Gli obblighi di chi usa l’IA (deployer)
Nell’AI Act l’utilizzatore, o deployer, è chi usa un sistema di IA sotto la propria autorità per scopi professionali. Quasi ogni impresa o ente lo è. Alcuni obblighi valgono per tutti i sistemi e si applicano già; quelli dell’art. 26 riguardano i sistemi ad alto rischio e partono dal 2 dicembre 2027.
In breve
- Già oggi valgono i divieti (art. 5), la formazione del personale (art. 4) e, dal 2 agosto 2026, gli obblighi di trasparenza dell’art. 50 a carico dell’utilizzatore.
- Per i sistemi ad alto rischio l’art. 26 chiede istruzioni rispettate, sorveglianza umana, controllo dei dati, monitoraggio, log per sei mesi e informazione alle persone.
- In Italia la legge 132/2025 impone di informare i lavoratori, e il GDPR continua ad applicarsi.
Chi è l’utilizzatore
L’utilizzatore è chi usa un sistema di IA sotto la propria autorità, fuori dall’uso personale non professionale (art. 3(4)). Un’azienda che adotta un software di selezione del personale, un comune che usa un assistente virtuale, uno studio che lavora con un traduttore automatico: sono tutti utilizzatori. Il fornitore invece sviluppa il sistema o lo mette sul mercato con il proprio nome.
Il ruolo può cambiare. Se metti il tuo marchio su un sistema ad alto rischio, lo modifichi in modo sostanziale o lo usi per una finalità diversa da quella prevista, diventi fornitore (art. 25). I criteri sono spiegati nella pagina su come si classifica un sistema di IA.
Il riepilogo degli obblighi
Gli obblighi dell’utilizzatore dipendono dalla categoria del sistema e hanno date diverse. La tabella li riunisce; le sezioni che seguono li spiegano.
| Obbligo | Articolo | Da quando |
|---|---|---|
| Non usare pratiche vietate | art. 5 | 2 febbraio 2025 |
| Formare chi usa i sistemi | art. 4 | 2 febbraio 2025 |
| Informare chi è esposto a riconoscimento delle emozioni o categorizzazione biometrica | art. 50(3) | 2 agosto 2026 |
| Dichiarare deepfake e testi generati su temi di interesse pubblico | art. 50(4) | 2 agosto 2026 |
| Informare i lavoratori sull’uso di sistemi di IA | art. 11 L. 132/2025 | 10 ottobre 2025 |
| Non basare solo su un trattamento automatizzato le decisioni sul rapporto di lavoro | art. 22 GDPR | 25 maggio 2018 |
| Registro dei trattamenti e, nei casi previsti, DPIA per i sistemi che trattano dati personali | artt. 30 e 35 GDPR | 25 maggio 2018 |
| Alto rischio: usare il sistema secondo le istruzioni | art. 26(1) | 2 dicembre 2027 (Allegato III); 2 agosto 2028 (Allegato I) |
| Alto rischio: sorveglianza umana affidata a persone preparate | art. 26(2) | come sopra |
| Alto rischio: controllare i dati in ingresso | art. 26(4) | come sopra |
| Alto rischio: monitorare, gestire rischi e incidenti | art. 26(5) | come sopra |
| Alto rischio: conservare i log per almeno sei mesi | art. 26(6) | come sopra |
| Alto rischio: informare lavoratori e rappresentanze prima dell’uso | art. 26(7) | come sopra |
| Alto rischio, enti pubblici: registrare l’uso nella banca dati UE | artt. 26(8) e 49(3) | come sopra |
| Alto rischio: informare le persone soggette alle decisioni | art. 26(11) | come sopra |
| Alto rischio, Allegato III: rispondere alle richieste di spiegazione | art. 86 | 2 dicembre 2027 |
| Alto rischio, casi previsti: valutazione d’impatto sui diritti fondamentali | art. 27 | 2 dicembre 2027 |
Le violazioni degli obblighi degli utilizzatori e di trasparenza possono costare fino a 15 milioni di euro o al 3% del fatturato (art. 99(4)). Trovi il calcolo nella pagina sulle sanzioni e tutte le date in quella sulle scadenze.
Obblighi per tutti i sistemi
Due obblighi valgono per qualsiasi sistema di IA che usi, anche a rischio minimo; un terzo scatta quando il sistema ha determinate funzioni. Il primo è la formazione. Dal 2 febbraio 2025 devi adottare misure che sostengano un livello sufficiente di alfabetizzazione IA in chi usa il sistema: come funziona, dove sbaglia, quali dati non inserire, come verificare i risultati (art. 4). Il Digital Omnibus ha ammorbidito la formulazione dell’obbligo, ma registrare chi è stato formato, su cosa e con quale prova resta il modo più diretto di dimostrarlo.
Il secondo riguarda i divieti. Dalla stessa data non puoi usare sistemi che rientrano nelle pratiche vietate dall’art. 5, per esempio il riconoscimento delle emozioni dei dipendenti. Se ne trovi uno, sospendi l’uso, informa il fornitore e documenta cosa hai fatto.
Il terzo è la trasparenza. Dal 2 agosto 2026, se il sistema ha queste funzioni, l’utilizzatore deve:
- informare le persone esposte a sistemi di riconoscimento delle emozioni o di categorizzazione biometrica, trattando i dati nel rispetto del GDPR (art. 50(3));
- dichiarare come generati o manipolati immagini, audio e video che imitano persone, luoghi o fatti reali; per opere artistiche, satiriche o di finzione basta un’indicazione che non disturbi la fruizione (art. 50(4));
- dichiarare i testi generati pubblicati su temi di interesse pubblico, salvo che siano sottoposti a revisione umana o controllo editoriale e che una persona fisica o giuridica ne abbia la responsabilità editoriale (art. 50(4)).
Avvisare che si parla con un chatbot e marcare i contenuti generati sono invece compiti del fornitore (art. 50(1) e art. 50(2)).
Sistemi ad alto rischio: l’art. 26
Se usi un sistema ad alto rischio, l’art. 26 ti chiede otto cose. Si applicano dal 2 dicembre 2027 per i sistemi dell’Allegato III e dal 2 agosto 2028 per quelli dell’Allegato I.
- Istruzioni. Adotta misure tecniche e organizzative per usare il sistema secondo le istruzioni per l’uso del fornitore (art. 26(1)).
- Sorveglianza umana. Nomina chi sorveglia il sistema e dagli competenza, formazione, autorità e supporto per intervenire o fermarlo (art. 26(2)).
- Dati in ingresso. Se controlli tu i dati di input, verifica che siano pertinenti e sufficientemente rappresentativi rispetto alla finalità (art. 26(4)).
- Monitoraggio. Sorveglia il funzionamento del sistema. Se emerge un rischio, informa fornitore e autorità e sospendi l’uso (art. 26(5)).
- Log. Conserva i log generati dal sistema, se sono sotto il tuo controllo, per almeno sei mesi o per il periodo più lungo previsto da altre norme (art. 26(6)).
- Lavoratori. Prima di usare il sistema sul luogo di lavoro, informa i rappresentanti dei lavoratori e i lavoratori interessati (art. 26(7)).
- Banca dati UE. Se sei un ente pubblico, verifica che il fornitore abbia registrato il sistema, registra il tuo uso e non usare sistemi non registrati (artt. 26(8) e 49(3)).
- Persone interessate. Chi è oggetto di decisioni prese o assistite dal sistema deve sapere che il sistema viene usato (art. 26(11)).
Per i sistemi ad alto rischio già sul mercato prima del 2 agosto 2026 può valere il regime transitorio dell’art. 111. Va verificato caso per caso.
FRIA e diritto alla spiegazione
Alcuni utilizzatori di sistemi ad alto rischio devono svolgere, prima del primo uso, una valutazione d’impatto sui diritti fondamentali (art. 27). Riguarda gli enti pubblici e i privati che forniscono servizi pubblici, per i sistemi dell’Allegato III escluse le infrastrutture critiche, e chiunque usi sistemi di merito creditizio o di prezzo delle assicurazioni vita e salute. Chi, come e quando è spiegato nella pagina sulla FRIA.
Il diritto alla spiegazione riguarda invece chiunque subisca una decisione basata su un sistema ad alto rischio dell’Allegato III, escluse le infrastrutture critiche (art. 86). Se la decisione ha effetti giuridici o comunque significativi sulla persona, questa può chiederti una spiegazione chiara del ruolo del sistema e degli elementi principali della decisione. Conviene preparare prima chi risponde, con quali informazioni e in quanto tempo.
Incidenti gravi
Se un sistema ad alto rischio causa un incidente grave, l’utilizzatore deve informare subito il fornitore, poi l’importatore o il distributore e l’autorità di vigilanza (art. 26(5)). Un incidente è grave quando causa morte o danni gravi alla salute, interruzioni gravi di infrastrutture critiche, violazioni di diritti fondamentali o danni gravi a beni o ambiente (art. 3(49)).
I termini di segnalazione all’autorità sono a carico del fornitore: 15 giorni dalla conoscenza, 10 giorni in caso di decesso anche solo sospetto, 2 giorni per violazioni diffuse o gravi interruzioni di infrastrutture critiche (art. 73). Se non riesci a raggiungere il fornitore, quei termini valgono per te.
Per i sistemi che non sono ad alto rischio l’art. 73 non si applica. Annota comunque l’incidente in un registro interno e valuta se informare il fornitore e, se ci sono dati personali, il DPO.
Lavoro: legge 132/2025 e decisioni automatizzate
Se usi sistemi di IA con i tuoi dipendenti, dal 10 ottobre 2025 devi informarli, qualunque sia la categoria di rischio (art. 11 L. 132/2025). L’informativa descrive finalità, logica di funzionamento, dati usati, misure di controllo e possibili impatti discriminatori, nei modi dell’art. 1-bis del D.Lgs. 152/1997. Ogni modifica va comunicata almeno 24 ore prima, e le rappresentanze sindacali vanno coinvolte. Gli altri obblighi della legge italiana sono descritti nella pagina sulla legge 132/2025.
Assunzione, modifica e cessazione del rapporto, provvedimenti disciplinari e licenziamenti non possono dipendere soltanto da un trattamento automatizzato (art. 22 GDPR). Il decreto attuativo della legge 132/2025 approvato il 4 agosto 2026 prevede la nullità del licenziamento deciso in violazione di questa regola.
Protezione dei dati
Se il sistema tratta dati personali, il GDPR si applica insieme all’AI Act. Il trattamento svolto con il sistema va inserito nel registro dei trattamenti, con finalità, categorie di dati e di interessati, destinatari e trasferimenti extra UE (art. 30 GDPR).
La DPIA è probabilmente necessaria se il sistema profila persone, tratta categorie particolari di dati, monitora lavoratori, riconosce emozioni o è ad alto rischio (art. 35 GDPR). Per prepararla usa le informazioni che il fornitore deve darti con le istruzioni per l’uso (art. 26(9)). Coinvolgi il DPO fin dall’inizio.
Buone pratiche
Le attività di questa sezione non sono obblighi di legge. Rendono però più semplice rispettare quelli veri e dimostrarlo.
- Raccogli le informazioni dal fornitore: finalità prevista, classificazione dichiarata, istruzioni per l’uso, limiti noti, modello sottostante, log disponibili e l’impegno a comunicare modifiche e incidenti.
- Verifica la trasparenza del fornitore: chiedi come il sistema avvisa gli utenti e come marca i contenuti generati, e conserva la risposta.
- Chiedi la valutazione dell’art. 6(3) se il fornitore dichiara che un sistema di un ambito dell’Allegato III non è ad alto rischio, e controlla che l’uso reale corrisponda alla finalità dichiarata.
- Tieni un registro interno dei sistemi. L’AI Act non lo impone agli utilizzatori, ma è il modo più semplice di sapere quali regole valgono e di mostrarlo a un’autorità o a un cliente.
- Aggiorna il modello organizzativo 231. Dal 30 settembre 2026 il D.Lgs. 160/2026 punisce l’omessa adozione di misure di sicurezza nei sistemi ad alto rischio (art. 437-bis c.p.), e il reato può coinvolgere l’ente.
Fonti
- Reg. (UE) 2024/1689, AI Act, testo ufficiale su EUR-Lex
- Reg. (UE) 2026/1744, Digital Omnibus sull’IA, in vigore dal 27 luglio 2026
- Linee guida della Commissione sulla trasparenza (art. 50), 20 luglio 2026
- Decreti di adeguamento approvati il 4 agosto 2026, autorità, sanzioni e lavoro
- D.Lgs. 9 settembre 2026, n. 160, GU n. 214 del 15 settembre 2026
Questa pagina riassume le norme per orientarsi e non costituisce consulenza legale. Verifica sempre il caso concreto con un professionista.