Normativa AI

GPAI Code of Practice: la mappa dei firmatari, la firma a metà di xAI e i grandi assenti

Il Consiglio UE, dando il 29 giugno 2026 il via libera definitivo al Digital Omnibus, ha confermato che dal 2 agosto 2026 la Commissione europea eserciterà poteri pieni di enforcement sui modelli di AI per finalità generali. È la data che trasforma il GPAI Code of Practice da esercizio di buona volontà a discrimine operativo: i 23 firmatari integrali affronteranno la vigilanza con uno scudo procedurale, il firmatario parziale xAI con uno scudo a metà, i non firmatari come Meta, Alibaba, Baidu, DeepSeek e Zhipu senza alcuno scudo. Questo articolo disegna la mappa delle adesioni alla vigilia dell’enforcement e spiega cosa cambia, per ciascun gruppo, dal 2 agosto.

Aggiungi AIPIA tra i preferiti su Google

Perché la firma conta: il codice come corsia preferenziale

Il Code of Practice, pubblicato dall’AI Office nel luglio 2025, è lo strumento volontario con cui i fornitori di modelli GPAI possono dimostrare la conformità agli obblighi degli articoli 53 e 55 dell’AI Act. Si articola in tre capitoli: trasparenza sulla documentazione dei modelli, rispetto del diritto d’autore nell’addestramento, e sicurezza per i modelli a rischio sistemico. Il bilancio del primo anno di vita del codice è già stato tracciato su questo blog; qui interessa la sua funzione nella fase che si apre.

Firmare non è un obbligo. Gli obblighi stanno nel regolamento e valgono per tutti, firmatari e non. La differenza è procedurale, e non è piccola: chi aderisce al codice e lo rispetta ha una via presunta di conformità, con oneri dimostrativi ridotti e un dialogo strutturato con l’AI Office; chi non aderisce deve dimostrare con mezzi propri, caso per caso, che le sue misure sono adeguate. In un regime di vigilanza appena nato, dove la prassi applicativa non esiste ancora, la differenza tra un percorso codificato e uno da argomentare da zero vale molto.

Vale la pena ricordare cosa chiede ciascun capitolo. Quello sulla trasparenza impegna il fornitore a mantenere una documentazione del modello aggiornata e a metterla a disposizione dell’AI Office e dei deployer a valle, che ne hanno bisogno per i propri obblighi. Quello sul copyright richiede una policy per rispettare il diritto d’autore europeo nell’addestramento, incluso il riconoscimento dell’opt-out dal text and data mining espresso dai titolari dei diritti. Quello su Safety and Security, riservato ai modelli a rischio sistemico, impegna a valutare e mitigare i rischi lungo tutto il ciclo di vita, con report dedicati. Tre capitoli, tre livelli crescenti di esposizione.

Dal 2 agosto 2026 la distinzione acquista un peso ulteriore: da quella data la Commissione può passare dalle richieste informali a richieste formali di informazioni, valutazioni dei modelli, misure correttive e sanzioni fino a 15 milioni di euro o al 3% del fatturato mondiale annuo dei fornitori GPAI.

I 23 firmatari integrali: la fotografia

Il gruppo di chi ha firmato tutti e tre i capitoli conta 23 nomi e copre la parte maggiore del mercato dei modelli usati dalle imprese europee.

Ci sono i grandi laboratori americani: OpenAI, Anthropic, Google, Microsoft, Amazon e IBM. Ci sono i campioni europei: la francese Mistral AI, la tedesca Aleph Alpha. C’è la canadese Cohere, forte nel segmento enterprise. Attorno a questi nomi, una serie di fornitori minori completa la lista.

La composizione del gruppo racconta due cose. La prima: l’adesione ha superato le divisioni atlantiche. Nell’estate 2025, quando una parte dell’industria americana spingeva per una pausa regolatoria europea, non era scontato che i laboratori statunitensi firmassero in blocco; lo hanno fatto, alcuni accompagnando la firma con riserve pubbliche sul capitolo copyright, ma lo hanno fatto. La seconda: per i fornitori europei la firma era quasi un atto dovuto, parte della scommessa di trasformare la conformità alle regole UE in argomento commerciale verso i clienti che quelle regole devono rispettarle a valle.

Per un’impresa italiana che usa GPT, Claude, Gemini o Le Chat in azienda, la conseguenza pratica è rassicurante: il fornitore a monte ha assunto impegni verificabili su documentazione, copyright e sicurezza, e quella documentazione è la materia prima della compliance del deployer.

Firmare, peraltro, non è stato indolore nemmeno per chi lo ha fatto. Gli impegni sulla trasparenza si sono tradotti in adempimenti concreti, dalla compilazione del riepilogo pubblico dei dati di addestramento, tema già trattato su questo blog, alla predisposizione di canali per i reclami dei titolari di diritti. Chi cerca nella lista dei firmatari un club di convenienza sottovaluta il costo reale dell’adesione, ed è proprio quel costo a spiegare perché qualcuno ha preferito restarne fuori.

xAI, la firma a metà

Il caso più singolare della mappa è xAI, la società di Elon Musk che sviluppa i modelli Grok. Ha firmato un solo capitolo su tre: Safety and Security.

Nessun altro fornitore ha scelto questa strada. Il codice consente formalmente adesioni per capitolo, ma tutti gli altri firmatari hanno preso il pacchetto intero; xAI è rimasta l’unica a usare la modularità come strumento di posizionamento, accettando gli impegni sul terreno dove il consenso pubblico è più forte, la sicurezza dei modelli di frontiera, e rifiutandoli dove i costi documentali e legali sono più alti.

La scelta ha una sua logica dichiarata: il capitolo sicurezza riguarda i modelli a rischio sistemico, la categoria in cui rientrano i sistemi più potenti, e xAI ha accettato gli impegni su valutazione e mitigazione dei rischi. Ha lasciato fuori trasparenza e copyright, i due capitoli dove si concentrano gli obblighi documentali e le questioni più spinose sull’origine dei dati di addestramento.

Il risultato è uno status ibrido. Sul fronte sicurezza xAI gode della corsia preferenziale dei firmatari; su trasparenza e copyright è, a tutti gli effetti, un non firmatario, e dovrà dimostrare la conformità agli articoli 53 con mezzi alternativi. Per la Commissione sarà un banco di prova interessante: il primo caso in cui l’adesione parziale obbliga a distinguere, dentro lo stesso fornitore, due regimi di vigilanza diversi.

Meta e il blocco dei non firmatari

Poi c’è chi ha detto no.

Meta ha rifiutato la firma pubblicamente e per prima, già nel luglio 2025, motivando la scelta con l’incertezza giuridica che il codice introdurrebbe e con la convinzione che l’Europa stia imboccando la strada sbagliata sulla regolazione dell’AI. È un rifiuto pesante, perché i modelli Llama sono tra i più diffusi al mondo nella fascia open-weight e alimentano migliaia di applicazioni derivate, anche in Italia.

Accanto a Meta, la mappa segnala l’assenza compatta dei fornitori cinesi: Alibaba, Baidu, DeepSeek e Zhipu non hanno aderito. Per questi operatori il calcolo è diverso da quello di Meta: la loro presenza commerciale diretta in Europa è più limitata, e l’adesione a un codice europeo con obblighi di trasparenza sull’addestramento presenta per loro complicazioni anche sul fronte interno. Resta il fatto che i loro modelli, DeepSeek in testa, circolano ampiamente tra sviluppatori e imprese europee attraverso i pesi aperti e le piattaforme di distribuzione.

Un equivoco da sgombrare: il rifiuto della firma non sottrae nessuno agli obblighi. Gli articoli 53 e 55 dell’AI Act si applicano a chiunque immetta modelli GPAI sul mercato europeo, Meta e i fornitori cinesi inclusi, nella misura in cui i loro modelli vi circolano. Il non firmatario non ha scelto meno regole; ha scelto di rispondere alle stesse regole senza la sponda del codice, contando sulla propria capacità di argomentare la conformità con mezzi alternativi.

Il quadro che ne esce ha una geometria precisa: il codice ha conquistato il centro del mercato occidentale, ha perso il più grande fornitore di modelli aperti americano e non ha nemmeno agganciato l’industria cinese.

Cosa cambia dal 2 agosto per ciascun gruppo

Per i firmatari integrali l’enforcement pieno significa soprattutto rendicontazione: gli impegni presi vanno onorati, e l’AI Office ha ora gli strumenti per verificarlo. Un firmatario inadempiente non è al riparo; è, semmai, più esposto, perché ha sottoscritto parametri precisi rispetto ai quali misurare lo scostamento.

Per xAI il doppio regime descritto sopra diventa operativo, con la Commissione libera di concentrare l’attenzione sui capitoli non firmati.

Per i non firmatari il 2 agosto apre la fase più incerta. Non essendoci una via presunta di conformità, la Commissione può chiedere a Meta o a DeepSeek di dimostrare come rispettano gli obblighi di trasparenza e copyright, valutare le risposte e, in caso di inadempimento, arrivare alle misure correttive e alle sanzioni. Nessun automatismo: il rifiuto del codice non è una violazione. Ma è ragionevole attendersi che le prime verifiche formali si concentrino proprio dove manca l’adesione, perché è lì che l’asimmetria informativa tra vigilante e vigilato è massima.

Resta l’incognita della capacità amministrativa. L’AI Office è una struttura giovane, chiamata a vigilare su una manciata di soggetti che contano tra i più capitalizzati del pianeta, e la prima stagione di enforcement dirà molto del rapporto di forza reale. Un avvio prudente, fatto di richieste di informazioni più che di sanzioni, è lo scenario più probabile; ma la prudenza iniziale non va confusa con la rinuncia, come insegna la traiettoria dell’enforcement GDPR, partito piano e arrivato a sanzioni miliardarie nel giro di pochi anni.

Che cosa devono fare le imprese italiane che usano questi modelli

La mappa delle firme non è un tema da addetti ai lavori: entra dritta nella gestione del rischio di chi i modelli li usa.

Il deployer italiano che costruisce servizi su un modello di un firmatario eredita documentazione, policy sul copyright e impegni di sicurezza che semplificano i propri adempimenti e le risposte a clienti e auditor. Chi costruisce su modelli di non firmatari deve mettere in conto un supplemento di diligenza: verificare quale documentazione il fornitore rende disponibile, valutare il rischio di contestazioni a monte, prevedere clausole contrattuali e piani di uscita se il fornitore finisse sotto procedimento. Non significa che usare Llama o DeepSeek sia vietato o imprudente in sé; significa che il costo di compliance si sposta in parte sul deployer.

Le domande da porre al proprio fornitore, o a se stessi, sono poche e precise. Il modello alla base del servizio che uso viene da un firmatario integrale, parziale o da un non firmatario? Quale documentazione tecnica ricevo, e basta per i miei obblighi di deployer? Chi risponde se l’addestramento del modello viene contestato sul fronte del copyright? Il contratto mi consente di cambiare modello senza riscrivere il servizio? Cinque risposte scritte valgono più di qualunque dichiarazione di principio sull’AI responsabile.

È una valutazione da fare sistema per sistema, e conviene farla dentro un quadro ordinato degli obblighi: la guida operativa all’AI Act di AIPIA dedica al rapporto tra fornitori GPAI e deployer una sezione specifica. Chi vuole seguire l’evoluzione della vigilanza europea dall’interno del dibattito può farlo anche attraverso la partecipazione di AIPIA alla European AI Alliance, il forum consultivo della Commissione sulle politiche AI.

La geografia delle firme, in fondo, è la prima tabella di rischio fornitori dell’era dell’enforcement: tre colonne, ventitré nomi da una parte, uno a metà, cinque dall’altra. Dal 2 agosto smette di essere un elenco e comincia a produrre conseguenze.

Aggiungi AIPIA tra i preferiti su Google
Con il supporto di:AdobeAnthropicMetaMicrosoftCanvaAsanaDocuSignZoomHootsuiteUpworkKeelaAzure
Iscriviti
🇮🇹Italiano 🇬🇧English 🇪🇸Español