Documento ufficiale · v1.0 · maggio 2026

Dichiarazione di Conformità AI Act

Regolamento UE 2024/1689 (AI Act) — Dichiarazione formale ai sensi del Capo VI
Soggetto dichiarante: Actify (piattaforma SaaS AI Act compliance)
Data di emissione: maggio 2026 — Versione: 1.0
Revisione programmata: annuale o al verificarsi di modifiche significative ai sistemi AI

1. Identificazione del Soggetto

La presente dichiarazione è emessa da Actify, piattaforma SaaS dedicata alla conformità con il Regolamento UE 2024/1689 (AI Act). Actify opera in qualità di deployer di sistemi AI sviluppati da terze parti (Anthropic PBC e Amazon Web Services), ai sensi dell'art. 3(4) del Reg. UE 2024/1689.

Actify non è un provider di sistemi AI ai sensi dell'art. 3(3): non sviluppa, non addestra e non commercializza modelli o sistemi AI propri. Utilizza API e servizi AI di terze parti come strumenti interni e come motore di analisi della propria piattaforma SaaS.

2. Sistemi AI utilizzati

Actify utilizza i seguenti sistemi AI alla data di emissione della presente dichiarazione:

Sistema AIProviderScopoUtentiRuolo Actify
Claude Code
Anthropic PBC
Anthropic PBCGenerazione assistita di codice infrastruttura (IaC) — uso esclusivamente internoSolo team tecnico ActifyDeployer
Amazon Nova Pro
Amazon Bedrock
Amazon Web ServicesAnalisi AI Act e generazione report di compliance gap analysis per i clienti della piattaformaClienti aziendali Actify (B2B)Deployer

Entrambi i sistemi sono modelli GPAI (General Purpose AI) classificati dai rispettivi provider. Actify non modifica i modelli né li ri-addestra. L’uso avviene tramite API con i prompt definiti da Actify nel rispetto delle condizioni d’uso dei provider.

3. Classificazione del rischio

La classificazione del rischio dei sistemi AI utilizzati da Actify è determinata ai sensi degli artt. 5, 6 e dell’Allegato III del Reg. UE 2024/1689.

Sistema AIClassificazioneAnnex IIIMotivazione
Claude CodeRischio MinimoNessuna categoriaStrumento di sviluppo software interno. Non interagisce con persone fisiche esterne. Non prende decisioni automatizzate che impattano diritti o opportunità di terzi.
Amazon Nova Pro (Bedrock)Rischio LimitatoNessuna categoriaGenera analisi di compliance AI Act a carattere advisory. Non rientra in nessuna delle 8 categorie dell’Annex III. Art. 50 si applica per gli obblighi di trasparenza verso gli utenti dei report.
Piattaforma ActifyRischio LimitatoNessuna categoriaServizio SaaS B2B. Tutti gli output sono advisory con supervisione umana obbligatoria. Non impatta persone fisiche in modo diretto né prende decisioni automatizzate con effetti giuridici.

Nota: Le 8 categorie ad alto rischio dell’Annex III riguardano: biometria e categorizzazione di persone fisiche, infrastrutture critiche, istruzione e formazione professionale, occupazione e gestione lavoratori, accesso a servizi privati e pubblici essenziali, applicazione della legge, migrazione e controllo frontiere, amministrazione della giustizia. Nessuno dei sistemi AI di Actify rientra in alcuna di queste categorie.

4. Articoli del Reg. UE 2024/1689 applicabili

ArticoloContenutoApplicabilitàStato
Art. 4Alfabetizzazione AI (AI literacy)Tutto il personale che usa sistemi AI deve possedere adeguata alfabetizzazione AIConforme
Art. 5Pratiche AI vietateNessun sistema AI di Actify implementa manipolazione subliminale, social scoring, identificazione biometrica remota in tempo reale in spazi pubblici o altre pratiche vietateConforme
Art. 6 + Annex IIIClassificazione sistemi ARNon applicabile — Actify è deployer di sistemi non ad alto rischioN/A
Art. 8–15Requisiti tecnici sistemi ARSolo per provider di sistemi ad alto rischioN/A
Art. 16–25Obblighi provider sistemi ARSolo per provider di sistemi ad alto rischioN/A
Art. 26Obblighi deployer sistemi ARParzialmente applicabile: pur non usando sistemi AR, Actify rispetta le istruzioni d’uso dei providerConforme
Art. 29Obblighi deployer — uso conformeActify utilizza i sistemi AI conformemente alle istruzioni d’uso e alle condizioni dei provider (Anthropic TOS, AWS Service Terms)Conforme
Art. 49Registrazione EU AI DatabaseNon applicabile — Actify non è provider né deployer di sistemi AR; non è provider GPAI con rischio sistemicoN/A
Art. 50Obblighi trasparenzaI clienti Actify sono informati che i report di compliance sono generati da un sistema AI. Gli output sono chiaramente marcati come AI-generated.Conforme
Art. 51–56Obblighi modelli GPAIA carico dei provider dei modelli (Anthropic, Amazon). Actify è deployer.N/A (carico provider)

5. Misure di conformità adottate

5.1 AI Literacy (Art. 4)

  • Formazione interna su AI Act e sue implicazioni per l’uso di sistemi AI
  • Documentazione interna sull’uso corretto di Claude Code e Amazon Bedrock
  • Review obbligatoria da parte di ingegneri umani di tutto il codice generato da AI prima del deploy

5.2 Uso conforme (Art. 26, 29)

  • Utilizzo di Claude Code esclusivamente per scopi di sviluppo interno, in conformità all’Anthropic Usage Policy
  • Utilizzo di Amazon Nova Pro tramite AWS Bedrock conformemente agli AWS Service Terms e alle AI Use Policies di Amazon
  • Nessun utilizzo dei sistemi AI per scopi diversi da quelli dichiarati
  • Nessun fine-tuning o addestramento dei modelli su dati di clienti

5.3 Trasparenza (Art. 50)

  • I report di compliance generati dalla piattaforma Actify contengono indicazione esplicita che l’analisi è prodotta da un sistema AI
  • Il disclaimer AI è visibile prima e durante la fruizione del servizio
  • Informativa Art. 50 pubblicata e accessibile a tutti gli utenti

6. Supervisione umana

Actify garantisce supervisione umana su tutti gli output dei sistemi AI. I report di compliance generati da Amazon Nova Pro sono sempre di natura advisory: il cliente riceve un’analisi e una gap analysis, ma ogni decisione operativa, legale o organizzativa derivante dall’analisi è di esclusiva responsabilità del cliente, assistito se necessario da professionisti qualificati. I report non sostituiscono in alcun caso la consulenza legale.

Internamente, tutto il codice infrastruttura generato da Claude Code è soggetto a revisione tecnica obbligatoria da parte di un ingegnere senior prima di qualsiasi deploy in ambienti di produzione. Non esistono pipeline di deployment automatico basate su codice AI non revisionato.

7. Registrazione EU AI Database

Actify non è obbligata alla registrazione nell’EU AI Database ai sensi dell’art. 49 del Reg. UE 2024/1689 per le seguenti ragioni:

  • Art. 49(1): Actify non è provider di sistemi AI ad alto rischio — non sviluppa né commercializza sistemi AI propri
  • Art. 49(2): Actify non usa sistemi AI classificati ad alto rischio (Annex III) né opera come autorità pubblica
  • Art. 49(3): Actify non è provider di modelli GPAI con rischio sistemico

Questa valutazione verrà aggiornata qualora Actify dovesse sviluppare sistemi AI propri, adottare sistemi AI ad alto rischio, o raggiungere soglie rilevanti per la classificazione GPAI.

8. Impegno di aggiornamento

La presente dichiarazione sarà rivista:

  • Almeno una volta all’anno (revisione annuale programmata)
  • Al verificarsi di modifiche significative ai sistemi AI utilizzati (nuovo modello, nuovo fornitore, nuovo use case)
  • A seguito di aggiornamenti normativi rilevanti al Reg. UE 2024/1689 o alle linee guida delle autorità competenti
  • In caso di incidenti o segnalazioni che richiedano rivalutazione della classificazione di rischio
Dichiarazione emessa da ActifyPiattaforma SaaS AI Act Compliance — actify.io
Data: maggio 2026 — Versione documento: 1.0

Documenti correlati: Registro dei Sistemi AI · Informativa Art. 50 · Disclaimer AI · AI Compliance Hub