Guida
Il Digital Omnibus on AI (Regolamento UE 2026/1744, in vigore dal 27 luglio 2026) rinvia gli obblighi sui sistemi ad alto rischio: l'Allegato III passa dal 2 agosto 2026 al 2 dicembre 2027 e l'Allegato I dal 2 agosto 2027 al 2 agosto 2028. Restano invariati i divieti, l'alfabetizzazione AI e la trasparenza dell'art. 50.
Il Digital Omnibus on AI è il regolamento con cui l'Unione europea ha modificato l'AI Act (Regolamento UE 2024/1689) per semplificarne l'attuazione. È stato pubblicato in Gazzetta ufficiale dell'Unione europea il 24 luglio 2026 ed è entrato in vigore il 27 luglio 2026, pochi giorni prima della scadenza originaria del 2 agosto 2026 sui sistemi ad alto rischio.
La ragione dichiarata dell'intervento è pratica: gli standard tecnici armonizzati non erano pronti, i sistemi di valutazione della conformità nemmeno, e diverse autorità nazionali competenti non erano ancora operative. Chiedere la conformità a regole i cui riferimenti tecnici non esistono ancora avrebbe prodotto incertezza, non protezione.
Il cuore della modifica è il rinvio degli obblighi sui sistemi ad alto rischio. Questo il confronto:
01
Sistemi autonomi negli ambiti elencati dall'Allegato III: selezione e gestione del personale, accesso al credito, istruzione, servizi essenziali, infrastrutture critiche. Scadenza originaria 2 agosto 2026, nuova scadenza 2 dicembre 2027.
02
Sistemi AI integrati in prodotti già regolamentati da normativa di armonizzazione dell'Unione, per esempio dispositivi medici e macchinari. Scadenza originaria 2 agosto 2027, nuova scadenza 2 agosto 2028.
03
Gli spazi di sperimentazione regolamentata che gli Stati membri devono rendere operativi slittano al 2 agosto 2027.
È la parte che conta di più per un'azienda che usa l'AI oggi, ed è anche quella su cui è più facile fare confusione leggendo i titoli dei giornali. Il rinvio riguarda l'alto rischio, non l'intero regolamento.
È la modifica più rilevante per le aziende che non usano sistemi ad alto rischio, ed è passata sotto silenzio rispetto al rinvio delle scadenze. La formulazione originaria dell'art. 4 chiedeva a fornitori e utilizzatori di «garantire» un livello adeguato di alfabetizzazione AI del personale. Il Digital Omnibus la sostituisce con l'obbligo di adottare misure volte a sostenere lo sviluppo di quell'alfabetizzazione, precisando che non è richiesto di garantire un livello di competenza predeterminato per ciascuna persona.
In pratica cambia la natura dell'obbligo: da obbligo di risultato, difficile da dimostrare, a obbligo di mezzi, proporzionato ai rischi dei sistemi impiegati e alle caratteristiche dell'organizzazione. Resta il fatto che le misure vanno adottate davvero e devono essere documentabili: un'azienda che non fa nulla non è conforme, e la formazione pratica per ruolo resta il modo più diretto per dimostrare di aver adempiuto.
Il rinvio è un'occasione, non un motivo per rimandare. Le aziende che useranno questi sedici mesi per capire cosa hanno in casa arriveranno alla scadenza con un lavoro di censimento già fatto; le altre si troveranno nella stessa corsa, con sedici mesi di sistemi AI in più entrati dal basso.
Questa guida ha finalità informative e riflette il quadro normativo al 25 agosto 2026: non sostituisce una consulenza legale. Riferimenti: Regolamento UE 2024/1689, come modificato dal Regolamento UE 2026/1744 (Digital Omnibus on AI), pubblicato in GUUE il 24 luglio 2026 ed entrato in vigore il 27 luglio 2026. Per l'applicazione al caso specifico è consigliabile coinvolgere un legale specializzato.
FAQ
01
È il Regolamento UE 2026/1744, che modifica l'AI Act per semplificarne l'attuazione. Pubblicato in GUUE il 24 luglio 2026 ed entrato in vigore il 27 luglio 2026, rinvia gli obblighi sui sistemi ad alto rischio e riformula l'obbligo di alfabetizzazione AI dell'articolo 4.
02
Solo in parte. Sono stati rinviati gli obblighi sui sistemi ad alto rischio: l'Allegato III al 2 dicembre 2027 e l'Allegato I al 2 agosto 2028. Restano invariati i divieti sulle pratiche vietate, l'alfabetizzazione AI, gli obblighi sui modelli GPAI e la trasparenza dell'art. 50 dal 2 agosto 2026.
03
Poco, perché quegli obblighi non erano fra i rinviati. Restano l'alfabetizzazione AI del personale, la trasparenza sui contenuti generati e l'opportunità di una policy d'uso interna a tutela di dati e riservatezza. Il rinvio riguarda i sistemi ad alto rischio, che quell'azienda tipicamente non impiega.
04
Per ragioni di attuazione pratica: gli standard tecnici armonizzati non erano pronti, i sistemi di valutazione della conformità nemmeno, e diverse autorità nazionali non erano ancora operative. Chiedere conformità a regole i cui riferimenti tecnici non esistono ancora avrebbe generato incertezza.
05
No, è stato riformulato. L'articolo 4 non chiede più di «garantire» un livello di alfabetizzazione, ma di adottare misure proporzionate per sostenerne lo sviluppo, senza imporre un livello predeterminato per ciascuna persona. La data di applicazione resta il 2 febbraio 2025 e le misure vanno comunque adottate e documentate.
Seika Innovation
Il censimento dei sistemi AI in uso e la loro classificazione per rischio sono il lavoro che conviene fare ora, mentre la scadenza è lontana.
Contattaci