{"id":7230,"date":"2026-07-27T10:14:00","date_gmt":"2026-07-27T08:14:00","guid":{"rendered":"https:\/\/rafaelpatron.com\/blog\/?p=7230"},"modified":"2026-05-14T16:39:05","modified_gmt":"2026-05-14T14:39:05","slug":"ai-act-sanzioni-calcolo-chi-paga","status":"publish","type":"post","link":"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/","title":{"rendered":"AI Act sanzioni: come si calcolano e chi paga"},"content":{"rendered":"<p>L&#8217;AI Office UE ha pubblicato a maggio 2026 le prime linee guida operative sulle sanzioni dell&#8217;AI Act, integrate da una nota interpretativa congiunta con l&#8217;European Data Protection Board. Il quadro che emerge \u00e8 pi\u00f9 articolato di quanto le sintesi giornalistiche lasciassero pensare. Le sanzioni fino a 35 milioni di euro o al 7% del fatturato globale annuo, citate ovunque, sono il limite massimo per la fascia pi\u00f9 grave. Per le altre violazioni i parametri scendono ma restano consistenti. E la ripartizione delle responsabilit\u00e0 tra provider, deployer, distributore segue logiche specifiche che gli imprenditori italiani devono conoscere prima di firmare contratti.<\/p>\n<p>Il punto \u00e8 che la maggior parte delle PMI italiane non sa quale fascia di rischio si sta accollando con i propri contratti AI.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-flat ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Indice dei contenuti<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/#le-tre-fasce-di-sanzione-dellarticolo-99\" >Le tre fasce di sanzione dell&#8217;articolo 99<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/#come-si-calcola-in-pratica-il-fatturato-di-riferimento\" >Come si calcola in pratica il fatturato di riferimento<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/#chi-paga-in-pratica-provider-deployer-distributore\" >Chi paga in pratica: provider, deployer, distributore<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/#quando-il-deployer-diventa-provider-e-raddoppia-il-rischio\" >Quando il deployer diventa provider e raddoppia il rischio<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/#le-sanzioni-amministrative-non-sono-le-uniche\" >Le sanzioni amministrative non sono le uniche<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/#il-regime-sanzionatorio-italiano-ancora-in-costruzione\" >Il regime sanzionatorio italiano: ancora in costruzione<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/#la-strategia-di-compliance-economicamente-sostenibile\" >La strategia di compliance economicamente sostenibile<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-sanzioni-calcolo-chi-paga\/#quello-che-le-sanzioni-segnaleranno-davvero\" >Quello che le sanzioni segnaleranno davvero<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"le-tre-fasce-di-sanzione-dellarticolo-99\"><\/span>Le tre fasce di sanzione dell&#8217;articolo 99<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>I dati comparativi sull&#8217;enforcement nei Paesi UE sono nella <a href=\"https:\/\/rafaelpatron.com\/blog\/ai\/stanford-ai-index-2026-enterprise\/\">sintesi enterprise dello Stanford AI Index 2026<\/a>, utile per anticipare l&#8217;orientamento delle autorit\u00e0 italiane. L&#8217;articolo 99 del Regolamento UE 2024\/1689 distingue tre livelli di gravit\u00e0 con sanzioni proporzionate. La prima fascia \u00e8 la pi\u00f9 grave: violazione dei divieti dell&#8217;articolo 5 (pratiche AI vietate come scoring sociale, manipolazione subliminale, riconoscimento emozioni in lavoro o educazione, polizia predittiva profilata). Sanzione massima: 35 milioni di euro o 7% del fatturato annuo globale dell&#8217;esercizio precedente, il pi\u00f9 alto dei due.<\/p>\n<p>La seconda fascia copre le violazioni degli obblighi su sistemi high-risk (articoli 8-15, 16, 22, 24, 25, 26, 49, 50) e su GPAI (articoli 53-55). Sanzione massima: 15 milioni di euro o 3% del fatturato. La terza fascia copre informazioni inesatte o fuorvianti fornite alle autorit\u00e0 nazionali competenti o all&#8217;AI Office. Sanzione massima: 7,5 milioni o 1%.<\/p>\n<p>Per inquadrare gli obblighi specifici nelle attivit\u00e0 di marketing, \u00e8 utile la <a href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-marketing-digitale\/\">guida AI Act per il marketing digitale<\/a>. Per i provider GPAI esistono sanzioni specifiche dell&#8217;articolo 101: fino a 15 milioni o 3% per violazioni del Code of Practice o di obblighi specifici di trasparenza e governance dei modelli di base.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"come-si-calcola-in-pratica-il-fatturato-di-riferimento\"><\/span>Come si calcola in pratica il fatturato di riferimento<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il fatturato annuo globale \u00e8 quello dell&#8217;intero gruppo, non solo della singola entit\u00e0 coinvolta nella violazione. Per una multinazionale americana con fatturato globale di 30 miliardi, il 7% sono 2,1 miliardi di euro di esposizione teorica massima. Per una PMI italiana con fatturato consolidato di 8 milioni, il 7% sono 560 mila euro.<\/p>\n<p>L&#8217;articolo 99 comma 1 stabilisce che si applica l&#8217;importo pi\u00f9 alto tra il tetto in valore assoluto (35 milioni) e la percentuale del fatturato. Per le grandi multinazionali si applica quasi sempre il fatturato. Per le PMI italiane si applica il valore assoluto, che \u00e8 enormemente pi\u00f9 alto del fatturato e quindi diventa la sanzione teorica massima.<\/p>\n<p>Comma 6 dello stesso articolo introduce un principio di proporzionalit\u00e0 per le PMI e le startup: le autorit\u00e0 devono tener conto della dimensione e della sostenibilit\u00e0 economica nel determinare la sanzione effettiva. \u00c8 guida interpretativa, non esenzione. Una PMI italiana pu\u00f2 ricevere sanzioni sensibilmente pi\u00f9 basse dei tetti, ma pu\u00f2 comunque ricevere sanzioni di importo sostanziale per la propria struttura economica.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"chi-paga-in-pratica-provider-deployer-distributore\"><\/span>Chi paga in pratica: provider, deployer, distributore<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;AI Act distingue ruoli con responsabilit\u00e0 diverse. Il provider \u00e8 chi sviluppa o fa sviluppare un sistema AI e lo immette sul mercato o lo mette in servizio. Il deployer \u00e8 chi usa il sistema AI sotto la propria autorit\u00e0 (esclusi gli usi puramente personali). Il distributore \u00e8 chi mette il sistema a disposizione sul mercato senza svilupparlo o modificarlo sostanzialmente. L&#8217;importatore \u00e8 chi introduce nel mercato UE sistemi sviluppati al di fuori dell&#8217;UE.<\/p>\n<p>La responsabilit\u00e0 primaria sui requisiti tecnici (sistema qualit\u00e0, documentazione, gestione rischio, accuracy, solidit\u00e0) \u00e8 del provider. La responsabilit\u00e0 sull&#8217;uso conforme alle istruzioni del provider \u00e8 del deployer. Distributore e importatore hanno obblighi di verifica documentale e di catena di responsabilit\u00e0.<\/p>\n<p>Tradotto in casi concreti italiani. Software house che vende un sistema AI HR italiano a un&#8217;azienda manifatturiera: la software house \u00e8 provider, l&#8217;azienda manifatturiera \u00e8 deployer. Azienda italiana che integra GPT-5 di OpenAI in un proprio prodotto e lo vende a clienti: l&#8217;azienda diventa provider del prodotto integrato, OpenAI \u00e8 provider del modello base. Reseller italiano di una piattaforma SaaS AI sviluppata negli USA: il reseller \u00e8 probabilmente distributore o importatore, con relativi obblighi.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"quando-il-deployer-diventa-provider-e-raddoppia-il-rischio\"><\/span>Quando il deployer diventa provider e raddoppia il rischio<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;articolo 25 dell&#8217;AI Act ha una previsione critica spesso trascurata. Un deployer che modifica sostanzialmente un sistema AI high-risk gi\u00e0 immesso sul mercato, o che lo usa per finalit\u00e0 diverse da quelle previste, diventa provider a tutti gli effetti per quel sistema. Eredita gli obblighi del provider.<\/p>\n<p>Per le aziende italiane che fanno fine-tuning di modelli base, RAG personalizzato, prompt engineering avanzato, integrazione con altri sistemi, la conseguenza \u00e8 seria. Se l&#8217;intervento \u00e8 sostanziale, l&#8217;azienda \u00e8 provider e ha gli obblighi del provider, non solo del deployer. La soglia di sostanzialit\u00e0 \u00e8 interpretativa, l&#8217;AI Office ha pubblicato linee guida che forniscono criteri ma non risposte automatiche.<\/p>\n<p>Quando ho lavorato con una software house bolognese che vende un assistente AI per studi notarili costruito su Claude di Anthropic con un livello consistente di customizzazione per il dominio italiano, l&#8217;analisi compliance ha concluso che l&#8217;azienda \u00e8 provider del prodotto finale, non solo deployer del modello base. Conseguenza: marcatura CE del prodotto, documentazione tecnica completa, sistema qualit\u00e0, certificazione conformit\u00e0. Costi compliance dell&#8217;ordine di 60-90 mila euro nel primo anno, ricorrenti annuali stimati 25-35 mila.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"le-sanzioni-amministrative-non-sono-le-uniche\"><\/span>Le sanzioni amministrative non sono le uniche<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;esposizione di un&#8217;azienda italiana che viola l&#8217;AI Act non si limita alla sanzione amministrativa. Esistono almeno altre tre famiglie di conseguenze concrete. Risarcimento danni civili dai soggetti danneggiati (dipendenti discriminati, consumatori manipolati, pazienti danneggiati). Sanzioni penali per condotte specifiche gi\u00e0 previste dal Codice Penale (es. trattamento illecito di dati personali, frode informatica, violazione del segreto). Esposizione alle autorit\u00e0 privacy nazionali per violazioni concorrenti del GDPR.<\/p>\n<p>Le ricadute commerciali e reputazionali sono spesso pi\u00f9 gravi delle sanzioni dirette. Esclusione da gare pubbliche dove la compliance AI Act sta diventando requisito, perdita di clienti enterprise che chiedono garanzie, blocco di certificazioni sostanziali per il settore di attivit\u00e0. Per una PMI italiana che ha investito anni a costruire posizionamento di mercato, anche una sanzione di &#8220;soli&#8221; 50 mila euro pu\u00f2 accompagnare conseguenze indirette che valgono dieci volte tanto.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"il-regime-sanzionatorio-italiano-ancora-in-costruzione\"><\/span>Il regime sanzionatorio italiano: ancora in costruzione<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;Italia, come tutti gli Stati Membri UE, deve adottare una legge nazionale di adeguamento all&#8217;AI Act. Il disegno di legge \u00e8 all&#8217;esame parlamentare nel 2026. Le previsioni pi\u00f9 sostanziali riguardano la designazione delle autorit\u00e0 nazionali competenti (orientamento verso AgID + Garante Privacy con coordinamento), le procedure ispettive, i meccanismi di cooperazione con autorit\u00e0 europee.<\/p>\n<p>Fino all&#8217;entrata in vigore della normativa nazionale, alcune procedure operative restano poco chiare. Come si presenta una notifica di incidente grave a una autorit\u00e0 che non ha ancora protocolli operativi pubblicati? Come si chiede un parere preventivo su un sistema in fase di sviluppo? L&#8217;AI Office UE supplisce in parte con il proprio sportello, ma le autorit\u00e0 nazionali sono il primo punto di contatto previsto dalla normativa.<\/p>\n<p>AIPIA, l&#8217;associazione italiana professionisti AI con Legal Advisor dedicato, ha aperto a marzo 2026 un osservatorio sull&#8217;attuazione italiana dell&#8217;AI Act, con monitoraggio mensile delle prassi che emergono dalle prime decisioni e dai chiarimenti delle autorit\u00e0.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"la-strategia-di-compliance-economicamente-sostenibile\"><\/span>La strategia di compliance economicamente sostenibile<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Quattro principi che funzionano per le PMI italiane. Primo, conoscere il proprio ruolo nella catena (provider, deployer, distributore, importatore) per ogni sistema AI in uso o venduto. Dipende dal contratto e dalle modifiche apportate, non dall&#8217;autopercezione. Secondo, classificare ogni sistema per livello di rischio AI Act (vietato, high-risk, limited-risk, minimal-risk). Solo high-risk hanno obblighi documentali pesanti, limited e minimal hanno obblighi solo di trasparenza.<\/p>\n<p>Terzo, allocare risorse compliance in modo proporzionale al rischio. Una PMI con un solo sistema limited-risk non ha bisogno di un AI Compliance Officer dedicato, pu\u00f2 gestire con un consulente esterno annuale. Una PMI con tre sistemi high-risk deve avere struttura interna. Quarto, costruire la documentazione come asset, non come adempimento. Una documentazione tecnica AI ben fatta \u00e8 anche manuale operativo del prodotto, fonte di formazione interna, base per il marketing tecnico.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"quello-che-le-sanzioni-segnaleranno-davvero\"><\/span>Quello che le sanzioni segnaleranno davvero<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>I primi casi sanzionatori sotto l&#8217;AI Act, prevedibili nel 2027, segnaleranno l&#8217;orientamento delle autorit\u00e0 europee e nazionali. Lo stile di applicazione del GDPR \u00e8 stato relativamente prudente nei primi due anni, con sanzioni di importo medio e attenzione alla didattica pi\u00f9 che alla repressione. Solo dal 2020-2021 sono arrivate sanzioni di importo consistente a grandi player.<\/p>\n<p>Probabilmente l&#8217;AI Act seguir\u00e0 traiettoria simile. I primi casi saranno didattici, mirati a chiarire il quadro applicativo. I casi pi\u00f9 gravi colpiranno provider strutturati con violazioni macroscopiche. Le PMI italiane saranno colpite quasi esclusivamente in caso di violazione manifesta dei divieti dell&#8217;articolo 5, non per imperfezioni documentali su sistemi limited-risk.<\/p>\n<p>Questo non significa che le piccole imprese possano ignorare la normativa. Per dimostrare la qualifica del personale in modo formale e riconosciuto, la <a href=\"https:\/\/aipia.it\/credenziali-europee\/\">credenziale europea per professionisti AI<\/a> \u00e8 uno strumento che le autorit\u00e0 di vigilanza riconoscono come evidenza qualificante. Significa che una compliance ragionevole, proporzionata, documentata \u00e8 sufficiente nella maggior parte dei casi. L&#8217;eccesso paranoico costa quanto la negligenza, semplicemente in direzioni diverse. La giusta misura, come spesso accade, \u00e8 quella che differenzia chi pianifica da chi reagisce.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le tre fasce sanzionatorie dell&#8217;AI Act fino a 35 milioni o 7% del fatturato globale, la ripartizione di responsabilit\u00e0 tra provider, deployer e distributore.<\/p>\n","protected":false},"author":10,"featured_media":4183,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_wds_title":"AI Act sanzioni: come si calcolano e chi paga","_wds_metadesc":"Le tre fasce sanzionatorie dell'AI Act fino a 35 milioni o 7% del fatturato globale, la ripartizione di responsabilit\u00e0 tra provider, deployer e distributore.","_wds_focus-keywords":"","_wds_canonical":"","wds_primary_category":0,"footnotes":"","_wds_robots-noindex":"0","_wds_robots-nofollow":"0","_wds_opengraph-title":"","_wds_opengraph-description":"","_wds_twitter-title":"","_wds_twitter-description":""},"categories":[168],"tags":[486,488,660,658,657,659],"class_list":["post-7230","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai","tag-ai-act","tag-compliance","tag-fatturato","tag-multe","tag-sanzioni","tag-violazioni"],"_links":{"self":[{"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/posts\/7230"}],"collection":[{"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/comments?post=7230"}],"version-history":[{"count":1,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/posts\/7230\/revisions"}],"predecessor-version":[{"id":7245,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/posts\/7230\/revisions\/7245"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/media\/4183"}],"wp:attachment":[{"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/media?parent=7230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/categories?post=7230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/tags?post=7230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}