L'AI Act introduce un quadro di regole che differenzia gli obblighi in base al tipo e all'uso di un sistema di intelligenza artificiale. Alcune pratiche sono vietate, mentre altri sistemi sono soggetti a obblighi di trasparenza o, quando sono qualificati ad alto rischio, a requisiti più stringenti in materia di gestione dei rischi, documentazione e supervisione umana. La classificazione di un sistema non dipende soltanto dalla tecnologia impiegata, ma anche dalla finalità e dal modo in cui viene applicato. La valutazione giuridica deve quindi partire dal sistema stesso e dal suo uso concreto. L'avvocato AI Act in Grecia esamina che cosa sia il sistema, chi lo sviluppi o lo utilizzi, quale sia il ruolo dell'impresa come fornitore o utilizzatore e quali obblighi derivino dal quadro normativo applicabile. Una valutazione corretta fin dall'inizio può incidere sulla progettazione del prodotto, sulle procedure di conformità e sul modo in cui esso sarà immesso sul mercato.
L'assenza di una norma specifica per una nuova tecnologia non equivale all'assenza di rischio giuridico. Un'impresa che sviluppa robotica, sistemi autonomi o una nuova applicazione di IA non si colloca fuori dal diritto perché non esiste ancora una disciplina specifica che descriva esattamente la sua tecnologia. Continuano ad applicarsi il diritto della responsabilità del prodotto, la tutela dei consumatori, la sicurezza dei prodotti, il diritto dei contratti e, a seconda dell'attività, requisiti regolatori più specifici. La valutazione giuridica non può quindi limitarsi alla ricerca di una norma che nomini quella particolare tecnologia.
Quando la tecnologia corre più veloce della legislazione, la valutazione giuridica deve partire dai principi che già si applicano — responsabilità, sicurezza, protezione dei dati, contratti e le regole proprie del settore.
La complessità aumenta quando un sistema di IA tratta dati personali. L'AI Act e il GDPR possono allora applicarsi in parallelo, con requisiti e oggetto diversi. La conformità a un quadro non comporta automaticamente la conformità all'altro. Occorre esaminare il funzionamento del sistema, i dati utilizzati, la finalità del trattamento e i rischi che ne derivano per le persone fisiche. Lo stesso vale per prodotti e sistemi che combinano l'intelligenza artificiale con altre tecnologie. Un veicolo autonomo, un sistema robotico o un'applicazione di IA possono sollevare contemporaneamente questioni di responsabilità del prodotto, sicurezza, protezione dei dati, proprietà intellettuale e responsabilità contrattuale. Valutare tali questioni prima del lancio del prodotto consente all'impresa di individuare i rischi principali e di affrontarli già in fase di progettazione. Per le imprese che sviluppano tecnologia in un contesto normativo in evoluzione, la consulenza giuridica deve collegarsi al funzionamento reale del prodotto. Esaminiamo il sistema, il suo impiego, i dati che tratta e i mercati in cui sarà immesso, per individuare il quadro giuridico applicabile e le azioni necessarie prima del lancio.
Non è facoltativa
La classificazione del rischio è il primo passo
Ogni sistema di IA immesso sul mercato UE rientra in uno dei quattro livelli di rischio dell'AI Act. La valutazione va effettuata prima dell'immissione sul mercato o della messa in servizio, affinché i requisiti di conformità siano integrati per tempo nella progettazione.
Un errore comune
Tecnologia nuova, rischi giuridici reali
La nuova tecnologia non opera in un vuoto giuridico. Anche in assenza di una normativa specifica per una determinata applicazione di IA o robotica, continuano ad applicarsi le regole generali su responsabilità, tutela dei consumatori e contratti.
Doppio quadro normativo
L'AI Act incontra il GDPR
Quando un sistema di IA tratta dati personali, l'AI Act e il GDPR possono applicarsi in parallelo. I due quadri impongono requisiti diversi e la conformità all'uno non comporta automaticamente la conformità all'altro.