Solucom
Home / Servizi / AI Act Compliance per PMI
Servizio 02 · Compliance

Conformità AI Act pratica, fatta da chi capisce la parte tecnica.

Dal 2 agosto 2026 l'EU AI Act si applica a ogni azienda che usa sistemi AI in contesto professionale. Mappiamo i sistemi in uso, prepariamo i documenti minimi richiesti e formiamo il team — la parte tecnica che gli avvocati non coprono.

Audit gratuito di 30 minuti → Scarica la checklist
Cosa cambia il 2 agosto 2026

L'AI Act diventa pienamente applicabile.

Non solo a chi sviluppa AI. A chiunque la usi in azienda: anche solo ChatGPT, Copilot, un CRM con funzioni predittive, un chatbot sul sito.

Sanzione max
35M€o 7% fatturato

Sanzioni significative anche per PMI

Per violazioni gravi (pratiche vietate, falsità di dichiarazioni). Per le PMI le multe sono proporzionate ma comunque elevate rispetto alle dimensioni.

Già attivo
Art. 4dal 2.2.2025

Obbligo "AI literacy" del team

Chiunque usi sistemi AI in azienda deve avere alfabetizzazione sufficiente. L'obbligo è in vigore da febbraio 2025, indipendentemente dalla scadenza del 2026.

Da preparare
4documenti minimi

Registro, policy, classificazione, trasparenza

Quattro documenti operativi pronti per audit: inventario sistemi AI, classificazione rischio, policy d'uso interna, informativa di trasparenza ai clienti finali.

Check rapido

Sei un "deployer" AI?

Se rispondi sì ad almeno una di queste, sei classificato come deployer ai sensi dell'AI Act e hai obblighi precisi. Non c'è opt-out per dimensioni: vale anche per la PMI da 3 persone.

✓ TEST 01

Qualcuno in azienda usa ChatGPT/Copilot/Claude per lavoro?

Anche occasionalmente. Anche con account personale ("shadow AI"). Sì → sei deployer.

✓ TEST 02

Il tuo CRM/email tool/HR system ha funzioni "AI" o "predittive"?

Lead scoring, suggerimenti di risposta, screening candidati, summary chiamate. Sì → sei deployer.

✓ TEST 03

Hai un chatbot o assistente AI sul tuo sito?

Anche embedded da terze parti (Intercom AI, Drift, plugin WordPress). Obbligo di trasparenza verso gli utenti.

✓ TEST 04

Usate AI per decidere prezzi, accettare clienti, valutare CV?

Queste sono classificate "high-risk": obblighi rinforzati (DPIA, supervisione umana, logging dettagliato).

Il nostro lavoro

Cosa facciamo, in pratica.

01

Inventario sistemi AI visibili

Mappa di tutti i tool AI che usate ufficialmente: licenze enterprise, plugin nei vostri SaaS, modelli embedded nei CRM, agenti che abbiamo costruito noi.

02

Inventario "shadow AI"

I sistemi AI che il team usa senza dirvelo: account ChatGPT personali, plug-in browser, GPT custom. Survey del team + audit network/log.

03

Classificazione rischio

Per ogni sistema: minimal / limited / high risk secondo i criteri AI Act. Documentazione delle scelte motivate.

04

Registro AI + policy interna

Registro pronto per audit + policy d'uso interna (cosa si può fare con ChatGPT, cosa no, dati sensibili, escalation). Versionata.

05

Formazione "AI literacy"

Sessione di 2-3 ore al team, tarata sul ruolo. Cosa è un LLM, cosa può/non può fare, rischi, alfabetizzazione richiesta da Art. 4.

06

Retainer monitoring (opzionale)

Da 250€/mese: aggiornamento registro quando aggiungete tool, refresh formazione, monitoraggio normativo e aggiornamenti policy.

Non sostituiamo il tuo legale. Facciamo la parte tecnica e operativa che gli avvocati non coprono: mappa dei sistemi, classificazione tecnica, documenti di registro, formazione. Il tuo legale interpreta, noi rendiamo applicabile.
Timeline normativa

Le date che contano.

Sintesi delle scadenze AI Act rilevanti per una PMI italiana o svizzera. Tieniti questa pagina come bookmark.

2 feb 2025Già in vigore

Art. 4 — AI literacy obbligatoria

Tutti i dipendenti che usano sistemi AI devono avere conoscenze tecniche sufficienti del contesto, dei rischi e delle implicazioni. Se non l'hai ancora fatto, sei già scoperto.

2 ago 2025Già in vigore

Obblighi per modelli AI general-purpose

Provider di GPAI (OpenAI, Anthropic, Google) hanno obblighi di trasparenza. Per chi li usa: serve dimostrare di sapere cosa sta usando.

2 ago 2026Scadenza chiave

Applicabilità piena dell'AI Act

Tutti gli obblighi per deployer entrano in vigore: registro AI, classificazione rischio, trasparenza utenti, supervisione umana per sistemi high-risk. Da qui inizia anche il regime sanzionatorio pieno.

2 ago 2027Futuro

High-risk systems integrati in prodotti regolati

Obblighi estesi per AI embedded in dispositivi medici, automotive, macchinari. Rilevante se sviluppate prodotti con AI dentro.

Lead magnet

Checklist AI Act PMI — 12 punti operativi.

Una lista pragmatica per capire dove sei e cosa fare prima del 2 agosto 2026. Pensata per PMI 1-10 persone. Niente burocratese, solo cose da fare.

Scarica la checklist →
PDF · 8 pagine · Aggiornato giu 2026

Cosa trovi dentro

  1. Inventario tool
  2. Shadow AI scan
  3. Classificazione rischio
  4. Registro AI
  5. Policy uso
  6. AI literacy
  7. Trasparenza utenti
  8. DPIA quando serve
  9. Log & monitoring
  10. Vendor due diligence
  11. Incident response
  12. Aggiornamento periodico
FAQ AI Act

Le domande che ci fanno tutti.

Siamo una PMI da 4 persone, dobbiamo davvero metterci in regola?

Sì. L'AI Act non ha soglie dimensionali: si applica a chiunque usi sistemi AI in contesto professionale. Per una PMI gli obblighi sono semplificati ma esistono. La buona notizia: 3-6 settimane di lavoro coprono tutto.

Se uso ChatGPT solo io con account personale, conta?

Sì, se lo usi per lavoro. Si chiama "shadow AI" ed è uno dei punti più critici per le PMI: l'azienda è comunque responsabile di sistemi AI usati per finalità aziendali, anche se non sa che ci sono.

Non siete avvocati, perché dovreste farlo voi e non il mio legale?

Perché l'80% del lavoro è tecnico, non legale: capire cosa fa davvero un CRM "con AI", classificare un agente custom, fare l'inventario di plugin browser, scrivere policy che il team capisce. Il legale serve per le zone grigie interpretative. Noi facciamo il resto e collaboriamo con il tuo legale dove serve.

Cosa succede se non faccio nulla?

Fino al 2 agosto 2026 il regime sanzionatorio è incompleto. Dopo, le authority nazionali (in Italia AgID + Garante Privacy) potranno avviare procedimenti. Per una PMI le multe arrivano da migliaia a centinaia di migliaia di euro a seconda della violazione e del rischio del sistema.

Vale per la Svizzera?

L'AI Act è UE quindi formalmente no, ma se servi clienti UE o tratti dati di cittadini UE sì, in via di extraterritorialità. Inoltre la Svizzera sta preparando una propria normativa allineata. In pratica: se sei svizzero e lavori col mercato europeo, conviene allinearsi.

Quanto tempo dura il lavoro?

Il setup iniziale 3-6 settimane. Poi è da mantenere: ogni volta che aggiungi un tool AI nuovo (succede spesso), il registro va aggiornato. Per questo offriamo un retainer leggero (da 250€/mese) che copre aggiornamenti, refresh formazione e monitoraggio normativo.

Prossimo passo

Audit AI Act gratuito di 30 minuti.

Ti diciamo dove sei rispetto agli obblighi 2026, quanto lavoro serve, e se ne vale la pena per la tua azienda. Onestamente.

Prenota audit gratuito → Altri servizi
Cosa portiamo in call
  • Stima del tuo gap di conformità
  • Priorità delle azioni da fare
  • Range investimento e tempi
  • Checklist PDF in regalo