Che cosa chiede l'AI Act a chi sviluppa software con agenti AI?
Approfondisci il progetto AI Disclosure
Sono Giorgio Pagano, sviluppatore Drupal freelance: uso agenti AI in tutto il flusso di sviluppo e ho creato AI Disclosure, il modulo della Drupal AI Initiative per dichiarare l'uso dell'AI nei contenuti. Qui rispondo a una domanda che mi fanno spesso: che cosa chiede il regolamento europeo sull'intelligenza artificiale a chi sviluppa con un agente. Le risposte seguono il testo del Regolamento (UE) 2024/1689 come modificato dal Regolamento (UE) 2026/1744, l'Omnibus digitale sull'IA, in vigore dal 27 luglio 2026.
Chi sei per l'AI Act quando scrivi codice con un agente AI?
Chi usa un agente AI per scrivere codice nel proprio lavoro è un deployer dell'agente. L'articolo 3, punto 4, definisce deployer chi «utilizza un sistema di IA sotto la propria autorità». L'unica eccezione è l'uso in un'attività personale non professionale, che l'articolo 2, paragrafo 10, tiene fuori dagli obblighi. Un freelance che sviluppa per un cliente è quindi deployer di Claude Code, di Copilot o di qualunque agente usi.
Il fornitore è un'altra figura: per l'articolo 3, punto 3, è chi sviluppa un sistema o un modello di AI e lo immette sul mercato con il proprio nome. Per l'agente che uso, il fornitore è l'azienda che lo distribuisce.
Che cosa ti chiede oggi, da deployer dell'agente?
Da deployer di un agente per scrivere codice l'obbligo principale è la formazione sull'AI. L'articolo 4, nella versione dell'Omnibus digitale, chiede a fornitori e deployer di adottare «misure volte a sostenere lo sviluppo dell'alfabetizzazione in materia di IA» del personale e di chi usa i sistemi per loro conto, e lascia a ciascuno la scelta del livello adatto. Per un freelance significa conoscere lo strumento che usa: come funziona, dove sbaglia, che cosa gli si può affidare.
Gli obblighi sul modello stanno al fornitore del modello. L'articolo 53 chiede ai fornitori di modelli di AI per finalità generali la documentazione tecnica, le informazioni per chi integra il modello e una politica sul diritto d'autore, e il capo V si applica dal 2 agosto 2025.
Quando chi sviluppa diventa fornitore?
Chi consegna un sito o un'applicazione che integra un modello di AI diventa fornitore di quel sistema. L'articolo 3, punto 68, chiama «fornitore a valle» chi integra un modello di AI in un proprio sistema, anche se il modello arriva da un'altra azienda. È il caso di un chatbot sul sito di un cliente, o di un modulo Drupal che genera testi e immagini con un modello esterno.
Da fornitore valgono gli obblighi di trasparenza dell'articolo 50, in vigore dal 2 agosto 2026:
| Obbligo | Articolo | Chi lo porta |
|---|---|---|
| Chi parla con un sistema di AI deve saperlo | 50, paragrafo 1 | fornitore del sistema |
| Audio, immagini, video e testi generati vanno marcati in modo leggibile dalle macchine | 50, paragrafo 2 | fornitore del sistema |
| I deep fake e i testi pubblicati per informare il pubblico vanno dichiarati | 50, paragrafo 4 | deployer, cioè il cliente che pubblica |
Per i sistemi immessi sul mercato prima del 2 agosto 2026, la marcatura del paragrafo 2 va completata entro il 2 dicembre 2026, come stabilisce l'Omnibus digitale. Se il sistema rientra fra quelli ad alto rischio dell'allegato III, per esempio nella selezione del personale, gli obblighi del capo III si applicano dal 2 dicembre 2027.
Il codice scritto da un agente va etichettato?
Le etichette dell'articolo 50 riguardano chi parla con un sistema di AI, i contenuti audio, immagine, video e testo generati, e i testi pubblicati per informare il pubblico. Per il codice che un agente scrive su incarico di uno sviluppatore vale la responsabilità di chi lo consegna: il contratto con il cliente, le norme sulla sicurezza del software e la qualità del lavoro.
Nei progetti open source la regola c'è già. La policy di drupal.org sull'uso dell'AI dice che ciascuno risponde del codice che pubblica, chiede di verificare dipendenze, logica e sicurezza del codice generato e di dichiarare l'uso dell'AI anche quando l'output è stato rivisto, nella sezione del modello di issue o merge request che lo prevede.
Come dichiaro e governo l'AI nei miei progetti?
Nei miei progetti ogni uso dell'AI ha una dichiarazione o un controllo, e ogni pratica si appoggia a un riferimento preciso:
| Pratica | Come la applico | Riferimento |
|---|---|---|
| Etichetta AI sui contenuti pubblicati | Ogni articolo e ogni traduzione porta il grado di coinvolgimento dell'AI, visibile a chi legge e leggibile dalle macchine, con AI Disclosure | articolo 50, paragrafo 4 |
| Dichiarazione nelle issue e nelle merge request | In fondo a ogni issue e merge request di AI Disclosure su git.drupalcode.org c'è la sezione «AI Compliance» | policy di drupal.org sull'uso dell'AI |
| Revisione del codice | Rileggo ogni modifica riga per riga e faccio una revisione di sicurezza prima del merge | policy di drupal.org, responsabilità di chi consegna |
| Test end-to-end | Oltre ai test automatici, provo ogni passaggio a mano su un sito di prova | buona pratica di sviluppo |
| Formazione sullo strumento | Conosco i limiti degli agenti che uso e scelgo che cosa affidare a ciascuno | articolo 4 |
Sui miei articoli l'etichetta è una scelta di trasparenza: l'articolo 50, paragrafo 4, esenta i testi passati da una revisione umana con una persona che ne ha la responsabilità editoriale, e io la dichiarazione la metto comunque. Come funziona l'etichetta lo spiego in come applico l'articolo 50(4) a un sito Drupal, e il resto del metodo in come lavoro con l'AI nello sviluppo. L'AI è uno strumento in più: la specifica, le decisioni e la responsabilità del lavoro restano mie.
Per un caso concreto, con un contratto o un sistema ad alto rischio, la lettura giusta la dà un legale esperto di AI Act. Se il progetto riguarda Drupal, raccontami di che cosa si tratta.
Fonti
Tutte le fonti sono state consultate l'11 ottobre 2026.
- Regolamento (UE) 2024/1689, EUR-Lex: articoli 2 (paragrafo 10), 3 (punti 3, 4 e 68), 50, 53 e 113. Fonte primaria.
- Regolamento (UE) 2026/1744, Omnibus digitale sull'IA, EUR-Lex, GU L del 24 luglio 2026: nuovo articolo 4, termine del 2 dicembre 2026 per l'articolo 50, paragrafo 2, nuove date del capo III. Fonte primaria.
- Policy on the use of AI when contributing to Drupal, drupal.org, aggiornata l'11 ottobre 2026. Fonte primaria.
- La sezione «AI Compliance» delle issue di AI Disclosure, per esempio la #106 su git.drupalcode.org. Esperienza dell'autore.
Questo contenuto è stato prodotto dall'AI e rivisto da una persona.
Come è stata usata l'AI?
Le bozze sono prodotte con l'assistenza dell'AI, poi dirette, rivedute e verificate da una persona. Numeri, date e versioni sono confrontati con le fonti pubbliche prima della pubblicazione, e la data di quel controllo è indicata nel testo.