Quadro di comando con pulsante di arresto di emergenza e modulo elettronico

Immagine creata con IAAI-generated image

Manutenzione predittiva, efficienza energetica e controllo qualità dopo il Digital Omnibus: quando l’IA è un componente di sicurezza

Dal 27 luglio 2026 è in vigore il regolamento (UE) 2026/1744 dell’8 luglio 2026, il Digital Omnibus sull’IA, che modifica il regolamento (UE) 2024/1689, l’AI Act, anche nella parte che stabilisce quali sistemi integrati nei prodotti siano ad alto rischio (EUR-Lex). Il regolamento ha integrato la definizione di «componente di sicurezza» dell’articolo 3, punto 14, e ha inserito nell’articolo 6 i paragrafi 1 bis, 1 ter e 1 quater. Sono queste le disposizioni che decidono se un sistema di manutenzione predittiva, di ottimizzazione dei consumi o di controllo qualità installato su un prodotto regolato sia ad alto rischio; sul resto della riforma rinviamo a quanto scritto sulla pubblicazione del Digital Omnibus in Gazzetta ufficiale.

La nuova definizione: la funzione di sicurezza come finalità prevista

Nel testo modificato, il componente di sicurezza è «un componente di un prodotto o di un sistema di IA che svolge una funzione di sicurezza per tale prodotto o sistema di IA o il cui guasto o malfunzionamento mette in pericolo la salute e la sicurezza di persone o beni; ai fini della presente definizione, un componente svolge una funzione di sicurezza se la sua finalità prevista è prevenire o attenuare i rischi per la salute e la sicurezza di persone o beni» (EUR-Lex). La prima parte riproduce la formulazione del 2024 (AI Act Service Desk); la novità è la seconda, che collega la funzione di sicurezza alla finalità prevista, cioè all’uso indicato dal fornitore nelle istruzioni, nel materiale promozionale e nella documentazione tecnica secondo l’articolo 3, punto 12.

La definizione mantiene due ipotesi distinte: nella prima rileva ciò che il sistema è destinato a fare, nella seconda ciò che accade quando il sistema sbaglia. Il considerando 7 del regolamento 2026/1744 precisa che la funzione di sicurezza «dovrebbe essere una finalità prevista del sistema, determinata dal fornitore del sistema stesso» e che la semplice integrazione di un sistema di IA in un prodotto regolato non implica, di per sé, che esso svolga una funzione di sicurezza (EUR-Lex).

I paragrafi 1 bis, 1 ter e 1 quater dell’articolo 6

Il paragrafo 1 bis dispone: «Ai fini del presente regolamento, compreso il paragrafo 1 del presente articolo, i sistemi di IA utilizzati esclusivamente per aspetti non legati alla sicurezza come assistenza agli utenti, ottimizzazione delle prestazioni, efficienza dei servizi, automazione o praticità o controllo della qualità non sono considerati componenti di sicurezza». Il paragrafo 1 ter pone il limite: «In deroga al paragrafo 1 bis, i sistemi di IA il cui guasto o malfunzionamento metterebbe a rischio la salute e la sicurezza sono considerati componenti di sicurezza». Il paragrafo 1 quater esclude che basti, ai fini della classificazione, una valutazione di terza parte imposta soltanto per rischi diversi da quelli per la salute e la sicurezza, come le interferenze elettromagnetiche (EUR-Lex).

Le due condizioni dell’articolo 6, paragrafo 1, restano cumulative: il sistema deve essere destinato a essere utilizzato come componente di sicurezza di un prodotto disciplinato dalla normativa elencata nell’allegato I, o essere esso stesso tale prodotto, e il prodotto deve essere soggetto a una valutazione della conformità da parte di terzi (AI Act Service Desk). Secondo il considerando 20 dell’Omnibus, la seconda condizione non impone di per sé l’intervento di un organismo notificato, se la normativa di settore ammette una procedura basata su norme armonizzate.

Due parole del testo orientano la lettura. L’avverbio esclusivamente restringe l’esclusione: il paragrafo 1 bis protegge solo i sistemi che non svolgono alcuna funzione legata alla sicurezza. Il condizionale metterebbe sposta invece la valutazione sulle conseguenze ipotetiche del malfunzionamento: una finalità dichiarata di efficienza non basta, se l’errore del sistema può mettere a rischio la salute e la sicurezza.

Manutenzione predittiva, energia e qualità: le conseguenze pratiche

Il 19 maggio 2026 la Commissione ha pubblicato la bozza di linee guida sulla classificazione dei sistemi ad alto rischio (Commissione europea). Fra le funzioni di sicurezza la bozza indica il monitoraggio della necessità di manutenzione o ispezione quando l’intervento omesso può causare danni fisici, con l’esempio di un sistema che rileva l’usura di parti rilevanti per la sicurezza; fra le funzioni di attenuazione, i sistemi che attivano un arresto sicuro, il safe stop, in presenza di condizioni pericolose. Fra gli esempi figurano un sistema che controlla la concentrazione di gas e comanda lo spegnimento di un apparecchio per atmosfere esplosive e uno che prevede l’aumento incontrollato della pressione e attiva le protezioni. Non sono funzioni di sicurezza, invece, l’ottimizzazione delle prestazioni quando il guasto non porterebbe direttamente a rischi per la salute o la sicurezza e il controllo della qualità di funzioni non legate alla sicurezza (AI Act Service Desk).

Applicati a un impianto produttivo, questi criteri conducono a risultati differenziati. Un sistema che ottimizza la curva di riscaldamento di un forno per ridurre i consumi rientra, di regola, nel paragrafo 1 bis. Lo stesso sistema cambia natura se comanda un interblocco o l’arresto del forno per sovratemperatura, oppure se sulle sue previsioni si basa la sostituzione di componenti da cui dipende la sicurezza. La manutenzione predittiva non è esclusa in quanto tale: conta quali parti sorveglia e che cosa accade se sbaglia. Un sistema di visione che verifica la conformità dimensionale o estetica del prodotto è controllo della qualità nel senso del paragrafo 1 bis; resta da verificare, caso per caso, se il suo errore possa tradursi in un rischio per chi usa il prodotto o per chi lavora sulla linea.

Riconoscere un componente di sicurezza è solo il primo passo: occorre poi accertare se il forno o l’impianto rientri in una normativa dell’allegato I che preveda la valutazione di terza parte, e la risposta dipende dalla normativa di prodotto applicabile.

Allegato I, macchine e calendario

L’Omnibus ha soppresso dalla sezione A dell’allegato I il punto relativo alla direttiva macchine e ha aggiunto alla sezione B il regolamento (UE) 2023/1230 (EUR-Lex). Nella sezione A restano, fra le altre, le normative su ascensori, apparecchi per atmosfere potenzialmente esplosive, attrezzature a pressione, dispositivi di protezione individuale e apparecchi che bruciano carburanti gassosi (AI Act Service Desk). Il nuovo articolo 2, paragrafo 2, prevede che ai sistemi ad alto rischio relativi a prodotti della sezione B si applichino unicamente l’articolo 6, paragrafo 1, l’articolo 60 bis e gli articoli da 102 a 112. Per le macchine, i requisiti arriveranno quindi con atti delegati che modificano l’allegato III del regolamento 2023/1230 e che, secondo il nuovo testo dell’articolo 8 di quel regolamento, «si applicano entro il 2 agosto 2028» (EUR-Lex).

Per i sistemi classificati ai sensi dell’articolo 6, paragrafo 1, e dell’allegato I, il capo III, sezioni 1, 2 e 3, si applica dal 2 agosto 2028; per quelli dell’allegato III, dal 2 dicembre 2027 (EUR-Lex). Le linee guida previste dall’articolo 6, paragrafo 5, avrebbero dovuto essere fornite entro il 2 febbraio 2026 (AI Act Service Desk). Sono tuttora in bozza: la consultazione mirata si è chiusa il 23 luglio 2026 e la Commissione ne annuncia l’adozione definitiva entro la fine del 2026 (Commissione europea). La bozza, anteriore all’adozione dell’Omnibus, non è vincolante ma riflette l’interpretazione della Commissione (Commissione europea).

Profili critici: chi stabilisce che il guasto non mette a rischio la sicurezza

Il primo profilo riguarda l’autore del giudizio. La finalità prevista è fissata dal fornitore, ma la deroga del paragrafo 1 ter dipende da un dato oggettivo, le conseguenze del malfunzionamento, che la dichiarazione del fornitore non può modificare. Per i sistemi dell’allegato III l’articolo 6, paragrafo 4, impone al fornitore che ritiene il proprio sistema non ad alto rischio di documentarne la valutazione; per i componenti di sicurezza dell’allegato I una norma analoga non c’è. Proprio perché manca un obbligo espresso, la valutazione documentata è la prima tutela del fornitore davanti all’autorità di vigilanza. La sede naturale è la valutazione dei rischi già richiesta dalla normativa di prodotto, estesa ai modi di guasto del sistema.

Il secondo profilo riguarda il datore di lavoro. L’articolo 29, comma 3, del d.lgs. 9 aprile 2008, n. 81, impone di rielaborare la valutazione dei rischi in occasione di modifiche del processo produttivo significative per la salute e la sicurezza o in relazione al grado di evoluzione della tecnica (Normattiva), e l’articolo 71 chiede di considerare, nella scelta delle attrezzature, i rischi derivanti dal loro impiego e di assicurarne una manutenzione idonea a garantire nel tempo i requisiti di sicurezza (Normattiva). A nostro avviso, quando le previsioni di un sistema di IA determinano i tempi di intervento sulle parti rilevanti per la sicurezza, quel sistema diventa parte del modo in cui il datore di lavoro adempie l’obbligo di manutenzione. La classificazione del fornitore non sostituisce la valutazione dei rischi che la legge attribuisce al datore di lavoro.

Il terzo profilo riguarda l’uso diverso da quello previsto. Per i prodotti che restano nella sezione A, l’articolo 25, paragrafo 1, lettera c), considera fornitore chi modifica la finalità prevista di un sistema non classificato come ad alto rischio in modo tale che diventi ad alto rischio (AI Act Service Desk). Collegare il risultato di un sistema di ottimizzazione a un comando di arresto può rendere fornitore l’impresa che lo integra. Sulle conseguenze civili e penali di un malfunzionamento, anche alla luce del decreto legislativo 9 settembre 2026, n. 160, rinviamo a quanto scritto su chi risponde quando il sistema agisce.

Conclusioni

Dopo l’Omnibus, i sistemi di IA usati esclusivamente per efficienza, automazione o controllo qualità non sono componenti di sicurezza, salvo che il loro guasto o malfunzionamento metta a rischio la salute e la sicurezza. Il confine si determina analizzando le conseguenze dell’errore, a prescindere dal nome attribuito alla funzione. Il fornitore resta responsabile della finalità prevista e della classificazione; il datore di lavoro resta titolare della valutazione dei rischi e della manutenzione delle attrezzature. Mancano le linee guida definitive e, per le macchine, gli atti delegati. Conviene che uffici tecnici e responsabili HSE documentino fin d’ora, sistema per sistema, perché un guasto non comprometterebbe la sicurezza, così da disporre di una motivazione verificabile quando le regole sull’alto rischio si applicheranno ai prodotti dell’allegato I, dal 2 agosto 2028.

Autore: Valentina Grazia Sapuppo


AI AnthropoCosmic In evidenzaAI AnthropoCosmicUn progetto internazionale per un’IA a servizio dell’Uomo, dell’Ambiente e del Cosmo, che mette al centro la dignità della persona nella progettazione dei sistemi. Leggi l’articoloAI Open Mind AI AnthropoCosmic FeaturedAI AnthropoCosmicAn international project for an AI at the service of humanity, the environment and the cosmos, placing human dignity at the centre of system design. Read the articleAI Open Mind Agentic AI In evidenzaAgentic AILimiti prima dell’azione, evidenze durante, responsabilità dopo. Il volume di Nicola Fabiano sulla governance dei sistemi agentici, con la prefazione di Antonino Caffo.Capitolo 16 a cura dell’Avv. Valentina Grazia SapuppoLeggi l’articolo Agentic AI FeaturedAgentic AILimits before the action, evidence during, responsibility afterwards. Nicola Fabiano’s book on the governance of agentic systems, with a preface by Antonino Caffo.Chapter 16 by Valentina Grazia SapuppoRead the article
Intervista Radio Radio IntervistaLegge e colossi del digitaleIl patteggiamento di Meta sui minori non è una condanna. Stati Uniti ed Europa seguono strade opposte, e sugli agenti di IA resta aperta la domanda su chi risponde.Un Giorno Speciale su Radio Radio, con Alessio De Paolis · audio dal minuto 2:26:00Ascolta l’intervistaGuarda il videoLeggi l’articolo
Digital Omnibus ContributoIl Digital Omnibus cambia l’AI ActNuove scadenze per i sistemi ad alto rischio e un chiarimento sull’obbligo di AI literacy: più tempo per adeguarsi, nessuno sconto sulla preparazione di persone e processi.Articolo scritto per il blog di SkillaLeggi su Skilla
Digeat Festival 2026 SpeakerDigeat Festival 2026Valentina Grazia Sapuppo tra i relatori del festival dedicato a protezione dei dati, archivi digitali e regole del futuro. Interviene sul tema «Le regole dell’IA: nuove leggi o principi del diritto?».Venerdì 6 novembre 2026, ore 16:30, Ex Convitto Palmieri, LecceL’interventoLa scheda relatriceIl festival
AI AnthropoCosmic 2026Moderatrice e relatriceAI AnthropoCosmic 2026Valentina Grazia Sapuppo nel progetto dell’Università Pontificia Salesiana su Persona, Ambiente e Cosmo: moderazione della sessione mattutina del Convegno finale e intervento negli AI Laboratori del Domani su commercio elettronico e IA.14 novembre 2026, online · 28 novembre 2026, Università Pontificia Salesiana, RomaIl convegnoL’incontroIl contributoLa relatriceIl progetto
Interview Radio Radio InterviewLaw and the digital giantsThe Meta settlement on minors is not a conviction. The United States and Europe take opposite paths, and on AI agents the question of who answers remains open.Un Giorno Speciale on Radio Radio, with Alessio De Paolis · audio from 2:26:00 · in ItalianListen to the interviewWatch the videoRead the article
Digital Omnibus ContributionThe Digital Omnibus reshapes the AI ActNew deadlines for high-risk systems and a clarification on the AI literacy duty: more time to comply, no discount on preparing people and processes.Article written for the Skilla blog, in ItalianRead on Skilla
Digeat Festival 2026 SpeakerDigeat Festival 2026Valentina Grazia Sapuppo among the speakers of the festival on data protection, digital archives and the rules of the future. She takes part in the panel «The rules of AI: new laws or principles of law?».Friday 6 November 2026, 16:30, Ex Convitto Palmieri, LecceThe panelSpeaker profileThe festival
AI AnthropoCosmic 2026Moderator and speakerAI AnthropoCosmic 2026Valentina Grazia Sapuppo in the project of the Università Pontificia Salesiana on Person, Environment and Cosmos: moderator of the morning session of the closing conference and speaker at the AI Laboratori del Domani on e-commerce and AI.14 November 2026, online · 28 November 2026, Università Pontificia Salesiana, Rome · sessions held in ItalianThe conferenceThe sessionThe contributionSpeakerThe project