<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>AI Affairs Radar</title>
    <description>La newsletter settimanale su AI, regole digitali e Public Affairs.</description>
    
    <link>https://radar.aiaffairs.it/</link>
    <atom:link href="https://rss.beehiiv.com/feeds/rt4uNmbfyo.xml" rel="self"/>
    
    <lastBuildDate>Tue, 29 Sep 2026 14:50:30 +0000</lastBuildDate>
    <pubDate>Thu, 24 Sep 2026 07:00:00 +0000</pubDate>
    <atom:published>2026-09-24T07:00:00Z</atom:published>
    <atom:updated>2026-09-29T14:50:30Z</atom:updated>
    
      <category>Business</category>
      <category>Artificial Intelligence</category>
      <category>Politics</category>
    <copyright>Copyright 2026, AI Affairs Radar</copyright>
    
    <image>
      <url>https://media.beehiiv.com/cdn-cgi/image/fit=scale-down,format=auto,onerror=redirect,quality=80/uploads/publication/logo/ed8cea13-e339-422f-9955-22c64c5cf804/PHOTO-2026-09-03-11-49-36_2.jpg</url>
      <title>AI Affairs Radar</title>
      <link>https://radar.aiaffairs.it/</link>
    </image>
    
    <docs>https://www.rssboard.org/rss-specification</docs>
    <generator>beehiiv</generator>
    <language>en-us</language>
    <webMaster>support@beehiiv.com (Beehiiv Support)</webMaster>

      <item>
  <title>AI Affairs Radar #11 - Data center, energia pulita e acqua: la risposta della Spagna</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-11-data-center-energia-pulita-e-acqua-la-risposta-della-spagna</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-11-data-center-energia-pulita-e-acqua-la-risposta-della-spagna</guid>
  <pubDate>Thu, 24 Sep 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-09-24T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Quando pensiamo alla corsa globale all&#39;intelligenza artificiale, pensiamo alla complessità tecnica: GPU, semiconduttori, modelli sempre più potenti, una competizione internazionale per assicurarsi capacità di calcolo… È una rappresentazione corretta, ma non è tutto. Dietro ogni modello ci sono la regolamentazione e l&#39;infrastruttura fisica fatta di server, reti, terreni, trasformatori e sistemi di raffreddamento, di elettricità e, in molti casi, anche di acqua.</p><p class="paragraph" style="text-align:left;">Nel numero precedente abbiamo parlato di costi che si misurano in euro; questo articolo invece è dedicato a quelli che si misurano in megawatt e in metri cubi: come alimentare la crescita dell&#39;AI senza complicazioni?</p><h3 class="heading" style="text-align:center;" id="lenergia">L&#39;energia</h3><p class="paragraph" style="text-align:justify;">Migliaia di GPU (unità nate per la grafica dei videogiochi, capaci di eseguire moltissimi calcoli contemporaneamente, per questo diventate il motore dell&#39;intelligenza artificiale) concentrate in un singolo data center generano una domanda elettrica enorme e le fonti rinnovabili possono coprirne una parte significativa. Ma non basta installare pannelli sul tetto, perché un data center lavora ventiquattro ore su ventiquattro; il sole e il vento no. </p><p class="paragraph" style="text-align:justify;">Il valore strategico non sta nel possedere energia pulita, ma nel poterla fornire nel momento esatto in cui serve. È proprio su questo punto, come vedremo, che un governo europeo ha appena deciso di intervenire.</p><h3 class="heading" style="text-align:center;" id="lacqua">L&#39;acqua</h3><p class="paragraph" style="text-align:justify;">Tutta l&#39;elettricità usata per eseguire calcoli si trasforma in calore e quel calore va rimosso. Più aumenta la densità dei server, più il raffreddamento diventa un problema ingegneristico centrale. Alcune tecnologie utilizzano raffreddamento ad aria, altre utilizzano il freddo delle temperature esterne, quando il clima lo permette, altre ancora utilizzano direttamente l’acqua.</p><p class="paragraph" style="text-align:justify;">Non esiste quindi un valore unico per dire quanta acqua consumi un data center: dipende dalla tecnologia, dal clima, dal luogo e da come viene prodotta l&#39;elettricità. <br>A questo si aggiunge un&#39;impronta indiretta, legata alla generazione elettrica e alla fabbricazione dei semiconduttori. Una review pubblicata nel 2026 su <i>Water Research</i> stima che l&#39;impronta idrica globale dell&#39;AI possa raggiungere 4,2-6,6 miliardi di metri cubi l&#39;anno entro il 2027, pur con ampie incertezze metodologiche.</p><p class="paragraph" style="text-align:justify;">La Spagna è il Paese europeo in cui questi due problemi si sovrappongono con più evidenza, perché deve gestire insieme transizione energetica e stress idrico. Una delle sue risposte è la desalinizzazione per osmosi inversa: l&#39;acqua marina viene spinta ad alta pressione attraverso membrane che trattengono gran parte dei sali. È un processo che richiede molta elettricità, e per questo il governo spagnolo e la società pubblica Acuamed hanno collegato i nuovi impianti a produzione fotovoltaica. </p><p class="paragraph" style="text-align:justify;">Nel 2023 fu annunciato un programma da circa 600 milioni di euro per infrastrutture di desalinizzazione nell&#39;ambito delle misure contro la siccità, un programma idrico ampio, in cui il fotovoltaico è una componente, non il tutto.</p><p class="paragraph" style="text-align:justify;">Qui le due storie si incontrano; le rinnovabili possono fare due cose: alimentare direttamente i data center e alimentare gli impianti che producono l&#39;acqua con cui alcuni di essi si raffreddano.</p><p class="paragraph" style="text-align:justify;">Questo non vuol dire che ogni data center debba avere accanto un campo di pannelli solari e un impianto di desalinizzazione. Desalinizzare costa molto, si può fare solo vicino al mare e lascia come scarto un&#39;acqua molto salata che va smaltita con attenzione. In molti casi esistono soluzioni più semplici: sistemi di raffreddamento che usano meno acqua, acqua riciclata, oppure costruire i data center in zone più fresche e con più risorse idriche.</p><p class="paragraph" style="text-align:justify;">Il punto è un altro… energia, acqua e capacità di calcolo non sono più tre questioni separate: sono diventate parti dello stesso problema.</p><p class="paragraph" style="text-align:justify;">Il data center, in altre parole, non è più un edificio che ospita computer. È l&#39;ultimo anello di una catena:</p><p class="paragraph" style="text-align:justify;">CHIP → DATA CENTER → RETE → ENERGIA → RAFFREDDAMENTO → ACQUA → INFRASTRUTTURE → CALCOLO</p><h3 class="heading" style="text-align:center;" id="il-modello-spagnolo">Il modello spagnolo</h3><p class="paragraph" style="text-align:justify;">Ed è proprio su questa catena che la Spagna ha appena provato a mettere delle regole.</p><p class="paragraph" style="text-align:justify;">Il governo spagnolo aveva previsto che, entro il 2030, i data center avrebbero avuto bisogno di circa 3,5-4 GW di elettricità. Ma dal 2021 ne ha già concessi oltre 12 GW in permessi di connessione alla rete: più del triplo di quanto previsto. L&#39;Aragona, in Spagna, è diventata uno dei principali poli europei del settore e solo Amazon ha annunciato investimenti per 33,7 miliardi di euro in tutta la nazione.</p><p class="paragraph" style="text-align:justify;">La Spagna attira questi investimenti perché ha molta energia pulita: nei primi quattro mesi del 2026, per la prima volta, le rinnovabili hanno prodotto il 61,8% di tutta l&#39;elettricità nazionale.</p><p class="paragraph" style="text-align:justify;">A fine agosto il governo ha presentato una proposta di decreto.<i> (Attenzione, perché molti giornali l&#39;hanno raccontata come già approvata: non lo è).</i> Il testo è stato messo in consultazione pubblica per soli nove giorni, dal 27 agosto al 4 settembre, e ora il governo sta preparando la versione definitiva.</p><p class="paragraph" style="text-align:justify;">La proposta riguarda i data center più grandi, quelli che richiedono almeno 1 MW di potenza, e contiene tre regole principali:</p><p class="paragraph" style="text-align:justify;"><b>La prima è la più innovativa: </b>oggi un&#39;azienda può dichiararsi &quot;alimentata da energia verde&quot; se in un anno acquista tanta energia rinnovabile quanta ne consuma, anche se la consuma di notte e quella energia è stata prodotta di giorno. Con il decreto spagnolo questo non basterebbe più: in ogni singola ora, almeno l&#39;80% dell&#39;elettricità usata dovrà essere prodotta da fonti rinnovabili in quella stessa ora. È la risposta normativa al problema della continuità di cui parlavamo all&#39;inizio.</p><p class="paragraph" style="text-align:justify;"><b>La seconda riguarda la nuova energia: </b>per ogni megawatt che un nuovo data center consuma, dovrà essere costruito un megawatt di nuovo impianto solare o eolico, entrato in funzione nei diciotto mesi precedenti. In altre parole: non si può semplicemente usare l&#39;energia pulita che già esiste, bisogna aggiungerne di nuova.</p><p class="paragraph" style="text-align:justify;"><b>La terza riguarda i dati: </b>i data center dovranno essere gestiti da aziende con sede nell&#39;Unione Europea e conservare in Europa parte delle proprie informazioni, con regole ancora più severe per chi lavora con i dati della pubblica amministrazione.</p><p class="paragraph" style="text-align:justify;">Chi non rispetta le regole pagherebbe di più per l&#39;accesso alla rete elettrica, con aumenti che nei casi più gravi arrivano fino a cinque volte la tariffa normale.</p><p class="paragraph" style="text-align:justify;">Le imprese del settore hanno già reagito. L&#39;associazione spagnola dei produttori fotovoltaici si è detta favorevole, ma ha chiesto di poter contare anche sulle batterie. Il suo argomento: già oggi, nelle ore di maggiore produzione, una parte dell&#39;energia rinnovabile va persa perché la rete non riesce ad assorbirla, quindi ha poco senso obbligare a costruire sempre nuovi impianti invece di immagazzinare quella che c&#39;è già. È un&#39;osservazione tecnica, presentata nei tempi e nella sede giusti, ed è probabile che influenzi il testo finale.</p><h3 class="heading" style="text-align:center;" id="i-territori-la-regolamentazione-e-i">I territori, la regolamentazione e il futuro</h3><p class="paragraph" style="text-align:justify;">Per anni la corsa all&#39;intelligenza artificiale è stata raccontata come una corsa ai semiconduttori. Ma possedere una GPU non significa poterla accendere: servono un luogo, una connessione elettrica adeguata, energia disponibile nelle ore giuste, raffreddamento, acqua e autorizzazioni. La prossima fase della competizione potrebbe quindi non giocarsi soltanto tra aziende tecnologiche, ma tra territori… e ad attirare gli investimenti saranno quelli che sono capaci di offrire tutto questo insieme, con regole chiare.</p><p class="paragraph" style="text-align:justify;">La Spagna ha appena scritto la prima bozza di quelle regole, e l&#39;ha sottoposta a una consultazione di nove giorni. Chi presidiava il processo ha potuto intervenire; chi l&#39;ha scoperto dai giornali può soltanto commentarlo. Resta da capire cosa succederà in Italia e chi sarà pronto a sedersi al tavolo nel momento in cui si dovrà decidere.<br>In futuro non basterà dire di usare energia verde, bisognerà dimostrare di averla quando servirà…<br>L&#39;AI è digitale, ma la sua prossima grande battaglia sembra essere profondamente fisica.</p><p class="paragraph" style="text-align:left;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#12):</b></span><br>Quali regole troverebbe un data center in Italia? Il prossimo numero racconta la strada italiana.</p><p class="paragraph" style="text-align:left;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:left;"></p><p class="paragraph" style="text-align:center;"><span style="background-color:#ffffff;"><span style="text-decoration:underline;"><b>Per informazioni:</b></span></span><br><br><span style="background-color:#ffffff;"><b>Rispondere a questa e-mail,</b></span><br><span style="background-color:#ffffff;"><b>oppure</b></span><br><span style="background-color:#ffffff;"><b>scrivere a : </b></span><span style="background-color:#ffffff;"><span style="color:#1155cc;"><span style="text-decoration:underline;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #1155cc">radar@aiaffairs.it</a></b></i></span></span></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=f786ad53-6487-4002-995c-096961fb936e&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #10 - I costi dell&#39;intelligenza artificiale: adeguarsi e innovare</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-10-i-costi-dell-intelligenza-artificiale-adeguarsi-e-innovare</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-10-i-costi-dell-intelligenza-artificiale-adeguarsi-e-innovare</guid>
  <pubDate>Thu, 17 Sep 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-09-17T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Nel numero #4 abbiamo riportato una cifra: secondo DigitalEurope, per una PMI impegnata nello sviluppo di un prodotto di intelligenza artificiale, adeguarsi all&#39;AI Act poteva costare tra 320.000 e 600.000 euro. Questo numero #10 torna su quel dato e affronta due questioni: quanto costa mettersi in regola e quanto costa restare al passo. Sono due spese che quasi nessuno calcola insieme e per la maggior parte delle imprese la seconda è più alta della prima.</p><h3 class="heading" style="text-align:center;" id="parte-i-quanto-costa-adeguarsi">PARTE I<br>Quanto costa adeguarsi?</h3><p class="paragraph" style="text-align:center;"><br><i>(Dati ufficiali e precisi sui costi di conformità all&#39;AI Act non sono disponibili: </i><br><i>ciò che riportiamo va inteso come stime sintetizzate, utili per orientarsi ma non assimilabili a statistiche ufficiali dell&#39;UE)</i></p><p class="paragraph" style="text-align:justify;">Il caso più interessante risale a novembre 2022, quando Intellera Consulting presentò a Bruxelles uno studio intitolato &quot;The AI Act - What costs for SMEs?&quot;.</p><p class="paragraph" style="text-align:justify;">L&#39;analisi partiva da una PMI modello che produce soluzioni di intelligenza artificiale: 150 dipendenti, 23,2 milioni di euro di fatturato. Applicando a quell&#39;impresa le stime dello &quot;Studio a supporto di una valutazione dell&#39;impatto della regolamentazione sull&#39;AI&quot; della Commissione Europea, che calcola i costi di conformità in proporzione diretta al valore di mercato dell&#39;AI, il risultato era un costo pari al 17,3% del fatturato: circa 4 milioni di euro, con oltre 70 risorse a tempo pieno. </p><p class="paragraph" style="text-align:justify;">Una cifra insostenibile per la maggior parte delle realtà.</p><p class="paragraph" style="text-align:justify;">Intellera allora ha ricalcolato gli stessi costi sulla base delle attività e degli strumenti effettivamente necessari all&#39;adeguamento. Risultato: circa 300 mila euro, pari all&#39;1,3% del fatturato, con 2,7 risorse a tempo pieno.</p><p class="paragraph" style="text-align:left;">Stessa impresa, stessa normativa, oltre dieci volte di differenza. Non per un errore di calcolo, ma per il metodo scelto.</p><p class="paragraph" style="text-align:justify;">Il primo approccio assume che il costo di conformità cresca in proporzione al valore di mercato dell&#39;AI: comodo per costruire una stima aggregata europea, però è distorsivo se applicato a una singola azienda, perché presuppone che più il settore vale, più costi adeguarsi, il che non descrive alcun adempimento reale. Il secondo parte dalle attività concrete: ore di documentazione, valutazione di conformità, formazione, auditing. <br>È più laborioso da calcolare, ma assomiglia a quello che accade realmente in un ufficio.</p><p class="paragraph" style="text-align:center;"><i>(Lo studio è del 2022 e si basa quindi sulla proposta di regolamento, non sul testo definitivo dell’AI Act. Il confronto tra i due metodi resta però valido, e spiega buona parte delle divergenze che si incontrano ancora oggi)</i></p><h3 class="heading" style="text-align:center;" id="le-tre-fasce">Le tre fasce</h3><p class="paragraph" style="text-align:justify;">Alcune stime di mercato convergono su tre ordini di grandezza per il primo anno di adeguamento:</p><p class="paragraph" style="text-align:justify;"><b>Da 5.000 a 25.000 euro</b> per una piccola organizzazione che utilizza sistemi di intelligenza artificiale senza casi ad alto rischio.</p><p class="paragraph" style="text-align:justify;"><b>Da 25.000 a 100.000 euro</b> per una realtà di medie dimensioni con uno o più sistemi candidati all&#39;alto rischio.</p><p class="paragraph" style="text-align:justify;"><b>Da 100.000 a 500.000 euro, o più</b>, per una grande impresa o per chi immette sul mercato sistemi ad alto rischio.</p><p class="paragraph" style="text-align:justify;">A queste cifre vanno aggiunti i costi ricorrenti degli anni successivi, stimati tra il 20 e il 40% dell&#39;investimento iniziale. </p><p class="paragraph" style="text-align:justify;">Resta da capire in quale fascia ci si trovi, e qui un dato aiuta più di ogni altro. Le stime della Commissione indicano che il 5-15% dei sistemi di intelligenza artificiale ricade nella categoria ad alto rischio; uno studio di classificazione pratica condotto da appliedAI ha rilevato una quota del 18%.</p><p class="paragraph" style="text-align:justify;">Circa un sistema su sei. Gli altri cinque comportano obblighi documentali e di trasparenza, non valutazioni di conformità.</p><p class="paragraph" style="text-align:justify;">È anche la ragione per cui le cifre che hanno fatto notizia, le centinaia di migliaia di euro, non descrivono la situazione della maggior parte di chi ha letto quei titoli. Si riferivano a imprese che producono sistemi ad alto rischio, non a quelle che li utilizzano.</p><h3 class="heading" style="text-align:center;" id="parte-i-quanto-costa-adeguarsi">PARTE II<br>Quanto costa innovare?</h3><p class="paragraph" style="text-align:justify;">Prima di parlare di cifre, conviene guardare un dato:</p><p class="paragraph" style="text-align:justify;">Secondo l&#39;ISTAT, quasi il 60% delle imprese che hanno valutato investimenti in intelligenza artificiale senza realizzarli indica come ostacolo la mancanza di competenze adeguate. Non il costo.</p><p class="paragraph" style="text-align:justify;">È un risultato che ridimensiona tutto ciò che segue. Per la maggior parte delle imprese ferme, &quot;quanto costa&quot; non è la domanda giusta: il budget, in molti casi, ci sarebbe. Quello che manca è qualcuno, dentro l&#39;azienda, capace di individuare un caso d&#39;uso sensato, analizzare la regolamentazione, leggere un preventivo e distinguere un fornitore che propone un progetto da uno che vende un prodotto.</p><h3 class="heading" style="text-align:center;" id="assumere-comprare-o-formare">Assumere, comprare o formare</h3><p class="paragraph" style="text-align:justify;">Le cifre sulle retribuzioni, viste sotto questa luce, contano meno di quanto sembri, e sono comunque instabili quanto quelle della prima parte: un AI Engineer in Italia nel 2026 è collocato da una stima a 37.000 euro medi annui, da un&#39;altra, basata su oltre ottomila retribuzioni, a circa 58.000, con analisi di settore che indicano una forbice tra 35.000 euro per un junior e oltre 85.000 per un senior specializzato in AI generativa.</p><p class="paragraph" style="text-align:justify;">Ma sotto i 50 addetti la domanda non è quanto costi assumere: è se convenga. <br>Un profilo junior a 35-50 mila euro lordi è un impegno strutturale <i>(in Italia è uno stipendio ben più alto rispetto alla media, quindi i riferimenti di questo articolo sono associati ad una PMI/Impresa che opera in Italia e non sono adattabili alle aziende di tutti i Paesi UE)</i> che un primo progetto non giustifica, e la scelta prevalente è la consulenza esterna, che trasforma il costo da fisso a variabile.</p><p class="paragraph" style="text-align:justify;">Anche questa ha però un rovescio: chi compra tutto dall&#39;esterno non accumula competenza interna, e al secondo progetto ricomincia da capo. La via mediana è formare chi già lavora in azienda: non per farne un tecnico, ma perché sappia cosa chiedere e cosa verificare.</p><p class="paragraph" style="text-align:justify;">Il mercato del lavoro conferma la direzione, e con numeri che non lasciano molto spazio all&#39;interpretazione: nell&#39;arco di un anno le richieste di competenze in intelligenza artificiale negli annunci di lavoro italiani sono cresciute del 93%, e oggi il 76% delle offerte rivolte a profili qualificati ne richiede almeno una. La competenza in AI sta diventando un requisito trasversale, richiesto a chi si occupa di marketing, di amministrazione, di vendite… allo stesso modo in cui vent&#39;anni fa lo è diventata la conoscenza di un foglio di calcolo.</p><h3 class="heading" style="text-align:center;" id="il-costo-che-quasi-tutti-pagano">Il costo che quasi tutti pagano</h3><p class="paragraph" style="text-align:justify;">C&#39;è però una cifra più importante di tutte le precedenti, ed è quella di chi spende male.</p><p class="paragraph" style="text-align:justify;">Secondo analisi riportate da McKinsey, il 94% dei progetti pilota di intelligenza artificiale non raggiunge l’impatto atteso. Gli analisti sono espliciti sulla causa: la chiave del successo non sta negli algoritmi scelti, ma nella velocità e nell&#39;efficacia con cui la tecnologia viene integrata per risolvere problemi reali su scala. E un tratto distintivo delle aziende che ci riescono è il rifiuto di disperdere risorse in decine di piccoli progetti isolati: circa due terzi dei leader analizzati hanno concentrato gli sforzi su un massimo di tre ambiti di business.</p><p class="paragraph" style="text-align:justify;">Nella stessa direzione va una previsione di Gartner, secondo cui oltre il 40% dei progetti di AI agentica sarà cancellato entro la fine del 2027.</p><p class="paragraph" style="text-align:justify;">Tradotto per una PMI: il rischio maggiore non è spendere troppo, è spendere per qualcosa che non arriverà mai in produzione. Il criterio pratico che ricorre nelle esperienze documentate è un pilota limitato di 60-90 giorni, con obiettivi e metriche definiti prima di iniziare, abbastanza per capire se il progetto regge, abbastanza poco per fermarsi senza aver bruciato il budget.</p><h3 class="heading" style="text-align:center;" id="le-due-cifre-a-confronto">Le due cifre a confronto</h3><p class="paragraph" style="text-align:justify;">Per una PMI che utilizza sistemi di AI a rischio minimo, la condizione più diffusa, il quadro finale è questo: adeguarsi alla norma costa tra 5.000 e 25.000 euro il primo anno, introdurre l&#39;AI su un primo processo tra 15.000 e 60.000.</p><p class="paragraph" style="text-align:justify;"><b>Adeguarsi costa meno che innovare.</b> Ed è l&#39;esatto contrario di ciò che il dibattito pubblico ha lasciato intendere negli ultimi due anni.</p><h3 class="heading" style="text-align:center;" id="parte-iii-il-conto-finale">PARTE III<br>Il conto finale</h3><p class="paragraph" style="text-align:justify;">Non esiste una cifra unica, e chiunque ne fornisca una senza aver prima chiesto di che impresa si tratti sta vendendo qualcosa di non attendibile.</p><p class="paragraph" style="text-align:justify;">Esistono tre domande, e le risposte determinano l&#39;ordine di grandezza.</p><p class="paragraph" style="text-align:justify;"><b>Sviluppate sistemi di AI o li usate soltanto?</b> È la distinzione che separa le centinaia di migliaia di euro dalle decine di migliaia.</p><p class="paragraph" style="text-align:justify;"><b>Quanti dei vostri sistemi ricadono nell&#39;alto rischio?</b> Statisticamente circa uno su sei. Se la risposta è “nessuno”, siete nella fascia più bassa.</p><p class="paragraph" style="text-align:justify;"><b>In che stato sono i vostri dati?</b> Perché questo, più della tecnologia, determina il costo dell&#39;innovazione.</p><p class="paragraph" style="text-align:justify;">La cifra che avete letto sui giornali era vera. Semplicemente, con ogni probabilità, non riguardava voi, e nel frattempo ha distolto l&#39;attenzione dal conto più grande, che non è quello della conformità…</p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#11):</b></span><br>Finora abbiamo parlato di costi che si misurano in euro. Ne esistono altri due, che quasi nessuno conta: si misurano in megawatt (o MWh) e in metri cubi, perché l&#39;intelligenza artificiale sembra immateriale, ma consuma elettricità e acqua. Come sta reagendo l’Europa?</p><p class="paragraph" style="text-align:left;">Al prossimo giovedì,<br>Edoardo Rinaldi</p><p class="paragraph" style="text-align:left;"></p><p class="paragraph" style="text-align:center;"><span style="background-color:#ffffff;"><span style="text-decoration:underline;"><b>Per informazioni:</b></span></span><br><br><span style="background-color:#ffffff;"><b>Rispondere a questa e-mail,</b></span><br><span style="background-color:#ffffff;"><b>oppure</b></span><br><span style="background-color:#ffffff;"><b>scrivere a : </b></span><span style="background-color:#ffffff;"><span style="color:#1155cc;"><span style="text-decoration:underline;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #1155cc">radar@aiaffairs.it</a></b></i></span></span></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=b92c90eb-349d-42f4-9ba2-dd70c6aef064&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #9 - Nessuna policy, nessuna violazione?</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-9-nessuna-policy-nessuna-violazione</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-9-nessuna-policy-nessuna-violazione</guid>
  <pubDate>Thu, 10 Sep 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-09-10T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Un&#39;analista deve consegnare entro sera un riassunto di un contratto di sessanta pagine. Apre un assistente generativo sul browser, incolla il documento, ottiene in trenta secondi una sintesi ordinata. Consegna in tempo, il lavoro è buono, nessuno si lamenta…</p><p class="paragraph" style="text-align:justify;">Ha violato una policy aziendale?</p><p class="paragraph" style="text-align:justify;">Nella maggior parte delle imprese italiane la risposta è no, non perché il comportamento sia stato autorizzato, ma perché nessuno ha mai scritto una regola in proposito. </p><p class="paragraph" style="text-align:justify;">E questa, più che una buona notizia, è il problema.</p><h3 class="heading" style="text-align:center;" id="quello-che-lazienda-non-sa-di-avere">Quello che l&#39;azienda non sa di avere</h3><p class="paragraph" style="text-align:justify;">Nel numero #2 il primo passo indicato era il censimento: elencare tutti i sistemi di intelligenza artificiale in uso in azienda. Sembra un esercizio semplice, ed è quello su cui poggia ogni adempimento successivo; non si può classificare un ruolo, valutare un rischio o rispondere ad un questionario su sistemi di cui si ignora l&#39;esistenza.</p><p class="paragraph" style="text-align:justify;">Il problema è che una quota rilevante di quei sistemi non compare in alcun contratto, non è passata da alcuna decisione, e non è nota a chi dovrebbe redigere l&#39;elenco. <br></p><p class="paragraph" style="text-align:justify;">Si chiama “Shadow AI” ed i numeri disponibili convergono su un quadro netto: secondo il Microsoft Work Trend Index 2025, il 71% dei lavoratori ha usato strumenti di intelligenza artificiale non approvati dalla propria organizzazione; secondo l&#39;Osservatorio del Politecnico di Milano, solo il 19% di chi li usa lo fa esclusivamente attraverso soluzioni aziendali approvate.</p><p class="paragraph" style="text-align:justify;">Le forme sono quelle ordinarie del lavoro quotidiano: un commerciale che prepara un&#39;offerta con uno strumento generativo, un ufficio marketing che produce immagini per una campagna, un responsabile che carica un foglio di calcolo con i dati di vendita per ottenere un&#39;analisi più rapida di quella che chiederebbe all&#39;ufficio interno…</p><p class="paragraph" style="text-align:justify;">Nessuna di queste persone sta agendo in malafede. Stanno tutte cercando di lavorare meglio, e nella maggior parte dei casi ci riescono. È precisamente questo a rendere il fenomeno difficile da affrontare: non è un problema disciplinare e trattarlo come tale produce l&#39;effetto opposto a quello voluto.</p><h3 class="heading" style="text-align:center;" id="cosa-succede-davvero-in-quei-trenta">Cosa succede davvero in quei trenta secondi</h3><p class="paragraph" style="text-align:left;">Torniamo al contratto incollato su ChatGPT, Claude, Gemini…</p><p class="paragraph" style="text-align:justify;">Quel documento conteneva verosimilmente nomi, indirizzi, condizioni economiche di una controparte… informazioni sensibili. È stato trasmesso ad una piattaforma con cui l&#39;azienda non ha alcun rapporto contrattuale, senza che nessuno abbia verificato dove quei dati vengano conservati né per quanto tempo. Sotto il profilo della protezione dei dati, è un trasferimento a un terzo privo di base giuridica e di qualunque valutazione preventiva.</p><p class="paragraph" style="text-align:justify;">C&#39;è poi un secondo effetto, meno immediato ma più insidioso. Un&#39;informazione riservata gode della tutela accordata ai segreti commerciali solo se il titolare ha adottato misure ragionevoli per mantenerla segreta. Un&#39;azienda che non ha mai scritto una regola su quali documenti possano essere caricati su piattaforme esterne difficilmente potrà sostenere di aver adottato quelle misure.</p><p class="paragraph" style="text-align:justify;">E c&#39;è un terzo aspetto, che riguarda direttamente il tema di questo Radar: <br><br>L&#39;articolo 4 dell&#39;AI Act, in vigore dal febbraio 2025, come ricordiamo dal numero #0, impone a chi utilizza sistemi di intelligenza artificiale di garantire un livello adeguato di competenza al proprio personale. La “Shadow AI” è, sotto questo profilo, la prova documentale che quell&#39;obbligo non è stato assolto: se l&#39;analista non sapeva quali conseguenze avesse quel gesto, è perché nessuno gliel&#39;ha spiegato. <br>Secondo ISACA, solo un&#39;organizzazione su tre forma tutti i dipendenti sull&#39;uso corretto dell&#39;intelligenza artificiale.</p><p class="paragraph" style="text-align:justify;">A tutto questo si aggiunge che l&#39;impresa risponde anche dell&#39;uso che i propri dipendenti fanno degli strumenti di intelligenza artificiale. L&#39;assenza di autorizzazione non equivale ad assenza di responsabilità.</p><h3 class="heading" style="text-align:center;" id="perch-vietare-peggiora-le-cose">Perché vietare peggiora le cose</h3><p class="paragraph" style="text-align:justify;">La reazione istintiva, arrivati a questo punto, è una circolare che proibisce l&#39;uso di strumenti non autorizzati. È documentatamente inefficace: il 66% degli impiegati continua a utilizzare strumenti non autorizzati anche dove la policy li vieta esplicitamente.</p><p class="paragraph" style="text-align:justify;">Il meccanismo è intuitivo. L&#39;analista del nostro esempio ha comunque un contratto da riassumere entro sera. Se lo strumento ufficiale non esiste, o esiste ma è più lento di quello disponibile gratuitamente in rete, il divieto non cambia il comportamento: lo sposta sul telefono personale, fuori dalla rete aziendale e fuori da qualunque possibilità di controllo. </p><p class="paragraph" style="text-align:justify;">L&#39;azienda non ha eliminato il rischio, ha eliminato la propria capacità di vederlo.</p><p class="paragraph" style="text-align:justify;">La formulazione più efficace che ho incontrato è quella di un data protection officer britannico: la “Shadow AI” non è un problema di disciplina dei dipendenti, è un problema di design aziendale. Ed è anche la ragione per cui, secondo Gartner, entro il 2030 oltre il 40% delle imprese potrebbe subire incidenti di sicurezza o violazioni di conformità legati all&#39;uso incontrollato dell&#39;intelligenza artificiale. <br>Non per malafede diffusa, ma per accumulo di comportamenti “individualmente ragionevoli” in assenza di un&#39;alternativa.</p><h3 class="heading" style="text-align:center;" id="cosa-funziona">Cosa funziona</h3><p class="paragraph" style="text-align:justify;">Il percorso che emerge dalle esperienze documentate ha una logica opposta a quella del divieto, e non richiede investimenti significativi.</p><p class="paragraph" style="text-align:justify;"><b>Mappare invece di presumere</b>; capire quali strumenti vengano realmente utilizzati e per quali scopi.</p><p class="paragraph" style="text-align:justify;"><b>Fornire l&#39;alternativa prima di porre il divieto</b>; se il bisogno è reale, e la diffusione del fenomeno dimostra che lo è, la domanda non è come impedire alle persone di usare questi strumenti, ma quale strumento mettere loro a disposizione perché non debbano cercarselo altrove.</p><p class="paragraph" style="text-align:justify;"><b>Scrivere una policy che dica cosa si può fare;</b> non solo cosa è proibito: quali strumenti sono autorizzati, quali categorie di dati non possono in nessun caso essere inserite in piattaforme esterne, a chi rivolgersi per far approvare un nuovo strumento. </p><p class="paragraph" style="text-align:center;"><i>(Una policy che si limita a proibire non risolve il problema di chi ha un carico di lavoro importante e con scadenza a breve termine)</i></p><p class="paragraph" style="text-align:justify;"><b>Formare e documentare la formazione</b>; perché la maggior parte degli utilizzi impropri nasce da inconsapevolezza e ancor di più perché l&#39;obbligo di alfabetizzazione richiede evidenze documentabili.<br></p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#10)</b></span><b>: </b><br>Come anticipato nel numero #4, secondo DigitalEurope adeguarsi all&#39;AI Act poteva costare tra 320 e 600 mila euro a una PMI che sviluppa sistemi di intelligenza artificiale. Il prossimo numero torna su quel dato e si pone la domanda: quanto costa davvero?<br>Però, in aggiunta ai costi per adeguarsi, le aziende, hanno anche una spesa importante per restare al passo con i tempi…<br></p><p class="paragraph" style="text-align:justify;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:justify;"></p><p class="paragraph" style="text-align:center;"><span style="background-color:#ffffff;"><span style="font-family:inherit;font-size:16px;"><span style="text-decoration:underline;"><b>Per informazioni:</b></span></span></span><br><br><span style="background-color:#ffffff;"><b>Rispondere a questa e-mail,</b></span><br><span style="background-color:#ffffff;"><b>oppure</b></span><br><span style="background-color:#ffffff;"><b>scrivere a : </b></span><span style="background-color:#ffffff;"><span style="color:#1155cc;font-family:inherit;font-size:16px;"><span style="text-decoration:underline;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #1155cc">radar@aiaffairs.it</a></b></i></span></span></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=c5c9494b-fc5b-4c1a-b7d4-91b400232646&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #8 - Quattro secondi, 140 metri: il touchscreen in auto è stato un errore?</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-8-quattro-secondi-140-metri-il-touchscreen-in-auto-stato-un-errore</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-8-quattro-secondi-140-metri-il-touchscreen-in-auto-stato-un-errore</guid>
  <pubDate>Thu, 03 Sep 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-09-03T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Questo numero parte da un gesto che chiunque abbia mai guidato una macchina sicuramente conosce: alzare l&#39;aria condizionata. Fino a pochi anni fa era una manopola; la mano la trovava da sola, lo sguardo restava sulla strada. Oggi, su un numero crescente di modelli, è una voce in un menu su uno schermo.</p><p class="paragraph" style="text-align:justify;">A 130 km/h, quattro secondi spesi a cercare quella voce significano oltre 140 metri percorsi senza guardare la strada.</p><p class="paragraph" style="text-align:justify;">Nessuno, quando ha progettato quegli abitacoli, aveva l&#39;obiettivo di rendere la guida più pericolosa. L&#39;obiettivo era un altro: un design più pulito, più moderno, e non secondariamente, meno costoso da produrre. Il rischio non è stato scelto, è stato semplicemente “non considerato”.</p><p class="paragraph" style="text-align:justify;">È da questo che parte il numero di oggi.</p><h2 class="heading" style="text-align:center;" id="linnovazione-che-crea-un-problema">L&#39;innovazione che crea un problema</h2><p class="paragraph" style="text-align:justify;">Il touchscreen in automobile non è una tecnologia difettosa, funziona esattamente come previsto: mostra informazioni, riceve comandi, si aggiorna via software…</p><p class="paragraph" style="text-align:justify;">Il problema non è nel dispositivo, è nel contesto in cui è stato inserito.</p><p class="paragraph" style="text-align:justify;">Un menu a schermo richiede che l&#39;utente guardi ciò che sta facendo… in un salotto è irrilevante, in un abitacolo che viaggia a 36 metri al secondo, è la definizione stessa del rischio. La differenza non sta nella tecnologia, ma in una domanda che evidentemente non è stata posta con sufficiente insistenza durante la progettazione: “<i>cosa succede quando questa funzione viene usata mentre si guida?”</i></p><p class="paragraph" style="text-align:justify;">E &quot;mentre si guida&quot; non significa su una pista liscia in condizioni ideali, significa su un asfalto dissestato, con una buca che arriva nel momento sbagliato. Un pulsante fisico si può premere anche in presenza di movimento, perchè il dito resta ancorato ad un oggetto solido; un dito appoggiato su uno schermo, invece, può scivolare di due centimetri e selezionare la voce accanto e a quel punto non serve più solo il tempo per compiere l&#39;operazione, ma anche quello per accorgersi dell&#39;errore, tornare indietro e ripeterla. Il tempo con lo sguardo fuori dalla strada non aumenta di poco, raddoppia.</p><p class="paragraph" style="text-align:justify;">È un aspetto che nessuna prova di laboratorio su un banco fermo può cogliere, e che invece definisce l&#39;esperienza reale di guida su gran parte della rete stradale italiana.</p><p class="paragraph" style="text-align:justify;">Un comando fisico, al contrario, si trova al tatto, la mano lo raggiunge grazie alla memoria muscolare, lo sguardo resta sulla strada. È una caratteristica che nessuno aveva mai formalizzato come &quot;requisito di sicurezza&quot;, perché per decenni è stata semplicemente il modo in cui le automobili erano fatte. </p><p class="paragraph" style="text-align:justify;">È diventata visibile solo quando è stata rimossa.</p><h2 class="heading" style="text-align:center;" id="euro-ncap"><b>Euro NCAP</b></h2><p class="paragraph" style="text-align:justify;">Dal 2026 Euro NCAP, l&#39;ente che valuta la sicurezza delle automobili in Europa, ha modificato i propri protocolli, infatti per ottenere il punteggio massimo di cinque stelle, un veicolo deve disporre di comandi fisici per cinque funzioni essenziali (indicatori di direzione, luci di emergenza, tergicristalli, clacson e chiamata di emergenza SOS).</p><p class="paragraph" style="text-align:justify;">Due precisazioni: </p><p class="paragraph" style="text-align:justify;">La prima: non è una legge dell&#39;Unione Europea; Euro NCAP è un organismo indipendente di valutazione, non un legislatore. Un costruttore che basa tutta la vettura sullo schermo non viola alcuna norma, semplicemente non prende le cinque stelle. <br>La seconda: le funzioni interessate sono quelle di sicurezza immediata. Il climatizzatore e l&#39;impianto audio, gli esempi che tutti citano, non rientrano nell&#39;elenco, la logica riguarda i comandi che possono servire in una frazione di secondo.</p><p class="paragraph" style="text-align:justify;">Eppure ha funzionato… Volkswagen ha annunciato il ritorno dei comandi fisici su ID.3 Neo, ID. Polo e Golf, con una motivazione offerta pubblicamente dal responsabile della qualità del gruppo che vale più di qualsiasi analisi esterna: con l&#39;arrivo delle elettriche si riteneva che anche i comandi dovessero cambiare radicalmente <b>per apparire moderni</b>, e gli slider sembravano il futuro dell&#39;abitacolo al posto delle manopole tradizionali.</p><p class="paragraph" style="text-align:justify;">Non &quot;perché erano più sicuri&quot;. Non &quot;perché funzionavano meglio&quot;. Per apparire moderni.</p><p class="paragraph" style="text-align:justify;">È la descrizione più onesta che si possa trovare di un errore di sviluppo: una scelta guidata dall&#39;estetica e dai costi, in cui l&#39;impatto sull&#39;uso reale è stato considerato dopo, e non prima.</p><p class="paragraph" style="text-align:justify;">Euro NCAP non può obbligare nessuno, ma la valutazione a stelle è, per un costruttore, uno degli elementi commerciali più rilevanti in Europa: compare nelle campagne pubblicitarie, nelle schede di vendita, nei criteri di acquisto delle flotte aziendali. Perdere una stella nel test di sicurezza più seguito del continente è un danno di mercato che nessun costruttore può permettersi con leggerezza.</p><p class="paragraph" style="text-align:justify;">Il risultato è che una raccomandazione volontaria ha prodotto, in tempi rapidi, un cambiamento di progettazione che nessuna direttiva europea aveva imposto.</p><p class="paragraph" style="text-align:justify;">Nel numero #2 abbiamo parlato del Codice di buone pratiche sulla trasparenza dei contenuti generati dall&#39;AI, pubblicato dalla Commissione europea: <b>non è obbligatorio firmarlo</b>, chi non aderisce non viola alcuna norma. Ma chi aderisce può utilizzare le misure del Codice per dimostrare la propria conformità, mentre chi resta fuori dovrà dimostrare caso per caso, davanti alle autorità, che le proprie misure sono adeguate.</p><p class="paragraph" style="text-align:justify;">Nessuno è obbligato, ma la posizione di chi aderisce è strutturalmente diversa da quella di chi non lo fa.</p><h2 class="heading" style="text-align:center;" id="cosa-ne-ricava-unimpresa">Cosa ne ricava un&#39;impresa?</h2><p class="paragraph" style="text-align:left;">Due lezioni distinte, entrambe utili:</p><p class="paragraph" style="text-align:justify;"><b>La prima riguarda lo sviluppo: </b>la domanda &quot;Cosa succede realmente quando uso questa funzione?&quot; costa poco se posta durante la progettazione, molto di più se posta dopo… Volkswagen ha dovuto rivedere modelli già in produzione.</p><p class="paragraph" style="text-align:justify;"><b>La seconda riguarda gli standard volontari:</b> conviene aderire prima che diventino obbligatori, o attendere? Non esiste una risposta valida sempre, ma tre criteri ci aiutano a decidere. Il primo: quanto pesa il giudizio esterno nel proprio mercato. Il secondo: quanto costa adeguarsi dopo. Il terzo, e più rilevante: se lo standard volontario anticipa un obbligo futuro, uno standard tecnico che raccoglie consenso oggi ha buone probabilità di diventare il riferimento normativo di domani.</p><h2 class="heading" style="text-align:center;" id="in-una-frase">In una frase</h2><p class="paragraph" style="text-align:justify;">L&#39;innovazione che non si interroga sulle proprie conseguenze non produce necessariamente una tecnologia difettosa, ma produce una tecnologia che funziona benissimo, però nel posto sbagliato. <br>Il conto arriva sempre… se non da un&#39;autorità, dal mercato.</p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#9):</b></span><br>Quanti strumenti di intelligenza artificiale vengono usati oggi nella vostra azienda senza che nessuno lo abbia deciso? Un collaboratore che incolla un documento riservato in un assistente generativo (ChatGPT, Claude, Gemini…) per farselo riassumere, davvero non sta violando una policy?</p><p class="paragraph" style="text-align:left;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:left;"></p><p class="paragraph" style="text-align:center;"><span style="background-color:#ffffff;"><span style="text-decoration:underline;"><b>Per informazioni:</b></span></span><br><br><span style="background-color:#ffffff;"><b>Rispondere a questa e-mail,</b></span><br><span style="background-color:#ffffff;"><b>oppure</b></span><br><span style="background-color:#ffffff;"><b>scrivere a : </b></span><span style="background-color:#ffffff;"><span style="color:#1155cc;"><span style="text-decoration:underline;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #1155cc">radar@aiaffairs.it</a></b></i></span></span></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=7b12cd5f-f3ee-484a-bbc8-855320157016&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #7 - Il caso Beta</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-7-il-caso-beta</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-7-il-caso-beta</guid>
  <pubDate>Thu, 27 Aug 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-08-27T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">In questo numero, dopo “Alfa”, seguiremo un nuovo caso per affrontare un problema che non dipende dall&#39;azienda protagonista.</p><p class="paragraph" style="text-align:center;"><i>(Il caso è ricostruito e anonimizzato, costruito su dinamiche ricorrenti. Le norme e gli obblighi citati sono reali e verificabili)</i></p><h2 class="heading" style="text-align:center;" id="beta">Beta</h2><p class="paragraph" style="text-align:justify;">Beta è un&#39;azienda logistica del Centro Italia: 120 dipendenti, magazzini automatizzati, trasporto per la grande distribuzione... Il censimento dei sistemi di intelligenza artificiale lo ha già fatto alcuni mesi fa, ha una mappa, sa di essere deployer su tutto, ha assegnato una responsabile interna al progetto.</p><p class="paragraph" style="text-align:justify;">Il problema non è sapere cosa fare. È che, su 2 sistemi su 6, <b>non riesce ad ottenere dai fornitori le informazioni che le servono per dimostrare la propria conformità:</b></p><ul><li><p class="paragraph" style="text-align:justify;">Il primo è il software che assegna turni e carichi di lavoro agli autisti, acquistato da un fornitore tedesco. </p></li><li><p class="paragraph" style="text-align:justify;">Il secondo è la piattaforma di ottimizzazione dei percorsi, di una società statunitense che opera in Europa tramite un rivenditore italiano. </p></li></ul><p class="paragraph" style="text-align:justify;">Ad entrambi Beta ha scritto tre volte, però dal fornitore tedesco è arrivata una risposta generica che rimanda alla “documentazione commerciale” del prodotto; dal rivenditore italiano, hanno ricevuto un’altra risposta:&quot;Il produttore sta valutando&quot;… sono passati quattro mesi.</p><p class="paragraph" style="text-align:justify;">Nel frattempo, dal principale cliente di Beta, nello specifico un gruppo della grande distribuzione con oltre 3000 dipendenti, è arrivato il questionario annuale di qualificazione fornitori. Contiene una sezione sulla catena di fornitura: origine dei servizi, dati di sostenibilità dei subfornitori, impatti associati alla filiera (o impatti della <i>supply chain)</i>... servono informazioni che quegli stessi due fornitori non hanno fornito.</p><p class="paragraph" style="text-align:justify;">Un&#39;impresa in questa posizione tende a considerarla una “seccatura” amministrativa. <br><br>È un errore di valutazione, sottovalutare tutto questo, per tre ragioni:</p><p class="paragraph" style="text-align:justify;"><b>Il sistema di assegnazione dei turni è ad alto rischio: </b>L&#39;impiego di intelligenza artificiale per l&#39;assegnazione dei compiti e il monitoraggio delle prestazioni dei lavoratori rientra nell&#39;Allegato III dell&#39;AI Act. Gli obblighi pieni scattano il 2 dicembre 2027 e comprendono adempimenti che Beta non può soddisfare da sola.</p><p class="paragraph" style="text-align:justify;"><b>Il silenzio del fornitore non trasferisce la responsabilità:</b> Come raccontato nel numero #1, il deployer ha obblighi propri che nessuna clausola contrattuale può spostare. Il fatto che il fornitore non risponda non sospende gli obblighi di Beta: li rende soltanto più difficili da assolvere.</p><p class="paragraph" style="text-align:justify;"><b>Sul fronte ESG il silenzio produce un effetto concreto:</b> Beta può fornire i propri dati, non quelli dei fornitori che non collaborano. Il risultato è un dato mancante nel questionario del cliente, che nella pratica delle qualificazioni pesa quanto un dato negativo, perché chi valuta non distingue tra &quot;non lo so&quot; e &quot;non posso dirlo&quot;.</p><h3 class="heading" style="text-align:center;" id="la-richiesta-formale-non-un-favore">La richiesta formale non è un favore</h3><p class="paragraph" style="text-align:justify;">Qui sta il punto che cambia la posizione di Beta, ed è la ragione per cui su questo fronte il problema ha una via d&#39;uscita fondata sulla norma.</p><p class="paragraph" style="text-align:justify;">L&#39;articolo 13 dell&#39;AI Act stabilisce che i sistemi ad alto rischio devono essere accompagnati da <b>istruzioni per l&#39;uso chiare, complete e corrette</b>, tali da consentire al deployer di interpretarne correttamente gli output e di utilizzarlo in modo conforme. Non è un accessorio, è il presupposto perché il deployer possa a sua volta rispettare i propri obblighi.</p><p class="paragraph" style="text-align:justify;">Il regolamento disciplina espressamente la catena di fornitura: i provider devono fornire <b>assistenza e informazioni tecniche</b>, anche riservate e confidenziali, per consentire agli altri soggetti della filiera di rispettare gli obblighi normativi, fermo restando il rispetto dei diritti di proprietà intellettuale.</p><p class="paragraph" style="text-align:justify;">Quindi, quando Beta chiede la documentazione, non sta domandando un favore commerciale; sta chiedendo l&#39;adempimento di un obbligo che grava sul fornitore. E vale la pena ricordare che le sanzioni previste per i provider sono sensibilmente più elevate di quelle per i deployer, fino a 35 milioni di euro o al 7% del fatturato mondiale nei casi più gravi.</p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;">Cambia anche il modo in cui la richiesta va formulata:</span><br>Un’email che chiede &quot;informazioni sulla conformità AI Act&quot; si può ignorare… una richiesta che cita l&#39;articolo 13, elenca puntualmente i documenti attesi (istruzioni per l&#39;uso, indicazioni sulle modalità di sorveglianza umana, caratteristiche e limiti del sistema, informazioni sui log), fissa un termine di riscontro e precisa che l&#39;eventuale mancata risposta verrà documentata, è un atto di tutt&#39;altro peso. </p><h3 class="heading" style="text-align:center;" id="sull-esg">Sull&#39;ESG…</h3><p class="paragraph" style="text-align:justify;">Sul versante della sostenibilità la situazione è opposta, e vale la pena esserne consapevoli prima di formulare una richiesta destinata a non produrre effetti.</p><p class="paragraph" style="text-align:justify;"><b>Non esiste un equivalente dell&#39;articolo 13.</b> Nessuna norma europea obbliga un fornitore tecnologico a trasmettere dati di sostenibilità a un cliente che non è a sua volta soggetto agli obblighi di rendicontazione. La CSRD impone obblighi alle imprese sopra determinate soglie dimensionali; la “due diligence”, dopo l&#39;intervento dell&#39;Omnibus raccontato nel numero #6, è stata per di più limitata ai soli fornitori diretti. Beta, che è sotto le soglie, non ha alcun titolo giuridico per pretendere quei dati.</p><p class="paragraph" style="text-align:justify;">L&#39;asimmetria è netta: davanti allo stesso silenzio dello stesso fornitore, sull&#39;AI Act, Beta può invocare un obbligo di legge; sull&#39;ESG dispone soltanto di leve contrattuali e commerciali.</p><h2 class="heading" style="text-align:center;" id="cosa-fare">Cosa fare?</h2><p class="paragraph" style="text-align:justify;"><b>Documentare, sempre e comunque:</b> Ogni richiesta inviata, ogni risposta ricevuta, ogni sollecito. Non risolve il problema, ma sposta la posizione dell&#39;azienda da &quot;non conforme&quot; a &quot;conforme nei limiti di quanto ottenibile, con evidenza documentata dei tentativi&quot;.</p><p class="paragraph" style="text-align:justify;"><b>Segnalare all&#39;autorità di vigilanza (solo AI Act):</b> È il canale meno conosciuto, ed è previsto dal regolamento stesso: il deployer che monitora un sistema ad alto rischio e ritiene che presenti un rischio connesso al suo utilizzo deve informare senza ritardo il fornitore o il distributore <b>e l&#39;autorità di vigilanza</b>. Non è una facoltà, è un obbligo.</p><p class="paragraph" style="text-align:justify;"><b>Contestare l&#39;inadempimento:</b> Qui è opportuna una precisazione, per non generare aspettative errate: <b>l&#39;AI Act non prevede un&#39;azione specifica del deployer contro il fornitore inadempiente.</b> Gli strumenti sono quelli ordinari del diritto contrattuale: diffida ad adempiere, contestazione dell&#39;inadempimento, nei casi più gravi risoluzione. <br>Il fondamento normativo dell&#39;obbligo violato rafforza però la posizione: si contesta la violazione di un obbligo di legge.</p><p class="paragraph" style="text-align:justify;"><b>Prevenire nei contratti futuri: </b>Nessun rinnovo e nessun nuovo acquisto di sistemi che incorporino intelligenza artificiale senza una clausola che obblighi il fornitore a consegnare e mantenere aggiornata la documentazione di conformità e, sul fronte ESG, a fornire i dati di sostenibilità eventualmente richiesti dai clienti a valle. Il regolamento riconosce espressamente il ruolo delle misure contrattuali nel definire le responsabilità lungo la filiera. È l&#39;unico intervento che risolve il problema alla radice, e riguarda solo il futuro.</p><p class="paragraph" style="text-align:justify;"><b>Leva collettiva:</b> Un fornitore che non risponde a Beta probabilmente non risponde neanche agli altri suoi clienti italiani. Se il problema è diffuso in un settore, non è un problema della singola impresa: è una questione di categoria, ed è esattamente il tipo di materia che un&#39;associazione può portare in una sede istituzionale. <br>Una segnalazione collettiva ha un peso che una lettera singola non avrà mai.</p><p class="paragraph" style="text-align:justify;"><b>Valutare la sostituzione:</b> Se il fornitore non adempie e il sistema è ad alto rischio, l&#39;impresa deve considerare se l&#39;uso resti sostenibile fino a dicembre 2027. Non è una decisione da prendere in fretta, comporta costi, formazione, migrazione dei dati, ma non è nemmeno un&#39;ipotesi da escludere in partenza. Un sistema di cui non si può dimostrare la conformità è, sul lungo periodo, un rischio che si trasferisce interamente su chi lo utilizza.</p><h2 class="heading" style="text-align:center;" id="cosa-insegna-questo-caso">Cosa insegna questo caso?</h2><p class="paragraph" style="text-align:justify;">Non tutti i problemi di conformità sono risolvibili internamente: alcuni dipendono da soggetti che non si controllano, e vanno affrontati con strumenti diversi da una checklist. Conoscere il fondamento della propria richiesta ne cambia il peso: la stessa domanda, formulata come cortesia o come richiamo a un obbligo di legge, produce risposte diverse. </p><p class="paragraph" style="text-align:justify;">La documentazione dei tentativi è essa stessa una forma di conformità: un&#39;impresa che dimostra di aver fatto tutto il possibile si trova in una posizione radicalmente diversa da una che non ha fatto nulla, anche a parità di risultato.</p><p class="paragraph" style="text-align:justify;">Ma la lezione più utile riguarda la differenza tra i due fronti. Davanti allo stesso ostacolo, l&#39;AI Act mette a disposizione di un&#39;impresa strumenti che la normativa sulla sostenibilità, dopo l&#39;intervento dell&#39;Omnibus, non le dà più. Sapere quali armi si hanno, e quali no, prima di scrivere una richiesta è ciò che distingue un&#39;azione efficace da un tentativo destinato a restare senza risposta.</p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#8):</b></span><span style="text-decoration:underline;"> </span><br>Quattro secondi per cercare una voce in un menu, a 130 km/h, significano oltre 140 metri percorsi senza guardare la strada. <br>Il “touchscreen” in auto è una tecnologia difettosa?</p><p class="paragraph" style="text-align:left;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:left;"></p><p class="paragraph" style="text-align:center;"><span style="background-color:#ffffff;"><span style="text-decoration:underline;"><b>Per informazioni:</b></span></span><br><br><span style="background-color:#ffffff;"><b>Rispondere a questa e-mail,</b></span><br><span style="background-color:#ffffff;"><b>oppure</b></span><br><span style="background-color:#ffffff;"><b>scrivere a : </b></span><span style="background-color:#ffffff;"><span style="color:#1155cc;"><span style="text-decoration:underline;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #1155cc">radar@aiaffairs.it</a></b></i></span></span></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=f8ba188b-dc72-48a4-b283-98700e23e8d0&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #6 - ESG &amp; AI Act</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-6-esg-ai-act</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-6-esg-ai-act</guid>
  <pubDate>Thu, 20 Aug 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-08-20T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Nel numero #4 abbiamo ricostruito il percorso che ha portato al Digital Omnibus. <br>Il seguente numero invece mostra che quel percorso non è stato un caso isolato; l&#39;Unione Europea aveva già applicato uno schema simile, pochi mesi prima, ad un ambito del tutto diverso: <span style="text-decoration:underline;">la rendicontazione di sostenibilità delle imprese</span>.</p><h3 class="heading" style="text-align:center;" id="cos-l-esg"><b>Cos&#39;è l&#39;ESG?</b></h3><p class="paragraph" style="text-align:center;"><i><span style="text-decoration:underline;">&quot;ESG&quot; è l&#39;acronimo di Environmental, Social, Governance.</span></i><br>(<span style="text-decoration:underline;"><i>Ambiente, Società, Gestione Aziendale).</i></span></p><p class="paragraph" style="text-align:justify;">Indica i tre criteri con cui si valuta un&#39;impresa al di là dei suoi risultati economici: quanto impatta sull&#39;ambiente, come tratta i lavoratori e come è governata al proprio interno.</p><p class="paragraph" style="text-align:justify;">Nato come strumento di valutazione per gli investitori, che volevano sapere se un&#39;azienda fosse esposta a rischi ambientali o reputazionali prima di investirci, l&#39;ESG è progressivamente diventato materia di obbligo normativo. Non più solo un&#39;informazione volontaria fornita a chi la chiedeva, ma un insieme di dati che determinate imprese sono tenute per legge a raccogliere, verificare e pubblicare.</p><p class="paragraph" style="text-align:justify;">Il parallelo con l&#39;intelligenza artificiale è più stretto di quanto sembri. In entrambi i casi il punto di partenza è lo stesso: un fenomeno che le imprese già gestivano in autonomia, che il legislatore europeo decide a un certo momento di disciplinare, imponendo obblighi documentali, verifiche e responsabilità.</p><h3 class="heading" style="text-align:center;" id="regolamentazione-dell-esg">Regolamentazione dell&#39;ESG</h3><p class="paragraph" style="text-align:left;">Il percorso europeo si è costruito per fasi, nell&#39;arco di circa un decennio.</p><p class="paragraph" style="text-align:justify;">Il primo passo risale al <b>2014</b>, con una direttiva che introduceva l&#39;obbligo di comunicare informazioni non finanziarie, ambientali e sociali, ma solo per grandi imprese di interesse pubblico, <span style="background-color:#fcfcfc;">in particolare oltre la soglia dei 500 dipendenti, lasciando ampi margini di flessibilità per quanto riguarda i contenuti e le modalità di rendicontazione.</span></p><p class="paragraph" style="text-align:justify;">Nel <b>2020</b> arriva la <b>Tassonomia europea</b>: un sistema di classificazione che stabilisce quali attività economiche possano dirsi &quot;sostenibili&quot; secondo criteri tecnici uniformi. Serve ad evitare che le imprese definiscano la sostenibilità a modo proprio; lo stesso problema che l&#39;AI Act affronta definendo cosa sia un &quot;sistema ad alto rischio&quot;.</p><p class="paragraph" style="text-align:justify;">Nel <b>2022</b> la <b>CSRD</b> (Corporate Sustainability Reporting Directive) sostituisce la direttiva del 2014 ampliandone drasticamente la portata: molte più imprese obbligate, standard di rendicontazione dettagliati, obbligo di assurance esterna dei dati pubblicati.</p><p class="paragraph" style="text-align:justify;">Nel <b>2024</b> la <b>CSDDD</b> (Corporate Sustainability Due Diligence Directive) compie il passo più impegnativo: non chiede più soltanto di rendicontare, ma di verificare attivamente la propria catena di fornitura, individuando e affrontando gli impatti negativi su ambiente e diritti umani, con una responsabilità civile in caso di inadempienza.</p><p class="paragraph" style="text-align:justify;">In parallelo, il <b>CBAM</b> (Carbon Border Adjustment Mechanism) introduce un meccanismo di adeguamento del carbonio alle frontiere, per evitare che le imprese europee siano penalizzate rispetto a produttori esterni soggetti a vincoli ambientali meno stringenti.</p><p class="paragraph" style="text-align:justify;">Un impianto costruito progressivamente, che nell&#39;arco di dieci anni ha portato la sostenibilità da informazione volontaria ad obbligo documentale sanzionabile.</p><h3 class="heading" style="text-align:center;" id="poi-arrivato-l-omnibus">Poi è arrivato l&#39;Omnibus</h3><p class="paragraph" style="text-align:justify;">L&#39;<b>8 novembre 2024</b> il Consiglio dell&#39;Unione Europea ha adottato la &quot;Dichiarazione di Budapest&quot;, che invocava esplicitamente una &quot;rivoluzione nella semplificazione&quot; della normativa europea, richiamando le raccomandazioni contenute nei rapporti Letta e Draghi sulla competitività.</p><p class="paragraph" style="text-align:justify;">Il <b>26 febbraio 2025</b> la Commissione ha presentato il pacchetto Omnibus I, con l&#39;obiettivo dichiarato di semplificare proprio i principali pilastri: CSRD, CSDDD, Tassonomia e CBAM.</p><p class="paragraph" style="text-align:justify;">Il risultato, approvato in via definitiva un anno dopo, è un significativo restringimento dell&#39;ambito di applicazione: la CSRD viene circoscritta alle imprese con più di 1.000 dipendenti e oltre 450 milioni di euro di fatturato netto annuo, mentre per la CSDDD le soglie salgono a più di 5.000 dipendenti e 1,5 miliardi di euro di fatturato netto. <br></p><p class="paragraph" style="text-align:justify;">Viene inoltre eliminato l&#39;obbligo, previsto dalla CSDDD, di adottare un piano di transizione climatica e soppresso il regime europeo armonizzato di responsabilità civile.</p><p class="paragraph" style="text-align:justify;">Dieci anni per costruire l&#39;impianto, tredici mesi per ridimensionarlo.</p><h3 class="heading" style="text-align:center;" id="il-confronto-con-l-ai-act">Il confronto con l&#39;AI Act</h3><p class="paragraph" style="text-align:justify;">La proposta della Commissione arriva il <b>26 febbraio 2025</b> per la sostenibilità, il <b>19 novembre 2025</b> per il digitale.</p><p class="paragraph" style="text-align:justify;">Nel caso della sostenibilità c&#39;è un passaggio intermedio che il Digital Omnibus non ha: la direttiva cosiddetta &quot;<b>stop-the-clock</b>&quot;, approvata definitivamente il <b>14 aprile 2025</b>, con la funzione di rinviare alcune scadenze mentre il negoziato sulla revisione sostanziale era ancora in corso.</p><p class="paragraph" style="text-align:justify;">Il negoziato occupa i mesi da giugno a dicembre 2025 nel primo caso, da novembre 2025 a giugno 2026 nel secondo, con la differenza, raccontata nel numero #4, che sul Digital Omnibus un primo ciclo si è chiuso senza accordo a fine aprile.</p><p class="paragraph" style="text-align:justify;">L&#39;approvazione definitiva arriva il 24 febbraio 2026 per la sostenibilità (entrata in vigore il 18 marzo), il 29 giugno 2026 per il digitale (firmata l&#39;8 luglio).</p><p class="paragraph" style="text-align:justify;">Circa tredici mesi dalla proposta all&#39;entrata in vigore per il primo pacchetto, poco meno di otto nel secondo.</p><p class="paragraph" style="text-align:justify;">E si ripetono anche gli elementi che accompagnano il percorso:<br><br><b>Retorica della competitività</b>: entrambi i pacchetti presentati come semplificazione a beneficio delle imprese europee.<br><br><b>Pressione di governi e associazioni</b>: nel caso della sostenibilità, il Cancelliere tedesco ha scritto direttamente alla Presidente della Commissione chiedendo la semplificazione della CSRD; nel caso del Digital Omnibus, come documentato nel numero #4, la pressione è arrivata da associazioni di categoria con stime economiche quantificate e da diversi governi.<br><br><b>Critica di arretramento</b>: in entrambi i casi osservatori indipendenti hanno descritto l&#39;operazione non come semplificazione tecnica, ma come riduzione sostanziale delle tutele previste.</p><h3 class="heading" style="text-align:center;" id="due-differenze-che-contano"><span style="text-decoration:underline;">Due differenze che contano:</span></h3><p class="paragraph" style="text-align:justify;">La prima riguarda la <b>tecnica normativa</b>. L&#39;Omnibus sulla sostenibilità agisce su norme già operative stringendo la platea dei destinatari: alza le soglie di dipendenti e fatturato, liberando molte imprese dagli obblighi senza toccare le regole per chi resta sopra quota. Il Digital Omnibus interviene invece su adempimenti non ancora diventati vincolanti: non esenta alcuna azienda, ma ne fa slittare in avanti la data di decorrenza.</p><p class="paragraph" style="text-align:justify;">La seconda riguarda la <b>tempestività dell&#39;intervento</b>. La CSRD è stata ritoccata dopo anni dalla sua entrata in vigore, permettendo di misurarne l&#39;impatto reale sul campo. L&#39;AI Act, al contrario, viene ridisegnato d&#39;anticipo: il legislatore interviene sui sistemi ad alto rischio prima ancora che gli obblighi principali siano diventati operativi per le imprese.</p><p class="paragraph" style="text-align:justify;">L’indicazione pratica è chiara: le scadenze attuali (dicembre 2027 e agosto 2028) vanno rispettate, ma non considerate scolpite nella pietra. Chi pianifica la conformità su più anni non dovrebbe limitarsi a guardare date fisse, ma tenere d&#39;occhio l&#39;evoluzione dei dossier: il quadro normativo potrebbe cambiare ancora.</p><h3 class="heading" style="text-align:center;" id="in-una-frase">In una frase</h3><p class="paragraph" style="text-align:justify;">Quello che l&#39;ESG ha già vissuto, l&#39;intelligenza artificiale lo sta attraversando adesso. <br>Per questo, se dobbiamo capire cosa aspettarci nei prossimi due anni, abbiamo un precedente da cui partire.<br></p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#7):</b></span><br>ESG e AI Act messi alla prova su un caso concreto. Un&#39;impresa che ha fatto tutto correttamente si trova bloccata perché i fornitori non rispondono riguardo alla documentazione richiesta…</p><p class="paragraph" style="text-align:justify;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:left;"></p><p class="paragraph" style="text-align:left;"></p><p class="paragraph" style="text-align:center;"><span style="background-color:#ffffff;"><span style="text-decoration:underline;"><b>Per informazioni:</b></span></span><br><br><span style="background-color:#ffffff;"><b>Rispondere a questa e-mail,</b></span><br><span style="background-color:#ffffff;"><b>oppure</b></span><br><span style="background-color:#ffffff;"><b>scrivere a : </b></span><span style="background-color:#ffffff;"><span style="color:#0c4a6e;"><span style="text-decoration:underline;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #1155cc">radar@aiaffairs.it</a></b></i></span></span></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=3527fa09-508c-4d5b-b0e3-ec6b523d67be&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #5 - Rappresentanza di interessi in Italia</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-5-rappresentanza-di-interessi-in-italia</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-5-rappresentanza-di-interessi-in-italia</guid>
  <pubDate>Thu, 13 Aug 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-08-13T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Nel numero precedente abbiamo esaminato il processo attraverso cui si forma una legge europea e chi vi partecipa. Questa settimana l&#39;attenzione si sposta sul contesto italiano, dove è in corso un cambiamento di analoga portata: per la prima volta nella storia della Repubblica, la rappresentanza di interessi, o più comunemente “lobbying”, sta per ricevere una disciplina organica.</p><h2 class="heading" style="text-align:center;" id="il-quadro-normativo-esistente">Il quadro normativo esistente</h2><p class="paragraph" style="text-align:justify;">Fino ad oggi, l&#39;Italia non ha mai adottato una disciplina organica della rappresentanza di interessi. Le uniche iniziative esistenti erano parziali e su base volontaria: un registro istituito dalla Camera dei Deputati nel 2017, e un registro analogo presso il Ministero delle Imprese e del Made in Italy dal 2016, dotato di un calendario pubblico degli incontri ma privo dell&#39;obbligo di specificarne l&#39;oggetto, e privo di un sistema sanzionatorio effettivo.</p><p class="paragraph" style="text-align:justify;">In assenza di una cornice normativa, l&#39;attività di rappresentanza si è sviluppata in Italia in modi molto diversi tra loro. Alcune grandi imprese, come ad esempio gli operatori di infrastrutture strategiche o i principali gruppi bancari, hanno costituito da tempo strutture interne dedicate, con funzioni di affari istituzionali inserite nell&#39;organigramma. Altre realtà, in particolare le piccole e medie imprese, hanno operato attraverso le proprie associazioni di categoria o non hanno operato affatto. Il risultato è un panorama disomogeneo, in cui la stessa attività risulta professionalizzata per alcuni soggetti e del tutto assente per altri.</p><h2 class="heading" style="text-align:center;" id="cosa-prevede-la-nuova-disciplina">Cosa prevede la nuova disciplina</h2><p class="paragraph" style="text-align:justify;">Il 29 gennaio 2026 la Camera dei Deputati ha approvato il disegno di legge A.C. 2336-A, attualmente all&#39;esame del Senato come DDL S.1780, abbinato ad altri quattro disegni di legge sulla medesima materia, con la Senatrice Daniela Ternullo come relatrice.</p><p class="paragraph" style="text-align:justify;">Il provvedimento introduce elementi che oggi mancano del tutto:</p><p class="paragraph" style="text-align:justify;"><b>1- Un Registro pubblico unico presso il CNEL:</b> Non più registri separati per ciascuna istituzione, su base volontaria, ma un unico elenco nazionale. L&#39;iscrizione diventa obbligatoria per chi svolge attività di rappresentanza di interessi in modo professionale e continuativo; questo significa che l&#39;attività occasionale, o quella svolta a titolo personale, resta fuori dall&#39;obbligo.</p><p class="paragraph" style="text-align:justify;"><b>2- Obblighi di rendicontazione.</b> Chi è iscritto deve aggiornare periodicamente l&#39;elenco degli incontri avuti con i decisori pubblici e rendicontare le attività svolte. È la differenza sostanziale rispetto ai registri esistenti: il registro del Ministero, ad esempio, già prevedeva un calendario pubblico degli incontri, ma senza l&#39;obbligo di indicarne l&#39;oggetto, rendendo di fatto impossibile capire il tema della discussione.</p><p class="paragraph" style="text-align:justify;"><b>3- Un sistema sanzionatorio effettivo.</b> È l&#39;elemento più significativo. Oggi, l&#39;unica conseguenza per chi non rispetta le regole dei registri volontari è la cancellazione dal registro stesso, una sanzione che colpisce solo chi ha scelto volontariamente di iscriversi. La nuova disciplina prevede invece un apparato di vigilanza con sanzioni vere.</p><p class="paragraph" style="text-align:justify;"><b>4- Un diritto in cambio dell&#39;obbligo.</b> Questo è il punto meno raccontato, ed è quello che interessa direttamente le imprese: chi si iscrive al registro non acquisisce soltanto obblighi, ma anche la facoltà di presentare contributi e proposte ai decisori pubblici. La registrazione, in sostanza, è un titolo di legittimazione a partecipare.</p><h2 class="heading" style="text-align:center;" id="chi-ne-beneficia-e-chi-dovr-adeguar">Chi ne beneficia, e chi dovrà adeguarsi</h2><p class="paragraph" style="text-align:justify;">Una disciplina organica non produce effetti uniformi su tutte le imprese: avvantaggia chi aveva già strutturato la propria attività di rappresentanza in modo professionale, e mette sotto pressione chi la conduceva in modo informale.</p><p class="paragraph" style="text-align:justify;"><b>Un’impresa con una struttura dedicata.</b> Alcuni operatori di infrastrutture strategiche hanno da tempo una funzione di affari istituzionali stabilmente inserita nell&#39;organigramma, con personale dedicato e un&#39;attività continuativa di relazione con le istituzioni. Per un&#39;impresa così organizzata, l&#39;introduzione di un registro obbligatorio non rappresenta un onere: certifica una prassi che già rispetta, e alza l&#39;asticella per chi non l&#39;ha mai fatto. È il caso in cui la nuova disciplina premia un investimento fatto anni prima che diventasse obbligatorio.</p><p class="paragraph" style="text-align:justify;"><b>L’integrazione strategica.</b> Grandi gruppi, in particolare nel settore finanziario, hanno spostato la rappresentanza di interessi da attività reattiva, attivandola quando una norma è già in discussione, a componente stabile della pianificazione aziendale, intervenendo nelle fasi in cui il testo normativo è ancora in formazione. È esattamente la logica descritta nel numero #4 a proposito dell’UE ed il Digital Omnibus: chi si muove prima che il testo sia scritto dispone di margini che chi arriva dopo non ha più.</p><p class="paragraph" style="text-align:justify;"><b>PMI.</b> Per la maggior parte delle PMI italiane, nessuno di questi due modelli è replicabile: costruire una funzione dedicata richiede risorse che una PMI non ha. Resta però un’altra via, la più realistica, passare attraverso la propria associazione di categoria, che opera già in forma organizzata e continuativa.</p><h2 class="heading" style="text-align:center;" id="il-limite-rilevato-dagli-osservator">Il limite rilevato dagli osservatori</h2><p class="paragraph" style="text-align:justify;">Il provvedimento non è esente da criticità, ed è opportuno segnalarle prima della sua approvazione definitiva. “Transparency International Italia” ha rilevato una lacuna rilevante: le associazioni sindacali e datoriali restano escluse dall&#39;obbligo di iscrizione al registro. La ricaduta riguarda proprio il canale indicato sopra come più accessibile: le associazioni di categoria, quelle a cui una PMI si rivolgerebbe naturalmente, non rientrerebbero negli obblighi di trasparenza previsti dalla nuova disciplina. Una parte consistente dell&#39;attività di rappresentanza italiana resterebbe quindi fuori dal registro che dovrebbe renderla trasparente.</p><h2 class="heading" style="text-align:center;" id="il-confronto-con-il-quadro-europeo">Il confronto con il quadro europeo</h2><p class="paragraph" style="text-align:justify;">A livello europeo, un Registro per la trasparenza è operativo dal 2011, gestito congiuntamente da Commissione e Parlamento, con l&#39;adesione del Consiglio a partire dal 2021. Il meccanismo si fonda sul cosiddetto &quot;principio di condizionalità&quot;: l&#39;assenza di registrazione preclude l&#39;accesso ad alcune attività di rappresentanza presso le istituzioni europee.</p><p class="paragraph" style="text-align:justify;">Il sistema presenta tuttavia un limite strutturale: non avendo natura vincolante, la sanzione massima applicabile resta la cancellazione dal registro. La disciplina italiana, nella sua formulazione attuale, si propone un obiettivo più ambizioso, ovvero un apparato sanzionatorio realmente dissuasivo, risultando più stringente di quella dell&#39;Unione che l&#39;ha preceduta di quindici anni.</p><h2 class="heading" style="text-align:center;" id="le-modalit-operative-di-partecipazi">Le modalità operative di partecipazione</h2><p class="paragraph" style="text-align:justify;">Un&#39;impresa non necessita di una struttura dedicata, né deve attendere l&#39;approvazione definitiva della legge, per esercitare una rappresentanza efficace dei propri interessi. I canali esistono già.</p><p class="paragraph" style="text-align:justify;"><b>L&#39;associazione di categoria.</b> Le associazioni di settore raccolgono le istanze degli iscritti e le veicolano nelle sedi istituzionali competenti. Per le imprese non ancora associate, l&#39;adesione costituisce il primo passo da compiere prima di considerare altre forme di rappresentanza.</p><p class="paragraph" style="text-align:justify;"><b>Le consultazioni pubbliche.</b> Ministeri e autorità indipendenti pubblicano periodicamente consultazioni su schemi di decreto e proposte normative, inclusi i decreti attuativi della Legge 132/2025 in materia di intelligenza artificiale. La partecipazione è aperta a chiunque, gratuita, e richiede generalmente la sola presentazione di un contributo scritto entro il termine indicato.</p><p class="paragraph" style="text-align:justify;"><b>Il Registro, una volta pienamente operativo.</b> A seguito dell&#39;approvazione definitiva al Senato, la nuova disciplina attribuirà a chi si registra il diritto esplicito di presentare contributi formali ai decisori pubblici. Anche un&#39;impresa di dimensioni ridotte, direttamente o tramite un consulente, potrà iscriversi qualora svolga attività di rappresentanza in modo continuativo.</p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#6)</b></span><br>Il Digital Omnibus non è stato il primo del suo genere. Un anno prima, l&#39;Unione Europea aveva già applicato lo stesso schema a un ambito diverso… ESG & AI Act a confronto.</p><p class="paragraph" style="text-align:left;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:center;"></p><p class="paragraph" style="text-align:center;"><span style="font-size:16px;"><span style="text-decoration:underline;"><b>Per informazioni:</b></span></span><br><br><span style="font-size:16px;"><b>Rispondere a questa e-mail, </b></span><br><span style="font-size:16px;"><b>oppure </b></span><br><span style="font-size:16px;"><b>scrivere a : </b></span><span style="font-size:16px;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #0c4a6e">radar@aiaffairs.it</a></b></i></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=cb7b2c52-5eea-48b5-b8b0-37be423c8026&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #4 - Chi scrive le regole? L&#39;AI Act tra Commissione, imprese e sindacati...</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-4-chi-scrive-le-regole-l-ai-act-tra-commissione-imprese-e-sindacati</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-4-chi-scrive-le-regole-l-ai-act-tra-commissione-imprese-e-sindacati</guid>
  <pubDate>Thu, 06 Aug 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-08-06T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Il Digital Omnibus, il provvedimento che ha rinviato gli obblighi sull&#39;alto rischio dell&#39;AI Act, di cui si è detto fin dal numero zero, non è comparso in una sessione parlamentare isolata. È il prodotto di un negoziato durato otto mesi e mezzo, con un&#39;interruzione a metà percorso… qui c’è stato un intervento diretto di associazioni, con stime economiche precise ed una presenza sindacale che resta, ad oggi, ancora viva. </p><h3 class="heading" style="text-align:center;" id="il-percorso-di-formazione-del-testo">Il percorso di formazione del testo</h3><p class="paragraph" style="text-align:justify;">La cronologia, in sintesi: la Commissione ha presentato il Digital Omnibus il 19 novembre 2025. A fine aprile 2026 c’è stato un primo ciclo negoziale tra Parlamento e Consiglio che si è concluso senza un accordo; qui il punto più delicato è stato relativo ai tempi del rinvio, non si è risolto al primo tentativo, infatti, l&#39;intesa politica, è stata raggiunta il 7 maggio. <br>Il Parlamento ha approvato il testo a metà giugno e poi il Consiglio ha dato il via libera definitivo il 29 giugno, con la firma l&#39;8 luglio.</p><p class="paragraph" style="text-align:justify;">Otto mesi e mezzo di negoziato, con un&#39;interruzione e una successiva ripresa, per un provvedimento sintetizzato dalla stampa in una sola riga: &quot;L&#39;AI Act è stato rinviato&quot;. <br>È proprio qui, tra la sintesi giornalistica e il processo che l&#39;ha prodotta, che si colloca la funzione del Public Affairs.</p><h3 class="heading" style="text-align:center;" id="la-rappresentanza-degli-interessi-n">La rappresentanza degli interessi nel processo decisionale</h3><p class="paragraph" style="text-align:justify;">Quanto è facile, per un&#39;impresa, farsi ascoltare a Bruxelles rispetto ad un&#39;organizzazione non governativa? Due enti indipendenti che monitorano la rappresentanza di interessi, Corporate Europe Observatory e LobbyControl, hanno provato a rispondere contando tutti gli incontri ufficiali della Commissione europea nel 2025… Il risultato: il 69% degli incontri ha coinvolto imprese o associazioni di categoria. Il 16% ha coinvolto organizzazioni non governative. Il restante 15% riguarda altri soggetti non specificati. Guardando solo le imprese e le ONG, il rapporto è di oltre quattro a uno: per ogni incontro ottenuto da un&#39;organizzazione non governativa, le imprese ne ottengono più di quattro.<br><br>Un solo esempio rende l&#39;idea più concreta di qualsiasi percentuale: in un tavolo di consultazione tecnica specifico, su 11-12 persone presenti, una sola rappresentava interessi non industriali.</p><p class="paragraph" style="text-align:justify;">Perché succede questo? Non per un favore della Commissione verso le imprese, ma per un meccanismo semplice: chi chiede un incontro lo ottiene più spesso di chi non lo chiede. E le imprese più grandi hanno uffici e personale dedicati esattamente a chiedere, con costanza, ogni settimana un confronto. Una piccola impresa italiana non ha questa possibilità da sola, ma la sua associazione di categoria sì: è nata proprio per raccogliere le voci di centinaia di piccole imprese e portarle, insieme, a quegli stessi tavoli. Se la vostra azienda non ha mai partecipato ad una consultazione pubblica europea, o ad un incontro della propria associazione di settore, questo dato è la ragione pratica per iniziare a farlo.</p><h3 class="heading" style="text-align:center;" id="largomentazione">L&#39;argomentazione</h3><p class="paragraph" style="text-align:justify;">Tra i soggetti che si sono espressi a favore del rinvio, c’è DigitalEurope, la principale associazione di categoria del settore tecnologico, che ha presentato ai legislatori una stima puntuale. In questa stima la conformità all&#39;AI Act, nella sua formulazione originaria, avrebbe potuto comportare per le imprese europee un costo stimato di ben 3,3 miliardi di euro l&#39;anno; invece, per una PMI di circa 50 dipendenti impegnata nello sviluppo di un prodotto di intelligenza artificiale, i costi iniziali di conformità avrebbero potuto oscillare tra 320.000 e 600.000 euro, una cifra importante per una PMI.</p><p class="paragraph" style="text-align:justify;">Perché ha funzionato proprio questo argomento? Perché non era una lamentela generica (&quot;la norma è troppo pesante&quot;), ma un numero preciso e verificabile: 3,3 miliardi di euro l&#39;anno, 320-600 mila euro per una singola PMI. Per questo si devono usare soprattutto i dati, citarli nei discorsi, nelle relazioni e nei comunicati. Valgono anche le opinioni, ma non bastano.</p><p class="paragraph" style="text-align:justify;">Questo non significa che il rinvio richiesto da DigitalEurope fosse giusto, sul merito, anzi, i sindacati la pensano diversamente, come vedremo tra poco. Significa solo che il modo in cui hanno ottenuto ascolto funziona: qualunque associazione di categoria, comprese quelle che difendono i vostri interessi, ottiene di più portando un numero e una soluzione/richiesta, piuttosto che una protesta.</p><h3 class="heading" style="text-align:center;" id="il-fronte-ancora-aperto-i-sindacati">Il fronte ancora aperto:<br><span style="text-decoration:underline;">I sindacati</span> e la tutela dei lavoratori</h3><p class="paragraph" style="text-align:justify;">Un aspetto di questa vicenda non si è concluso con la firma dell&#39;8 luglio, e riguarda direttamente un tema già affrontato nel numero #1.</p><p class="paragraph" style="text-align:justify;">I sindacati europei, già menzionati in questo numero #4, riuniti nella Confederazione Europea dei Sindacati (ETUC), hanno sollevato un&#39;obiezione tecnica precisa. Il Digital Omnibus toglie il “Regolamento Macchine” dal perimetro dell&#39;AI Act. <br><br>Serve una precisazione tecnica per capire la portata di questa esclusione. </p><p class="paragraph" style="text-align:justify;">Il “Regolamento Macchine” è la normativa europea che disciplina la sicurezza dei macchinari industriali: presse, robot di linea, sistemi di movimentazione, impianti automatizzati. Tra le sue previsioni rientrano i cosiddetti componenti di sicurezza, cioè quei dispositivi la cui unica funzione è impedire che il macchinario provochi danni a chi ci lavora accanto; sensori che arrestano un braccio robotico quando rilevano una presenza umana, sistemi di visione artificiale che riconoscono un operatore troppo vicino a una zona pericolosa, meccanismi che bloccano un&#39;operazione se le condizioni non sono sicure….</p><p class="paragraph" style="text-align:justify;">Un numero crescente di questi componenti funziona oggi con sistemi di intelligenza artificiale: la telecamera che distingue una persona da un oggetto, l&#39;algoritmo che valuta se la distanza rilevata è sufficiente, il sistema che decide in millisecondi se fermare o meno la macchina…. sempre più componenti di sicurezza incorporano sistemi di AI..</p><p class="paragraph" style="text-align:justify;">L&#39;effetto dell&#39;esclusione introdotta dal Digital Omnibus è che questi componenti, pur essendo sistemi di intelligenza artificiale, che decidono sulla sicurezza fisica di un lavoratore, non devono più soddisfare i requisiti che l&#39;AI Act prevede per i sistemi ad alto rischio. Questi componenti restano comunque soggetti al “Regolamento Macchine”, che ha requisiti di sicurezza propri e non è certo una normativa permissiva, ma l&#39;obiezione dell&#39;ETUC non è quindi che diventino privi di regole, ma che venga meno il livello di controllo aggiuntivo, specificamente pensato per i rischi dell&#39;intelligenza artificiale che l&#39;AI Act avrebbe imposto in aggiunta a quelli già esistenti.</p><p class="paragraph" style="text-align:justify;">Ma il punto dell&#39;ETUC va oltre questo singolo dettaglio tecnico. L&#39;AI Act, fin dal testo originario, prevedeva già poche tutele specifiche per i lavoratori sottoposti a sistemi automatizzati. Il Digital Omnibus, secondo i sindacati, rischia di indebolire anche queste poche tutele, invece di rafforzarle. </p><p class="paragraph" style="text-align:justify;">Il problema concreto è questo: oggi, un sistema che assume, valuta o licenzia tramite algoritmo viene controllato soltanto dall&#39;autocertificazione del fornitore stesso, nessuna verifica di un soggetto terzo, nessun obbligo di consultare i sindacati prima di introdurlo.</p><p class="paragraph" style="text-align:justify;">Il tema richiama direttamente quanto documentato nel numero #1 in relazione al caso Foodinho: l&#39;assenza di sorveglianza umana e la mancata contestabilità delle decisioni automatizzate, già oggetto di sanzione da parte del Garante Privacy. C&#39;è però una differenza importante tra i due casi. Foodinho è un fatto concluso: il Garante ha indagato, sanzionato, chiuso il caso. Qui invece si tratta di qualcosa in costruzione.<br><br>L&#39;ETUC non si limita a criticare il Digital Omnibus: chiede che l&#39;Unione Europea scriva una direttiva dedicata specificamente all&#39;AI usata sul lavoro. È una richiesta precisa, e vale la pena capire cosa significherebbe davvero.</p><p class="paragraph" style="text-align:justify;">Primo: una direttiva è uno strumento diverso da un regolamento come l&#39;AI Act. Un regolamento si applica automaticamente e identico in tutti i 27 Paesi; una direttiva è un obiettivo comune, ma lascia ad ogni Stato il compito di scriverne l&#39;attuazione nella propria legge nazionale, con margini di scelta che possono creare differenze tra un Paese e l&#39;altro.</p><p class="paragraph" style="text-align:justify;">Secondo: cosa dovrebbe contenere, per colmare i vuoti di cui parlavamo sopra? Verosimilmente le cose che oggi mancano, il diritto del lavoratore a un intervento umano prima di una decisione automatizzata che lo riguarda, l&#39;obbligo di consultare i sindacati prima di introdurre un nuovo sistema, una verifica indipendente che non si fermi all&#39;autocertificazione del fornitore.</p><p class="paragraph" style="text-align:justify;">Terzo, ed è il punto pratico: questa direttiva <b>non esiste ancora</b>. È una richiesta sul tavolo, non una legge approvata, e nessuno sa oggi se o quando o in che forma arriverà.</p><p class="paragraph" style="text-align:justify;">Il tema dunque resta aperto. </p><h3 class="heading" style="text-align:center;" id="il-fronte-ancora-aperto-i-sindacati">Dove e come intervenire</h3><p class="paragraph" style="text-align:justify;">Il 21 luglio 2026 la Commissione ha avviato la seconda fase della consultazione delle parti sociali sul <b>Quality Jobs Act</b>, il provvedimento annunciato per aggiornare la disciplina europea del lavoro. Tra le cinque aree di intervento individuate, la prima riguarda proprio la gestione algoritmica e l&#39;impiego dell&#39;intelligenza artificiale nei rapporti di lavoro. La consultazione si concluderà a settembre 2026.</p><p class="paragraph" style="text-align:justify;">Per un&#39;impresa italiana, questo significa che esistono oggi due canali concreti di intervento. Il primo è la propria organizzazione datoriale o di categoria, che partecipa al processo di consultazione attraverso le federazioni europee di riferimento; il secondo è la partecipazione diretta alle consultazioni pubbliche che la Commissione apre sui singoli dossier, accessibili a chiunque e generalmente basate sulla presentazione di un contributo scritto entro un termine indicato, come il “Quality Jobs Act”.</p><p class="paragraph" style="text-align:justify;">Su un dossier con una scadenza fissata al 2028, il tempo per costruire una posizione, con dati, esperienze concrete e argomenti quantificati, è tutt&#39;altro che esaurito. </p><p class="paragraph" style="text-align:left;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#5)</b></span></p><p class="paragraph" style="text-align:left;">Un’analisi del contesto italiano, dove è in corso un cambiamento di grande portata: l&#39;introduzione, per la prima volta nella storia della Repubblica, di una disciplina sulla rappresentanza di interessi.</p><p class="paragraph" style="text-align:left;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:center;"><b>Se avete un collega o siete in contatto con un imprenditore, una PMI o un&#39;azienda a cui questo articolo può servire, inoltrate… e fate iscrivere.</b></p><p class="paragraph" style="text-align:center;"><b>Se avete una domanda, rispondete direttamente a questa e-mail o scrivete a: </b><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow">radar@aiaffairs.it</a></b></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=b57e3b48-741e-49c6-9087-4be64c798977&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #3 - Fuori dai confini italiani...</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-3-fuori-dai-confini-italiani</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-3-fuori-dai-confini-italiani</guid>
  <pubDate>Thu, 30 Jul 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-07-30T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Nelle ultime settimane vi abbiamo parlato di obblighi, ruoli, scadenze…<br>Ma una domanda ci arriva spesso, ed è legittima: il 2 agosto scatta in Italia, in Europa, o nel mondo? </p><p class="paragraph" style="text-align:justify;">L&#39;AI Act è legge dell&#39;Unione Europea, ma l&#39;articolo 2 del regolamento gli dà un effetto che i giuristi chiamano extraterritoriale, lo stesso meccanismo del GDPR. Si applica a chi immette sistemi di AI nel mercato europeo, indipendentemente da dove sia stabilito.</p><p class="paragraph" style="text-align:justify;">Tradotto: giuridicamente è una legge europea, ma in pratica anche se aziende extra-UE toccano il mercato, riguarda anche loro.</p><h2 class="heading" style="text-align:center;" id="parte-2-il-mondo-non-aspetta-l-euro">Parte 1 - Dall’Italia all’Europa</h2><p class="paragraph" style="text-align:justify;">Seguendo questo Radar, avrete l&#39;impressione che l&#39;Italia in generale sia in affanno: una legge nazionale che cambia, PMI che scoprono gli obblighi all&#39;ultimo, alfabetizzazione poco considerata… </p><p class="paragraph" style="text-align:justify;">Attenzione, però, a non leggere questo dato in modo errato; perché come Stato siamo a buon punto, è dal lato delle imprese che siamo un passo indietro.</p><p class="paragraph" style="text-align:justify;">Infatti sono due piani diversi. Quello che spieghiamo oggi riguarda lo “<b>Stato”</b>: una legge in vigore, le autorità designate, l&#39;impianto istituzionale pronto a far rispettare le regole. <br>Quello che vi abbiamo raccontato nei numeri precedenti riguarda le “<b>imprese”</b>, ed è vero quanto detto: l&#39;alfabetizzazione AI è obbligatoria da un anno e mezzo, ma poche PMI italiane la stanno affrontando formalmente; la differenza tra provider e deployer, come ha scoperto Alfa nel #1, ancora resta sconosciuta a chi dovrebbe applicarla ogni giorno… e così via…</p><p class="paragraph" style="text-align:justify;">Ed è proprio questa combinazione a rendere la situazione più urgente: un&#39;infrastruttura di vigilanza già operativa, pronta a controllare aziende che in larga parte non sanno ancora di essere sotto osservazione: lo Stato ha fatto i suoi “compiti”, invece le imprese, in gran parte, ancora no.</p><p class="paragraph" style="text-align:justify;">Non solo bisogna conoscere il quadro italiano, ma anche quello europeo; infatti, se lavorate con un cliente tedesco, un fornitore spagnolo o una filiale irlandese, il questionario di conformità che vi arriverà non sarà uguale al vostro, per quanto possa essere ben definito.</p><p class="paragraph" style="text-align:center;"><span style="text-decoration:underline;"><b>L’Europa</b></span></p><p class="paragraph" style="text-align:justify;"><b>Solo 8 Paesi su 27 hanno formalmente designato l&#39;autorità nazionale di vigilanza</b>, questo vuol dire che, mentre voi in Italia sapete che a vigilare su di voi sono AgID, ACN e il Garante Privacy, in gran parte d&#39;Europa le aziende non sanno ancora a chi dovranno rispondere. <span style="background-color:#fefefe;">Per le altre economie europee ad oggi la domanda &quot;Chi controlla la mia azienda?&quot; non ha ancora una risposta, o per lo meno non è precisa.</span></p><p class="paragraph" style="text-align:justify;"><span style="background-color:#fefefe;">Gli Stati in Europa… alcuni esempi:</span></p><ul><li><p class="paragraph" style="text-align:justify;"><b>Germania</b>: ha affidato la vigilanza di mercato alla Bundesnetzagentur (l&#39;agenzia federale delle reti) e a febbraio 2026 ha portato in discussione una prima legge nazionale di attuazione, la cosiddetta KI-MIG.</p></li><li><p class="paragraph" style="text-align:justify;"><b>Spagna</b>: unica in Europa ad aver creato un&#39;agenzia interamente dedicata all&#39;AI, l&#39;AESIA.</p></li><li><p class="paragraph" style="text-align:justify;"><b>Irlanda</b>: ha scelto il modello opposto: non un&#39;autorità unica, ma quindici enti settoriali coordinati da un Ufficio nazionale per l&#39;AI, operativo dal settembre 2025.</p></li><li><p class="paragraph" style="text-align:justify;"><b>Cipro</b>: all&#39;estremo opposto dell&#39;Irlanda: un modello accentrato, con il solo Commissario delle Comunicazioni come punto di contatto per tutto. </p></li><li><p class="paragraph" style="text-align:justify;"><b>Francia</b>: ha progettato l&#39;architettura più elaborata di tutte: diciassette autorità di vigilanza, con tre che si dividono la maggior parte dei casi: la CNIL per la protezione dei dati, il DGCCRF per concorrenza e consumatori, l&#39;ARCOM per le comunicazioni digitali. Eppure, a maggio 2026, il tracciamento ufficiale dell&#39;Unione non la elenca ancora tra i Paesi con designazione formalmente pubblicata: un piano dettagliato sì, ma non completo.</p></li></ul><h2 class="heading" style="text-align:center;" id="parte-2-il-mondo-fuori-dall-europa">Parte 2 - Il mondo fuori dall&#39;Europa</h2><p class="paragraph" style="text-align:justify;">Fuori dai confini UE, il panorama non è sempre chiaro.</p><p class="paragraph" style="text-align:justify;"><b>Stati Uniti - Un federalismo in guerra con se stesso.</b> Non esiste una legge federale sull&#39;AI. L&#39;11 dicembre 2025 il Presidente Trump ha firmato un ordine esecutivo per costruire un quadro federale che prevalga sulle leggi dei singoli Stati, e a gennaio 2026 il Dipartimento di Giustizia ha formato una task force con l&#39;incarico esplicito di impugnare le leggi statali giudicate incoerenti con la linea federale. Nel frattempo, però, gli Stati tirano dritto per conto proprio: California e Texas hanno leggi già in vigore dal 1° gennaio 2026, il Colorado ha la sua versione in cantiere. Un Paese, cinquanta possibili regimi diversi e un governo federale che sta cercando di fermarli in tribunale.</p><p class="paragraph" style="text-align:justify;">Ed è dentro questo caos che <b>la California ha scelto; </b>infatti,<b> </b>la legge californiana sulla trasparenza dei contenuti AI (SB 942) doveva entrare in vigore il 1° gennaio 2026. Poi, con un emendamento firmato a ottobre 2025, è stata spostata proprio al <b>2 agosto 2026</b>, la stessa data dell’UE, dichiarando esplicitamente la volontà di allinearsi ai tempi europei sulla trasparenza dei contenuti generati dall&#39;AI. Aggiungiamo anche che la California non è uno Stato degli USA qualsiasi, ma in qui hanno sede le più grandi aziende AI al mondo.</p><p class="paragraph" style="text-align:justify;"><b>Regno Unito. </b>Nessuna legge sull&#39;AI, addirittura a maggio 2026 nessun disegno di legge risultava nemmeno depositato in Parlamento. La strategia dichiarata è &quot;pro-innovazione&quot;: niente nuova legge orizzontale, il lavoro lo fanno i regolatori settoriali già esistenti; protezione dati, comunicazioni, servizi finanziari… usando i poteri che hanno già. Ma nessuna legge non significa nessun rischio: le regole, quando arriveranno potrebbero cambiare le carte in tavola, e la pressione perché questo accada sta crescendo.</p><p class="paragraph" style="text-align:justify;"><b>Cina - la sorpresa più grande.</b> Mentre l&#39;Europa ancora rincorre il 2 agosto, la Cina ha le sue regole sull&#39;etichettatura dei contenuti generati dall&#39;AI <b>in vigore dal 1° settembre 2025</b>, ben undici mesi prima della scadenza europea. Il sistema prevede addirittura etichette esplicite, visibili nel contenuto, ed etichette implicite, nei metadati. </p><p class="paragraph" style="text-align:justify;">Nessun Paese, però, ha davvero finito. Con i continui cambiamenti di questi strumenti, le modifiche non saranno poche.</p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#4)</b></span><br><br>Come nasce davvero una legge europea? Il Digital Omnibus non è comparso dal nulla: dietro il testo che avete letto nei primi numeri c&#39;è un percorso istituzionale preciso: la proposta della Commissione, il negoziato tra Parlamento e Consiglio, il contributo di associazioni di categoria e sindacati nelle fasi di consultazione… <br>E una sezione ancora aperta: i sindacati pensano che la nuova legge tolga alcune protezioni ai lavoratori contro l&#39;uso dell&#39;AI sul lavoro, e chiedono una legge apposta per risolverlo. Quella legge non c&#39;è ancora.<br></p><p class="paragraph" style="text-align:left;"><i>A giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:center;"></p><p class="paragraph" style="text-align:center;"><b>Se avete un collega o siete in contatto con un imprenditore, una PMI o un’azienda a cui questo articolo può servire, inoltrate… e fate iscrivere.</b></p><p class="paragraph" style="text-align:center;"><b>Se avete una domanda, rispondete direttamente a questa e-mail o scrivete a: </b><span style="background-color:#ffffff;"><span style="color:#1155cc;"><span style="text-decoration:underline;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #1155cc">radar@aiaffairs.it</a></b></i></span></span></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=c6a14342-d8f7-4ea7-a297-5657079cc9b5&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #2 - Il 2 agosto in arrivo... i 10 giorni per prepararvi</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-2-il-2-agosto-in-arrivo-i-10-giorni-per-prepararvi</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-2-il-2-agosto-in-arrivo-i-10-giorni-per-prepararvi</guid>
  <pubDate>Thu, 23 Jul 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-07-23T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Tra 10 giorni esatti sarà il 2 agosto e i titoli dei giornali non sempre fanno chiarezza, infatti a volte si legge ancora: &quot;scatta la stretta sull&#39;AI&quot; oppure &quot;è stato tutto rinviato&quot;. Sono entrambi sbagliati, come vi abbiamo raccontato dal numero #0.</p><p class="paragraph" style="text-align:justify;"><br>Il 2 agosto è la data di applicazione generale del regolamento, infatti da quel giorno l&#39;AI Act si applica per intero (salvo le parti espressamente rinviate col Digital Omnibus):<br><br><span style="text-decoration:underline;"><b>Se usate sistemi di AI (deployer):</b></span></p><ol start="1"><li><p class="paragraph" style="text-align:justify;"><b>Chatbot e assistenti virtuali -</b> Chi interagisce con un sistema di AI deve saperlo, entro la prima interazione. Vale per il chatbot del sito, il customer care, il voicebot telefonico…</p></li><li><p class="paragraph" style="text-align:justify;"><b>Deepfake -</b> Immagini, audio o video generati o manipolati dall&#39;AI che sembrano reali vanno dichiarati come artificiali. Vale anche per gli usi commerciali &quot;innocui&quot;: la voce sintetica nello spot, l&#39;avatar del CEO nel video istituzionale…</p></li><li><p class="paragraph" style="text-align:justify;"><b>Testi di interesse pubblico -</b> I testi generati dall&#39;AI e pubblicati per informare il pubblico su temi di interesse generale vanno dichiarati, eccetto quelli passati da revisione umana sostanziale (sotto responsabilità editoriale).</p></li><li><p class="paragraph" style="text-align:justify;"><b>Riconoscimento delle emozioni e categorizzazione biometrica -</b> Dove questi sistemi sono leciti, chi li impiega deve informare le persone esposte. Riguarda anche strumenti di sentiment analysis su voce o video usati in ambito commerciale (un punto che quasi nessuno sta coprendo).</p></li></ol><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Se fornite sistemi di AI (provider):</b></span></p><ol start="5"><li><p class="paragraph" style="text-align:justify;"><b>Progettazione trasparente -</b> I sistemi destinati a interagire con persone vanno progettati in modo che l&#39;utente sappia di parlare con un&#39;AI.</p></li><li><p class="paragraph" style="text-align:justify;"><b>Marcatura tecnica (Attenzione al 2 dicembre) -</b> Gli output generati dovranno essere marcati in formato leggibile dalle macchine; per i sistemi già sul mercato, il periodo transitorio del Digital Omnibus dà tempo fino al 2 dicembre 2026. È qui che nasce la confusione dei titoli: la <i>dichiarazione</i> all&#39;utente scatta il 2 agosto, la <i>marcatura tecnica</i> invisibile arriva a dicembre.</p></li></ol><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Per tutti, dal 2 agosto:</b></span></p><ol start="7"><li><p class="paragraph" style="text-align:justify;"><b>Le sanzioni diventano operative.</b> Fino a 15 milioni di euro o al 3% del fatturato mondiale, con soglie proporzionate per PMI e startup. Le autorità, in Italia AgID e ACN, con il Garante sui dati personali, devono essere pienamente operative.</p></li></ol><p class="paragraph" style="text-align:justify;"><b>Cosa NON scatta il 2 agosto:</b> l&#39;impianto pieno sull&#39;alto rischio, documentazione tecnica, gestione del rischio, valutazione di conformità, fissato dal Digital Omnibus al 2 dicembre 2027 per l&#39;Allegato III e al 2 agosto 2028 per i sistemi integrati in prodotti già regolati. Il “<span style="font-family:&quot;Google Sans&quot;, Arial, sans-serif;font-size:16px;">watermarking” resta al 2 dicembre 2026.</span></p><p class="paragraph" style="text-align:justify;"><b>Ed era già scattato, nell&#39;indifferenza generale:</b> l&#39;alfabetizzazione AI del personale, obbligatoria dal febbraio 2025 (Fondamentale iniziare e fare un costante aggiornamento).</p><h2 class="heading" style="text-align:center;" id="il-countdown-una-verifica-al-giorno">Il countdown: una verifica al giorno</h2><p class="paragraph" style="text-align:justify;"><b>Giorno 1 - La mappa.</b> Censite ogni sistema di AI in azienda: chatbot, tool generativi, software HR, strumenti adottati dai reparti in autonomia. </p><p class="paragraph" style="text-align:justify;"><b>Giorno 2 - Il ruolo.</b> Per ogni sistema, le tre domande del #1: sviluppato o comprato? Ha il nostro marchio? Ha una finalità diversa da quella prevista?</p><p class="paragraph" style="text-align:justify;"><b>Giorno 3 - Il chatbot.</b> Aprite il vostro sito come un cliente qualunque. L&#39;assistente si dichiara come AI, prima dell&#39;interazione? Se no, è la correzione più urgente e più visibile della lista.</p><p class="paragraph" style="text-align:justify;"><b>Giorno 4 - L&#39;inventario dei contenuti.</b> Cosa pubblicate che è generato dall&#39;AI? Post, immagini, video, comunicati. Non serve ancora decidere: serve sapere cosa esiste.</p><p class="paragraph" style="text-align:justify;"><b>Giorno 5 - La regola della revisione umana.</b> Scrivete la regola interna: cosa esce solo dopo revisione firmata, cosa esce in automatico e quindi va etichettato. </p><p class="paragraph" style="text-align:justify;"><b>Giorno 6 - Deepfake e contenuti sintetici.</b> Voci clonate, avatar, immagini fotorealistiche generate: verificate cosa avete online adesso, non solo cosa pubblicherete.</p><p class="paragraph" style="text-align:justify;"><b>Giorno 7 - I fornitori.</b> Una email ai fornitori dei vostri tool generativi: confermate la marcatura leggibile dalle macchine, o indicate il piano di adeguamento entro il 2 dicembre? La risposta va in cartellina.</p><p class="paragraph" style="text-align:justify;"><b>Giorno 8 - La formazione.</b> L&#39;alfabetizzazione AI è obbligo da un anno e mezzo. Avete un&#39;evidenza? Anche due ore documentate, con data e partecipanti, sono meglio di niente.</p><p class="paragraph" style="text-align:justify;"><b>Giorno 9 - Il Codice di buone pratiche.</b> A giugno la Commissione ha pubblicato il Codice sulla trasparenza dei contenuti AI, con le icone ufficiali pronte all&#39;uso. Non è obbligatorio firmarlo, ma leggerlo è il modo più rapido per sapere cosa si aspettano le autorità.</p><p class="paragraph" style="text-align:justify;"><b>Giorno 10 - Il collaudo.</b> Navigate i vostri canali come un utente qualunque. Il chatbot si dichiara? I contenuti sintetici sono etichettati? Mettete tutto: mappa, ruoli, regola interna, risposte dei fornitori, evidenze… in una cartellina. </p><p class="paragraph" style="text-align:justify;">L&#39;importanza di adattarsi prima che le nuove scadenze scattino davvero è fondamentale, perchè come abbiamo ricordato nel precedente numero, i controlli non saranno una semplice formalità, ma saranno rigidi, per gestire questi strumenti che nei prossimi anni prenderanno sempre più piede e si adatteranno non solo alle aziende ma anche alla società.</p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#3)</b></span></p><p class="paragraph" style="text-align:justify;">Gli ultimi giorni prima del 2 agosto, usciremo dai confini italiani per comprendere come si stanno muovendo gli altri Paesi… sarà importante sottolineare che dall&#39;altra parte del mondo c&#39;è chi si muove a velocità molto diverse dalla nostra; qualcuno molto più avanti, qualcuno sorprendentemente indietro… per questo in Italia e in Europa non possiamo restare spettatori. </p><p class="paragraph" style="text-align:left;"><i>Al prossimo giovedì, </i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:left;"></p><p class="paragraph" style="text-align:center;"><b>Se avete un collega o siete in contatto con un imprenditore, una PMI o un’azienda a cui questo articolo può servire, inoltrate… e fate iscrivere.</b></p><p class="paragraph" style="text-align:center;"><b>Se avete una domanda, rispondete direttamente a questa e-mail o scrivete a: </b><span style="text-decoration:underline;"><i><b><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: #1155cc">radar@aiaffairs.it</a></b></i></span></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=f8afe762-f283-4ade-b2b9-1973378ea1fc&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #1 - Provider o deployer? Fornitore o Utilizzatore?</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-1-provider-o-deployer-fornitore-o-utilizzatore</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-1-provider-o-deployer-fornitore-o-utilizzatore</guid>
  <pubDate>Thu, 16 Jul 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-07-16T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">Uno dei principi fondamentali dell’AI Act è proprio la distinzione tra “Provider” e “Deployer”; e per analizzare meglio questa tematica studieremo il caso di un&#39;azienda che scopre la differenza tra fornitore e utilizzatore di AI nel momento peggiore, cioè durante una gara pubblica. Dimostrando che &quot;ne risponde anche chi l’intelligenza artificiale la usa, non solo chi la programma&quot; è una realtà. <br>Però, per adattarsi al cambiamento, c’è ancora tempo (poco).</p><p class="paragraph" style="text-align:center;"><i>(Il caso è ricostruito e anonimizzato sulla base di dinamiche che stiamo osservando nelle gare pubbliche; le norme e le sanzioni citate sono tutte reali e verificabili)</i></p><h2 class="heading" style="text-align:center;" id="primo-atto">Primo atto</h2><p class="paragraph" style="text-align:justify;">Un&#39;azienda italiana di medie dimensioni (chiamiamola Alfa) partecipa ad una gara pubblica per un servizio digitale. Lo fa da anni, conosce le procedure. Ma nel capitolato, questa volta, compare una richiesta nuova: “dichiarare la conformità all&#39;AI Act per i sistemi di intelligenza artificiale impiegati nell&#39;erogazione del servizio”.</p><p class="paragraph" style="text-align:justify;">Come anticipato nel numero zero #0: la conformità AI sta entrando proprio adesso nei requisiti di qualificazione.</p><p class="paragraph" style="text-align:justify;">In Alfa la risposta è immediata ed istintiva: &quot;Noi non sviluppiamo intelligenza artificiale. Il modulo AI del nostro servizio lo compriamo da un fornitore esterno. La conformità è affare suo: chiediamogli una dichiarazione e alleghiamola.&quot;</p><p class="paragraph" style="text-align:justify;">È la risposta che darebbe la maggior parte delle aziende.</p><p class="paragraph" style="text-align:justify;">Ed è sbagliata due volte.</p><h3 class="heading" style="text-align:left;" id="la-regola-che-alfa-non-conosceva"><span style="text-decoration:underline;"><b>La regola che Alfa non conosceva</b></span></h3><p class="paragraph" style="text-align:justify;">L&#39;AI Act non assegna gli obblighi per settore o per dimensione d&#39;impresa, bensì per ruolo. L&#39;articolo 3 del regolamento definisce le due figure principali:</p><p class="paragraph" style="text-align:justify;"><b>Provider (fornitore):</b> chi sviluppa un sistema di AI, o lo fa sviluppare per proprio conto, e lo immette sul mercato o lo mette in servizio <b>con il proprio nome o marchio</b>. </p><p class="paragraph" style="text-align:justify;"><b>Deployer (utilizzatore):</b> chi utilizza un sistema di AI <b>sotto la propria autorità</b> nell&#39;ambito di un&#39;attività professionale. È la categoria più ampia e più sottovalutata: comprende quasi ogni azienda che oggi impiega un chatbot, un tool generativo, anche un semplice software di screening dei CV.</p><p class="paragraph" style="text-align:justify;">L&#39;elemento decisivo non è aver scritto il “codice”, ma presentare il sistema al mercato come proprio.</p><p class="paragraph" style="text-align:justify;">Ed è qui il primo errore di Alfa… in più, anche se fosse un utilizzatore, questo <b>ha obblighi propri</b>, che nessuna dichiarazione del fornitore copre. </p><p class="paragraph" style="text-align:justify;">Informare le persone che interagiscono con un&#39;AI, etichettare i contenuti generati su temi di interesse pubblico, usare il sistema secondo le istruzioni, garantire la sorveglianza umana dove richiesta… anche formare il personale (obbligo in vigore dal 2025, come ricordato nel #0).<br>Il regolamento attribuisce questi obblighi direttamente, in base a ciò che l&#39;azienda fa nei fatti.</p><p class="paragraph" style="text-align:justify;">Ma il secondo errore è quello grave…</p><h2 class="heading" style="text-align:center;" id="primo-atto">Secondo atto</h2><p class="paragraph" style="text-align:justify;">Preparando la documentazione, il responsabile di Alfa ricostruisce come il modulo AI viene effettivamente impiegato. A questo punto il quadro che emerge è diverso da quello che tutti in azienda davano per scontato.</p><p class="paragraph" style="text-align:justify;">Il software del fornitore esterno è stato personalizzato dal team tecnico interno, è stato integrato nella piattaforma aziendale e, soprattutto, viene proposto ai clienti finali <b>con il marchio di Alfa</b>. Nel materiale commerciale, nelle demo, nel contratto di servizio, il nome del fornitore originario non compare mai…</p><p class="paragraph" style="text-align:justify;">Per il mercato, quel sistema è di Alfa. E per l&#39;AI Act, questo è fondamentale.</p><h3 class="heading" style="text-align:left;" id="quando-lutilizzatore-diventa-fornit"><span style="text-decoration:underline;"><b>Quando l&#39;utilizzatore diventa fornitore… (il secondo errore)</b></span></h3><p class="paragraph" style="text-align:justify;">L&#39;articolo 25 del regolamento prevede che chi usa o distribuisce un sistema di AI ad alto rischio ne <b>erediti gli obblighi da provider</b> in tre situazioni:</p><p class="paragraph" style="text-align:justify;"><b>1. Appone il proprio nome o marchio sul sistema.</b> Il caso di Alfa, e il classico &quot;white label&quot;: si acquista il motore da terzi e lo si propone come proprio. Per i clienti e per le autorità il provider diventa chi ci ha messo il marchio.</p><p class="paragraph" style="text-align:justify;"><b>2. Apporta una modifica sostanziale al sistema</b>, alterandone il funzionamento rispetto a quanto previsto dal fornitore originario.</p><p class="paragraph" style="text-align:justify;"><b>3. Ne modifica la finalità d&#39;uso, rendendolo ad alto rischio.</b> Un tool generico di analisi testi impiegato per selezionare curricula: la selezione del personale è nell&#39;Allegato III.</p><p class="paragraph" style="text-align:justify;">Nessuna di queste tre situazioni richiede una decisione formale o una firma. Alfa ha scoperto di essere diventata provider da una gara, non da una scelta.</p><p class="paragraph" style="text-align:justify;">E a poche settimane dalla scadenza, la differenza è concreta: la dichiarazione da rendere non è più &quot;usiamo un sistema conforme di un terzo&quot;, ma comporta documentazione tecnica, ruoli da rinegoziare con il fornitore originario, responsabilità da assumere formalmente. Non solo per evitare una sanzione futura, ma anche per <b>restare dentro la gara</b>.</p><h3 class="heading" style="text-align:left;" id="ma-tutto-teorico-tanto-non-controll"><span style="text-decoration:underline;"><b>&quot;Ma è tutto teorico, tanto non controllano&quot;</b></span></h3><p class="paragraph" style="text-align:justify;">No. E l&#39;Italia lo ha già dimostrato, non ancora con l&#39;AI Act, ma con le norme già in vigore. </p><p class="paragraph" style="text-align:justify;">Nel numero #0 vi abbiamo detto che il Garante Privacy mantiene la competenza sui dati personali, e infatti</p><p class="paragraph" style="text-align:justify;"><b>Foodinho, 2021.</b> Il Garante sanziona la società del gruppo Glovo con 2,6 milioni di euro per il trattamento illecito dei dati di circa 19.000 rider gestiti attraverso una piattaforma algoritmica: geolocalizzazione rilevata ogni 15 secondi, punteggi calcolati con formule che penalizzavano chi rifiutava gli ordini, informazioni ai lavoratori vaghe ed imprecise. L&#39;Autorità ordina di verificare che gli algoritmi di prenotazione e assegnazione <b>non producano discriminazioni</b>, e concede 60 giorni per avviare le correzioni.</p><p class="paragraph" style="text-align:justify;"><b>Deliveroo Italia, stesso anno.</b> Sanzione di 2,5 milioni per il trattamento illecito dei dati di circa 8.000 rider e per la mancanza di trasparenza degli algoritmi di assegnazione degli ordini e prenotazione dei turni.</p><p class="paragraph" style="text-align:justify;"><b>Foodinho, di nuovo, 2024.</b> Qui la storia diventa emblematica. L&#39;istruttoria parte dalle notizie di stampa sulla disattivazione automatica dell&#39;account di un rider <b>morto in un incidente stradale durante una consegna</b>: il sistema lo aveva escluso senza che nessun essere umano intervenisse. Il Garante accerta che la piattaforma prendeva decisioni automatizzate senza garantire ai lavoratori il diritto di ottenere un intervento umano, esprimere la propria opinione, contestare la decisione, e che i dati di geolocalizzazione venivano raccolti anche quando il rider non lavorava e l&#39;app era in background. Risultato: 5 milioni di euro di sanzione e il <b>divieto</b> di usare il riconoscimento facciale per verificare l&#39;identità dei rider. </p><p class="paragraph" style="text-align:justify;">Il punto che riguarda il nostro discorso: quelle società <b>usavano</b> sistemi algoritmici. La responsabilità è ricaduta su di loro in quanto titolari dell&#39;uso, non è stata deviata su chi aveva sviluppato la tecnologia. </p><p class="paragraph" style="text-align:justify;">Attenzione: quelle sanzioni sono arrivate sotto il GDPR, con categorie giuridiche diverse da quelle dell&#39;AI Act, ma raccontano una cosa che il nuovo regolamento eredita per intero: in Italia, chi usa un algoritmo ne risponde, anche se l&#39;ha sviluppato qualcun altro.</p><p class="paragraph" style="text-align:justify;">E ora guardate cosa fa l&#39;AI Act: prende esattamente le mancanze contestate in quei provvedimenti, l&#39;assenza di sorveglianza umana, l&#39;impossibilità di contestare la decisione, l&#39;opacità verso i lavoratori e le trasforma in <b>obblighi formali e verificabili</b>. </p><p class="paragraph" style="text-align:justify;">I sistemi di AI per la gestione dei lavoratori (selezione, assegnazione dei compiti, monitoraggio delle prestazioni) sono classificati ad alto rischio nell&#39;Allegato III: gli adempimenti pieni scattano il 2 dicembre 2027, ma i ruoli si determinano oggi, ed è per questo che gare, banche e grandi clienti li chiedono nei questionari. </p><p class="paragraph" style="text-align:justify;">In più, per le aziende italiane, con la Legge 132/2025 e con l&#39;integrazione al Modello 231, l&#39;impresa risponde anche dell&#39;uso che i dipendenti fanno degli strumenti di AI.</p><h2 class="heading" style="text-align:center;" id="primo-atto">Terzo atto</h2><p class="paragraph" style="text-align:justify;">La storia di Alfa non finisce con un&#39;esclusione: finisce con settimane di lavoro in emergenza che una mappa da trenta minuti avrebbe evitato. Quella mappa è l&#39;esercizio di questa settimana.</p><p class="paragraph" style="text-align:justify;"><b>Primo:</b> censite i sistemi di AI in azienda. Tutti: il chatbot del sito, i tool generativi, il software HR, gli strumenti adottati dai singoli reparti in autonomia…</p><p class="paragraph" style="text-align:justify;"><b>Secondo:</b> per ciascuno, tre domande. Lo abbiamo sviluppato noi o acquistato? Lo proponiamo a terzi con il nostro marchio? Lo usiamo per una finalità diversa da quella prevista dal fornitore?</p><p class="paragraph" style="text-align:justify;"><b>Terzo:</b> segnate i casi dubbi. Sono i punti in cui il ruolo può scivolare da utilizzatore a fornitore… ed è lì che vanno riletti i contratti, prima che a farlo sia una stazione appaltante o un cliente in due diligence.</p><p class="paragraph" style="text-align:justify;">Chi ha questa mappa risponde a un questionario di qualificazione in un&#39;ora. Chi non ce l&#39;ha diventa Alfa.</p><h4 class="heading" style="text-align:justify;" id="precisazione"><span style="text-decoration:underline;">Precisazione</span></h4><p class="paragraph" style="text-align:justify;">Qualcuno si starà chiedendo: &quot;Ma se le sanzioni non sono ancora scattate, il caso di Alfa può succedere davvero?&quot;</p><p class="paragraph" style="text-align:justify;">Sì, e la distinzione è il punto di tutto questo numero. L&#39;AI Act è in vigore dall&#39;agosto 2024: sono gli obblighi ad applicarsi in modo scaglionato. Ciò che arriverà con le scadenze sono le <i>sanzioni</i>: dal 2 agosto 2026 sulla trasparenza, dal 2 dicembre 2027 sull&#39;alto rischio… Ma le stazioni appaltanti, le banche e i grandi clienti non aspettano l&#39;enforcement: chiedono garanzie oggi, nei capitolati e nei questionari, per contratti che vivranno domani, e la Legge 132/2025, quella, è già pienamente operativa. Ecco perché il ruolo si determina adesso: il primo a chiedervi &quot;Chi siete per l&#39;AI Act?&quot; non sarà per forza un&#39;autorità di vigilanza, magari sarà un cliente...</p><p class="paragraph" style="text-align:justify;"><span style="text-decoration:underline;"><b>Nel prossimo numero (#2)</b></span><br>Quando lo riceverete sarà il 23 luglio 2026, al 2 agosto mancheranno esattamente dieci giorni. Per questo sarà uno <b>”speciale”</b>: cosa scatta <i>esattamente</i> quel giorno; obbligo per obbligo, chatbot, deepfake, testi generati, sanzioni, tutto quello che bisogna sapere.<br>In più una checklist di <b>10 verifiche</b> per arrivare alla scadenza preparati.</p><p class="paragraph" style="text-align:justify;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:left;"></p><p class="paragraph" style="text-align:center;"><i>Se avete un collega o siete in contatto con un imprenditore, una PMI o un’azienda a cui questo articolo può servire, inoltrate… e fate iscrivere.</i></p><p class="paragraph" style="text-align:center;"><i>Se avete una domanda, rispondete direttamente a questa e-mail o scrivete a: </i><i><span style="text-decoration:underline;"><a class="link" href="mailto:radar@aiaffairs.it" target="_blank" rel="noopener noreferrer nofollow" style="color: inherit">radar@aiaffairs.it</a></span></i><i> </i></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=d9d26047-550e-41f3-9232-c9e3018c0897&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

      <item>
  <title>AI Affairs Radar #0 - AI Act... 2 agosto 2026: Cosa succede davvero?</title>
  <description>Edoardo Rinaldi</description>
  <link>https://radar.aiaffairs.it/p/ai-affairs-radar-0-ai-act-2-agosto-2026-cosa-succede-davvero-4300996ad10b8bf3</link>
  <guid isPermaLink="true">https://radar.aiaffairs.it/p/ai-affairs-radar-0-ai-act-2-agosto-2026-cosa-succede-davvero-4300996ad10b8bf3</guid>
  <pubDate>Thu, 09 Jul 2026 07:00:00 +0000</pubDate>
  <atom:published>2026-07-09T07:00:00Z</atom:published>
    <dc:creator>Edoardo Rinaldi</dc:creator>
    <dc:creator>Valentina Bottari</dc:creator>
  <content:encoded><![CDATA[
    <div class='beehiiv'><style>
  .bh__table, .bh__table_header, .bh__table_cell { border: 1px solid #C0C0C0; }
  .bh__table_cell { padding: 5px; background-color: #FFFFFF; }
  .bh__table_cell p { color: #2D2D2D; font-family: 'Helvetica',Arial,sans-serif !important; overflow-wrap: break-word; }
  .bh__table_header { padding: 5px; background-color:#F1F1F1; }
  .bh__table_header p { color: #2A2A2A; font-family:'Trebuchet MS','Lucida Grande',Tahoma,sans-serif !important; overflow-wrap: break-word; }
</style><div class='beehiiv__body'><p class="paragraph" style="text-align:justify;">L&#39;Unione Europea lavora alla regolazione dell&#39;intelligenza artificiale da anni prima che il tema diventasse così discusso: la prima proposta “AI Act” risale al 2021, quando ChatGPT non esisteva ancora. Da allora il regolamento ha attraversato un negoziato lunghissimo, anche a causa della costante evoluzione delle piattaforme digitali, per arrivare ad un&#39;approvazione definitiva dopo 3 anni.</p><p class="paragraph" style="text-align:justify;">La regolazione europea è complessa di per sé, in più se si scrive una legge pensando ad una tecnologia, e nel frattempo questa cambia sotto i piedi del legislatore, possiamo solo immaginare quanto sia complicato stare al passo.<br>È esattamente quello che sta succedendo ora con l&#39;AI Act, ed è il motivo per cui l&#39;Unione ha dovuto adottare un pacchetto di correzione, il “Digital Omnibus”, per modificare tempi ed obblighi ad una realtà diventata nel frattempo sempre più complessa.</p><p class="paragraph" style="text-align:justify;">In Italia si è aggiunta un’ulteriore legge che introduce obblighi indipendenti da quelli europei. Il risultato, oggi, è un mosaico di scadenze poco chiare e di tematiche raccontate in modo impreciso.</p><p class="paragraph" style="text-align:center;"><span style="text-decoration:underline;"><b>Questo numero #0 prova a mettere ordine…</b></span></p><p class="paragraph" style="text-align:justify;">Tra meno di trenta giorni, il 2 agosto 2026, l&#39;AI Act entrerà nella sua fase operativa per la maggior parte delle aziende italiane… eppure, se in queste settimane avete letto i titoli, probabilmente avete concluso il contrario: &quot;L’AI Act è stato rinviato&quot;. </p><p class="paragraph" style="text-align:justify;">Chi fa public affairs impara presto una regola: i titoli semplificano, i testi fanno la differenza. Infatti i contenuti ci raccontano tutt’altro…</p><p class="paragraph" style="text-align:justify;">Il rinvio esiste, ma non è una marcia indietro: è l&#39;esito di un negoziato. </p><p class="paragraph" style="text-align:justify;">La Commissione ha presentato il “Digital Omnibus” il 19 novembre 2025 per due ragioni molto concrete: </p><p class="paragraph" style="text-align:justify;">1- Gli standard tecnici con cui le imprese avrebbero dovuto dimostrare la conformità non erano pronti.<br>2- Diversi Stati membri non avevano nemmeno designato le autorità di vigilanza. </p><p class="paragraph" style="text-align:justify;">Di conseguenza, il 7 maggio 2026, il Parlamento e il Consiglio dell’UE hanno trovato l&#39;accordo politico; il 16 giugno il Parlamento ha approvato permettendo poi al Consiglio di adottare il testo in via definitiva.</p><p class="paragraph" style="text-align:justify;">Il risultato: gli obblighi sui sistemi ad <b>alto rischio</b> slittano al 2027 (sistemi autonomi, Allegato III) e 2028 (sistemi integrati in prodotti già regolati).</p><p class="paragraph" style="text-align:justify;">Ecco il punto della discussione… </p><p class="paragraph" style="text-align:justify;">Quando un legislatore rinvia dichiarando che &quot;gli strumenti non sono pronti&quot;, non sta arretrando, sta ammettendo che la fase attuativa è ancora aperta. Standard, linee guida, decreti… tutto da decidere; e chi arriva preparato, vuol dire che si trova un passo avanti ai concorrenti. </p><p class="paragraph" style="text-align:center;"><span style="text-decoration:underline;"><b>2 agosto 2026</b></span></p><p class="paragraph" style="text-align:justify;">Gli <b>obblighi di trasparenza</b> sulle interazioni con l&#39;AI (articolo 50) si applicheranno proprio da agosto; infatti, se la vostra azienda usa un chatbot o qualsiasi sistema che interagisce con clienti o dipendenti, senza dichiarare espressamente che si tratta di intelligenza artificiale, da questa data siete in <b>violazione</b>. Le sanzioni, in questo caso, arrivano fino a 15 milioni di euro o il 3% del fatturato mondiale, con soglie proporzionate per le PMI. </p><p class="paragraph" style="text-align:justify;">Una precisazione che quasi nessuno sta facendo riguarda <b>due obblighi diversi</b>, spesso confusi in un unico titolo.</p><p class="paragraph" style="text-align:justify;">Il primo: “Dichiarare che un chatbot è AI”. Resta fermo al 2 agosto 2026.<br>Il secondo: se un&#39;azienda produce contenuti generati dall&#39;AI (immagini, video, audio), quel contenuto deve portare una marcatura tecnica leggibile dalle macchine, un segnale invisibile all&#39;occhio che ne dichiara l&#39;origine artificiale. Questo, essendo più complesso tecnicamente, è stato rinviato al 2 dicembre 2026.</p><p class="paragraph" style="text-align:justify;">In parallelo, dal 2 febbraio 2025, in Europa, è già attivo l&#39;obbligo di <b>alfabetizzazione AI</b>: le organizzazioni che usano sistemi di intelligenza artificiale devono promuovere un livello adeguato di competenza nel personale… Questa tematica in Italia è un problema reale, essendo un obbligo che quasi nessuna PMI italiana sta affrontando formalmente.</p><p class="paragraph" style="text-align:justify;">Nonostante questo, in Italia non ci siamo fermati all&#39;AI Act: la <b>Legge 132/2025 </b>ha introdotto un reato specifico per chi diffonde o pubblica deepfake dannosi; prima si rispondeva con sanzioni per reati di altro tipo, ora ci sono reati specifici. Inoltre, con l’integrazione al Modello 231: se un dipendente crea deepfake dannosi, ne risponderà anche l’azienda, e questa, come anticipato, ha l’obbligo di monitorare e adattarsi all’AI Governance. Infine, per chi partecipa a gare pubbliche, la conformità AI sta entrando nei testi come <b>requisito di qualificazione</b>: non rispettarla, non significa solo rischiare una sanzione futura, significa restare fuori dalla gara.</p><p class="paragraph" style="text-align:center;"><span style="text-decoration:underline;"><b>Chi decide? Chi controlla?</b></span></p><p class="paragraph" style="text-align:justify;">Il primo esercizio del public affairs è sapere chi ha la penna in mano, per capire con chi dialogare. </p><p class="paragraph" style="text-align:justify;">In Italia: <b>AgID e ACN</b> sono le autorità nazionali per l&#39;AI (designate dalla Legge 132/2025), il <b>Garante Privacy</b> mantiene la competenza sui dati personali. <br>A Bruxelles, l&#39;<b>AI Office</b> della Commissione ha visto rafforzare i propri poteri proprio con l&#39;Omnibus. Sapere a chi risponderete non è burocrazia: determina che documentazione preparare, come impostare i rapporti con le istituzioni, e con chi conviene dialogare prima che i controlli inizino, non dopo.</p><p class="paragraph" style="text-align:center;"><b><span style="text-decoration:underline;">I 3 fraintendimenti:</span></b></p><p class="paragraph" style="text-align:justify;"><i>&quot;L&#39;AI Act è stato rinviato&quot;</i> - Falso: è slittata solo la parte sull&#39;alto rischio. Trasparenza e sanzioni base restano al 2 agosto 2026.</p><p class="paragraph" style="text-align:justify;"><i>&quot;Riguarda solo chi sviluppa sistemi AI&quot;</i> - Falso: riguarda soprattutto i <b>deployer</b>, cioè chi li usa. Se utilizzate un chatbot di un fornitore esterno, i deployer siete voi: e come deployer avete obblighi vostri.</p><p class="paragraph" style="text-align:justify;"><i>&quot;Meglio aspettare le linee guida definitive&quot;</i> - Falso: e strategicamente, per un’azienda, miope: l&#39;alfabetizzazione è obbligatoria da un anno e mezzo, la Legge 132/2025 è pienamente in vigore, e le linee guida che aspettate, si stanno scrivendo adesso: attendere inutilmente significa permettere alla concorrenza, non solo di essere un passo avanti, ma che questa detti le regole che dovranno essere rispettate.</p><p class="paragraph" style="text-align:center;"><span style="text-decoration:underline;"><b>La partita è ancora in corso…</b></span></p><p class="paragraph" style="text-align:justify;">Decreti, linee guida della Commissione, standard tecnici, codici di buone pratiche (l&#39;ultimo, sulla marcatura dei contenuti AI, è di giugno, ed è volontario, il che significa che: chi lo presidia oggi, influenza la prassi di domani)… molti pezzi di questo quadro si stanno scrivendo <b>adesso</b>, in parte attraverso consultazioni pubbliche aperte a imprese e associazioni. Chi partecipa non “subisce” le regole, ma contribuisce a formarle, perché il public affairs è questo: esserci, informarsi ed interessarsi quando le decisioni si prendono, non solo quando si applicano…</p><p class="paragraph" style="text-align:center;"><b><span style="text-decoration:underline;">Dove sta puntando questo “Radar”?</span></b></p><p class="paragraph" style="text-align:justify;">Questo #0 è solo l&#39;inizio. </p><p class="paragraph" style="text-align:justify;">Nelle prossime settimane analizzeremo casi pratici, per mostrare non solo cosa dice la norma, ma come un&#39;impresa si muove davvero. E, quando il momento sarà giusto, lo sguardo si allargherà a temi adiacenti come cybersecurity e settori specifici. L&#39;obiettivo è uno: non conoscere solo la norma, ma anche la strategia per essere dentro al cambiamento da protagonisti.</p><p class="paragraph" style="text-align:justify;">Ho creato “AI Affairs Radar” per portare alle imprese italiane, che spesso sottovalutano la tematica, l&#39;intelligenza normativa ed istituzionale che finora potevano permettersi solo le grandi aziende.</p><p class="paragraph" style="text-align:justify;">Ogni giovedì mattina.<br><br>Nel prossimo numero (#1): &quot;Provider o deployer? Fornitore o utilizzatore?”… <br>la distinzione da cui dipende quali obblighi ricadono su di voi, raccontata attraverso il caso di un&#39;azienda che ha scoperto la differenza nel momento peggiore: durante una gara pubblica, a poche settimane dalla scadenza.</p><p class="paragraph" style="text-align:justify;"></p><p class="paragraph" style="text-align:justify;"><i>Al prossimo giovedì,</i><br><i>Edoardo Rinaldi</i></p><p class="paragraph" style="text-align:justify;"></p><p class="paragraph" style="text-align:center;"><b>Se avete un collega o siete in contatto con un imprenditore, una PMI o un’azienda a cui questo articolo può servire, inoltrate… e fate iscrivere. </b></p><p class="paragraph" style="text-align:center;"><b>Se avete una domanda, rispondete direttamente a questa e-mail o scrivete a: radar@aiaffairs.it</b></p></div><div class='beehiiv__footer'><br class='beehiiv__footer__break'><hr class='beehiiv__footer__line'><a target="_blank" class="beehiiv__footer_link" style="text-align: center;" href="https://www.beehiiv.com/powered-by?publication_logo=https%3A%2F%2Fmedia.beehiiv.com%2Fcdn-cgi%2Fimage%2Ffit%3Dscale-down%2Cformat%3Dauto%2Conerror%3Dredirect%2Cquality%3D80%2Fuploads%2Fpublication%2Flogo%2Fed8cea13-e339-422f-9955-22c64c5cf804%2FPHOTO-2026-09-03-11-49-36_2.jpg%3Fv%3D1790693167&publication_name=AI+Affairs+Radar&utm_campaign=d58f66ed-e23a-4389-90f1-31fdbebff3e8&utm_medium=post_rss&utm_source=ai_affairs_radar">Powered by beehiiv</a></div></div>
  ]]></content:encoded>
</item>

  </channel>
</rss>
