Il regolamento europeo sull’IA (AI Act, Reg. UE 2024/1689) è entrato in vigore nel luglio 2024, fissando regole comuni per progettazione, immissione sul mercato e uso dei sistemi di IA . In Italia, invece, il disegno di legge n. 2316-A — approvato dal Senato a marzo 2025, modificato dalla Camera e ora di nuovo sul tavolo di Palazzo Madama — stabilisce solo principi generali e delega al Governo i decreti attuativi . Chi, come Officine Humus, combina formazione, consulenza sull’IA e automazione deve quindi prepararsi in anticipo, sapendo che molti dettagli tecnici arriveranno dopo l’estate.
Cosa dice l’AI Act in sintesi
Il regolamento europeo punta a un’IA «antropocentrica, affidabile e innovativa». Al centro c’è l’approccio basato sul rischio: pratiche vietate, sistemi ad alto rischio, rischio limitato e minimo. Gli algoritmi che incidono su assunzioni, valutazioni o licenziamenti rientrano nella categoria ad alto rischio, con obblighi di documentazione, sorveglianza umana e governance dei dati .
Il disegno di legge italiano: principi e particolarità
Il testo recepisce i principi UE ma introduce una marcata tutela della sovranità digitale: quando la Pubblica Amministrazione usa IA, i server dovranno essere fisicamente in Italia. Istituisce inoltre un Osservatorio sull’adozione dell’IA nel mondo del lavoro e prevede fondi di venture capital dedicati a IA, cybersicurezza e quantistica, ma rinvia a futuri decreti la definizione di sanzioni penali e requisiti tecnici, lasciando un’ampia fascia di incertezza per imprese e professionisti .
Un approccio italiano prudente (e i nodi aperti)
La localizzazione obbligatoria dei server, per quanto motivata da esigenze di sicurezza, rischia di frammentare il mercato cloud e di aumentare i costi per le PMI che forniscono servizi alla PA. La scelta di disciplinare l’IA tramite deleghe ampie può inoltre rallentare l’arrivo di regole operative, generando un limbo normativo proprio mentre le aziende investono in modelli generativi e automazione. Di fronte a un AI Act già dettagliato, diventano urgenti linee guida nazionali su trasparenza, audit dei dati e gestione dei rischi.
Impatti pratici per chi lavora con IA e automazione
- Formazione e governance: le organizzazioni dovrebbero mappare subito dove e come usano l’IA, classificare i rischi secondo l’AI Act e predisporre documentazione su dati, sorveglianza umana ed etica. Chi si allinea già agli standard europei ridurrà le frizioni future.
- Infrastruttura e dati: i fornitori che servono la PA devono valutare la migrazione verso data center italiani certificati; le aziende private, pur non obbligate, potrebbero adottare scelte analoghe per migliorare fiducia e continuità operativa.
L’Italia sta quindi costruendo una cornice che tutela sovranità e sicurezza, ma lascia aperte molte questioni operative. La strategia più efficace è giocare d’anticipo: adeguarsi agli standard UE di trasparenza, preparare audit tecnici, formare i team e progettare automazioni “compliance-ready”. Con Officine Humus accompagniamo aziende e PA in questo percorso, integrando IA responsabile e orchestrazione in processi sicuri, tracciabili e coerenti con la normativa in arrivo.