Skip to main content

Articolo 26: obblighi del deployer per l'IA ad alto rischio

Obblighi del deployer secondo l'articolo 26: deployer vs fornitore, l'obbligo FRIA e l'automazione con Scanara.

Gli obblighi del deployer dell'articolo 26 entrano pienamente in vigore il quando arriva la scadenza di classificazione ad alto rischio dell'allegato III. La non conformità può comportare sanzioni fino a 15 milioni di euro o il 3% del fatturato mondiale. Le organizzazioni che utilizzano sistemi di IA ad alto rischio devono seguire le istruzioni del fornitore, assegnare sorveglianza umana formata, sorvegliare il funzionamento, conservare i log per almeno 6 mesi e, in molti casi, registrare il sistema nella banca dati UE ed eseguire una valutazione d'impatto sui diritti fondamentali prima del primo utilizzo. 2 agosto 2026.

L'articolo 26 della legge UE sull'IA definisce gli obblighi per i deployer—organizzazioni che utilizzano sistemi di IA ad alto rischio sotto la propria autorità. I deployer devono utilizzare i sistemi secondo le istruzioni del fornitore, assegnare sorveglianza umana formata, garantire la qualità dei dati di input, sorvegliare il funzionamento e conservare i log per almeno sei mesi. Gli enti pubblici e i deployer di determinati sistemi dell'allegato III devono registrare il loro utilizzo nella banca dati UE ed eseguire una valutazione d'impatto sui diritti fondamentali prima della distribuzione.

La violazione degli obblighi del deployer ai sensi dell'articolo 26 può comportare sanzioni ai sensi dell'articolo 99: fino a 15.000.000 di euro o il 3% del fatturato annuo mondiale totale. a seconda di quale sia superiore. Questi obblighi si applicano dal 2 agosto 2026, allineati con la scadenza dei sistemi ad alto rischio per i casi d'uso dell'allegato III.

Fornitore vs. deployer: chi fa cosa secondo la legge UE sull'IA

Obbligo
Fornitore (costruttore)
Deployer (utilizzatore)
Ruolo
Sviluppa, costruisce o modifica sostanzialmente il sistema di IA
Utilizza il sistema di IA sotto la propria autorità e per i propri scopi
Obbligo primario
Garantire la conformità, la documentazione tecnica, la marcatura CE
Seguire le istruzioni per l'uso, garantire condizioni appropriate
Obbligo documentale
Conservare la documentazione tecnica per 10 anni
Conservare i log generati automaticamente per almeno 6 mesi
Sorveglianza umana
Progettare il sistema con capacità di sorveglianza
Assegnare persone fisiche competenti e formate per supervisionare il funzionamento
Gestione degli incidenti
Segnalare incidenti gravi alle autorità di vigilanza del mercato
Sorvegliare il funzionamento, informare il fornitore dei rischi, sospendere l'uso in caso di incidente grave
Registrazione nella banca dati UE
Registrare tutti i sistemi ad alto rischio prima della commercializzazione
Registrarsi se ente pubblico o utilizzo di determinati sistemi dell'allegato III (es. credit scoring)
Valutazione del rischio
Eseguire una valutazione di conformità prima della commercializzazione
Eseguire una valutazione d'impatto sui diritti fondamentali per la maggior parte degli usi dell'allegato III

Obblighi del deployer

Seguire le istruzioni per l'uso

È necessario utilizzare il sistema di IA ad alto rischio secondo le istruzioni del fornitore. Ciò include il rispetto dei casi d'uso specificati, delle specifiche tecniche e dei vincoli operativi.

Assegnare sorveglianza umana

Designare persone competenti e formate per supervisionare il funzionamento del sistema di IA. Devono avere l'autorità e le risorse per intervenire, sospendere l'uso o segnalare problemi.

Garantire la qualità dei dati di input

Quando si controllano i dati di input, assicurarsi che siano pertinenti e sufficientemente rappresentativi per lo scopo previsto. Monitorare continuamente la qualità dei dati.

Monitorare e segnalare incidenti

Monitorare il funzionamento del sistema di IA, informare il fornitore di qualsiasi rischio identificato e sospendere immediatamente l'uso in caso di incidente grave. Cooperare con le autorità di vigilanza del mercato.

Conservare i log per 6 mesi

Conservare i log generati automaticamente per almeno 6 mesi, salvo che una conservazione più lunga sia richiesta da altre leggi UE o nazionali. I log devono essere disponibili per l'ispezione da parte delle autorità.

Date e cifre chiave

€15M
Data di applicazione degli obblighi del deployer
5
5 obblighi essenziali
Aug 2026
15 milioni di euro di sanzione massima

Come Scanara aiuta i deployer

Monitorare la conformità alle istruzioni per l'uso

Confronta il tuo utilizzo effettivo con le istruzioni del fornitore e segnala automaticamente le deviazioni. Rimani conforme ai requisiti contrattuali e normativi.

Automatizzare la conservazione dei log

Definire politiche di conservazione per i log generati dall'IA e applicarle con scadenza automatica. Esportare i log su richiesta per audit o richieste delle autorità.

Flussi di lavoro per la segnalazione degli incidenti

Centralizzare il rilevamento degli incidenti, l'escalation e la notifica al fornitore su un'unica piattaforma. Documentare le decisioni di sospensione e monitorare le tempistiche di risoluzione.

Domande frequenti

Argomenti correlati


Come aiuta Scanara

Scanara automatizza la conformità al Regolamento sull'IA dal codice al dossier. Connetti i tuoi repo GitHub e ottieni report di conformità in pochi minuti.