A partire dal 2 agosto 2026, l'Ufficio IA della Commissione europea e le autorità nazionali iniziano ad applicare la legge sull'IA. Le nuove regole di trasparenza richiedono ai sistemi di IA di rivelare la loro natura agli utenti, e i contenuti generati o alterati dall'IA devono essere etichettati e leggibili da macchina. Le organizzazioni svizzere che sviluppano o distribuiscono sistemi di IA – in particolare quelle con clienti dell'UE – devono comprendere la struttura di applicazione e i loro obblighi.
Il 2 agosto 2026, l’Ufficio IA della Commissione europea e le autorità nazionali hanno iniziato ad applicare la legge sull’intelligenza artificiale. Per le organizzazioni svizzere che sviluppano sistemi di IA, utilizzano modelli di IA generale o servono i mercati dell’UE, la conformità è ora immediata. Le regole di trasparenza e le pratiche vietate sono in vigore; gli obblighi per l’IA ad alto rischio rimangono rinviati fino a dicembre 2027.
Cosa viene applicato ora
Obblighi di trasparenza. I sistemi di IA interattivi devono rivelare che sono IA, non umani. Qualsiasi contenuto generato o sostanzialmente alterato dall’IA deve essere etichettato, e i deepfake devono portare etichette esplicite. I marchi leggibili da macchina devono essere incorporati nel contenuto generato dall’IA per il rilevamento automatico. Obiettivo: ridurre l’inganno e la manipolazione.
Pratiche vietate. La legge sull’IA vieta i sistemi progettati per manipolare le persone, sfruttare le vulnerabilità in gruppi specifici o valutare ingiustamente gli individui in modi che minacciano i loro diritti. Ciò include i sistemi che creano risultati discriminatori basati su caratteristiche protette.
Obblighi dei fornitori di IA generale. I fornitori di grandi modelli di linguaggio e modelli fondamentali devono documentare i loro dati di training, pubblicare riepiloghi sufficientemente dettagliati del contenuto di training e implementare politiche sul diritto d’autore. I fornitori di modelli di IA avanzati (che potrebbero comportare rischi sistemici) devono affrontare ulteriori requisiti per affrontare i rischi di danno su larga scala, inclusi gli incidenti informatici, la perdita di controllo e le minacce alle infrastrutture critiche.
Chi applica le regole
L’Ufficio IA dell’UE applica le regole per i fornitori di IA generale e i sistemi che offrono. Le autorità nazionali competenti applicano le regole di trasparenza e le pratiche vietate per gli altri sistemi di IA. Un’organizzazione svizzera che offre strumenti di IA agli utenti dell’UE potrebbe affrontare azioni di applicazione da parte di più autorità nazionali a seconda della giurisdizione e del caso d’uso.
Cosa significa per le organizzazioni svizzere
Se offri sistemi di IA ai clienti dell’UE: La conformità alla trasparenza è ora richiesta. I sistemi interattivi devono rivelare la loro natura; il contenuto generato o alterato dall’IA deve essere etichettato e contrassegnato in modo leggibile da macchina.
Se usi o rivendi modelli di IA generale: Rimani responsabile delle pratiche vietate (valutazione ingiusta, manipolazione). Integra i modelli di IA generale con una governance documentata per evitare l’applicazione per violazioni di trasparenza.
Se sviluppi modelli di IA generale: Gli obblighi diretti verso la Commissione si applicano ora – la documentazione, i riepiloghi dei dati di training e le politiche sul diritto d’autore sono requisiti di conformità, non best practice.
L’applicazione è attiva: L’Ufficio IA ha istituito strumenti di reclamo e denuncia. La conformità è l’assunto prudente fin dal primo giorno, anche mentre le autorità nazionali sviluppano capacità.
Calendario futuro
L’Omnibus IA ha rinviato l’applicazione delle regole sui sistemi di IA ad alto rischio al 2 dicembre 2027, e ha rinviato le regole per i sistemi ad alto rischio integrati nei prodotti regolamentati al 2 agosto 2028. I nuovi divieti sui sistemi di IA che generano contenuti intimi non consensuali e materiale di abuso minorile si applicano dal 2 dicembre 2026.
Per rimanere aggiornati, i lettori possono fare riferimento a mavai.ch/it/timeline/ per tracciare l’applicazione dei regolamenti.
Prossimi passi
- Audit per conformità alla trasparenza: I sistemi interattivi devono rivelare la natura dell’IA; il contenuto generato dall’IA deve essere etichettato e contrassegnato in modo leggibile da macchina.
- Revisione delle pratiche vietate: Valuta i sistemi per i rischi di discriminazione ingiusta e manipolazione.
- Documentare l’uso dell’IA generale: Registra come utilizzi i modelli fondamentali, quali dati elabori e quali controlli di governance hai in atto.
- Costruire una traccia di evidenza: Documenta la due diligence e i controlli – questo è ciò che gli audit di conformità esamineranno.
La conformità è immediata. Le organizzazioni svizzere che servono i mercati dell’UE dovrebbero agire ora.
