Cosa cambia davvero il 2 agosto 2026 (e cosa no)
Il 2 agosto 2026 è la data in cui il regolamento (UE) 2024/1689 — l'EU AI Act — diventa generalmente applicabile ai sensi del suo articolo 113. Aspettatevi una settimana rumorosa di email dei buyer e conti alla rovescia. Il quadro preciso è più tranquillo: ciò che inizia quel giorno è più circoscritto di «l'AI Act entra in applicazione», e una parte del regolamento è già in vigore da diciotto mesi.
Che cosa inizia ad applicarsi il 2 agosto 2026
Per i vendor software, la sostanza della data è l'articolo 50 — gli obblighi di trasparenza. I suoi obblighi di trasparenza si applicano integralmente da quel giorno; il Digital Omnibus non li ha rinviati. La tabella qui sotto mappa ciascun paragrafo e chi ne risponde; l'analisi completa, compreso chi conta come fornitore e chi come deployer, è nella nostra guida all'articolo 50.
Una regola da tenere a mente: un'azienda che immette sul mercato un modello di terzi con il proprio marchio è il fornitore del sistema di IA risultante ai fini dell'articolo 50, paragrafo 1 — il dovere di divulgazione verso i vostri utenti non resta in capo a OpenAI, Anthropic o Google.
Altra novità di quel giorno: inizia la vigilanza nazionale sulle misure di alfabetizzazione in materia di IA dell'articolo 4. L'obbligo dell'articolo 4 in sé non è nuovo — si veda più avanti.
Che cosa non cambia quel giorno
- I divieti (articolo 5) — nulla di nuovo. Si applicano dal 2 febbraio 2025. Chi vi dice che le pratiche vietate «scattano ad agosto» è in ritardo di diciotto mesi.
- Articolo 4, alfabetizzazione in materia di IA — già in vigore dal 2 febbraio 2025. Il Digital Omnibus lo ha attenuato da garantire un livello sufficiente a sostenere lo sviluppo dell'alfabetizzazione in materia di IA — un'obbligazione di mezzi, non di risultato. Ciò che inizia il 2 agosto 2026 è la vigilanza nazionale.
- Il regime per l'alto rischio — non ancora. Il Digital Omnibus (adottato dal Parlamento il 16 giugno 2026 e dal Consiglio il 29 giugno 2026) ha spostato i casi d'uso dell'allegato III al 2 dicembre 2027 e l'IA ad alto rischio integrata in prodotti regolamentati al 2 agosto 2028. Siete vicini al territorio dell'allegato III? Iniziate dalla guida all'allegato III.
- Articolo 14, sorveglianza umana — solo per i sistemi ad alto rischio. Gli obblighi di un sistema di IA a rischio limitato sono quelli dell'articolo 50; le misure di sorveglianza su di esso sono buone prassi volontarie, non un requisito del regolamento.
- I capi su governance e sanzioni — applicabili dal 2 agosto 2025. Le sanzioni sono irrogate dagli Stati membri; i regimi sanzionatori nazionali sono ancora in fase di attuazione (quello spagnolo è un disegno di legge in iter parlamentare).
La mappa delle date a colpo d'occhio
| Disposizione | Situazione al 2 agosto 2026 |
|---|---|
| Divieti art. 5 | Già applicati — dal 2 feb 2025. Nulla di nuovo. |
| Art. 4 alfabetizzazione in materia di IA | Già applicato — dal 2 feb 2025. Novità: inizia la vigilanza nazionale. |
| Art. 50(1) — informativa sull'interazione con l'IA | Si applica da questo giorno (fornitore). |
| Art. 50(2) — marcatura dei contenuti sintetici | Si applica da questo giorno (fornitore) — transizione fino al 2 dic 2026 per i sistemi già immessi sul mercato. |
| Art. 50(3) — informativa su riconoscimento delle emozioni / categorizzazione biometrica | Si applica da questo giorno (deployer). |
| Art. 50(4) — deep fake e testo generato dall'IA di interesse pubblico (trasparenza attenuata per le opere creative e satiriche; esenzione per il testo sottoposto a revisione editoriale) | Si applica da questo giorno (deployer). |
| Art. 50(5) — informazioni chiare, distinguibili, al momento della prima interazione o esposizione | Si applica da questo giorno (entrambi, a seconda del paragrafo). |
| Regime dell'allegato III per l'alto rischio | Non ancora — 2 dic 2027. |
| IA ad alto rischio integrata in prodotti regolamentati | Non ancora — 2 ago 2028. |
L'unica transizione dentro l'articolo 50: la marcatura, fino a dicembre
L'unica concessione all'interno dell'articolo 50 riguarda l'obbligo di marcatura in formato leggibile meccanicamente del 50(2): i sistemi già immessi sul mercato beneficiano di una transizione fino al 2 dicembre 2026. È un periodo di grazia solo per la marcatura — non tocca l'informativa sui chatbot del 50(1) né alcun altro paragrafo — e concede ai sistemi esistenti quattro mesi, non un'esenzione.
Che cosa un vendor dovrebbe avere pronto quella settimana
- Il vostro ruolo, per ciascuna funzionalità di IA. Il ruolo di fornitore o di deployer determina quali paragrafi vi competono — immettere sul mercato con il proprio marchio vi rende fornitore. Sei domande nel checker gratuito dell'articolo 50 lo mappano, senza bisogno di email.
- L'informativa del 50(1) attiva nel prodotto, a meno che l'interazione con l'IA non risulti realmente evidente per una persona «ragionevolmente informata, attenta e avveduta».
- Una posizione documentata sul 50(2): marcatura in essere, oppure un piano datato all'interno della finestra di transizione.
- Registrazioni ai sensi dell'articolo 4: chi ha completato la formazione sull'IA, e quando — la vigilanza nazionale inizia questo giorno.
- Un linguaggio pronto per i questionari. Un «sì, siamo conformi» secco è un campanello d'allarme. La struttura in quattro parti — classificazione, obblighi applicabili, stato, lacune con un piano — è nella nostra guida alle risposte; la versione «panico» della domanda ha il suo playbook dedicato.
Sulle sanzioni, citate correttamente: la violazione dell'articolo 50 può comportare sanzioni fino a 15.000.000 € o al 3% del fatturato mondiale totale annuo, se superiore (articolo 99, paragrafo 4, lettera g) — per le PMI e le start-up, il minore dei due (articolo 99, paragrafo 6). Le sanzioni sono irrogate dagli Stati membri; non va affermata alcuna azione di enforcement senza un caso documentato.
Se un questionario che cita la data è già arrivato su una trattativa in corso, iniziate dal playbook delle prime 24 ore.
FAQ
Il Digital Omnibus ha rinviato la data del 2 agosto 2026?
No. Ha rinviato soltanto il regime per l'alto rischio (allegato III al 2 dicembre 2027; IA integrata in prodotti regolamentati al 2 agosto 2028). L'articolo 50 si applica dal 2 agosto 2026 come previsto — l'unica concessione è la transizione per la marcatura del 50(2) fino al 2 dicembre 2026 per i sistemi già immessi sul mercato.
I divieti iniziano il 2 agosto 2026?
No — i divieti dell'articolo 5 e l'articolo 4 si applicano dal 2 febbraio 2025, i capi su governance e sanzioni dal 2 agosto 2025. In questa data nulla cambia per quanto riguarda i divieti.
Il mio SaaS deve soddisfare i requisiti per l'alto rischio entro il 2 agosto 2026?
No. Gli obblighi per l'alto rischio dell'allegato III si applicano dal 2 dicembre 2027. La maggior parte dei SaaS B2B si colloca fuori dall'allegato III, come rischio limitato o minimo — i suoi obblighi dal 2 agosto 2026 sono quelli di trasparenza dell'articolo 50, insieme all'articolo 4, già in vigore.