AVVOCATITECH | STUDIO LEGALE

AI Act, dal punto di vista del prodotto

Per chi costruisce prodotti potenziati con l'AI.

Domanda 1

Il caso
I paletti
Le persone
Il ruolo
Il contesto

AI nel prodotto

5 minuti per sapere cosa chiede l'AI Act al tuo prodotto, e in che ordine

Parti dal tuo caso, non dalla norma: cosa stai costruendo, cosa non deve fare, su chi incide, su quale modello poggia. Alla fine hai il tuo profilo, gli obblighi che valgono già oggi, quelli che arrivano nel 2027 e nel 2028, e le prime mosse. Ogni risposta porta il suo articolo.

Senza registrazione - nessuna email, nessun account
Anonimo - le risposte restano nel tuo browser, nulla viene salvato o inviato
Esito immediato - sullo schermo, e in PDF se ti serve
Fino a 10 domande - il percorso si adatta alle tue risposte

Il caso

Cosa stai costruendo?

Perché conta: partiamo dal tuo caso concreto, non dalla norma. In base a cosa scegli, le domande che seguono si riducono a quelle che ti servono.
Perché partiamo dal caso

L'AI Act non regola la tecnologia in sé, ma l'uso che se ne fa. Lo stesso modello può non avere obblighi dentro un'app di produttività e averne molti dentro una piattaforma che seleziona il personale. Il caso che scegli serve ad accorciare il percorso: le domande che non ti riguardano non te le facciamo.

Un assistente o un chatbotRisponde ai tuoi clienti, li guida, agisce per loro
Un generatore di contenutiTesti, immagini, video o voci creati con l'IA
Una piattaforma che valuta personeSelezione del personale, credito, assicurazioni, scuola, sanità
Software dentro un oggetto fisicoMacchinari, dispositivi medici, veicoli, robot
Uno strumento per il nostro lavoroL'IA la usiamo in azienda, non la vendiamo
AltroAnalisi, raccomandazioni, automazioni, qualcosa di diverso

Il caso

Quali di queste funzioni ha il prodotto?

Puoi indicarne più di una.

Perché conta: da qui dipendono gli obblighi di trasparenza. Toccano quasi ogni prodotto con IA, e si applicano già: dal 2 agosto 2026.
Gli obblighi di trasparenza - art. 50 AI Act

Chi dialoga con un sistema di IA deve saperlo, salvo che sia evidente (par. 1). I contenuti sintetici vanno marcati in un formato leggibile da una macchina (par. 2). Chi usa il riconoscimento delle emozioni o la categorizzazione biometrica deve informare le persone esposte (par. 3), e chi pubblica deep fake deve dichiararlo (par. 4). L'informazione si dà in modo chiaro, al più tardi alla prima interazione (par. 5).

Chat o assistenteChi usa il prodotto parla con l'IA
Generazione di contenutiTesti, immagini, audio o video prodotti dall'IA
Volti o voci di persone realiRicostruiti o modificati dall'IA
Riconoscimento di emozioni o tratti del corpoRicavati da volto, voce o comportamento
Raccomandazioni, punteggi o previsioniL'IA analizza dati e suggerisce

I paletti

Il prodotto fa, o farà, una di queste cose?

Puoi indicarne più di una.

Perché conta: sono le pratiche vietate: nessun adempimento le rende lecite. Per questo le guardiamo per prime, prima di tutto il resto.
Le pratiche vietate - art. 5 AI Act

I divieti si applicano dal 2 febbraio 2025. Le 2 pratiche sui contenuti intimi non consensuali e sul materiale di abuso su minori sono state aggiunte dal Regolamento (UE) 2026/1744 e sono vietate dal 2 dicembre 2026 (art. 5, par. 1, lett. b bis e b ter). Altre 2 riguardano solo le forze dell'ordine. La sanzione arriva a 35 milioni di euro o al 7% del fatturato mondiale (art. 99, par. 3).

Riconosce le emozioni al lavoro o a scuolaSalvo motivi medici o di sicurezza
Raccoglie volti dal web o dalle telecamerePer creare o ampliare archivi di riconoscimento facciale
Deduce dati sensibili dai tratti del corpoOrigine, opinioni politiche, fede, orientamento sessuale
Assegna punteggi sociali alle personeChe portano a trattamenti sfavorevoli fuori contesto
Sfrutta fragilità o tecniche subliminaliPer spingere scelte che causano un danno significativo
Genera immagini intime di persone realiSenza consenso, o con minori coinvolti
Nessuna di questeNé oggi né in roadmap

Le persone

Il prodotto viene usato per decidere su persone in uno di questi ambiti?

Perché conta: sono gli ambiti che la legge considera ad alto rischio. La maggior parte dei prodotti ne resta fuori, e allora gli obblighi più pesanti non la riguardano.
L'alto rischio - art. 6, par. 2 e Allegato III

L'Allegato III elenca gli usi ad alto rischio: biometria, infrastrutture critiche, istruzione, lavoro, accesso a servizi essenziali pubblici e privati (compresi credito e assicurazioni vita e salute), attività di contrasto, migrazione, giustizia e processi democratici. Dopo il Regolamento (UE) 2026/1744 i relativi obblighi si applicano dal 2 dicembre 2027.

Lavoro e selezione del personaleCandidature, valutazioni, promozioni, turni
Credito e assicurazioniMerito creditizio, prezzi di polizze vita o salute
Istruzione e formazioneAmmissioni, voti, sorveglianza agli esami
Servizi pubblici ed essenzialiPrestazioni sociali, sanità, emergenze
Riconoscimento biometricoIdentificare le persone, dedurne dati sensibili o riconoscerne le emozioni
Giustizia, sicurezza, infrastruttureTribunali, polizia, frontiere, reti essenziali
Nessuno di questiIl prodotto non decide nulla sulle persone

Le persone

Chi prende la decisione finale sulla persona?

Perché conta: se l'IA prepara soltanto il lavoro e decide una persona, il prodotto può restare fuori dall'alto rischio. Se costruisce profili delle persone, ci resta sempre.
Quando l'alto rischio non scatta - art. 6, par. 3 e 4

Un sistema dell'Allegato III non è ad alto rischio se non influisce in modo rilevante sulla decisione: quando svolge un compito procedurale limitato, migliora il risultato di un'attività umana già completata, rileva scostamenti senza sostituire la valutazione umana, o prepara una valutazione (par. 3). È sempre ad alto rischio se effettua profilazione. Chi ritiene di esserne fuori deve documentarlo e registrarsi nella banca dati UE (par. 4 e art. 49, par. 2).

Di fatto l'IAIl suo risultato diventa la decisione, o quasi
Una personaL'IA ordina, traduce, estrae dati: la valutazione resta umana
L'IA costruisce profiliValuta abitudini, preferenze o affidabilità delle persone

Le persone

L'IA serve a far funzionare in sicurezza un prodotto certificato?

Perché conta: se l'IA garantisce la sicurezza di una macchina, di un dispositivo medico o di un veicolo, cambia il regime dell'intero prodotto.
I prodotti regolati - art. 6, par. 1 e Allegato I

È ad alto rischio l'IA che fa da componente di sicurezza di un prodotto soggetto a valutazione di conformità di terzi, secondo le norme dell'Allegato I. Nella sezione A ci sono giocattoli, ascensori, apparecchiature radio, attrezzature a pressione, DPI, dispositivi medici e diagnostici. Nella sezione B veicoli, aviazione, ferrovie, marittimo e, dal 27 luglio 2026, le macchine: per questi l'art. 2, par. 2 applica solo una parte del Regolamento. Gli obblighi si applicano dal 2 agosto 2028.

Es. visione che ferma una macchina, software di un dispositivo medico
NoL'IA non ha un ruolo nella sicurezza del prodotto
Non lo soIl prodotto è certificato, ma non so se l'IA c'entri

Il ruolo

Quale modello di IA usa il prodotto?

Perché conta: usare il modello di un altro non ti toglie responsabilità sul prodotto, ma decide se ne hai anche sul modello. Se non lo sai, alla fine ti diciamo cosa chiedere.
Il sistema e il modello - artt. 3 e 53 AI Act

Chi immette sul mercato un sistema di IA con il proprio nome ne è fornitore, anche se sotto c'è il modello di un altro (art. 3, n. 3). I modelli per finalità generali, come quelli dei grandi fornitori, hanno obblighi propri a carico di chi li sviluppa (art. 53), applicabili dal 2 agosto 2025.

Il modello di un grande fornitoreVia API, come quelli dietro ChatGPT, Claude o Gemini
Un modello open source adattatoLlama, Mistral o simili, addestrati sui vostri dati
Un modello sviluppato da noiProgettato e addestrato internamente
Non lo soIl prodotto l'ha sviluppato un fornitore o un'agenzia

Il ruolo

Con quale marchio va sul mercato il prodotto?

Perché conta: per la legge il fornitore è chi mette il proprio nome sul prodotto, non chi scrive più codice.
Chi è il fornitore - artt. 3 e 25 AI Act

È fornitore chi sviluppa o fa sviluppare un sistema di IA e lo immette sul mercato con il proprio nome o marchio, anche gratis (art. 3, n. 3). Per questo, quando un'agenzia costruisce un prodotto per un cliente che lo vende col suo marchio, il fornitore è il cliente. Chi rivende il prodotto di un altro senza modificarlo è distributore (art. 3, n. 6), ma diventa fornitore se ci mette il proprio nome o lo modifica in modo sostanziale (art. 25).

Il nostroLo vendiamo noi, con il nostro nome
Quello di un nostro clienteLo sviluppiamo per lui: siamo agenzia o software house
Quello del produttoreNoi lo rivendiamo così com'è

Il contesto

I tuoi clienti sono anche in Europa?

Perché conta: la legge guarda al mercato, non alla sede: vale per chi vende in Europa ovunque sia stabilito, e anche da fuori se i risultati del prodotto si usano qui.
L'ambito territoriale - art. 2, par. 1 AI Act

Il Regolamento si applica ai fornitori che immettono sistemi di IA sul mercato dell'Unione, indipendentemente da dove sono stabiliti (lett. a), agli utilizzatori stabiliti nell'Unione (lett. b), e a fornitori e utilizzatori di paesi terzi quando l'output del sistema è usato nell'Unione (lett. c).

Il prodotto, o i suoi risultati, arrivano nell'Unione
No, solo fuori dall'EuropaNé il prodotto né i suoi risultati arrivano nell'Unione

Il contesto

Il prodotto è già in uso?

Perché conta: non cambia quali obblighi hai, cambia in che ordine affrontarli: alcuni valgono già oggi, altri dal 2027 e dal 2028.
Le date dell'AI Act - art. 113

Divieti e alfabetizzazione dal 2 febbraio 2025; modelli per finalità generali dal 2 agosto 2025; trasparenza e regola generale dal 2 agosto 2026; alto rischio dell'Allegato III dal 2 dicembre 2027 e dell'Allegato I dal 2 agosto 2028. Le ultime due date sono state spostate dal Regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026.

Sì, è già in usoVenduto ai clienti o usato in azienda
Esce nei prossimi mesiÈ in sviluppo
È ancora un progettoVogliamo capire i vincoli prima di costruire

Questo strumento ha finalità esclusivamente informative e non costituisce consulenza legale.
I risultati sono indicativi e basati sulle risposte fornite.
Per una valutazione specifica della tua situazione consulta un professionista legale qualificato.

Parliamo la lingua di chi innova e uniamo rigore giuridico e agilità operativa per
accompagnare startup, aziende tech e creator verso il successo.

Richiedi una valutazione chiara del tuo caso.

Compila il form e ti risponderemo entro 48 ore