Caso d'uso · Allegato III punto 4

Il regolamento sull'IA per l'IA in HR e selezione

Quasi tutta l'IA seria per l'HR è presuntivamente ad alto rischio - ma quali doveri siano i tuoi dipende da che cosa fa il sistema a un candidato, e dal fatto che tu l'abbia costruito o preso in licenza.

Ultimo aggiornamento 16 settembre 2026 · Regolamento (UE) 2024/1689 come modificato dall'omnibus di giugno 2026 · Autovalutazione, non consulenza legale

Se costruisci o usi IA per assunzioni, promozioni o gestione del personale, il regolamento sull'IA ti tratta diversamente da quasi ogni altra categoria di software. Il lavoro sta in cima all'allegato III, punto 4 - il che significa che quasi tutta l'IA seria per l'HR è presuntivamente ad alto rischio, con attaccato l'insieme di obblighi più pesante del regolamento.

Questo è il titolo. La parte utile è che cosa decide se si applica a te: che cosa fa davvero il tuo sistema a un candidato o a un dipendente, e se l'hai costruito o preso in licenza.

Che cosa conta come alto rischio nell'HR

L'allegato III, punti 4(a) e 4(b), copre i sistemi di IA destinati all'assunzione o alla selezione - pubblicare annunci, filtrare o selezionare le candidature, valutare i candidati - e alle decisioni che incidono sui rapporti di lavoro: promozione, cessazione, assegnazione di compiti in base a comportamenti o caratteristiche, monitoraggio e valutazione delle prestazioni.

SistemaClassificazione probabilePerché
Ordinamento dei CV o scoring dei candidatiAlto rischioSeleziona e valuta i candidati - il caso da manuale dell'allegato III 4(a), e profila le persone
Colloqui video valutati dall'IAAlto rischioValuta i candidati; il riconoscimento delle emozioni in un contesto di lavoro può perfino finire nel territorio dell'articolo 5
Previsione delle dimissioni o scoring del rischio di abbandonoAlto rischioValuta e prevede il comportamento dei dipendenti
Stesura di bozze di valutazione delle prestazioni dalle note del managerForse esente tramite il 6(3)Può migliorare il risultato di un'attività umana già completata - se non valuta niente per conto proprio
Bot per fissare i colloquiLimitato o minimoLogistica, non valutazione - ma la dichiarazione dell'articolo 50 si applica se chatta con i candidati
Controllo di completezza delle candidatureProbabilmente esente tramite il 6(3)Compito procedurale ristretto, nessuna profilazione

La linea che decide quasi tutti i casi: il sistema valuta la persona, o qualcos'altro? Analizzare un documento va bene. Assegnare un punteggio all'essere umano che lo ha scritto è profilazione - e la profilazione uccide in modo assoluto l'esenzione dell'articolo 6(3).

Vendor o datore di lavoro - di chi sono questi doveri?

È qui che l'IA per l'HR si distingue di più dalle altre categorie, perché nella stanza ci sono sempre due aziende.

Se costruisci e vendi lo strumento, sei il fornitore: gestione dei rischi (art. 9), governance dei dati esaminata rispetto ai bias (art. 10), documentazione tecnica, registrazione degli eventi, progettazione della sorveglianza umana, valutazione della conformità e marcatura CE, iscrizione al registro - entro il 2 dicembre 2027. Le tue istruzioni per l'uso dell'articolo 13 sono anche la dipendenza di conformità dei tuoi clienti: i loro uffici legali non possono soddisfare i propri doveri senza la documentazione che arriva da te, il che rende produrla presto un asset commerciale, non un costo.

Se prendi in licenza e usi lo strumento, sei il deployer - articolo 26: sorveglianza umana competente, dati di input pertinenti, informare lavoratori e candidati che su di loro si usa l'IA. Nessuna valutazione della conformità, nessuna marcatura CE. Ma attenzione: modificare in modo sostanziale il sistema del vendor - o usarlo per qualcosa che il vendor non aveva previsto - può convertirti in silenzio in fornitore. Il test completo sul ruolo.

Che cosa è sanzionabile oggi (non nel 2027)

Le sovrapposizioni che ti fanno risparmiare lavoro

Tre regimi colpiscono insieme l'IA per l'HR, e condividono le prove. L'articolo 22 del GDPR dà ai candidati il diritto all'intervento umano nelle decisioni automatizzate significative - coordinalo con la tua progettazione della sorveglianza dell'articolo 14 invece di risolverlo due volte. Una DPIA (art. 35 del GDPR) è quasi certamente richiesta - e alimenta direttamente il tuo fascicolo di gestione dei rischi dell'articolo 9. Il diritto nazionale antidiscriminazione (l'AGG tedesco e i suoi equivalenti) si applica ai tuoi output già oggi, senza alcun periodo di grazia fino al 2027 - ed è per questo che un audit dei bias sui risultati è il singolo lavoro di maggior valore dell'elenco.

Da dove partire

Fai la verifica gratuita da due minuti per confermare il tuo livello di rischio, poi lavora la sequenza: dichiarazione verso i candidati questa settimana (è diritto in vigore e costa un pomeriggio), la questione del ruolo messa per iscritto, l'analisi del 6(3) se pensi di essere l'eccezione - documentata, perché un'esenzione non documentata non è una posizione - poi DPIA e audit dei bias. Il nostro report di esempio (in English) (in inglese) è un caso reale di HR-tech: una start-up berlinese di 11 persone che fa screening dei candidati, pubblicato con il consenso, che mostra esattamente che cosa restituisce la valutazione completa.

Verifica il tuo strumento HR in due minuti

Vendor o datore di lavoro - la verifica gratuita ti dice il tuo livello di rischio probabile. Il report completo mappa ogni obbligo con la sua scadenza, come il caso reale di HR-tech nel nostro esempio.

Avvia la scansione gratuita

Nessuna carta, nessun account. Report completo delle lacune da 59 €. Guarda prima un report vero (in inglese).

Autovalutazione, non consulenza legale. Questa pagina e il report di Reglynn sono un'autovalutazione strutturata basata sul regolamento sull'IA (regolamento 2024/1689, come modificato dall'omnibus di giugno 2026). Indicano dove ti collochi probabilmente e cosa conviene far verificare a un consulente qualificato. Reglynn non è un organismo notificato e non rilascia certificazioni.

Come è stato realizzato. I report di Reglynn sono generati da un sistema di IA basato su Claude di Anthropic e consegnati automaticamente. Reglynn è un sistema di IA a rischio limitato ai sensi dell'articolo 50; dichiariamo il coinvolgimento dell'IA ovunque avvenga, incluso il nostro assistente in chat. La nostra autovalutazione.