Dal 27 luglio 2026 è in vigore il regolamento (UE) 2026/1744 dell’8 luglio 2026, il Digital Omnibus sull’IA, che modifica il regolamento (UE) 2024/1689, l’AI Act, anche nella parte che stabilisce quali sistemi integrati nei prodotti siano ad alto rischio (EUR-Lex). Il regolamento ha integrato la definizione di «componente di sicurezza» dell’articolo 3, punto 14, e ha inserito nell’articolo 6 i paragrafi 1 bis, 1 ter e 1 quater. Sono queste le disposizioni che decidono se un sistema di manutenzione predittiva, di ottimizzazione dei consumi o di controllo qualità installato su un prodotto regolato sia ad alto rischio; sul resto della riforma rinviamo a quanto scritto sulla pubblicazione del Digital Omnibus in Gazzetta ufficiale.
La nuova definizione: la funzione di sicurezza come finalità prevista
Nel testo modificato, il componente di sicurezza è «un componente di un prodotto o di un sistema di IA che svolge una funzione di sicurezza per tale prodotto o sistema di IA o il cui guasto o malfunzionamento mette in pericolo la salute e la sicurezza di persone o beni; ai fini della presente definizione, un componente svolge una funzione di sicurezza se la sua finalità prevista è prevenire o attenuare i rischi per la salute e la sicurezza di persone o beni» (EUR-Lex). La prima parte riproduce la formulazione del 2024 (AI Act Service Desk); la novità è la seconda, che collega la funzione di sicurezza alla finalità prevista, cioè all’uso indicato dal fornitore nelle istruzioni, nel materiale promozionale e nella documentazione tecnica secondo l’articolo 3, punto 12.
La definizione mantiene due ipotesi distinte: nella prima rileva ciò che il sistema è destinato a fare, nella seconda ciò che accade quando il sistema sbaglia. Il considerando 7 del regolamento 2026/1744 precisa che la funzione di sicurezza «dovrebbe essere una finalità prevista del sistema, determinata dal fornitore del sistema stesso» e che la semplice integrazione di un sistema di IA in un prodotto regolato non implica, di per sé, che esso svolga una funzione di sicurezza (EUR-Lex).
I paragrafi 1 bis, 1 ter e 1 quater dell’articolo 6
Il paragrafo 1 bis dispone: «Ai fini del presente regolamento, compreso il paragrafo 1 del presente articolo, i sistemi di IA utilizzati esclusivamente per aspetti non legati alla sicurezza come assistenza agli utenti, ottimizzazione delle prestazioni, efficienza dei servizi, automazione o praticità o controllo della qualità non sono considerati componenti di sicurezza». Il paragrafo 1 ter pone il limite: «In deroga al paragrafo 1 bis, i sistemi di IA il cui guasto o malfunzionamento metterebbe a rischio la salute e la sicurezza sono considerati componenti di sicurezza». Il paragrafo 1 quater esclude che basti, ai fini della classificazione, una valutazione di terza parte imposta soltanto per rischi diversi da quelli per la salute e la sicurezza, come le interferenze elettromagnetiche (EUR-Lex).
Le due condizioni dell’articolo 6, paragrafo 1, restano cumulative: il sistema deve essere destinato a essere utilizzato come componente di sicurezza di un prodotto disciplinato dalla normativa elencata nell’allegato I, o essere esso stesso tale prodotto, e il prodotto deve essere soggetto a una valutazione della conformità da parte di terzi (AI Act Service Desk). Secondo il considerando 20 dell’Omnibus, la seconda condizione non impone di per sé l’intervento di un organismo notificato, se la normativa di settore ammette una procedura basata su norme armonizzate.
Due parole del testo orientano la lettura. L’avverbio esclusivamente restringe l’esclusione: il paragrafo 1 bis protegge solo i sistemi che non svolgono alcuna funzione legata alla sicurezza. Il condizionale metterebbe sposta invece la valutazione sulle conseguenze ipotetiche del malfunzionamento: una finalità dichiarata di efficienza non basta, se l’errore del sistema può mettere a rischio la salute e la sicurezza.
Manutenzione predittiva, energia e qualità: le conseguenze pratiche
Il 19 maggio 2026 la Commissione ha pubblicato la bozza di linee guida sulla classificazione dei sistemi ad alto rischio (Commissione europea). Fra le funzioni di sicurezza la bozza indica il monitoraggio della necessità di manutenzione o ispezione quando l’intervento omesso può causare danni fisici, con l’esempio di un sistema che rileva l’usura di parti rilevanti per la sicurezza; fra le funzioni di attenuazione, i sistemi che attivano un arresto sicuro, il safe stop, in presenza di condizioni pericolose. Fra gli esempi figurano un sistema che controlla la concentrazione di gas e comanda lo spegnimento di un apparecchio per atmosfere esplosive e uno che prevede l’aumento incontrollato della pressione e attiva le protezioni. Non sono funzioni di sicurezza, invece, l’ottimizzazione delle prestazioni quando il guasto non porterebbe direttamente a rischi per la salute o la sicurezza e il controllo della qualità di funzioni non legate alla sicurezza (AI Act Service Desk).
Applicati a un impianto produttivo, questi criteri conducono a risultati differenziati. Un sistema che ottimizza la curva di riscaldamento di un forno per ridurre i consumi rientra, di regola, nel paragrafo 1 bis. Lo stesso sistema cambia natura se comanda un interblocco o l’arresto del forno per sovratemperatura, oppure se sulle sue previsioni si basa la sostituzione di componenti da cui dipende la sicurezza. La manutenzione predittiva non è esclusa in quanto tale: conta quali parti sorveglia e che cosa accade se sbaglia. Un sistema di visione che verifica la conformità dimensionale o estetica del prodotto è controllo della qualità nel senso del paragrafo 1 bis; resta da verificare, caso per caso, se il suo errore possa tradursi in un rischio per chi usa il prodotto o per chi lavora sulla linea.
Riconoscere un componente di sicurezza è solo il primo passo: occorre poi accertare se il forno o l’impianto rientri in una normativa dell’allegato I che preveda la valutazione di terza parte, e la risposta dipende dalla normativa di prodotto applicabile.
Allegato I, macchine e calendario
L’Omnibus ha soppresso dalla sezione A dell’allegato I il punto relativo alla direttiva macchine e ha aggiunto alla sezione B il regolamento (UE) 2023/1230 (EUR-Lex). Nella sezione A restano, fra le altre, le normative su ascensori, apparecchi per atmosfere potenzialmente esplosive, attrezzature a pressione, dispositivi di protezione individuale e apparecchi che bruciano carburanti gassosi (AI Act Service Desk). Il nuovo articolo 2, paragrafo 2, prevede che ai sistemi ad alto rischio relativi a prodotti della sezione B si applichino unicamente l’articolo 6, paragrafo 1, l’articolo 60 bis e gli articoli da 102 a 112. Per le macchine, i requisiti arriveranno quindi con atti delegati che modificano l’allegato III del regolamento 2023/1230 e che, secondo il nuovo testo dell’articolo 8 di quel regolamento, «si applicano entro il 2 agosto 2028» (EUR-Lex).
Per i sistemi classificati ai sensi dell’articolo 6, paragrafo 1, e dell’allegato I, il capo III, sezioni 1, 2 e 3, si applica dal 2 agosto 2028; per quelli dell’allegato III, dal 2 dicembre 2027 (EUR-Lex). Le linee guida previste dall’articolo 6, paragrafo 5, avrebbero dovuto essere fornite entro il 2 febbraio 2026 (AI Act Service Desk). Sono tuttora in bozza: la consultazione mirata si è chiusa il 23 luglio 2026 e la Commissione ne annuncia l’adozione definitiva entro la fine del 2026 (Commissione europea). La bozza, anteriore all’adozione dell’Omnibus, non è vincolante ma riflette l’interpretazione della Commissione (Commissione europea).
Profili critici: chi stabilisce che il guasto non mette a rischio la sicurezza
Il primo profilo riguarda l’autore del giudizio. La finalità prevista è fissata dal fornitore, ma la deroga del paragrafo 1 ter dipende da un dato oggettivo, le conseguenze del malfunzionamento, che la dichiarazione del fornitore non può modificare. Per i sistemi dell’allegato III l’articolo 6, paragrafo 4, impone al fornitore che ritiene il proprio sistema non ad alto rischio di documentarne la valutazione; per i componenti di sicurezza dell’allegato I una norma analoga non c’è. Proprio perché manca un obbligo espresso, la valutazione documentata è la prima tutela del fornitore davanti all’autorità di vigilanza. La sede naturale è la valutazione dei rischi già richiesta dalla normativa di prodotto, estesa ai modi di guasto del sistema.
Il secondo profilo riguarda il datore di lavoro. L’articolo 29, comma 3, del d.lgs. 9 aprile 2008, n. 81, impone di rielaborare la valutazione dei rischi in occasione di modifiche del processo produttivo significative per la salute e la sicurezza o in relazione al grado di evoluzione della tecnica (Normattiva), e l’articolo 71 chiede di considerare, nella scelta delle attrezzature, i rischi derivanti dal loro impiego e di assicurarne una manutenzione idonea a garantire nel tempo i requisiti di sicurezza (Normattiva). A nostro avviso, quando le previsioni di un sistema di IA determinano i tempi di intervento sulle parti rilevanti per la sicurezza, quel sistema diventa parte del modo in cui il datore di lavoro adempie l’obbligo di manutenzione. La classificazione del fornitore non sostituisce la valutazione dei rischi che la legge attribuisce al datore di lavoro.
Il terzo profilo riguarda l’uso diverso da quello previsto. Per i prodotti che restano nella sezione A, l’articolo 25, paragrafo 1, lettera c), considera fornitore chi modifica la finalità prevista di un sistema non classificato come ad alto rischio in modo tale che diventi ad alto rischio (AI Act Service Desk). Collegare il risultato di un sistema di ottimizzazione a un comando di arresto può rendere fornitore l’impresa che lo integra. Sulle conseguenze civili e penali di un malfunzionamento, anche alla luce del decreto legislativo 9 settembre 2026, n. 160, rinviamo a quanto scritto su chi risponde quando il sistema agisce.
Conclusioni
Dopo l’Omnibus, i sistemi di IA usati esclusivamente per efficienza, automazione o controllo qualità non sono componenti di sicurezza, salvo che il loro guasto o malfunzionamento metta a rischio la salute e la sicurezza. Il confine si determina analizzando le conseguenze dell’errore, a prescindere dal nome attribuito alla funzione. Il fornitore resta responsabile della finalità prevista e della classificazione; il datore di lavoro resta titolare della valutazione dei rischi e della manutenzione delle attrezzature. Mancano le linee guida definitive e, per le macchine, gli atti delegati. Conviene che uffici tecnici e responsabili HSE documentino fin d’ora, sistema per sistema, perché un guasto non comprometterebbe la sicurezza, così da disporre di una motivazione verificabile quando le regole sull’alto rischio si applicheranno ai prodotti dell’allegato I, dal 2 agosto 2028.
Autore: Valentina Grazia Sapuppo








