Loading...
Decreti AI in Italia: governance ACN-AgID a due mesi dalla scadenza UE
Mondo

Decreti AI in Italia: governance ACN-AgID a due mesi dalla scadenza UE

Disponibile in formato audio

Il Cdm approva i decreti della legge 132/2025 sull'IA. Governance ad ACN e AgID, sanzioni fino al 7%. Cosa cambia prima del 2 agosto.

Il Consiglio dei ministri ha approvato il 10 giugno 2026 i primi decreti attuativi della legge 132/2025 sull'intelligenza artificiale, in via preliminare come schemi di decreto legislativo. Mancano 53 giorni alla scadenza europea del 2 agosto, quando per i sistemi ad alto rischio scatteranno gli obblighi pieni dell'AI Act.

Cosa prevedono i decreti attuativi

I due schemi coprono ambiti distinti. Il primo regola poteri delle autorita' nazionali, sorveglianza, sanzioni, spazi di sperimentazione, formazione e disposizioni sul lavoro. Il secondo disciplina l'uso dei sistemi di IA nelle attivita' di polizia e introduce norme su responsabilita' civile e penale. La governance e' affidata al coordinamento tra Agenzia per la cybersicurezza nazionale (ACN) e Agenzia per l'Italia digitale (AgID): AgID e' autorita' di notifica per gli organismi di valutazione della conformita', ACN e' punto di contatto unico e responsabile della sorveglianza del mercato. I testi non sono ancora definitivi: devono passare l'esame delle commissioni parlamentari, della Conferenza delle Regioni e delle autorita' competenti prima della pubblicazione in Gazzetta. L'impianto si innesta sul Regolamento UE 2024/1689 sull'intelligenza artificiale, in vigore dal 1 agosto 2024, dentro una cornice politica europea in cui anche il dibattito sull'allargamento dell'Unione ridisegna chi dovra' adottare regole comuni sull'IA.

Il 40% dei sistemi AI non sa di essere ad alto rischio

Un'analisi condotta su 106 sistemi di intelligenza artificiale usati da imprese europee ha rilevato che il 40% presenta una classificazione del rischio non documentata o poco chiara. Quattro sistemi su dieci, in pratica, non sanno se rientrano nell'Allegato III dell'AI Act, quello che dal 2 agosto 2026 imporra' obblighi stringenti di documentazione, supervisione umana, registrazione automatica dei log e trasparenza. E' il vuoto che la legge italiana eredita: il Regolamento UE prevede ammende fino a 35 milioni di euro o al 7% del fatturato annuo globale per le pratiche vietate, fino a 15 milioni o al 3% per le violazioni degli obblighi sui sistemi ad alto rischio, fino a 7,5 milioni o all'1% per informazioni false alle autorita'. Come avverte l'esperto di cybersecurity Alessandro Curioni, intervistato da Il Sussidiario, il rischio e' inseguire il feticcio tecnologico chiamato IA mentre i danni veri continuano a nascere in sanita', infrastrutture e PA da software legacy con password fossili e patch mai installate.

Cosa devono fare imprese e amministrazioni prima del 2 agosto

L'Allegato III dell'AI Act classifica ad alto rischio i sistemi usati in identificazione biometrica, infrastrutture critiche, istruzione e formazione professionale, gestione dei lavoratori, accesso a servizi essenziali, gestione delle frontiere e amministrazione della giustizia. In questi settori l'obbligo non e' opzionale: serve un sistema di gestione del rischio, dataset di addestramento verificati, registrazione dei log, trasparenza verso gli utenti e supervisione umana effettiva. Lo Stato italiano dovra' inoltre attivare almeno una sandbox nazionale per la sperimentazione controllata. Per le PMI le sanzioni sono proporzionate, con applicazione del valore piu' basso tra importo fisso e percentuale sul fatturato. Lo scontro fra regole europee e prerogative nazionali in settori sensibili dell'Allegato III, come l'istruzione, e' gia' aperto, come mostra il contenzioso del governo ungherese contro la Commissione europea sulle universita'. Il pattern del legislatore che insegue la tecnologia gia' diffusa non e' solo italiano: negli Stati Uniti emergono normative statali che impongono ai campus regole nuove sulla classificazione biometrica, come nel caso dell'Universita' di Cincinnati e dei nuovi segnali di bagno biologico introdotti dalla legge dell'Ohio.

I decreti approvati il 10 giugno sono il primo passo, non l'arrivo. Per le imprese la finestra utile per documentare la classificazione dei propri sistemi si chiude in poche settimane: chi non avra' mappato i propri modelli prima del 2 agosto rischia ammende che per molte PMI italiane supererebbero il margine operativo annuale.

Domande frequenti

Cosa prevedono i decreti attuativi approvati dal Consiglio dei ministri sull'intelligenza artificiale?

I decreti attuativi disciplinano la governance, la sorveglianza, le sanzioni e la formazione sull'IA, oltre all’uso dei sistemi di intelligenza artificiale nelle attività di polizia, e introducono norme su responsabilità civile e penale. La governance è affidata al coordinamento tra ACN e AgID.

Quali obblighi impone l’AI Act europeo ai sistemi di intelligenza artificiale classificati ad alto rischio?

Dal 2 agosto 2026, per i sistemi ad alto rischio sono obbligatori la gestione del rischio, la verifica dei dataset di addestramento, la registrazione dei log, la trasparenza verso gli utenti e una supervisione umana effettiva. Questi obblighi mirano a garantire sicurezza e responsabilità nell’uso dell’IA.

Come vengono gestite le sanzioni per le violazioni della normativa sull’IA?

Le sanzioni variano in base alla gravità della violazione: fino a 35 milioni di euro o il 7% del fatturato per pratiche vietate, fino a 15 milioni o il 3% per violazioni sugli obblighi dei sistemi ad alto rischio, ridotte per le PMI applicando il valore più basso tra importo fisso e percentuale sul fatturato.

Cosa devono fare imprese e amministrazioni italiane prima della scadenza europea del 2 agosto?

Devono mappare e documentare la classificazione dei propri sistemi IA, soprattutto quelli che rientrano nell’Allegato III dell’AI Act. È necessario implementare sistemi di gestione del rischio, assicurare la trasparenza e la supervisione umana e predisporre la registrazione dei log.

Qual è il ruolo di ACN e AgID nella governance dell’intelligenza artificiale in Italia?

AgID funge da autorità di notifica per gli organismi di valutazione della conformità, mentre ACN è il punto di contatto unico e responsabile della sorveglianza del mercato. Il loro coordinamento garantisce la corretta applicazione delle norme sull’IA.

Pubblicato il: 12 giugno 2026 alle ore 08:03

Michele Monaco

Articolo creato da

Michele Monaco

Redattore Michele Monaco è imprenditore, ricercatore e docente universitario con oltre vent'anni di esperienza nell'innovazione digitale, nella formazione e nella consulenza strategica. Laureato in Scienze Politiche e Internazionali, è CEO di Adventus Consulting Jdoo (Umag, Croazia dove risiede stabilmente) e Presidente Nazionale di ENBAS, ente bilaterale attivo nella formazione professionale e nelle politiche attive per il lavoro. In qualità di Coordinatore Nazionale dei Progetti di Ricerca presso ERSAF, guida iniziative che coniugano intelligenza artificiale e formazione, tra cui FindYourGoal.it, piattaforma di orientamento scuola-lavoro basata sul modello LifeComp, Avatar4University.Org, sistema AI per la creazione di corsi universitari con avatar docente, KeepYouCare.it, piattaforma di telemedicina, telesoccorso e telerefertazione. È inoltre Delegato della Regione Calabria presso il Ministero degli Esteri per la Cooperazione Internazionale ed è membro del tavolo delle regioni, dove coordina un progetto per la creazione di un Hub Formativo in Tunisia. Docente a contratto di Diritto dell'Economia e Diritto Internazionale presso la SSML di Lamezia Terme e presso l'Università Telematica eCampus, è autore di pubblicazioni in ambito pedagogico sulle competenze caratteriali e il framework LifeComp. Ha tenuto interventi al Senato della Repubblica, alla Camera dei Deputati, in Regione Lombardia e a Buenos Aires su temi che spaziano dalla pedagogia speciale, alla telemedicina ed alla cooperazione internazionale. Innovation Manager certificato MISE, unisce visione strategica e competenza tecnologica con una vocazione per il dialogo istituzionale e la ricerca applicata.

Articoli Correlati