Regolamento (UE) 2024/1689 · AI Act
Non serve “fare AI” per essere in obbligo. Bastano ChatGPT, Copilot, un chatbot sul sito o contenuti generati pubblicati: sei già un deployer. Markora ti mette in regola con un percorso concreto, documentato e finanziabile.
✓ 2 minuti ✓ Gratuito ✓ Nessun impegno
Applicabilità generale · art. 50 trasparenza e poteri di vigilanza
Calendario normativo
Il Regolamento (UE) 2024/1689 entra in vigore a scaglioni. Ecco le date che contano per PMI e studi in Italia.
1 ago 2024
Pubblicazione + 20 giorni. Parte il countdown europeo.
2 feb 2025
Alfabetizzazione obbligatoria e pratiche vietate.
2 ago 2025
Modelli a finalità generali e quadro di governance.
2 ago 2026
Trasparenza art. 50, sanzioni art. 99, autorità nazionali.
2 dic 2026
Fine transitorio marcatura output già sul mercato.
2 dic 2027
Obblighi pieni per sistemi ad alto rischio autonomi.
Aggiornato con Digital Omnibus 2026: Allegato III al 2 dic 2027; Allegato I prodotti al 2 ago 2028.
Ambito di applicazione
L’AI Act non parla solo di chi “costruisce” IA. Chi la usa nell’attività professionale è un deployer e ha obblighi propri.
Anche solo per email o report: serve alfabetizzazione documentata (art. 4).
L’utente deve sapere di interagire con una macchina (art. 50, par. 1).
Obbligo netto su deepfake e chatbot; per i testi, l’etichettatura obbligatoria riguarda quelli di interesse pubblico — non ogni post commerciale (art. 50).
Alcuni usi rientrano nell’Allegato III o richiedono governance.
Serve mappatura, policy d’uso e registro documentale.
AI Act e GDPR si intrecciano: un prompt sbagliato può violare la privacy.
Cosa dice la legge
Niente allarmismi: solo ciò che conta davvero per un’azienda o uno studio italiano.
Articolo 4
Misure per un livello sufficiente di alfabetizzazione del personale. In vigore dal 2 febbraio 2025.
Articolo 5
Divieto di manipolazione, social scoring e riconoscimento emozioni sul posto di lavoro (salvo eccezioni).
Articolo 50
Dichiarare chatbot, marcare contenuti sintetici, etichettare deepfake. Operativo dal 2 agosto 2026.
Allegato III
HR, credito, biometria… Requisiti stringenti. Applicazione piena dal 2 dicembre 2027.
Governance
Policy d’uso, registro dei sistemi, ruoli e procedure: senza documenti non dimostri conformità.
Articolo 99
Fino a 35 milioni di euro o al 7% del fatturato mondiale per le violazioni più gravi.
Senza terrorismo sanzionatorio
La verità sull’art. 4
La norma non prevede una sanzione specifica solo per la mancata alfabetizzazione. Ma l’assenza di formazione documentata pesa dove conta davvero.
🔴 Aggravante — in caso di altre violazioni o danni da dipendente non formato.
🟡 Colpa organizzativa — prompt con dati clienti, contenuti errati pubblicati.
🟢 Audit-readiness — fascicolo con programma, registri, test, attestati, policy.
La legge n. 132/2025 designa l’ACN come autorità di vigilanza e l’AgID come autorità di notifica. I poteri di sorveglianza si rafforzano dal 2 agosto 2026.
AI Act, GDPR ed ePrivacy regolano cose diverse sullo stesso sito: etichettare un chatbot non sostituisce cookie banner e informativa privacy. Sono livelli paralleli.
Il metodo Markora
La stessa grammatica del check-up Markora, declinata sull’AI Act.
Compili il questionario gratuito in pochi minuti. Fotografiamo strumenti, ruoli, usi e livelli di rischio.
Un esperto analizza le risposte e ti chiama: priorità, gap e percorso concreto, senza impegno.
Formazione, policy, fascicolo documentale e — dove possibile — copertura con fondi interprofessionali.
Cosa offriamo
Non solo un corso. Un sistema di conformità che lascia tracce documentali difendibili.
01
Percorso strutturato e proporzionato ai ruoli: cos’è l’AI, rischi, privacy, uso corretto, obblighi AI Act.
02
Censimento dei sistemi AI, classificazione del rischio, mappa degli obblighi e piano di priorità.
03
Regolamento interno, informative chatbot, convenzione di etichettatura, clausole verso clienti, registro dei sistemi e procedure.
04
Moduli per HR, marketing, IT, management e referente AI.
05
Programma, materiali, registri, test e attestati nominativi.
06
Gestione verso Fondi Interprofessionali (Fondimpresa, FonARCom e altri).
07
Aggiornamenti normativi, refresher, revisione policy e supporto ai referenti interni.
Deliverable
L’obbligo si dimostra con i documenti. Alla fine del percorso hai ciò che un’autorità o un giudice chiederebbe di vedere.
📄 Report di mappatura AI
📄 Programma formativo art. 4
📄 Materiali del corso
📄 Registro presenze
📄 Test iniziale e finale
📄 Attestati nominativi
📄 Policy AI aziendale
📄 Registro dei sistemi
Percorsi
Nessun listino pubblico: ogni azienda ha priorità diverse. Dopo il check-up ricevi un preventivo su misura.
Per PMI che usano GenAI in modo limitato e devono chiudere l’obbligo di alfabetizzazione.
Consigliato
Il percorso più scelto: formazione + governance + fascicolo difendibile.
Per organizzazioni complesse, multi-sede o con usi ad alto rischio in vista.
Differenziale
L’AI Act non si chiude con un webinar a catalogo né con un banner cookie. Serve alfabetizzazione documentata, policy, registro dei sistemi e — dove serve — integrazione con GDPR, NIS2 e fondi. Markora è la regia unica di Tutela e Sviluppo.
GDPR NIS2 ISO 27001 Adeguati assetti Formazione finanziata AGEVORA
Niente corsi standard a catalogo. Partiamo dal check-up e attiviamo solo le leve prioritarie.
Un CMP (cookie banner, policy, archivio consensi) mette a norma il sito. L’AI Act chiede altro: persone formate, fascicolo, governance. Noi copriamo il percorso aziendale, non solo lo strato web.
Mettiamo in regola, formiamo le persone e, dove possibile, intercettiamo i fondi.
Il fascicolo è la prova che l’azienda ha agito da operatore diligente.
Domande frequenti
In 2 minuti ci dai gli elementi essenziali. Poi una consulenza strategica telefonica gratuita ti indica priorità, rischi e il percorso più utile — senza impegno.
✓ Gratuito ✓ Nessun impegno ✓ Risposta da un esperto
Questa pagina ha finalità informative e commerciali. Non costituisce parere legale. Riferimenti: Regolamento (UE) 2024/1689 e aggiornamenti Digital Omnibus.