Il Parlamento Europeo ha approvato la propria versione dell’AI Act, con 499 voti a favore contro soli 28 contrari e 93 astensioni. Si tratta della prima legge al mondo, rigorosamente Made in Europe, che regolerà in maniera strutturale l’intelligenza artificiale. Anche se la maggioranza bulgara nasconde alcune crepe, specie sul riconoscimento biometrico, con il Partito Popolare Europeo che ha tentato fino all’ultimo di attenuare il bando quasi assoluto previsto dal testo e che ha già lanciato su questo e su altri fronti una consultazione aperta fino a luglio per migliorare il testo in attesa del negoziato con Commissione e Consiglio che avverrà nei consueti triloghi con l’obiettivo di raggiungere un accordo entro la fine dell’anno.
Come noto, il Consiglio, che rappresenta i governi dei 27 Stati membri, vorrebbe un rilassamento delle proibizioni nei confronti del riconoscimento facciale nei luoghi pubblici, nei casi in cui è in gioco la sicurezza pubblica (in particolare, nei confronti di minacce terroristiche o nella ricerca di persone scomparse). Ma al di là del risultato di questa partita, pure importante e altamente simbolica, il destino del provvedimento si gioca anche su molti altri fronti. A partire dal suo architrave principale, l’approccio basato sul rischio. Escludendo i pochi casi di proibizione assoluta, leggermente incrementati dal Parlamento, le tecnologie AI possono essere classificate ad alto o a basso rischio.
Nel primo caso, prima che il prodotto sia immesso sul mercato chi lo sviluppa ha l’obbligo di effettuare internamente o tramite un soggetto terzo certificato una valutazione di conformità. Dunque, con costi e ritardi potenzialmente elevati. Se invece le applicazioni sono a basso rischio, in generale basta informare i clienti che si stanno usando soluzioni di intelligenza artificiale. Il testo approvato dal Parlamento non modifica la metodologia proposta dalla Commissione ma ne rende più flessibile l’adozione, riducendone l’automatismo in maniera perfettamente simmetrica.
Da un lato potranno essere considerate ad alto rischio tutte quelle componenti AI che, pur non essendo ricomprese nell’apposito elenco, potrebbero produrre un danno alla salute, alla sicurezza e ai diritti fondamentali delle persone o, qualora applicate a infrastrutture critiche, all’ambiente. Ma allo stesso tempo, per le applicazioni ricomprese nell’elenco delle applicazioni ad alto rischio, i soggetti produttori potranno notificare alle autorità competenti, che ne dovranno confermare la fondatezza, l’assenza di possibili danni rilevanti. Si è cercato di applicare una certa flessibilità anche all’AI generativa, alla base tra gli altri di ChatGpt, evitando di etichettarla ad alto rischio ma prevedendo diversi paletti, da obblighi di maggiore trasparenza al rigoroso rispetto del copyright. Non sono invece previste eccezioni ad hoc per le piccole e medie imprese che molti invocavano.
Nel testo approvato dal Parlamento si è però aggiunto un richiamo alle autorità nazionali a riservare «particolare attenzione a mitigare gli oneri amministrativi e i costi di compliance per le micro e piccole imprese» e sono previste forme di tutela contrattuale per riequilibrare i rapporti con le big tech. Anche se forse il dato più interessante per le startup e le Pmi innovative contenuto nel testo del Parlamento è l’obbligo in capo agli Stati membri di stabilire entro l’entrata in vigore del regolamento almeno una sandbox regolamentare, cioè un ambiente controllato nel quale si possano sviluppare e testare applicazioni AI prima della loro immissione sul mercato. Se tutto questo sarà sufficiente a rendere la regolamentazione compatibile con una necessaria spinta all’innovazione, a beneficio di una ritrovata competitività europea, lo vedremo tra qualche anno. Nel frattempo, i prossimi mesi saranno decisivi per trovare, almeno in nuce, il migliore equilibrio possibile.








