Il termine che non è arrivato — e gli obblighi che valgono lo stesso
Sei giorni prima del 2 agosto 2026 l'UE ha rinviato gli obblighi per i sistemi ad alto rischio del suo regolamento sull'IA (AI Act). Tre obblighi però non ne sono toccati — e uno di questi scadeva proprio quel giorno.
Il 2 agosto 2026 è stato a lungo considerato il grande termine del regolamento europeo sull'IA (AI Act). Quel giorno avrebbero dovuto applicarsi gli obblighi per i sistemi ad alto rischio. Sei giorni prima, il 27 luglio 2026, è invece entrato in vigore un regolamento di modifica che rinvia questi obblighi.
La base è il regolamento (UE) 2026/1744, il cosiddetto «Digital Omnibus on AI». È stato adottato l'8 luglio 2026 e pubblicato nella Gazzetta ufficiale il 24 luglio 2026: Regolamento (UE) 2026/1744 nella Gazzetta ufficiale.
Che cosa è stato rinviato
- Sistemi ad alto rischio autonomi (allegato III): dal 2 agosto 2026 al 2 dicembre 2027.
- IA in prodotti regolamentati (allegato I): dal 2 agosto 2027 al 2 agosto 2028.
Il motivo indicato è di natura pratica: le norme tecniche e gli strumenti di verifica a cui le imprese avrebbero dovuto allinearsi non erano pronti, e in diversi Stati membri mancavano le autorità competenti. Un obbligo senza metro di misura non si può adempiere.
Che cosa non è stato rinviato
Qui sta la parte che i titoli di giornale per lo più tralasciano. Tre obblighi non sono toccati dal rinvio:
- Pratiche vietate (articolo 5) — valgono invariate dal 2 febbraio 2025.
- Alfabetizzazione in materia di IA (articolo 4) — vale anch'essa dal 2 febbraio 2025. Chi impiega l'IA deve provvedere affinché le persone che ci lavorano la comprendano.
- Trasparenza (articolo 50) — è rimasta al 2 agosto 2026 ed è quindi in vigore da quasi due settimane.
È stata rinviata la verifica dei sistemi ad alto rischio. L'obbligo di dichiarare che c'è di mezzo una macchina vale dal 2 agosto.
L'articolo 50 richiede tre cose: chi parla con un sistema di IA deve saperlo. I contenuti generati artificialmente devono essere riconoscibili come tali. E gli output dei sistemi generativi devono essere contrassegnati in modo leggibile dalla macchina. Per quest'ultimo punto, per i sistemi già esistenti in precedenza, vale un periodo transitorio fino al 2 dicembre 2026.
Che cosa significa per le aziende svizzere
Il regolamento sull'IA (AI Act) non si ferma alla frontiera esterna dell'UE. Si applica anche a fornitori situati fuori dall'Unione, se il risultato di un sistema viene utilizzato nell'UE. Un'azienda svizzera che gestisce un servizio basato sull'IA per clienti in Germania o in Francia vi rientra — indipendentemente da dove si trovi il server.
Per la Svizzera stessa continua inoltre a valere la legge riveduta sulla protezione dei dati. Nel gennaio 2026 l'IFPDT ha ricordato che essa è già oggi applicabile alle applicazioni di IA — senza che per questo serva una legge specifica sull'IA.
Che cosa è sensato adesso
Il rinvio è tempo in più, non un cessato allarme. Resta sensato fare prima la classificazione: quali sistemi impieghiamo, e quali di essi sarebbero sistemi ad alto rischio? Questo lavoro è il presupposto di tutto il resto e non cambia con la nuova scadenza — ha solo più respiro.
Nel breve periodo conta l'articolo 50, perché è già in vigore. La domanda relativa è semplice: chi ha a che fare con i nostri sistemi si accorge che c'era di mezzo un'IA? Dove la risposta è no, quello è il cantiere di questo mese — non quello del dicembre 2027.
Fonti
Ecco come lo fa il nostro sistema