Lettura da 7 minuti con 10 sezioni principali per orientarsi rapidamente.
Tech Recruiting & AI Act
Dal 2 agosto 2026 l'AI Act è ufficialmente in vigore, e per chi lavora nel tech recruiting questo non è un dettaglio normativo da archiviare: l'uso dell'intelligenza artificiale in ambito HR è classificato come "alto rischio". Detto così suona allarmante, ma non significa che bisogna smettere di usare l'AI per selezionare candidati. Significa capire dove passa il confine tra ciò che è vietato, ciò che è regolamentato e ciò che, invece, resta perfettamente legittimo.

Tech Recruiting & AI Act
L’AI Act categorizza l’uso dell’intelligenza artificiale nei contesti HR come “alto rischio”. Il 2 Agosto 2026 è stata la data di applicazione generale del regolamento, questo significa che le aziende che utilizzano queste tecnologie per fare attività di recruiting o gestione del personale devono iniziare a fare un po' di ordine su come le usano.
Sono già in vigore due cose: il divieto totale di usare l'AI nei modi considerati più pericolosi, e l'obbligo di essere trasparenti quando un candidato interagisce con un chatbot, dicendogli chiaramente che sta parlando con un'AI e non con una persona.
Gli obblighi sugli utilizzo di alto rischio, sono rinviati al 2 dicembre 2027 per sistemi “standalone” e il 2 Agosto 2028 per i sistemi “integrati”.
In sintesi, si proibisce la delega del processo decisionale sulla validità di un candidato rispetto a una posizione lavorativa, così come l’uso dell’AI per la raccolta di parametri legati alla performance per poi determinare una promozione o un licenziamento.
Significa che non si può più usare l’AI nelle call con i candidati o gli algoritmi di matching AI per fare screening dei profili? In questo articolo approfondiamo cos’è l’AI act, come impatta sulle soluzioni AI per tech recruiting e cosa deve fare la tua azienda per essere compliant.
Cos’è l’AI Act e come categorizza il tech recruiting
L’AI Act è il regolamento dell’Unione Europea che determina il perimetro di applicazione delle tecnologie AI nel mercato unico europeo.
Citando direttamente l’Articolo 1:
“Lo scopo del presente regolamento è migliorare il funzionamento del mercato interno e promuovere la diffusione di un'intelligenza artificiale (IA) antropocentrica e affidabile, garantendo nel contempo un livello elevato di protezione della salute, della sicurezza e dei diritti fondamentali sanciti dalla Carta dei diritti fondamentali dell’Unione europea, compresi la democrazia, lo Stato di diritto e la protezione dell'ambiente, contro gli effetti nocivi dei sistemi di IA nell'Unione, e promuovendo l'innovazione.” (1)
La differenza tra deployer e fornitori
Il regolamento fa una distinzione tra i deployer e i fornitori di soluzioni AI.
I deployer sono utenti di tecnologie AI al fine di svolgere il proprio lavoro. Un deployer è per esempio un recruiter che usa Claude o ChatGPT per formattare una scheda colloquio.
I fornitori, invece, creano modelli o soluzioni AI che commerciano sul mercato. OpenAI, creatore di chatGPT, è un fornitore; Linkedin è un fornitore, perché i suoi strumenti hanno delle funzionalità AI.
L’AI Act quindi va a regolamentare sia chi fa un uso professionale delle tecnologie, sia chi costruisce soluzioni innovative custom o forniti da terzi.
La categorizzazione di rischio
L’AI act prevede la categorizzazione dell’uso dell’AI in 4 livello di rischio
- Rischio Inaccettabile, dunque vietato. Per esempio, l’uso dell’AI per creare sistemi di scoring sociale o per tracciare dati biometrici sono ingiustificati in tutti i casi ed è proibito lo sviluppo e il commercio di soluzioni di questo genere. L’obiettivo è tutelare la sicurezza e la privacy dei cittadini dell’Unione
- Rischio Alto, accettabile a condizioni stringenti. In questi casi, l’uso dell’AI è accettato a condizione che ci sia una (a) supervisione umana costante, (b) documentazione dei processi tecnici, (c) iscrizione a un database dell’unione europea. Rientrano, per esempio, le AI utilizzate durante lo screening e lo scoring di candidati rispetto a una posizione lavorativa. L’obiettivo è evitare sistemi di scoring automatizzate che gestiscono dati sensibili, come informazioni sullo storico di carriera. (2)
- Rischio Limitato, obbligo alla trasparenza. Si applica ai casi d’uso in cui gli utenti interagiscono con un’AI. Per esempio, un chatbot che risponde ai candidati a domande sull’azienda per cui si candidano è accettato, a patto che sia reso chiaro all’utente che si tratta di un chatbot.
- Rischio minimo o nullo, non soggetti a requisiti in particolare. Per esempio, l’uso di un filtro AI anti-spam o per organizzare le proprie email non ha bisogno di regolamentazioni in particolare, finché è limitato all’uso sui propri dati.
Il tech recruiting è categorizzato come Alto Rischio: esempi e soluzioni
Nel quotidiano delle attività di tech recruiting, esistono diversi strumenti che accelerano e semplificano le selezioni. Alcune di queste, però, non possono più essere utilizzate o utilizzate autonomamente
⚠️ Nota bene che i seguenti esempi descrivono cosa è assolutamente vietato e cosa, invece, richiede una supervisione, ma le procedure burocratiche per la compliance legata alla categoria di Alto Rischio diventa obbligatoria il 2 Dicembre 2027. Ciò che è categorizzato come “Inaccettabile” è già proibito.
Valutazione emotiva tramite interpretazione di Videocall, note audio o materiale biometico.
Le AI che registrano le call e deducono attitudine, livello di confidence e fit con il ruolo sono completamente bannati, sia per fornitori, sia per deployer. Idem le loro versioni in forma di test. Il punto centrale è che la tecnologia non deve tentare di decodificare informazioni sulle competenze di una persona rispetto a un ruolo basandosi su foto Linkedin o su come parla in una call. Questo è riservato a un umano.
❌ AI che valutano emotività di candidati in call; AI che considerano informazioni biometirche (esempio: foto di Linkedin) per fare scoring dei profili.
✅ AI in call di colloquio per annotare transcript; AI che filtrano database in base a keyword sulla tech stack
Algoritmi di matching AI e automazione delle rejection.
L’uso non è proibito come nel caso dell’uso per la valutazione emotiva di un candidato, ma è severamente regolamentato. Innanzitutto, bisogna chiaramente informare l’utente. La cosa più importante, è che il sistema AI non abbia autonomia decisionale in situazioni sensibili o che sia legato a dati di riferimento specifici. Per esempio, un sistema di matching può ordinare i CV in base a più o meno un fit con una job description, ma non può automaticamente scartare o approvare candidati senza una stringente supervisione umana. Non si può addestrare un modello basato sugli impiegati attuali da utilizzare durante la selezione.
❌ AI che automaticamente filtrano candidature, generano shortlist e organizzano colloqui
✅ AI che ordina le candidature per avere poi una revisione umana
Altri esempi
❌ I tool per la gestione delle comunicazioni con i candidati. In questo caso, è fondamentale che la valutazione di cosa rispondere non sia automatizzata, tranne se espressamente specificato che si tratta di un chatbot.
❌ Allegare CV su ChatGPT e fargli decidere se passare un candidato o meno alla fase successiva della selezione. Per questioni di privacy, l’azienda dovrebbe avere una lista i tool autorizzati e di processi che garantiscono la tutela delle informazioni condivise con terze parti, come ChatGPT
✅ Caricare un CV anonimizzato su ChatGPT e chiedere supporto per l’organizzazione della scaletta di domande per un colloquio. Gli strumenti AI accelerano e supportano enormemente le regolari operazioni di recruiting, ma non possono sostituire il giudizio umano.
❌ Fare scraping AI dei profili social di un candidato per l’organizzazione della scaletta di domande per un colloquio. Non si può fare ricerca libera sulle persone al fine di usare informazioni fuori-scope rispetto alla posizione lavorativa, come social privati.
Checklist compliance per il tuo team di recruiting
Se sei un leader aziendale o di un team di recruiting, ci sono pochi elementi essenziali da avere in ordine in modo tale da essere compliant, sia che siate deployer o fornitori.
Innanzitutto, se utilizzate o fornite tecnologie AI per matching e scoring, ci sono degli step burocratici da portare
Il modo per essere compliant è:
- Assegnare una persona responsabile della supervisione e della documentazione di scarti automatici o scoring, errori o corretti funzionamenti, uguale per deployer e fornitori.
- Verifica se le tua attività o la tua azienda, da deployer, è obbligata alla FRIA (Fundamental Rights Impact Assessment). Non tutte le attività rientrano nell’obbligo della FRIA, ma è opportuno verificare con il DPO o il team legale.
- Tutti i fornitori di sistemi AI classificabili come “alto rischio” devono registrare il progetto alla banca dati UE prima di metterlo sul mercato (entro il 2 Dicembre 2027)
- Usa questo tool dell’UE per individuare lo status di compliance della tua azienda) (3)
- Specifica nelle Privacy Policy e nei Termini e Condizioni di tool e piattaforme in quale modo usi l’AI e quali dati vengono processati
- Aggiungi un paragrafo finale all’annuncio di una posizione che devi pubblicare un disclaimer su se fai uso o meno dell’AI per lo screening e in quale modo.
Vorresti approfondire di più?
Approfondiremo di più sull’AI Act e il suo impatto sul tech recruiting con l’avvocato Miriam Andrea Fadda, nel webinar gratuito AI Act: cosa cambia davvero per chi fa tech recruiting (e impresa), il 10 Settembre dalle 17.00 alle 18.30.
Registrati a questo link per non perderlo
Bibliografia
(1) REGOLAMENTO (UE) 2024/1689 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO: https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=OJ:L_202401689#enc_1
(2) Annex III: https://artificialintelligenceact.eu/annex/3/
(3)AI act: la guida per le aziende che usano l'intelligenza artificiale nei processi HR. Ranstad, 2026 https://www.randstad.it/gestione-risorse-umane/digital-innovation/ai-act-aziende-recruiting-hr/
Altri articoli
Cosa farà davvero l’AI ai lavori che richiedono competenze software?
Leggi l'articoloAvete letto il report 'Labor market impacts of AI' di Anthropic? Se l'avete letto e pensate che l'AI sostituisca i ruoli tech, forse non l'avete letto bene.
Leggi l'articoloUn "fake job" o "ghost job" è un annuncio di lavoro online pubblicato senza una reale intenzione di assumere nel breve periodo.
Leggi l'articolo