Normativa EU AI Act
Ultimo aggiornamento: 15/12/2025 · 6 min di lettura
Cronoprogramma EU AI Act e date chiave
Date chiave in linguaggio semplice, più cosa operativizzare in ogni fase (controlli + evidenze).
Solo a scopo orientativo. Non costituisce consulenza legale.
A chi interessa
Chiunque stia pianificando la preparazione all'EU AI Act e il budget per l'implementazione.
Cosa otterrete
Un piano per fasi "cosa fare ora" mappato su milestone e artefatti di evidenza.
Milestone principali (orientamento)
- 12 lug 2024: Pubblicato nella Gazzetta Ufficiale. Inizio del conto alla rovescia. Usate questa data per verificare i tempi di applicabilità per fasi.
- 1 ago 2024: Entrata in vigore. Il regolamento è in vigore, con molti obblighi che entrano in applicazione in fasi successive.
- 2 feb 2025: Si applicano le pratiche vietate (Articolo 5). Che siate ad alto rischio o meno, i casi d'uso vietati devono essere rimossi o riprogettati.
- 2 ago 2025: Iniziano gli obblighi per l'AI di uso generale (GPAI). Gli obblighi lato provider iniziano a entrare in vigore per i modelli GPAI e i modelli a rischio sistemico.
- 2 ago 2026: Si applicano la maggior parte degli obblighi. I programmi operativi di alto livello devono essere attivi, non "in fase di pianificazione".
- 2 ago 2027: Alcune norme sui sistemi ad alto rischio si applicano pienamente. I requisiti della fase successiva e gli obblighi per categorie specifiche entrano in vigore.
Cosa fare ora (rapidamente)
- Inventariate i sistemi AI + i responsabili; classificate per finalità prevista e area di deployment.
- Rimuovete i pattern vietati "stop-ship" e documentate le decisioni di rimedio.
- Predisponete una traccia di evidenze: versionamento, controllo delle modifiche e log di audit che rispondano a "cosa era in esecuzione e quando".
- Se il rischio alto è probabile: avviate la documentazione tecnica Annex IV e i processi QMS fin da subito.
- Concordate una cadenza interna (mensile) per il monitoraggio e l'aggiornamento dei pacchetti di evidenze.
Artefatti di evidenza da conservare
- Memo di classificazione (assunzioni + motivazioni)
- Registro dei rischi e verifica delle mitigazioni
- Pacchetto di documentazione tecnica (allineato ad Annex IV per l'alto rischio)
- Registrazioni degli interventi di supervisione umana
- Campioni di logging/esportazione e politica di conservazione
Passo successivo: artefatti
Il lavoro di compliance ottiene finanziamento quando il risultato è condivisibile. Usate i template di partenza per trasformare gli obblighi in controlli ed evidenze.
Governa - Misura - Dimostra
Serve un percorso di evidenza difendibile?
KLA Digital trasforma gli obblighi in controlli, i controlli in misurazioni e le misurazioni in evidenze esportabili.
