Domande frequenti
Questo strumento
Come fate a restare aggiornati?
Un sistema automatico controlla più volte al giorno le fonti ufficiali (EUR-Lex, Gazzetta Ufficiale, Normattiva, Commissione europea, Garante privacy, AgID, ACN). Le novità compaiono subito nell'Osservatorio con il link ufficiale; regole e testi vengono aggiornati dopo una verifica sul testo ufficiale, e ogni modifica è registrata nella pagina "Cosa è cambiato".
Fonti: Commissione UE — AI Act
Le mie risposte vengono salvate?
No. Il controllo si svolge interamente nel tuo browser: le risposte non vengono inviate a nessun server. Le spunte della checklist e l'inventario restano solo nel tuo dispositivo. Il link di condivisione contiene le risposte in forma codificata nella parte dopo il simbolo #, che il browser non invia al server.
Fonti: GDPR
Trasparenza
Ho un chatbot sul sito: cosa devo fare?
Le persone devono sapere che stanno parlando con un'IA, al più tardi al primo messaggio. L'obbligo è del fornitore: se hai configurato il chatbot e lo offri con il tuo nome o marchio, il fornitore sei tu. Se usi un servizio pronto di terzi, verifica che l'avviso ci sia.
Devo scrivere che i miei post sono fatti con l'IA?
Per i testi promozionali o commerciali l'AI Act non lo chiede. L'obbligo vale per i testi pubblicati per informare il pubblico su questioni di interesse pubblico, se non c'è una revisione umana con responsabilità editoriale, e per i deepfake: immagini, audio o video realistici generati o modificati con l'IA.
Le basi
L'AI Act riguarda anche me, se uso solo ChatGPT o Canva?
Sì, se li usi per lavoro: sei un deployer. Per te contano soprattutto l'alfabetizzazione del personale (art. 4) e, se pubblichi deepfake o testi di interesse pubblico generati con l'IA, gli obblighi di trasparenza dell'art. 50. Se sei un professionista, la Legge 132/2025 ti chiede anche di informare i clienti.
Da quando valgono gli obblighi?
Divieti e alfabetizzazione dal 2 febbraio 2025, sanzioni dal 2 agosto 2025, trasparenza (art. 50) dal 2 agosto 2026. Gli obblighi per l'alto rischio sono stati rinviati dal Digital Omnibus al 2 dicembre 2027 (Allegato III) e al 2 agosto 2028 (Allegato I). La Legge 132/2025 è in vigore dal 10 ottobre 2025.
Legge italiana
Creare un deepfake di una persona è reato?
Diffondere senza consenso immagini, video o voci falsificati o alterati con l'IA, idonei a ingannare, è reato se causa un danno ingiusto: reclusione da 1 a 5 anni (art. 612-quater del codice penale, introdotto dalla Legge 132/2025). Si procede su querela, d'ufficio in alcuni casi.
Sono un professionista: posso usare l'IA con i clienti?
Sì, ma solo per attività strumentali e di supporto: il tuo lavoro intellettuale deve restare prevalente. Devi comunicare al cliente quali sistemi di IA usi, con un linguaggio chiaro, semplice ed esaustivo (art. 13 L. 132/2025).
Fonti: L. 132/2025, art. 13
Sanzioni
Se non faccio formazione sull'IA prendo una multa?
L'AI Act non indica una sanzione specifica per l'art. 4, ma gli Stati membri possono prevederla. Le misure adottate contano quando l'autorità valuta altre violazioni. In Italia le regole sanzionatorie nazionali sono attese dai decreti di attuazione della Legge 132/2025: l'Osservatorio le segnalerà appena pubblicate.
Quanto rischia una piccola impresa?
Per PMI e start-up la sanzione massima è il più basso tra cifra fissa e percentuale del fatturato mondiale annuo: ad esempio, con 2 milioni di fatturato, al massimo 60.000 € per una violazione degli obblighi di trasparenza. Sono massimi teorici: l'autorità valuta gravità, durata, collaborazione e misure adottate.