AI Act: dal 2 agosto scatta l’obbligo di formazione. A che punto sono le aziende italiane?
Il conto alla rovescia è quasi terminato. Il 2 agosto 2026 segna uno spartiacque decisivo per l’applicazione dell’EU AI Act, il regolamento europeo sull'intelligenza artificiale. Non stiamo parlando di fumosi adempimenti burocratici riservati esclusivamente ai giganti del tech, ma di un obbligo concreto che bussa alla porta di qualsiasi realtà aziendale: l'alfabetizzazione e la formazione obbligatoria dei dipendenti che utilizzano sistemi di IA.
Eppure, i dati ci dicono che il tessuto imprenditoriale italiano si trova in forte ritardo.
La fotografia del momento: i dati del report AIDAPT
Secondo il recente report rilanciato dalle testate giornalistiche, la situazione attuale nelle nostre imprese oscilla pericolosamente tra la sottovalutazione del problema e la corsa dell'ultimo minuto:
- 65% delle imprese non ha ancora adottato linee guida interne sull’utilizzo dell’intelligenza artificiale.
- Meno di 1 azienda su 5 ha effettivamente avviato percorsi di formazione dedicati al personale.
- 27% dei dipendenti ammette di utilizzare software e strumenti di IA in autonomia, senza alcuna autorizzazione aziendale (il cosiddetto fenomeno della Shadow AI).
Il vero rischio non è solo la sanzione. Quando un collaboratore inserisce dati sensibili, codici sorgente o informazioni private dei clienti all’interno di un tool di IA generica non governato dall'azienda, quei dati escono dal perimetro di sicurezza. Il rischio di data leak e di violazione del GDPR è immediato.
Cosa si rischia concretamente?
L'AI Act introduce un quadro sanzionatorio estremamente severo. Per le violazioni più gravi o l'uso di pratiche vietate, le multe possono raggiungere i 35 milioni di euro o fino al 7% del fatturato globale annuo (si applica il valore maggiore).
Anche se per le PMI sono previsti tetti riproporzionati, una sanzione di questa portata può paralizzare i flussi di cassa di una media impresa. Ma al di là dell'impatto economico diretto, a pesare sono il danno reputazionale e il potenziale blocco forzato dei sistemi software non conformi, capace di bloccare l'operatività quotidiana.
I 3 passi fondamentali per mettersi in regola già da ora
Per evitare di farsi trovare impreparati alla scadenza di agosto, la roadmap operativa per i manager e gli imprenditori deve concentrarsi su tre azioni pratiche:
- Mappatura della Shadow AI: Identificare tempestivamente quali strumenti di intelligenza artificiale stanno già utilizzando i collaboratori nei vari reparti (marketing, HR, vendite, sviluppo).
- Definizione di Policy Chiare: Redigere e diffondere linee guida interne che stabiliscano cosa si può e non si può fare, quali dati possono essere processati e quali piattaforme sono ufficialmente approvate.
- Piani di AI Literacy: Progettare percorsi formativi mirati. Non serve una formazione puramente teorica, ma un addestramento pratico focalizzato sulla consapevolezza del rischio, sulla protezione dei dati e sull'uso etico della tecnologia.
Verso un’IA consapevole (e sicura)
Adeguarsi all’AI Act non dovrebbe essere vissuto come un mero obbligo normativo da subire per evitare la sanzione. Al contrario, rappresenta l’occasione perfetta per strutturare una governance dei dati solida ed efficiente. Una forza lavoro consapevole è la prima linea di difesa contro i rischi informatici e, di riflesso, l'unico vero motore per aumentare la produttività reale.
Noi di Moko seguiamo da vicino questa evoluzione, supportando le imprese non solo nello sviluppo tecnologico, ma anche attraverso la consulenza strategica e l'affiancamento necessari per integrare l'intelligenza artificiale in modo sicuro, etico e pienamente conforme.
L’innovazione è un reale vantaggio competitivo solo se si impara a governarla.