Che cosa chiede l'AI Act a chi sviluppa software con agenti AI?

Approfondisci il progetto AI Disclosure
Per l'AI Act chi usa un agente AI per scrivere codice nel proprio lavoro è un deployer dell'agente: gli si chiede di sostenere la formazione sull'AI di chi lo usa, mentre gli obblighi sul modello restano al fornitore del modello. Diventa fornitore quando consegna un sistema che integra un modello di AI, e da lì valgono gli obblighi di trasparenza dell'articolo 50. Il codice scritto con l'agente resta responsabilità di chi lo consegna.

Sono Giorgio Pagano, sviluppatore Drupal freelance: uso agenti AI in tutto il flusso di sviluppo e ho creato AI Disclosure, il modulo della Drupal AI Initiative per dichiarare l'uso dell'AI nei contenuti. Qui rispondo a una domanda che mi fanno spesso: che cosa chiede il regolamento europeo sull'intelligenza artificiale a chi sviluppa con un agente. Le risposte seguono il testo del Regolamento (UE) 2024/1689 come modificato dal Regolamento (UE) 2026/1744, l'Omnibus digitale sull'IA, in vigore dal 27 luglio 2026.

Chi sei per l'AI Act quando scrivi codice con un agente AI?

Chi usa un agente AI per scrivere codice nel proprio lavoro è un deployer dell'agente. L'articolo 3, punto 4, definisce deployer chi «utilizza un sistema di IA sotto la propria autorità». L'unica eccezione è l'uso in un'attività personale non professionale, che l'articolo 2, paragrafo 10, tiene fuori dagli obblighi. Un freelance che sviluppa per un cliente è quindi deployer di Claude Code, di Copilot o di qualunque agente usi.

Il fornitore è un'altra figura: per l'articolo 3, punto 3, è chi sviluppa un sistema o un modello di AI e lo immette sul mercato con il proprio nome. Per l'agente che uso, il fornitore è l'azienda che lo distribuisce.

Che cosa ti chiede oggi, da deployer dell'agente?

Da deployer di un agente per scrivere codice l'obbligo principale è la formazione sull'AI. L'articolo 4, nella versione dell'Omnibus digitale, chiede a fornitori e deployer di adottare «misure volte a sostenere lo sviluppo dell'alfabetizzazione in materia di IA» del personale e di chi usa i sistemi per loro conto, e lascia a ciascuno la scelta del livello adatto. Per un freelance significa conoscere lo strumento che usa: come funziona, dove sbaglia, che cosa gli si può affidare.

Gli obblighi sul modello stanno al fornitore del modello. L'articolo 53 chiede ai fornitori di modelli di AI per finalità generali la documentazione tecnica, le informazioni per chi integra il modello e una politica sul diritto d'autore, e il capo V si applica dal 2 agosto 2025.

Quando chi sviluppa diventa fornitore?

Chi consegna un sito o un'applicazione che integra un modello di AI diventa fornitore di quel sistema. L'articolo 3, punto 68, chiama «fornitore a valle» chi integra un modello di AI in un proprio sistema, anche se il modello arriva da un'altra azienda. È il caso di un chatbot sul sito di un cliente, o di un modulo Drupal che genera testi e immagini con un modello esterno.

Da fornitore valgono gli obblighi di trasparenza dell'articolo 50, in vigore dal 2 agosto 2026:

ObbligoArticoloChi lo porta
Chi parla con un sistema di AI deve saperlo50, paragrafo 1fornitore del sistema
Audio, immagini, video e testi generati vanno marcati in modo leggibile dalle macchine50, paragrafo 2fornitore del sistema
I deep fake e i testi pubblicati per informare il pubblico vanno dichiarati50, paragrafo 4deployer, cioè il cliente che pubblica

Per i sistemi immessi sul mercato prima del 2 agosto 2026, la marcatura del paragrafo 2 va completata entro il 2 dicembre 2026, come stabilisce l'Omnibus digitale. Se il sistema rientra fra quelli ad alto rischio dell'allegato III, per esempio nella selezione del personale, gli obblighi del capo III si applicano dal 2 dicembre 2027.

Il codice scritto da un agente va etichettato?

Le etichette dell'articolo 50 riguardano chi parla con un sistema di AI, i contenuti audio, immagine, video e testo generati, e i testi pubblicati per informare il pubblico. Per il codice che un agente scrive su incarico di uno sviluppatore vale la responsabilità di chi lo consegna: il contratto con il cliente, le norme sulla sicurezza del software e la qualità del lavoro.

Nei progetti open source la regola c'è già. La policy di drupal.org sull'uso dell'AI dice che ciascuno risponde del codice che pubblica, chiede di verificare dipendenze, logica e sicurezza del codice generato e di dichiarare l'uso dell'AI anche quando l'output è stato rivisto, nella sezione del modello di issue o merge request che lo prevede.

Come dichiaro e governo l'AI nei miei progetti?

Nei miei progetti ogni uso dell'AI ha una dichiarazione o un controllo, e ogni pratica si appoggia a un riferimento preciso:

PraticaCome la applicoRiferimento
Etichetta AI sui contenuti pubblicatiOgni articolo e ogni traduzione porta il grado di coinvolgimento dell'AI, visibile a chi legge e leggibile dalle macchine, con AI Disclosurearticolo 50, paragrafo 4
Dichiarazione nelle issue e nelle merge requestIn fondo a ogni issue e merge request di AI Disclosure su git.drupalcode.org c'è la sezione «AI Compliance»policy di drupal.org sull'uso dell'AI
Revisione del codiceRileggo ogni modifica riga per riga e faccio una revisione di sicurezza prima del mergepolicy di drupal.org, responsabilità di chi consegna
Test end-to-endOltre ai test automatici, provo ogni passaggio a mano su un sito di provabuona pratica di sviluppo
Formazione sullo strumentoConosco i limiti degli agenti che uso e scelgo che cosa affidare a ciascunoarticolo 4

Sui miei articoli l'etichetta è una scelta di trasparenza: l'articolo 50, paragrafo 4, esenta i testi passati da una revisione umana con una persona che ne ha la responsabilità editoriale, e io la dichiarazione la metto comunque. Come funziona l'etichetta lo spiego in come applico l'articolo 50(4) a un sito Drupal, e il resto del metodo in come lavoro con l'AI nello sviluppo. L'AI è uno strumento in più: la specifica, le decisioni e la responsabilità del lavoro restano mie.

Per un caso concreto, con un contratto o un sistema ad alto rischio, la lettura giusta la dà un legale esperto di AI Act. Se il progetto riguarda Drupal, raccontami di che cosa si tratta.

Fonti

Tutte le fonti sono state consultate l'11 ottobre 2026.

Giorgio Alfredo Pagano
Modificato dall'AI

Questo contenuto è stato prodotto dall'AI e rivisto da una persona.

Come è stata usata l'AI?

Le bozze sono prodotte con l'assistenza dell'AI, poi dirette, rivedute e verificate da una persona. Numeri, date e versioni sono confrontati con le fonti pubbliche prima della pubblicazione, e la data di quel controllo è indicata nel testo.