La nuova legge appena varata dal consiglio (e che entrerà in vigore solo tra due anni circa), applicabile solo ad ambiti soggetti al diritto europeo, mira a promuovere lo sviluppo e l’adozione di sistemi IA sicuri e affidabili nel mercato unico dell’Ue da parte di attori pubblici e privati. Nello stesso tempo, l’obiettivo è quello di garantire il rispetto dei diritti fondamentali dei cittadini dell’UE e stimolare gli investimenti e l’innovazione nel campo dell’intelligenza artificiale in Europa.
La normativa peraltro, partendo da un principio molto semplice, classifica e differenzia le varie tipologie di intelligenza artificiale, suddividendole in base ai rischi che comportano. I sistemi di IA che presentano solo un rischio limitato saranno, dunque, soggetti ad obblighi di trasparenza molto leggeri, mentre i sistemi di IA ad alto rischio dovranno rispettare tutta una serie di requisiti e di obblighi per ottenere l’accesso al mercato dell’Ue. In tal senso, i sistemi di IA come, ad esempio, la manipolazione cognitivo-comportamentale ed il punteggio sociale saranno banditi dall’UE perché il loro rischio è stato ritenuto inaccettabile. La legge vieta, inoltre, l’uso dell’IA per la polizia predittiva basata sulla profilazione e proibisce i sistemi che utilizzano i dati biometrici per classificare le persone in base a categorie specifiche come razza, religione o orientamento sessuale.
Per garantire una corretta applicazione delle norme, sono stati istituiti diversi organi di controllo e di governo: un ufficio per l’IA all’interno della Commissione per far rispettare le regole comuni in tutta l’UE, un comitato scientifico di esperti indipendenti a supporto delle attività di contrasto ed un altro composto da rappresentanti politici degli Stati membri per consigliare ed assistere la Commissione e gli Stati membri nell’applicazione coerente ed efficace della legge sull’IA, così come un forum consultivo per le parti interessate volto a fornire competenze tecniche a tutti i predetti organi. Nel contempo, è stato creato un sistema sanzionatorio per le violazioni della legge sull’IA basato in percentuale sul fatturato annuo globale dell’azienda colpevole dell’illecito nell’anno finanziario precedente. Le Pmi e le start up saranno soggette a sanzioni amministrative proporzionali. Prima, inoltre, che un sistema di IA ad alto rischio venga utilizzato da enti che forniscono servizi pubblici, dovrà esserne valutato l’impatto sui diritti fondamentali dei cittadini, prevedendo il regolamento una maggiore trasparenza per quanto riguarda lo sviluppo e l’uso di tali sistemi, soprattutto in ambito pubblico dove occorrerà, per l’utilizzo degli stessi, la registrazione nell’apposita banca dati dell’UE. La legge, infine, mira anche a promuovere l’apprendimento e lo sviluppo delle IA basandolo su dati concreti, prevedendo un monitoraggio ambientale volto alla sperimentazione in condizioni reali ed alla convalida di sistemi di IA innovativi.