Il testo, prima e dopo

Prima (Regolamento UE 2024/1689, testo originale dell'articolo 4):

«I fornitori e i deployer dei sistemi di IA adottano misure per garantire nella misura del possibile un livello sufficiente di alfabetizzazione in materia di IA del loro personale nonché di qualsiasi altra persona che si occupa del funzionamento e dell'utilizzo dei sistemi di IA per loro conto, prendendo in considerazione le loro conoscenze tecniche, la loro esperienza, istruzione e formazione, nonché il contesto in cui i sistemi di IA devono essere utilizzati, e tenendo conto delle persone o dei gruppi di persone su cui i sistemi di IA devono essere utilizzati.»

Ora (articolo 4, paragrafo 1, come sostituito dal Regolamento UE 2026/1744):

«I fornitori e i deployer di sistemi di IA adottano misure volte a sostenere lo sviluppo dell'alfabetizzazione in materia di IA del loro personale nonché di qualsiasi altra persona che si occupi del funzionamento e dell'utilizzo dei sistemi di IA per loro conto, prendendo in considerazione le loro conoscenze tecniche, la loro esperienza, istruzione e formazione, nonché il contesto in cui i sistemi di IA devono essere utilizzati, e tenendo conto delle persone o dei gruppi di persone su cui i sistemi di IA devono essere utilizzati. Tale obbligo non impone ai fornitori o ai deployer di garantire un livello specifico di alfabetizzazione in materia di IA per alcuna persona.»

Cosa cambia davvero

  1. Da «garantire» a «sostenere». Il testo non chiede più di garantire un risultato, cioè un livello sufficiente di competenze, ma di adottare misure che ne sostengano lo sviluppo. In pratica, l'attenzione si sposta da quanto sanno le persone a cosa fa l'organizzazione per farle crescere.
  2. Nessun livello da garantire. Il nuovo testo lo scrive in modo esplicito: l'obbligo non impone di garantire un livello specifico di alfabetizzazione per alcuna persona. Il Regolamento non prescrive un numero di ore, un test minimo o una certificazione.
  3. Un ruolo per Commissione e Stati membri. Il nuovo paragrafo 2 chiede a Commissione e Stati membri di sostenere gli sforzi di fornitori e deployer, in particolare delle PMI; la Commissione pubblica esempi pratici su come adempiere sulla piattaforma unica di informazione prevista dall'articolo 62. Il paragrafo 3 affida al consiglio per l'IA l'adozione di raccomandazioni.

Cosa non cambia

  • L'obbligo resta. Chi fornisce o usa sistemi di IA, scuole e aziende comprese, deve comunque adottare misure. Non è diventato facoltativo.
  • Gli stessi criteri di proporzionalità: conoscenze tecniche, esperienza, istruzione e formazione delle persone, contesto d'uso e persone su cui i sistemi vengono usati.
  • Le sanzioni guardano alle misure adottate. L'articolo 99, paragrafo 7, lettera g), che l'Omnibus non ha modificato, indica tra i criteri per commisurare le sanzioni «il grado di responsabilità dell'operatore tenendo conto delle misure tecniche e organizzative attuate». Poter mostrare cosa si è fatto resta il modo migliore per tutelarsi.
Il cambiamento dell'articolo 4 in 43 secondi.

Le altre date che l'Omnibus ha spostato

  • Sistemi ad alto rischio dell'Allegato III (tra cui quelli usati nell'istruzione per ammissione, valutazione degli apprendimenti e monitoraggio delle prove, e quelli per la selezione del personale): dal 2 agosto 2026 al 2 dicembre 2027.
  • Sistemi ad alto rischio dell'Allegato I (componenti di sicurezza di prodotti già regolati da altre norme europee): al 2 agosto 2028.
  • Trasparenza (articolo 50): confermata dal 2 agosto 2026. I fornitori di sistemi di IA generativa già sul mercato prima di quella data hanno tempo fino al 2 dicembre 2026 per adeguarsi all'obbligo di marcatura dei contenuti.
  • Nuove disposizioni sulle pratiche vietate aggiunte all'articolo 5: si applicano dal 2 dicembre 2026.

Cosa fare adesso, in pratica

  1. Aggiorna i documenti che citano il vecchio testo. PUIA, policy di uso accettabile, piani di formazione e circolari spesso riportano la formula «garantire un livello sufficiente»: va sostituita con il testo vigente.
  2. Mappa chi usa davvero l'IA, con quali strumenti e per cosa. È la base per decidere misure proporzionate.
  3. Calibra le misure sul rischio: una formazione di base per chi usa strumenti generativi per preparare materiali, un approfondimento per chi tocca sistemi che incidono su valutazioni o decisioni sulle persone.
  4. Scrivi regole d'uso chiare: cosa si può inserire in un chatbot e cosa no, chi verifica gli output, come si informano studenti, famiglie o clienti.
  5. Tieni traccia di quello che fai. Il Regolamento non impone un registro della formazione, ma in caso di controllo la differenza la fanno le misure che puoi dimostrare.
Il nuovo articolo 4 non abbassa l'asticella: la sposta. Non conta più un livello da garantire, contano le misure che hai adottato e che puoi mostrare.

Fonti

Domande frequenti

L'obbligo di formazione sull'IA è stato abolito dal Digital Omnibus?
No. L'articolo 4 dell'AI Act, come sostituito dal Regolamento UE 2026/1744 dal 27 luglio 2026, obbliga ancora fornitori e deployer di sistemi di IA ad adottare misure volte a sostenere lo sviluppo dell'alfabetizzazione in materia di IA del proprio personale. Cambia la formulazione: non è più richiesto di garantire un livello sufficiente, e il testo precisa che non va garantito un livello specifico per alcuna persona.

Da quando vale il nuovo articolo 4 dell'AI Act?
Dal 27 luglio 2026, data di entrata in vigore del Regolamento UE 2026/1744 (Digital Omnibus), pubblicato nella Gazzetta ufficiale dell'Unione europea il 24 luglio 2026. L'obbligo di alfabetizzazione in materia di IA in sé si applica dal 2 febbraio 2025.

Serve un attestato o un numero minimo di ore di formazione?
Il Regolamento non prescrive né un numero di ore né una certificazione. Conta adottare misure proporzionate e poterle dimostrare: attestati e registri sono uno strumento utile per documentarle, non un requisito formale.

Quando si applicano alle scuole gli obblighi sui sistemi ad alto rischio?
Dopo il rinvio deciso dal Digital Omnibus, gli obblighi sui sistemi ad alto rischio dell'Allegato III, che comprende l'IA usata per l'ammissione, la valutazione degli apprendimenti e il monitoraggio delle prove, si applicano dal 2 dicembre 2027.