Archiviato in — EU AI Act · Annex III · High-Risk AI · Risk Classification · Compliance
Preferisci questa fonte su Google →Allegato III del regolamento europeo sull'IA: l'elenco completo dei sistemi di IA ad alto rischio
L'allegato III elenca gli usi che rendono un sistema di IA ad alto rischio ai sensi del regolamento europeo sull'IA; i prodotti dell'allegato I sono l'altra via. Scopra quali casi d'uso fanno scattare gli obblighi prima della scadenza del 2 dicembre 2027.
Aggiornamento del 2 ottobre 2026 — correzione. Questa guida affermava che, per essere ad alto rischio, un sistema dovesse soddisfare una condizione dell'allegato III e una condizione della normativa dell'Unione sui prodotti, elencava come esempi ad alto rischio pratiche vietate dall'articolo 5 e collocava l'IA per finalità generali nell'articolo 50. Ora spiega che l'articolo 6 prevede due vie distinte (i prodotti dell'allegato I, oppure gli usi dell'allegato III, con la deroga dell'articolo 6, paragrafo 3), indica come vietate le pratiche vietate, colloca l'IA per finalità generali nel capo V (articoli da 51 a 56), completa l'elenco dell'allegato III sulla base del testo della Gazzetta ufficiale e non nomina più prodotti né offre una verifica a pagamento.
Aggiornamento del 4 agosto 2026 — scadenza modificata. Il Digital Omnibus (adottato dal Parlamento europeo il 16 giugno 2026 e dal Consiglio il 29 giugno 2026) ha rinviato gli obblighi relativi ai sistemi ad alto rischio dell'allegato III dal 2 agosto 2026 al 2 dicembre 2027. Gli obblighi di trasparenza dell'articolo 50 non sono stati rinviati e si applicano dal 2 agosto 2026. Questo articolo è stato corretto di conseguenza.
Il regolamento europeo sull'IA suddivide i sistemi di IA in quattro categorie di rischio: inaccettabile, alto, limitato e minimo. Solo i sistemi di IA ad alto rischio sopportano l'intero peso degli obblighi di conformità — gli articoli da 9 a 15, la documentazione tecnica, la valutazione della conformità, la marcatura CE e il monitoraggio successivo all'immissione sul mercato.
A stabilire se il suo sistema di IA è ad alto rischio è l'articolo 6, che prevede due vie distinte. Ai sensi dell'articolo 6, paragrafo 1, un sistema di IA è ad alto rischio se è un prodotto, o un componente di sicurezza di un prodotto, disciplinato dalla normativa dell'Unione sui prodotti elencata nell'allegato I e tale prodotto deve essere sottoposto a una valutazione della conformità da parte di terzi. Ai sensi dell'articolo 6, paragrafo 2, un sistema di IA è ad alto rischio se il suo uso è elencato nell'allegato III, un elenco di casi d'uso giuridicamente vincolante — salvo che si applichi la deroga dell'articolo 6, paragrafo 3. Se il suo sistema non rientra in nessuna delle due vie, non è ad alto rischio, anche se può comunque essere soggetto ai requisiti di trasparenza dell'articolo 50 (regolamento (UE) 2024/1689).
Gli obblighi relativi ai sistemi ad alto rischio dell'allegato III si applicano dal 2 dicembre 2027. Il massimo previsto dalla legge in caso di inosservanza degli obblighi relativi ai sistemi ad alto rischio è di 15 milioni di euro o del 3 % del fatturato annuo mondiale ai sensi dell'articolo 99, paragrafo 4 — l'importo più elevato tra i due, salvo per le PMI e le start-up, per le quali l'articolo 99, paragrafo 6, limita la sanzione all'importo inferiore. La fascia da 35 milioni di euro / 7 % si applica soltanto alle pratiche vietate dell'articolo 5. Questo articolo riporta l'elenco completo dell'allegato III, spiega che cosa copre ciascuna categoria e mostra come capire se il suo sistema è ad alto rischio.
Come funziona l'allegato III
L'allegato III non è un elenco statico. Ai sensi dell'articolo 7, la Commissione europea può modificarlo mediante atto delegato per aggiungere o modificare casi d'uso all'interno dei settori che già elenca; in questo modo non può aggiungere un nuovo settore. L'elenco pubblicato nella Gazzetta ufficiale copre otto settori.
Esistono due vie distinte per essere ad alto rischio. Ne basta una; nessuna delle due richiede l'altra:
- Via dell'allegato III (articolo 6, paragrafo 2): l'uso previsto del sistema rientra in uno degli otto settori dell'allegato III (biometria, infrastrutture critiche, istruzione, occupazione, servizi essenziali, attività di contrasto, migrazione, oppure giustizia e processi democratici). In base alla deroga dell'articolo 6, paragrafo 3, un sistema di questo tipo non è ad alto rischio se non presenta un rischio significativo di danno per la salute, la sicurezza o i diritti fondamentali — per esempio quando esegue soltanto un compito procedurale limitato o un compito preparatorio — ma è sempre ad alto rischio se effettua profilazione di persone fisiche.
- Via dell'allegato I (articolo 6, paragrafo 1): il sistema è un prodotto, o un componente di sicurezza di un prodotto, disciplinato dalla normativa di armonizzazione dell'Unione elencata nell'allegato I (dispositivi medici, macchine, giocattoli ecc.), e tale prodotto deve essere sottoposto a una valutazione della conformità da parte di terzi ai sensi di tale normativa.
Se il suo sistema non rientra in alcun settore dell'allegato III e non ricade nel regime attraverso l'allegato I, non è ad alto rischio ai sensi del regolamento europeo sull'IA, anche se comporta rischi etici o sociali rilevanti. Il regolamento ragiona per caso d'uso, non per capacità.
L'elenco completo dell'allegato III
Ecco tutti e otto i settori dell'allegato III, con spiegazioni ed esempi.
1. Biometria (allegato III, punto 1)
Sistemi di IA usati per l'identificazione biometrica remota, la categorizzazione biometrica o il riconoscimento delle emozioni, nella misura in cui il loro uso è permesso dal diritto dell'Unione o nazionale.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Identificazione biometrica remota | Identificazione di persone mediante il confronto dei loro dati biometrici (volto, andatura, voce) con una banca dati di riferimento; è esclusa la verifica che si limita a confermare che una persona è chi dice di essere | Riconoscimento facciale negli aeroporti, telecamere di sorveglianza della polizia, sistemi di accesso agli stadi |
| Categorizzazione biometrica | Attribuzione di persone a categorie in base ad attributi o caratteristiche sensibili o protetti dedotti dai loro dati biometrici | Categorizzazione non vietata dall'articolo 5 (si veda sotto) |
| Riconoscimento delle emozioni | Identificazione o inferenza delle emozioni delle persone a partire dai loro dati biometrici | Riconoscimento delle emozioni al di fuori del luogo di lavoro e dell'istruzione |
Punto chiave: non tutti i sistemi biometrici sono ad alto rischio. L'autenticazione biometrica (sbloccare il telefono con il proprio volto) non rientra nell'allegato III, punto 1, che esclude espressamente la verifica che si limita a confermare l'identità di una persona. E alcuni usi biometrici non sono ad alto rischio ma vietati dall'articolo 5: classificare le persone in base ai loro dati biometrici per dedurre o inferire razza, opinioni politiche, appartenenza sindacale, convinzioni religiose o filosofiche, vita sessuale o orientamento sessuale (articolo 5, paragrafo 1, lettera g)), e inferire le emozioni nel luogo di lavoro o negli istituti di istruzione, tranne che per motivi medici o di sicurezza (articolo 5, paragrafo 1, lettera f)). A queste pratiche si applica la fascia da 35 milioni di euro / 7 %.
2. Infrastrutture critiche (allegato III, punto 2)
Sistemi di IA usati come componenti di sicurezza nella gestione e nel funzionamento delle infrastrutture digitali critiche, del traffico stradale o della fornitura di acqua, gas, riscaldamento o elettricità.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Infrastrutture digitali critiche | IA che è un componente di sicurezza nella gestione o nel funzionamento di infrastrutture digitali critiche | Sistemi di sicurezza nel funzionamento di data center o di reti |
| Traffico stradale | IA che è un componente di sicurezza nella gestione o nel funzionamento del traffico stradale | Sistemi semaforici e di gestione del traffico |
| Fornitura di acqua, gas, riscaldamento ed elettricità | IA che gestisce offerta, domanda o sicurezza nelle reti di pubblica utilità | Ottimizzazione delle reti intelligenti, manutenzione predittiva delle centrali elettriche, sistemi di controllo del trattamento delle acque |
Punto chiave: il sistema deve essere un componente di sicurezza. Un'IA che ottimizza i costi energetici non è ad alto rischio; un'IA che previene blackout o guasti alle condotte lo è. L'IA a bordo dei veicoli stessi ricade nel regime attraverso la normativa sui prodotti dell'allegato I, non attraverso l'allegato III, punto 2.
3. Istruzione e formazione professionale (allegato III, punto 3)
Sistemi di IA usati per determinare l'accesso all'istruzione, valutare l'apprendimento, stabilire il livello di istruzione che una persona riceverà o monitorare gli studenti durante le prove.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Ammissione e iscrizione | IA che decide chi è ammesso a scuole, università o programmi di formazione, o vi assegna le persone | Algoritmi di ammissione universitaria, sistemi di assegnazione delle borse di studio |
| Valutazione e verifica | IA che valuta i risultati dell'apprendimento, anche quando tali risultati sono usati per orientare il processo di apprendimento di una persona | Correzione automatizzata dei temi, rilevamento del plagio che incide sui voti |
| Livello di istruzione | IA che valuta il livello di istruzione adeguato che una persona riceverà o a cui potrà accedere | Test di collocamento che decidono a quale corso o percorso uno studente può accedere |
| Monitoraggio durante le prove | IA che monitora e rileva comportamenti vietati degli studenti durante le prove | Sistemi di proctoring basati su IA che segnalano possibili copiature |
Punto chiave: a far scattare la classificazione sono l'accesso, la valutazione, il collocamento o il monitoraggio delle prove. Uno strumento di tutoraggio che valuta i risultati dell'apprendimento per orientare il percorso di uno studente può rientrare nell'allegato III, punto 3, lettera b), anche se non incide su voti o ammissioni.
4. Occupazione, gestione dei lavoratori e accesso al lavoro autonomo (allegato III, punto 4)
Sistemi di IA usati per la selezione, l'assunzione, la promozione, il licenziamento, l'assegnazione dei compiti o il monitoraggio dei lavoratori.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Selezione e assunzione | IA che pubblica annunci di lavoro mirati, analizza e filtra le candidature o valuta i candidati | Analisi dei colloqui video, strumenti di analisi e classificazione dei curriculum |
| Promozione e licenziamento | IA che adotta decisioni riguardanti le condizioni di lavoro, la promozione o il licenziamento | Algoritmi di valutazione delle prestazioni, modelli di selezione nei piani di esubero |
| Assegnazione dei compiti e monitoraggio | IA che assegna compiti sulla base del comportamento individuale o dei tratti personali, oppure monitora e valuta le prestazioni e il comportamento dei lavoratori | Assegnazione dei compiti in magazzino, monitoraggio e valutazione degli autisti, punteggi di prestazione nei call center |
Punto chiave: è uno dei settori ad alto rischio più ampi. Se la sua IA tocca assunzioni, licenziamenti o valutazione dei lavoratori, con ogni probabilità rientra nell'allegato III, punto 4; se si applichi la deroga dell'articolo 6, paragrafo 3, va valutato e documentato.
5. Servizi essenziali privati e pubblici (allegato III, punto 5)
Sistemi di IA usati per valutare l'ammissibilità a servizi e prestazioni essenziali o per concederne l'accesso.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Ammissibilità alle prestazioni pubbliche | IA usata dalle autorità pubbliche o per loro conto per valutare l'ammissibilità alle prestazioni e ai servizi di assistenza pubblica essenziali, compresa l'assistenza sanitaria, o per concedere, ridurre, revocare o recuperare tali prestazioni | Verifica dell'ammissibilità all'edilizia popolare o all'assistenza sociale |
| Merito creditizio e punteggio di credito | IA che valuta l'affidabilità creditizia delle persone fisiche o ne stabilisce il merito di credito; sono esclusi i sistemi usati per individuare frodi finanziarie | Modelli di scoring creditizio, algoritmi di approvazione dei prestiti, verifiche di ammissibilità al pagamento dilazionato |
| Assicurazioni sulla vita e sanitarie | IA usata per la valutazione dei rischi e la determinazione dei prezzi in relazione a persone fisiche nelle assicurazioni sulla vita e sanitarie | Modelli di sottoscrizione e di determinazione dei premi |
| Gestione delle chiamate di emergenza | IA che valuta e classifica le chiamate di emergenza, invia i servizi di emergenza di primo soccorso o ne stabilisce le priorità, oppure seleziona i pazienti nell'assistenza sanitaria di emergenza | Sistemi di triage delle chiamate di emergenza, ottimizzazione dell'invio delle ambulanze |
Punto chiave: il sistema deve incidere sull'accesso. Un'IA che aiuta a confrontare offerte di prestito non è ad alto rischio; un'IA che decide se la richiesta viene approvata lo è.
6. Attività di contrasto (allegato III, punto 6)
Sistemi di IA usati dalle autorità di contrasto o per loro conto, oppure da organi dell'Unione a loro sostegno, nella misura in cui il loro uso è permesso dal diritto dell'Unione o nazionale.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Valutazione del rischio per le vittime | IA che determina il rischio per una persona fisica di diventare vittima di reati | Valutazione del rischio nei casi di violenza domestica |
| Poligrafo e rilevamento delle menzogne | IA usata come poligrafo o strumento analogo | Rilevatori di menzogne basati su IA, analisi dello stress vocale |
| Valutazione delle prove | IA che valuta l'affidabilità degli elementi probatori nel corso delle indagini o del perseguimento di reati | Probabilità di corrispondenza del DNA, analisi forense delle immagini |
| Rischio di commissione di reati | IA che determina il rischio che una persona commetta un reato o sia recidiva non solo sulla base della profilazione, oppure valuta i tratti della personalità o il comportamento criminale pregresso | Strumenti di valutazione del rischio di recidiva |
| Profilazione nelle indagini | IA usata per la profilazione di persone fisiche nell'accertamento, nell'indagine o nel perseguimento di reati | Analisi delle reti criminali |
Punto chiave: questa categoria riguarda solo l'uso da parte delle autorità di contrasto, compreso l'uso per loro conto. Prevedere che una persona commetterà un reato unicamente sulla base della profilazione o dei tratti della personalità non è ad alto rischio ma vietato (articolo 5, paragrafo 1, lettera d)). Il rilevamento delle frodi da parte di un'impresa privata non rientra nell'allegato III, punto 6, e l'allegato III, punto 5, lettera b), esclude espressamente il rilevamento delle frodi dalla categoria del merito creditizio.
7. Migrazione, asilo e controllo delle frontiere (allegato III, punto 7)
Sistemi di IA usati dalle autorità pubbliche competenti o per loro conto per gestire la migrazione, le domande di asilo o la sicurezza delle frontiere.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Poligrafi | IA usata come poligrafo o strumento analogo | Rilevamento delle menzogne alle frontiere |
| Valutazione del rischio | IA che valuta un rischio per la sicurezza, un rischio di migrazione irregolare o un rischio per la salute posto da una persona che intende entrare o è entrata in uno Stato membro | Profilazione di rischio per i controlli alle frontiere |
| Domande di visto e di asilo | IA che assiste nell'esame delle domande di asilo, di visto o di permesso di soggiorno e dei relativi reclami, compresa la valutazione dell'affidabilità degli elementi probatori | Strumenti di valutazione del rischio per i visti, esame automatizzato dei documenti di ricorso in materia di asilo |
| Identificazione | IA che individua, riconosce o identifica persone; è esclusa la verifica dei documenti di viaggio | Identificazione biometrica alle frontiere |
Punto chiave: questa categoria è ristretta e riguarda le autorità pubbliche competenti e gli organi dell'Unione che gestiscono migrazione, asilo e frontiere.
8. Amministrazione della giustizia e processi democratici (allegato III, punto 8)
Sistemi di IA usati per assistere le autorità giudiziarie o per influenzare elezioni e referendum.
| Sottocategoria | Descrizione | Esempi |
|---|---|---|
| Amministrazione della giustizia | IA usata da un'autorità giudiziaria o per suo conto per ricercare e interpretare i fatti e il diritto e per applicare la legge a una serie concreta di fatti, oppure usata in modo analogo nella risoluzione alternativa delle controversie | Ricerca giuridica e supporto alla determinazione della pena assistiti da IA per i tribunali |
| Processi democratici | IA destinata a influenzare l'esito di un'elezione o di un referendum o il comportamento di voto delle persone; sono esclusi gli strumenti ai cui output le persone non sono direttamente esposte, come la logistica delle campagne | Algoritmi di targeting degli elettori, annunci politici generati da IA |
Punto chiave: un'IA usata da un'autorità giudiziaria o per suo conto per assistere nella determinazione della pena o nella ricerca giurisprudenziale è ad alto rischio. Un'IA usata dagli avvocati per le proprie ricerche non figura nell'allegato III, punto 8 (a meno che non sia usata per conto di un'autorità giudiziaria o nella risoluzione alternativa delle controversie).
E se il suo sistema ricade in più categorie?
Se il suo sistema di IA rientra in più di un settore dell'allegato III, registri ogni punto applicabile. Per esempio:
- Un sistema di IA che seleziona i candidati a un impiego (allegato III, punto 4) e usa l'identificazione biometrica remota (allegato III, punto 1) figura in entrambi i punti.
- Un sistema di IA che valuta il merito creditizio (allegato III, punto 5) e valuta il rischio che una persona commetta un reato per le autorità di contrasto (allegato III, punto 6) figura in entrambi i punti.
Non è possibile «scegliere» la categoria più comoda. I requisiti degli articoli da 9 a 15 sono gli stessi per ogni sistema ad alto rischio, ma alcuni obblighi dipendono dal punto: i sistemi biometrici del punto 1 possono richiedere un organismo notificato per la valutazione della conformità (articolo 43, paragrafo 1), e i deployer dei sistemi di valutazione del merito creditizio e dei sistemi assicurativi dei punti 5, lettere b) e c), devono effettuare una valutazione d'impatto sui diritti fondamentali (articolo 27).
E se il suo sistema non è nell'elenco?
Se il suo sistema di IA non rientra in alcun settore dell'allegato III e non ricade nel regime attraverso l'allegato I, non è ad alto rischio ai sensi del regolamento europeo sull'IA. Potrebbe comunque essere soggetto ad altri obblighi:
- Articolo 50 (trasparenza): i fornitori di sistemi che interagiscono direttamente con le persone devono garantire che queste siano informate di interagire con un'IA; i fornitori di sistemi che generano contenuti sintetici devono marcarli come tali; i deployer di sistemi di riconoscimento delle emozioni o di categorizzazione biometrica devono informare le persone esposte; i deployer di deep fake devono renderlo noto.
- Capo V (IA per finalità generali, articoli da 51 a 56): se fornisce un modello di IA per finalità generali, è soggetto a obblighi distinti ai sensi dell'articolo 53 e, se il modello presenta un rischio sistemico, dell'articolo 55.
Molti sistemi di IA — motori di raccomandazione, moderazione dei contenuti, ottimizzazione del marketing, analisi interne — non figurano nell'allegato III e non sono ad alto rischio, a meno che non ricadano nel regime attraverso l'allegato I.
Errori di classificazione ricorrenti
Diversi errori di classificazione si ripetono:
- Sovrastima dell'alto rischio: i fornitori presumono che il proprio sistema sia ad alto rischio perché usa dati sensibili o adotta decisioni importanti. Il regolamento europeo sull'IA ragiona per caso d'uso, non in base al rischio in senso generale. Se il suo sistema non è né nell'allegato III né un prodotto o un componente di sicurezza dell'allegato I, non è ad alto rischio.
- Sottostima dell'alto rischio: i fornitori presumono che il proprio sistema non sia ad alto rischio perché «si limita ad assistere» le persone. Se il sistema influenza decisioni su assunzioni, accesso al credito o attività di contrasto, il fatto che la decisione finale spetti a una persona non basta, di per sé, a escluderlo dall'allegato III. La deroga dell'articolo 6, paragrafo 3, copre solo i sistemi che non presentano un rischio significativo — per esempio compiti procedurali limitati o preparatori — non copre mai la profilazione, e il fornitore che vi fa ricorso deve documentarne la valutazione (articolo 6, paragrafo 4) e registrare il sistema (articolo 49, paragrafo 2).
- Trascurare i casi limite: un sistema usato per analisi interne delle risorse umane può non essere ad alto rischio. Lo stesso sistema usato per adottare decisioni sulle promozioni figura nell'elenco (allegato III, punto 4, lettera b)).
A decidere sono la finalità prevista, il caso d'uso e il contesto di impiego del sistema.
Come stabilire se il suo sistema è ad alto rischio
Segua questo albero decisionale:
-
Il suo sistema è un prodotto, o un componente di sicurezza di un prodotto, disciplinato dalla normativa dell'Unione elencata nell'allegato I, e tale prodotto richiede una valutazione della conformità da parte di terzi?
- Sì → il suo sistema è ad alto rischio ai sensi dell'articolo 6, paragrafo 1. Esempio: la sua IA è un componente di sicurezza di un dispositivo medico che richiede un organismo notificato ai sensi del regolamento sui dispositivi medici.
- No → passi alla fase 2.
-
La finalità prevista del suo sistema rientra in uno dei settori dell'allegato III?
- Esempio: il suo sistema usa il riconoscimento facciale, ma solo per sbloccare un telefono (verifica, non identificazione). → non figura nell'elenco.
- Esempio: il suo sistema usa il riconoscimento facciale per identificare persone in mezzo alla folla. → figura nell'elenco (allegato III, punto 1, lettera a)).
- Esempio: la sua IA ottimizza il targeting pubblicitario commerciale. → non figura nell'elenco (e non è un componente di sicurezza ai sensi dell'allegato I).
- Non figura nell'elenco → il suo sistema non è ad alto rischio. Verifichi l'articolo 50 per gli obblighi di trasparenza.
- Figura nell'elenco → passi alla fase 3.
-
Si applica la deroga dell'articolo 6, paragrafo 3?
- Se il sistema effettua profilazione di persone fisiche → ad alto rischio, sempre.
- Se non presenta un rischio significativo di danno — per esempio esegue soltanto un compito procedurale limitato o preparatorio — non è ad alto rischio, ma deve documentare tale valutazione prima di immetterlo sul mercato e registrarlo (articolo 6, paragrafo 4, e articolo 49, paragrafo 2).
- Altrimenti → ad alto rischio ai sensi dell'articolo 6, paragrafo 2.
Un sistema ad alto rischio per l'una o l'altra via deve rispettare gli articoli da 9 a 15, la documentazione tecnica, la valutazione della conformità e il monitoraggio successivo all'immissione sul mercato.
Calendario: da quando l'allegato III è applicabile
| Data | Tappa |
|---|---|
| 2 agosto 2025 | Si applicano gli obblighi per l'IA per finalità generali e il regime sanzionatorio |
| 2 agosto 2026 | Si applicano gli obblighi di trasparenza dell'articolo 50 (non rinviati) |
| 2 dicembre 2027 | Si applicano gli obblighi relativi ai sistemi ad alto rischio dell'allegato III |
| 2 agosto 2028 | Si applicano gli obblighi relativi ai sistemi ad alto rischio dell'allegato I (IA in prodotti regolamentati) |
Gli obblighi relativi ai sistemi ad alto rischio dell'allegato III diventano giuridicamente vincolanti il 2 dicembre 2027 e le sanzioni si applicano immediatamente dopo tale data. Si noti che, se il suo sistema interagisce anche direttamente con le persone, gli obblighi di trasparenza dell'articolo 50 la vincolano già oggi: non sono stati rinviati.
Lista di controllo finale: il suo sistema è ad alto rischio?
Usi questa lista di controllo per valutare il suo sistema:
- Il mio sistema è un prodotto, o un componente di sicurezza di un prodotto, disciplinato dalla normativa dell'allegato I che richiede una valutazione della conformità da parte di terzi
- Il mio sistema rientra in almeno un settore dell'allegato III (biometria, infrastrutture, istruzione, occupazione, servizi essenziali, attività di contrasto, migrazione, giustizia e processi democratici)
- Il mio sistema è usato per la finalità specifica indicata in quel settore (non per un caso d'uso marginale)
- Ho verificato se si applica la deroga dell'articolo 6, paragrafo 3, e se il sistema effettua profilazione di persone fisiche
- Ho documentato la classificazione del rischio con una motivazione giuridica
- Se ad alto rischio, ho iniziato ad attuare gli obblighi degli articoli da 9 a 15 (gestione dei rischi, governance dei dati, documentazione tecnica, conservazione delle registrazioni, trasparenza, sorveglianza umana, accuratezza, robustezza e cibersicurezza)
Se ha spuntato la prima casella, il suo sistema è ad alto rischio ai sensi dell'articolo 6, paragrafo 1. Se ha spuntato la seconda e la terza casella, è ad alto rischio ai sensi dell'articolo 6, paragrafo 2, salvo che si applichi la deroga dell'articolo 6, paragrafo 3, che non copre mai la profilazione. Se non ha spuntato né la prima né la seconda casella, il suo sistema con ogni probabilità non è ad alto rischio; ne registri il motivo.
Questo articolo ha finalità puramente informative e non costituisce consulenza legale. Per orientamenti specifici sulla sua situazione, si rivolga a un avvocato qualificato in materia di regolamento europeo sull'IA.
Dispacci correlati
- 10 mag 2026Articolo 14 del regolamento europeo sull'IA: gli obblighi di sorveglianza umana spiegati
- 9 mag 2026Articolo 13 del regolamento europeo sull'IA: gli obblighi di trasparenza per l'IA ad alto rischio
- 9 mag 2026Articolo 10 del regolamento europeo sull'IA: i requisiti di governance dei dati spiegati