Operations

Deployer e fornitore nell'AI Act: ruoli e obblighi

Nell'AI Act il deployer usa un sistema di IA, il fornitore lo sviluppa e lo mette sul mercato col suo nome. I sei ruoli, gli obblighi e quando si cambia ruolo.

9 min di lettura
Deployer e fornitore nell'AI Act: ruoli e obblighi

Punti chiave

  • Il deployer è chi utilizza un sistema di IA sotto la propria autorità in un'attività professionale; il fornitore è chi lo sviluppa o lo fa sviluppare e lo immette sul mercato o lo mette in servizio con il proprio nome o marchio (regolamento (UE) 2024/1689, articolo 3, punti 3 e 4).
  • Gli operatori dell'AI Act sono sei: fornitore, deployer, rappresentante autorizzato, importatore, distributore e fabbricante del prodotto (articolo 3, punto 8). Il ruolo si stabilisce sistema per sistema.
  • Per essere fornitore non serve vendere: la messa in servizio comprende l'uso proprio, quindi chi costruisce in casa un sistema di IA e lo usa è fornitore e deployer dello stesso sistema (articolo 3, punto 11).
  • Un deployer diventa fornitore se appone il proprio marchio, se fa una modifica sostanziale o se cambia la finalità di un sistema rendendolo ad alto rischio (articolo 25, paragrafo 1). Il regolamento (UE) 2026/1744 ha dettagliato l'obbligo di cooperazione del fornitore iniziale.
  • Per ogni sistema il deployer ha alfabetizzazione (articolo 4) e, per certi usi, trasparenza (articolo 50); per i sistemi ad alto rischio si aggiungono gli obblighi dell'articolo 26, applicabili dal 2 dicembre 2027 per l'allegato III.
  • Per i sistemi ad alto rischio, importatori e distributori hanno obblighi di verifica (articoli 23 e 24) e i fornitori stabiliti in paesi terzi devono nominare un rappresentante autorizzato (articolo 22). Le violazioni degli obblighi di ciascun ruolo arrivano fino a 15 milioni di euro o al 3 % del fatturato mondiale (articolo 99, paragrafo 4).

Nell'AI Act il deployer è chi utilizza un sistema di IA sotto la propria autorità per un'attività professionale; il fornitore è chi lo sviluppa, o lo fa sviluppare, e lo immette sul mercato o lo mette in servizio con il proprio nome o marchio. Il ruolo si valuta sistema per sistema, e un deployer diventa fornitore se appone il proprio marchio, modifica in modo sostanziale o cambia la finalità di un sistema fino a renderlo ad alto rischio (articolo 25 del regolamento (UE) 2024/1689).

Gli obblighi seguono il ruolo, non la dimensione dell'azienda. La prima domanda di qualunque adeguamento è quindi: su questo sistema, noi chi siamo?

I sei ruoli dell'AI Act

Il regolamento chiama operatore sei figure diverse (articolo 3, punto 8). Le definizioni stanno nello stesso articolo 3, tranne quella del fabbricante del prodotto, che nasce dall'articolo 2 e dall'articolo 25.

  • Fornitore (punto 3): sviluppa un sistema di IA o un modello di IA per finalità generali, o lo fa sviluppare, e lo immette sul mercato o mette in servizio il sistema con il proprio nome o marchio, a titolo oneroso o gratuito.
  • Deployer (punto 4): chi "utilizza un sistema di IA sotto la propria autorità", tranne quando l'uso avviene nel corso di un'attività personale non professionale.
  • Rappresentante autorizzato (punto 5): soggetto stabilito nell'Unione che ha ricevuto e accettato un mandato scritto da un fornitore per adempiere per suo conto gli obblighi del regolamento.
  • Importatore (punto 6): soggetto stabilito nell'Unione che immette sul mercato un sistema di IA con il nome o il marchio di una persona stabilita in un paese terzo.
  • Distributore (punto 7): chi, nella catena di approvvigionamento, mette a disposizione un sistema di IA sul mercato dell'Unione senza esserne fornitore o importatore.
  • Fabbricante del prodotto: chi immette sul mercato o mette in servizio un sistema di IA insieme al proprio prodotto e con il proprio nome o marchio (articolo 2, paragrafo 1, lettera e). Se il sistema è un componente di sicurezza di un prodotto dell'allegato I, sezione A, e porta il nome o il marchio del fabbricante, il fabbricante è considerato fornitore (articolo 25, paragrafo 3).

Una nota di lessico: la versione italiana del regolamento non traduce il termine e usa deployer, come quella inglese. Utilizzatore nel testo non compare.

Chi si qualifica come fornitore

La definizione dell'articolo 3, punto 3 ha tre elementi, e servono tutti.

  1. Sviluppare o far sviluppare. Chi commissiona un sistema a una software house e lo mette in uso con il proprio nome è fornitore quanto chi scrive il codice.
  2. Immettere sul mercato o mettere in servizio. L'immissione è la prima messa a disposizione sul mercato dell'Unione (punto 9). La messa in servizio è la fornitura di un sistema direttamente al deployer per il primo uso o "per uso proprio nell'Unione per la finalità prevista" (punto 11).
  3. Con il proprio nome o marchio, a titolo oneroso o gratuito.

Il secondo punto è quello che sfugge più spesso. Per essere fornitore non serve vendere: un'azienda che costruisce internamente un sistema di IA e lo mette in servizio per uso proprio rientra nella definizione, ed è fornitore e deployer dello stesso sistema. Se il sistema è ad alto rischio, gli obblighi dell'articolo 16 ricadono tutti su di lei: fra gli altri sistema di gestione della qualità (articolo 17), documentazione, valutazione della conformità (articolo 43), dichiarazione di conformità UE, marcatura CE e registrazione (articolo 49).

Il prototipo in laboratorio è escluso, il pilota su persone reali no: le prove in condizioni reali non rientrano nell'esclusione per ricerca e sviluppo (articolo 2, paragrafo 8).

Il deployer: cosa deve fare davvero

Il regolamento si applica ai deployer stabiliti nell'Unione e a quelli di paesi terzi quando l'output è usato nell'Unione (articolo 2, paragrafo 1).

Per ogni sistema di IA

  • Alfabetizzazione (articolo 4), applicabile dal 2 febbraio 2025: misure per la competenza di chi usa i sistemi per conto dell'azienda. Il regolamento (UE) 2026/1744 ha aggiunto: "Tale obbligo non impone ai fornitori o ai deployer di garantire un livello specifico di alfabetizzazione in materia di IA per alcuna persona".
  • Trasparenza (articolo 50, paragrafi 3 e 4), applicabile dal 2 agosto 2026: chi usa un sistema di riconoscimento delle emozioni o di categorizzazione biometrica informa le persone esposte; chi genera o manipola immagini, audio o video che costituiscono un deep fake rende noto che il contenuto è artificiale. Lo stesso vale per i testi pubblicati per informare il pubblico su questioni di interesse pubblico, salvo revisione umana o controllo editoriale sotto la responsabilità di una persona.

Per i sistemi ad alto rischio (articolo 26)

Uso conforme alle istruzioni, sorveglianza umana affidata a persone con competenza, formazione, autorità e sostegno necessari, dati di input pertinenti per la parte che controlla, monitoraggio con l'obbligo di informare fornitore o distributore e autorità e di sospendere l'uso in caso di rischio, log conservati per almeno sei mesi, informazione preventiva a lavoratori e loro rappresentanti, informazione alle persone su cui un sistema dell'allegato III decide o aiuta a decidere.

La valutazione d'impatto sui diritti fondamentali dell'articolo 27 tocca solo alcuni deployer: organismi di diritto pubblico, enti privati che forniscono servizi pubblici e chi usa i sistemi dell'allegato III, punto 5, lettere b) e c), cioè merito di credito e tariffazione di assicurazioni vita e sanitarie.

Per i sistemi dell'allegato III l'articolo 26 si applica dal 2 dicembre 2027, per quelli dell'allegato I dal 2 agosto 2028: sono le date dell'articolo 113, lettera c), come modificato dal regolamento (UE) 2026/1744, che ha spostato l'applicazione del capo III, sezioni 1, 2 e 3. Il quadro completo per un'azienda medio-piccola, con le misure di alleggerimento, sta nella guida all'AI Act per le aziende medio-piccole.

Quando un deployer diventa fornitore

L'articolo 25, paragrafo 1 considera fornitore di un sistema ad alto rischio, con gli obblighi dell'articolo 16, qualsiasi distributore, importatore, deployer o altro terzo che:

  1. appone il proprio nome o marchio su un sistema ad alto rischio già immesso sul mercato o messo in servizio, salvi accordi contrattuali che ripartiscano diversamente gli obblighi;
  2. apporta una modifica sostanziale a un sistema ad alto rischio già sul mercato, che resta ad alto rischio;
  3. modifica la finalità prevista di un sistema, anche per finalità generali, non classificato ad alto rischio, in modo che lo diventi ai sensi dell'articolo 6.

La modifica sostanziale (articolo 3, punto 23) è quella non prevista nella valutazione iniziale della conformità del fornitore, che incide sulla conformità ai requisiti o cambia la finalità per cui il sistema è stato valutato. Un riaddestramento fatto in casa può esserlo.

Il terzo caso è quello tipico del mid-market. Un modello generico usato per riassumere contratti non è ad alto rischio; lo stesso modello messo a filtrare candidature o a valutare le prestazioni dei dipendenti entra nell'allegato III, punto 4, e chi ha fatto quella scelta si ritrova fornitore.

Cosa ha cambiato l'Omnibus digitale sull'IA

Il regolamento (UE) 2026/1744 (articolo 1, punto 12) ha riscritto i paragrafi 2 e 4 dell'articolo 25. Nella versione vigente:

  • il fornitore iniziale, come già prima, non è più considerato fornitore di quel sistema e deve cooperare con il nuovo; la novità è che la cooperazione ora è dettagliata: documentazione tecnica sufficiente a valutare la conformità, comunicazione delle limitazioni note e delle modalità di guasto, accesso tecnico mirato anche per prove e convalida;
  • l'obbligo cade se il fornitore iniziale "abbia chiaramente specificato che il suo sistema di IA non deve essere trasformato in un sistema di IA ad alto rischio", e l'esclusione ora copre sia la cooperazione sia la consegna della documentazione;
  • l'accordo scritto fra il fornitore di un sistema ad alto rischio e chi gli fornisce componenti, strumenti o servizi ora include espressamente anche chi fornisce un modello di IA;
  • la violazione di questi obblighi è sanzionabile (articolo 99, paragrafo 4, lettera d bis, introdotta dallo stesso regolamento).

In pratica: prima di configurare un modello di terzi per un uso dell'allegato III, si legge se il fornitore ha escluso quell'uso. Se lo ha fatto, si diventa fornitori senza diritto al suo supporto documentale.

Importatore, distributore, rappresentante autorizzato

Chi rivende o porta in Europa un sistema ad alto rischio ha obblighi di verifica, non di progettazione.

  • Importatore (articolo 23): prima dell'immissione verifica valutazione della conformità, documentazione tecnica, marcatura CE, dichiarazione e nomina del rappresentante autorizzato; conserva certificato, istruzioni e dichiarazione per 10 anni.
  • Distributore (articolo 24): verifica marcatura CE, dichiarazione e istruzioni, e non mette a disposizione un sistema che ha motivo di ritenere non conforme.
  • Rappresentante autorizzato (articolo 22): obbligatorio per i fornitori di paesi terzi, con mandato scritto; tiene la documentazione a disposizione delle autorità per 10 anni e chiude il mandato se il fornitore agisce in contrasto con i propri obblighi.

Un system integrator che rivende uno strumento extra UE con il marchio del produttore è di norma importatore o distributore. Se ci mette il proprio marchio, per l'articolo 25 diventa fornitore.

Le sanzioni seguono il ruolo

L'articolo 99, paragrafo 4 punisce fino a 15 000 000 EUR o, per le imprese, fino al 3 % del fatturato mondiale totale annuo dell'esercizio precedente, se superiore, la violazione degli obblighi di ciascun ruolo: fornitori (articolo 16), rappresentanti autorizzati (22), importatori (23), distributori (24), deployer (26), gli obblighi dell'articolo 25, paragrafi 2 e 4, e la trasparenza dell'articolo 50. Per le PMI, comprese le start-up, vale il valore più basso fra importo e percentuale (paragrafo 6).

Come si stabilisce il proprio ruolo, sistema per sistema

  1. Inventario. Ogni sistema di IA in uso o in sviluppo, con processo, dati e contratto.
  2. Origine. Comprato, commissionato o costruito in casa? Chi l'ha costruito o commissionato e lo usa per sé è fornitore.
  3. Marchio. Il sistema esce con il nome di chi? Se è il vostro, siete fornitori.
  4. Finalità. L'uso che ne fate coincide con quello dichiarato nelle istruzioni del fornitore? Se lo avete spostato su un'area dell'allegato III, siete nell'articolo 25.
  5. Contratto. Istruzioni per l'uso, accesso ai log, canale per gli incidenti e, per gli usi ad alto rischio, la cooperazione dell'articolo 25.

Il risultato è una mappa dei ruoli, da tenere aggiornata a ogni nuovo sistema o cambio d'uso. Chi vuole governarla dentro un sistema di gestione certificabile trova il riferimento nella ISO/IEC 42001, che si integra con un sistema ISO 27001 già in piedi, e nella pagina sulla certificazione ISO 42001.

In sintesi: deployer è chi usa, fornitore è chi sviluppa o fa sviluppare e mette il proprio nome, anche per uso interno. Il ruolo cambia quando cambiano marchio, sistema o finalità, e dal 2 dicembre 2027 quel cambio porta con sé gli obblighi dell'articolo 16 sui sistemi dell'allegato III.

Se volete capire in quale ruolo si trova la vostra azienda su ciascun sistema di IA, partite da una verifica con noi sull'AI Act.

Domande frequenti

È la persona fisica o giuridica, l'autorità pubblica o l'organismo che utilizza un sistema di IA sotto la propria autorità, tranne quando l'uso avviene in un'attività personale non professionale (articolo 3, punto 4 del regolamento (UE) 2024/1689). La versione italiana del regolamento usa il termine inglese deployer, senza tradurlo.
Chi sviluppa un sistema di IA o un modello di IA per finalità generali, o lo fa sviluppare, e lo immette sul mercato o mette in servizio il sistema con il proprio nome o marchio, a titolo oneroso o gratuito (articolo 3, punto 3). La messa in servizio include l'uso proprio, quindi anche un'azienda che costruisce un sistema per sé è fornitore.
Nei tre casi dell'articolo 25, paragrafo 1: se appone il proprio nome o marchio su un sistema ad alto rischio già sul mercato, se vi apporta una modifica sostanziale e il sistema resta ad alto rischio, o se modifica la finalità prevista di un sistema non ad alto rischio, anche per finalità generali, in modo che lo diventi. In questi casi assume gli obblighi del fornitore dell'articolo 16.
Sono nell'articolo 26: usare il sistema secondo le istruzioni, affidare la sorveglianza umana a persone competenti e con autorità, controllare la pertinenza dei dati di input che gestisce, monitorare il funzionamento e segnalare rischi e incidenti gravi, conservare i log per almeno sei mesi, informare lavoratori e rappresentanti e le persone su cui il sistema decide. Per i sistemi dell'allegato III si applicano dal 2 dicembre 2027.
L'articolo 3, punto 8 definisce operatore il fornitore, il fabbricante del prodotto, il deployer, il rappresentante autorizzato, l'importatore e il distributore. Ognuno ha obblighi propri: il fornitore quelli dell'articolo 16, il rappresentante autorizzato dell'articolo 22, l'importatore dell'articolo 23, il distributore dell'articolo 24, il deployer dell'articolo 26.

Parliamo della tua sicurezza.

Una call di 30 minuti per capire la tua postura attuale e dirti, senza impegno, dove conviene intervenire prima.

Prenota una call