Regolamento UE sull’IA (AI Act)
Il Regolamento (UE) 2024/1689 — l'AI Act — stabilisce obblighi per chi fornisce o utilizza sistemi di IA e per i fornitori di modelli di IA per finalità generali. Questa pagina spiega dove si colloca AnythingMCP e cosa mette a disposizione per i vostri obblighi.
Che cos'è AnythingMCP ai sensi del Regolamento
Il gateway in sé
AnythingMCP è un gateway di connettori: trasforma API, database e server MCP esistenti in strumenti che un client di IA può richiamare. Questo livello di instradamento non contiene IA — inoltra chiamate e restituisce risultati.
Dove usiamo l'IA
Due funzionalità opzionali usano un modello linguistico: l'arricchimento del Knowledge Graph, che propone relazioni tra le entità esposte dai vostri connettori, e le AI Skills, che trasformano l'uso ricorrente degli strumenti in regole riutilizzabili. Per queste funzionalità siamo deployer di un sistema di IA e — poiché le distribuiamo come parte del prodotto — nei vostri confronti anche il suo fornitore. Non siamo fornitori di un modello per finalità generali: non ne addestriamo alcuno, richiamiamo quello di terzi.
Come si comportano queste funzionalità
- Disattivate per impostazione predefinita. Richiedono un'impostazione a livello di istanza e, in aggiunta, un'abilitazione esplicita per singolo workspace. Se sono spente, nulla viene inviato ad alcun modello di IA.
- Al modello vengono sottoposti solo metadati — nomi di connettori e strumenti, parametri e schemi di richiesta rilevati. I dati aziendali dei vostri clienti non gli vengono trasmessi.
- I testi delle richieste rilevate vengono ripuliti da e-mail, numeri di telefono, IBAN, numeri simili a carte e lunghe sequenze di cifre prima dell'invio; questa pulizia è attiva per impostazione predefinita.
- L'output è un suggerimento, mai un'azione. Le relazioni del grafo e le skill compaiono come «suggested» e diventano operative solo dopo l'approvazione di una persona; l'applicazione automatica è una scelta separata e disattivata per impostazione predefinita.
- Su AnythingMCP Cloud il modello è Anthropic Claude Haiku. In self-hosting fornite voi provider e chiave — OpenAI, Anthropic o OpenRouter — e fino ad allora non viene inviato nulla.
Dove ricade la vostra responsabilità
Nel momento in cui collegate un client di IA ai vostri sistemi tramite AnythingMCP, l'assistente o agente che ne risulta è un sistema di IA ai sensi del Regolamento — e voi ne siete normalmente il deployer, eventualmente anche il fornitore. La classificazione dipende dalla finalità: un assistente interno che consulta gli ordini viene valutato in modo del tutto diverso da un impiego in ambito selezione del personale, merito creditizio o infrastrutture critiche. Quella valutazione spetta a voi, perché solo voi conoscete scopo e contesto.
Cosa fornisce il prodotto
Nulla di tutto ciò vi rende conformi di per sé: è il materiale che serve quando dovete dimostrare come si comporta il vostro sistema.
- Un audit log di ogni chiamata: chi, quando, con quali parametri, con quale esito e in quanto tempo. È la tracciabilità e la registrazione che altrimenti dovreste costruire da soli.
- Controllo degli accessi per ruolo e permessi per singolo tool, così un agente raggiunge solo ciò che gli avete deliberatamente esposto.
- Tool annotations, che indicano all'agente se uno strumento si limita a leggere o può modificare — la base per trattare le scritture con più cautela.
- Supervisione umana per costruzione: nulla viene esposto automaticamente. Ogni connettore e ogni tool è abilitato da una persona.
- Self-hosting o cloud ospitato in UE: credenziali e dati restano dove li avete messi.
- Variabili di contesto del chiamante, che permettono al sistema a valle di registrare quale persona ha effettuato la richiesta, invece di vedere solo un account di servizio.
Da quando si applica
Il Regolamento è entrato in vigore il 1° agosto 2024 e si applica per fasi:
- 2 febbraio 2025 — pratiche vietate e obblighi di alfabetizzazione in materia di IA per il personale.
- 2 agosto 2025 — obblighi per i modelli per finalità generali, governance e sanzioni.
- 2 agosto 2026 — applicazione generale, inclusa la maggior parte degli obblighi per i sistemi ad alto rischio.
- 2 agosto 2027 — sistemi ad alto rischio che sono componenti di sicurezza di prodotti regolamentati.
Informazione, non consulenza legale
Questa pagina descrive il nostro ruolo e il nostro prodotto. Non è un attestato di conformità e non classifica il vostro sistema al posto vostro: la classificazione dipende dal caso d'uso e va confermata con i vostri legali. Se qualcosa non è chiaro o vi serve documentazione per una valutazione, scriveteci: vi aiutiamo.
Contattaci · Vedi anche la nostra pagina trust · informativa privacy