EDPB e EDPS Emmettono un Parere Congiunto sull’Implementazione della Legge UE sull’IA
Il 21 gennaio 2026, l’European Data Protection Board (EDPB) e l’European Data Protection Supervisor (EDPS) hanno emesso un parere congiunto in risposta alla proposta della Commissione Europea riguardante il “Digital Omnibus sull’IA”. Questa proposta mira a facilitare l’applicazione efficace di regole armonizzate sotto la Legge UE sull’IA, semplificando i processi amministrativi per le organizzazioni che implementano sistemi di intelligenza artificiale (IA) in tutta l’UE.
Supporto e Raccomandazioni
Il parere congiunto riflette un ampio supporto agli sforzi della Commissione Europea nel risolvere le sfide pratiche che le organizzazioni affrontano sotto la Legge sull’IA. Sebbene l’EDPB e l’EDPS riconoscano la necessità di semplificazione amministrativa, enfatizzano che tali sforzi non devono compromettere la protezione dei diritti fondamentali.
Nel parere congiunto sono evidenziati diversi problemi specifici riguardanti la proposta, accompagnati da una serie di raccomandazioni, tra cui:
Elaborazione di Categorie Speciali di Dati
La proposta di estensione che consente ai fornitori e agli utilizzatori di sistemi di IA di elaborare dati personali sensibili (come etnia o informazioni sulla salute) per la rilevazione e la correzione dei bias dovrebbe essere limitata a situazioni in cui il rischio di danno da bias è serio e solo se sono presenti adeguate garanzie.
Registrazione dei Sistemi di IA ad Alto Rischio
È sconsigliata la rimozione dell’obbligo di registrazione dei sistemi di IA, anche se i fornitori dichiarano che non sono “ad alto rischio”. L’EDPB e l’EDPS avvertono che ciò potrebbe ridurre la responsabilità e incentivare le organizzazioni a evitare il controllo pubblico classificando i sistemi come a rischio inferiore.
Supervisione dei Sandbox Regolatori
Sebbene i sandbox regolatori per promuovere l’innovazione siano ben accolti, l’EDPB e l’EDPS raccomandano che le Autorità Garanti per la Protezione dei Dati siano direttamente coinvolte nella supervisione e nell’applicazione dei dati elaborati all’interno di questi sandbox.
Ruolo dell’Ufficio IA
Il ruolo dell’Ufficio IA nella supervisione dei sistemi di IA, specialmente quelli basati su modelli di uso generale, deve essere chiaramente definito e non deve sovrapporsi alla supervisione indipendente dei sistemi di IA utilizzati dalle istituzioni dell’UE.
Funzione delle Autorità di Sorveglianza del Mercato
La funzione delle Autorità di Sorveglianza del Mercato deve essere chiarita come punti di contatto amministrativi, garantendo che i loro nuovi ruoli non impattino sull’indipendenza o sui poteri delle Autorità per la Protezione dei Dati.
Responsabilità di Alfabetizzazione dell’IA
I fornitori e gli utilizzatori di IA devono continuare a garantire che il loro personale possieda un’adeguata alfabetizzazione in materia di IA. Qualsiasi nuovo obbligo posto sulla Commissione Europea o sugli Stati membri per promuovere l’alfabetizzazione dell’IA dovrebbe supportare, e non sostituire, queste responsabilità.
Posticipazione delle Disposizioni per IA ad Alto Rischio
Il parere congiunto esprime preoccupazione per i ritardi proposti nell’implementazione di requisiti essenziali per i sistemi di IA ad alto rischio. L’EDPB e l’EDPS esortano i legislatori a ridurre al minimo questi ritardi, specialmente per obblighi chiave come i requisiti di trasparenza, data la rapida evoluzione dell’IA.