L’AI Act entra in vigore: le linee guida per il Terzo settore
L’AI Act diventa operativo: le indicazioni per il Terzo settore su come adeguarsi al regolamento europeo.
L’AI Act, regolamento europeo sull’intelligenza artificiale, è entrato in vigore ufficialmente il 1° agosto 2024 e, pur non essendo applicabile immediatamente in tutti i settori, ha già cominciato a incidere sul mondo del Terzo settore. L’obiettivo del regolamento è garantire trasparenza, sicurezza e tutela dei diritti delle persone, anche quando l’IA viene utilizzata per attività come la gestione dei dati, la selezione del personale o la comunicazione. Per gli enti del Terzo settore, l’adeguamento al regolamento richiede una riflessione attenta, soprattutto quando l’IA è impiegata in contesti che coinvolgono minori, persone con disabilità o soggetti in condizioni di vulnerabilità.
Trasparenza e responsabilità nell’uso dell’IA
Il regolamento si basa su un principio chiave: il rischio dell’uso dell’IA determina l’entità degli obblighi. Per esempio, quando un sistema di IA è utilizzato per selezionare lavoratori o valutare l’accesso a prestazioni, è necessario valutare non solo l’efficienza dello strumento, ma anche i possibili effetti discriminatori e la possibilità di mantenere un controllo umano effettivo. La trasparenza è un elemento fondamentale per garantire la responsabilità e la tutela dei diritti delle persone. Le organizzazioni devono informare gli utenti quando interagiscono con un sistema di IA, segnalare quando un contenuto è stato generato o modificato tramite IA e dichiarare l’eventuale impiego di sistemi di riconoscimento delle emozioni o categorizzazione biometrica.
Un quadro normativo in evoluzione
Il regolamento è entrato in vigore ufficialmente il 1° agosto 2024, ma la sua applicazione avviene in modo graduale, con diverse tempistiche per l’entrata in vigore. In Italia, la legge n. 132/2025 ha introdotto un sistema di governance specifico e attribuito compiti alle autorità competenti, tra cui l’Agenzia per l’Italia digitale e l’Agenzia per la cybersicurezza nazionale. Il quadro normativo è in evoluzione e richiede un adeguamento progressivo. Per gli enti del Terzo settore, è quindi opportuno iniziare a mappare gli strumenti di IA utilizzati, valutare il livello di rischio e verificare quali obblighi siano applicabili in base alle prescrizioni del regolamento.
Un altro aspetto fondamentale è la formazione del personale: l’obiettivo è fare in modo che chi utilizza l’IA abbia conoscenze e competenze adeguate per comprendere le caratteristiche, i limiti e i possibili rischi dello strumento. Inoltre, la selezione del personale deve essere attentamente verificata, soprattutto quando l’IA analizza curricula o attribuisce punteggi ai candidati. L’uso dell’IA comporta anche il trattamento dei dati personali, e quindi è necessario rispettare gli obblighi di trasparenza e di sicurezza previsti dal Gdpr.
La trasparenza diventa quindi parte integrante del rapporto tra l’organizzazione e i suoi interlocutori: beneficiari, utenti, volontari, lavoratori e donatori. Non si tratta soltanto di un adempimento burocratico, ma di un elemento di responsabilità nei confronti delle persone che si affidano all’ente. L’AI Act rappresenta un quadro normativo chiave per il Terzo settore, che deve essere applicato in coerenza con i principi di responsabilità, inclusione e tutela delle persone.
