Archiviato in — EU AI Act · Annex III · High-Risk AI · Risk Classification · Compliance
Allegato III del regolamento europeo sull'IA: l'elenco completo dei sistemi di IA ad alto rischio
L'allegato III elenca tutti i sistemi di IA classificati ad alto rischio dal regolamento europeo sull'IA. Scopra quali casi d'uso fanno scattare gli obblighi di conformità prima della scadenza del 2 dicembre 2027.
Aggiornamento del 4 agosto 2026 — scadenza modificata. Il Digital Omnibus (adottato dal Parlamento europeo il 16 giugno 2026 e dal Consiglio il 29 giugno 2026) ha rinviato gli obblighi relativi ai sistemi ad alto rischio dell'allegato III dal 2 agosto 2026 al 2 dicembre 2027. Gli obblighi di trasparenza dell'articolo 50 non sono stati rinviati e si applicano dal 2 agosto 2026. Questo articolo è stato corretto di conseguenza.
Il regolamento europeo sull'IA suddivide i sistemi di IA in quattro categorie di rischio: inaccettabile, alto, limitato e minimo. Solo i sistemi di IA ad alto rischio sopportano l'intero peso degli obblighi di conformità — gli articoli da 9 a 15, la documentazione tecnica, la valutazione della conformità, la marcatura CE e il monitoraggio successivo all'immissione sul mercato.
A stabilire se il suo sistema di IA è ad alto rischio è l'allegato III, un elenco di casi d'uso giuridicamente vincolante. Se il suo sistema rientra in una delle categorie dell'allegato III, deve rispettare tutti gli obblighi previsti per l'alto rischio. In caso contrario, potrebbe essere soggetto solo a requisiti di trasparenza limitati (articolo 50) o a nessun obbligo.
Gli obblighi relativi ai sistemi ad alto rischio dell'allegato III si applicano dal 2 dicembre 2027. Le sanzioni per l'impiego di un sistema ad alto rischio non conforme arrivano a 15 milioni di euro o al 3 % del fatturato annuo mondiale ai sensi dell'articolo 99, paragrafo 4 — l'importo più elevato tra i due, salvo per le PMI e le start-up, per le quali l'articolo 99, paragrafo 6, limita la sanzione all'importo inferiore. La fascia da 35 milioni di euro / 7 % si applica soltanto alle pratiche vietate dell'articolo 5. Questo articolo riporta l'elenco completo dell'allegato III, spiega che cosa copre ciascuna categoria e mostra come stabilire se il suo sistema è ad alto rischio.
Come funziona l'allegato III
L'allegato III non è un elenco statico. La Commissione europea può aggiornarlo mediante atti delegati per aggiungere nuove categorie ad alto rischio man mano che la tecnologia dell'IA evolve. L'elenco attuale (a maggio 2026) copre comunque otto grandi ambiti.
Un sistema è ad alto rischio se soddisfa entrambe queste condizioni:
- Rientra in una categoria dell'allegato III (biometria, infrastrutture critiche, istruzione, occupazione, servizi essenziali, attività di contrasto, migrazione o giustizia), E
- È utilizzato come componente di sicurezza di un prodotto coperto dalla normativa di armonizzazione dell'Unione (dispositivi medici, macchine, giocattoli ecc.) OPPURE è esso stesso un prodotto coperto da tale normativa.
Se il suo sistema non rientra in alcuna categoria dell'allegato III, non è ad alto rischio ai sensi del regolamento europeo sull'IA, anche se comporta rischi etici o sociali rilevanti. Il regolamento ragiona per caso d'uso, non per capacità.
L'elenco completo dell'allegato III
Ecco tutte e otto le categorie ad alto rischio, con spiegazioni ed esempi.
1. Identificazione e categorizzazione biometrica (allegato III, punto 1)
Sistemi di IA usati per l'identificazione biometrica o la categorizzazione biometrica di persone fisiche.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Identificazione biometrica remota | Identificazione in tempo reale o a posteriori di persone in spazi pubblici mediante dati biometrici (volto, andatura, voce) | Riconoscimento facciale negli aeroporti, telecamere di sorveglianza della polizia, sistemi di accesso agli stadi |
| Categorizzazione biometrica | Classificazione di persone sulla base di dati biometrici per dedurre attributi sensibili (origine etnica, opinioni politiche, orientamento sessuale, convinzioni religiose) | Rilevamento delle emozioni nelle assunzioni, classificazione etnica, inferenza dell'orientamento sessuale |
Punto chiave: non tutti i sistemi biometrici sono ad alto rischio. L'autenticazione biometrica (sbloccare il telefono con Face ID) non rientra nell'allegato III, punto 1, perché verifica un'identità e non identifica né categorizza persone all'interno di una popolazione più ampia.
2. Infrastrutture critiche (allegato III, punto 2)
Sistemi di IA usati come componenti di sicurezza nella gestione e nel funzionamento di infrastrutture critiche.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Traffico stradale | IA che controlla i semafori, l'instradamento dei veicoli autonomi o l'evitamento delle collisioni | Sistemi di gestione del traffico, software di controllo dei veicoli autonomi |
| Fornitura di acqua, gas, riscaldamento ed elettricità | IA che gestisce offerta, domanda o sicurezza nelle reti di pubblica utilità | Ottimizzazione delle reti intelligenti, manutenzione predittiva delle centrali elettriche, sistemi di controllo del trattamento delle acque |
Punto chiave: il sistema deve essere un componente di sicurezza. Un'IA che ottimizza i costi energetici non è ad alto rischio; un'IA che previene blackout o guasti alle condotte lo è.
3. Istruzione e formazione professionale (allegato III, punto 3)
Sistemi di IA usati per determinare l'accesso agli istituti di istruzione o per valutare gli studenti.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Ammissione e iscrizione | IA che decide chi è ammesso a scuole, università o programmi di formazione | Algoritmi di ammissione universitaria, sistemi di assegnazione delle borse di studio |
| Valutazione e verifica | IA che corregge esami, valuta il rendimento degli studenti o influenza i percorsi accademici | Correzione automatizzata dei temi, rilevamento del plagio che incide sui voti, sistemi di proctoring basati su IA che segnalano possibili copiature |
Punto chiave: gli strumenti di tutoraggio basati su IA che forniscono riscontri senza incidere su voti o ammissioni non sono ad alto rischio. A far scattare la classificazione sono l'accesso o la valutazione, non l'assistenza.
4. Occupazione, gestione dei lavoratori e accesso al lavoro autonomo (allegato III, punto 4)
Sistemi di IA usati per la selezione, l'assunzione, la promozione, il licenziamento, l'assegnazione dei compiti o il monitoraggio dei lavoratori.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Selezione e assunzione | IA che filtra i curriculum, classifica i candidati o raccomanda chi convocare o assumere | LinkedIn Recruiter AI, analisi dei colloqui video di HireVue, strumenti di analisi e classificazione dei curriculum |
| Promozione e licenziamento | IA che decide o influenza chi viene promosso, retrocesso o licenziato | Algoritmi di valutazione delle prestazioni, modelli di selezione nei piani di esubero |
| Assegnazione dei compiti e monitoraggio | IA che assegna il lavoro, monitora la produttività o valuta le prestazioni dei lavoratori | Assegnazione dei compiti in magazzino (in stile Amazon), monitoraggio degli autisti (valutazioni Uber/Lyft), punteggi di prestazione nei call center |
Punto chiave: è la categoria ad alto rischio più ampia. Se la sua IA tocca in qualunque modo assunzioni, licenziamenti o valutazione dei lavoratori, è quasi certamente ad alto rischio.
5. Servizi essenziali privati e pubblici (allegato III, punto 5)
Sistemi di IA usati per valutare l'ammissibilità a servizi e prestazioni essenziali o per concederne l'accesso.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Merito creditizio e punteggio di credito | IA che valuta se una persona può ottenere un prestito, una carta di credito o un mutuo | Modelli di scoring creditizio (in stile FICO), algoritmi di approvazione dei prestiti, verifiche di ammissibilità al pagamento dilazionato |
| Gestione delle chiamate di emergenza | IA che assegna priorità o instrada le chiamate di emergenza (polizia, vigili del fuoco, ambulanza) | Sistemi di triage delle chiamate di emergenza, ottimizzazione dell'invio delle ambulanze |
| Ammissibilità alle prestazioni pubbliche | IA che stabilisce chi ha diritto ad assistenza sociale, indennità di disoccupazione, sostegno all'alloggio o assistenza sanitaria | Rilevamento delle frodi nei sistemi di assistenza sociale, verifica dell'ammissibilità all'edilizia popolare |
Punto chiave: il sistema deve incidere sull'accesso. Un'IA che aiuta a confrontare offerte di prestito non è ad alto rischio; un'IA che decide se la richiesta viene approvata lo è.
6. Attività di contrasto (allegato III, punto 6)
Sistemi di IA usati dalle autorità di contrasto o per loro conto.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Valutazione del rischio di commettere reati | IA che prevede la probabilità che una persona commetta un reato | Previsione della recidiva (in stile COMPAS), mappe di calore della polizia predittiva |
| Poligrafo e rilevamento delle menzogne | IA che valuta la veridicità delle dichiarazioni durante le indagini | Rilevatori di menzogne basati su IA, analisi dello stress vocale |
| Valutazione delle prove | IA che analizza elementi di prova a sostegno di indagini penali | Probabilità di corrispondenza del DNA, analisi forense delle immagini, rilevamento di colpi d'arma da fuoco (ShotSpotter) |
| Analisi della criminalità | IA che individua schemi o prevede dove si verificheranno i reati | Software di polizia predittiva, rilevamento dell'affiliazione a gang, analisi delle reti criminali |
Punto chiave: questa categoria riguarda solo l'uso da parte delle autorità di contrasto. La stessa IA usata da un'impresa privata per rilevare frodi non è ad alto rischio ai sensi dell'allegato III, punto 6 (può esserlo ai sensi dell'allegato III, punto 5).
7. Migrazione, asilo e controllo delle frontiere (allegato III, punto 7)
Sistemi di IA usati per gestire la migrazione, le domande di asilo o la sicurezza delle frontiere.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Domande di visto e di asilo | IA che valuta l'ammissibilità a visti, asilo o permessi di soggiorno | Strumenti di valutazione del rischio per i visti, punteggio di credibilità delle domande di asilo |
| Controllo delle frontiere | IA che rileva attraversamenti irregolari o verifica l'identità dei viaggiatori | Controllo automatizzato dei passaporti (varchi elettronici), rilevamento delle menzogne alle frontiere, profilazione di rischio per le dogane |
| Esame dei ricorsi | IA che valuta i ricorsi relativi a decisioni in materia di migrazione o asilo | Esame automatizzato dei documenti di ricorso in materia di asilo |
Punto chiave: questa categoria è ristretta e riguarda soprattutto le amministrazioni pubbliche che gestiscono l'immigrazione.
8. Amministrazione della giustizia e processi democratici (allegato III, punto 8)
Sistemi di IA usati per assistere le autorità giudiziarie o per influenzare i processi democratici.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Ricerca giuridica e giurisprudenza | IA che assiste giudici o avvocati nella ricerca di precedenti o nella redazione di decisioni | Strumenti di ricerca giuridica (Westlaw AI, ROSS Intelligence), raccomandazioni di pena assistite da IA |
| Processi democratici | IA che influenza gli esiti elettorali, il comportamento degli elettori o le campagne politiche | Algoritmi di targeting degli elettori, rilevamento dei deepfake nei contenuti elettorali, annunci politici generati da IA |
Punto chiave: un'IA usata dai giudici per assistere nella determinazione della pena o nella ricerca giurisprudenziale è ad alto rischio. Un'IA usata dagli avvocati per lo stesso scopo in genere non è ad alto rischio (a meno che non influenzi direttamente le decisioni giudiziarie).
E se il suo sistema ricade in più categorie?
Se il suo sistema di IA rientra in più di una categoria dell'allegato III, deve rispettare tutti gli obblighi applicabili. Per esempio:
- Un sistema di IA che seleziona i candidati a un impiego (allegato III, punto 4) e usa il riconoscimento facciale per verificarne l'identità (allegato III, punto 1) è ad alto rischio in entrambe le categorie.
- Un sistema di IA che valuta il merito creditizio (allegato III, punto 5) e prevede il rischio di frode per le autorità di contrasto (allegato III, punto 6) è ad alto rischio in entrambe le categorie.
Non è possibile «scegliere» la categoria più comoda. Gli obblighi di conformità si sommano.
E se il suo sistema non è nell'elenco?
Se il suo sistema di IA non rientra in alcuna categoria dell'allegato III, non è ad alto rischio ai sensi del regolamento europeo sull'IA. Potrebbe comunque essere soggetto a obblighi limitati:
- Articolo 50 (trasparenza): se il suo sistema interagisce con persone (chatbot, deepfake, riconoscimento delle emozioni), deve rendere noto agli utenti che stanno interagendo con un'IA.
- Articolo 50 (IA per finalità generali): se fornisce un modello di base (GPT, Claude, Mistral), è soggetto a obblighi distinti ai sensi degli articoli 53 e 54.
La maggior parte dei sistemi di IA — motori di raccomandazione, moderazione dei contenuti, ottimizzazione del marketing, analisi interne — non è ad alto rischio e ha obblighi minimi o nulli ai sensi del regolamento europeo sull'IA.
Errori di classificazione ricorrenti
Il motore di audit di Vigilia rileva diversi errori di classificazione ricorrenti:
- Sovrastima dell'alto rischio: i fornitori presumono che il proprio sistema sia ad alto rischio perché usa dati sensibili o adotta decisioni importanti. Il regolamento europeo sull'IA ragiona per caso d'uso, non in base al rischio in senso generale. Se il suo sistema non è nell'allegato III, non è ad alto rischio.
- Sottostima dell'alto rischio: i fornitori presumono che il proprio sistema non sia ad alto rischio perché «si limita ad assistere» le persone. Se il sistema influenza decisioni su assunzioni, accesso al credito o attività di contrasto, è ad alto rischio anche se la decisione finale spetta a una persona.
- Trascurare i casi limite: un sistema usato per analisi interne delle risorse umane non è ad alto rischio. Lo stesso sistema usato per classificare i candidati a una promozione lo è (allegato III, punto 4).
Il motore di classificazione del rischio di Vigilia esamina la finalità prevista, il caso d'uso e il contesto di impiego del suo sistema per stabilire se si applica l'allegato III.
Come stabilire se il suo sistema è ad alto rischio
Segua questo albero decisionale:
-
Il suo sistema rientra in una categoria dell'allegato III?
- No → il suo sistema non è ad alto rischio. Verifichi l'articolo 50 per gli obblighi di trasparenza.
- Sì → passi alla fase 2.
-
Il suo sistema è usato per la finalità specifica indicata nell'allegato III?
- Esempio: il suo sistema usa il riconoscimento facciale, ma solo per sbloccare un telefono (autenticazione, non identificazione). → non ad alto rischio.
- Esempio: il suo sistema usa il riconoscimento facciale per identificare persone in mezzo alla folla. → ad alto rischio (allegato III, punto 1).
-
Il suo sistema è un componente di sicurezza di un prodotto regolamentato, oppure è esso stesso un prodotto regolamentato?
- Esempio: la sua IA controlla un dispositivo medico. → ad alto rischio (regolamento UE sui dispositivi medici + allegato III).
- Esempio: la sua IA ottimizza il targeting pubblicitario. → non ad alto rischio (non è un componente di sicurezza e non figura nell'allegato III).
Se ha risposto «sì» a tutte e tre le domande, il suo sistema è ad alto rischio e deve rispettare gli articoli da 9 a 15, la documentazione tecnica, la valutazione della conformità e il monitoraggio successivo all'immissione sul mercato.
Il motore di classificazione del rischio di Vigilia
L'audit di conformità da 499 € di Vigilia comprende un'analisi di classificazione del rischio. Verifica:
- se il suo sistema rientra in una categoria dell'allegato III
- se la finalità prevista fa scattare gli obblighi per l'alto rischio
- se sta sovrastimando o sottostimando la qualifica di alto rischio
- quali obblighi di conformità si applicano (articoli da 9 a 15, articolo 50, articoli 53 e 54)
La relazione fornisce una determinazione chiara — ad alto rischio / non ad alto rischio — con motivazione giuridica, così saprà esattamente quali obblighi si applicano.
Generi ora la sua relazione di classificazione del rischio: www.aivigilia.com
Calendario: da quando l'allegato III è applicabile
| Data | Tappa |
|---|---|
| 2 agosto 2025 | Si applicano gli obblighi per l'IA per finalità generali e il regime sanzionatorio |
| 2 agosto 2026 | Si applicano gli obblighi di trasparenza dell'articolo 50 (non rinviati) |
| 2 dicembre 2027 | Si applicano gli obblighi relativi ai sistemi ad alto rischio dell'allegato III |
| 2 agosto 2028 | Si applicano gli obblighi relativi ai sistemi ad alto rischio dell'allegato I (IA in prodotti regolamentati) |
Gli obblighi relativi ai sistemi ad alto rischio dell'allegato III diventano giuridicamente vincolanti il 2 dicembre 2027 e le sanzioni si applicano immediatamente dopo tale data. Si noti che, se il suo sistema interagisce anche direttamente con le persone, gli obblighi di trasparenza dell'articolo 50 la vincolano già oggi: non sono stati rinviati.
Lista di controllo finale: il suo sistema è ad alto rischio?
Usi questa lista di controllo per valutare il suo sistema:
- Il mio sistema rientra in almeno una categoria dell'allegato III (biometria, infrastrutture, istruzione, occupazione, servizi essenziali, attività di contrasto, migrazione, giustizia)
- Il mio sistema è usato per la finalità specifica indicata in quella categoria (non per un caso d'uso marginale)
- Il mio sistema influenza l'accesso, la valutazione o la sicurezza in quell'ambito (non si limita all'assistenza o alle analisi)
- Ho documentato la classificazione del rischio con una motivazione giuridica
- Se ad alto rischio, ho iniziato ad attuare gli obblighi degli articoli da 9 a 15 (gestione dei rischi, governance dei dati, trasparenza, sorveglianza umana, accuratezza, cibersicurezza)
Se ha spuntato le prime tre caselle, il suo sistema è ad alto rischio e deve rispettare tutti gli obblighi. Se ne ha spuntate meno di tre, il suo sistema con ogni probabilità non è ad alto rischio, ma è opportuno verificarlo con un audit di conformità.
Vigilia può produrre una classificazione del rischio completa e un'analisi delle lacune in 20 minuti.
Provi il verificatore gratuito del regolamento europeo sull'IA o generi la sua relazione di conformità completa: www.aivigilia.com
Questo articolo ha finalità puramente informative e non costituisce consulenza legale. Per orientamenti specifici sulla sua situazione, si rivolga a un avvocato qualificato in materia di regolamento europeo sull'IA.