L’Unione europea ricalibra il suo approccio all’intelligenza artificiale: meno oneri immediati per le aziende, ma nuove strette contro gli abusi legati ai deepfake sessuali. Nella notte Parlamento e Consiglio UE hanno raggiunto un accordo provvisorio per modificare alcune disposizioni dell’AI Act, nell’ambito del pacchetto di semplificazione digitale promosso dalla Commissione europea.
L’intesa mantiene invariata l’architettura generale della legge europea sull’IA, fondata sul principio del rischio, ma rinvia l’applicazione di alcune norme considerate troppo difficili da implementare senza standard tecnici ancora definiti. Parallelamente, introduce un divieto esplicito per le applicazioni che generano immagini intime false senza consenso, le cosiddette “nudifier app”.
Il compromesso sposta in avanti diverse scadenze previste dall’AI Act per i sistemi classificati come ad alto rischio.
Le disposizioni riguarderanno dal 2 dicembre 2027 i sistemi utilizzati in settori come biometria, infrastrutture critiche, scuola, lavoro, controllo delle frontiere e forze dell’ordine. Per i sistemi integrati in prodotti soggetti alle normative europee sulla sicurezza e sulla sorveglianza del mercato, l’entrata in vigore viene rinviata invece al 2 agosto 2028.
Anche gli obblighi di watermarking sui contenuti generati artificialmente vengono posticipati. Le aziende avranno tempo fino al 2 dicembre 2026 per implementare strumenti che permettano di riconoscere e tracciare immagini, video, audio o testi creati con l’intelligenza artificiale.
Secondo i negoziatori, la scelta serve a evitare vuoti interpretativi e problemi applicativi in attesa degli standard europei ancora in preparazione.
Stretta europea contro i deepfake sessuali
Il punto politicamente più sensibile dell’accordo riguarda il divieto di sistemi di IA usati per creare materiale pedopornografico o immagini sessualmente esplicite di persone identificabili senza consenso.
La misura colpisce sia chi sviluppa e commercializza questi sistemi nel mercato europeo, sia chi li utilizza per produrre questo tipo di contenuti. Il divieto include immagini, video e audio sintetici.
Le imprese dovranno inoltre dimostrare di avere misure di sicurezza adeguate per impedire che i propri modelli vengano utilizzati a questo scopo.
Negli ultimi mesi il tema dei “deep nude” era diventato sempre più centrale nel dibattito europeo, soprattutto per l’aumento di casi di revenge porn e molestie online realizzati tramite IA generativa.
Meno doppie regole e più margini per le Pmi
Tra le modifiche concordate c’è anche il tentativo di ridurre le sovrapposizioni normative tra l’AI Act e la legislazione europea sulla sicurezza dei prodotti.
Per i macchinari con funzioni di IA, Bruxelles chiarisce che sarà sufficiente rispettare le regole settoriali esistenti, evitando una doppia conformità normativa.
Viene inoltre ristretta la definizione di “componente di sicurezza”: i sistemi che si limitano ad assistere l’utente o a migliorare prestazioni non saranno automaticamente considerati ad alto rischio se un eventuale malfunzionamento non comporta rischi per salute o sicurezza.
L’accordo amplia anche alcune deroghe per le piccole imprese, estendendole alle società “small mid-cap”, mentre viene introdotta la possibilità di utilizzare dati personali per individuare e correggere bias nei sistemi di IA, purché con garanzie adeguate.
“Le regole devono essere applicabili”
“Con questo accordo dimostriamo che la politica può tenere il passo della tecnologia”, ha dichiarato Arba Kokalari, correlatrice del testo per la commissione Mercato interno del Parlamento europeo, sottolineando la necessità di “rendere le regole più praticabili e sostenere startup e scaleup europee”.
Per Michael McNamara, correlatore per la commissione Libertà civili, il compromesso permette invece all’Ue di intervenire contro sistemi che “mettono a rischio diritti fondamentali e dignità umana”.
L’intesa dovrà ora essere approvata formalmente da Parlamento e Consiglio prima dell’adozione definitiva, prevista entro agosto.

