativa descrive finalità, logica di funzionamento, dati usati, misure di controllo e possibili impatti discriminatori, nei modi dell’art. 1-bis del D.Lgs. 152/1997. Ogni modifica va comunicata almeno 24 ore prima, e le rappresentanze sindacali vanno coinvolte. Gli altri obblighi della legge italiana sono descritti nella pagina sulla legge 132/2025.

Assunzione, modifica e cessazione del rapporto, provvedimenti disciplinari e licenziamenti non possono dipendere soltanto da un trattamento automatizzato (art. 22 GDPR). Il decreto attuativo della legge 132/2025 approvato il 4 agosto 2026 prevede la nullità del licenziamento deciso in violazione di questa regola.

Protezione dei dati

Se il sistema tratta dati personali, il GDPR si applica insieme all’AI Act. Il trattamento svolto con il sistema va inserito nel registro dei trattamenti, con finalità, categorie di dati e di interessati, destinatari e trasferimenti extra UE (art. 30 GDPR).

La DPIA è probabilmente necessaria se il sistema profila persone, tratta categorie particolari di dati, monitora lavoratori, riconosce emozioni o è ad alto rischio (art. 35 GDPR). Per prepararla usa le informazioni che il fornitore deve darti con le istruzioni per l’uso (art. 26(9)). Coinvolgi il DPO fin dall’inizio.

Buone pratiche

Le attività di questa sezione non sono obblighi di legge. Rendono però più semplice rispettare quelli veri e dimostrarlo.

  • Raccogli le informazioni dal fornitore: finalità prevista, classificazione dichiarata, istruzioni per l’uso, limiti noti, modello sottostante, log disponibili e l’impegno a comunicare modifiche e incidenti.
  • Verifica la trasparenza del fornitore: chiedi come il sistema avvisa gli utenti e come marca i contenuti generati, e conserva la risposta.
  • Chiedi la valutazione dell’art. 6(3) se il fornitore dichiara che un sistema di un ambito dell’Allegato III non è ad alto rischio, e controlla che l’uso reale corrisponda alla finalità dichiarata.
  • Tieni un registro interno dei sistemi. L’AI Act non lo impone agli utilizzatori, ma è il modo più semplice di sapere quali regole valgono e di mostrarlo a un’autorità o a un cliente.
  • Aggiorna il modello organizzativo 231. Dal 30 settembre 2026 il D.Lgs. 160/2026 punisce l’omessa adozione di misure di sicurezza nei sistemi ad alto rischio (art. 437-bis c.p.), e il reato può coinvolgere l’ente.

Fonti

Questa pagina riassume le norme per orientarsi e non costituisce consulenza legale. Verifica sempre il caso concreto con un professionista.