L’AI Act dell’UE non è una questione solo europea: può riguardare anche le aziende svizzere. Dal 2 agosto 2026 l’AI Act si applica in larga parte, compresi gli obblighi di trasparenza per chatbot e contenuti generati dall’IA. Se servite clienti nell’UE, è il momento di guardare da vicino.
Poco prima della scadenza l’UE ha corretto il tiro: dal 27 luglio 2026 è in vigore l’Omnibus digitale, che rinvia termini e riformula obblighi. Questo non significa che tutto arrivi più tardi, ma che dovete sapere con più precisione che cosa vale e quando.
Vi mostriamo quando l’AI Act dell’UE si applica alle aziende svizzere, che cosa vale da agosto, che cosa è stato rinviato e come prepararvi. Il quadro svizzero l’abbiamo descritto nell’articolo su IA e protezione dei dati.
In sintesi
- L’AI Act dell’UE riguarda anche le aziende svizzere se offrono sistemi di IA nell’UE o se i risultati della loro IA vengono utilizzati nell’UE.
- Dal 2 agosto 2026 si applicano gli obblighi di trasparenza: i chatbot devono dichiararsi come IA, i deep fake devono essere etichettati.
- L’Omnibus digitale è in vigore dal 27 luglio 2026 e rinvia le regole sull’IA ad alto rischio rispettivamente a dicembre 2027 e ad agosto 2028.
- L’obbligo di alfabetizzazione in materia di IA resta, ma ora richiede misure per sostenerla anziché un «livello sufficiente» di competenze.
- La Svizzera non ha una legge specifica sull’IA; entro la fine del 2026 dovrebbe nascere un avamprogetto da porre in consultazione per attuare la Convenzione sull’IA del Consiglio d’Europa.
L’AI Act dell’UE si applica alle aziende svizzere?
In breve: sì, se offrono IA nell’UE o se i suoi risultati vengono utilizzati lì.
Non conta solo la sede
Secondo l’articolo 2 dell’AI Act, il regolamento si applica ai fornitori che immettono sistemi di IA sul mercato dell’UE, ovunque abbiano sede. Sono interessati anche fornitori e deployer di paesi terzi il cui output di IA viene utilizzato nell’Unione. Può bastare già un chatbot che risponde a richieste provenienti dalla Germania.
Conta il vostro ruolo: i fornitori sviluppano o fanno sviluppare un sistema di IA e lo immettono sul mercato con il proprio nome; i deployer lo utilizzano a titolo professionale sotto la propria autorità. Molte aziende sono deployer, per esempio con un chatbot acquistato.
E la Svizzera? Nessuna legge sull’IA, ma una tabella di marcia
Il 12 febbraio 2025 il Consiglio federale ha deciso di ratificare la Convenzione sull’IA del Consiglio d’Europa e di adeguare il diritto il più possibile in modo settoriale. Entro la fine del 2026 dovrebbe nascere un avamprogetto da porre in consultazione su trasparenza, protezione dei dati, non discriminazione e vigilanza (Ufficio federale delle comunicazioni, UFCOM); la consultazione non è ancora stata avviata.
Per l’IA vale soprattutto la legge federale sulla protezione dei dati (LPD). Secondo l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), la LPD è direttamente applicabile ai trattamenti di dati basati sull’IA. Se un modello linguistico comunica direttamente con le persone che lo usano, queste hanno quindi il diritto di sapere se stanno parlando con una macchina.
Che cosa vale dal 2 agosto 2026: l’obbligo di etichettatura dell’IA
Con l’applicazione generale dell’AI Act dell’UE il 2 agosto 2026, per molte aziende diventa centrale l’articolo 50: gli obblighi di trasparenza. A parte un periodo transitorio per i sistemi più vecchi, non sono stati rinviati.
I chatbot devono dichiararsi
I fornitori devono progettare chatbot e sistemi simili in modo che le persone siano informate quando interagiscono con un’IA, a meno che ciò non sia evidente. L’informazione va fornita in modo chiaro, al più tardi alla prima interazione. Come funzionano questi sistemi lo mostra il nostro articolo sul chatbot per aziende.
Etichettare deep fake e testi di interesse pubblico
Chi genera con l’IA contenuti di immagine, audio o video che costituiscono un deep fake deve rendere noto che sono stati generati o manipolati artificialmente. Per le opere manifestamente artistiche o satiriche basta un’indicazione che non disturbi l’opera.
Vanno etichettati anche i testi generati dall’IA che informano il pubblico su questioni di interesse pubblico, a meno che non siano stati sottoposti a controllo editoriale e qualcuno ne detenga la responsabilità editoriale.
Marcatura leggibile meccanicamente per l’IA generativa
I fornitori di IA generativa devono marcare testi, immagini, audio e video generati in un formato leggibile meccanicamente; per i sistemi già sul mercato prima del 2 agosto 2026 vale un termine fino al 2 dicembre 2026. Un aiuto arriva da un codice di buone pratiche volontario della Commissione europea del 10 giugno 2026.
Che cosa rinvia l’Omnibus digitale – e che cosa no
Il regolamento (UE) 2026/1744, ufficialmente «Omnibus digitale sull’IA», è stato pubblicato il 24 luglio 2026 nella Gazzetta ufficiale dell’UE ed è in vigore dal 27 luglio. Parlamento e Consiglio lo avevano approvato a giugno. Le scadenze principali:
| Regola | Si applica dal |
|---|---|
| Pratiche di IA vietate, alfabetizzazione in materia di IA | 2 febbraio 2025 |
| Obblighi di trasparenza ai sensi dell’articolo 50 | 2 agosto 2026 |
| Marcatura leggibile meccanicamente per i sistemi più vecchi | 2 dicembre 2026 |
| Nuovi divieti: deep fake intimi non consensuali, materiale di abuso sessuale su minori | 2 dicembre 2026 |
| IA ad alto rischio secondo l’allegato III, per esempio selezione del personale, affidabilità creditizia | 2 dicembre 2027 (in precedenza 2 agosto 2026) |
| IA ad alto rischio in prodotti secondo l’allegato I | 2 agosto 2028 (in precedenza 2 agosto 2027) |
Alto rischio: più tempo, ma nessun cessato allarme
Il rinvio più consistente riguarda i sistemi ad alto rischio, motivato con il ritardo delle norme tecniche e con la lenta istituzione delle autorità nazionali. Requisiti come gestione dei rischi, documentazione e sorveglianza umana non spariscono: diventano obbligatori più tardi. Chi utilizza l’IA nella selezione del personale guadagna tempo, ma non un lasciapassare.
Alfabetizzazione in materia di IA: sostenere anziché garantire
In precedenza l’articolo 4 chiedeva di garantire «nella misura del possibile» un livello sufficiente di alfabetizzazione in materia di IA. Dal 27 luglio fornitori e deployer devono adottare misure per sostenerla, senza dover garantire un livello specifico. Meno obblighi non significa meno bisogno: i team non formati aprono la porta alla shadow AI (letteralmente «IA ombra»).
Prepararsi all’AI Act dell’UE in cinque passi
Che cosa significa in concreto? Cinque passi danno una visione d’insieme, anche se non tutto deve essere fatto entro il 2 agosto.
1. Censire l’uso dell’IA
Elencate quali strumenti di IA vengono usati in azienda, dal chatbot alla generazione di immagini. Ne fanno parte anche gli strumenti che i collaboratori usano di propria iniziativa.
2. Verificare il legame con l’UE
Chiarite per ogni sistema se raggiunge persone nell’UE o vi fornisce risultati. Casi tipici sono un negozio online con clientela tedesca o campagne rivolte all’Austria.
3. Determinare il ruolo
Siete fornitori o deployer? Chi offre un sistema di IA con il proprio nome, anche se sviluppato esternamente, ha molti più obblighi di un’azienda che utilizza uno strumento esistente.
4. Attuare l’etichettatura
Verificate che i vostri chatbot siano chiaramente riconoscibili come IA, anche quelli acquistati. Stabilite in una breve regola interna come vanno etichettati immagini, video e testi generati dall’IA.
5. Definire competenze e responsabilità
Designate un servizio responsabile, formate i vostri team e documentate le misure. Come tutto questo si inserisce in una pianificazione complessiva lo mostra il nostro articolo sulla strategia di IA.
Le scadenze si spostano, la direzione resta
Per le aziende svizzere l’AI Act dell’UE non è una lontana faccenda di Bruxelles, ma una questione di accesso al mercato. L’Omnibus dà respiro sui sistemi ad alto rischio, ma quasi nessuno sulla trasparenza. Anche la Svizzera si muove verso trasparenza e vigilanza.
Tutto parte da una visione d’insieme. È qui che interviene BE BRAVE: nella consulenza valutiamo maturità IA, situazione dei dati e rischi e ne ricaviamo una roadmap prioritizzata anziché un elenco di idee. Tutte le offerte di BE BRAVE sono gestite sui nostri server di proprietà in Svizzera.
Le informazioni corrispondono allo stato al 30 luglio 2026. Questo articolo ha carattere informativo generale e non sostituisce una consulenza legale.
FAQ
L’AI Act dell’UE vale anche per le aziende in Svizzera?
Sì, se offrono sistemi di IA nell’UE o se l’output della loro IA viene utilizzato lì.
Da quando vale l’obbligo di etichettatura dell’IA previsto dall’AI Act dell’UE?
Gli obblighi di trasparenza si applicano dal 2 agosto 2026. Per la marcatura leggibile meccanicamente dei sistemi più vecchi è previsto un periodo transitorio fino al 2 dicembre 2026.
Esiste una legge sull’IA in Svizzera?
No, il Consiglio federale intende ratificare la Convenzione sull’IA del Consiglio d’Europa e fa elaborare entro la fine del 2026 un avamprogetto da porre in consultazione. Già oggi all’IA si applica in particolare la LPD.
Che cosa si rischia in caso di violazione dell’AI Act dell’UE?
Per le violazioni degli obblighi di trasparenza sono previste sanzioni pecuniarie fino a 15 milioni di euro o fino al 3% del fatturato mondiale annuo, se superiore. Per le PMI si applica l’importo inferiore.

