AI Act rinviato al 2027, eppure il 2 agosto 2026 conta comunque per chi fa selezione del personale

Introduzione: rinvio reale, ma non è un liberi tutti
Da mesi si legge che l'AI Act è stato rinviato e per molti la conclusione è già scritta: nessuna fretta, se ne riparla nel 2027. Ma la scadenza AI Act 2 agosto 2026 resta uno spartiacque per chiunque usi l'intelligenza artificiale nella selezione del personale. Il rinvio è reale: gli obblighi sui sistemi ad alto rischio slittano al 2 dicembre 2027: eppure quel giorno non è affatto vuoto: entrano in vigore l'applicazione generale del regolamento, gli obblighi di trasparenza dell'articolo 50, il regime sanzionatorio e la vigilanza.
Cosa dice il Digital Omnibus
Facciamo ordine sull'AI Act e sulla scadenza del 2 agosto 2026, perché è qui che si annidano le letture imprecise. L'AI Act, il Regolamento (UE) 2024/1689, classifica i sistemi di intelligenza artificiale in base al rischio. I sistemi di IA per la selezione del personale e la gestione del personale (ricerca e selezione del personale, screening delle candidature, valutazione dei lavoratori) rientrano nell'Allegato III, la categoria "ad alto rischio", con obblighi stringenti relativi alla gestione del rischio, alla documentazione tecnica, alla qualità dei dati e alla sorveglianza umana. Questi obblighi erano originariamente previsti per il 2 agosto 2026.
Il pacchetto di semplificazione dell'AI Act, il Digital Omnibus: il Regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026: ha però rinviato quegli obblighi al 2 dicembre 2027, sedici mesi più tardi.
Il rinvio serve a completare standard tecnici e linee guida ancora mancanti, ma non è un'esenzione: le imprese non sono state liberate dagli obblighi, hanno solo più tempo. Nella versione finale del Digital Omnibus le date di applicazione degli obblighi sui sistemi ad alto rischio sono fisse (2 dicembre 2027 per l'Allegato III) e non più legate alla disponibilità degli standard: il meccanismo che avrebbe potuto anticipare i termini, presente solo nella proposta originaria della Commissione, è stato poi abbandonato.
Perché "rinviato" non vuol dire "sospeso"
Il rinvio riguarda una parte precisa dell'AI Act, ovvero gli obblighi sui sistemi ad alto rischio. Tutto il resto rimane in vigore.
Cosa resta operativo dal 2 agosto 2026
Diverse parti del regolamento sono già in vigore, o lo diventano, indipendentemente dal rinvio:
- I divieti dell'articolo 5, dal febbraio 2025: vietano le applicazioni di AI inaccettabili, inclusi i sistemi che pretendono di riconoscere le emozioni sul posto di lavoro, anche in selezione.
- Gli obblighi di trasparenza dell'articolo 50: chi interagisce con un sistema automatizzato, un chatbot di preselezione, per esempio, ha diritto di sapere che dall'altra parte c'è un'AI.
- Gli obblighi sui modelli di AI per finalità generali (GPAI), attivi da agosto 2025.
- Le autorità nazionali di vigilanza, pienamente operative dal 2 agosto 2026 (la designazione delle autorità nazionali era già prevista dal 2 agosto 2025, e il ritardo con cui alcuni Stati vi hanno provveduto è stato una delle ragioni del rinvio degli obblighi sull'alto rischio).
Ed è il punto controintuitivo: mentre alcuni obblighi slittano, l'organo che deve far rispettare le regole già in vigore entra in funzione esattamente nella data che molti immaginavano "svuotata". Non c'è più una fase in cui le regole valgono sulla carta ma nessuno controlla.
Cosa slitta al 2027 e cosa resta in vigore dal 2 agosto 2026
| Ambito | Stato | Data |
|---|---|---|
| Divieti pratiche di IA inaccettabili (art. 5) | In vigore | dal 2 febbraio 2025 |
| Obblighi modelli GPAI | In vigore | dal 2 agosto 2025 |
| Obblighi di trasparenza (art. 50) | In vigore | dal 2 agosto 2026 |
| Applicazione generale, sanzioni e autorità di vigilanza | Operative | dal 2 agosto 2026 |
| Obblighi sistemi ad alto rischio "stand alone" - Allegato III (selezione del personale) | Rinviati | al 2 dicembre 2027 |
| Obblighi sistemi ad alto rischio integrati in prodotti - Allegato I | Rinviati | al 2 agosto 2028 |
La Legge 132/2025, un'attenzione in più per chi gestisce persone
La Legge 23 settembre 2025, n. 132, in vigore dal 10 ottobre 2025, introduce obblighi concreti per chi gestisce le persone. Il punto principale riguarda il datore di lavoro, che deve informare in anticipo i lavoratori quando usa sistemi di AI nella gestione del personale e garantire una spiegazione comprensibile del ruolo dell'AI nelle decisioni che li riguardano (obbligo sancito anche dal GDPR).
La legge designa AgID e ACN come autorità nazionali e istituisce un Osservatorio sull'IA nel mondo del lavoro. In particolare nei rapporti di lavoro, la legge disciplina l'impiego dell'IA, stabilendo che deve servire a migliorare le condizioni di lavoro, la qualità delle prestazioni e la produttività, nel rispetto del diritto dell'Unione.
In sintesi: se usi l'AI nella selezione del personale, per lo screening dei CV o per ordinare candidature, la trasparenza verso le persone non è un adempimento futuro, è un tema di oggi.
Se vuoi capire come integrare l'AI nei processi HR evitando gli errori più comuni, leggi anche Il problema non è adottare l'AI, è usarla male.
Il rischio concreto: abbassare la guardia troppo presto
Chi legge "AI Act rinviato al 2027" e archivia il tema ignora tre cose già valide ora: gli obblighi di trasparenza europei, una legge italiana che chiede conto dell'uso dell'AI e autorità di vigilanza che da agosto 2026 possono controllare.
Il vero divario non è tra oggi e il 2027, ma tra chi ha capito cosa conta già adesso e chi ha rallentato troppo presto. C'è anche una ragione pratica: mettere in regola un sistema ad alto rischio (mapparlo, gestirne i rischi, curarne i dati, documentarlo, garantire la supervisione umana) richiede mediamente tra 8 e 14 mesi, e gli organismi notificati segnalano agende già sature. Chi parte a ridosso del 2027 arriva in affanno; chi usa questi mesi arriva pronto.
Il tema è concreto anche perché i candidati stessi stanno usando l'AI nei processi di selezione: ne parliamo in AI nel recruiting: opportunità e rischi dei candidati aumentati dall'AI.
Vuoi sapere da dove cominciare? Scarica la guida gratuita sull'intelligenza artificiale nel recruiting
Come nCore HR affronta l'AI Act nel recruiting
In questo scenario la piattaforma che usi per selezionare le persone è parte della tua conformità. nCore HR nasce con il principio che risponde allo spirito dell'AI Act: l'AI supporta il recruiter, non lo sostituisce. Ogni funzionalità AI, dal ranking dei candidati alla generazione delle job description alle domande di screening, è progettata per essere trasparente e spiegabile. L'AI ordina e suggerisce, la decisione resta a chi seleziona, con piena visibilità su come si è arrivati a un risultato. È la logica della sorveglianza umana richiesta ai sistemi ad alto rischio.
A questo si aggiungono strumenti che riducono i bias, come lo screening anonimo e le job description senza linguaggio discriminatorio, e una base di sicurezza solida. nCore HR è un'infrastruttura europea conforme al GDPR con certificazioni ISO 27001, 27017 e 27018, audit log e gestione granulare di accessi e permessi che rendono ogni azione ricostruibile.
Prepararsi ora, non aspettare il 2027
Sull'AI Act 2 agosto 2026 il messaggio è semplice e va detto con precisione: sì, gli obblighi sull'alto rischio slittano al 2 dicembre 2027; no, questo non vuol dire che quel giorno non cambi nulla. Divieti, trasparenza, legge italiana sul lavoro e autorità di vigilanza sono già realtà. Il rinvio è un'opportunità per arrivare preparati, non un motivo per rimandare.
Se stai ripensando l'intero processo, può aiutarti la Checklist per ridisegnare la strategia di selezione, mentre per il quadro normativo correlato sulle retribuzioni trovi la Guida trasparenza salariale 2026: obblighi e scadenze.
FAQ
L'AI Act è stato rinviato per tutti gli obblighi?
No. Il Digital Omnibus ha rinviato al 2 dicembre 2027 solo gli obblighi sui sistemi ad alto rischio, tra cui quelli usati per la selezione del personale (il rinvio riguarda anche i sistemi ad alto rischio integrati in prodotti, spostati al 2 agosto 2028). Divieti (art. 5), obblighi di trasparenza (art. 50) e regole sui modelli GPAI restano pienamente in vigore.
Cosa cambia il 2 agosto 2026?
Le autorità nazionali di vigilanza diventano pienamente operative e restano applicabili l'applicazione generale del regolamento, gli obblighi di trasparenza dell'art. 50 e il regime sanzionatorio. Quindi, mentre alcuni obblighi slittano, il sistema di controllo che dovrà far rispettare le regole già in vigore entra a regime proprio in quella data.
La Legge 132/2025 impone obblighi in più ai recruiter italiani?
Sì. In Italia il datore di lavoro deve informare preventivamente i lavoratori quando usa sistemi di AI nella gestione del personale e garantire una spiegazione comprensibile del ruolo dell'AI nelle decisioni. È un obbligo indipendente dal rinvio europeo e già applicabile.
Vuoi arrivare pronto al 2027?
Scopri come nCore HR integra l'AI nel recruiting in modo trasparente e conforme, con sorveglianza umana e infrastruttura europea. Richiedi una demo di nCore HR e vedi come funziona sui tuoi processi di selezione.
Fonti
- Regolamento (UE) 2024/1689 del Parlamento europeo e del Consiglio (AI Act)
- Il Digital Omnibus sull'Intelligenza Artificiale in GUUE: il rinvio degli obblighi sui sistemi ad alto rischio al 2 dicembre 2027 e al 2 agosto 2028 (Altalex)
- Digital Omnibus on AI: il Consiglio adotta il Regolamento di semplificazione dell'AI Act, con stima dei tempi di conformità tra 8 e 14 mesi (ADVANT Nctm)
- Legge 23 settembre 2025, n. 132 - Disposizioni e deleghe al Governo in materia di intelligenza artificiale (Gazzetta Ufficiale)


