Antigraviti

AI Act e GDPR: cosa deve sapere la tua PMI nel 2026

Valerii Yerokhin 10 min di lettura

Bilancia di marmo, lucchetto di vetro con meccanismo verde muschio e timbro d'argento in levitazione: AI Act e GDPR come peso e chiusura, non come copertina da consulente

AI Act e GDPR non chiedono a una PMI di certificare il chatbot delle prenotazioni. Chiedono di non entrare nei divieti, di non classificare a caso un agente come alto rischio, e di dire al cliente che sta parlando con un sistema automatico.

La paura che sento di più, detta a mezza voce, non è «l’Europa ci vieta l’AI». È farsi fregare due volte: pagare un pacchetto di compliance che non serve, oppure accendere un filtro sulle assunzioni pensando che sia «solo un chatbot». Tutte e due le strade costano. Una in fatture di consulenza. L’altra in un problema vero.

Nella rubrica Lezioni dal campo tengo questo confine scritto perché è lì che i fornitori vendono paura, e lì che una PMI si ferma o sbaglia direzione.

Cosa succedeva prima (il costo di non sapere)

Entro in aziende che hanno già un agente o un flusso, e il titolare mi chiede se «siamo a posto con la legge». Quasi mai ha aperto il testo. Ha sentito una slide. Ha letto un post. Ha ricevuto un preventivo da qualcuno che vende «adeguamento AI Act» insieme al bot delle FAQ.

Il costo del non fare, qui, non è solo la multa immaginaria. È il lunedì perso a non montare lo smistamento delle mail perché «tanto è illegale». È il commerciale che continua a inseguire i PDF del cantiere a mano. È la pizzeria che perde le chiamate delle 19:40 e si convince che un vocale sia un reato. Nessuno di quei pezzi, da solo, è un caso da Allegato III.

Succede anche l’inverso, e fa più male. Qualcuno compra un «assistente HR» che legge i curriculum e li mette in classifica. Lo chiama chatbot. Lo presenta come il cugino del bot che conferma i tavoli. Non lo è. La pagina ufficiale della Commissione europea mette gli strumenti per l’occupazione e la gestione dei lavoratori tra i casi ad alto rischio. Un filtro su WhatsApp per orari e disponibilità, no.

Ho già raccontato, negli agenti AI per le aziende, dove il primo esperimento sta e dove non sta. Qui il punto è più stretto: la legge non vieta il mestiere. Vieta certi usi. Se non sai quale uso stai facendo, compri il prodotto sbagliato o ti fermi del tutto.

Il GDPR entra nello stesso discorso, da un’altra porta. Non è un secondo AI Act. È la regola sui dati delle persone, valida anche se l’AI non c’è. Incollare la rubrica clienti in una chat consumer per «far scrivere l’AI» non diventa legale perché il testo esce bello. Diventa un trasferimento di dati che non avevi deciso, verso uno strumento che non avevi valutato.

Se il cliente non sa che sta parlando con un sistema, non è un dettaglio legale. È una bugia operativa.

AI Act e GDPR: cosa è vietato e cosa no

Il Regolamento (UE) 2024/1689, la legge europea sull’intelligenza artificiale, ragiona per livelli di rischio. Il testo ufficiale sta sulla Gazzetta dell’Unione. La Commissione, nella pagina che ho già citato, li riassume in quattro fasce. Per una PMI italiana la tabella utile è questa, con esempi di mestiere, non di slide.

LivelloCosa copre, in praticaEsempio in una PMICosa fare
VietatoPratiche che la Commissione elenca come minaccia chiaraPunteggio sociale sui dipendenti, riconoscimento delle emozioni in ufficio o a scuola, raschiamento di volti per una banca datiNon si monta. Punto. I divieti 1-8 valgono da febbraio 2025
Alto rischioUsi che possono toccare salute, sicurezza o dirittiSelezione del personale, credito, punteggio scolastico, biometria, giustiziaNon è il primo bot. Si tratta come un progetto serio, con obblighi che la Commissione indica a partire dal 2 dicembre 2027
TrasparenzaServe dire che c’è una macchinaChatbot, vocale, contenuti generati da un modelloInformare il destinatario. In vigore da agosto 2026
Minimo o nessunoLa gran parte di ciò che usiamo giàFiltro antispam, bozza di testo, flusso n8n su un foglioNessuna regola nuova dell’AI Act su quel pezzo

Tre cose che questa tabella non è. Non è un parere legale sul vostro caso. Non è un listino di sanzioni: quelle non le invento. Non è un permesso a incollare i dati dei clienti dove capita.

Sui divieti la Commissione è concreta. Manipolazione dannosa. Sfruttamento delle vulnerabilità. Punteggio sociale. Previsione del rischio di reato sulla persona. Raccolta indiscriminata di volti. Riconoscimento delle emozioni sul posto di lavoro e a scuola. Categorizzazione biometrica su caratteristiche protette. Identificazione biometrica remota in tempo reale negli spazi pubblici, per il contrasto. Un nono divieto, sulle app di «nudi» non consensuali, arriva a dicembre 2026. Se un fornitore vi propone «un’AI che legge se il cameriere è stanco dalla faccia», non state comprando innovazione. State comprando un problema.

Sull’alto rischio il criterio è l’uso, non il logo del modello. Lo stesso motore può scrivere la risposta a «siete aperti a pranzo?» e, in un altro flusso, classificare i candidati. Il primo pezzo sta nella fascia della trasparenza. Il secondo no. Lo abbiamo già visto negli studi: l’agente smista e prepara, non firma. La stessa logica vale per l’AI Act. Se decide chi entra, chi ottiene un credito, chi viene valutato a scuola, avete cambiato mestiere.

Un agente che conferma un tavolo non diventa alto rischio perché parla. Lo diventa se decide una persona.

La trasparenza è il pezzo che tocca quasi tutte le PMI che hanno già acceso qualcosa. La Commissione scrive che, con i chatbot, le persone devono sapere di stare parlando con una macchina, per decidere in modo informato. I fornitori di AI generativa devono rendere identificabile il contenuto prodotto. Deepfake e certi testi di interesse pubblico vanno etichettati. Per noi, in sala o in segreteria, si traduce in una frase nei primi secondi, non in un disclaimer di mezza pagina. Lo stesso principio l’abbiamo già applicato agli agenti AI vocali: si dice subito, come si dice che la chiamata può essere registrata.

Il GDPR non scompare perché è arrivato l’AI Act. Se il flusso legge nome, telefono, allergie, preventivo, fattura, curriculum, state trattando dati personali. Serve una base, un’informativa vera, un posto dove quei dati stanno, e la decisione di non spostarli in una chat che non è il vostro strumento. Un listino pubblico in un prompt è un testo. La rubrica di 800 clienti incollata «per personalizzare» è un altro oggetto. Non li mescolo.

Nei montaggi che faccio con TheDrobot il primo foglio non è il software. È l’elenco di cosa l’agente può chiudere da solo, cosa deve girare a una persona, e quali campi non devono mai uscire dal gestionale.

Cosa deve essere vero prima di accendere (o di tenere acceso)

Tre condizioni. Se ne manca una, non è «un dettaglio da aggiungere dopo».

Uno: sapete quale uso state facendo. Non «abbiamo l’AI». Una riga: questo strumento risponde a orari; questo prepara una bozza di preventivo; questo legge i curriculum. Se la riga non esiste, non potete sapere se siete nella fascia minima o in quella sbagliata. Il pezzo su cosa è un agente parte dallo stesso posto: prima il processo, poi lo strumento.

Due: il destinatario è informato. Cliente, ospite, paziente, allievo. Nei primi messaggi, a voce o per scritto. «Le risponde un sistema automatico, può chiedere una persona.» In uno studio dentistico o in una scuola di lingue non è ovvio. In una pizzeria alle 20, nemmeno. Se quella frase manca, la correzione è quella, non un certificato.

Tre: i dati delle persone non viaggiano in una chat a caso. Prompt su testi e regole, sì. Anagrafiche, cartelle, fatture, curriculum, no, se lo strumento non è quello scelto e chiuso. Il collaboratore che «tanto è più veloce» sta decidendo un trasferimento. Non è un vezzo da ufficio. È il punto in cui AI Act e GDPR si toccano senza bisogno di un Allegato.

Se queste tre cose ci sono, il bot delle prenotazioni, lo smistamento delle mail, il vocale che prende un appuntamento standard restano quello che sono: un filtro. Non un fascicolo da alto rischio. Non un motivo per fermare l’azienda. La mappatura degli usi dell’AI in azienda rientra nella consulenza sull’IA per le PMI che TheDrobot descrive in una pagina.

Dove AI Act e GDPR si rompono in azienda

Il primo incidente è la classifica sbagliata. Tutto è alto rischio, quindi non si tocca niente. Oppure niente è alto rischio, quindi si accende anche il filtro sui curriculum. Tutte e due le letture sono comode. Tutte e due sono false. Si corregge con la riga d’uso, non con un webinar.

Il secondo è la trasparenza da appendice. La frase sta in fondo a una privacy policy che nessuno apre. Il cliente parla dieci minuti con il bot e lo scopre dalla recensione. Si corregge spostando la frase in cima, sul canale vero: WhatsApp, telefono, widget.

Il terzo è il copia-incolla. Un commerciale incolla la mail del cliente in ChatGPT per «farla più cortese». Dentro ci sono nome, ordine, reclamo, a volte un documento. L’AI Act non è il primo problema di quella scena. Il GDPR sì. Si corregge con uno strumento aziendale e con un divieto scritto, non con una raccomandazione a voce.

Il quarto è il prodotto travestito. «Assistente intelligente per il personale» che in realtà classifica le persone. «Analisi del clima» che è riconoscimento delle emozioni. «Sicurezza del locale» che è una banca dati di volti. Se il fornitore non vi sa dire in quale riga della tabella state, non comprate. Fatevi scrivere l’uso in italiano, su una pagina, prima del contratto.

Il quinto è trattare la legge come se fosse la strategia. L’AI Act non vi dice quale processo automatizzare. Il GDPR non vi dice se il preventivo va chiuso in chiamata. Quelle decisioni restano vostre. La legge vi dice solo dove non andare e cosa dichiarare. Il resto, il mestiere, lo abbiamo già montato sui verticali che conoscete: cantiere, hospitality, ristorazione, studio, scuola, e-commerce. Sempre con un umano sul pezzo che sposta un diritto o un importo.

Cosa fare lunedì

Un’azione sola. Aprite un foglio. Tre colonne: strumento, a chi parla, se decide su una persona (assunzione, credito, scuola, volto, emozione). Compilatelo con ciò che è già acceso, non con ciò che vorreste comprare.

Se una riga dice sì sulla terza colonna, quella la fermate e la guardate con qualcuno che sa leggere il caso. Non la lasciate in prova «perché funziona».

Se tutte le righe dicono no, fate la prova della prima frase. Aprite la chat o la chiamata come la vede il cliente. C’è scritto che è un sistema? Se manca, la scrivete lunedì. Non tra un mese. Non dopo il prossimo fornitore.

Il frame da portare a casa è corto. Non state scegliendo se «essere in regola con l’AI». State decidendo se questa settimana sapete cosa avete acceso, o se state regalando a un vendor la vostra paura.

Domande frequenti

Una PMI che usa un chatbot su WhatsApp deve certificarsi per l'AI Act?

No, se il bot risponde a orari, disponibilità e domande già scritte. Quello non è un caso ad alto rischio. Deve però informare il cliente che sta parlando con un sistema automatico, e deve trattare i dati personali secondo il GDPR.

Quando un agente AI in azienda diventa ad alto rischio?

Quando cade nei casi gravi descritti dalla Commissione: assunzione e gestione del personale, credito, punteggio scolastico, biometria, giustizia. Un filtro che smista le mail o conferma un appuntamento non entra in quella lista solo perché «usa l'AI».

AI Act e GDPR sono la stessa cosa?

No. L'AI Act regola l'uso di certi sistemi di intelligenza artificiale per livelli di rischio. Il GDPR regola il trattamento dei dati personali, con o senza AI. Un agente può rispettare l'uno e violare l'altro, se incolla anagrafiche in una chat che non doveva vederle.

Cosa devo dire al cliente che scrive al bot?

Nei primi messaggi, con una frase chiara: sta parlando con un sistema automatico e può chiedere una persona. Non basta un link in calce alla privacy policy. In uno studio o in una pizzeria non è ovvio che risponda una macchina.