Sono entrate in vigore sabato 2 agosto 2025 le sanzioni previste dal regolamento europeo conosciuto come AI Act.
Per chi fa uso di sistemi di intelligenza artificiale considerati ad alto rischio, significa che può arrivare fino a 35 milioni di euro (o il 7% del fatturato) la multa come sanzione.
Con la legge europea sull’intelligenza artificiale, approvata nella primavera 2024, la Ue è stata la prima al mondo a dotarsi di una normativa in materia.
Ad esempio, sono vietate le tecnologie per l’identificazione biometrica in spazi pubblici, così come sono considerati inaccettabili sistemi che esercitano un controllo subliminale e che possono essere destinati al cosiddetto social scoring, quindi ad attività discriminatorie.
Una prima parte dell’AI Act è entrata in vigore in Italia lo scorso 2 febbraio, per cui organizzazioni e imprese che utilizzano l’intelligenza artificiale dovrebbero già essersi dotate di procedure per valutare il rischio e identificare quali pratiche non possono essere iniziate o proseguite.
Dal 2 agosto, con l’entrata in vigore delle sanzioni, le autorità nazionali sono infatti obbligate ad attivare anche i controlli.
Oltre alle sanzioni, dal 2 agosto scattano anche gli obblighi di documentazione, trasparenza e monitoraggio per tutti coloro che utilizzano o sviluppano sistemi di GPAI, ossia di intelligenza artificiale con finalità generali (come ad esempio i modelli linguistici).
In Italia il disegno di legge delega al Governo in materia, attualmente al Senato, dovrebbe essere approvato intorno alla metà di settembre. Ma già sono state individuate l’Agenzia nazionale per la cybersicurezza e l’Agenzia Italia digitale come autorità di controllo. A loro si affiancheranno anche altri soggetti che hanno funzione di vigilanza in settori specifici, come ad esempio la Consob, che estenderanno le loro competenze anche sull’Ia.
In questo quadro conserverà comunque un ruolo centrale il Garante della privacy, per le implicazioni che ha l’intelligenza artificiale rispetto ai dati sensibili.

