Da domenica 2 febbraio 2025 sono entrate in vigore le prime disposizioni del discusso AI Act, la normativa sull’uso dell’intelligenza artificiale approvata lo scorso anno dall’Unione europea, che stabilisce regole dettagliate per lo sviluppo, l’immissione sul mercato e l’uso dei sistemi di intelligenza artificiale (IA).
Sebbene l’Unione europea sia stata la prima a intraprendere questo percorso normativo, l’AI Act non ha ancora trovato una replica simile in altri ordinamenti giuridici, quindi non possiamo ancora parlare di un “Bruxelles effect” come accaduto per il Gdpr, anche se diversi Paesi stanno monitorando, e criticando, da vicino l’evoluzione della normativa.
L’AI Act adotta un approccio basato sul rischio, con l’intento di promuovere l’uso sicuro dell’IA, proteggendo i diritti fondamentali dei cittadini, tutelati dalla Carta dei diritti fondamentali dell’UE, e prevenendo gli abusi.
A partire da febbraio, sono dunque entrati in vigore i divieti per quei sistemi di IA che presentano rischi “inaccettabili” per la sicurezza e i diritti fondamentali.
Ecco la classificazione dei rischi dell’AI Act e quali sono i divieti.
Indice degli argomenti
Sanzioni per la non conformità all’AI Act: chi rischia e quanto
Le aziende, le istituzioni, le agenzie o gli organismi dell’UE che non rispetteranno le disposizioni previste dall’AI Act rischiano sanzioni pesanti:
- fino a 35 milioni di euro o al 7% del fatturato mondiale totale annuo dell’esercizio precedente (se superiore) per violazioni relative a pratiche vietate o per l’inosservanza di requisiti in materia di dati;
- fino a 15 milioni di euro o al 3% del fatturato mondiale totale annuo dell’esercizio precedente per l’inosservanza di qualsiasi altro requisito o obbligo del regolamento;
- fino a 7,5 milioni di euro o all’1,5% del fatturato mondiale totale annuo dell’esercizio precedente per la fornitura di informazioni inesatte, incomplete o fuorvianti agli organismi notificati e alle autorità nazionali competenti in risposta a una richiesta.
Per ciascuna categoria di violazione, la soglia per le PMI sarebbe l’importo più basso tra i due previsti, mentre per le altre imprese sarebbe l’importo più elevato.
Le multe possono arrivare fino a 35 milioni di euro o al 7% del fatturato globale annuo, a seconda di quale valore sia maggiore. Questo include anche le aziende internazionali che operano all’interno dell’Unione Europea, applicando l’AI Act con un effetto extraterritoriale.
In questo contesto, è fondamentale per le aziende operanti nell’UE comprendere l’interazione tra l’AI Act e altri regolamenti europei, come il Gdpr e la direttiva NIS2, per evitare sovrapposizioni di obblighi e per garantire una gestione corretta degli incidenti e dei rischi.
La classificazione dei rischi dell’IA Act
L’AI Act classifica i sistemi di IA in quattro categorie di rischio:
- inaccettabile
- alto
- limitato
- minimo o nullo: include applicazioni come videogiochi abilitati all’IA o filtri antispam, che sono esenti da normative stringenti e la stragrande maggioranza dei sistemi di IA attualmente utilizzati nell’UE rientra in questa categoria.
Le implicazioni di questa classificazione sono fondamentali per capire come la legge influenzerà i vari settori.
Rischi inaccettabili: cosa viene vietato
Ecco le pratiche con rischio inaccettabile riguardano i sistemi di IA che:
- manipolano le decisioni degli individui in modo subliminale o ingannevole;
- sfruttano le vulnerabilità come l’età, la disabilità o lo status socio-economico per influenzare il comportamento;
- valutano o classificano gli individui in base al loro comportamento sociale o alle caratteristiche della personalità;
- valutano o prevedono il rischio di un individuo di commettere un reato basandosi sui loro tratti di personalità e caratteristiche;
- creano o espandono database di riconoscimento facciale attraverso la raccolta non mirata di immagini del viso da internet o da riprese di telecamere a circuito chiuso;
- deducono le emozioni nei luoghi di lavoro o nei centri educativi;
- classificano gli individui in base ai dati biometrici per dedurre la loro razza, opinioni politiche, appartenenza sindacale, credo religioso o filosofico, vita sessuale o orientamento sessuale;
- raccolgono informazioni biometriche “in tempo reale” in spazi pubblici accessibili per l’applicazione della legge, salvo eccezioni ben definite e regolamentate. Tali eccezioni includono la ricerca di un bambino scomparso o la prevenzione di una specifica e imminente minaccia terroristica, ma richiedono l’autorizzazione di un’autorità giudiziaria o indipendente e sono soggette a limiti temporali, geografici e di database di ricerca.
I sistemi di IA che operano con tecniche manipolatorie, come il riconoscimento delle emozioni sul posto di lavoro o la creazione di profili biometrici per classificare individui in base alla razza, l’orientamento sessuale o la religione, sono considerati troppo pericolosi per essere utilizzati.
Il divieto riguarda anche pratiche come il social scoring e l’uso di IA per prevedere crimini sulla base dell’aspetto fisico di una persona. Questi divieti sono il risultato di un’approfondita riflessione sulla natura dei rischi che l’IA può comportare.
La legge si pone l’obiettivo di ridurre i danni derivanti dall’uso irresponsabile delle tecnologie, proteggendo i diritti fondamentali degli individui da violazioni gravi.
L’AI Act proibisce espressamente queste applicazioni, considerando che i danni potenziali sarebbero troppo grandi e difficili da mitigare.
Cosa include il rischio Alto nell’AI Act
Alto: comprende applicazioni in infrastrutture critiche (come i trasporti), nell’istruzione, nella sicurezza dei prodotti, e nella giustizia, nell’ applicazione dell’IA nella chirurgia assistita da robot o software medici basati sull’IA, servizi pubblici e privati essenziali (per esempio il credit scoring che nega ai cittadini la possibilità di ottenere un prestito). Questi sistemi devono rispettare rigorosi obblighi di valutazione prima di essere immesse sul mercato.
Cosa intende l’AI Act con rischio limitato
Rischio limitato: si riferisce alla trasparenza e include obblighi per informare gli utenti quando interagiscono con sistemi di IA, come chatbot o contenuti generati da IA;
Il cuore dell’AI Act è l’identificazione di un “rischio inaccettabile”, un concetto che implica che alcune applicazioni di IA possano nuocere gravemente alla sicurezza, ai diritti e alla dignità delle persone.
Le tappe cruciali dell’AI Act
L’AI Act si applicherà in diverse fasi, con scadenze e requisiti graduali per facilitare l’adozione e la conformità.
I fornitori di sistemi di IA ad alto rischio dovranno inoltre implementare sistemi di gestione della qualità e del rischio per garantire la conformità ai nuovi requisiti e ridurre al minimo i rischi per gli utenti e le persone interessate, anche dopo che un prodotto è stato immesso sul mercato. E devono effettuare una valutazione d’impatto sui diritti fondamentali e comunicarne i risultati all’autorità nazionale, che in Italia non è stata ancora individuata.
Ecco le tappe fondamentali dell’AI Act:
- febbraio 2025: entrano in vigore i divieti per le AI a rischio inaccettabile. Inizia l’applicazione delle norme riguardanti il riconoscimento facciale non autorizzato, la profilazione sociale, e altre pratiche discriminatorie;
- agosto 2025: scatta la piena applicazione delle norme di governance e degli obblighi per i modelli di IA generali;
- agosto 2027: saranno pienamente applicate le norme di governance per i sistemi che integrano l’IA in prodotti regolamentati, come per esempio quelli utilizzati nella sanità o nei trasporti, dove gli obblighi di conformità saranno più stringenti.
Il futuro dell’AI Act e la sua attuazione
L’AI Act è il primo regolamento globale sull’intelligenza artificiale, e la sua applicazione cambierà il modo in cui l’IA viene utilizzata e regolamentata nel contesto europeo e potenzialmente anche a livello mondiale. E intende posizionare l’Europa come leader mondiale nella regolamentazione di tecnologie di IA etiche e sicure, promuovendo un ambiente di fiducia tra cittadini e tecnologie.
L’Ufficio Europeo per l’IA, istituito nel febbraio 2024, avrà il compito di monitorare l’attuazione delle disposizioni dell’AI Act e garantire che tutte le innovazioni siano in linea con i principi di sicurezza, privacy e diritti umani. Questo ufficio, insieme agli Stati membri, coordinerà la vigilanza sull’uso delle tecnologie di IA nel mercato europeo.
Se applicata correttamente, la regolamentazione potrebbe stimolare la fiducia dei cittadini nelle nuove tecnologie, favorendo una maggiore adozione dell’IA in settori chiave come la sanità, i trasporti e l’educazione, dove la sicurezza e la trasparenza sono essenziali.
Il rischio di eccesso di regole: la Ue non deve restare indietro nell’IA
Tuttavia, se non ben calibrato, c’è il rischio che l’eccessiva burocrazia o un eccesso di regole possano rallentare l’innovazione. Soprattutto per le piccole e medie imprese che potrebbero trovarsi a fare i conti con oneri normativi eccessivi.
Il futuro dell’AI Act dipenderà dalla sua capacità di adattarsi e rispondere alle sfide legate all’evoluzione rapida delle tecnologie. Solo il tempo dirà se riuscirà a raggiungere un punto di equilibrio tra la protezione dei diritti umani e la promozione dell’innovazione digitale, senza rischiare di frenare lo sviluppo economico e tecnologico dell’UE.
Un appesantimento della regolamentazione, senza un’adeguata flessibilità, potrebbe infatti innescare un processo di decadenza lenta e irreversibile dell’economia sociale di mercato europea e del benessere dei cittadini, riducendo la competitività e la prosperità all’interno dell’Unione Europea.
Ma solo con una continua evoluzione del regolamento, che sappia bilanciare rigorosità e apertura all’innovazione, si potrà evitare che l’Europa rischi di rimanere indietro, a fronte di un progresso tecnologico mondiale che non conosce freni.
AI e informazioni sensibili, ecco come proteggersi
L’intelligenza artificiale è uno strumento formidabile ma alcuni sistemi la utilizzano per usare ed elaborare informazioni che contengono dati personali e sensibili. Dunque, ogni utente deve proteggersi e creare intorno a se e ai propri dispositivi una barriera. Inoltre, occorre sempre più mettersi al riparo dalle minacce esterne con sistemi all’avanguardia.
NordPass, mettere al sicuro tutte le credenziali
Compatibilità: Windows, Mac, Android, iOS, Linux
Estensioni web: Chrome, Firefox, Edge, Safari, Opera, Brave
Crittografia: XChaCha20
2FA: ✓
Compilazione automatica: ✓
Versione Gratuita: ✓
Prezzo: da 1,29 €/mese
NordPass è un password manager sicuro e intuitivo che consente di salvare e compilare automaticamente le credenziali, archiviare dati in modo protetto, accedere da più dispositivi, monitorare la salute delle password e rilevare eventuali violazioni di dati. Tra le funzionalità extra troviamo anche l’allegato di file e il mascheramento delle e-mail.
Per le aziende, NordPass propone soluzioni dedicate con controlli centralizzati e impostazioni a livello organizzativo, integrazione con SSO (Google Workspace, Entra ID, MS ADFS, Okta) e dashboard di sicurezza e gestione di cartelle condivise.
Piani disponibili:
- Premium: Sconto del 56% sul piano biennale + 3 mesi gratis;
- Family: Fino a 6 utenti, con tutte le funzionalità Premium e sincronizzazione multi-dispositivo;
- Codice promo: Usa gladyoufoundthis per 1 mese aggiuntivo gratuito sul biennale;
- 30 giorni di garanzia soddisfatti o rimborsati su tutti i piani.
Soluzioni business: - Teams: Ideale per piccoli gruppi, con gestione centralizzata;
- Business: Pensato per medie imprese, include SSO e dashboard avanzata;
- Enterprise: Per grandi organizzazioni, con supporto dedicato e provisioning personalizzato.
NordLocker, proteggi i file con la crittografia
⚡ Velocità upload: Veloce
🔄️ Accesso ai file offline: ✔️
💰 Costo: da 2,99 €/mese
📱 Mobile: Android, iOS
💻 Desktop: Windows, macOS
🔐 Sicurezza: AES-256
🧑💻 Facilità di utilizzo: Molto facile
🔥 Offerte attive: SCONTO fino al 53%
NordLocker è una soluzione avanzata di cloud storage sicuro che offre crittografia end-to-end per proteggere i file sia in locale che online. Grazie alla sincronizzazione su più dispositivi, consente di accedere ai dati in modo protetto da qualsiasi piattaforma, inclusi Windows, macOS, Android, iOS e browser.
Funzionalità principali:
- Crittografia completa: i file sono protetti durante la memorizzazione e la trasmissione;
- Architettura zero-knowledge: solo l’utente può accedere ai contenuti; NordLocker non conserva né conosce le chiavi di crittografia;
- Condivisione sicura: possibilità di condividere file o cartelle protette, mantenendo sempre il controllo degli accessi;
- Accesso protetto da autenticazione a due fattori (2FA);
- Supporto clienti attivo 24/7 e priorità per gli utenti Premium.
Offerte attuali: - Premium 2 TB: sconto del 53% sul prezzo originale;
- Premium 500 GB: anch’esso con il 53% di sconto;
- Piano gratuito: 3 GB di spazio cloud crittografato, attivabile senza carta di credito.
Tutti i piani Premium includono una garanzia soddisfatti o rimborsati di 30 giorni.
1Password, una “cassetta” per tutte le tue password
Compatibilità: Windows, Mac, Android, iOS, Linux
Estensioni web: Chrome, Firefox, Edge, Safari, Opera, Brave
Crittografia: AES-256
2FA: ✓
Compilazione automatica: ✓
Versione Gratuita: ❌
Prezzo: da 2,65 €/mese
1Password è un gestore di password che consente di salvare, generare e compilare automaticamente le credenziali in modo sicuro direttamente nel browser, eliminando la necessità di ricordarle ogni volta. Le password create sono forti, uniche e sincronizzate su tutti i dispositivi dell’utente.
Funzionalità principali:
- Crittografia end-to-end: massima protezione dei dati, sia in transito che in archivio;
- Watchtower: avvisi su violazioni di sicurezza e password deboli o compromesse;
- Archiviazione sicura: non solo password, ma anche note, documenti e dati sensibili;
- Condivisione sicura: invio di password e informazioni personali in modo crittografato e controllato;
- Compatibilità completa: disponibile per macOS, iOS, Windows, Android, Linux e per browser come Chrome, Firefox, Edge, Brave e Safari.
Piani disponibili: - Individuale: include l’uso su dispositivi illimitati, compilazione automatica, generatore di password, Watchtower e 1 GB di spazio sicuro;
- Famiglia: fino a 5 membri, con gestione condivisa degli accessi e strumenti di recupero dell’account.
Entrambi i piani offrono 14 giorni di prova gratuita, senza bisogno di carta di credito.
Soluzioni per aziende: - Teams Starter Pack: fino a 10 utenti, con condivisione sicura, avvisi di sicurezza e strumenti per sviluppatori;
- Business: include tutte le funzionalità del piano Teams, più SSO (Okta, Entra ID, Duo), report avanzati e supporto telefonico dedicato;
- Enterprise: pensato per realtà complesse, offre assistenza e formazione personalizzate, gestione account dedicata e prezzi su misura.
Tutti i piani business includono una prova gratuita di 14 giorni.
Incogni, togli dal web i dati personali
Incogni è il servizio che ti aiuta a eliminare automaticamente i tuoi dati personali dai database dei data broker, riducendo il rischio di spam, truffe e furti d’identità. Inserendo poche informazioni, Incogni analizza centinaia di siti e invia richieste di cancellazione per tuo conto.
Cosa offre Incogni:
- Rimozione automatica dei dati personali da decine di broker online;
- Monitoraggio continuo, con richieste inviate regolarmente per prevenire la riacquisizione dei tuoi dati;
- Protezione per tutta la famiglia con piani Family e Family Unlimited, gestiti anche da esperti;
- Report periodici sullo stato delle richieste, per sapere sempre cosa è stato rimosso.
Le offerte attuali prevedono uno sconto del 50% sui piani Standard, Unlimited, Family e Family Unlimited. Inoltre tutti i piani includono 30 giorni di garanzia soddisfatti o rimborsati.
Kaspersky Plus, suite completa contro molte minacce
Massimo dispositivi: 5
Versione Free: Prova gratuita di 30 giorni
Sistemi Operativi: Windows, macOS, Android, iOS
Dark Web Monitoring: ✔
Protezione minori: ✔
VPN: inclusa
Offerte attive: SCONTO fino al 45% 🔥
Kaspersky Plus è la soluzione di sicurezza digitale completa, progettata per proteggerti da ogni tipo di minaccia informatica. Grazie all’intelligenza artificiale avanzata, rileva e blocca anche i malware più recenti, offrendo una cyberprotezione a 360°.
Caratteristiche principali:
- Difesa in tempo reale contro virus, ransomware, phishing e attacchi zero-day;
- VPN illimitata per navigare in modo sicuro, privato e senza limiti di banda;
- Password Manager integrato per gestire le credenziali in modo sicuro;
- Controllo delle violazioni di dati personali e monitoraggio delle fughe di informazioni;
- Strumenti di ottimizzazione per migliorare le performance del dispositivo;
- Tutela dello stato del disco per evitare la perdita di dati;
- Firewall e protezione anti-phishing per una navigazione sempre sicura.
È compatibile con Windows, macOS, Android e iOS. Inoltre è stato premiato come “Product of the Year” da AV-Comparatives superando 14 concorrenti nei test su malware, attacchi mirati e prestazioni.
Offerta attuale:
Sconto del 36% sul piano per 1 dispositivo per 1 anno rispetto al prezzo di rinnovo;
30 giorni di prova gratuita e garanzia di rimborso entro 30 giorni.
Norton, soluzioni per diversi dispositivi
Massimo dispositivi: 10
Versione Free: prova gratuita di 30 giorni
Sistemi Operativi: Windows, macOS, Android, iOS
Dark Web Monitoring: ✔
Protezione minori: ✔
VPN: ✔
Offerte attive: SCONTO fino al 66% (per il primo anno) 🔥
Norton offre diverse soluzioni per computer e altri dispositivi tra cui anche smartphone e tablet. Norton aiuta a mantenere protetti i dati che, durante la navigazione, sono particolarmente esposti.
Norton AntiVirus Plus con backup nel cloud da 2GB
Protezione per 1 dispositivo (PC o Mac) contro virus, malware, ransomware e hacker; Password Manager per gestire in modo sicuro le credenziali; Backup nel cloud da 2 GB per PC per prevenire la perdita di dati; Promessa Protezione Virus 100%: rimborso in caso di impossibilità di rimozione di un virus.
Norton 360 Standard con SafeCam per PC
Protezione per 1 dispositivo: PC, Mac, dispositivo Android o iOS. Funzionalità aggiuntive rispetto ad AntiVirus Plus: Secure VPN per una navigazione sicura e privata; SafeCam per PC, che blocca gli accessi non autorizzati alla webcam; Backup nel cloud da 10 GB per PC.
Norton 360 Deluxe con ricerche nel Dark Web
Protezione per fino a 5 dispositivi: PC, Mac, dispositivi Android o iOS. Funzionalità aggiuntive rispetto a Standard: Protezione minori per monitorare e proteggere l’attività online dei bambini; Dark Web Monitoring: avvisa se le informazioni personali vengono trovate nel Dark Web; Backup nel cloud da 50 GB per PC.
Norton 360 Advanced con backup nel cloud da 200 GB
Protezione per fino a 10 dispositivi: PC, Mac, dispositivi Android o iOS. Funzionalità aggiuntive rispetto a Deluxe: Assistenza per il ripristino dell’identità in caso di furto di identità; Assistenza in caso di furto del portafoglio; Monitoraggio dei social media per rilevare attività sospette. Backup nel cloud da 200 GB per PC.
Tutti i piani includono la Promessa Protezione Virus 100% che garantisce un rimborso nel caso in cui Norton non riesca a rimuovere un virus
Disclaimer: Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione. I servizi potrebbero subire variazioni di prezzo dopo la pubblicazione.