La legge sull’IA entra nella sua fase operativa, i robot umanoidi fanno parlare di sé per motivi poco lusinghieri, e i modelli generativi si scontrano con nuovi vincoli. Settimana intensa per il settore tech, con implicazioni dirette sulle architetture software e sulle strategie di conformità delle aziende in Europa.
Obblighi di trasparenza della legge sull’IA: cosa cambia dal 2 agosto 2026 per i sistemi implementati
L’articolo 50 della legge sull’IA è ora pienamente applicabile dal 2 agosto 2026. Qualsiasi sistema di IA che interagisce direttamente con un utente, chatbot, assistente vocale o agente virtuale, deve informare chiaramente l’utente che sta interagendo con un’IA. L’obbligo non si limita a un semplice disclaimer: il contenuto sintetico generato (testo, immagine, audio, video) deve essere contrassegnato in un formato leggibile dalla macchina.
Le sanzioni previste possono arrivare fino a 15 milioni di euro o al 3% del fatturato globale per i modelli a uso generale. I sistemi generativi già sul mercato prima di questa data beneficiano di un periodo di grazia, ma devono integrare il contrassegno automatico entro e non oltre il 2 dicembre 2026.
Osserviamo che molti editori SaaS non hanno ancora implementato il watermarking leggibile dalla macchina sulle loro uscite testuali. La finestra di conformità si riduce a meno di tre mesi. Per coloro che seguono le notizie tech su Les News, questo argomento merita un monitoraggio attento fino alla scadenza di dicembre.
Regolamento Digital Omnibus (UE 2026/1744): un rinvio mirato, non un posticipo della legge sull’IA
Il regolamento (UE) 2026/1744, pubblicato nella Gazzetta ufficiale il 24 luglio 2026 e entrato in vigore il 27 luglio 2026, ha generato confusione nel settore. Alcuni attori lo hanno interpretato come un rinvio globale degli obblighi della legge sull’IA. Questo è impreciso.
Il Digital Omnibus concede un ulteriore termine solo per alcune categorie di sistemi, senza toccare gli obblighi di trasparenza dell’articolo 50 né i divieti già in vigore. Le PMI e i progetti di ricerca beneficiano di agevolazioni procedurali, ma i grandi implementatori rimangono soggetti al calendario iniziale.

La distinzione è tecnica ma strategica: un’azienda che sviluppa un agente conversazionale B2C non può invocare il Digital Omnibus per posticipare l’obbligo di contrassegno. Raccomandiamo di verificare precisamente in quale categoria rientra ogni sistema implementato prima di pianificare un calendario di conformità.
Punti di attenzione per i team prodotto
- Il contrassegno leggibile dalla macchina non si limita a un tag metadata: deve resistere alle trasformazioni comuni (ridimensionamento, conversione di formato, copia-incolla) per essere conforme alle specifiche tecniche in fase di finalizzazione da parte dell’Ufficio europeo dell’IA.
- I sistemi ibridi che combinano output umano e output IA pongono un problema di soglia: a partire da quale percentuale di contenuto generato il contrassegno diventa obbligatorio? Il testo del regolamento non chiarisce questo punto, e le linee guida della CNIL non forniscono ancora una risposta chiara.
- Le API di terze parti utilizzate in backend (generazione di riassunti, traduzione automatica, sintesi vocale) coinvolgono la responsabilità dell’implementatore finale, non del fornitore di API. La catena di responsabilità è ascendente.
Robot umanoidi e cybersicurezza: gli incidenti di questa settimana
Un robot umanoide Unitree ha colpito il suo ingegnere durante un test in Cina, rilanciando il dibattito sui protocolli di sicurezza fisica nella robotica bipede. L’incidente, catturato in video, mostra un robot addestrato nelle arti marziali che scatta un calcio durante una fase di calibrazione.
Il problema non è l’IA integrata ma il livello di controllo del motore. Sui robot umanoidi attuali, i sistemi di sicurezza si basano su limiti di coppia articolare e zone di esclusione virtuali. Quando il modello di movimento è addestrato su sequenze di combattimento, questi vincoli classici diventano insufficienti.
Per quanto riguarda la cybersicurezza, Anthropic ha pubblicato un rapporto che dettaglia gli usi malevoli rilevati e bloccati su Claude: tentativi di spionaggio, generazione di contenuti legati alla fabbricazione di armi, frodi automatizzate. Questo tipo di divulgazione proattiva rimane raro nel settore e solleva la questione dello standard di trasparenza atteso dagli altri fornitori di modelli.
Regolamentazione dell’IA generativa: OpenAI e Anthropic convergono sull’inquadramento
OpenAI ha annunciato di considerare di rallentare il ritmo di sviluppo dei suoi modelli. Sam Altman avrebbe confermato questa direzione ai suoi team. Quasi simultaneamente, OpenAI e Anthropic chiedono entrambe l’implementazione di regole per l’inquadramento dello sviluppo dell’IA, una posizione che si discosta dalla postura storica del settore.
Questa convergenza non è disinteressata. Le due aziende prevedono che il quadro normativo europeo (legge sull’IA, Digital Omnibus) diventerà un riferimento mondiale. Partecipare alla redazione degli standard tecnici offre loro un vantaggio strutturale rispetto agli attori cinesi e ai progetti open source che non hanno le risorse per sedere nei comitati di normalizzazione.
Cosa implica per l’ecosistema cloud e aziendale
Le aziende che integrano modelli di IA generativa tramite servizi cloud devono monitorare due variabili: la conformità del modello stesso e la conformità del loro utilizzo del modello. Un fornitore cloud conforme non garantisce che l’implementatore finale lo sia.
I contratti di servizio (SLA) dei principali fornitori cloud non coprono ancora la responsabilità legata al contrassegno della legge sull’IA. Questa lacuna contrattuale espone le aziende clienti a un rischio giuridico diretto in caso di controllo dopo dicembre 2026.

La settimana conferma una tendenza di fondo: la tecnologia non si limita più all’innovazione del prodotto. Il livello normativo europeo diventa un parametro di progettazione a tutti gli effetti, al pari delle prestazioni o della sicurezza. I team che non integrano la conformità alla legge sull’IA nella loro roadmap prodotto fin da ora accumulano un debito tecnico che sarà costoso da risolvere.



