true, 'single' => true, 'type' => 'string', ]); } }, 5); ?>
Regolamento europeo sull'IA

Ti aiutiamo a rispettare l'AI Act

Il Regolamento europeo sull'IA si applica a qualsiasi azienda che usi l'intelligenza artificiale, anche se non l'ha sviluppata. Individuiamo gli obblighi che ti riguardano, li copriamo, li documentiamo e ti consegniamo il fascicolo che lo dimostra.

Raccontaci il tuo caso

L'IA che hai già in casa

Gran parte dell'intelligenza artificiale presente in un'azienda non è stata acquistata come intelligenza artificiale. È arrivata già attiva dentro software pagati da tempo, e nessuno l'ha registrata come progetto. Ecco dove si trova spesso senza che nessuno l'abbia valutata:

  • Lo screening automatico dei CV nel software HR
  • Lo scoring di lead o clienti nel CRM
  • Il rilevamento di anomalie e frodi nell'ERP
  • L'assistente incluso nella suite per l'ufficio
  • Il chatbot di assistenza clienti sul sito
  • Il motore di raccomandazione del negozio online

Ognuno di questi sistemi ha un livello di rischio e degli obblighi associati. Alcuni non ne hanno nessuno. Altri rientrano nell'allegato III del Regolamento e comportano documentazione tecnica, sorveglianza umana e registrazione delle attività. La differenza tra gli uni e gli altri non si può dare per scontata: va classificata.

Come lavoriamo

Quattro fasi, da sei a otto settimane a seconda del numero di sistemi da analizzare.

01

Troviamo l'IA che hai già

Compresa quella integrata nei software di terzi. Con accesso in sola lettura ai tuoi sistemi e interviste con le aree che li usano.

02

Classifichiamo ogni sistema

Con i criteri del Regolamento: che rischio presenta, quali obblighi comporta, con quali permessi e collegamenti lavora e se esiste qualche uso già vietato.

03

Copriamo gli obblighi

Una policy d'uso scritta su come lavorate davvero, procedure per fornitori e incidenti, sorveglianza umana assegnata sistema per sistema e responsabili nominati per iscritto.

04

Ti consegniamo il fascicolo

Datato, ordinato e con le evidenze di ciò che è stato verificato dietro ogni affermazione. E una revisione all'anno perché resti aggiornato.

Se preferisci partire con qualcosa di più breve, c'è una prima fase di due-tre settimane che si chiude con un report di esposizione: quale IA usi, in cosa oggi non sei conforme e cosa di tutto questo è sanzionabile. Non copre gli obblighi, li individua.

A cosa ti serve averlo

Il fascicolo non resta in un cassetto. È quello che mostri quando qualcuno fa domande.

  • Compilare i questionari sull'IA che ti inviano i clienti
  • Rispondere a una richiesta di un'autorità con la documentazione già pronta
  • Fornire la documentazione in una due diligence o in una qualifica fornitori
  • Presentarla in una gara d'appalto che la richieda
  • Rispondere al consiglio di amministrazione su quale IA si usa e chi ne risponde
  • Arrivare alle scadenze del Regolamento senza corse e senza sanzioni

Cosa si applica e da quando

Il calendario è cambiato a luglio 2026: il Regolamento (UE) 2026/1744, l'omnibus digitale sull'IA, ha rinviato il blocco sull'alto rischio previsto per agosto 2026. Il resto non cambia.

DataCosa entra in vigore
Feb 2025Pratiche vietate e obbligo di formare i team sull'IA. Già applicabile.
Ago 2025Obblighi per i modelli per finalità generali. Già applicabile.
Ago 2026Trasparenza: avvisare che si sta parlando con un'IA ed etichettare i contenuti generati. Già applicabile.
Dic 2026Nuovi divieti su contenuti sessuali non consensuali e materiale pedopornografico.
Dic 2027Sistemi ad alto rischio dell'allegato III: risorse umane, credito e assicurazioni, istruzione, biometria e accesso ai servizi essenziali.
Ago 2028IA integrata in prodotti che hanno già una propria normativa di sicurezza.

Il rinvio non ha cambiato nessun requisito, solo la data da cui si possono esigere. E le sanzioni arrivano al 7% del fatturato mondiale per le violazioni più gravi.

Domande frequenti

Il Regolamento mi riguarda anche se uso solo strumenti di terzi?
Sì, ed è il caso più comune. Il Regolamento distingue tra chi sviluppa il sistema e chi lo utilizza, e impone obblighi a entrambi. Se usi IA di terzi in un processo che riguarda persone, sei responsabile dell'utilizzo e hai obblighi tuoi: verificare che il fornitore sia conforme, assegnare la sorveglianza umana e conservare i registri d'uso.
Se l'alto rischio è stato rinviato a dicembre 2027, posso aspettare?
Puoi, ma aspettare non accorcia il lavoro. Quello che richiede tempo è l'inventario e la classificazione, non la firma dei documenti. E ci sono obblighi già applicabili oggi: le pratiche vietate, la formazione dei team e la trasparenza di agosto 2026. Il rinvio serve ad arrivare preparati, non a restare fermi.
Bisogna fermare i sistemi mentre vengono analizzati?
No. L'inventario si fa con accesso in sola lettura e con interviste alle aree che usano ogni strumento. I sistemi continuano a funzionare per tutto il processo.
Sostituisce il GDPR?
No, si aggiunge. Molti sistemi di IA trattano dati personali, quindi le due norme convivono. Il lavoro già fatto sulla protezione dei dati si riutilizza, ma l'AI Act chiede cose che il GDPR non chiede: classificazione per rischio, sorveglianza umana assegnata e tracciabilità delle decisioni del sistema.
Chi fa il lavoro?
Una delle aziende certificate della nostra rete, specializzata nella conformità normativa sull'IA. Yeeply sceglie l'azienda adatta al tuo caso, coordina il progetto dall'inizio alla fine e risponde a te dell'intero processo.
Quanto costa?
Dipende dal numero di sistemi di IA da classificare e dalle dimensioni dell'organizzazione, quindi il prezzo si definisce dopo aver visto il tuo caso. Scrivici e ti inviamo una proposta con il perimetro preciso.

Ne parliamo partendo dal tuo caso?

Raccontaci quali sistemi usate e in quali processi. Ti diciamo da dove partire e quale perimetro avrebbe il lavoro.

Parla con il nostro team