Studio realizzato in collaborazione con IntelligenceArtificielle.com.

 

Trattato del Consiglio d’Europa, lavori delle Nazioni Unite, impegni del G7, leggi nazionali: la regolamentazione dell’intelligenza artificiale si costruisce su più livelli. Ma i dispositivi non coinvolgono gli stessi attori né le stesse responsabilità. Alcuni permettono di sanzionare un’impresa; altri organizzano la ricerca, la cooperazione o la pubblicazione di informazioni. Stato della situazione al 5 ottobre 2026.

Un modello può essere sviluppato in un Paese, ospitato in un altro e usato dall’altra parte del mondo. Questa circolazione conferisce alle iniziative internazionali un’importanza particolare. Resta da distinguere un accordo politico, un trattato giuridicamente vincolante, una norma tecnica e una legge effettivamente applicabile.

I dispositivi elencati qui di seguito coprono i principali quadri internazionali, le leggi generali sull’IA e alcune approcci nazionali rappresentativi. Le regolamentazioni settoriali, sui dati personali, la salute, la finanza o la sicurezza dei prodotti, continuano ad applicarsi a seconda degli usi. L’assenza di una legge generale sull’IA non significa dunque assenza di regole.

Iniziative internazionali · Quadri nazionali e regionali

A livello internazionale, impegni di natura molto diversa

Il Consiglio d’Europa, organizzazione distinta dall’Unione europea, promuove una convenzione sull’IA, i diritti umani, la democrazia e lo Stato di diritto. Aperta alla firma nel settembre 2024, essa mira a creare obblighi giuridici per le parti, inclusi Stati non europei. Al 5 ottobre 2026 non è tuttavia ancora entrata in vigore. L’Unione europea l’ha ratificata a maggio 2026.

Questo trattato illustra la distanza tra l’adozione di un testo e la sua applicazione. La sua entrata in vigore richiede cinque ratifiche, di cui tre di Stati membri del Consiglio d’Europa, e quindi il decorso del periodo previsto. Prevede un monitoraggio da parte delle parti e meccanismi nazionali di controllo. Il suo ambito presenta anche limiti: la difesa nazionale è esclusa e il trattamento degli attori privati diversi da quelli che agiscono per un’autorità pubblica lascia margini di scelta agli Stati.

All’ONU l’approccio è diverso. Il Patto digitale mondiale di settembre 2024 ha portato, nell’agosto 2025, alla creazione del panel scientifico internazionale indipendente e del Dialogo mondiale sulla governance dell’IA. Questi dispositivi forniscono rispettivamente competenza comune e uno spazio di discussione. Non dispongono di poteri di sanzione diretti sui sviluppatori. Il primo Dialogo si è svolto a Ginevra il 6 e 7 luglio 2026.

Un’iniziativa recente cerca invece di andare oltre. Il 21 settembre 2026 Finlandia e Norvegia hanno lanciato un appello per il controllo dei modelli avanzati, sostenuto in particolare da Francia, Germania, Canada e Singapore. I firmatari chiedono test obbligatori prima del dispiegamento, valutazioni indipendenti e lo studio di un’istituzione internazionale. A questo stadio, si tratta di richieste politiche: l’appello non le rende obbligatorie.

Iniziative internazionali: partecipanti, stato e portata al 5 ottobre 2026
Dispositivo e partecipantiNatura e stato di avanzamentoCosa produce e limiti
Convenzione del Consiglio d’Europa
Stati firmatari e Unione europea
Trattato approvato, non ancora in vigore.
Aperto alla firma dal settembre 2024.
Prevede obblighi in materia di diritti umani, democrazia e Stato di diritto; monitoraggio nazionale e conferenza delle parti. Nessuna autorità mondiale di autorizzazione dei modelli. La difesa nazionale è esclusa.
Patto digitale mondiale dell’ONU
Stati membri e cooperazione multipartita
Quadro politico adottato a settembre 2024.Impegni su cooperazione digitale, dati e IA. All’origine del panel e del dialogo di seguito; non crea direttamente nuovi obblighi per le imprese.
Panel scientifico ONU
Esperti indipendenti
Meccanismo scientifico costituito.
Creato nel 2025; primi lavori nel 2026.
Valuta conoscenze sulle capacità, benefici e rischi dell’IA. Mandato non militare e non prescriptivo; nessuna omologazione dei prodotti.
Dialogo globale ONU
Stati e parti interessate
Forum di governance.
Prima riunione a luglio 2026.
Scambi su politiche pubbliche e cooperazione. Il riassunto dei co-presidenti non costituisce un accordo negoziato che impone obblighi alle imprese.
Raccomandazione UNESCO
Stati membri
Raccomandazione non vincolante.
Adottata nel 2021.
Principi etici, diritti umani e supervisione umana. Supporto alle politiche nazionali, valutazioni di preparazione e studi di impatto; nessuna sanzione propria a questo dispositivo.
Principi OCSE
Pays membres et non-membres
Raccomandazione.
Adottata nel 2019, aggiornata nel 2024.
Riferimento per politiche nazionali e pratiche delle organizzazioni. Una guida alla due diligence del 2026 dettaglia la gestione dei rischi. Nessuna normativa direttamente opponibile alle imprese.
Partenariato globale sull’IA, GPAI/OCSE
Pays partecipanti e network di esperti
Cooperazione e competenze.
Partenariato integrato con l’OCSE dal luglio 2024.
Progetti pratici e implementazione dei principi OCSE. Cooperazione e progetti concreti, senza potere di sanzionare le imprese.
Processo di Hiroshima G7
Imprese partecipanti; controllo OCSE
Codice di condotta volontario.
Codice 2023; quadro di rendicontazione semplificato a maggio 2026.
Pubblicazione delle pratiche di gestione dei rischi. I rapporti delle imprese sono consultabili; l’OCSE non verifica le loro dichiarazioni. Partecipare non equivale a una certificazione.
Sommets de Bletchley, Séoul, Parigi e Nuova Delhi
Stati e organizzazioni firmatarie secondo i testi
Riepiloghi politici.
Sommets successivi dal 2023 al 2026.
Cooperazione su sicurezza, accesso all’IA e sviluppo. Nuova Delhi prevede in particolare la condivisione di strumenti e metodi tramite il Trusted AI Commons. I firmatari variano; nessuna autorizzazione globale sul mercato.
Impegni di sicurezza di Seul
Sviluppatori di modelli avanzati firmatari
Impegni volontari.
Assunti a maggio 2024.
Valutazioni, soglie di rischio, pubblicazione di quadri di sicurezza e responsabilità interne. Da distinguere dagli impegni degli Stati e da un controllo pubblico obbligatorio.
Appello Finlandia-Norvegia
Coalizione aperta di leader firmatari
Appello politico del 21 settembre 2026.Richieste di valutazioni indipendenti, cooperazione su incidenti gravi e esame di un’istituzione internazionale. I meccanismi richiesti non sono istituiti dall’appello stesso.
Rete internazionale di misurazione e valutazione dell’IA avanzata (NAAIMES)
Enti pubblici di valutazione, tra cui Francia, Stati Uniti e Regno Unito
Cooperazione tecnica operativa.
Vecchia rete dei AI Safety Institutes.
Lavori comuni di misurazione, valutazione e ricerca; prime pratiche comuni pubblicate nel luglio 2026. La rete non è un regolatore sovranazionale.
Organizzazione mondiale della cooperazione sull’IA (WAICO)
Cina e altri Stati fondatori, tra cui Russia, Kazakistan e Pakistan
Accordo di creazione firmato.
Firma a Shanghai il 16 luglio 2026, secondo il ministero degli Affari esteri cinese.
Nuova organizzazione di cooperazione internazionale sull’IA, con sede prevista a Shanghai. La firma del suo accordo costitutivo non equivale all’adozione di una regolamentazione mondiale applicabile agli sviluppatori.
ASEAN
Stati membri dell’ASEAN
Guide volontarie.
Guida 2024, aggiornata per IA generativa nel 2025.
Raccomandazioni alle organizzazioni e allineamento delle pratiche. La guida precisa che non modifica gli obblighi derivanti dalle leggi nazionali.
Unione africana
Stati membri; cooperazione con UNESCO e G20
Strategia continentale adottata nel luglio 2024.
Iniziativa AI for Africa lanciata nel 2025.
Governance e sostegno alle politiche nazionali. AI for Africa offre un quadro di cooperazione volontaria. Nessun regime continentale uniforme direttamente applicabile alle imprese.
ISO/IEC 42001
Organizzazioni e organismi di certificazione
Standard volontario pubblicato nel 2023.Requisiti per un sistema di gestione dell’IA. Certificazione possibile da parte di terzi, riguardante l’organizzazione e i suoi processi. Non garantisce l’assenza di rischi di un modello. ISO non rilascia certificati.
Armi autonome: lavori CCW
Stati parte della Convenzione su determinate armi convenzionali
Lviluppo di un futuro strumento in corso.
Processo ancora in corso nel 2026.
Il diritto internazionale umanitario si applica già. Il gruppo di esperti lavora sugli elementi di uno strumento, senza che la sua natura sia definita; nessun nuovo trattato sulle armi autonome è adottato in questo processo.
REAIM
Stati partecipanti al processo sull’IA militare
Dichiarazione politica.
Pathways to Action, La Coruna, febbraio 2026.
Cooperazione sull’uso responsabile dell’IA nel campo militare, oltre alle sole armi autonome. Processo distinto dalla CCW, senza regime mondiale di autorizzazione.

Perché queste iniziative non costituiscono un regolatore mondiale

Questi dispositivi svolgono funzioni complementari, ma la loro giustapposizione lascia molte questioni aperte. Un istituto può testare un modello senza poter imporre modifiche. Un codice può richiedere la pubblicazione di informazioni senza prevedere la loro verifica. Un trattato può essere adottato prima che un numero sufficiente di Stati accetti di essere vincolato dalle sue obbligazioni.

Anche i governi divergono sull’autorità che intendono conferire al livello internazionale. A Nuova Delhi, nel febbraio 2026, l’amministrazione statunitense ha esplicitamente difeso la sovranità nazionale e respinto una governance mondiale centralizzata dell’IA. La creazione di forum comuni non implica quindi un accordo su regole vincolanti condivise.

Il perimetro militare evidenzia un’altra separazione. La convenzione del Consiglio d’Europa esclude la difesa nazionale, e analogamente l’AI Act esclude i sistemi destinati esclusivamente a finalità militari, di difesa o di sicurezza nazionale. Le iniziative civili non di per sé coprono questi usi, che ricadono in particolare nel diritto internazionale esistente e in discussioni specifiche.

Infine persiste anche la difficoltà scientifica. L’International AI Safety Report 2026 descrive i limiti delle valutazioni, l’ineguale accesso all’informazione e i problemi di coordinamento. Il comportamento di un sistema in fase di test non sempre permette di prevedere il suo comportamento una volta dispiegato. Questo limita quanto una valutazione possa certificare, a prescindere dal livello in cui è organizzata.

Le regole nazionali possono riguardare fornitori esteri

Una normativa nazionale o regionale può avere effetti oltre il luogo in cui il modello è sviluppato. L’AI Act europeo mira in particolare ai fornitori che immettono i loro sistemi o modelli sul mercato dell’Unione, anche se hanno sede altrove. Prevede inoltre taluni casi in cui i risultati di un sistema sviluppato o utilizzato da un Paese terzo sono impiegati nell’Unione.

Questa estensione conferisce strumenti di azione alle autorità europee, senza creare una competenza universale su tutti gli usi dell’IA. Le tabelle mostrano dunque due realtà concomitanti: obblighi territoriali che possono raggiungere fornitori stranieri, e una cooperazione internazionale la maggior parte della quale resta volontaria.

Nell’Unione europea sono già stati compiuti diversi passi: prime proibizioni a partire da febbraio 2025, obblighi riguardanti i modelli di IA a uso generale dall’agosto 2025 con disposizioni transitorie, e regole di trasparenza dall’agosto 2026. Il Bureau europeo per l’IA dispone dal 2 agosto 2026 di poteri di controllo sui modelli di sua competenza, inclusa la possibilità di richiedere documenti, effettuare valutazioni e adottare misure correttive.

Tuttavia il calendario relativo ai sistemi ad alto rischio è cambiato. L’AI Omnibus, entrato in vigore il 27 luglio 2026, ha rinviato l’applicazione delle regole per gli usi dell’allegato III al 2 dicembre 2027, e quella per i sistemi integrati in taluni prodotti regolamentati al 2 agosto 2028. Il codice di buone pratiche per i modelli a uso generale rimane un strumento volontario per soddisfare obblighi legali: il suo carattere volontario non rende facoltative le obbligazioni legali cui mira.

Quadri nazionali e regionali: testi applicabili, progetti ed échéances al 5 ottobre 2026
Territorio e dispositivoStatoPortata e controllo
Unione europea: AI ActRegolamento in vigore, applicazione graduale.
Principali scadenze residue nel 2027 e 2028.
Divieti, trasparenza, obblighi graduati in base al rischio e regole per i modelli a uso generale. Controllo condiviso tra Commissione e autorità nazionali; sanzioni previste.
Francia: AI Act, RGPD e autorità competentiDiritto europeo applicabile secondo il suo calendario.La CNIL mantiene le proprie competenze sui dati personali. L’INESIA fornisce capacità scientifiche di valutazione; la sua creazione non costituisce un regime generale di autorizzazione dei modelli.
Italia: legge 132/2025Legge nazionale in vigore dal 10 ottobre 2025.
Completano l’AI Act europeo.
Regole soprattutto per sanità, lavoro, pubblica amministrazione e giustizia. AgID e ACN designate come autorità nazionali; alcuni testi integrativi sono deleghe al governo.
Spagna: AESIA e progetto di legge nazionaleAESIA creata; progetto di legge in discussione.
L’AI Act europeo segue il proprio calendario.
L’AESIA esiste dal 2023. Il progetto di legge sulla governance dell’IA resta in fase di emendamenti al Congresso all’inizio di ottobre 2026.
Regno Unito (Fonti: 1)Diritto esistente e regolamentazione settoriale.
Protezioni aggiuntive ancora in studio a settembre 2026.
Dati, concorrenza, sicurezza dei prodotti e uguaglianza rientrano nelle competenze delle autorità. Un progetto di legge annunciato non va inteso come legge adottata.
Svizzera (Fonti: 1)Progetto preliminare in preparazione.
Consultazione prevista entro fine 2026.
Attuazione prevista della Convenzione del Consiglio d’Europa e adattamenti mirati del diritto. La scadenza della consultazione non costituisce una data di entrata in vigore.
Russia: legge sul sostegno alle tecnologie IA (Fonti: 1)Lega adottata nel luglio 2026.
Entrata in vigore prevista per il 1° settembre 2026.
Definizioni, misure di sostegno agli sviluppatori e possibilità di marchiatura dei contenuti creati con l’IA, secondo il ministero dello Sviluppo Economico.
Stati Uniti: livello federaleDiritto esistente, decreti e impegni volontari.Il decreto di giugno 2026 organizza valutazioni volontarie prima della diffusione di modelli avanzati. L’accordo del 29 settembre prevede controlli e audit tra i firmatari; non costituisce una legge federale generale.
Stati Uniti: CaliforniaSB 53 in vigore dal gennaio 2026.
Disposizioni integrative adottate a settembre.
Obblighi di trasparenza e gestione dei rischi per i soggetti coinvolti, segnalazione di incidenti e protezione dei whistleblower. SB 53; la SB 813 istituisce l’individuazione di organismi indipendenti di verifica entro il 1° gennaio 2028, senza imporre un audit a tutti gli sviluppatori.
Stati Uniti: ColoradoLega adottata maggio 2026.
Obblighi dal 1° gennaio 2027.
Il nuovo testo sostituisce quello del 2024. Documentazione, informazione e riesame umano per alcune decisioni automatizzate con conseguenze importanti; controllo del procuratore generale.
Stati Uniti: New York, RAISE ActLega adottata, modificata marzo 2026.
Azione dal 1° gennaio 2027.
Pubblicazione di quadri di sicurezza, segnalazione di incidenti critici e supervisione degli sviluppatori dei modelli avanzati interessati. Obblighi non ancora applicabili.
Stati Uniti: Texas, TRAIGALega in vigore da gennaio 2026.Divieti mirati, in particolare usi intenzionalmente dannosi o discriminatori. Informazioni nel settore sanitario e nel settore pubblico; controllo da parte dell’ufficio del procuratore generale dello Stato.
CanadaVecchi progetti AIDA scaduti.
Consultazione sulla trasparenza chiusa il 23 settembre 2026.
Il progetto C-27 è caduto nel gennaio 2025. I lavori del 2026 non prevedono nuove obbligazioni generali. Il diritto esistente e le norme proprie all’amministrazione continuano ad applicarsi.
Brasile: PL 2338/2023Progetto di legge.
Aspetta al Senato, ancora in esame alla Camera.
Progetto di gestione dei rischi e protezione dei diritti. Al 5 ottobre, la scheda parlamentare indica l’attesa della relatrice in commissione speciale; nessuna entrata in vigore conseguente.
Perù: legge 31814 e decreto attuativoQuadro adottato.
Obblighi scaglionati da 2026 a 2029.
Classificazione dei rischi, divieti e trasparenza. La prima scadenza del 10 settembre 2026 riguarda alcuni settori e amministrazioni; non tutti gli attori hanno lo stesso calendario.
El Salvador: legge per la promozione dell’IALega adottata nel 2025.Quadro di promozione e sviluppo dell’IA. Creazione dell’ANIA, la cui autonomia e personalità giuridica sono state chiarite da un emendamento di luglio 2025.
CinaRegole vincolanti successive.
IA generativa dal 2023; marcatura dal 2025; assistenti conversazionali da luglio 2026.
I servizi di IA generativa destinati al pubblico sono regolati, con valutazioni e registrazioni a seconda dei casi. Testi specifici su marcatura dei contenuti e le interazioni dal carattere emotivo.
Corea del Sud: AI Basic ActLega in vigore dal 22 gennaio 2026.
Periodo di grazia per l’applicazione repressiva.
Trasparenza e obblighi per alcune IA ad alto impatto o capacità avanzate. Indagini e sanzioni rimandate di almeno un anno; indagini possibili nei casi gravi.
Giappone: legge di promozione dell’IAInteramente applicabile dal settembre 2025.Organizzazione della strategia pubblica, raccolta di informazioni, esame delle violazioni dei diritti e orientamento alle imprese. Approccio di promozione e coordinamento, integrato da linee guida.
Taiwan: AI Basic ActLega in vigore dal 14 gennaio 2026.
Adeguamenti normativi previsti entro due anni.
Principi, governance, classificazione dei rischi e obblighi per usi pubblici. Il governo deve completare leggi, regolamenti e misure amministrative.
Vietnam: legge sull’IALegge in vigore dal 1° marzo 2026.
Transizione di 12 o 18 mesi per i sistemi preesistenti.
Classificazione secondo tre livelli di rischio, trasparenza, divieti e valutazione di conformità per i sistemi ad alto rischio. I sistemi già in servizio beneficiano di tempi a seconda dei settori.
Kazakistan: legge sull’IALega di novembre 2025 in vigore nel 2026.Classificazione, gestione dei rischi, informazione agli utenti, marcatura dei contenuti sintetici e divieti. Requisiti rafforzati per i settori critici.
IndiaLinee guida e norme mirate.
Linee guida di novembre 2025; IT Rules modificate a febbraio 2026.
Le indicazioni generali privilegiano il diritto esistente. Obblighi di marcatura e tracciabilità vanno mirati a contenuti sintetici audio e visivi e intermediari.
SingaporeLeggi esistenti e quadri volontari.
Guida sulla governance degli agent pubblicata a gennaio 2026.
Le raccomandazioni di valutazione e supervisione completano gli obblighi sui dati e le regole di settore. La guida sugli agent non crea una legge generale.
AustraliaDiritto esistente e piano nazionale.
Piano adottato nel dicembre 2025.
Applicazione e adattamento delle regole di consumo, dati e sicurezza online. L’AI Safety Institute fornisce know-how scientifico alle autorità; non rilascia un permesso generale per la commercializzazione.
DIFC, Dubai, Emirati Arabi UnitiRegulation 10 adottata nel 2023.
Portata limitata alla giurisdizione del DIFC.
Regolamentazione del trattamento dei dati personali da sistemi autonomi o semi-autonomi, con controllo e certificazione. Questo regime non si estende automaticamente all’intera Federazione degli Emirati.
Arabia Saudita: dispositivi SDAIAPrincipi etici e quadro di gestione del rischio.
Quadro nazionale pubblicato nel 2026.
Orientamenti per enti pubblici e privati. Il dispositivo di adesione ai principi si basa su una partecipazione facoltativa, distinta dalle obbligazioni legali sui dati personali.
Sud AfricaProgetto di politica nazionale ritirato.
Ritiro ufficiale a giugno 2026.
Il progetto pubblicato ad aprile è stato ritirato per riscrittura. Non costituisce un quadro adottato; tale ritiro non elimina l’applicazione delle leggi esistenti.

Testi adottati e loro applicazione

Confrontare i dispositivi richiede di valutare insieme la loro forza giuridica, il loro ambito e il loro calendario. La Corea del Sud ha una legge in vigore con un periodo di grazia. Il Brasile sta ancora discutendo il suo testo. Il Consiglio d’Europa ha un trattato la cui entrata in vigore resta sospesa alle ratifiche. Queste situazioni producono effetti molto diversi per le organizzazioni che sviluppano o usano l’IA.

I mezzi di controllo sono importanti. L’Unione europea prevede poteri di indagine e di correzione, mentre il processo di Hiroshima rende pubbliche dichiarazioni di imprese senza certificarle. In entrambi i casi, l’esistenza dello strumento non basta a stabilire la sua efficacia nella gestione dei rischi. Le prime misure di applicazione sono state oggetto del nostro punto di settembre sulla regolamentazione; la nostra analisi dei resoconti sulle dati di addestramento mostra anche ciò che, in pratica, permettono le informazioni pubblicate.

Al 5 ottobre 2026 la cooperazione internazionale ha dunque già prodotto principi, istituzioni, lavori scientifici e impegni pubblici. Le obbligazioni sanzionate poggiano principalmente su quadri nazionali o regionali. Il trattato del Consiglio d’Europa rimane in attesa delle ratifiche necessarie alla sua entrata in vigore.