~ 2000 / 2026 ~
// Documenti disponibili n:
49.338
// Documenti scaricati n:
42.282.143
// Newsletter n:
4455
Sistemi di IA ad alto rischio | Impatto e obblighi nei luoghi di lavoro / Note Sett. 2026
ID 4495
Per poter visualizzare la newsletter con i dati personalizzati devi essere connesso. Fai click qui per effettuare l'accesso al sito.
| Appunti Sicurezza Lavoro | ||
| Newsletter n. 4428 del 23 Settembre 2026 | ||
| Salve Visitatore | ||
Sistemi di IA ad alto rischio | Impatto e obblighi nei luoghi di lavoro ID 27139 | 22 Settembre 2026 / Note complete in allegato Un sistema di Intelligenza Artificiale ad alto rischio è un software o un modello di IA che, in base al Regolamento Europeo sull'IA (AI Act - Regolamento UE 2024/1689), ha un potenziale impatto significativo di arrecare danno alla salute, alla sicurezza, ai diritti fondamentali delle persone, all'ambiente o allo Stato di diritto. L'AI Act adotta un approccio basato sul rischio (risk-based approach): più è elevato il rischio dell'applicazione, più sono severi i requisiti legali e di conformità richiesti a produttori, fornitori e utilizzatori. Per poter essere immesso sul mercato europeo o utilizzato in azienda, un sistema ad alto rischio deve rispettare requisiti stringenti: - Sistema di gestione dei rischi: Mappatura e mitigazione continua dei rischi per tutto il ciclo di vita. L’introduzione di un sistema di Intelligenza Artificiale ad alto rischio nei contesti lavorativi pone in capo al Datore di Lavoro una specifica "posizione di garanzia", strutturata su un doppio binario normativo: da un lato le prescrizioni inderogabili del D.Lgs. 81/2008 (Testo Unico sulla Salute e Sicurezza sul Lavoro), dall'altro gli obblighi europei previsti dal Regolamento UE 2024/1689 (AI Act) e consolidati dalle Linee Guida del Ministero del Lavoro e delle Politiche Sociali (D.M. 180/2025). Gli adempimenti e gli obblighi fondamentali che il Datore di Lavoro è tenuto ad adempiere, riguardano: Obbligo indelegabile di Valutazione dei Rischi e Aggiornamento del DVR Ai sensi degli Artt. 17 e 29 del D.Lgs. 81/2008, la valutazione di tutti i rischi e la redazione/aggiornamento del Documento di Valutazione dei Rischi (DVR) costituiscono un obbligo personale e indelegabile del Datore di Lavoro. L'adozione dell'IA ad alto rischio rappresenta una modifica sostanziale dell'organizzazione del lavoro che impone la rielaborazione immediata del DVR prima dell'entrata in funzione del sistema. Il DVR deve valutare espressamente i rischi psicosociali (tecnostress, ansia da monitoraggio algoritmico), i rischi ergonomici (sovraccarico cognitivo, cadenze di lavoro vincolate) e i rischi tecnologici (automation bias, over-reliance ed errori/allucinazioni del software). Garantire la Supervisione Umana Effettiva (Human-in-the-Loop) In conformità all'Art. 14 del Regolamento UE 2024/1689 e ai principi generali di prevenzione ex Art. 15 D.Lgs. 81/2008, il Datore di Lavoro ha la responsabilità organizzativa di garantire che il sistema di IA non agisca in autonomia decisionale assoluta. Deve individuare e nominare formalmente personale umano dotato delle adeguate competenze tecnologiche e dell'autorità organizzativa necessaria per supervisionare il sistema. Le procedure interne devono consentire agli operatori umani di comprendere l'output dell'IA, di disattenderlo o modificarlo (override) e, in caso di pericolo, di azionare meccanismi di arresto di emergenza. Inoltre, nessun provvedimento disciplinare, modifica peggiorativa di mansione o licenziamento può essere generato o applicato in via meramente automatizzata da un algoritmo. Consultazione Obbligatoria delle Rappresentanze (RLS/RLST) Ai sensi dell'Art. 50, comma 1, lett. b) del D.Lgs. 81/2008, il Datore di Lavoro ha l'obbligo di consultare preventivamente il Rappresentante dei Lavoratori per la Sicurezza (RLS o RLST) in merito all'introduzione delle nuove tecnologie e all'impatto che esse avranno sulla salute, sulla sicurezza e sull'organizzazione del lavoro. Il verbale di consultazione del RLS costituisce un allegato necessario del DVR integrato. Obbligo di Trasparenza, Informazione e Formazione In applicazione degli Artt. 36 e 37 del D.Lgs. 81/2008, dell'Art. 4 dell'AI Act (alfabetizzazione sull'IA) e dell'Art. 26 par. 11 dell'AI Act, prima che un sistema di IA ad alto rischio sia messo in servizio sul luogo di lavoro, il Datore di Lavoro deve informare chiaramente i lavoratori interessati e i loro rappresentanti che saranno soggetti all'uso del sistema. Inoltre, deve essere erogato un percorso di formazione specifico sul funzionamento dell'IA, sul riconoscimento di possibili distorsioni o errori dell'algoritmo, sulla gestione del tecnostress e sul corretto esercizio del controllo umano, evitando l'affidamento acritico alla macchina. Coinvolgimento e Coordinamento della Squadra della Prevenzione Il Datore di Lavoro deve promuovere la cooperazione attiva tra i soggetti del sistema aziendale di prevenzione: - RSPP: Per l'analisi tecnica dei pericoli e la definizione delle misure di mitigazione. Conformità alla Privacy e allo Statuto dei Lavoratori L'introduzione dell'IA richiede una valutazione di conformità incrociata che il Datore di Lavoro deve coordinare la valutazione di Impatto sulla Protezione dei Dati (DPIA ex Art. 35 GDPR) e FRIA (Art. 27 Regolamento UE 2024/1689): - Svolgere e documentare la valutazione d'impatto sulla privacy e sui diritti fondamentali dei lavoratori prima dell'attivazione del software. La mancata o incompleta adozione di questi adempimenti espone il Datore di Lavoro a sanzioni penali ed amministrative previste dal D.Lgs. 81/2008 (per omessa o incompleta valutazione dei rischi, mancata formazione o omessa consultazione del RLS), unitamente alle gravose sanzioni amministrative pecuniarie previste dall'AI Act per l'uso non conforme di sistemi ad alto rischio e alle sanzioni previste dal GDPR e dallo Statuto dei Lavoratori per il controllo illecito del personale. [...] Riferimenti Normativi Principali D.Lgs. 81/2008 (Testo Unico Salute e Sicurezza sul Lavoro) Art. 15, c. 1, lett. d) e r): Rispetto dei principi ergonomici nell'organizzazione del lavoro e sostituzione di ciò che è pericoloso con ciò che non lo è o è meno pericoloso. Regolamento UE 2024/1689 (AI Act) Normativa sulla Privacy e Statuto dei Lavoratori Art. 4 Legge 300/1970 (Statuto dei Lavoratori): Divieto di controllo a distanza dell'attività dei lavoratori (salvo accordo sindacale o autorizzazione dell'ITL per esigenze organizzative/produttive, sicurezza del lavoro o tutela del patrimonio). [...] Classificazione sistemi di IA ad alto rischio Articolo 6 e Allegato III (Punto 4) Regolamento UE 2024/1689: Classificazione dei sistemi di IA ad alto rischio, con specifico riferimento all'ambito dell'occupazione, gestione dei lavoratori e accesso al lavoro autonomo. Schema 2 - Classificazione dei sistemi di IA ad alto rischio Regolamento UE 2024/1689 (AI Act) Articolo 6 Regole di classificazione per i sistemi di IA ad alto rischio L'articolo 6, paragrafo 1, e i corrispondenti obblighi di cui al Regolamento UE 2024/1689 (AI Act) si applicano a decorrere dal 2 agosto 2027 1. A prescindere dal fatto che sia immesso sul mercato o messo in servizio indipendentemente dai prodotti di cui alle lettere a) e b), un sistema di IA è considerato ad alto rischio se sono soddisfatte entrambe le condizioni seguenti: a) il sistema di IA è destinato a essere utilizzato come componente di sicurezza di un prodotto, o il sistema di IA è esso stesso un prodotto, disciplinato dalla normativa di armonizzazione dell'Unione elencata nell'allegato I; b) il prodotto, il cui componente di sicurezza a norma della lettera a) è il sistema di IA, o il sistema di IA stesso in quanto prodotto, è soggetto a una valutazione della conformità da parte di terzi ai fini dell'immissione sul mercato o della messa in servizio di tale prodotto ai sensi della normativa di armonizzazione dell'Unione elencata nell'allegato I. 1 bis. Ai fini del presente regolamento, compreso il paragrafo 1 del presente articolo, i sistemi di IA utilizzati esclusivamente per aspetti non legati alla sicurezza come assistenza agli utenti, ottimizzazione delle prestazioni, efficienza dei servizi, automazione o praticità o controllo della qualità non sono considerati componenti di sicurezza. 1 ter. In deroga al paragrafo 1 bis, i sistemi di IA il cui guasto o malfunzionamento metterebbe a rischio la salute e la sicurezza sono considerati componenti di sicurezza. 1 quater. Un prodotto che deve essere sottoposto a una valutazione della conformità da parte di terzi esclusivamente a causa di rischi diversi da quelli per la salute e la sicurezza, in particolare i rischi relativi alla distribuzione dello spettro radio o alle interferenze elettromagnetiche che non incidono sulla salute e sulla sicurezza, non è considerato conforme alla condizione di cui al paragrafo 1, lettera b). 2. Oltre ai sistemi di IA ad alto rischio di cui al paragrafo 1, sono considerati ad alto rischio anche i sistemi di IA di cui all'allegato III. 3. In deroga al paragrafo 2, un sistema di IA di cui all’allegato III non è considerato ad alto rischio se non presenta un rischio significativo di danno per la salute, la sicurezza o i diritti fondamentali delle persone fisiche, anche nel senso di non influenzare materialmente il risultato del processo decisionale. Il primo comma si applica quando è soddisfatta almeno una qualsiasi delle condizioni seguenti: a) il sistema di IA è destinato a eseguire un compito procedurale limitato; b) il sistema di IA è destinato a migliorare il risultato di un'attività umana precedentemente completata; c) il sistema di IA è destinato a rilevare schemi decisionali o deviazioni da schemi decisionali precedenti e non è finalizzato a sostituire o influenzare la valutazione umana precedentemente completata senza un'adeguata revisione umana; o d) il sistema di IA è destinato a eseguire un compito preparatorio per una valutazione pertinente ai fini dei casi d'uso elencati nell'allegato III. Fatto salvo il primo comma, un sistema di IA di cui all'allegato III è sempre considerato ad alto rischio qualora esso effettui profilazione di persone fisiche. 4. Un fornitore che ritiene che un sistema di IA di cui all'allegato III non sia ad alto rischio ne documenta la valutazione prima che tale sistema sia immesso sul mercato oppure messo in servizio. Tale fornitore è soggetto all'obbligo di registrazione di cui all'articolo 49, paragrafo 2. Su richiesta delle autorità nazionali competenti, il fornitore mette a disposizione la documentazione relativa alla valutazione. 5. Dopo aver consultato il consiglio europeo per l'intelligenza artificiale («consiglio per l'IA»), ed entro il 2 febbraio 2026, la Commissione fornisce orientamenti che specificano l'attuazione pratica del presente articolo in linea con l'articolo 96, insieme a un elenco esaustivo di esempi pratici di casi d'uso di sistemi di IA ad alto rischio e non ad alto rischio. 6. Alla Commissione è conferito il potere di adottare atti delegati in conformità dell'articolo 97 al fine di modificare il paragrafo 3, secondo comma, del presente articolo aggiungendo nuove condizioni a quelle ivi stabilite, oppure modificandole, qualora vi siano prove concrete e affidabili dell'esistenza di sistemi di IA che rientrano nell'ambito di applicazione dell'allegato III ma non presentano un rischio significativo di danno per la salute, la sicurezza o i diritti fondamentali delle persone fisiche. 7. La Commissione adotta atti delegati in conformità dell'articolo 97 al fine di modificare il paragrafo 3, secondo comma, del presente articolo sopprimendo qualsiasi condizione ivi stabilita, qualora vi siano prove concrete e affidabili che è necessario al fine di mantenere il livello di protezione della salute, della sicurezza e dei diritti fondamentali previsto dal presente regolamento. 8. Eventuali modifiche alle condizioni di cui al paragrafo 3, secondo comma, adottate in conformità dei paragrafi 6 e 7 del presente articolo non riducono il livello globale di protezione della salute, della sicurezza e dei diritti fondamentali nell'Unione previsto dal presente regolamento e garantiscono la coerenza con gli atti delegati adottati a norma dell'articolo 7, paragrafo 1, e tengono conto degli sviluppi tecnologici e del mercato. Regolamento UE 2024/1689 (AI Act) ALLEGATO III I sistemi di IA ad alto rischio a norma dell'articolo 6, paragrafo 2, sono i sistemi di IA elencati in uno dei settori indicati di seguito. 1. Biometria, nella misura in cui il pertinente diritto dell'Unione o nazionale ne permette l'uso: 2. Infrastrutture critiche: i sistemi di IA destinati a essere utilizzati come componenti di sicurezza nella gestione e nel funzionamento delle infrastrutture digitali critiche, del traffico stradale o nella fornitura di acqua, gas, riscaldamento o elettricità. 3. Istruzione e formazione professionale: 4. Occupazione, gestione dei lavoratori e accesso al lavoro autonomo: [...] Segue Checklist operativa e obblighi derivanti per l'azienda Scheda di Analisi: Aggiornamento del DVR ed adempimenti connessi [...] Segue in allegato Certifico Srl - IT | Rev. 0.0 2026
Collegati |
||
![]() |
||
|
sono siti di: Se vuoi cancellarti dall'invio della newsletter clicca qui oppure effettua il login al sito ed entra nella Tua Area Riservata, in “Modifica dati” agisci con la spunta sul box di selezione “newsletter”. L'elenco completo di tutte le ns newsletter è qui: Archivio newsletter certifico.com
Testata editoriale iscritta al n. 22/2024 registro periodici Tribunale di Perugia 19.11.2024 |
||
| Certifico Srl 2000-2026 | VAT IT02442650541 | ||
Certifico s.r.l.
Sede: Via A. De Curtis, 28 - 06135 Perugia - IT
Sede: Via Madonna Alta 138/A - 06128 Perugia - IT
P. IVA: IT02442650541
Tel. 1: +39 075 599 73 63
Tel. 2: +39 075 599 73 43
Assistenza: 800 14 47 46
www.certifico.com
info@certifico.com
Sede: Via Madonna Alta 138/A - 06128 Perugia - IT
P. IVA: IT02442650541
Tel. 1: +39 075 599 73 63
Tel. 2: +39 075 599 73 43
Assistenza: 800 14 47 46
www.certifico.com
info@certifico.com
Testata editoriale iscritta al n. 22/2024 del registro periodici della cancelleria del Tribunale di Perugia in data 19.11.2024



