REP27REP27
CategorieResponsabile compliance che rivede gli avvisi di trasparenza AI Act della sua azienda

Articolo 50 · Regolamento (UE) 2024/1689 · Trasparenza in vigore dal 2 agosto 2026

Scadenza della marcatura per i sistemi esistenti tra —

Il tuo chatbot parla con gli europei.Dal 2 agosto 2026 deve dirlo.

L'AI Act è in vigore. L'articolo 50 obbliga già ogni azienda la cui IA parla con le persone, o genera testi, immagini, audio o video, a dirlo chiaramente. I fornitori di modelli di IA e di sistemi ad alto rischio stabiliti fuori dall'Unione devono nominare un rappresentante autorizzato al suo interno. Ti diamo gli avvisi, il registro e il rappresentante, in otto lingue, a prezzo fisso.

Vedi i tre piani

Europe Services, SE — Praga, Repubblica Ceca. Attiva dal 2014. Mandati per l'art. 27, l'art. 16, il CRA e l'AI Act firmati per aziende di 24 paesi.

Verificatore AI Act
1
obblighi applicabili
  • Chatbot, assistente vocale o email che parla con le persone
  • Testi, immagini, audio o video generati dall'IA
  • Vendi un tuo modello o sistema di IA nell'UE
  • Assunzioni, credito, istruzione, biometria, sicurezza

Un primo orientamento, non una consulenza legale. La classificazione del tuo sistema resta una tua decisione.

Chi è coinvolto dall'AI Act, e chi no

L'AI Act segue l'IA, non il server. Se persone nell'Unione europea incontrano il tuo sistema di IA, o ne usano i risultati, le regole ti riguardano ovunque sia la tua azienda. Cosa devi fare dipende dal tuo ruolo: il fornitore che sviluppa o vende il sistema, oppure il deployer che lo usa.

SituazioneCosa chiede la leggeCosa facciamo noi
Sito o app con un chatbot o un assistente vocale IAArticolo 50(1): dire alle persone che parlano con un'IA, salvo che sia evidente.Scriviamo l'avviso in otto lingue e conserviamo ogni versione.
Immagini, video, audio o testi generati dall'IA e pubblicatiArticolo 50(2) e (4): indicarli come generati artificialmente; dichiarare i deepfake.Avvisi, indicazioni di marcatura e un badge pubblico.
Fornitore di un modello di IA per finalità generali, fuori dall'UEArticolo 54: nominare un rappresentante autorizzato nell'Unione con mandato scritto.Siamo il rappresentante e custodiamo la tua documentazione.
Fornitore di un sistema di IA ad alto rischio, fuori dall'UEArticolo 22: rappresentante autorizzato, dal 2 dicembre 2027 per i sistemi dell'Allegato III.Firmiamo il mandato ora, così l'indirizzo è già pronto.
Azienda che usa solo strumenti di IA interni, senza contatto con il pubblicoPochi obblighi ai sensi dell'articolo 50; restano attese alfabetizzazione sull'IA e buona gestione.Ti diciamo onestamente se non hai bisogno di noi.
Schermo di uno sviluppatore con il codice di un sistema di IA soggetto all'AI Act

Le due cose che decidono cosa devi fare

Quasi ogni domanda sull'AI Act si riduce a due fatti sul tuo sistema. Se li chiarisci, il resto viene da sé.

Incontra le persone?

Un chatbot sul tuo sito, una voce al telefono, un'IA che scrive ai clienti o crea immagini che vedranno. Se le persone incontrano l'IA o i suoi risultati, l'articolo 50 ti riguarda come deployer o come fornitore.

È tuo, ed è ad alto rischio?

Se sviluppi o vendi l'IA con il tuo nome, ne sei il fornitore. Se decide su lavoro, credito, istruzione, accesso a servizi o sicurezza, può essere ad alto rischio secondo l'Allegato III, con gli obblighi più pesanti.

Registriamo le tue risposte nel mandato. La classificazione è tua; noi ci assicuriamo che i documenti siano coerenti.

Cosa è davvero obbligatorio, e cosa non ancora

Molto di ciò che si vende come "conformità all'AI Act" non è ancora dovuto. Il Regolamento (UE) 2026/1744, il Digital Omnibus sull'IA, ha spostato diverse date. Preferiamo dirti quali.

Già obbligatorio

Pratiche vietate da febbraio 2025. Modelli di IA per finalità generali dal 2 agosto 2025. Trasparenza dell'articolo 50 dal 2 agosto 2026, con marcatura dei contenuti dei sistemi già sul mercato entro il 2 dicembre 2026.

In arrivo

Sistemi ad alto rischio dell'Allegato III (lavoro, credito, istruzione, biometria, infrastrutture critiche): 2 dicembre 2027. IA ad alto rischio integrata in prodotti regolamentati (Allegato I): 2 agosto 2028.

Il punto pratico: un'autorità non chiede se conoscevi la data. Chiede dov'è il tuo avviso, da quando, e chi ne risponde. È esattamente ciò che conserviamo.

Il servizio. Cosa ricevi davvero.

Non un PDF di consigli generici. Un insieme di testi a tuo nome, un registro che li prova e una persona che risponde quando qualcuno chiede.

Avvisi pronti da pubblicare

L'avviso per il chatbot, l'etichetta per i contenuti IA, la dichiarazione per i deepfake e, se serve, l'avviso per il riconoscimento delle emozioni. Scritti per i tuoi sistemi, in inglese e fino a sette altre lingue.

Il posizionamento, non solo il testo

Dove va ogni avviso: primo messaggio della chat, sotto l'immagine, nel video, a piè dell'email. La legge guarda al momento in cui le persone incontrano l'IA.

Un registro datato di ogni versione

Ogni modifica di ogni avviso, con la sua data. Se un'autorità chiede cosa vedevano gli utenti a marzo, hai la risposta in un minuto.

Il registro dei tuoi sistemi di IA

Cosa fa ogni sistema, se sei fornitore o deployer, dove le persone lo incontrano, quale avviso si applica, quando è stato rivisto l'ultima volta. Tenuto da noi, a disposizione tua e di un'autorità.

La questione del rappresentante, risolta

Per i fornitori fuori dall'Unione, il rappresentante autorizzato è l'indirizzo a cui scrivono l'Ufficio per l'IA e le autorità nazionali. Firmiamo il mandato, custodiamo la documentazione per dieci anni e rispondiamo.

Un badge verificabile

Una pagina di verifica pubblica con il tuo codice AI27- e un badge per il tuo sito. Clienti e partner possono controllarlo da soli.

Fornitore che immette un modello di IA per finalità generali sul mercato UE
Se persone nell'Unione incontrano la tua IA, l'AI Act incontra te.

Cosa conta come sistema di IA

Più di quanto si pensi. Un sistema automatizzato che opera con una certa autonomia e deduce dagli input come generare output quali previsioni, contenuti, raccomandazioni o decisioni. Un chatbot costruito sul modello di altri è un sistema di IA; lo è anche un modello di scoring nel tuo back office.

Esclusi: sistemi usati solo per scopi militari, di difesa o sicurezza nazionale, ricerca pura prima dell'immissione sul mercato e uso personale non professionale. I modelli gratuiti e open source hanno obblighi più leggeri, ma non quando sono immessi sul mercato come alto rischio o usati in pratiche vietate.

Le scadenze, in una tabella

DataChiCosa si applicaChi controlla
24h2 feb 2025 · tuttiPratiche vietate (articolo 5) e alfabetizzazione sull'IA (articolo 4).Autorità nazionali
72h2 ago 2025 · fornitori di modelliModelli di IA per finalità generali: documentazione, politica sul diritto d'autore, sintesi dei dati di addestramento, rappresentante autorizzato per i fornitori extra UE.Ufficio per l'IA
14d2 ago 2026 · deployer e fornitoriTrasparenza dell'articolo 50: chatbot, contenuti generati dall'IA, deepfake, riconoscimento delle emozioni. Contenuti di sistemi già sul mercato: entro il 2 dic 2026.Autorità di vigilanza del mercato
1m2 dic 2027 · alto rischioSistemi ad alto rischio dell'Allegato III: gestione dei rischi, governance dei dati, registrazione dei log, sorveglianza umana, registrazione, rappresentante autorizzato. Sistemi dell'Allegato I: 2 ago 2028.Autorità di vigilanza del mercato

Date come modificate dal Regolamento (UE) 2026/1744 (Digital Omnibus sull'IA), in vigore dal 27 luglio 2026.

Tre regole europee, tre domande diverse

Le aziende pensano spesso che un rappresentante GDPR copra anche l'IA. Non è così. Le tre regole chiedono cose diverse a soggetti diversi.

AI ActGDPRCRA
Chi è obbligatoFornitore o deployer dell'IATitolare dei dati personaliFabbricante di prodotti connessi
Cosa chiede per primoTrasparenza verso le persone; rappresentante per i fornitori extra UERappresentante per i titolari extra UE (articolo 27)Segnalazione delle vulnerabilità entro 24 ore
Prima scadenza24h24h72h
Chi controllaUfficio per l'IA e autorità di vigilanza del mercatoAutorità per la protezione dei datiCSIRT ed ENISA
Si applica dal2025 – 2028, per fasiIn vigore11 settembre 2026

Un solo chatbot può attivarle tutte e tre: parla con le persone (AI Act), tratta i loro dati (GDPR) e gira in un'app con connessione dati (CRA). Gestiamo ciascuna come un mandato separato sullo stesso account.

Quanto costa sbagliare

Le violazioni sulla trasparenza arrivano fino a 15 milioni di euro o al 3% del fatturato mondiale annuo. Le pratiche vietate arrivano a 35 milioni o al 7%. Per le piccole e medie imprese si applica il minore dei due importi, che resta comunque più di qualunque piano di questa pagina.

Il danno commerciale arriva prima. Piattaforme, app store e grandi clienti chiedono già informazioni sull'IA nei loro questionari. Un'etichetta mancante è un contratto perso prima di essere una sanzione.

Responsabile compliance incaricata della trasparenza AI Act in un'azienda
Qualcuno deve occuparsi degli avvisi. Di solito ha già un altro lavoro.

Dentro il servizio

Tre momenti dello stesso obbligo: il codice che fa funzionare l'IA, l'avviso che le persone leggono e la persona che ne risponde.

L'avviso è scritto per il momento in cui le persone incontrano l'IA.
L'avviso è scritto per il momento in cui le persone incontrano l'IA.
Una persona con nome e cognome risponde a ogni domanda sui tuoi avvisi.
Una persona con nome e cognome risponde a ogni domanda sui tuoi avvisi.
Un modello venduto da solo è un prodotto a tutti gli effetti.
Un modello venduto da solo è un prodotto a tutti gli effetti.

Piani

Un prezzo, un rinnovo, nessuna tariffa oraria. I grandi studi chiedono 2.000 – 5.000 € l'anno solo per il rappresentante.

TRASPARENZA IA

€290

Rinnovo €240

Articolo 50 · deployer e fornitori

  • Avvisi per chatbot e contenuti IA in 8 lingue
  • Guida al posizionamento per ogni punto di contatto con l'IA
  • Registro datato di ogni versione
  • Badge pubblico e pagina di verifica

REGISTRO + TRASPARENZA

€590

Rinnovo €490

Aziende con più sistemi di IA

  • Tutto quanto incluso in Trasparenza IA
  • Registro dei tuoi sistemi di IA, tenuto da noi
  • Ruolo di fornitore o deployer registrato per ciascuno
  • Revisione a ogni modifica e almeno una volta l'anno
  • Certificato verificabile del mandato

RAPPRESENTANTE AI ACT

€1490

Rinnovo €1190

Fornitori fuori dall'Unione · per modello o sistema

  • Mandato scritto ai sensi degli articoli 22 e 54
  • Documentazione tecnica custodita per dieci anni
  • Gestione delle richieste dell'Ufficio per l'IA e delle autorità
  • Avvisi di trasparenza per lo stesso sistema
  • Abbinabile ai mandati per l'art. 27 e il CRA

Non vendiamo audit, valutazioni della conformità, test dell'IA o valutazioni dei modelli, e non siamo un organismo notificato. Quando ti serve uno di questi, te lo diciamo.

Come è arrivato l'AI Act

Seguiamo il testo dalla proposta e aggiorniamo questa pagina ogni volta che le date cambiano, come è successo a luglio 2026.

DataTappaCosa è cambiato
2024-10-23AdozioneRegolamento (UE) 2024/1689 pubblicato il 12 luglio 2024. La prima legge orizzontale sull'IA al mondo.
2024-12-10Entrata in vigore1 agosto 2024. Ancora nulla di applicabile; da qui partono tutte le fasi successive.
2026-06-11Divieti2 febbraio 2025: si applicano le pratiche vietate e l'alfabetizzazione sull'IA.
2026-09-11 ←Modelli generali e articolo 502 agosto 2025 per i modelli per finalità generali; 2 agosto 2026 per la trasparenza verso le persone.
2027-12-11Digital OmnibusRegolamento (UE) 2026/1744, in vigore dal 27 luglio 2026: scadenze per l'alto rischio spostate a dicembre 2027 e agosto 2028; articolo 50 invariato.

Le parole, definite come le usa un'autorità

La maggior parte delle discussioni sull'AI Act riguarda cinque o sei definizioni. Queste sono quelle che decidono cosa devi fare.

Sistema di IA
Un sistema automatizzato progettato per operare con una certa autonomia, che deduce dagli input come generare output — previsioni, contenuti, raccomandazioni o decisioni — in grado di influenzare ambienti fisici o virtuali.
Fornitore
Chi sviluppa un sistema o un modello di IA, o lo fa sviluppare, e lo immette sul mercato o lo mette in servizio con il proprio nome o marchio, a pagamento o gratuitamente.
Deployer
Chi usa un sistema di IA sotto la propria autorità in un'attività professionale. Un'azienda che usa un chatbot sul proprio sito ne è il deployer.
Modello di IA per finalità generali
Un modello addestrato su grandi quantità di dati, capace di svolgere un'ampia gamma di compiti diversi e di essere integrato in molti sistemi a valle.
Sistema di IA ad alto rischio
Un sistema usato come componente di sicurezza di un prodotto regolamentato (Allegato I) o in uno degli ambiti dell'Allegato III, come selezione del personale, valutazione del credito, istruzione, biometria o infrastrutture critiche.
Rappresentante autorizzato
Una persona stabilita nell'Unione che ha accettato un mandato scritto da un fornitore extra UE per svolgere per suo conto gli obblighi e le procedure dell'AI Act.
Ufficio per l'IA
Il servizio della Commissione europea che vigila sui modelli di IA per finalità generali e coordina l'applicazione dell'AI Act nell'Unione.
Deepfake
Immagine, audio o video generato o manipolato dall'IA che somiglia a persone, oggetti, luoghi o eventi reali e sembrerebbe falsamente autentico.
Obbligo di trasparenza
L'obbligo dell'articolo 50 di dire alle persone che interagiscono con un'IA, di marcare i contenuti sintetici in modo leggibile dalle macchine e di dichiarare deepfake e riconoscimento delle emozioni.
Immissione sul mercato
La prima messa a disposizione di un sistema o modello di IA sul mercato dell'Unione. Per un fornitore extra UE, il momento in cui serve il rappresentante.
Pratica vietata
Gli usi vietati in assoluto dall'articolo 5, come tecniche manipolative, punteggio sociale e raccolta non mirata di immagini facciali.
Alfabetizzazione sull'IA
L'aspettativa dell'articolo 4 che il personale che lavora con l'IA ne abbia una comprensione adeguata al proprio ruolo.
Marcatura leggibile dalle macchine
Un segnale tecnico nel file o nel flusso — metadati, filigrana o simili — che permette a un software di riconoscere un contenuto come generato dall'IA.
Modello open source
Un modello rilasciato con licenza libera e aperta. Si applicano obblighi più leggeri, ma non per i modelli con rischio sistemico.
Rischio sistemico
La categoria dei modelli per finalità generali più potenti, con obblighi aggiuntivi di valutazione, segnalazione degli incidenti e cibersicurezza.
Autorità di vigilanza del mercato
L'ente nazionale che può chiedere la documentazione, limitare un sistema di IA o ordinarne il ritiro dal mercato.

Leggi tu stesso le fonti ufficiali

Tutto in questa pagina viene dal regolamento e dalle pagine ufficiali della Commissione. Quando interpretiamo, lo diciamo.

Regolamento (UE) 2024/1689

Il testo consolidato dell'AI Act su EUR-Lex, in tutte le lingue ufficiali.

AI Act — Commissione europea

La pagina della Commissione sul quadro normativo e le sue scadenze.

La nostra pagina sul rappresentante AI Act

Cosa copre il mandato dell'articolo 54 per i modelli di IA per finalità generali.

Il contratto di servizi AI Act

Le condizioni complete dei tre piani.

AI Act e GDPR a confronto

Due rappresentanti, due obblighi diversi.

Verifica un mandato AI27-

Controlla qualsiasi certificato emesso da noi, con il suo codice.

Pagina aggiornata di continuo dall'entrata in vigore del regolamento. Ultima revisione: 26 settembre 2026.

Le domande che le aziende fanno davvero

L'AI Act si applica già tutto?
No. Divieti e alfabetizzazione sull'IA si applicano da febbraio 2025, i modelli per finalità generali da agosto 2025, la trasparenza dell'articolo 50 dal 2 agosto 2026. Gli obblighi per l'alto rischio arrivano a dicembre 2027 e ad agosto 2028.
Usiamo strumenti tipo ChatGPT solo internamente. Serve qualcosa?
Probabilmente molto poco. L'articolo 50 riguarda le persone che incontrano l'IA. Se nessuno fuori dall'azienda ci parla o ne vede i risultati come contenuto pubblicato, i tuoi obblighi sono soprattutto alfabetizzazione sull'IA e buona gestione.
Il chatbot del nostro sito usa un modello di terzi. Chi è responsabile?
Tu, come deployer, di dire ai visitatori che parlano con un'IA. Il fornitore del modello ha i suoi obblighi, ma non può mettere l'avviso sul tuo sito al posto tuo.
Cosa deve dire esattamente l'avviso del chatbot?
Che la persona sta interagendo con un sistema di IA, in modo chiaro e al più tardi alla prima interazione, salvo che sia evidente dal contesto. Lo scriviamo in modo chiaro e breve.
Dobbiamo etichettare ogni immagine generata dall'IA?
I contenuti generati dall'IA devono essere marcati in modo leggibile dalle macchine dal fornitore del sistema che li genera. I deployer che pubblicano deepfake, o testi generati dall'IA su temi di interesse pubblico, devono dichiararlo, salvo che il testo sia stato rivisto sotto controllo editoriale umano.
Siamo fuori dall'UE. Ci serve un rappresentante?
Se fornisci un modello di IA per finalità generali usato nell'Unione, sì, ai sensi dell'articolo 54. Se fornisci un sistema ad alto rischio, sì, ai sensi dell'articolo 22, da dicembre 2027. Per la sola trasparenza non serve un rappresentante.
Il rappresentante è lo stesso del rappresentante GDPR?
No. Regolamento diverso, compiti diversi, autorità diverse. Possiamo occuparci di entrambi, come mandati separati sullo stesso account.
Quali documenti vi servono per il mandato di rappresentante?
La documentazione tecnica del modello o del sistema, la dichiarazione UE di conformità dove richiesta e un referente in grado di rispondere a domande tecniche. In inglese.
Il nostro sistema è ad alto rischio?
Solo se rientra nell'Allegato III — per esempio selezione del personale, valutazione del credito, istruzione, accesso a servizi essenziali — o se è un componente di sicurezza di un prodotto regolamentato. La decisione è tua; noi la registriamo.
E se le regole cambiano di nuovo?
Aggiorniamo i tuoi avvisi e il servizio senza costi aggiuntivi per l'anno in corso, e ti diciamo cosa è cambiato.
Potete certificare la nostra IA?
No, e nessuno onesto lo farebbe per 290 €. La valutazione della conformità dei sistemi ad alto rischio la fa il fornitore o un organismo notificato. Noi teniamo in ordine mandato, avvisi e documenti.
In quali lingue sono gli avvisi?
Inglese più fino a sette tra: italiano, spagnolo, francese, tedesco, portoghese, olandese, polacco. Altre su richiesta.
I modelli open source sfuggono all'AI Act?
In parte. I modelli gratuiti e open source hanno obblighi di documentazione più leggeri, ma non quando presentano un rischio sistemico, e l'articolo 50 si applica comunque ai sistemi che li usano.
Chi può chiederci i documenti sulla nostra IA?
L'Ufficio per l'IA per i modelli per finalità generali, e le autorità nazionali di vigilanza del mercato per i sistemi di IA. Con il piano rappresentante scrivono prima a noi.
Quali sono le sanzioni?
Fino a 35 milioni di euro o al 7% del fatturato mondiale per le pratiche vietate, fino a 15 milioni o al 3% per la maggior parte delle altre violazioni, trasparenza compresa. Per le PMI si applica l'importo minore.
Il Regno Unito ha la stessa regola?
No. Il Regno Unito non ha una legge equivalente sull'IA; le sue autorità applicano le leggi esistenti. Le aziende britanniche che servono utenti nell'UE rientrano comunque nell'AI Act.
Abbiamo già una policy sull'IA. Basta?
Una policy dice cosa intendi fare. L'articolo 50 chiede cosa vedono davvero le persone. Gli avvisi e il registro datato sono la prova.
Potete rispondere voi alle autorità?
Sugli avvisi sì. Come rappresentante riceviamo e rispondiamo alle richieste sulla documentazione. Sul merito delle decisioni del tuo sistema la risposta resta tua, e noi la trasmettiamo.
In quanto tempo è attivo?
Avvisi entro cinque giorni lavorativi dal modulo completato; pagina di verifica e badge all'approvazione.
Cosa vi serve da noi per iniziare?
L'elenco dei tuoi sistemi di IA, dove le persone li incontrano, il tuo ruolo per ciascuno e la persona che risponde alle domande sull'IA. Il modulo richiede dieci minuti.
Vi occupate anche di GDPR, CRA o sicurezza dei prodotti?
Sì, come mandati separati sullo stesso account: articolo 27 per i dati personali, articolo 16 per la sicurezza dei prodotti, articolo 14 CRA per i prodotti connessi.
E se interrompiamo il servizio?
Disdici prima del rinnovo dal tuo account. Come rappresentante, consegniamo la documentazione al successore che indichi, oppure la conserviamo per i dieci anni previsti dalla legge.

Gli avvisi sono dovuti oggi

Dicci quale IA usi e dove le persone la incontrano. Ti rispondiamo con la prima cosa che devi sapere: se l'AI Act ti chiede davvero qualcosa.

Vedi gli altri mandati
Il tuo mandato AI Act non è ancora attivo

Pagamento ricevuto. Manca un modulo di dieci minuti: i tuoi sistemi di IA e chi ne risponde.

Completalo ora