Il Regolamento (UE) 2026/1744 è in vigore dal 27 luglio: gli obblighi per i sistemi ad alto rischio slittano al 2 dicembre 2027, ma trasparenza e poteri di vigilanza sono già operativi. Una guida pratica per chi usa l’intelligenza artificiale nel lavoro con imprese e clienti.

L’Europa ha scelto di prendersi più tempo, ma non di fermarsi. Con il Digital Omnibus sull’intelligenza artificiale — il Regolamento (UE) 2026/1744, pubblicato in Gazzetta Ufficiale e in vigore dal 27 luglio 2026 — il calendario dell’AI Act è stato ridisegnato. Chi sviluppa o utilizza sistemi di AI nel mondo della finanza, del credito e dei servizi alle imprese deve conoscere bene le nuove date, perché il rinvio riguarda solo una parte degli obblighi.

Il nuovo calendario

  • 2 agosto 2026 — entrano in applicazione gli obblighi di trasparenza e le autorità di vigilanza acquisiscono pieni poteri.
  • 2 dicembre 2026 — obblighi di marcatura dei contenuti generati dall’AI per i sistemi già sul mercato prima di agosto.
  • 2 dicembre 2027 — scadenza principale per i sistemi ad alto rischio “autonomi” (Allegato III): tra questi rientrano gli usi legati all’accesso a servizi essenziali, come la valutazione del merito di credito delle persone, oltre a lavoro e istruzione.
  • 2 agosto 2028 — sistemi ad alto rischio integrati in prodotti già regolati (Allegato I).

Il regolamento rafforza inoltre i poteri dell’AI Office europeo sui modelli di AI per finalità generali, introduce nuovi divieti — tra cui la generazione di immagini intime non consensuali e di materiale pedopornografico sintetico — e semplifica la documentazione per le imprese di media dimensione.

Perché il rinvio non è un “liberi tutti”

Sarebbe un errore leggere queste date come un invito ad aspettare. Diciotto mesi sono pochi per chi deve mappare i propri sistemi, classificarli, documentarli e organizzare la supervisione umana. E nel frattempo il quadro di riferimento non è vuoto: GDPR, normativa antiriciclaggio, Testo Unico Bancario e regole di trasparenza continuano ad applicarsi a qualunque processo, automatizzato o no.

Cosa fare adesso: la mia check-list

  1. Inventario. Elencare tutti i sistemi di AI in uso: chi li fornisce, a cosa servono, quali dati trattano.
  2. Classificazione. Distinguere gli usi di supporto (lettura documenti, sintesi, organizzazione del lavoro) da quelli che incidono su decisioni verso le persone, come la valutazione del merito creditizio.
  3. Supervisione umana. Stabilire per iscritto chi decide e in quali passaggi: l’AI prepara, analizza, propone; la responsabilità delle decisioni rilevanti resta in capo a persone qualificate.
  4. Tracciabilità. Registrare ogni modifica e ogni passaggio, con la possibilità di ricostruire perché un risultato è stato prodotto.
  5. Trasparenza verso i clienti. Dire con chiarezza quando si interagisce con un sistema automatizzato e come vengono usati i dati.

La regola come vantaggio competitivo

In Credit-One e in HumanX abbiamo costruito la nostra infrastruttura di agenti AI partendo da questi principi: registro permanente delle modifiche, decisioni rilevanti riservate alle persone, documentazione di ogni processo. Non per adempimento, ma perché la fiducia è il vero capitale di chi lavora con il denaro degli altri.

Sono convinto che l’Europa abbia ragione su un punto: l’innovazione che dura è quella che le persone possono capire e controllare. Le imprese che arriveranno al 2027 con sistemi già trasparenti e governati non subiranno l’AI Act: lo useranno come certificato di qualità.

Fonti: Regolamento (UE) 2026/1744 (Digital Omnibus on AI), in vigore dal 27 luglio 2026; accordo politico Parlamento–Consiglio del 7 maggio 2026. Contenuto divulgativo, non costituisce consulenza legale.