Cronologia completa della conformità al Regolamento UE sull'IA aggiornata per le modifiche del Digital Omnibus 2026. Pratiche vietate: 2 febbraio 2025. GPAI: 2 agosto 2025. Allegato III autonomo: 2 dicembre 2027. Allegato I integrato: 2 agosto 2028.
Cronologia di conformità al Regolamento sull'IA: cosa si applica e quando
Il Regolamento UE sull'IA è entrato in vigore il 1° agosto 2024. L'applicazione è graduale: i divieti sulle pratiche vietate sono arrivati per primi, poi le norme GPAI, e infine gli obblighi per i sistemi AI ad alto rischio. Il Digital Omnibus 2026 ha prorogato le scadenze per i sistemi ad alto rischio, ma ha lasciato tutto il resto invariato.
Come leggere la tabella: "Data originale" = quella prevista nel Regolamento del 2024. "Nuova data" = post-omnibus. Dove sono uguali, non è stata concessa alcuna proroga.
Già in vigore — intervenire adesso
Questi obblighi non sono differiti e l'applicazione è in corso:
Pratiche vietate (Art. 5) — dal 2 febbraio 2025. Qualsiasi sistema AI che manipola gli utenti in modo subliminale, sfrutta vulnerabilità, esegue il social scoring per le autorità pubbliche, conduce l'identificazione biometrica in tempo reale in spazi pubblici (con strette eccezioni per le forze dell'ordine), o genera NCII/CSAM è vietato. Sanzioni: fino a €35 milioni o 7% del fatturato annuo mondiale.
Norme sui modelli GPAI (Capitolo 5) — dal 2 agosto 2025. Tutti i fornitori di modelli di IA per uso generale (compresi i modelli open source al di sopra della soglia) devono mantenere la documentazione tecnica, fornire sintesi dei dati di addestramento e rispettare il diritto d'autore. I modelli con rischio sistemico (calcolo di addestramento >10²⁵ FLOPs) affrontano obblighi aggiuntivi di test avversariali e segnalazione degli incidenti.
Trasparenza per i contenuti generati dall'IA — dal 2 agosto 2025. I fornitori di sistemi GPAI che generano contenuti audio, video, immagini o testo sintetici devono contrassegnare tali contenuti come generati dall'IA. Ciò si applica ai chatbot (devono rivelare la natura artificiale), ai generatori di deepfake e agli strumenti per i media sintetici.
Scadenze imminenti: prepararsi adesso
2 dicembre 2027 — IA ad alto rischio, sistemi autonomi dell'Allegato III. I fornitori devono aver completato le valutazioni della conformità, implementato un SGQ, compilato la documentazione tecnica, registrato nella banca dati AI dell'UE e apposto la marcatura CE. I deployer devono aver attuato la supervisione umana e (per gli enti pubblici) completato le valutazioni d'impatto sui diritti fondamentali.
2 agosto 2028 — IA ad alto rischio, Allegato I integrato. I componenti di sicurezza AI integrati in prodotti ai sensi della normativa UE esistente in materia di sicurezza dei prodotti (dispositivi medici, macchinari, aviazione, giocattoli) devono conformarsi tramite il percorso di valutazione della conformità esistente per quel prodotto.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Se la vostra organizzazione utilizza sistemi AI coperti dall'Allegato III (sistemi AI ad alto rischio autonomi come i sistemi AI per il reclutamento, lo scoring creditizio o la categorizzazione biometrica), la scadenza è il 2 dicembre 2027. Tuttavia, le pratiche vietate ai sensi dell'Art. 5 si applicano dal 2 febbraio 2025 — la non conformità è già azionabile.
No. Il Digital Omnibus 2026 ha prorogato solo due scadenze: i sistemi autonomi dell'Allegato III (al 2 dicembre 2027) e i sistemi integrati dell'Allegato I (al 2 agosto 2028). Tutte le altre scadenze — pratiche vietate, norme GPAI, obblighi di trasparenza — rimangono alle date originali.
Adesso. La valutazione della conformità, il sistema di gestione della qualità, la documentazione tecnica e la registrazione nella banca dati UE per i sistemi AI ad alto rischio richiedono 12–24 mesi di preparazione. Le organizzazioni che puntano alla scadenza del dicembre 2027 dovrebbero iniziare la definizione dell'ambito e la valutazione dei gap nel 2026.