Passa al contenuto
Inovasense

EU AI Act

EU AI Act — Primo quadro giuridico completo sull'IA che stabilisce regole basate sul rischio per i sistemi di IA sul mercato dell'UE, con implicazioni per l'hardware Edge AI.

Definizione
EU AI Act — Primo quadro giuridico completo sull'IA che stabilisce regole basate sul rischio per i sistemi di IA sul mercato dell'UE, con implicazioni per l'hardware Edge AI.

EU AI Act

L’EU AI Act (Regolamento 2024/1689) è il primo quadro giuridico completo al mondo per l’intelligenza artificiale. Stabilisce un sistema di classificazione basato sul rischio per i sistemi di IA, imponendo requisiti che spaziano dagli obblighi di trasparenza fino ai divieti totali a seconda del livello di rischio. Per i fabbricanti di hardware che realizzano prodotti dotati di IA, il regolamento ha implicazioni dirette sulla progettazione, sulla documentazione e sulla valutazione della conformità dell’Edge AI.

Fatti chiave

DettaglioInformazione
Nome completoRegolamento (UE) 2024/1689 che stabilisce regole armonizzate sull’intelligenza artificiale
Entrato in vigore1° agosto 2024
Pratiche di IA vietate2 febbraio 2025
Obblighi GPAI2 agosto 2025
IA ad alto rischio — obblighi completi2 agosto 2026
AmbitoTutti i sistemi di IA immessi sul mercato dell’UE o utilizzati nell’UE, indipendentemente dal luogo di sviluppo
SanzioneFino a 35 milioni di € o il 7% del fatturato annuo globale (pratiche vietate)

Categorie di rischio

L’AI Act classifica i sistemi di IA in quattro livelli:

Livello di rischioEsempiObblighi
InaccettabilePunteggio sociale, identificazione biometrica in tempo reale in luoghi pubblici (con eccezioni), IA manipolativaVietato — non può essere immesso sul mercato dell’UE
Alto rischioDispositivi medici con IA, componenti di sicurezza nei veicoli, monitoraggio delle infrastrutture critiche, identificazione biometrica, selezione del personaleValutazione della conformità completa, gestione del rischio, governance dei dati, sorveglianza umana, documentazione tecnica
Rischio limitatoChatbot, riconoscimento delle emozioni, deepfakeObblighi di trasparenza — gli utenti devono essere informati che stanno interagendo con un’IA
Rischio minimoFiltri antispam basati su IA, IA nei videogiochi, gestione dell’inventarioNessun obbligo specifico (codici di condotta volontari incoraggiati)

Impatto sui prodotti hardware

Dispositivi Edge AI

Per i fabbricanti che realizzano prodotti con inferenza IA on-device (Edge AI), l’AI Act incide su:

RequisitoCosa significa per l’hardware
Classificazione del rischioIl fabbricante del prodotto deve classificare il livello di rischio del sistema di IA
Documentazione tecnicaDocumentazione completa del modello di IA, dei dati di addestramento e delle metriche di prestazione
Valutazione della conformitàL’IA ad alto rischio integrata nell’hardware può richiedere una valutazione da parte di terzi
Sorveglianza umanaL’hardware deve fornire interfacce per la revisione/sostituzione umana delle decisioni dell’IA
Registrazione dell’accuratezzaIl sistema deve registrare le decisioni dell’IA per finalità di audit e monitoraggio dei bias
Governance dei datiI dati di addestramento devono essere documentati, con misure di mitigazione dei bias
Monitoraggio post-commercializzazioneMonitoraggio continuo delle prestazioni dei sistemi di IA distribuiti

L’Edge AI come strategia di conformità

L’elaborazione dei dati on-device tramite Edge AI può ridurre l’onere regolamentare rispetto all’IA in cloud:

AspettoIA in cloudEdge AI
Trasferimenti di datiDati inviati a server di terzi — criticità GDPRI dati restano sul dispositivo — conformità semplificata
Trattamento da parte di terziIl fornitore cloud è un responsabile del trattamento — è richiesto un DPANessun trattamento da parte di terzi — controllo diretto
Tracciabilità dell’auditNecessità di sottoporre ad audit i sistemi di IA del fornitore cloudSistema autonomo e verificabile sul dispositivo
Latenza per la sicurezzaDipendente dalla rete — inadatto agli usi critici per la sicurezzaInferenza locale deterministica — adatta alla sicurezza
Documentazione AI ActNecessità di documentare la catena di trattamento IA basata su cloudPiù semplice — singolo dispositivo, singola distribuzione

Vantaggio strategico: l’Edge AI su una NPU dedicata elimina le criticità relative al trasferimento dei dati, semplifica la conformità al GDPR e riduce l’ambito della valutazione della conformità all’AI Act. Per questo le nostre progettazioni Edge AI privilegiano l’inferenza on-device.

AI Act e altri regolamenti UE

RegolamentoSi concentra suCollegamento con l’AI Act
AI ActSistemi di IA (software + hardware)Il principale regolamento sull’IA
CRACibersicurezza dei prodottiI prodotti dotati di IA devono essere conformi sia all’AI Act sia al CRA
GDPRProtezione dei dati personaliL’IA che tratta dati personali deve essere conforme al GDPR + AI Act
NIS2Sicurezza organizzativaLe organizzazioni che impiegano IA ad alto rischio sono soggetti essenziali ai sensi della NIS2
Regolamento sui dispositivi mediciDispositivi mediciI dispositivi medici basati su IA sono automaticamente ad alto rischio ai sensi dell’AI Act
Regolamento MacchineMacchinari industrialiI componenti di sicurezza basati su IA nei macchinari sono ad alto rischio

Modelli di IA per finalità generali (GPAI)

L’AI Act regolamenta anche i modelli di base e i GPAI (ad es. i grandi modelli linguistici):

  • Tutti i GPAI: devono fornire documentazione tecnica, rispettare il diritto d’autore dell’UE, pubblicare sintesi dei dati di addestramento.
  • GPAI con rischio sistemico (oltre 10^25 FLOP di potenza di calcolo per l’addestramento): requisiti aggiuntivi per la valutazione del modello, i test avversari, la cibersicurezza e la rendicontazione del consumo energetico.

Termini correlati

  • Edge AI — Inferenza IA on-device che semplifica la conformità all’AI Act tramite l’elaborazione locale dei dati.
  • CRA — Il regolamento sulla cibersicurezza dei prodotti che si applica congiuntamente all’AI Act per i dispositivi IA connessi.
  • NIS2 — La direttiva sulla cibersicurezza organizzativa rilevante per i soggetti che impiegano sistemi di IA ad alto rischio.

Riferimenti ufficiali

Termini correlati