L'AI Act — il Regolamento (UE) 2024/1689 sull'intelligenza artificiale — non riguarda tutti gli agenti AI allo stesso modo: gli obblighi dipendono da che cosa fa il sistema e verso chi, non dal fatto che usi l'intelligenza artificiale. Un agente impiegato in processi interni come il triage degli allarmi di sicurezza ricade di norma in aree con obblighi limitati, ma alcuni usi sono vietati fin da oggi e altri diventeranno obblighi pieni nei prossimi anni. Queste FAQ delimitano il perimetro con cautela e indicano cosa verificare con il proprio consulente legale, che resta il riferimento per la valutazione del caso concreto.
Il perimetro del regolamento in sintesi prudente
L'AI Act segue un approccio basato sul rischio, con quattro livelli, come descritto dalle FAQ ufficiali della Commissione europea e dalla pagina policy dedicata:
- Pratiche vietate. Alcuni usi sono proibiti a prescindere dal contesto aziendale: per esempio il social scoring, la manipolazione dannosa e — rilevante per chi legge queste pagine — il riconoscimento delle emozioni sul posto di lavoro, salvo motivi medici o di sicurezza. Questi divieti sono applicabili da febbraio 2025, quindi già oggi.
- Sistemi ad alto rischio. Comprendono per esempio la selezione del personale, l'accesso a servizi essenziali come il credito, e componenti di sicurezza di infrastrutture critiche. Per questi sistemi il regolamento prevede obblighi stringenti: gestione del rischio, qualità dei dati, registrazione degli eventi a fini di tracciabilità, documentazione, misure appropriate di supervisione umana, robustezza e cybersicurezza. Per le categorie dell'Allegato III l'applicazione è fissata al 2 dicembre 2027, secondo la pagina policy della Commissione.
- Obblighi di trasparenza. Quando una persona interagisce con un sistema come un chatbot, deve poter capire che sta dialogando con una macchina; i contenuti generati sinteticamente vanno resi identificabili nei casi previsti. Questi obblighi (articolo 50) sono applicabili da agosto 2026, quindi già in vigore alla data di stesura.
- Rischio minimo. La maggioranza dei sistemi AI — compresi molti strumenti interni — non ha obblighi aggiuntivi specifici.
Due coordinate completano il quadro. La prima è il calendario: febbraio 2025 (divieti e alfabetizzazione AI del personale, articolo 4), agosto 2025 (obblighi per i modelli generalisti, in capo ai loro fornitori), agosto 2026 (trasparenza), dicembre 2027 (alto rischio Allegato III). La seconda è il ruolo: il regolamento distingue chi sviluppa e fornisce il sistema (provider) da chi lo utilizza nel proprio contesto (deployer). Un'azienda che adopera un agente pronto è di norma deployer; se lo modifica sostanzialmente o lo rivende con il proprio nome, il suo ruolo può cambiare. È uno dei primi punti da chiarire con il legale.
Domande frequenti su agenti interni e AI Act
Il mio agente interno per IT e sicurezza rientra nel campo di applicazione?
Rientrare nel campo di applicazione non significa avere obblighi pesanti: significa capire in quale livello di rischio cade il caso d'uso. Un agente che osserva log, correla segnali e propone interventi a un responsabile umano è, di regola, lontano dalle categorie ad alto rischio elencate dal regolamento e vicino al rischio minimo. La domanda giusta non è «usiamo AI?» ma «che decisioni influenza il sistema, e su chi?».
Cosa cambia per un agente usato nei processi interni?
In uno scenario interno tipico — triage degli allarmi, preparazione di proposte, raccolta di evidenze — le conseguenze pratiche sono soprattutto due. Se le persone interagiscono con l'agente in forma conversazionale, vale la trasparenza: devono sapere che stanno dialogando con un sistema automatico. E vale l'alfabetizzazione AI: chi lavora con il sistema deve avere una conoscenza sufficiente di che cosa fa, dei suoi limiti e di come interpretarne gli esiti. Supervisione umana e tracciabilità, in questo contesto, non sono per lo più un adempimento dell'AI Act ma una buona pratica di governance — che tornerà utile se il perimetro del sistema cambiasse.
Quali usi aziendali sono vietati o ad alto rischio?
Qui la cautela diventa obbligo. È vietato, già da febbraio 2025, il riconoscimento delle emozioni dei lavoratori: un agente che «legge» lo stato d'animo dei dipendenti da testi, voce o immagini non è un progetto da valutare, è un progetto da scartare. È invece ad alto rischio l'uso di AI nella selezione del personale, per esempio lo screening automatico dei curricula: non vietato, ma con obblighi pieni dal dicembre 2027. In mezzo ci sono usi da analizzare uno a uno: il monitoraggio dei dipendenti, la profilazione, l'accesso a servizi essenziali per clienti o utenti. La regola pratica: quanto più il sistema valuta persone invece che sistemi, tanto più il perimetro si stringe.
Se il mio agente fosse ad alto rischio, quali obblighi restano in capo a me?
Il regolamento prevede che il fornitore di un sistema ad alto rischio consegni documentazione e istruzioni a chi lo utilizza, e che chi lo utilizza lo impieghi conformemente, con supervisione umana adeguata e conservazione delle registrazioni previste. Tradotto: anche come deployer non sei uno spettatore. Se un tuo caso d'uso ricadesse nell'alto rischio, supervisione, competenza delle persone assegnate e tracciabilità diventerebbero adempimenti, non buone pratiche. La verifica puntuale — classificazione, tempistiche, obblighi specifici — va fatta sul testo vigente con il consulente legale.
Cosa devo verificare con il mio consulente legale?
- Ruolo: siamo deployer o, per come lo usiamo o lo rivendiamo, provider?
- Caso d'uso: quali funzioni dell'agente sfiorano categorie vietate o ad alto rischio, oggi o in roadmap?
- Persone coinvolte: il sistema produce valutazioni su dipendenti, candidati, clienti?
- Obblighi già applicabili: trasparenza verso chi interagisce, alfabetizzazione AI del personale.
- Contratti: cosa dichiara il fornitore sul proprio sistema e quali responsabilità restano a noi.
Esempio illustrativo: lo stesso agente, due contesti
Esempio illustrativo. Lo scenario seguente mostra il ragionamento di perimetro; non racconta un caso avvenuto presso un cliente.
Un'azienda di servizi usa un agente per il triage degli allarmi di rete: il sistema raggruppa i segnali, propone priorità e prepara le schede per i tecnici. Valutazione di perimetro: il sistema lavora su dati tecnici, non valuta persone, e ogni intervento richiede una decisione umana. Il quadro è quello del rischio minimo, con attenzione alla trasparenza se qualcuno ci dialoga e all'alfabetizzazione dei tecnici che lo usano.
Qualche mese dopo, in una riunione, viene un'idea: «visto che l'agente legge i log degli accessi, potrebbe segnalarci i dipendenti meno affidabili o sotto stress?». Il contesto è cambiato, non lo strumento: stimare lo stato emotivo dei lavoratori rientra nelle pratiche vietate già oggi, e una valutazione sistematica delle persone per decisioni interne sfiora comunque categorie ad alto rischio. La proposta viene archiviata con una riga nel registro delle decisioni e la policy sull'uso degli agenti viene integrata con un divieto esplicito. La sequenza — ruolo, caso d'uso, categoria, obblighi, data di applicazione — è lo schema decisionale che conviene applicare a ogni nuova idea di utilizzo.
Dove si colloca OverZeus
Nel modello OverZeus gli agenti osservano, spiegano la proposta e chiedono l'approvazione prevista prima di un intervento attivo; il silenzio non autorizza. Due agenti riguardano da vicino i temi di queste FAQ: Themis applica privilegi, approvazioni e limiti operativi attraverso controlli esterni al modello AI, e Mnemosyne conserva fonti, proposte, autorizzazioni ed esiti, rendendo ricostruibile ogni intervento. Sono gli stessi meccanismi — supervisione umana e tracciabilità delle azioni — che il regolamento prescrive per i sistemi ad alto rischio, qui applicati come buona pratica a prescindere dalla classificazione.
Tre cautele doverose. OverZeus lavora sui sistemi e sui dati tecnici concordati per il progetto, non per valutare le persone. Le evidenze conservate possono supportare le attività di governance e le verifiche, ma non producono conformità automatica all'AI Act e non vengono inviate ad alcuna autorità in autonomia. E nulla di quanto scritto qui sostituisce il parere legale: la classificazione del vostro caso d'uso spetta alla valutazione professionale, come descritto anche nella guida alla policy aziendale per gli agenti AI. Chi vuole un riferimento volontario per strutturare la gestione del rischio AI può orientarsi con il NIST AI Risk Management Framework, che non è una legge né una certificazione.
In sintesi
L'AI Act riguarda la tua azienda nella misura in cui i tuoi sistemi AI toccano persone e decisioni sensibili: alcuni usi sono vietati già oggi, altri diventeranno obblighi pieni tra il 2026 e il 2027, e la maggior parte degli agenti interni per IT e sicurezza resta in un'area a rischio minimo con doveri di trasparenza e formazione. Il perimetro esatto, però, si decide caso per caso: porta al tuo consulente legale ruolo, casi d'uso e roadmap, e fai in modo che supervisione e tracciabilità siano già in ordine prima che qualcuno le chiami adempimenti.
Guarda come vengono presentati e autorizzati gli interventi degli agenti.
Contenuto realizzato con assistenza AI. Gli scenari descritti sono esempi illustrativi.
