Home · Blog

AI Act & Compliance

AI Act Omnibus: proroga al 2027 e regole più leggere per le PMI

A maggio 2026 l'Unione Europea ha raggiunto l'accordo politico sul cosiddetto "AI Act Omnibus": un pacchetto di modifiche che sposta in avanti le scadenze più temute e alleggerisce la burocrazia per le piccole e medie imprese. Per chi sta adottando l'AI, è una boccata d'ossigeno, ma non un invito a rimandare.

Cosa è cambiato, in concreto

Fino a poche settimane fa il calendario era chiaro e stretto: dal 2 agosto 2026 sarebbero scattati gli obblighi pieni per i sistemi di AI ad alto rischio (artt. 9-17 per i fornitori, art. 26 per chi li utilizza). L'accordo del 7 maggio 2026 ha ridisegnato la tabella di marcia:

In altre parole: le regole più pesanti hanno più tempo, ma quelle "di buon senso" verso gli utenti sono già realtà.

La novità più importante per le PMI

Il pacchetto estende il regime di compliance semplificata alle imprese fino a 750 dipendenti e 150 milioni di euro di fatturato, una soglia molto più alta della definizione classica di PMI. Per queste aziende sono previsti: linee guida semplificate, sanzioni ridotte, accesso ai regulatory sandbox e modelli standardizzati di documentazione.

Tradotto: la stragrande maggioranza delle aziende italiane rientra nel perimetro "alleggerito". La conformità resta obbligatoria, ma il carico documentale e il rischio sanzionatorio sono calibrati sulla dimensione reale dell'impresa.

"Più tempo" non significa "nessun lavoro"

L'errore più costoso che vediamo in questi mesi è interpretare la proroga come un rinvio del problema. Non lo è, per tre motivi:

Come affrontiamo la conformità in Latentia

In ogni progetto di AI partiamo da una valutazione di conformità all'AI Act prima di scrivere codice. Classifichiamo il sistema per livello di rischio, individuiamo gli obblighi applicabili e definiamo la documentazione necessaria, così la compliance non è un costo aggiunto alla fine, ma una caratteristica del prodotto fin dal primo giorno.

Lo stesso principio che applichiamo quando portiamo in produzione un copilot RAG sui dati aziendali: dati ospitati in UE, controllo degli accessi, tracciabilità delle fonti. La conformità normativa e la qualità tecnica, per noi, sono la stessa cosa vista da due angolazioni.

Cosa fare adesso

Il nostro consiglio operativo per i prossimi mesi è semplice:

Risorsa gratuita

Scarica la checklist di conformità AI Act per PMI

6 sezioni, 17 voci da spuntare, tutte le scadenze aggiornate al Digital Omnibus 2026: inventario dei sistemi, classificazione del rischio, trasparenza in vigore da agosto 2026 e cosa preparare per l'alto rischio. In cambio della tua email.

Il tuo progetto AI è conforme all'AI Act?

Offriamo una valutazione gratuita del livello di rischio e degli obblighi applicabili al tuo caso. Risposta entro 24 ore.

Richiedi la valutazione gratuita

Articoli correlati

← Tutti gli articoli