L’Atto sull’IA dell’UE è Attivo: Cosa Devono Sapere le Imprese Globali
Con l’entrata in vigore dell’Atto sull’IA dell’UE, le aziende statunitensi si trovano di fronte a nuove regole, rischi e sanzioni pesanti. È fondamentale che i leader del settore comprendano le implicazioni di questo nuovo quadro normativo.
La Portata Globale dell’Atto sull’IA
Pur avendo le maggiori implicazioni per le aziende con sede nell’UE, anche quelle al di fuori dell’Unione Europea saranno interessate. L’atto si applica a tutti i fornitori di sistemi di IA nel mercato dell’UE, indipendentemente dal fatto che operino o meno all’interno dell’UE.
“La portata globale dell’Atto sull’IA dell’UE, le sanzioni significative per la non conformità e i requisiti estesi che coprono l’intera catena del valore dell’IA garantiscono che le organizzazioni di tutto il mondo che utilizzano tecnologie di IA devono aderire alla normativa,” ha affermato un esperto del settore.
Comprendere il Quadro di Rischio dell’Atto sull’IA
Il cuore dell’Atto sull’IA dell’UE è il suo approccio basato sul rischio. Maggiore è il rischio dell’uso dell’IA, più requisiti devono essere rispettati e più severa sarà l’applicazione di tali requisiti. Man mano che il rischio diminuisce, così fanno il numero e la complessità dei requisiti che un’azienda deve seguire.
Le quattro categorie di rischio sono:
- IA a Rischio Inaccettabile: Vietata. Esempi: scoring sociale, IA manipolativa e identificazione biometrica in tempo reale in spazi pubblici.
- IA ad Alto Rischio: Strettamente Regolamentata. Esempi: IA nella sanità, assunzioni, finanza e forze dell’ordine, richiedendo conformità con trasparenza, governance dei dati e supervisione umana.
- IA a Rischio Limitato: Richiede Trasparenza. Esempi: chatbot e deep fakes, garantendo che gli utenti siano consapevoli di interagire con l’IA.
- IA a Rischio Minimo: Non Regolamentata. Esempi: motori di raccomandazione e IA nei videogiochi.
Il Mandato sulla Cultura dell’IA
L’Atto sull’IA richiede che i fornitori e i fruitori adottino misure per garantire, per quanto possibile, che il personale e le altre persone che trattano sistemi di IA per loro conto abbiano un livello sufficiente di cultura dell’IA.
La formazione dovrebbe tenere conto delle conoscenze tecniche, dell’esperienza, dell’istruzione e del contesto in cui vengono utilizzati i sistemi di IA. Questa esigenza si applica a tutti i sistemi di IA, non solo a quelli considerati ad alto rischio.
Cosa Altro Devono Prepararsi le Imprese
Oltre ai livelli di rischio e alla cultura, l’Atto sull’IA dell’UE introduce responsabilità ampie che toccano modelli fondamentali, catene di approvvigionamento e l’ecosistema più ampio dell’IA.
Nuovi Standard per i Sistemi di IA Generale
L’atto affronta le obbligazioni dei sistemi di IA generali per i fruitori/implementatori, stabilendo requisiti di trasparenza più elevati per i modelli fondamentali che potrebbero comportare rischi molto più elevati.
Prepararsi a Audit e Valutazioni
Le aziende dovranno superare audit, soddisfare standard di trasparenza e condurre valutazioni. L’inosservanza delle normative può comportare multe significative, fino al 3% del fatturato globale annuo o €15.000.000, a seconda di quale sia maggiore.
Progettare Sistemi di IA per la Spiegabilità
L’atto richiede trasparenza nelle decisioni dell’IA, riducendo i rischi associati all’IA “black-box” in aree come assunzioni e scoring creditizio. Le imprese devono informare chiaramente le persone esposte a sistemi di IA in modo facilmente comprensibile e accessibile.
Prossime Normative Sull’Atto dell’IA dell’UE
L’Atto sull’IA dell’UE verrà attuato in fasi. Altre regole, come quelle sui modelli GPAI, entreranno in vigore a partire da giugno 2025. I requisiti per i casi d’uso ad alto rischio saranno attivi dopo 24-36 mesi. La conformità a queste normative richiederà uno sforzo sostanziale e tempo per le imprese.
“Ci sono ancora domande significative riguardo alle possibili conseguenze indesiderate e alle sfide di attuazione,” hanno commentato esperti del settore, evidenziando che il percorso verso la piena attuazione potrebbe rappresentare una sfida, specialmente con i continui sviluppi futuri.