Vai al contenuto
AI.info

The Pulse

L’UE avvia le richieste ai sensi dell’AI Act, ma la Commissione tiene segreti i destinatari

La Commissione europea afferma di aver iniziato a esercitare i poteri di applicazione previsti dall’AI Act dell’UE, ma i funzionari non hanno voluto indicare le aziende che hanno ricevuto le prime richieste di informazioni.

L’UE avvia le richieste ai sensi dell’AI Act, ma la Commissione tiene segreti i destinatari

AI.info Team ·

La Commissione europea afferma di aver iniziato a esercitare i poteri di applicazione previsti dall’AI Act dell’UE, ma i funzionari non hanno voluto indicare le aziende che hanno ricevuto le prime richieste di informazioni. La notizia è emersa mentre i funzionari rispondevano a domande su Anthropic e altri sviluppatori di modelli di IA avanzati.

«Abbiamo inviato la prima richiesta di informazioni», ha detto Thomas Regnier, portavoce della Commissione europea, durante la conferenza stampa di mezzogiorno della Commissione a Bruxelles il 14 settembre. Durante la conferenza non sono state indicate le aziende che hanno ricevuto le richieste, né è stato detto se Anthropic fosse tra queste.

La dichiarazione segna il passaggio dalla preparazione alla supervisione attiva. La Commissione applica gli obblighi dell’AI Act relativi all’IA per uso generale dall’agosto 2025, ma ha acquisito pieni poteri di applicazione nei confronti dei fornitori di questi modelli il 2 agosto 2026.

La Commissione non rivelerà i nomi delle aziende

Regnier ha detto che l’Unione europea svolge già un ruolo di primo piano nel definire le misure di salvaguardia per i sistemi di IA.

«Abbiamo l’AI Act. Viene applicato pienamente. Lo stiamo applicando». — Thomas Regnier, portavoce della Commissione europea

La Commissione ha fornito maggiori dettagli durante una conferenza stampa il 1° settembre. I funzionari hanno detto che le prime richieste riguardavano più di 30 aziende di IA e due ambiti generali: la sicurezza dei modelli di IA per uso generale e avanzati, anche sotto il profilo della cybersicurezza, e le questioni relative al diritto d’autore e alla trasparenza. Regnier ha detto che la Commissione non avrebbe reso noti i nomi delle aziende perché le richieste servivano a raccogliere informazioni, non costituivano accertamenti di illeciti.

La distinzione è importante ai sensi della legge. L’articolo 91 dell’AI Act consente alla Commissione di chiedere documentazione o informazioni aggiuntive ai fornitori di modelli di IA per uso generale quando deve valutarne la conformità. Una richiesta deve indicare la base giuridica e lo scopo, specificare le informazioni necessarie e fissare un termine per la risposta.

Anthropic e OpenAI restano fuori dall’elenco pubblico

La conferenza stampa del 14 settembre è seguita a domande sui colloqui di Anthropic con i governi riguardo ai tempi e alla sicurezza dello sviluppo dell’IA di frontiera. Regnier ha detto di non essere a conoscenza di contatti tra Anthropic e la Commissione su quella specifica proposta e ha aggiunto che la Commissione non avrebbe discusso pubblicamente i contatti bilaterali.

Ha confermato che i funzionari europei responsabili della cybersicurezza hanno accesso a modelli di IA recenti per sottoporli a test.

«Intendo la nostra agenzia per la cybersicurezza: li stiamo testando» — Thomas Regnier, portavoce della Commissione europea

La Commissione non ha detto se questi scambi tecnici fossero collegati alle richieste formali di informazioni.

I funzionari hanno inoltre evitato di confermare se Anthropic o OpenAI avessero ricevuto richieste legate ai rischi informatici. Alla conferenza stampa del 1° settembre, Regnier ha detto che la Commissione aveva avuto di recente scambi con entrambe le aziende su quei rischi, senza però confermare che fossero tra le destinatarie delle richieste formali.

Sicurezza, diritto d’autore e trasparenza sono il primo banco di prova

L’approccio su due fronti permette alla Commissione di esaminare sia i rischi dei modelli sia le informazioni fornite dalle aziende sullo sviluppo e sul funzionamento dei loro sistemi. Secondo quanto riferito dalla Commissione nella conferenza stampa del 1° settembre, il primo fronte riguarda la sicurezza, anche sotto il profilo della cybersicurezza, dell’IA per uso generale e dei modelli più avanzati. Il secondo riguarda il diritto d’autore e la trasparenza.

L’AI Act attribuisce all’Ufficio per l’IA della Commissione la responsabilità diretta di supervisionare i fornitori di modelli di IA per uso generale. Le autorità nazionali di vigilanza del mercato si occupano di altre parti della legge, tra cui i requisiti per i sistemi di IA ad alto rischio e i divieti relativi a determinati usi. Queste autorità possono accedere a documentazione, dataset e codice sorgente, richiedere misure correttive e imporre sanzioni quando la legge lo consente.

La Commissione ha pubblicato anche orientamenti in cui spiega che alle richieste di informazioni possono seguire valutazioni dei modelli, richieste di misure di mitigazione e, in alcuni casi, procedimenti per far rispettare la legge. Per determinate violazioni riguardanti i modelli di IA per uso generale, i fornitori possono incorrere in sanzioni fino a 15 milioni di euro o al 3% del loro fatturato mondiale totale.

Per Bruxelles, l’innovazione dipende dal rispetto delle norme

Il messaggio della Commissione è che una vigilanza più rigorosa non equivale a una campagna contro lo sviluppo dell’IA avanzata.

«Siamo favorevoli all’innovazione in Europa», ha detto Regnier. «Accogliamo con favore i servizi di IA in Europa, purché, naturalmente, ciò avvenga nel pieno rispetto dell’AI Act e delle misure di salvaguardia che abbiamo introdotto».

In seguito ha descritto il rispetto delle norme come un obbligo, non come uno standard volontario.

«Non scendiamo a compromessi sui nostri standard di sicurezza», ha detto, aggiungendo che le aziende devono dimostrare che i loro servizi sono sicuri per le persone nell’Unione europea.

La questione immediata non è se la Commissione abbia iniziato ad agire: lo ha fatto. Resta da capire quali fornitori abbiano ricevuto le richieste, quali informazioni debbano fornire e se gli accertamenti porteranno a conclusioni formali o a misure correttive. Per ora, la Commissione ha reso nota soltanto la portata del primo intervento: più di 30 aziende, con al centro la sicurezza, anche informatica, il diritto d’autore e la trasparenza.

Fonte

Esplora

Altri articoli