Le norme sui modelli GPAI (IA per uso generale) ai sensi del Regolamento UE sull'IA si applicano dal 2 agosto 2025. Tutti i fornitori GPAI devono mantenere la documentazione tecnica e le sintesi sul diritto d'autore. I fornitori di modelli a rischio sistemico (superiori a 10²⁵ FLOPs) affrontano test avversariali, segnalazione degli incidenti e obblighi di trasparenza aggiuntivi.

Le norme GPAI si applicano ora — dal 2 agosto 2025

Il Capitolo 5 del Regolamento UE sull'IA (Art. 51–56) disciplina i modelli di IA per uso generale. Queste norme si applicano dal 2 agosto 2025 e non sono state prorogate dall'omnibus 2026.

Un modello GPAI è distinto da un sistema GPAI: un modello è la fondazione addestrata; un sistema è il modello dispiegato in un'applicazione. Gli obblighi si applicano al fornitore del modello — non al deployer a valle che integra il modello in un prodotto.

Chi si qualifica come fornitore di modelli GPAI?

Un'organizzazione è un fornitore di modelli GPAI se addestra un modello su scala significativa e lo rende disponibile ad altri fornitori o deployer. Ciò include:

Il Regolamento distingue tra fornitori che rilasciano modelli commercialmente, quelli che rilasciano pesi open source e quelli che addestrano modelli esclusivamente per uso interno. I modelli per uso interno non sono immessi sul mercato e pertanto esulano dall'ambito di applicazione.

Obblighi GPAI standard (tutti i modelli non esenti)

Tutti i modelli GPAI, eccetto quelli con pesi open source, devono rispettare:

  1. Documentazione tecnica (Art. 53(1)(a)) — comprensiva di metodologia di addestramento, risultati della valutazione, consumo energetico e fonti dei dati
  2. Sintesi sul rispetto del diritto d'autore (Art. 53(1)(c)) — una sintesi disponibile pubblicamente dei contenuti utilizzati nell'addestramento, sufficiente affinché i titolari del diritto d'autore possano esercitare i propri diritti
  3. Supporto alla conformità downstream (Art. 53(1)(b)) — informazioni che consentono ai fornitori a valle di rispettare i propri obblighi ai sensi del Regolamento sull'IA
  4. Cooperazione con l'Ufficio AI (Art. 53(1)(d)) — fornitura di informazioni e documentazione su richiesta

Obblighi aggiuntivi per i modelli GPAI a rischio sistemico

I modelli GPAI addestrati con più di 10²⁵ FLOPs affrontano obblighi aggiuntivi ai sensi dell'Art. 55:

Obbligo Dettaglio
Valutazione del modello Protocolli standardizzati comprensivi di test avversariali (red teaming) prima e dopo l'addestramento
Valutazione del rischio sistemico Valutare e mitigare i rischi sistemici derivanti dall'addestramento e dall'uso prevedibile del modello
Segnalazione degli incidenti Incidenti gravi all'Ufficio AI dell'UE senza ingiustificato ritardo
Sicurezza informatica Adeguata protezione della sicurezza informatica per il modello e la sua infrastruttura
Rendicontazione energetica Rendicontazione del consumo elettrico

GPAI open source: obblighi ridotti ma non nulli

I modelli GPAI open source (pesi pubblicati) sono esenti dai requisiti di documentazione tecnica e di sintesi del diritto d'autore salvo che abbiano rischio sistemico. Devono comunque:

Applicazione da parte dell'Ufficio AI

L'Ufficio AI europeo è il principale regolatore dei modelli GPAI in tutta l'UE. Opera nell'ambito della Commissione ed è il punto di contatto unico per i fornitori GPAI. Le autorità nazionali competenti gestiscono gli obblighi dei sistemi GPAI (deployer a valle).

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Gli obblighi per i modelli GPAI ai sensi del Capitolo 5 del Regolamento UE sull'IA si applicano dal 2 agosto 2025. Il Digital Omnibus 2026 non ha modificato questa scadenza.

Un modello di IA per uso generale (GPAI) è un modello AI addestrato su grandi quantità di dati mediante auto-supervisione su scala, che mostra una generalità significativa ed è in grado di svolgere con competenza un'ampia gamma di compiti distinti. Gli esempi includono i grandi modelli linguistici (LLM), i modelli fondazionali multimodali e i grandi modelli di generazione di immagini. I modelli GPAI integrati nei prodotti rientrano anche nell'ambito di applicazione.

I modelli GPAI con rischio sistemico sono quelli addestrati con più di 10²⁵ operazioni in virgola mobile (FLOPs). La Commissione può aggiornare questa soglia. A partire dal 2026, ciò riguarda i modelli di frontiera più grandi (classe GPT-4 e superiori). I modelli a rischio sistemico affrontano obblighi aggiuntivi tra cui test avversariali, segnalazione degli incidenti all'Ufficio AI dell'UE e misure di sicurezza informatica.

I modelli GPAI open source con pesi pubblicati hanno obblighi ridotti — sono esenti dai requisiti di documentazione tecnica e di sintesi del diritto d'autore. Tuttavia, rimangono soggetti agli obblighi di rispetto del diritto d'autore. I modelli GPAI open source con rischio sistemico NON sono esenti dagli obblighi di rischio sistemico.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.