07/10/2026, 06.08
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

AI Act e Omnibus Digital: nuove scadenze per l'IA ad alto rischio

La Commissione Europea introduce l'Omnibus Digital (Regolamento UE 2026/1744): spostati i termini per i sistemi IA ad alto rischio. Analisi per imprenditori.
AI Act e Omnibus Digital: nuove scadenze per l'IA ad alto rischio
In sintesi
  • L'Omnibus Digital sposta le scadenze per i sistemi IA ad alto rischio al 2027 e 2028.
  • Non si tratta di una moratoria: le norme generali e i modelli GPAI restano in vigore dal 2 agosto 2026.
  • L'obiettivo è allineare gli obblighi alla disponibilità di norme armonizzate e guide di supervisione.
  • Viene introdotto un meccanismo per evitare la doppia compliance tra AI Act e leggi settoriali.

Il 24 luglio è stato pubblicato nel Diario Ufficiale dell'Unione Europea il Regolamento (UE) 2026/1744, noto come 'Ómnibus Digital sobre IA'. Entrato in vigore il 27 luglio, questo atto legislativo interviene a ridosso della data del 2 agosto 2026, termine originariamente fissato per l'applicazione generale di gran parte dell'AI Act. La mossa della Commissione Europea non è un ripensamento ideologico, ma un'operazione di pragmatismo tecnico.

La Commissione Europea concede tempo

L'iniziativa nasce da una constatazione di fatto: le norme armonizzate e le linee guida di supervisione necessarie per i sistemi di IA ad alto rischio non erano pronte. La Commissione Europea, attraverso la proposta COM(2025) 820, ha riconosciuto l'impossibilità per le organizzazioni di dimostrare la conformità a requisiti che non erano ancora stati definiti operativamente.

Il percorso legislativo è stato rapido. Dopo la presentazione del pacchetto il 19 novembre 2025, l'accordo politico tra Parlamento e Consiglio è stato raggiunto il 7 maggio 2026. Il Parlamento ha votato a favore il 16 giugno e il Consiglio ha adottato formalmente il testo il 29 giugno 2026. Questo sforzo coordinato mira a ridurre il carico di compliance, specialmente per le imprese di dimensioni ridotte, evitando di imporre obblighi impossibili da soddisfare nella pratica.

Il calendario del rischio spostato

L'effetto principale dell'Omnibus Digital è la trasformazione di disposizioni transitorie di sicurezza in date di applicazione fisse e vincolanti. Lo spostamento non è uniforme, ma segmentato in base alla natura del sistema di IA.

Analisi strategica: Per un imprenditore, questo slittamento non deve essere letto come un invito all'inerzia, ma come una finestra di opportunità per l'ottimizzazione dei processi. Il rischio è che l'allentamento della pressione temporale porti a sottovalutare la complessità della documentazione tecnica richiesta. Chi utilizzerà questo tempo per mappare i propri processi di governance avrà un vantaggio competitivo netto rispetto a chi inizierà l'adeguamento nel 2027.

L'ingranaggio dell'Omnibus Digital

L'Omnibus Digital non è un regolamento isolato, ma un pacchetto legislativo che modifica simultaneamente diversi regolamenti dell'economia digitale dell'UE. L'obiettivo è creare un unico strumento di semplificazione per evitare che le imprese debbano navigare tra testi normativi frammentati.

Il meccanismo agisce come un correttore di rotta per il Regolamento (UE) 2024/1689. Invece di riscrivere l'AI Act, l'Omnibus ne modifica i plessi temporali e chiarisce alcuni concetti chiave, cercando di eliminare le sovrapposizioni con la legislazione settoriale già esistente. Il documento ufficiale chiarisce che la struttura basata sul rischio rimane intatta.

Perché non è una moratoria

Esiste un rischio di interpretazione errata: pensare che l'AI Act sia stato sospeso. Croma Legal è esplicita nel definire l'operazione come un 'aplazamiento selectivo y no de una moratoria general'.

Il 2 agosto 2026 resta una data spartiacque. Restano invariate e pienamente operative le obbligazioni relative all'Articolo 5, quelle riguardanti l'IA generativa per scopi generali (GPAI) e le disposizioni dell'Articolo 50. In altre parole, chi sviluppa o distribuisce modelli di fondazione o sistemi che rientrano nelle pratiche vietate non ha ottenuto alcuna proroga. L'estensione riguarda esclusivamente i sistemi classificati come ad alto rischio.

Date e scadenze per l'IA

Il nuovo cronoprogramma stabilisce due binari distinti per la conformità dei sistemi ad alto rischio:

  • 2 dicembre 2027: Scadenza per i sistemi di IA ad alto rischio autonomi. Questa categoria include i sistemi citati nell'Anexo III, specificamente quelli utilizzati per la selezione del personale e RR.HH. (punto 4), la valutazione della solvibilità e il credit scoring (punto 5, lettera b), l'identificazione e categorizzazione biometrica (punto 1), la sicurezza delle infrastrutture critiche (punto 2) e l'istruzione.
  • 2 agosto 2028: Scadenza per i sistemi di IA ad alto rischio collegati a prodotti regolati. Si applica quando l'IA è il prodotto stesso o un componente di sicurezza soggetto a valutazione di conformità da parte di terzi secondo l'Anexo I (es. macchinari, giocattoli, ascensori).

Evitare il doppio obbligo normativo

Uno dei punti più critici per le aziende manifatturiere era il rischio di dover rispondere a due set di regole diverse per lo stesso prodotto. L'Omnibus Digital introduce una clausola di semplificazione: la Commissione potrà limitare gli obblighi dell'AI Act se la legislazione settoriale garantisce già un livello di protezione equivalente o superiore.

Tuttavia, non ogni integrazione di IA in un prodotto attiva questa proroga al 2028. Per essere considerato un componente di sicurezza, il sistema di IA deve svolgere una funzione specifica per prevenire o ridurre rischi, oppure il suo malfunzionamento deve poter mettere in pericolo la salute, la sicurezza di persone o beni. L'analisi legale sottolinea che la mera integrazione tecnica non è sufficiente per spostare la scadenza.

I sistemi che restano scoperti

Mentre l'attenzione si concentra sui sistemi ad alto rischio, resta un'area grigia per i sistemi a rischio minimo o limitato. L'Omnibus Digital non introduce nuove tutele o obblighi specifici per queste categorie, lasciandole nel regime di trasparenza generale.

Analisi geopolitica: Questa strategia di 'ritirata tattica' dell'UE suggerisce una volontà di non soffocare l'innovazione europea proprio mentre gli USA e la Cina accelerano. Spostando le scadenze, l'UE tenta di evitare che le proprie imprese si blocchino per paura di sanzioni su norme non ancora chiare, cercando un equilibrio tra sicurezza e competitività. L'indicatore verificabile per questa strategia sarà il numero di norme armonizzate pubblicate dalla Commissione entro la fine del 2026: se il numero rimarrà basso, potremmo assistere a ulteriori slittamenti.

Impatto su compliance e imprese UE

Per le imprese che operano nel mercato unico, l'Omnibus Digital cambia la priorità degli investimenti in compliance. Non è più necessario un'implementazione d'urgenza per i sistemi di HR o credit scoring entro l'estate 2026, ma è imperativo gestire immediatamente la trasparenza per i modelli GPAI.

In Italia, dove il tessuto imprenditoriale è composto prevalentemente da PMI, questo tempo extra è vitale. La complessità di implementare sistemi di gestione del rischio conformi all'AI Act richiede competenze legali e tecniche che spesso non sono presenti internamente. Il dibattito giuridico suggerisce che l'allineamento con altre normative, come la NIS2 per la cybersecurity, sarà il vero terreno di scontro per i responsabili della compliance.

Il rischio per l'UE è la creazione di un 'gap di implementazione': se le aziende interpretano l'Omnibus come un segnale di incertezza normativa, potrebbero rallentare l'adozione di IA ad alto rischio, lasciando spazio a soluzioni extra-UE meno regolamentate ma più rapide da implementare.

'El Ómnibus pretende facilitar la aplicación del RIA, aclarar algunos conceptos y evitar solapamientos con la legislación sectorial.'

In sintesi, l'Omnibus Digital non cancella l'AI Act, ma ne ricalibra il ritmo. Per l'imprenditore, l'indicatore da monitorare è la pubblicazione delle guide di supervisione: solo allora sarà possibile definire il budget reale per l'adeguamento tecnico dei sistemi ad alto rischio.

Domande frequenti

L'AI Act è stato sospeso?

No, l'AI Act rimane in vigore. L'Omnibus Digital sposta solo le scadenze per i sistemi ad alto rischio (Anexo III e prodotti regolati), mentre le norme generali e quelle per l'IA generativa (GPAI) restano attive dal 2 agosto 2026.

Quali sono le nuove date per i sistemi di IA ad alto rischio?

I sistemi autonomi (es. HR, credit scoring, biometria) devono essere conformi entro il 2 dicembre 2027. I sistemi integrati in prodotti regolati (es. macchinari, ascensori) hanno tempo fino al 2 agosto 2028.

Cosa succede se un prodotto ha già una normativa settoriale?

L'Omnibus Digital permette alla Commissione di limitare gli obblighi dell'AI Act se la legge settoriale garantisce una protezione equivalente o superiore, evitando così una doppia compliance.


Fonti: Legaltoday, Confir, Croma ·

glacom · IA per studi legali: i fascicoli non escono dallo studio →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Visualizza per la stampa
CLOSE X
Vedi anche
DeepSeek vs Mistral 2026: l'efficienza cinese sfida l'AI europea
Analisi strategica tra DeepSeek e Mistral AI nel 2026. Costi, performance e sovranità digitale: cosa devono sapere gli imprenditori sull'open source L…
07/10/2026 11:33
Sanzione IQVIA: i rischi dei Big Data sanitari e l'illusione dell'anonimato
Il Garante Privacy sanziona IQVIA per 7 milioni di euro: i dati di un milione di pazienti non erano anonimi. Analisi su GDPR, Big Data e rischi busine…
07/10/2026 09:35
IA e Videovigilanza Urbana: Il Caso AEPD e i Limiti Legali per le Imprese
L'Agenzia Spagnola per la Protezione dei Dati (AEPD) blocca preventivamente l'uso di IA in due comuni. Analisi su riconoscimento facciale, metadati e …
07/10/2026 06:08
Responsabilità civile Big Tech: i precedenti USA contro Meta e YouTube
Analisi dei verdetto USA contro Meta e YouTube per danni a minori: implicazioni legali, nesso causale e l'estensione del modello di responsabilità in …
07/10/2026 06:08
Reverse Biological Age: il contest Younger di Christin Glorioso
Analisi del Younger contest: 500 partecipanti sfidano l'invecchiamento biologico tramite aging clocks. Implicazioni business e sanitarie per l'economi…
06/10/2026 17:33