Allegato 3 (Allegato III) dell'AI Act: gli 8 settori ad alto rischio, l'articolo 6 e le categorie di rischio
L'Allegato III (Allegato 3) dell'AI Act è l'elenco degli usi dell'intelligenza artificiale che il regolamento (UE) 2024/1689 tratta come ad alto rischio. Contiene otto settori e venticinque voci. Un sistema di IA destinato a uno degli scopi elencati è considerato ad alto rischio, salvo la deroga dell'articolo 6, paragrafo 3. Gli obblighi si applicano dal 2 dicembre 2027.
Cerchi la risposta al quiz sulle categorie di rischio? Vai alla sezione sul quiz.
Questa pagina segue il testo consolidato del 27 luglio 2026. Il regolamento (UE) 2026/1744 ha cambiato le date, non l'elenco.
Gli 8 settori dell'Allegato III (Allegato 3), punto per punto
L'allegato dice: «I sistemi di IA ad alto rischio a norma dell'articolo 6, paragrafo 2, sono i sistemi di IA elencati in uno dei settori indicati di seguito.» Conta la finalità prevista, non la tecnologia.
- Biometria. Solo dove il diritto dell'Unione o nazionale ne permette l'uso. a) Identificazione biometrica remota, esclusa la verifica che conferma soltanto l'identità dichiarata. b) Categorizzazione biometrica «in base ad attributi o caratteristiche sensibili protetti». c) Riconoscimento delle emozioni.
- Infrastrutture critiche. Componenti di sicurezza per infrastrutture digitali critiche, traffico stradale, fornitura di acqua, gas, riscaldamento o elettricità.
- Istruzione e formazione professionale. a) Accesso, ammissione o assegnazione agli istituti. b) Valutazione dei risultati dell'apprendimento. c) Valutazione del livello di istruzione adeguato. d) Controllo dei comportamenti vietati durante le prove. Approfondimento: AI Act e scuola, Allegato III punto 3.
- Occupazione, gestione dei lavoratori e accesso al lavoro autonomo. a) Assunzione e selezione: annunci mirati, filtro delle candidature, valutazione dei candidati. b) Decisioni su condizioni di lavoro, promozione o cessazione, assegnazione dei compiti in base a comportamento o tratti personali, controllo delle prestazioni.
- Servizi privati essenziali e prestazioni e servizi pubblici essenziali. a) Ammissibilità alle prestazioni di assistenza pubblica, sanità compresa, e loro concessione, riduzione, revoca o recupero. b) Affidabilità creditizia e merito di credito, esclusi i sistemi contro le frodi finanziarie. c) Rischi e prezzi per assicurazioni sulla vita e sanitarie. d) Chiamate di emergenza, invio dei soccorsi, selezione dei pazienti in emergenza.
- Attività di contrasto. Solo dove il diritto ne permette l'uso. a) Rischio di diventare vittima di reati. b) Poligrafi e strumenti analoghi. c) Affidabilità degli elementi probatori. d) Rischio di reato o di recidiva, non solo in base alla profilazione, e valutazione di tratti della personalità o precedenti criminali. e) Profilazione durante indagine, accertamento e perseguimento di reati.
- Migrazione, asilo e gestione del controllo delle frontiere. Solo dove il diritto ne permette l'uso. a) Poligrafi e strumenti analoghi. b) Valutazione di un rischio per la sicurezza, di migrazione irregolare o per la salute. c) Esame delle domande di asilo, visto o permesso di soggiorno. d) Identificazione di persone, esclusa la verifica dei documenti di viaggio.
- Amministrazione della giustizia e processi democratici. a) Assistenza a un'autorità giudiziaria su fatti e diritto, anche nella risoluzione alternativa delle controversie. b) Sistemi destinati a influenzare elezioni, referendum o comportamento di voto. Sono esclusi gli strumenti solo organizzativi delle campagne.
Non confondere alto rischio e divieto. L'articolo 5, paragrafo 1, lettera g), vieta la categorizzazione biometrica di singole persone «per trarre deduzioni o inferenze in merito a razza, opinioni politiche, appartenenza sindacale, convinzioni religiose o filosofiche, vita sessuale o orientamento sessuale». È una pratica vietata, non un esempio di alto rischio. La lettera f) vieta di inferire le emozioni sul lavoro e a scuola, tranne che per ragioni mediche o di sicurezza.
Per classificare un sistema passo per passo c'è la guida Classificazione del rischio dell'Allegato III.
Articolo 6, paragrafi 1 e 2: le due strade verso l'alto rischio, Allegato I e Allegato III (Allegato 3)
Paragrafo 1. Servono entrambe le condizioni. Lettera a): il sistema è un componente di sicurezza di un prodotto, o è esso stesso un prodotto, coperto dalla normativa dell'allegato I. Lettera b): quel prodotto richiede una valutazione della conformità da parte di terzi. I paragrafi 1 bis e 1 ter, aggiunti nel 2026, precisano cosa conta come componente di sicurezza. Il paragrafo 1 quater restringe la condizione della lettera b).
Paragrafo 2. «Oltre ai sistemi di IA ad alto rischio di cui al paragrafo 1, sono considerati ad alto rischio anche i sistemi di IA di cui all'allegato III.»
Articolo 6, paragrafo 3: le quattro condizioni, la profilazione e l'Allegato III (Allegato 3)
Un sistema elencato nell'allegato «non è considerato ad alto rischio se non presenta un rischio significativo di danno per la salute, la sicurezza o i diritti fondamentali delle persone fisiche». Basta una di quattro condizioni. Il sistema è destinato a:
- a) «eseguire un compito procedurale limitato»;
- b) «migliorare il risultato di un'attività umana precedentemente completata»;
- c) «rilevare schemi decisionali o deviazioni da schemi decisionali precedenti». Non deve sostituire né influenzare la valutazione umana già fatta senza un'adeguata revisione umana;
- d) «eseguire un compito preparatorio per una valutazione pertinente ai fini dei casi d'uso elencati nell'allegato III».
Nessuna condizione supera questo limite: «Fatto salvo il primo comma, un sistema di IA di cui all'allegato III è sempre considerato ad alto rischio qualora esso effettui profilazione di persone fisiche.»
Gli orientamenti della Commissione sulla classificazione sono ancora in bozza.
Articolo 6, paragrafo 4, e articolo 49, paragrafo 2: documentare e registrare la scelta sull'Allegato III (Allegato 3)
Il fornitore che usa la deroga «ne documenta la valutazione prima che tale sistema sia immesso sul mercato oppure messo in servizio». L'obbligo è del fornitore, non del deployer. Poi, secondo l'articolo 49, paragrafo 2, il fornitore «si registra o registra tale sistema nella banca dati dell'UE». Le versioni inglese, francese e tedesca del regolamento dicono «e», non «o».
Quale di queste categorie di rischio non è prevista dall'AI Act? Legge, Commissione e Allegato III (Allegato 3)
La legge. Nessun articolo del regolamento elenca quattro categorie di rischio. L'articolo 1, paragrafo 2, elenca tra l'altro divieti, requisiti per i sistemi di IA ad alto rischio e «regole di trasparenza armonizzate per determinati sistemi di IA». In pratica: pratiche vietate (articolo 5), alto rischio (articolo 6, allegati I e III), obblighi di trasparenza (articolo 50). I modelli per finalità generali con rischio sistemico (articolo 51) sono un binario separato: riguardano i modelli.
La Commissione. La sua pagina, aggiornata al 3 agosto 2026, scrive: «La legge sull'IA definisce 4 livelli di rischio per i sistemi di IA». I titoli sono «Rischio inaccettabile», «Rischio elevato», «Rischio di trasparenza», «Rischio minimo o nullo». La pagina italiana è una traduzione automatica. Il regolamento dice «alto rischio».
Come rispondere. Non conosciamo le opzioni del tuo quiz. Quella che segue è una nostra lettura.
- «Rischio medio», «rischio moderato»: non sono categorie del regolamento. Nessun articolo e nessun allegato li usa. Non sono tra i quattro livelli della Commissione. Se compaiono tra le opzioni, sono la categoria non prevista. Il considerando 51 cita «prodotti a medio rischio», ma parla di dispositivi medici.
- «Rischio limitato»: non è una categoria del regolamento. Nessun articolo e nessun allegato lo usa. Il considerando 53 parla di «rischi limitati» solo per descrivere compiti ristretti. Molti corsi chiamano così il «Rischio di trasparenza».
- «Rischio zero», «rischio nullo», «rischio basso»: nel regolamento non ci sono. Un quiz può usarli per il livello «Rischio minimo o nullo».
- «Rischio sistemico»: nel regolamento c'è, ma classifica i modelli di IA per finalità generali, non i sistemi.
Le date dell'Allegato III (Allegato 3) e dell'Allegato I, e la situazione in Italia
Fonte: articolo 113 del regolamento.
- 2 febbraio 2025: pratiche vietate (articolo 5). Due divieti aggiunti nel 2026 partono dal 2 dicembre 2026.
- 2 agosto 2025: modelli di IA per finalità generali.
- 2 agosto 2026: obblighi di trasparenza (articolo 50).
- 2 dicembre 2027: alto rischio dell'Allegato III (Allegato 3).
- 2 agosto 2028: alto rischio dell'Allegato I.
In Italia. La legge 23 settembre 2025, n. 132, è in vigore dal 10 ottobre 2025. L'articolo 20 indica AgID come autorità di notifica e ACN come autorità di vigilanza del mercato. Il decreto legislativo 9 settembre 2026, n. 160, è nella Gazzetta Ufficiale n. 214 del 15 settembre 2026, con entrata in vigore il 30 settembre 2026. Definisce l'alto rischio con un rinvio all'articolo 6 e all'allegato III del regolamento: l'elenco resta quello europeo. Il comunicato del Consiglio dei Ministri n. 185 del 5 agosto 2026 riferisce l'approvazione in esame definitivo di un decreto su autorità nazionali e formazione. Al 29 settembre 2026 non lo abbiamo trovato in Gazzetta Ufficiale.
Cosa fare adesso con l'Allegato III (Allegato 3)
Elenca i sistemi di IA che usi o sviluppi. Scrivi la finalità prevista di ciascuno in una frase. Confrontala con le venticinque voci. Annota se sei fornitore o deployer.
La pagina sull'AI Act riassume gli obblighi. L'autovalutazione gratuita richiede cinque minuti e stima esposizione e obblighi.
Domande frequenti su Allegato 3 e Allegato III dell'AI Act
Che cos'è l'Allegato 3 (Allegato III) dell'AI Act?
È l'elenco dei sistemi di IA ad alto rischio a norma dell'articolo 6, paragrafo 2, del regolamento (UE) 2024/1689. Ha otto settori e venticinque voci: biometria, infrastrutture critiche, istruzione, occupazione, servizi essenziali, attività di contrasto, migrazione, giustizia e processi democratici.
Quali sono i criteri specifici dell'Allegato III (Allegato 3) per l'alto rischio?
Il sistema deve avere una finalità prevista elencata nell'allegato. Esce dall'alto rischio solo con almeno una delle quattro condizioni dell'articolo 6, paragrafo 3, lettere da a) a d). Inoltre non deve presentare un rischio significativo. Se effettua profilazione di persone fisiche resta sempre ad alto rischio.
Da quando si applicano gli obblighi per i sistemi dell'Allegato III (Allegato 3)?
Dal 2 dicembre 2027, secondo l'articolo 113 nel testo consolidato del 27 luglio 2026. Per i sistemi ad alto rischio dell'articolo 6, paragrafo 1, e dell'allegato I la data è il 2 agosto 2028. I divieti dell'articolo 5 si applicano dal 2 febbraio 2025. Due divieti aggiunti nel 2026 partono dal 2 dicembre 2026.
Quale categoria di rischio non è prevista dall'AI Act, oltre all'alto rischio dell'Allegato III (Allegato 3)?
«Rischio medio» e «rischio moderato» non sono categorie di rischio. Non le usa nessun articolo del regolamento. Non sono nemmeno tra i quattro livelli descritti dalla Commissione: inaccettabile, elevato (nel regolamento: alto), trasparenza, minimo o nullo. Il regolamento stesso non elenca quattro categorie. È una nostra lettura: controlla le opzioni del tuo quiz.
Il fornitore che usa la deroga dell'articolo 6 per un sistema dell'Allegato 3 (Allegato III) deve fare qualcosa?
Sì. Il fornitore documenta la valutazione prima dell'immissione sul mercato o della messa in servizio, secondo l'articolo 6, paragrafo 4. Deve anche registrarsi o registrare il sistema nella banca dati dell'UE, secondo l'articolo 49, paragrafo 2. L'obbligo è del fornitore, non del deployer.
Risorse correlate
- Classificazione del rischio dell'Allegato III: la guida passo per passo
- AI Act e scuola: quali software sono ad alto rischio (Allegato III, punto 3)
- Conformità all'AI Act: cosa LandingRed ti aiuta a documentare
Questa pagina offre informazioni, non consulenza legale. Il testo citato è il regolamento (UE) 2024/1689 nella versione consolidata del 27 luglio 2026 (CELEX 02024R1689-20260727). Le informazioni sull'Italia sono aggiornate al 29 settembre 2026.
Non sai se un tuo sistema rientra nell'Allegato III? Fai l'autovalutazione gratuita sull'AI Act. Richiede cinque minuti e stima esposizione e obblighi. Inizia l'autovalutazione.
Rivisto e pubblicato sotto la responsabilità editoriale di AB Corporate Advisory S.R.L.
LandingRed automatizza tutto questo
Smetti di gestire la conformità in fogli di calcolo. Classifica, documenta, valuta e monitora i tuoi sistemi di IA da un'unica piattaforma.