Articolo 26: obblighi del deployer per l'IA ad alto rischio
Obblighi del deployer secondo l'articolo 26: deployer vs fornitore, l'obbligo FRIA e l'automazione con Scanara.
Gli obblighi del deployer dell'articolo 26 entrano pienamente in vigore il quando arriva la scadenza di classificazione ad alto rischio dell'allegato III. La non conformità può comportare sanzioni fino a 15 milioni di euro o il 3% del fatturato mondiale. Le organizzazioni che utilizzano sistemi di IA ad alto rischio devono seguire le istruzioni del fornitore, assegnare sorveglianza umana formata, sorvegliare il funzionamento, conservare i log per almeno 6 mesi e, in molti casi, registrare il sistema nella banca dati UE ed eseguire una valutazione d'impatto sui diritti fondamentali prima del primo utilizzo. 2 agosto 2026.
L'articolo 26 della legge UE sull'IA definisce gli obblighi per i deployer—organizzazioni che utilizzano sistemi di IA ad alto rischio sotto la propria autorità. I deployer devono utilizzare i sistemi secondo le istruzioni del fornitore, assegnare sorveglianza umana formata, garantire la qualità dei dati di input, sorvegliare il funzionamento e conservare i log per almeno sei mesi. Gli enti pubblici e i deployer di determinati sistemi dell'allegato III devono registrare il loro utilizzo nella banca dati UE ed eseguire una valutazione d'impatto sui diritti fondamentali prima della distribuzione.
La violazione degli obblighi del deployer ai sensi dell'articolo 26 può comportare sanzioni ai sensi dell'articolo 99: fino a 15.000.000 di euro o il 3% del fatturato annuo mondiale totale. a seconda di quale sia superiore. Questi obblighi si applicano dal 2 agosto 2026, allineati con la scadenza dei sistemi ad alto rischio per i casi d'uso dell'allegato III.
Fornitore vs. deployer: chi fa cosa secondo la legge UE sull'IA
Obblighi del deployer
Seguire le istruzioni per l'uso
È necessario utilizzare il sistema di IA ad alto rischio secondo le istruzioni del fornitore. Ciò include il rispetto dei casi d'uso specificati, delle specifiche tecniche e dei vincoli operativi.
Assegnare sorveglianza umana
Designare persone competenti e formate per supervisionare il funzionamento del sistema di IA. Devono avere l'autorità e le risorse per intervenire, sospendere l'uso o segnalare problemi.
Garantire la qualità dei dati di input
Quando si controllano i dati di input, assicurarsi che siano pertinenti e sufficientemente rappresentativi per lo scopo previsto. Monitorare continuamente la qualità dei dati.
Monitorare e segnalare incidenti
Monitorare il funzionamento del sistema di IA, informare il fornitore di qualsiasi rischio identificato e sospendere immediatamente l'uso in caso di incidente grave. Cooperare con le autorità di vigilanza del mercato.
Conservare i log per 6 mesi
Conservare i log generati automaticamente per almeno 6 mesi, salvo che una conservazione più lunga sia richiesta da altre leggi UE o nazionali. I log devono essere disponibili per l'ispezione da parte delle autorità.
Date e cifre chiave
Come Scanara aiuta i deployer
Monitorare la conformità alle istruzioni per l'uso
Confronta il tuo utilizzo effettivo con le istruzioni del fornitore e segnala automaticamente le deviazioni. Rimani conforme ai requisiti contrattuali e normativi.
Automatizzare la conservazione dei log
Definire politiche di conservazione per i log generati dall'IA e applicarle con scadenza automatica. Esportare i log su richiesta per audit o richieste delle autorità.
Flussi di lavoro per la segnalazione degli incidenti
Centralizzare il rilevamento degli incidenti, l'escalation e la notifica al fornitore su un'unica piattaforma. Documentare le decisioni di sospensione e monitorare le tempistiche di risoluzione.
Domande frequenti
Argomenti correlati
Valutazione d'impatto sui diritti fondamentali (articolo 27)
Gli enti pubblici e molti deployer dell'allegato III devono eseguire una FRIA prima del primo utilizzo. Scopri come Scanara genera valutazioni strutturate dal tuo contesto di distribuzione.
Obblighi del fornitore (articolo 16)
Comprendi cosa devono fornire i fornitori di IA ad alto rischio—gestione della qualità, documentazione tecnica e sorveglianza post-commercializzazione—per verificare la conformità a monte.
Requisiti di sorveglianza umana (articolo 14)
Scopri quali misure tecniche i fornitori devono incorporare nei sistemi di IA ad alto rischio per consentire una sorveglianza umana efficace e come operazionalizzarle.
Come aiuta Scanara
Scanara automatizza la conformità al Regolamento sull'IA dal codice al dossier. Connetti i tuoi repo GitHub e ottieni report di conformità in pochi minuti.