Il Regolamento (UE) 2026/1744 è in vigore dal 27 luglio: gli obblighi per i sistemi ad alto rischio slittano al 2 dicembre 2027, ma trasparenza e poteri di vigilanza sono già operativi. Una guida pratica per chi usa l’intelligenza artificiale nel lavoro con imprese e clienti.
L’Europa ha scelto di prendersi più tempo, ma non di fermarsi. Con il Digital Omnibus sull’intelligenza artificiale — il Regolamento (UE) 2026/1744, pubblicato in Gazzetta Ufficiale e in vigore dal 27 luglio 2026 — il calendario dell’AI Act è stato ridisegnato. Chi sviluppa o utilizza sistemi di AI nel mondo della finanza, del credito e dei servizi alle imprese deve conoscere bene le nuove date, perché il rinvio riguarda solo una parte degli obblighi.
Il nuovo calendario
- 2 agosto 2026 — entrano in applicazione gli obblighi di trasparenza e le autorità di vigilanza acquisiscono pieni poteri.
- 2 dicembre 2026 — obblighi di marcatura dei contenuti generati dall’AI per i sistemi già sul mercato prima di agosto.
- 2 dicembre 2027 — scadenza principale per i sistemi ad alto rischio “autonomi” (Allegato III): tra questi rientrano gli usi legati all’accesso a servizi essenziali, come la valutazione del merito di credito delle persone, oltre a lavoro e istruzione.
- 2 agosto 2028 — sistemi ad alto rischio integrati in prodotti già regolati (Allegato I).
Il regolamento rafforza inoltre i poteri dell’AI Office europeo sui modelli di AI per finalità generali, introduce nuovi divieti — tra cui la generazione di immagini intime non consensuali e di materiale pedopornografico sintetico — e semplifica la documentazione per le imprese di media dimensione.
Perché il rinvio non è un “liberi tutti”
Sarebbe un errore leggere queste date come un invito ad aspettare. Diciotto mesi sono pochi per chi deve mappare i propri sistemi, classificarli, documentarli e organizzare la supervisione umana. E nel frattempo il quadro di riferimento non è vuoto: GDPR, normativa antiriciclaggio, Testo Unico Bancario e regole di trasparenza continuano ad applicarsi a qualunque processo, automatizzato o no.
Cosa fare adesso: la mia check-list
- Inventario. Elencare tutti i sistemi di AI in uso: chi li fornisce, a cosa servono, quali dati trattano.
- Classificazione. Distinguere gli usi di supporto (lettura documenti, sintesi, organizzazione del lavoro) da quelli che incidono su decisioni verso le persone, come la valutazione del merito creditizio.
- Supervisione umana. Stabilire per iscritto chi decide e in quali passaggi: l’AI prepara, analizza, propone; la responsabilità delle decisioni rilevanti resta in capo a persone qualificate.
- Tracciabilità. Registrare ogni modifica e ogni passaggio, con la possibilità di ricostruire perché un risultato è stato prodotto.
- Trasparenza verso i clienti. Dire con chiarezza quando si interagisce con un sistema automatizzato e come vengono usati i dati.
La regola come vantaggio competitivo
In Credit-One e in HumanX abbiamo costruito la nostra infrastruttura di agenti AI partendo da questi principi: registro permanente delle modifiche, decisioni rilevanti riservate alle persone, documentazione di ogni processo. Non per adempimento, ma perché la fiducia è il vero capitale di chi lavora con il denaro degli altri.
Sono convinto che l’Europa abbia ragione su un punto: l’innovazione che dura è quella che le persone possono capire e controllare. Le imprese che arriveranno al 2027 con sistemi già trasparenti e governati non subiranno l’AI Act: lo useranno come certificato di qualità.
Fonti: Regolamento (UE) 2026/1744 (Digital Omnibus on AI), in vigore dal 27 luglio 2026; accordo politico Parlamento–Consiglio del 7 maggio 2026. Contenuto divulgativo, non costituisce consulenza legale.


