{"id":7233,"date":"2026-08-17T16:18:00","date_gmt":"2026-08-17T14:18:00","guid":{"rendered":"https:\/\/rafaelpatron.com\/blog\/?p=7233"},"modified":"2026-05-14T16:39:12","modified_gmt":"2026-05-14T14:39:12","slug":"ai-office-eai-board-autorita-nazionali","status":"publish","type":"post","link":"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/","title":{"rendered":"AI Office UE, EAI Board, autorit\u00e0 nazionali: chi controlla cosa"},"content":{"rendered":"<p>L&#8217;EU AI Office ha pubblicato a giugno 2026 il primo bilancio annuale di attivit\u00e0, dopo l&#8217;avvio operativo nel febbraio 2025. I numeri sono indicativi del livello di lavoro: oltre 200 procedure di valutazione su modelli GPAI, 14 linee guida operative pubblicate, 7 codici di condotta promossi o sostenuti. In parallelo, in Italia, l&#8217;AgID e il Garante Privacy stanno definendo competenze e procedure di coordinamento. Per le aziende italiane che cercano sportelli operativi su questioni AI Act, capire chi fa cosa \u00e8 prerequisito per ottenere risposte concrete invece di rimpalli istituzionali.<\/p>\n<p>Il punto \u00e8 che la governance \u00e8 multilivello e i contatti giusti dipendono dalla domanda.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-flat ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Indice dei contenuti<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/#eu-ai-office-la-nuova-autorita-centrale\" >EU AI Office: la nuova autorit\u00e0 centrale<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/#european-ai-board-la-rappresentanza-degli-stati-membri\" >European AI Board: la rappresentanza degli Stati Membri<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/#autorita-nazionali-italiane-agid-e-garante-privacy-in-coordinamento\" >Autorit\u00e0 nazionali italiane: AgID e Garante Privacy in coordinamento<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/#le-altre-autorita-con-competenze-settoriali\" >Le altre autorit\u00e0 con competenze settoriali<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/#sportelli-operativi-a-chi-rivolgersi-per-cosa\" >Sportelli operativi: a chi rivolgersi per cosa<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/#i-tempi-reali-delle-interazioni-con-le-autorita\" >I tempi reali delle interazioni con le autorit\u00e0<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/#lopportunita-del-primo-periodo\" >L&#8217;opportunit\u00e0 del primo periodo<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-office-eai-board-autorita-nazionali\/#come-prepararsi-al-rapporto-con-le-autorita\" >Come prepararsi al rapporto con le autorit\u00e0<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"eu-ai-office-la-nuova-autorita-centrale\"><\/span>EU AI Office: la nuova autorit\u00e0 centrale<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;AI Office \u00e8 stato istituito formalmente con decisione della Commissione UE del febbraio 2024 e ha iniziato a operare nei mesi successivi. Si trova organizzativamente all&#8217;interno della DG CNECT (Direzione Generale Reti di Comunicazione, Contenuti e Tecnologie) della Commissione UE. Conta circa 140 dipendenti, in crescita, organizzati in cinque unit\u00e0: regulation and compliance, AI safety, excellence in AI, AI for societal good, AI innovation and policy coordination.<\/p>\n<p>Le competenze dirette dell&#8217;AI Office sono consistenti. Vigilanza sui modelli GPAI con rischio sistemico (notifica, valutazione, mitigazione). Sviluppo dei codici di condotta promossi dall&#8217;articolo 56 dell&#8217;AI Act. Supporto alla Commissione nello sviluppo di atti delegati e di esecuzione. Coordinamento con le autorit\u00e0 nazionali e con i corpi internazionali (OECD, G7, ISO). Punto di contatto per i provider GPAI e per le autorit\u00e0 di terzi Paesi.<\/p>\n<p>Le competenze indirette includono il monitoraggio dell&#8217;implementazione complessiva dell&#8217;AI Act negli Stati Membri, il supporto allo sviluppo di standard armonizzati, la pubblicazione di linee guida interpretative. Per un&#8217;azienda italiana che ha dubbi su un&#8217;interpretazione complessa dell&#8217;AI Act, l&#8217;AI Office \u00e8 il punto di riferimento finale dell&#8217;interpretazione UE, anche se non sostituisce le autorit\u00e0 nazionali competenti per le ispezioni.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"european-ai-board-la-rappresentanza-degli-stati-membri\"><\/span>European AI Board: la rappresentanza degli Stati Membri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il European AI Board, ufficialmente AI Board nel testo del Regolamento, \u00e8 composto da rappresentanti di ciascuno Stato Membro UE. Ha funzione consultiva nei confronti della Commissione e dell&#8217;AI Office, contribuisce alla coerenza dell&#8217;applicazione dell&#8217;AI Act tra Stati Membri, facilita lo scambio di esperienze tra autorit\u00e0 nazionali.<\/p>\n<p>Per inquadrare il contesto enterprise di applicazione, \u00e8 utile la <a href=\"https:\/\/rafaelpatron.com\/blog\/ai\/stanford-ai-index-2026-enterprise\/\">sintesi dello Stanford AI Index 2026<\/a>. Per l&#8217;Italia il rappresentante nel Board \u00e8 di nomina governativa, attualmente integrato nella delegazione che il MIMIT coordina sui temi AI a livello europeo. Le riunioni del Board sono mensili, le decisioni sono prevalentemente di indirizzo. Il Board non \u00e8 autorit\u00e0 ispettiva, non irroga sanzioni, non emette pareri vincolanti su casi singoli. \u00c8 spazio di coordinamento, importante ma non operativo.<\/p>\n<p>Sotto il Board operano sottogruppi tematici dedicati a specifiche aree dell&#8217;AI Act: market surveillance, GPAI, fundamental rights, scientific support. I sottogruppi includono esperti delle autorit\u00e0 nazionali e in alcuni casi rappresentanti dell&#8217;industria e della societ\u00e0 civile.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"autorita-nazionali-italiane-agid-e-garante-privacy-in-coordinamento\"><\/span>Autorit\u00e0 nazionali italiane: AgID e Garante Privacy in coordinamento<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>In Italia il quadro istituzionale dell&#8217;AI Act \u00e8 in via di definizione formale con il disegno di legge di adeguamento al Regolamento. L&#8217;orientamento consolidato nel 2026 vede l&#8217;AgID come autorit\u00e0 competente principale per la maggior parte delle materie AI Act, con il Garante Privacy che mantiene competenza specifica sui trattamenti di dati personali.<\/p>\n<p>L&#8217;<a href=\"https:\/\/rafaelpatron.com\/blog\/ai\/ai-act-marketing-digitale\/\">applicazione concreta dell&#8217;AI Act al marketing<\/a> \u00e8 uno dei terreni di confronto pi\u00f9 frequenti con AgID e Garante. L&#8217;AgID (Agenzia per l&#8217;Italia Digitale) ha competenze su digitalizzazione della PA, identit\u00e0 digitale, infrastrutture cloud nazionali. L&#8217;aggiunta delle competenze AI Act ha richiesto rafforzamento strutturale: nuova divisione AI compliance attivata nel 2026 con 30-50 risorse dedicate. L&#8217;AgID \u00e8 l&#8217;autorit\u00e0 che ricever\u00e0 notifiche di immissione sul mercato di sistemi high-risk, condurr\u00e0 ispezioni, irrogher\u00e0 sanzioni nell&#8217;ambito di sua competenza.<\/p>\n<p>Il Garante Privacy mantiene competenze su tutto quello che riguarda dati personali in sistemi AI. La sovrapposizione con AgID \u00e8 gestita attraverso protocolli di coordinamento. Per le aziende italiane il punto pratico \u00e8 che alcune procedure potranno richiedere doppia comunicazione (notifica AgID per la parte AI Act, eventuale comunicazione al Garante per la parte privacy). I protocolli operativi stanno semplificando questa duplicazione.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"le-altre-autorita-con-competenze-settoriali\"><\/span>Le altre autorit\u00e0 con competenze settoriali<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;AI Act prevede che le autorit\u00e0 di settore esistenti mantengano competenza nelle materie di propria specializzazione. Banca d&#8217;Italia su AI applicata al credito e ai servizi bancari. CONSOB su AI nei mercati finanziari. AGCOM su AI nei servizi di comunicazione e media. AGCM su AI in chiave concorrenziale. ENAC sull&#8217;AI nell&#8217;aviazione. AIFA su AI in dispositivi medici e farmaci.<\/p>\n<p>Per un&#8217;azienda italiana che opera in settori regolamentati, il quadro delle autorit\u00e0 competenti \u00e8 quindi multidimensionale. Un&#8217;azienda fintech pu\u00f2 avere interlocuzione con Banca d&#8217;Italia (regolamentazione settoriale), AgID (AI Act), Garante Privacy (dati personali), CONSOB se quotata. La compliance richiede coordinamento interno tra queste relazioni.<\/p>\n<p>Le autorit\u00e0 settoriali stanno sviluppando linee guida AI specifiche per i propri ambiti. Banca d&#8217;Italia ha pubblicato a dicembre 2025 orientamenti sull&#8217;uso dell&#8217;AI nel credit scoring. CONSOB sta lavorando a linee guida sui robo-advisor e sull&#8217;uso AI nei controlli di mercato. AGCOM ha emesso orientamenti su trasparenza AI nei contenuti media.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"sportelli-operativi-a-chi-rivolgersi-per-cosa\"><\/span>Sportelli operativi: a chi rivolgersi per cosa<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Domanda concreta che arriva spesso dalle aziende italiane: &#8220;Devo notificare un sistema AI, a chi mi rivolgo?&#8221;. Risposta articolata. Per notifica di sistema AI high-risk immesso sul mercato: AgID, attraverso il portale dedicato in fase di implementazione (intanto via PEC alla casella ufficiale). Per notifica di incidente grave: AgID con eventuale coinvolgimento dell&#8217;autorit\u00e0 settoriale sostanziale.<\/p>\n<p>Per parere preventivo su un sistema in fase di sviluppo: l&#8217;AI Act prevede meccanismi di sandbox regolatoria che in Italia saranno operativi dal 2026. AgID coordiner\u00e0 il processo. Per chiarimenti interpretativi su norme specifiche: prima il proprio consulente legale, poi le linee guida dell&#8217;AI Office UE, infine richiesta formale ad AgID o all&#8217;autorit\u00e0 settoriale pertinente.<\/p>\n<p>Per reclami di soggetti danneggiati da sistemi AI: dipende dalla natura del danno. Discriminazione: UNAR e Tribunale civile. Violazione privacy: Garante Privacy. Sicurezza prodotto: Ministero competente o autorit\u00e0 di vigilanza del mercato. Frode o reato: forze dell&#8217;ordine. Lo sportello unico AI Act gestir\u00e0 i casi misti, ma la procedura non \u00e8 ancora pubblicata in dettaglio.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"i-tempi-reali-delle-interazioni-con-le-autorita\"><\/span>I tempi reali delle interazioni con le autorit\u00e0<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Da quello che vedo nelle prime esperienze italiane le tempistiche sono variabili. Una notifica di sistema high-risk al portale AgID dovrebbe ricevere conferma in 30 giorni, in pratica i primi casi hanno richiesto 60-90 giorni per chiusura. Un parere preventivo informale pu\u00f2 richiedere 90-180 giorni, formale pu\u00f2 superare i 12 mesi. Una sandbox regolatoria dura 12-24 mesi tipicamente.<\/p>\n<p>Per le aziende italiane la conseguenza pratica \u00e8 pianificare in anticipo. Le tempistiche di interlocuzione con le autorit\u00e0 non possono essere assorbite dentro un singolo trimestre. Se l&#8217;obiettivo \u00e8 lanciare un sistema high-risk per il 2027, le interazioni con AgID dovrebbero iniziare entro la fine del 2026. Per i provider GPAI le interazioni con l&#8217;AI Office hanno tempistiche analoghe.<\/p>\n<p>Le aziende pi\u00f9 strutturate stanno costruendo relazioni continuative con le autorit\u00e0 attraverso associazioni di categoria, gruppi di lavoro tematici, partecipazione a consultazioni pubbliche. \u00c8 approccio che funziona meglio del rapporto sporadico caso per caso.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"lopportunita-del-primo-periodo\"><\/span>L&#8217;opportunit\u00e0 del primo periodo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>I primi due-tre anni di operativit\u00e0 dell&#8217;AI Act sono finestra di opportunit\u00e0 per le aziende italiane proattive. Le autorit\u00e0 stanno costruendo la propria prassi, sono disponibili al dialogo con le imprese che si presentano in modo costruttivo, accolgono input e suggerimenti per affinare le procedure. Chi si pone come interlocutore serio nel 2026-2027 costruisce relazioni che valgono nei prossimi anni.<\/p>\n<p>Le associazioni di categoria stanno giocando un ruolo consistente. Confindustria, AssoSoftware, Anitec-Assinform, AICA e altre realt\u00e0 rappresentative sono interlocutori formali delle autorit\u00e0. Per le PMI italiane partecipare attraverso queste rappresentanze \u00e8 modo efficiente per essere ascoltati. Anche AIPIA, l&#8217;associazione italiana professionisti AI, \u00e8 uno spazio dove i singoli professionisti contribuiscono alla definizione delle prassi. Per <a href=\"https:\/\/aipia.it\/\">approfondisci con AIPIA<\/a> i tavoli tecnici in corso sui temi dell&#8217;attuazione italiana dell&#8217;AI Act.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"come-prepararsi-al-rapporto-con-le-autorita\"><\/span>Come prepararsi al rapporto con le autorit\u00e0<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Quattro principi che funzionano in pratica. Trasparenza: presentarsi alle autorit\u00e0 con documentazione chiara e veritiera, anche quando ci sono punti deboli. Le autorit\u00e0 apprezzano la trasparenza, scopriranno comunque i punti deboli in caso di occultamento. Tempismo: anticipare le interlocuzioni rispetto ai problemi, non aspettare le ispezioni. Le autorit\u00e0 sono pi\u00f9 cooperative con chi si presenta in fase di progettazione che con chi arriva quando il problema \u00e8 gi\u00e0 esplose.<\/p>\n<p>Competenza tecnica: portare alle interlocuzioni persone che sanno di cosa parlano, non solo avvocati o consulenti commerciali. Le autorit\u00e0 AI hanno staff tecnico che valuta la sostanza, non solo la forma. Continuit\u00e0: mantenere relazione strutturata nel tempo, non solo nei momenti di criticit\u00e0. Le aziende che le autorit\u00e0 conoscono come interlocutori abituali partono da una posizione di fiducia operativa migliore.<\/p>\n<p>Il sistema istituzionale AI in costruzione \u00e8 imperfetto, in evoluzione, occasionalmente lento. \u00c8 per\u00f2 lo spazio dentro cui si definir\u00e0 l&#8217;innovazione AI europea dei prossimi anni. Capirlo, frequentarlo, contribuire a definirlo \u00e8 investimento strategico, non costo accessorio. Le aziende italiane che lo faranno saranno quelle che troveranno spazio nel mercato europeo che sta nascendo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mappatura delle autorit\u00e0 europee e italiane per l&#8217;AI Act: AI Office UE, European AI Board, AgID e Garante Privacy. Chi fa cosa, sportelli operativi, contatti.<\/p>\n","protected":false},"author":10,"featured_media":2281,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_wds_title":"AI Office UE, EAI Board, autorit\u00e0 nazionali: chi controlla cosa","_wds_metadesc":"Mappatura delle autorit\u00e0 europee e italiane per l'AI Act: AI Office UE, European AI Board, AgID e Garante Privacy. Chi fa cosa, sportelli operativi, contatti.","_wds_focus-keywords":"","_wds_canonical":"","wds_primary_category":0,"footnotes":"","_wds_robots-noindex":"0","_wds_robots-nofollow":"0","_wds_opengraph-title":"","_wds_opengraph-description":"","_wds_twitter-title":"","_wds_twitter-description":""},"categories":[168],"tags":[670,626,671,669,672],"class_list":["post-7233","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai","tag-agid","tag-ai-office","tag-autorita-ai","tag-eai-board","tag-governance-ue"],"_links":{"self":[{"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/posts\/7233"}],"collection":[{"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/comments?post=7233"}],"version-history":[{"count":1,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/posts\/7233\/revisions"}],"predecessor-version":[{"id":7248,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/posts\/7233\/revisions\/7248"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/media\/2281"}],"wp:attachment":[{"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/media?parent=7233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/categories?post=7233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rafaelpatron.com\/blog\/wp-json\/wp\/v2\/tags?post=7233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}