Prossima scadenza EU AI Act: — Marcatura dei contenuti generati dall'IA ai sensi dell'articolo 50, paragrafo 2, per i sistemi già sul mercato al 2 agosto 2026

Una governance dell'IA che ti mantiene conforme

Automatizza la conformità a EU AI Act, BaFin MaRisk e GDPR per i tuoi sistemi di IA. Dalla classificazione del rischio alla segnalazione degli incidenti — un'unica piattaforma per grandi imprese, PMI e startup.

Costruito per la conformità normativa

Selezionane uno per vedere di che cosa si tratta e a chi si applica.

EU AI ActRegolamento (UE) 2024/1689Il regolamento dell'UE sull'intelligenza artificiale. Suddivide i sistemi di IA in livelli di rischio — vietato, alto rischio, rischio limitato e rischio minimo — e attribuisce obblighi diversi al fornitore che costruisce un sistema e al deployer che lo utilizza. È entrato in vigore il 1º agosto 2024 e si applica per fasi; il Digital Omnibus, regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026, ha posticipato le fasi relative all'alto rischio senza modificare le sanzioni. L'articolo 99 le mantiene fino a 35 milioni di euro o al 7 % del fatturato mondiale annuo per le pratiche vietate, e fino a 15 milioni di euro o al 3 % per la maggior parte delle altre violazioni, compresi gli obblighi in materia di alto rischio e di trasparenza.Si applica aFornitori e deployer di sistemi di IA immessi sul mercato dell'UE o utilizzati nell'UE.Prossima scadenza2 Dicembre 2026 — Marcatura dei contenuti generati dall'IA ai sensi dell'articolo 50, paragrafo 2, per i sistemi già sul mercato al 2 agosto 2026Leggi il testo originale (si apre in una nuova scheda)Informazioni di carattere generale sullo strumento citato, non consulenza legale.
BaFin MaRiskMindestanforderungen an das Risikomanagement — circolare BaFin 06/2024 (BA)I requisiti minimi della BaFin per la gestione dei rischi, emanati come circolare ai sensi del § 25a KWG e non come legge. Sono orientamenti amministrativi rispetto ai quali la BaFin esercita la vigilanza, ed è per questo che gli istituti li trattano in pratica come vincolanti. Le sue aspettative in materia informatica, un tempo raccolte nelle separate BAIT, sono il luogo in cui si colloca il rischio di modello e di IA.Si applica aEnti creditizi e imprese di servizi finanziari vigilati dalla BaFin.Leggi il testo originale (si apre in una nuova scheda)Informazioni di carattere generale sullo strumento citato, non consulenza legale.
GDPRRegolamento (UE) 2016/679 — in tedesco, la DSGVOIl regolamento generale dell'UE sulla protezione dei dati. Accanto alla base giuridica, alla limitazione della finalità e ai diritti degli interessati, l'articolo 35 collega una valutazione d'impatto sulla protezione dei dati ai trattamenti che possono presentare un rischio elevato — è la disposizione che un progetto di IA incontra più spesso, e quella che si sovrappone a una valutazione dei rischi ai sensi dell'EU AI Act senza essere lo stesso documento.Si applica aQualsiasi titolare o responsabile del trattamento che tratti dati personali di persone che si trovano nell'UE.Leggi il testo originale (si apre in una nuova scheda)Informazioni di carattere generale sullo strumento citato, non consulenza legale.
DORADigital Operational Resilience Act — regolamento (UE) 2022/2554Il regolamento dell'UE sulla resilienza operativa digitale nel settore finanziario. Copre la gestione del rischio TIC, la classificazione e la segnalazione degli incidenti, i test di resilienza e la sorveglianza sui fornitori TIC terzi — portando tali fornitori dentro un perimetro di vigilanza che prima si fermava all'entità finanziaria. Gli orientamenti della BaFin del 18 dicembre 2025 si rivolgono alle entità soggette agli articoli da 5 a 15 di DORA e collocano i sistemi di IA all'interno di questo quadro TIC esistente anziché in un regime separato, esaminando il rischio TIC lungo l'intero ciclo di vita dell'IA — acquisizione dei dati, sviluppo e fornitura del modello, esercizio corrente e dismissione — con particolare attenzione al rischio TIC derivante da terzi.Si applica aLe entità finanziarie dell'UE e i fornitori di servizi TIC designati come critici per esse.Leggi il testo originale (si apre in una nuova scheda)Informazioni di carattere generale sullo strumento citato, non consulenza legale.
ISO 42001ISO/IEC 42001:2023La norma internazionale sul sistema di gestione per l'intelligenza artificiale, strutturata come la ISO 27001: un sistema di gestione, un processo di gestione del rischio e un insieme di controlli nell'allegato A. È certificabile e volontaria, quindi attesta la governance anziché assolvere un obbligo di legge. In Germania gli organismi di certificazione sono accreditati dalla DAkkS.Si applica aNessuno per legge — è una norma volontaria rispetto alla quale un'organizzazione sceglie di certificarsi.Leggi il testo originale (si apre in una nuova scheda)Informazioni di carattere generale sullo strumento citato, non consulenza legale.
NIS2 / BSIGDirettiva (UE) 2022/2555, recepita in Germania dalla legge di attuazione di NIS 2 che modifica il BSI-GesetzLa seconda direttiva dell'UE sulla sicurezza delle reti e dei sistemi informativi, e la legge tedesca che la recepisce nel diritto nazionale. Stabilisce misure di gestione dei rischi di cibersicurezza, un calendario scaglionato di segnalazione degli incidenti e la registrazione presso il BSI. Ai sensi del § 38 Abs. 2 BSIG la direzione di un'impresa risponde personalmente verso l'entità delle violazioni di tali obblighi, ed è questo che la distingue dalla precedente normativa tedesca sulla sicurezza informatica.Si applica aLe entità «importanti» e «particolarmente importanti» di 18 settori, dimensionate per numero di dipendenti e fatturato.Leggi il testo originale (si apre in una nuova scheda)Informazioni di carattere generale sullo strumento citato, non consulenza legale.

Governa i modelli di IA dei principali fornitori

OpenAI
Anthropic
Google
Azure
Meta
Mistral

Una piattaforma, governance completa dell'IA

Strumenti pensati per classificare, monitorare e documentare i tuoi sistemi di IA in tutti i quadri normativi.

gavel

Preparazione all'EU AI Act

Procedura guidata di classificazione del rischio, valutazioni della conformità, model card e calendari di conformità allineati agli articoli da 9 a 15.

Scopri di più →
monitoring

Rilevamento dei bias ed esplicabilità

Dashboard di equità, spiegazioni SHAP/LIME e avvisi automatici per cogliere gli impatti differenziati prima che arrivino in produzione.

Scopri di più →
search_insights

Individuazione della Shadow AI

Analizza repository, strumenti SaaS e documenti di acquisto per trovare ogni sistema di IA nella tua organizzazione e portarlo sotto governance.

Scopri di più →

Una raccolta di prove che lascia i tuoi dati dove sono

I moduli di conformità sono in gran parte raccolta di prove — dimostrare che un controllo esiste, ha un responsabile ed è stato riesaminato. L'agente di conformità di Alleina viene eseguito nel tuo ambiente e svolge questo lavoro dove i dati già si trovano. Quello che torna indietro è la risposta, non i dati.

lock_person

In sola lettura per costruzione

L'agente si collega ai tuoi account cloud, ai repository, al tuo provider di identità e agli archivi documentali per leggere lo stato di sicurezza — e soltanto per leggerlo. L'interfaccia dei connettori non prevede alcun metodo di scrittura, quindi un errore di configurazione non ha nulla da esporre.

fingerprint

Gli esiti viaggiano, le prove no

Per ogni controllo l'agente invia un esito firmato: superato o non superato, come è stato determinato, un punteggio di confidenza, una marca temporale e un riferimento SHA-256 alla prova. L'artefatto di prova resta sulla tua infrastruttura. Il formato di trasmissione rifiuta qualsiasi campo esterno a questo elenco.

description

Fatti sullo stato, non documenti

Per rispondere alla domanda «esiste una policy di conservazione approvata e quando è stata riesaminata l'ultima volta?» l'agente legge se il documento esiste e la sua data di riesame — mai il contenuto. Identificatori come percorsi di file, URL e ID di risorse vengono sottoposti a hash prima di lasciare la tua rete.

dns

I tuoi modelli, oppure nessuno

Dove serve una valutazione discrezionale, l'agente può funzionare interamente sulla tua istanza Ollama, vLLM, llama.cpp o LM Studio. Un motore di policy fail-closed rifiuta di inviare a un modello ospitato qualunque contenuto tu abbia classificato come riservato o soggetto a restrizioni — e tratta come ospitato un backend che non riesce a identificare, invece di presumere il caso favorevole.

La stessa separazione vale per equità ed esplicabilità: le metriche sono calcolate dalla tua parte e vengono trasmessi solo i numeri risultanti. Il nostro backend non include Fairlearn, SHAP o LIME — non potrebbe ricostruire i tuoi dati da ciò che riceve, perché non ha mai avuto né gli strumenti né gli input.

La copertura normativa in sintesi

Tutto ciò che serve per restare in anticipo sulla regolamentazione dell'IA nell'UE e oltre.

6+

Quadri normativi

15+

Controlli di conformità

72h

Monitoraggio degli SLA sugli incidenti

100%

Copertura della pista di controllo

Due colleghe in conversazione a un tavolo riunioni davanti a una vetrata.

Sostenuti da finanziamenti alla ricerca tedeschi ed europei

Siamo un'impresa giovane e lavoriamo allo scoperto — ecco esattamente a che punto siamo.

account_balance

Finanziamento federale

Vincitori dell'EXIST-Gründungsstipendium del Ministero federale tedesco dell'Economia e dell'Energia, cofinanziato dal Fondo sociale europeo Plus.

school

Spin-off universitario

Incubata presso l'Università di Coblenza, dove è iniziata la nostra ricerca sulla governance applicata dell'IA.

balance

Diritto e ingegneria, insieme

Fondata da giuristi abilitati e ingegneri di sistema — le due discipline di cui questo problema ha davvero bisogno.

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

Ultimi articoli dal blog

Article 5-min Read

EU AI Act Compliance: What German Businesses Need to Know Now

EU AI Act compliance for GPAI is now enforced. See who is in scope, the three most common gaps, and…

Daniella Esi Darlington · Ago 6, 2026 Leggi →
Article 5-min Read

The Ethical Lens: Unpacking the Dancing AI Baby Trend Beyond the Cuteness

The viral AI baby trend raises critical questions about data sovereignty, consent, and digital identity. As AI governance experts, we…

Karyn Ewurakua Sawyerr · Mar 17, 2026 Leggi →
Article 5-min Read

Shadow AI: The Hidden Risk in Your Organization

Staff-adopted AI tools create an ungoverned AI estate that no inventory captures. Why shadow AI forms, what it exposes under…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leggi →
Article 5-min Read

AI Bias in Financial Services: How to Detect It and What the Law Requires

Bias in credit and lending models is both a fairness problem and an Article 10 obligation. How bias enters, which…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leggi →
Case Studies 5-min Read

How German Banks Are Adopting AI: Market Landscape 2026

German financial institutions are deploying AI faster than they are governing it. Where adoption is concentrated, why the governance gap…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leggi →
Toolkit 5-min Read

EU AI Act Compliance Checklist for High-Risk AI Systems

A working checklist for Articles 9 to 15, 17, 72 and 73 — what each one demands, what counts as…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leggi →
Article 5-min Read

German AI Regulation: Navigating BaFin, DORA, NIS2 and the KI-MIG

German AI governance is four overlapping regimes, not one. How the KI-MIG, BaFin's MaRisk and BAIT, DORA and NIS2 interact…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leggi →
Article 5-min Read

EU AI Act for Financial Institutions: The 2027 Deadline and What to Do Now

The EU AI Act's high-risk deadline moved to 2 December 2027, but credit scoring is still Annex III and the…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leggi →

Alcune parti dell'EU AI Act si applicano già

Il regolamento entra in vigore per fasi e diverse sono già applicabili — quelle che restano lasciano meno margine di quanto sembri, una volta che ogni sistema deve essere censito, classificato e documentato. Questo è il registro su cui lavora la piattaforma:

  1. applicabileEU AI Act — Inizio dell'applicazione delle pratiche vietate e degli obblighi di alfabetizzazione in materia di IA
  2. applicabileEU AI Act — Inizio dell'applicazione degli obblighi per i modelli di IA per finalità generali
  3. applicabileEU AI Act — Applicazione generale, compresi gli obblighi di trasparenza dell'articolo 50
  4. EU AI Act — Marcatura dei contenuti generati dall'IA ai sensi dell'articolo 50, paragrafo 2, per i sistemi già sul mercato al 2 agosto 2026
  5. EU AI Act — Obblighi per l'alto rischio relativi ai sistemi autonomi dell'allegato III
  6. EU AI Act — Obblighi per l'alto rischio relativi ai sistemi dell'allegato I integrati in prodotti regolamentati

Date tratte dalle fonti collegate a ciascuno strumento, seguite per quanto possibile. Informazioni di carattere generale, non consulenza legale e non sostitutive del vostro monitoraggio normativo.

Non ancora pronto? Ricevi invece i nostri aggiornamenti sulla conformità.

Alleina AI

Responsible AI governance platform for European enterprises, SMEs, and startups. EU AI Act compliance, bias detection, and model explainability.

Stay Updated

Get the latest on AI governance, regulatory updates, and platform news.

Finanziato da

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

L'Unione europea finanzia, insieme al Ministero federale tedesco dell'Economia e dell'Energia, il programma «Existenzgründungen aus der Wissenschaft (EXIST)» in Germania attraverso il Fondo sociale europeo Plus (FSE+).

Alleina AI è una startup incubata presso l'Università di Coblenza. La sua costituzione è stata accompagnata da StArfrica («Startup Germany-Africa»), un progetto dello ZIFET dell'Università di Coblenza.

© 2026 Alleina AI. Tutti i diritti riservati.