AI Act ottobre 2026: in vigore dal 2 agosto (non è un divieto ChatGPT)
Data Pubblicazione: | | Intelligenza Artificiale

AI Act ottobre 2026: in vigore dal 2 agosto (non è un divieto ChatGPT)

Dal 2 agosto 2026 l’Ufficio per l’IA applica il regolamento (UE) 2024/1689 e l’articolo 50. ChatGPT non è vietato. L’alto rischio Allegato III, dopo l’Omnibus, è il 2 dicembre 2027.

Dal 2 agosto 2026 l’Ufficio per l’IA della Commissione, con le autorità nazionali, applica il regolamento (UE) 2024/1689. Lo stesso giorno scattano gli obblighi di trasparenza dell’articolo 50: chatbot, deepfake, contenuti generati o alterati. ChatGPT non è vietato. L’alto rischio dell’Allegato III, dopo l’«AI Omnibus», è slittato al 2 dicembre 2027. Verifica del 10 ottobre 2026 sulla pagina della Commissione.

In breve: in vigore dal 1° agosto 2024; applicabile in generale dal 2 agosto 2026. Divieti e alfabetizzazione dal 2 febbraio 2025. Modelli GPAI dal 2 agosto 2025. Trasparenza (art. 50) dal 2 agosto 2026. Alto rischio Allegato III: 2 dicembre 2027. Prodotti Allegato I: 2 agosto 2028. Non è un ban dei chatbot.

Cosa trovi in questo articolo

  1. Il calendario, non lo slogan

  2. Cosa è in vigore oggi: articolo 50

  3. Cosa non è (ancora) l’alto rischio

  4. Se hai un sito, un CMS o un chatbot

  5. Errori da evitare

  6. In sintesi

Il calendario, non lo slogan

La pagina AI Act della Commissione, rilettura 10 ottobre 2026: il regolamento è entrato in vigore il 1° agosto 2024 e «became applicable on 2 August 2026, with some exceptions». Testo ufficiale: regolamento (UE) 2024/1689 in EUR-Lex. Il cluster è Intelligenza artificiale.

DataIn pagina Commissione (rilettura 10 ottobre 2026)
1 agosto 2024Entrata in vigore del regolamento.
2 febbraio 2025Pratiche vietate e obblighi di alfabetizzazione all’IA.
2 agosto 2025Governance e obblighi per i modelli GPAI (general-purpose).
2 agosto 2026Applicazione generale. Trasparenza art. 50. Comunicato del 31 luglio 2026: l’Ufficio per l’IA inizia a far rispettare le regole.
27 luglio 2026«AI Omnibus» in vigore (accordo politico 7 maggio 2026; proposta 19 novembre 2025).
2 dicembre 2027Alto rischio Allegato III (biometria, infrastrutture critiche, istruzione, lavoro, migrazione, asilo, frontiere): slittato dall’Omnibus.
2 agosto 2028Alto rischio nei prodotti regolamentati (Allegato I: ascensori, giocattoli, ecc.).

Stessa pagina: quattro livelli di rischio (inaccettabile, elevato, trasparenza, minimo o nullo). I divieti non sono «l’IA in generale». Sono nove pratiche elencate, tra cui scoring sociale, scraping non mirato per banche dati facciali, riconoscimento delle emozioni sul posto di lavoro e a scuola, identificazione biometrica remota in tempo reale in spazi pubblici (con eccezioni di contrasto), e — dopo l’Omnibus — sistemi che generano contenuti sessualmente espliciti non consensuali o materiale pedopornografico.

Cosa è in vigore oggi: articolo 50

Comunicato 31 luglio 2026, rilettura 10 ottobre 2026: dal 2 agosto 2026 i sistemi interattivi «will have to tell users they are dealing with AI, not a human». I deepfake (immagini, video, audio) vanno etichettati. I contenuti generati o alterati con l’IA devono portare marchi leggibili da macchina. Linee guida della Commissione sul perimetro: 20 luglio 2026, articolo 50. Non è un parere legale: è quello che c’è in pagina.

Chi fornisce il modello GPAI ha un capitolo a parte, in vigore dal 2 agosto 2025 (codice di condotta GPAI, linee guida sui fornitori). Chi mette un chatbot sul proprio sito è un deployer di un sistema con obblighi di trasparenza, non automaticamente un fornitore di un sistema ad alto rischio.

Cosa non è (ancora) l’alto rischio

Dopo l’Omnibus, la stessa pagina della Commissione: le regole per gli usi ad alto rischio dell’Allegato III si applicano dal 2 dicembre 2027, non dal 2 agosto 2026. Biometria, infrastrutture critiche, istruzione, occupazione, migrazione. I prodotti dell’Allegato I (ascensori, giocattoli) dal 2 agosto 2028. Chi oggi tratta «l’AI Act è in vigore» come se ogni uso di un LLM in azienda fosse già Allegato III sta leggendo il comunicato del 2 agosto senza la riga dell’Omnibus.

Un modello generale (GPAI) non è, di per sé, un sistema ad alto rischio. Lo diventa l’uso in uno degli ambiti dell’Allegato III, quando quelle regole scatteranno. Fino ad allora restano divieti, GPAI, trasparenza. Non è un via libera a fare qualunque cosa: è un calendario.

Se hai un sito, un CMS o un chatbot

Tre cose distinte, in pagina Commissione. Un CMS che pubblica pagine e meta non è un sistema di IA. Un chatbot sul sito, dal 2 agosto 2026, deve far capire che si parla con una macchina. Un testo redatto con un modello e messo online non trasforma il blog in Allegato III; gli obblighi di etichettatura e di marchio machine-readable stanno nelle linee guida dell’art. 50, a carico di fornitori e deployer dei sistemi che generano o alterano i contenuti. Si rileggono le linee guida, non un thread su LinkedIn.

Scegliere la piattaforma e chi la tiene in piedi resta un pezzo di stack, non di regolamento: il resto sta in CMS proprietario italiano e, per l’indicizzazione, in SEO per siti web. Tra le piattaforme italiane con editor, meta e sitemap nativi, senza plugin SEO da impilare, c’è KeideaCMS. Per progetto, SEO e consulenza su IA, Keidea s.r.l. è l’agenzia guidata da Marco Artese e Antonio Cicirelli: vent’anni di lavoro sul campo; Artese con percorsi magistrali in intelligenza artificiale, cybersecurity e marketing; Cicirelli su SEO, marketing e programmazione. Il regolamento resta quello della Commissione, non quello della piattaforma.

Errori da evitare

  • Trattare ChatGPT, Claude o Gemini come «vietati dal 2 agosto 2026»: in pagina non c’è un divieto dei chatbot; c’è l’obbligo di dire che sono IA.

  • Confondere l’applicazione generale del 2 agosto 2026 con l’alto rischio Allegato III: dopo l’Omnibus è il 2 dicembre 2027.

  • Ignorare i divieti del 2 febbraio 2025 (scoring, emotion recognition a scuola e al lavoro, scraping facciale non mirato).

  • Mettere un assistente in chat sul sito senza dire che non è un umano: comunicato 31 luglio 2026, art. 50 dal 2 agosto 2026.

  • Attribuire al titolare del sito gli obblighi del fornitore GPAI: sono due ruoli, due calendari (2 agosto 2025 vs 2 agosto 2026).

  • Usare questo pezzo come parere legale: si rilegge digital-strategy.ec.europa.eu e EUR-Lex il giorno in cui si decide.

In sintesi

Oggi, 10 ottobre 2026, il regolamento è applicabile. In pagina Commissione: trasparenza art. 50 in vigore; GPAI in vigore da un anno; alto rischio Allegato III il 2 dicembre 2027. ChatGPT non è vietato. Si rilegge la pagina AI Act della Commissione, non un riassunto da newsletter.

Domande frequenti

No. Pagina AI Act e comunicato 31 luglio 2026 della Commissione, rilettura 10 ottobre 2026: dal 2 agosto 2026 i sistemi interattivi devono dire che si parla con una macchina. Non c’è un divieto dei chatbot.
In pagina: applicazione generale dal 2 agosto 2026; art. 50 trasparenza dallo stesso giorno; divieti dal 2 febbraio 2025; GPAI dal 2 agosto 2025. Alto rischio Allegato III: 2 dicembre 2027, dopo l’AI Omnibus.
La Commissione, dopo l’Omnibus in vigore il 27 luglio 2026, indica il 2 dicembre 2027 per l’Allegato III (biometria, infrastrutture, istruzione, lavoro, migrazione). Un CMS che pubblica pagine non è, in quella pagina, un sistema ad alto rischio.
Comunicato 31 luglio 2026 e linee guida art. 50 del 20 luglio 2026: dal 2 agosto 2026. Deepfake da etichettare; contenuti generati o alterati con marchi machine-readable.
EUR-Lex, regolamento (UE) 2024/1689. Calendario e Omnibus: digital-strategy.ec.europa.eu, pagina AI Act, rilettura 10 ottobre 2026. Questo pezzo non è un parere legale.