Il deployer, nell'AI Act, è la persona fisica o giuridica che usa un sistema di IA sotto la propria autorità, salvo l'uso personale non professionale. Il fornitore (provider) è chi sviluppa un sistema di IA, o lo fa sviluppare, e lo immette sul mercato o lo mette in servizio con il proprio nome o marchio. Sono le definizioni dell'articolo 3 del regolamento (UE) 2024/1689. Per una software house il ruolo dipende da cosa consegna, non dallo strumento con cui scrive il codice: se usa un assistente come Claude Code, Cursor o Copilot è deployer di quello strumento, che ha un altro fornitore. Diventa fornitore solo se ciò che consegna è, o contiene, un sistema di IA che esce con il suo nome, per esempio una funzione di IA integrata in un prodotto venduto a più clienti. Questo pezzo spiega come capire in quale casella stai, senza promettere conformità.
Per cosa regola l'AI Act in generale c'è il pezzo sull'AI Act per chi sviluppa software: qui ci occupiamo solo del ruolo.
Quali sono le due caselle previste dal regolamento?
Il regolamento (UE) 2024/1689 distingue più figure: fornitore, deployer, importatore, distributore, rappresentante autorizzato. Per una software house contano soprattutto le prime due. Le definizioni dell'articolo 3, in sintesi (testo consultato il 3 ottobre 2026):
| Ruolo | Come lo definisce l'articolo 3 | Domanda pratica |
|---|---|---|
| Fornitore (provider) | Sviluppa un sistema di IA, o lo fa sviluppare, e lo immette sul mercato o lo mette in servizio con il proprio nome o marchio, a pagamento o gratuitamente | Il sistema esce con il mio nome? |
| Deployer | Usa un sistema di IA sotto la propria autorità, tranne l'uso personale non professionale | Sto usando un sistema fatto da altri, per lavoro? |
Nota che la definizione di fornitore include chi fa sviluppare il sistema da altri: conta chi lo mette sul mercato col proprio nome, non chi ha scritto materialmente le righe.
Il caso tipico: sviluppo software per un cliente usando strumenti IA
Qui sei deployer degli strumenti, non fornitore. Claude Code, Cursor o Copilot sono sistemi di IA sviluppati e messi sul mercato da altri; tu li usi sotto la tua autorità, in un contesto professionale. Usarli per scrivere un gestionale, un e-commerce o un'integrazione non trasforma quel software in un sistema di IA, e non ti rende fornitore di niente. Come deployer hai un obbligo che vale già oggi: dal 2 febbraio 2025 l'articolo 4 chiede un livello adeguato di alfabetizzazione sull'IA a chi usa questi strumenti per conto tuo.
Se il tuo ruolo si ferma qui, la norma ti chiede poco. Il cliente, però, ti chiederà comunque conto di cosa ha fatto l'agente e di chi ha controllato: è una questione di prova, non di ruolo.
Quando diventi fornitore senza accorgertene?
Succede quando ciò che consegni è, o contiene, un sistema di IA che esce con il tuo nome. Tre situazioni da riconoscere:
- Vendi a più clienti, sotto il tuo marchio, un prodotto con una funzione di IA integrata (un assistente, uno scoring, una classificazione automatica): per quella funzione sei tu il fornitore.
- Prendi un sistema di IA già sul mercato e ci metti il tuo marchio.
- Modifichi in modo sostanziale un sistema di IA ad alto rischio già sul mercato, o ne cambi la finalità d'uso in modo che diventi ad alto rischio.
Le ultime due sono previste dall'articolo 25, che ha una condizione precisa: vale per i sistemi ad alto rischio. Secondo il testo, chi appone il proprio nome o marchio, chi apporta una modifica sostanziale o chi cambia la finalità prevista in modo da rendere il sistema ad alto rischio è considerato fornitore di quel sistema, e il fornitore iniziale non lo è più per quel sistema (consultato il 3 ottobre 2026). Per la maggior parte dei progetti di una software house, questo scenario non si presenta. Se invece il cliente lavora in ambiti come selezione del personale o scoring creditizio, vale la pena fermarsi e chiarirlo prima di scrivere codice.
Resta da chiarire un caso che il regolamento non risolve in una riga: sviluppi su commessa una funzione di IA e la consegni al cliente, che la usa col proprio marchio. In genere il cliente è il fornitore, perché è lui che la mette in servizio con il proprio nome, ma la lettura dipende dal contratto e dai fatti. Qui conviene una verifica legale, non una regola generale.
Cosa cambia in pratica fra i due ruoli?
Per i sistemi ad alto rischio, l'articolo 26 elenca gli obblighi del deployer. I principali (consultato il 3 ottobre 2026): adottare misure tecniche e organizzative per usare il sistema secondo le istruzioni del fornitore, affidare la sorveglianza umana a persone con competenza, formazione e autorità adeguate, monitorare il funzionamento e segnalare rischi o incidenti gravi al fornitore, conservare i log generati automaticamente per almeno sei mesi, informare i lavoratori interessati e le persone soggette alle decisioni. Il fornitore ha obblighi più pesanti, su documentazione tecnica, valutazione di conformità e gestione del rischio. Le scadenze per i sistemi ad alto rischio sono state spostate dal Digital Omnibus, come spiegato nel pezzo generale.
Questi obblighi riguardano i sistemi ad alto rischio. Se il tuo prodotto non lo è, la differenza fra i due ruoli si riduce molto, ma la domanda su chi sia il fornitore va comunque messa per iscritto.
Le tre righe da mettere in contratto
Non servono capitoli. Servono tre frasi, scritte prima che qualcuno le contesti:
- Chi è il fornitore del sistema di IA eventualmente incluso nella consegna, e sotto quale nome viene messo in servizio.
- Chi garantisce la sorveglianza umana e la conservazione dei log, se il sistema rientra fra quelli ad alto rischio.
- Quali strumenti di IA ha usato il team per sviluppare, e chi ha rivisto e approvato il codice prima del rilascio.
La terza è quella che nessuna norma ti impone quasi mai in forma diretta, e che il cliente prudente chiede per prima. Dimostrarla richiede un registro di cosa ha prodotto un agente e cosa ha controllato una persona, come per la distinta dei componenti del codice generato o per la revisione del codice assistita.
Questo pezzo non è un parere legale e non promette conformità: dice come leggere le definizioni, non come applicarle al tuo contratto. Per la parte di prova, Detent, l'impianto di delivery end-to-end (detent-ai.com), tiene insieme intento, contesto autorizzato, esecuzione e firma umana dal segnale al rilascio, così la domanda "chi ha approvato cosa" ha una risposta documentata. Come funziona, misurato, lo trovi nella pagina bench.
