Braccio robotico in una cella recintata con una rete luminosa che cresce entro un perimetro

Immagine creata con IAAI-generated image

Le macchine che apprendono nel regolamento (UE) 2023/1230: valutazione di terza parte e comportamento che evolve

Dal 14 gennaio 2027 si applica il regolamento (UE) 2023/1230 del 14 giugno 2023 relativo alle macchine, che abroga la direttiva 2006/42/CE (EUR-Lex). Il nuovo regolamento nomina espressamente i sistemi basati sull’apprendimento automatico: l’allegato I, parte A, vi include i componenti di sicurezza e le macchine con comportamento integralmente o parzialmente autoevolutivo che garantiscono funzioni di sicurezza, e l’allegato III chiede di valutare fin dalla progettazione l’evoluzione prevista di quel comportamento. Il regolamento (UE) 2026/1744, il Digital Omnibus sull’IA, ha poi ridisegnato il rapporto fra il regolamento macchine e il regolamento (UE) 2024/1689, l’AI Act. Per costruttori e integratori si pongono due questioni: la procedura di valutazione della conformità e la responsabilità per il comportamento che la macchina sviluppa dopo l’immissione sul mercato.

Allegato I, parte A: le due voci sull’apprendimento automatico

Il punto 5 della parte A riguarda i «Componenti di sicurezza dotati di un comportamento integralmente o parzialmente autoevolutivo che utilizzano approcci di apprendimento automatico che garantiscono funzioni di sicurezza». Il punto 6 riguarda le «Macchine che integrano sistemi con un comportamento integralmente o parzialmente autoevolutivo che utilizzano approcci di apprendimento automatico che garantiscono funzioni di sicurezza che non sono state immesse in modo indipendente sul mercato, solo per quanto riguarda tali sistemi» (EUR-Lex). La stessa categoria figura al punto 19 dell’elenco indicativo dei componenti di sicurezza, nell’allegato II.

Il considerando 54 spiega la scelta con le caratteristiche di questi sistemi, «la dipendenza dai dati, l’opacità, l’autonomia e la connettività», che possono aumentare la probabilità e la gravità del danno. Il considerando 55 circoscrive la portata della regola: la valutazione di terza parte riguarda solo i sistemi che apprendono mediante machine learning, non il software incapace di apprendere o evolvere e programmato per eseguire funzioni automatizzate. La soglia della parte A è la capacità di continuare ad apprendere mentre si garantisce una funzione di sicurezza. Il considerando 54 aggiunge che una macchina che incorpora un componente di sicurezza già certificato da terzi, al momento della sua autonoma immissione sul mercato, non va certificata di nuovo solo per quell’incorporazione.

Le procedure: sempre un organismo notificato

Per le categorie della parte A, l’articolo 25, paragrafo 2, ammette tre sole procedure: l’esame UE del tipo (modulo B) seguito dalla conformità al tipo basata sul controllo interno della produzione (modulo C), la garanzia qualità totale (modulo H) o la verifica di un unico prodotto (modulo G). Per la parte B, il paragrafo 3 consente anche il controllo interno della produzione (modulo A), purché il fabbricante applichi norme armonizzate o specifiche comuni che coprano tutti i requisiti pertinenti (EUR-Lex). Per le macchine della parte A, l’applicazione delle norme armonizzate non evita l’intervento dell’organismo notificato.

Ne discende un effetto sul piano dell’AI Act. L’articolo 6, paragrafo 1, classifica come ad alto rischio il sistema di IA che è componente di sicurezza di un prodotto dell’allegato I soggetto a valutazione di terza parte (AI Act Service Desk). Un componente di sicurezza che apprende, collocato nella parte A del regolamento macchine, soddisfa entrambe le condizioni, se costituisce un sistema di IA secondo la definizione dell’articolo 3, punto 1.

I requisiti dell’allegato III: la valutazione del comportamento autoevolutivo

Secondo i principi generali dell’allegato III, parte B, punto 1, la valutazione del rischio e la riduzione del rischio includono i pericoli che possono manifestarsi durante il ciclo di vita della macchina, prevedibili al momento dell’immissione sul mercato, «come un’evoluzione prevista del suo comportamento o della sua logica integralmente o parzialmente autoevolutivi» (EUR-Lex). Il punto 1.2.1, sulla sicurezza e l’affidabilità dei sistemi di comando, traduce il principio in requisiti di progetto. I limiti delle funzioni di sicurezza vanno stabiliti nella valutazione del rischio e non sono consentite modifiche alle impostazioni o alle norme generate dalla macchina o dagli operatori, neanche durante la fase di apprendimento, se possono determinare situazioni pericolose. I sistemi di controllo con logica autoevolutiva non devono causare azioni che vadano oltre il compito e lo spazio di movimento definiti, devono consentire in qualsiasi momento la correzione della macchina per preservarne la sicurezza e devono permettere di registrare i dati relativi al processo decisionale in materia di sicurezza, conservandoli per un anno esclusivamente per dimostrare la conformità su richiesta motivata dell’autorità nazionale. Per le versioni del software di sicurezza caricate dopo l’immissione sul mercato, la registrazione deve essere consentita per cinque anni.

Il punto 1.1.9, intitolato «Protezione dall’alterazione», chiede di individuare il software e i dati critici per il rispetto dei requisiti essenziali e di proteggerli da alterazioni accidentali o intenzionali. L’articolo 20, paragrafo 9, collega questo requisito e il punto 1.2.1 alla certificazione della cibersicurezza prevista dal regolamento (UE) 2019/881, con una presunzione di conformità nella misura in cui il certificato li contempli; sul coordinamento fra le discipline di cibersicurezza rinviamo a quanto scritto su NIS 2, DORA e Cyber Resilience Act. Il punto 1.1.6, sull’ergonomia, chiede infine di adeguare l’interfaccia fra uomo e macchina alle caratteristiche prevedibili degli operatori anche quando la macchina opera con livelli variabili di autonomia. Il regolamento impone al costruttore di delimitare in anticipo ciò che l’apprendimento della macchina non può modificare.

Che cosa ha cambiato il Digital Omnibus

Il regolamento 2026/1744 ha soppresso dalla sezione A dell’allegato I dell’AI Act il punto dedicato alla direttiva macchine e ha aggiunto il regolamento 2023/1230 alla sezione B (EUR-Lex). Il considerando 42 qualifica la scelta come passaggio a un approccio settoriale. In base al nuovo articolo 2, paragrafo 2, dell’AI Act, ai sistemi ad alto rischio relativi a prodotti della sezione B si applicano unicamente l’articolo 6, paragrafo 1, l’articolo 60 bis e gli articoli da 102 a 112. La classificazione resta quella dell’AI Act; i requisiti passano per la normativa di settore. Sul contenuto complessivo della riforma rinviamo a quanto scritto sulla pubblicazione del Digital Omnibus in Gazzetta ufficiale.

L’articolo 3 dell’Omnibus modifica a sua volta il regolamento macchine. All’articolo 8 si aggiunge l’obbligo per la Commissione di adottare atti delegati che modifichino l’allegato III, aggiungendo requisiti per i sistemi di IA classificati ad alto rischio ai sensi dell’articolo 6, paragrafo 1, dell’AI Act, in quanto componenti di sicurezza o prodotti essi stessi. Tali requisiti devono garantire la conformità al capo III, sezione 2, e agli articoli 17, 19, 72 e 73 dell’AI Act, e gli atti delegati «si applicano entro il 2 agosto 2028». La delega è conferita per cinque anni a decorrere dal 27 luglio 2026. Il nuovo articolo 20, paragrafo 10, prevede che, fino all’adozione di norme armonizzate o specifiche comuni proprie del regolamento macchine per i sistemi di IA ad alto rischio, la conformità alle norme armonizzate e alle specifiche comuni degli articoli 40 e 41 dell’AI Act valga come conformità ai corrispondenti requisiti dell’allegato III (EUR-Lex).

Il calendario è quindi a due tempi: dal 14 gennaio 2027 valgono i requisiti già presenti nell’allegato III; quelli derivati dall’AI Act arriveranno con gli atti delegati, applicabili entro il 2 agosto 2028. Per il costruttore di macchine il riferimento operativo resta il regolamento macchine, integrato dagli atti delegati.

Profili critici: rispondere di un comportamento che nasce dopo l’immissione sul mercato

Il primo profilo riguarda il regolamento macchine. Il costruttore risponde dell’evoluzione prevista e prevedibile al momento dell’immissione sul mercato, e deve impedire con il progetto che l’apprendimento superi i limiti fissati. A nostro avviso, un comportamento pericoloso che eccede quei limiti non è un evento estraneo al costruttore: dimostra che i limiti non erano stati definiti o protetti come richiede il punto 1.2.1. Diverso è il caso dell’intervento di terzi. Il regolamento definisce «modifica sostanziale» la modifica, fisica o digitale, successiva all’immissione sul mercato, «che non è prevista né pianificata dal fabbricante», che crea un nuovo pericolo o aumenta un rischio esistente e che richiede nuovi ripari o dispositivi di protezione con modifica del sistema di controllo della sicurezza, oppure misure supplementari per la stabilità o la resistenza meccanica (articolo 3, punto 16); chi la esegue è considerato fabbricante (articolo 18). Un nuovo addestramento eseguito dall’integratore può ricadere in questa definizione, ma solo se ne ricorrono tutti gli elementi.

Il secondo profilo riguarda la responsabilità per danno da prodotti difettosi. La direttiva (UE) 2024/2853 include espressamente il software nella nozione di prodotto (articolo 4, punto 1) e, fra le circostanze da considerare per valutare il difetto, indica «gli effetti sul prodotto della sua capacità di continuare a imparare o acquisire nuove funzionalità dopo la sua immissione sul mercato o messa in servizio» (articolo 7, paragrafo 2, lettera c) (EUR-Lex). Il considerando 32 afferma che il fabbricante che progetta un prodotto in grado di sviluppare un comportamento inatteso resta responsabile dei comportamenti dannosi. L’articolo 11, paragrafo 2, esclude inoltre l’esonero per il difetto sopravvenuto quando esso dipende dal software, compresi aggiornamenti o migliorie, dalla mancanza degli aggiornamenti necessari per mantenere la sicurezza o da una modifica sostanziale, se il prodotto è sotto il controllo del fabbricante. La capacità di apprendere dopo l’immissione sul mercato diventa così un elemento della valutazione del difetto. La direttiva va recepita entro il 9 dicembre 2026 e si applica ai prodotti immessi sul mercato o messi in servizio dopo tale data. Sul rapporto con la disciplina italiana della responsabilità civile introdotta dal decreto legislativo 9 settembre 2026, n. 160, rinviamo a quanto scritto su chi risponde quando il sistema agisce.

Conclusioni

Dal 14 gennaio 2027 il costruttore di una macchina che integra un componente di sicurezza capace di apprendere deve rivolgersi a un organismo notificato e dimostrare di aver valutato, prima dell’immissione sul mercato, come quel comportamento potrà evolvere e dove dovrà fermarsi. Restano in capo al costruttore la definizione dei limiti, la protezione del software e dei dati critici, la registrazione delle decisioni di sicurezza e la possibilità di correggere la macchina; in capo all’integratore che riaddestra il sistema, la verifica di non aver introdotto una modifica sostanziale. Mancano gli atti delegati che porteranno nel regolamento macchine i requisiti dell’AI Act. Conviene documentare fin d’ora l’inviluppo di apprendimento, le versioni del software e i dati di decisione, perché su quella documentazione si misureranno sia la valutazione di terza parte sia l’eventuale giudizio sul difetto.

Autore: Valentina Grazia Sapuppo


AI AnthropoCosmic In evidenzaAI AnthropoCosmicUn progetto internazionale per un’IA a servizio dell’Uomo, dell’Ambiente e del Cosmo, che mette al centro la dignità della persona nella progettazione dei sistemi. Leggi l’articoloAI Open Mind AI AnthropoCosmic FeaturedAI AnthropoCosmicAn international project for an AI at the service of humanity, the environment and the cosmos, placing human dignity at the centre of system design. Read the articleAI Open Mind Agentic AI In evidenzaAgentic AILimiti prima dell’azione, evidenze durante, responsabilità dopo. Il volume di Nicola Fabiano sulla governance dei sistemi agentici, con la prefazione di Antonino Caffo.Capitolo 16 a cura dell’Avv. Valentina Grazia SapuppoLeggi l’articolo Agentic AI FeaturedAgentic AILimits before the action, evidence during, responsibility afterwards. Nicola Fabiano’s book on the governance of agentic systems, with a preface by Antonino Caffo.Chapter 16 by Valentina Grazia SapuppoRead the article
Intervista Radio Radio IntervistaLegge e colossi del digitaleIl patteggiamento di Meta sui minori non è una condanna. Stati Uniti ed Europa seguono strade opposte, e sugli agenti di IA resta aperta la domanda su chi risponde.Un Giorno Speciale su Radio Radio, con Alessio De Paolis · audio dal minuto 2:26:00Ascolta l’intervistaGuarda il videoLeggi l’articolo
Digital Omnibus ContributoIl Digital Omnibus cambia l’AI ActNuove scadenze per i sistemi ad alto rischio e un chiarimento sull’obbligo di AI literacy: più tempo per adeguarsi, nessuno sconto sulla preparazione di persone e processi.Articolo scritto per il blog di SkillaLeggi su Skilla
Digeat Festival 2026 SpeakerDigeat Festival 2026Valentina Grazia Sapuppo tra i relatori del festival dedicato a protezione dei dati, archivi digitali e regole del futuro. Interviene sul tema «Le regole dell’IA: nuove leggi o principi del diritto?».Venerdì 6 novembre 2026, ore 16:30, Ex Convitto Palmieri, LecceL’interventoLa scheda relatriceIl festival
AI AnthropoCosmic 2026Moderatrice e relatriceAI AnthropoCosmic 2026Valentina Grazia Sapuppo nel progetto dell’Università Pontificia Salesiana su Persona, Ambiente e Cosmo: moderazione della sessione mattutina del Convegno finale e intervento negli AI Laboratori del Domani su commercio elettronico e IA.14 novembre 2026, online · 28 novembre 2026, Università Pontificia Salesiana, RomaIl convegnoL’incontroIl contributoLa relatriceIl progetto
Interview Radio Radio InterviewLaw and the digital giantsThe Meta settlement on minors is not a conviction. The United States and Europe take opposite paths, and on AI agents the question of who answers remains open.Un Giorno Speciale on Radio Radio, with Alessio De Paolis · audio from 2:26:00 · in ItalianListen to the interviewWatch the videoRead the article
Digital Omnibus ContributionThe Digital Omnibus reshapes the AI ActNew deadlines for high-risk systems and a clarification on the AI literacy duty: more time to comply, no discount on preparing people and processes.Article written for the Skilla blog, in ItalianRead on Skilla
Digeat Festival 2026 SpeakerDigeat Festival 2026Valentina Grazia Sapuppo among the speakers of the festival on data protection, digital archives and the rules of the future. She takes part in the panel «The rules of AI: new laws or principles of law?».Friday 6 November 2026, 16:30, Ex Convitto Palmieri, LecceThe panelSpeaker profileThe festival
AI AnthropoCosmic 2026Moderator and speakerAI AnthropoCosmic 2026Valentina Grazia Sapuppo in the project of the Università Pontificia Salesiana on Person, Environment and Cosmos: moderator of the morning session of the closing conference and speaker at the AI Laboratori del Domani on e-commerce and AI.14 November 2026, online · 28 November 2026, Università Pontificia Salesiana, Rome · sessions held in ItalianThe conferenceThe sessionThe contributionSpeakerThe project