AI Act UE: che cosa devono sapere le aziende della moda nel 2026?
L'AI Act UE è in vigore e il Digital Omnibus ha spostato le scadenze per i sistemi ad alto rischio. Che cosa si applica già a brand e retailer della moda, che cosa arriverà e dove si trova l'esposizione reale.
IN SINTESI Sintesi della redazione
- L'AI Act UE, Regolamento (UE) 2024/1689, è entrato in vigore il 1° agosto 2024; i divieti e l'alfabetizzazione in materia di IA si applicano dal 2 febbraio 2025 e le norme di trasparenza dell'articolo 50 dall'agosto 2026.
- Il Digital Omnibus sull'IA, Regolamento (UE) 2026/1744, è entrato in vigore il 27 luglio 2026 e ha rinviato gli obblighi per i sistemi ad alto rischio al 2 dicembre 2027 per gli usi dell'allegato III e al 2 agosto 2028 per l'IA nei prodotti regolamentati.
- La maggior parte dell'IA nella moda, come la previsione della domanda, le raccomandazioni e la generazione di contenuti di prodotto, rientra nella categoria a rischio minimo, ma l'IA utilizzata per la selezione del personale, la gestione dei lavoratori o il credito al consumo può essere ad alto rischio.
- È vietato utilizzare l'IA per dedurre le emozioni dei dipendenti sul luogo di lavoro, e i deployer devono dichiarare i deep fake, aspetto rilevante per le immagini di campagna generate dall'IA.
- Le sanzioni possono arrivare a 35 milioni di euro o al 7% del fatturato mondiale annuo per le pratiche vietate e a 15 milioni di euro o al 3% per la maggior parte delle altre violazioni.
Le aziende della moda devono sapere che l'AI Act UE si applica già in parte: le pratiche vietate e l'alfabetizzazione in materia di IA dal febbraio 2025, le norme di trasparenza per chatbot e contenuti generati dall'IA dall'agosto 2026. Il Digital Omnibus, in vigore dal 27 luglio 2026, ha spostato i principali obblighi per i sistemi ad alto rischio a dicembre 2027. Per la maggior parte degli usi dell'IA nella moda gli obblighi sono leggeri, ma le applicazioni per risorse umane, gestione della forza lavoro e credito meritano particolare attenzione.
Che cos'è l'AI Act UE?
L'AI Act, Regolamento (UE) 2024/1689, è la legge orizzontale dell'UE sull'intelligenza artificiale. È entrato in vigore il 1° agosto 2024 e segue un approccio basato sul rischio. La Commissione europea descrive quattro livelli: rischio inaccettabile (pratiche vietate), rischio alto, rischio di trasparenza e rischio minimo o nullo, e la maggior parte dei sistemi di IA nell'UE rientra nell'ultima categoria.
La legge distingue tra fornitori, che sviluppano un sistema di IA o lo fanno sviluppare e lo immettono sul mercato con il proprio nome, e deployer, che utilizzano un sistema di IA sotto la propria autorità. Un brand della moda che acquista in licenza uno strumento previsionale è di solito un deployer. Un brand che sviluppa un proprio strumento di IA e lo offre con il proprio nome a clienti o partner può diventare un fornitore, con obblighi più gravosi.
Che cosa ha cambiato il Digital Omnibus?
La Commissione ha proposto il Digital Omnibus sull'IA il 19 novembre 2025. È stato adottato come Regolamento (UE) 2026/1744 dell'8 luglio 2026 ed è entrato in vigore il 27 luglio 2026. Le principali modifiche rilevanti per le aziende della moda sono:
- Scadenze per l'alto rischio rinviate: gli obblighi per i sistemi ad alto rischio elencati nell'allegato III si applicano ora dal 2 dicembre 2027, e quelli per l'IA nei prodotti di cui all'allegato I dal 2 agosto 2028.
- Alfabetizzazione in materia di IA riformulata: l'articolo 4 impone ora a fornitori e deployer di adottare misure per sostenere lo sviluppo dell'alfabetizzazione in materia di IA del proprio personale e delle altre persone che utilizzano sistemi di IA per loro conto.
- Periodo di tolleranza per la marcatura: i fornitori di sistemi generativi immessi sul mercato prima del 2 agosto 2026 hanno quattro mesi per adeguare la marcatura leggibile dalle macchine dei contenuti generati dall'IA.
- Nuovi divieti: l'IA che genera immagini intime non consensuali di persone identificabili o materiale pedopornografico è vietata dal 2 dicembre 2026.
- Rilevamento dei bias: un nuovo articolo 4a consente il trattamento di categorie particolari di dati personali quando strettamente necessario per il rilevamento e la correzione dei bias, con adeguate garanzie.
- Semplificazione: opzioni semplificate di documentazione e gestione della qualità per PMI e small mid-cap e regole di registrazione più leggere.
Quali scadenze dell'AI Act si applicano e quando?
| Data | Che cosa si applica | Rilevanza per la moda |
|---|---|---|
| 1° agosto 2024 | Entrata in vigore | Inizio della preparazione |
| 2 febbraio 2025 | Pratiche vietate; alfabetizzazione in materia di IA | Si applica a ogni impresa che utilizza l'IA |
| 2 agosto 2025 | Norme per i modelli di IA per finalità generali | Riguarda soprattutto gli sviluppatori di modelli, non i brand |
| 2 agosto 2026 | Obblighi di trasparenza (articolo 50) | Chatbot, immagini, video e testi generati dall'IA |
| 2 dicembre 2026 | Nuovi divieti su immagini intime e materiale pedopornografico; fine del periodo di tolleranza per la marcatura | Strumenti di generazione di immagini e relativi fornitori |
| 2 dicembre 2027 | Sistemi ad alto rischio dell'allegato III | Selezione del personale, gestione dei lavoratori, valutazione del merito creditizio |
| 2 agosto 2028 | IA ad alto rischio nei prodotti di cui all'allegato I | Raramente rilevante per l'abbigliamento |
Quali usi dell'IA nella moda sono interessati?
Rischio minimo. Previsione della domanda, pianificazione dell'assortimento, pricing, raccomandazioni di prodotto, ricerca e arricchimento dei dati di prodotto non sono in genere disciplinati in modo specifico dall'AI Act, anche se continuano ad applicarsi l'alfabetizzazione in materia di IA, la protezione dei dati e il diritto dei consumatori.
Trasparenza. Ai sensi dell'articolo 50, i fornitori devono progettare i sistemi di IA che interagiscono direttamente con le persone, come gli assistenti allo shopping, in modo che gli utenti siano informati di avere a che fare con un'IA, a meno che ciò non sia evidente. I fornitori di sistemi generativi devono marcare gli output in modo leggibile dalle macchine. I deployer che pubblicano deep fake devono dichiarare che il contenuto è stato generato o manipolato artificialmente. L'AI Act definisce deep fake un contenuto di immagine, audio o video generato o manipolato dall'IA che assomiglia a persone, oggetti, luoghi, entità o eventi esistenti e che apparirebbe falsamente autentico. Se un modello sintetico in una campagna rientri in questa definizione dipende dal caso concreto, per cui i team di marketing dovrebbero concordare una policy di trasparenza con i consulenti legali. Per le opere evidentemente artistiche o creative valgono regole più leggere.
Alto rischio. L'allegato III elenca l'IA utilizzata per l'assunzione e la selezione, per le decisioni su promozioni o licenziamenti, per l'assegnazione di compiti sulla base del comportamento o delle caratteristiche individuali e per il monitoraggio e la valutazione dei lavoratori. I retailer con un ampio organico in negozi e magazzini utilizzano proprio strumenti di questo tipo. Anche l'IA che valuta il merito creditizio delle persone fisiche è ad alto rischio, il che può essere rilevante per i retailer che offrono un proprio credito al consumo. I deployer di sistemi ad alto rischio devono, tra l'altro, seguire le istruzioni per l'uso, affidare la sorveglianza umana a persone competenti, conservare i log per almeno sei mesi e informare i rappresentanti dei lavoratori prima dell'utilizzo sul luogo di lavoro.
Pratiche vietate. I sistemi di IA che deducono le emozioni delle persone sul luogo di lavoro sono vietati dall'articolo 5, con eccezioni limitate, così come la categorizzazione biometrica che deduce caratteristiche sensibili. Idee come l'analisi delle espressioni facciali del personale di vendita vanno quindi escluse.
Che cosa dovrebbero fare ora le aziende della moda?
- Censire tutti i sistemi di IA in uso, comprese le funzionalità di IA integrate nei software esistenti.
- Classificare ciascun sistema per livello di rischio e in base al proprio ruolo di fornitore o deployer.
- Documentare le misure di alfabetizzazione in materia di IA: formazione adeguata ai ruoli e ai sistemi utilizzati dalle persone.
- Stabilire regole per dichiarare chatbot e immagini generate dall'IA nel marketing e nell'e-commerce.
- Verificare con i fornitori gli strumenti per risorse umane, gestione della forza lavoro e credito in vista del 2 dicembre 2027.
- Verificare che nessuno strumento deduca le emozioni o le caratteristiche sensibili dei dipendenti.
L'Omnibus ha concesso alle imprese più tempo per gli obblighi relativi all'alto rischio, non un'esenzione. Le aziende della moda che sfrutteranno questo periodo per mappare la propria IA, chiarire le responsabilità con i fornitori di software e formare il personale saranno meglio preparate quando si applicheranno gli obblighi restanti.
Domande frequenti
Quando si applica l'AI Act UE?
È entrato in vigore il 1° agosto 2024 e si applica per fasi. I divieti e l'alfabetizzazione in materia di IA si applicano dal 2 febbraio 2025, le norme di trasparenza dall'agosto 2026 e gli obblighi per i sistemi ad alto rischio dal 2 dicembre 2027 o dal 2 agosto 2028, a seguito del Digital Omnibus.
L'AI Act UE è stato rinviato?
In parte. Il Digital Omnibus, Regolamento (UE) 2026/1744, ha rinviato gli obblighi per i sistemi ad alto rischio dall'agosto 2026 al 2 dicembre 2027 per i sistemi dell'allegato III e al 2 agosto 2028 per l'IA nei prodotti regolamentati. I divieti, l'alfabetizzazione in materia di IA e la maggior parte delle norme di trasparenza non sono stati rinviati.
I brand della moda devono etichettare le immagini generate dall'IA?
I deployer devono dichiarare i deep fake, cioè contenuti generati o manipolati dall'IA che assomigliano a persone, oggetti, luoghi o eventi reali e che apparirebbero falsamente autentici. Se una determinata immagine di campagna rientri in questa categoria dipende dal caso concreto, per cui i brand dovrebbero definire una policy di trasparenza chiara.
L'IA utilizzata per la selezione del personale nella moda è ad alto rischio?
Sì. L'IA utilizzata per assumere o selezionare candidati, valutarli o prendere decisioni su promozioni, licenziamenti o assegnazione dei compiti è elencata come ad alto rischio nell'allegato III. Questi obblighi si applicano dal 2 dicembre 2027.
Un'edizione ogni giorno feriale. Si legge in cinque minuti. Gratuita per i professionisti del settore.
FONTI
- EUR-Lex: Regulation (EU) 2024/1689 (Artificial Intelligence Act)
- EUR-Lex: Regulation (EU) 2026/1744 (Digital Omnibus on AI)
- European Commission: AI Act, regulatory framework for AI
- European Commission AI Act Service Desk: Article 50, transparency obligations
- European Commission AI Act Service Desk: Article 99, penalties