← BLOG
AI Governance

AI Act e selezione del personale: quando diventi fornitore

Un'azienda che fa scremare i curriculum a un modello di IA può diventare, per l'AI Act, il fornitore di un sistema ad alto rischio. Non serve addestrare niente: basta lo scopo.

Chi costruisce flussi su modelli di terzi di solito si preoccupa d'altro. Si chiede se un prompt di sistema scritto bene, o i documenti aziendali collegati al modello, lo trasformino in qualcosa di più di un utente. Quasi mai. Il ruolo cambia quando cambia l'uso: conta per cosa lo usi, non come lo configuri.


Deployer o fornitore: due ruoli, due elenchi di obblighi

L'AI Act, il Regolamento (UE) 2024/1689, distribuisce gli obblighi per ruolo. A un'azienda ne interessano due.

Il deployer è chi «utilizza un sistema di IA sotto la propria autorità» (articolo 3, punto 4). Il termine inglese è rimasto anche nel testo italiano ufficiale. È la posizione normale di un'azienda che compra un servizio di IA, o lo usa in abbonamento, per il proprio lavoro.

Il fornitore è chi sviluppa un sistema di IA, o lo «fa sviluppare», e lo immette sul mercato o «mette in servizio il sistema di IA con il proprio nome o marchio, a titolo oneroso o gratuito» (articolo 3, punto 3).

Per la maggior parte dei sistemi la differenza pesa poco. Per quelli ad alto rischio pesa molto.

Chi li usa deve seguire le istruzioni del fornitore, affidare la sorveglianza a persone con la competenza per farla, controllare che i dati di input siano pertinenti quando li gestisce lui, conservare i log per almeno sei mesi, informare le persone su cui il sistema aiuta a decidere, qui i candidati, e, se è un datore di lavoro, informare lavoratori e rappresentanti prima di usarli sul luogo di lavoro (articolo 26).

Chi li fornisce deve avere un sistema di gestione della qualità, conservare la documentazione, sottoporre il sistema a una valutazione della conformità, apporre la marcatura CE e registrarlo nella banca dati dell'UE (articolo 16).

Il primo elenco descrive un uso attento. Il secondo è il lavoro di chi mette un prodotto sul mercato.


Il timore sbagliato: il prompt e l'addestramento

Il dubbio di solito riguarda il modello. Chi scrive un prompt di sistema, collega i manuali aziendali o fa un piccolo addestramento aggiuntivo si chiede se diventa fornitore del modello, con gli obblighi che l'AI Act riserva a chi produce i modelli di IA per finalità generali: quelli come GPT, Claude o Gemini, che sanno svolgere compiti molto diversi.

La Commissione europea ha dato una risposta nei suoi orientamenti sui fornitori di questi modelli (comunicazione C(2025) 7719 del 19 novembre 2025). Modificare un modello «non implica necessariamente» che chi lo modifica ne diventi il fornitore (punto 58). Succede solo se la modifica determina «una variazione significativa della generalità, delle capacità o del connesso rischio sistemico del modello» (punto 59). Come criterio indicativo, gli orientamenti prendono una modifica che richiede più di un terzo del calcolo servito ad addestrare il modello originario (punto 60), e ammettono che oggi «poche modifiche» potrebbero soddisfarlo (punto 64).

Un prompt di sistema non addestra niente. Nemmeno collegare i documenti aziendali perché il modello li consulti, la tecnica che si chiama RAG: il modello resta quello che era.

Un intervento ospitato il 5 novembre 2025 su artificialintelligenceact.eu, firmato da cinque professionisti della conformità, arriva alla stessa conclusione su due casi concreti. Il primo è un fornitore di servizi informatici che usa GPT-4 cambiando i prompt e aggiungendo il RAG; il secondo, una piattaforma di agenti per il settore finanziario costruita su modelli OpenAI senza modificarli. In nessuno dei due casi, per gli autori, l'azienda diventa fornitrice del modello. Due cose da sapere mentre lo si legge: uno degli autori lavora per l'azienda del secondo caso, un altro per trail, che vende software per la governance dell'IA. E il testo avverte che non è una consulenza legale.

Sul modello, quindi, una PMI è quasi sempre al riparo. Il ruolo si sposta da un'altra parte.


Il ruolo si sposta con lo scopo

L'articolo 25 elenca i casi in cui chi usa un sistema, o chiunque altro, «è considerato fornitore di un sistema di IA ad alto rischio». Il terzo caso non parla di interventi tecnici. Riguarda chi «modifica la finalità prevista di un sistema di IA, anche un sistema per finalità generali, che non è stato classificato come ad alto rischio», in modo che lo diventi.

Quali usi rendono un sistema ad alto rischio lo dice l'allegato III. Al punto 4, «Occupazione, gestione dei lavoratori e accesso al lavoro autonomo», ci sono i sistemi destinati a essere utilizzati «per l'assunzione o la selezione di persone fisiche, in particolare per pubblicare annunci di lavoro mirati, analizzare o filtrare le candidature e valutare i candidati». E quelli che servono, fra l'altro, «per monitorare e valutare le prestazioni e il comportamento delle persone nell'ambito di tali rapporti di lavoro».

Prendi un assistente generico che l'azienda usa da un anno per riassumere documenti e scrivere bozze di mail. Arrivano duecento candidature per un posto in magazzino. Il responsabile del personale carica i curriculum, chiede al modello un voto da 1 a 10 per ciascuno e l'elenco dei primi dieci.

Il modello è lo stesso, e il prompt somiglia a quelli di sempre. È cambiato lo scopo: lo strumento ora filtra candidature e valuta candidati. Per l'AI Act conta per cosa lo usi, non come lo configuri.

Se il flusso l'hai costruito tu

Spesso non si usa l'interfaccia di un assistente: si costruisce un flusso. Le candidature arrivano in una casella di posta, un'automazione le passa al modello con un prompt scritto apposta, i punteggi finiscono in un foglio condiviso. Qui non serve nemmeno l'articolo 25.

Per il regolamento il modello è un componente: i modelli «necessitano dell'aggiunta di altri componenti, ad esempio un'interfaccia utente, per diventare sistemi di IA» (considerando 97). Il sistema è il flusso. Chi lo sviluppa, o lo fa sviluppare a un consulente, e lo mette in servizio con il proprio nome ne è il fornitore, anche se non lo vende a nessuno: la messa in servizio comprende la fornitura «per uso proprio» (articolo 3, punto 11). Se il flusso serve a scremare candidati, salvo le eccezioni della prossima sezione, è un sistema ad alto rischio, e il fornitore sei tu.

Se invece fa altro, per esempio smista le richieste dei clienti, gli obblighi del fornitore sono pochi. C'è l'alfabetizzazione del personale dell'articolo 4, che le modifiche all'AI Act approvate nel 2026, il regolamento Digital Omnibus di cui parliamo più sotto, hanno ammorbidito: oggi chiede misure «volte a sostenere lo sviluppo» delle competenze e non impone «un livello specifico». E ci sono gli obblighi di trasparenza dell'articolo 50: far sapere alle persone che stanno interagendo con un sistema di IA, quando non è evidente, e rendere riconoscibili i contenuti generati artificialmente, con le eccezioni che la norma prevede.


Una persona che rilegge non cambia la classificazione

L'articolo 6, paragrafo 3, prevede un'uscita. Un sistema dell'allegato III non è ad alto rischio se non presenta un rischio significativo, per esempio perché esegue «un compito procedurale limitato» o «un compito preparatorio» a una valutazione. Chi se ne avvale deve documentare la valutazione prima di mettere in servizio il sistema, e registrarlo comunque nella banca dati dell'UE (articolo 6, paragrafo 4).

Lo stesso paragrafo 3 chiude però la porta più comoda: un sistema dell'allegato III «è sempre considerato ad alto rischio qualora esso effettui profilazione di persone fisiche». La profilazione, nella definizione del GDPR a cui l'AI Act rimanda, è il trattamento automatizzato di dati personali per valutare aspetti di una persona, e fra gli esempi il GDPR cita per primo il rendimento professionale. Dare un punteggio a un candidato vuol dire valutarne aspetti personali: per questo, nella nostra lettura, l'eccezione non copre gli strumenti di selezione che assegnano voti.

Il 19 maggio 2026 la Commissione ha messo in consultazione una bozza di orientamenti sulla classificazione dei sistemi ad alto rischio. La versione definitiva non è ancora uscita, ma sul lavoro la bozza è netta:

  • il coinvolgimento di una persona non cambia la finalità del sistema, e quindi non cambia la classificazione (punto 70);
  • un fornitore non può far passare un sistema per non rischioso solo aggiungendo l'obbligo che qualcuno ne riveda i risultati (punto 71);
  • per rientrare nel punto 4 dell'allegato III non serve che il sistema decida l'assunzione: basta che influenzi in modo apprezzabile la decisione, per esempio compilando rose di candidati o assegnando punteggi (punto 254).

Fra gli esempi di sistemi ad alto rischio c'è proprio uno strumento che confronta curriculum e descrizioni del posto, produce punteggi e classifiche dei migliori candidati e lascia ai selezionatori la libertà di rivedere, ignorare o integrare le raccomandazioni. Punteggi e classifiche, però, restano uno degli elementi principali della decisione.

Chi è il fornitore, se il servizio non esclude quell'uso

Secondo la stessa bozza, se istruzioni, termini d'uso o materiale promozionale presentano un sistema per finalità generali come applicabile a una generalità di contesti e funzioni, e non ne limitano l'uso in modo coerente, la sua finalità prevista si considera comprensiva anche degli usi ad alto rischio, quando sono fattibili e ragionevolmente prevedibili (punto 12 della parte generale). Una riga nei termini d'uso non basta a escluderli, se la presentazione del prodotto, gli esempi o il posizionamento li rendono di fatto possibili o li promuovono: i limiti vanno descritti in modo chiaro, concreto e coerente in tutti i materiali.

Se ne ricava che, quando il servizio non esclude la selezione in quel modo, usarlo per scremare curriculum non ne cambierebbe la finalità, perché la conterrebbe già: gli obblighi del fornitore resterebbero a chi lo fornisce, e a te quelli del deployer. Se invece la esclude in modo chiaro e coerente, in tutti i suoi materiali e non solo in una riga dei termini d'uso, chi lo usa per scremare curriculum ricade nell'articolo 25.

E ci ricade da solo. Il paragrafo 2 dell'articolo 25, riscritto dall'Omnibus, esonera il fornitore iniziale che abbia «chiaramente specificato» che il suo sistema non va trasformato in un sistema ad alto rischio: non è tenuto a cooperare con il nuovo fornitore né a consegnargli la documentazione.

La Commissione ha annunciato orientamenti separati proprio sull'articolo 25. Finché non escono, la lettura resta aperta. I primi documenti da aprire sono i termini e le politiche d'uso del servizio che usi, insieme al modo in cui il servizio si presenta.


Da quando conta, e cosa vale già oggi

Gli obblighi sui sistemi ad alto rischio dell'allegato III, compresi quelli dell'articolo 25, non si applicano ancora. Il regolamento Digital Omnibus sull'IA, il Regolamento (UE) 2026/1744 pubblicato in Gazzetta ufficiale il 24 luglio 2026, li ha rinviati al 2 dicembre 2027. Per i sistemi di IA inseriti in prodotti già regolati (allegato I) la data è il 2 agosto 2028.

Per i sistemi ad alto rischio già in servizio prima di quella data, le regole scattano se, dopo, subiscono «modifiche significative della loro progettazione» (articolo 111, paragrafo 2). Il considerando 177 equipara la modifica significativa a quella sostanziale e parla di modifiche «della loro progettazione o finalità prevista»: un flusso che cambia, anche solo nell'uso, rientra.

Per chi non rispetta gli obblighi del fornitore o del deployer, le sanzioni arrivano fino a 15 milioni di euro o al 3% del fatturato mondiale annuo, se superiore (articolo 99, paragrafo 4). Per le PMI il criterio si rovescia: vale l'importo più basso fra i due (articolo 99, paragrafo 6).

Qualcosa vale già oggi. Dal 10 ottobre 2025 la legge italiana sull'intelligenza artificiale, la 132/2025, stabilisce che il datore di lavoro «è tenuto a informare il lavoratore dell'utilizzo dell'intelligenza artificiale nei casi e con le modalità di cui all'articolo 1-bis del decreto legislativo 26 maggio 1997, n. 152» (articolo 11, comma 2). Quell'articolo riguarda i sistemi decisionali o di monitoraggio integralmente automatizzati usati, fra l'altro, per le assunzioni e per la valutazione dei lavoratori. Se una persona rilegge i risultati, l'applicazione è discussa: è il punto da guardare con il consulente del lavoro. E i curriculum sono dati personali: il GDPR si applica comunque, con o senza AI Act.


La verifica da fare adesso

Non serve aspettare il 2027 per sapere dove sei. Per ogni flusso in cui un modello di IA legge dati su persone, bastano quattro domande.

Che cosa fa con quelle persone? Estrarre i dati di un curriculum in un formato uniforme è una cosa; dargli un voto o metterlo in classifica è un'altra. La bozza della Commissione indica che gli strumenti che presentano informazioni senza un giudizio di idoneità possono restare fuori dall'allegato III. Quelli che assegnano punteggi no.

Chi l'ha costruito, e a nome di chi è in servizio? Se il flusso l'hai messo insieme tu, o un consulente per te, il fornitore del sistema sei tu.

Cosa dicono i termini d'uso, e come si presenta il servizio? Se escludono la selezione del personale in modo chiaro e coerente, usarlo per quello ti porta nell'articolo 25. Se non la escludono, la bozza sposta il peso su chi lo fornisce, ma il punto non è ancora chiuso.

La finalità è scritta? Una riga per flusso: cosa fa, su chi, per quale decisione. Se pensi di rientrare nell'eccezione dell'articolo 6, paragrafo 3, quella riga è l'inizio della valutazione che la norma ti chiede di documentare.

Questa è una lettura della norma e dei documenti della Commissione, non un parere sul tuo caso: gli orientamenti sulla classificazione sono ancora in bozza, e quelli sull'articolo 25 devono uscire.


Prima di dare al modello il prossimo curriculum

Sul modello una PMI è quasi sempre al riparo: un prompt o i documenti collegati non la rendono fornitrice di niente. Il ruolo si sposta quando lo strumento comincia a scegliere fra persone. Da quel momento chi lo usa, o chi l'ha costruito, rischia di avere gli obblighi di chi mette un prodotto sul mercato, e una persona che rilegge i risultati non basta a evitarlo.

Dicembre 2027 lascia il tempo di decidere con calma. Ma la decisione parte da una riga scritta prima di cominciare: conta per cosa lo usi, non come lo configuri.

Nella tua azienda, quale strumento dà già un voto a delle persone, e chi ha deciso che poteva farlo?

Condividi: LinkedIn X