Le norme sui modelli GPAI (IA per uso generale) ai sensi del Regolamento UE sull'IA si applicano dal 2 agosto 2025. Tutti i fornitori GPAI devono mantenere la documentazione tecnica e le sintesi sul diritto d'autore. I fornitori di modelli a rischio sistemico (superiori a 10²⁵ FLOPs) affrontano test avversariali, segnalazione degli incidenti e obblighi di trasparenza aggiuntivi.
Le norme GPAI si applicano ora — dal 2 agosto 2025
Il Capitolo 5 del Regolamento UE sull'IA (Art. 51–56) disciplina i modelli di IA per uso generale. Queste norme si applicano dal 2 agosto 2025 e non sono state prorogate dall'omnibus 2026.
Un modello GPAI è distinto da un sistema GPAI: un modello è la fondazione addestrata; un sistema è il modello dispiegato in un'applicazione. Gli obblighi si applicano al fornitore del modello — non al deployer a valle che integra il modello in un prodotto.
Chi si qualifica come fornitore di modelli GPAI?
Un'organizzazione è un fornitore di modelli GPAI se addestra un modello su scala significativa e lo rende disponibile ad altri fornitori o deployer. Ciò include:
- Sviluppatori di grandi modelli linguistici (GPT, Claude, Gemini, Mistral, Llama)
- Sviluppatori di grandi modelli multimodali (visione-linguaggio, audio-linguaggio)
- Sviluppatori di grandi modelli di generazione di immagini o video
- Sviluppatori di modelli di generazione di codice
Il Regolamento distingue tra fornitori che rilasciano modelli commercialmente, quelli che rilasciano pesi open source e quelli che addestrano modelli esclusivamente per uso interno. I modelli per uso interno non sono immessi sul mercato e pertanto esulano dall'ambito di applicazione.
Obblighi GPAI standard (tutti i modelli non esenti)
Tutti i modelli GPAI, eccetto quelli con pesi open source, devono rispettare:
- Documentazione tecnica (Art. 53(1)(a)) — comprensiva di metodologia di addestramento, risultati della valutazione, consumo energetico e fonti dei dati
- Sintesi sul rispetto del diritto d'autore (Art. 53(1)(c)) — una sintesi disponibile pubblicamente dei contenuti utilizzati nell'addestramento, sufficiente affinché i titolari del diritto d'autore possano esercitare i propri diritti
- Supporto alla conformità downstream (Art. 53(1)(b)) — informazioni che consentono ai fornitori a valle di rispettare i propri obblighi ai sensi del Regolamento sull'IA
- Cooperazione con l'Ufficio AI (Art. 53(1)(d)) — fornitura di informazioni e documentazione su richiesta
Obblighi aggiuntivi per i modelli GPAI a rischio sistemico
I modelli GPAI addestrati con più di 10²⁵ FLOPs affrontano obblighi aggiuntivi ai sensi dell'Art. 55:
| Obbligo | Dettaglio |
|---|---|
| Valutazione del modello | Protocolli standardizzati comprensivi di test avversariali (red teaming) prima e dopo l'addestramento |
| Valutazione del rischio sistemico | Valutare e mitigare i rischi sistemici derivanti dall'addestramento e dall'uso prevedibile del modello |
| Segnalazione degli incidenti | Incidenti gravi all'Ufficio AI dell'UE senza ingiustificato ritardo |
| Sicurezza informatica | Adeguata protezione della sicurezza informatica per il modello e la sua infrastruttura |
| Rendicontazione energetica | Rendicontazione del consumo elettrico |
GPAI open source: obblighi ridotti ma non nulli
I modelli GPAI open source (pesi pubblicati) sono esenti dai requisiti di documentazione tecnica e di sintesi del diritto d'autore salvo che abbiano rischio sistemico. Devono comunque:
- Rispettare il diritto d'autore (non è un obbligo ridotto)
- In caso di rischio sistemico: si applicano comunque tutti gli obblighi di rischio sistemico
- Cooperare con le indagini dell'Ufficio AI
Applicazione da parte dell'Ufficio AI
L'Ufficio AI europeo è il principale regolatore dei modelli GPAI in tutta l'UE. Opera nell'ambito della Commissione ed è il punto di contatto unico per i fornitori GPAI. Le autorità nazionali competenti gestiscono gli obblighi dei sistemi GPAI (deployer a valle).
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Gli obblighi per i modelli GPAI ai sensi del Capitolo 5 del Regolamento UE sull'IA si applicano dal 2 agosto 2025. Il Digital Omnibus 2026 non ha modificato questa scadenza.
Un modello di IA per uso generale (GPAI) è un modello AI addestrato su grandi quantità di dati mediante auto-supervisione su scala, che mostra una generalità significativa ed è in grado di svolgere con competenza un'ampia gamma di compiti distinti. Gli esempi includono i grandi modelli linguistici (LLM), i modelli fondazionali multimodali e i grandi modelli di generazione di immagini. I modelli GPAI integrati nei prodotti rientrano anche nell'ambito di applicazione.
I modelli GPAI con rischio sistemico sono quelli addestrati con più di 10²⁵ operazioni in virgola mobile (FLOPs). La Commissione può aggiornare questa soglia. A partire dal 2026, ciò riguarda i modelli di frontiera più grandi (classe GPT-4 e superiori). I modelli a rischio sistemico affrontano obblighi aggiuntivi tra cui test avversariali, segnalazione degli incidenti all'Ufficio AI dell'UE e misure di sicurezza informatica.
I modelli GPAI open source con pesi pubblicati hanno obblighi ridotti — sono esenti dai requisiti di documentazione tecnica e di sintesi del diritto d'autore. Tuttavia, rimangono soggetti agli obblighi di rispetto del diritto d'autore. I modelli GPAI open source con rischio sistemico NON sono esenti dagli obblighi di rischio sistemico.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.