Regolamento IA UE: scadenze 2025-2027, calendario completo
Calendario completo delle scadenze del regolamento IA UE dal 2025 al 2027, con le tappe di conformità per fornitori e deployer.
Il Regolamento sull'IA (Regolamento (UE) 2024/1689) è entrato in vigore il 1° agosto 2024, ma i suoi obblighi vengono applicati in fasi successive fino ad agosto 2027. Il mancato rispetto di una scadenza significa che il vostro sistema di IA potrebbe essere soggetto a sanzioni fino a 35 milioni di EUR o il 7% del fatturato annuo globale.
Questa cronologia copre ogni traguardo di applicazione rilevante per fornitori, utilizzatori, importatori e distributori di IA. Ogni data segna il momento in cui obblighi specifici diventano giuridicamente vincolanti — e quando la non conformità diventa sanzionabile.
Cronologia completa dell'applicazione
Entrata in vigore
Il Regolamento sull'IA viene ufficialmente pubblicato ed entra in vigore. Inizia il conto alla rovescia di 24 mesi per la piena applicazione. Gli obblighi di alfabetizzazione in materia di IA (articolo 4) iniziano ad applicarsi a tutti gli operatori.
Pratiche vietate applicabili
Le pratiche di IA vietate dall'articolo 5 diventano applicabili. Sono vietati il social scoring, la manipolazione subliminale, lo sfruttamento delle vulnerabilità, l'identificazione biometrica remota in tempo reale (con eccezioni ristrette) e il riconoscimento delle emozioni nei luoghi di lavoro e nelle scuole.
Obblighi GPAI e governance
Gli obblighi per i modelli di IA per finalità generali (articoli 51-56) diventano applicabili. I fornitori di GPAI devono fornire documentazione tecnica, conformarsi alla legge UE sul diritto d'autore e pubblicare riepiloghi dei dati di addestramento.
Obblighi per sistemi di IA ad alto rischio
Tutti i sistemi di IA ad alto rischio ai sensi dell'Allegato III devono conformarsi agli articoli 6-49: gestione del rischio, governance dei dati, documentazione tecnica, tenuta dei registri, trasparenza, sorveglianza umana, accuratezza, robustezza e cybersicurezza.
Piena applicazione per i sistemi dell'Allegato I
Gli obblighi per i sistemi ad alto rischio si estendono ai sistemi di IA che sono componenti di sicurezza di prodotti coperti dalla legislazione armonizzata dell'UE elencata nell'Allegato I (ad es. dispositivi medici, macchinari, giocattoli, aviazione).
Chi è interessato
Fornitori
Organizzazioni che sviluppano o commissionano sistemi di IA per l'immissione sul mercato dell'UE. Hanno il carico di conformità più pesante: gestione del rischio, documentazione tecnica, valutazioni di conformità e sorveglianza post-commercializzazione.
Utilizzatori
Organizzazioni che utilizzano sistemi di IA sotto la propria autorità. Devono garantire la sorveglianza umana, monitorare le operazioni, conservare i registri, informare le persone interessate e condurre valutazioni d'impatto sui diritti fondamentali.
Importatori e distributori
Organizzazioni che introducono sistemi di IA nel mercato dell'UE o li rendono disponibili. Devono verificare che i fornitori abbiano completato le valutazioni di conformità e che la marcatura CE e la documentazione adeguata siano presenti.
Fornitori di modelli GPAI
Fornitori di modelli di IA per finalità generali (ad es. modelli fondazionali). Devono fornire documentazione tecnica, conformarsi alle norme sul diritto d'autore e pubblicare riepiloghi dei dati di addestramento.
Sanzioni per la non conformità
Per violazioni delle pratiche di IA vietate (articolo 5).
Per la non conformità agli obblighi per i sistemi di IA ad alto rischio o ai requisiti GPAI.
Per la fornitura di informazioni errate, incomplete o fuorvianti alle autorità.
Domande frequenti
Guide correlate
Come aiuta Scanara
Scanara automatizza la conformità al Regolamento sull'IA dal codice al dossier. Connetti i tuoi repo GitHub e ottieni report di conformità in pochi minuti.