Reglynn vende autovalutazioni sul regolamento sull'IA dell'UE. Reglynn è anche, a sua volta, un sistema di IA ai sensi del regolamento sull'IA dell'UE.
Ci è sembrato indifendibile vendere la prima cosa senza pubblicare la seconda. Questa è quindi la nostra autovalutazione, condotta attraverso la stessa logica in quattro passaggi che il prodotto applica ai clienti, con le parti scomode lasciate dentro.
Vale qui la stessa avvertenza che mettiamo su ogni report. Questa è un'autovalutazione strutturata, non una consulenza legale e non una certificazione. Non siamo un organismo notificato, e niente di quanto si trova qui è stato rivisto o avallato da un avvocato o da un'autorità. Dove siamo incerti lo diciamo, invece di arrotondare per difetto. Ultima revisione 4 settembre 2026.
La sintesi
| Domanda | La nostra risposta |
|---|---|
| Reglynn è un sistema di IA? (art. 3(1)) | Sì. Effettua inferenza per generare report e raccomandazioni. |
| Il nostro ruolo | Fornitore di Reglynn. Deployer di Claude di Anthropic. |
| Fornitore GPAI ai sensi dell'art. 53? | No. Solo accesso via API e prompting. Nessun fine-tuning, nessuna modifica dei pesi. |
| Pratica vietata? (art. 5) | No. Nessuna biometria, nessuno scoring sociale, nessun riconoscimento delle emozioni. |
| Area ad alto rischio dell'allegato III? | No. Il ragionamento è qui sotto. |
| Trasparenza dell'art. 50 | Sì - è questo il nostro insieme di obblighi. Reglynn genera contenuti e gestisce un assistente di chat, quindi ci riguardano entrambe le parti. |
| Alfabetizzazione in materia di IA dell'art. 4 | Sì, si applica. La registrazione è qui sotto. |
| Rappresentante autorizzato dell'art. 22 | Non richiesto. Operiamo dall'interno dell'UE (Polonia). |
| Livello di rischio | Rischio limitato. |
Perché non siamo ad alto rischio
L'allegato III si attacca ai sistemi che prendono o influenzano in modo sostanziale decisioni su persone fisiche: occupazione, istruzione, credito e servizi essenziali, attività di contrasto, migrazione, giustizia, biometria, infrastrutture critiche.
Reglynn valuta il sistema di IA di un'azienda. Il suo oggetto è il software di una persona giuridica, non un essere umano. Non profila individui, non assegna loro punteggi e non condiziona l'accesso di nessuno a nulla. Il nostro cliente è un'impresa; l'output descrive il suo prodotto. Niente di ciò che generiamo decide qualcosa su una persona.
La parte più vicina è l'allegato III(8), che copre l'IA usata nell'amministrazione della giustizia e nei processi democratici. È scritto per le autorità giudiziarie che interpretano i fatti e il diritto. Noi non siamo un'autorità giudiziaria, non forniamo sistemi a una di esse e il nostro output è esplicitamente un'autovalutazione che dice al lettore di far verificare tutto a un consulente qualificato. Siamo convinti che non ci riguardi. Lo segnaliamo perché è la cosa più simile a un confine nella nostra posizione, e preferiamo nominarla noi piuttosto che lasciare che la trovi tu.
Un impegno, perché la classificazione può spostarsi. Reglynn non valuterà persone fisiche. Nessuno screening dei CV, nessun punteggio di competenza individuale, nessun prodotto in cui l'oggetto della valutazione sia un essere umano. È un confine di prodotto, non soltanto un dato di fatto attuale: se mai lo superassimo, la nostra classificazione cambierebbe completamente, e preferiamo escluderlo piuttosto che gestirlo.
Le date che ci vincolano
Le pubblichiamo perché la maggior parte delle tabelle delle scadenze ancora online è precedente all'omnibus ed è sbagliata. Sono le date su cui corrono i nostri obblighi, e le stesse che usa il motore dei report.
| Disposizione | Stato |
|---|---|
| Art. 5, pratiche vietate | In vigore dal 2 febbraio 2025. |
| Art. 4, alfabetizzazione in materia di IA | In vigore dal 2 febbraio 2025. Riformulato dall'omnibus di giugno 2026, tuttora in vigore. |
| Art. 53, obblighi dei fornitori GPAI | Applicabile dal 2 agosto 2025. Ricade su Anthropic, non su di noi. |
| Art. 50, trasparenza | Applicabile dal 2 agosto 2026, e non è stato rinviato. È questo l'insieme che ci vincola. |
| Art. 50(2), marcatura leggibile da una macchina | Dal 2 dicembre 2026. È un obbligo del fornitore del modello generativo. |
| Obblighi ad alto rischio dell'allegato III | Rinviati dall'omnibus di giugno 2026 al 2 dicembre 2027. |
| Alto rischio incorporato nei prodotti dell'allegato I | 2 agosto 2028. |
Sulle sanzioni, perché nessuno citi la cifra sbagliata a noi o a te: l'articolo 99(3) prevede fino a 35 milioni di euro o il 7% del fatturato mondiale per le pratiche vietate dell'articolo 5. L'articolo 99(4) prevede fino a 15 milioni di euro o il 3% per la maggior parte delle altre violazioni, compreso l'articolo 50. Per le PMI e le start-up, l'articolo 99(6) applica il valore più basso tra i due, non il più alto. Siamo un'azienda di una persona sola, quindi la nostra esposizione reale su una lacuna informativa è piccola. Non è per questo che le chiudiamo.
Dove sta davvero l'IA dentro Reglynn
Due punti usano un modello, e due punti che le persone danno per scontati non lo usano. Vale la pena essere precisi su quale è quale.
- Il tuo report è generato dall'IA. Le tue risposte vanno a Claude di Anthropic, chiamato dalla nostra automazione, che esegue l'insieme di domande e la logica di rischio proprie di Reglynn. Il testo del report è scritto da quel modello e inviato automaticamente. Nessuna persona legge un report prima che venga inviato; se un cliente ci dice che il suo sembra sbagliato, lo rigeneriamo.
- L'assistente di chat è IA. Lynn risponde attingendo alla nostra base di conoscenza e ora si carica su tutte le nostre pagine tranne una manciata, quindi l'obbligo dell'articolo 50(1) copre quasi tutto il sito e non un suo angolo.
- La scansione gratuita in home page non è IA. Cinque domande e un passaggio con l'indirizzo e-mail, valutate da regole fisse nel tuo browser. Nessun modello le vede. Lo diciamo perché rivendicare dell'IA dove non c'è sarebbe disonesto quanto nasconderla dove c'è.
- La valutazione a pagamento gira su reglynn.eu, ospitata su Netlify e sbloccata con la chiave di licenza che trovi nella ricevuta Gumroad. Non usiamo più un servizio esterno di moduli per questo.
I responsabili del trattamento dietro tutto questo sono Gumroad (pagamenti e merchant of record), Netlify (hosting e le nostre due funzioni serverless), Make (automazione), Airtable (registrazione), Anthropic (generazione dei report) e tawk.to (chat dal vivo). L'elenco completo con le finalità è nella nostra privacy policy (in English) (in inglese).
Che cosa dichiariamo oggi
Rischio limitato significa che l'obbligo è dichiarare. Ecco dove il coinvolgimento dell'IA è dichiarato, alla data di revisione indicata sopra.
| Dove | Che cosa dichiariamo |
|---|---|
| Il nostro assistente di chat | Si presenta come assistente di IA prima che la conversazione inizi, e conferma sempre di essere un'IA se glielo si chiede, su ogni pagina in cui si carica. Art. 50(1). |
| La home page | Dichiara che il report è costruito dall'IA e risponde nelle FAQ alla domanda «quale modello di IA usa Reglynn», prima che tu ti avvicini a una pagina di pagamento. |
| Queste pagine di contenuto | Scritte con l'assistenza dell'IA e riviste da una persona che si assume la responsabilità editoriale della pubblicazione: è la condizione dell'art. 50(4). Qui non si pubblica niente senza che sia stato letto. |
| Termini & privacy policy | Indicano Claude di Anthropic come il modello dietro i report, indicano l'assistente di chat e confermano che le tue risposte non sono mai usate per addestrare modelli di IA. |
| Questa pagina | Tradotta insieme al resto del sito, così che la dichiarazione non sia solo in inglese su un sito che non lo è. |
Che cosa è ancora in sospeso
Un'autovalutazione che si dichiara completa è una brochure. Queste sono dichiarazioni che abbiamo scritto e non ancora spedito. Elencarle prima di averle sistemate è il senso stesso di pubblicare tutto questo.
- Il piè di pagina del report stesso. Il tuo report non porta ancora un blocco «come è stato realizzato» che indichi il sistema di IA che lo ha scritto. È l'artefatto che viene inoltrato agli uffici legali, quindi è quello che conta di più, ed è la nostra prima voce aperta.
- Le pagine di checkout. Le nostre pagine prodotto su Gumroad non portano ancora la riga di dichiarazione sull'IA sopra il pulsante di acquisto. Oggi lo scopri dalla home page e dai termini, non nel momento del pagamento.
- Le e-mail di consegna. Né l'e-mail del report a pagamento né quella del livello gratuito dichiarano che il report è stato generato dall'IA.
- La prima schermata della valutazione a pagamento. Non ti dice ancora, prima della domanda numero uno, che le tue risposte sono analizzate da un sistema di IA. Al momento la cosa sta nella privacy policy, che è esattamente la collocazione che il nostro stesso report di esempio dice ai clienti di non usare.
- La pagina del report di esempio. L'esempio pubblicato non rispecchia ancora il blocco «come è stato realizzato».
- L'elenco dei responsabili del trattamento nella privacy policy indica ancora un servizio di moduli che abbiamo smesso di usare. Quell'elenco è in corso di correzione.
Nessuna di queste è una violazione in senso stretto dell'articolo 50. L'articolo 50(1) copre i sistemi che interagiscono direttamente con una persona fisica, che qui è l'assistente di chat e soltanto l'assistente di chat, e quello dichiara. Il resto è trasparenza ai sensi del GDPR e semplice credibilità: a chi ci consegna le risposte di una valutazione va detto in quel momento che le leggerà un'IA, non tre clic più in là dentro un'informativa. Le trattiamo come se fossero violazioni, perché l'alternativa è vendere la diagnosi di un modo di fallire che abbiamo ancora noi.
Sulla marcatura dei contenuti sintetici
L'articolo 50(2) mette l'obbligo di marcatura leggibile da una macchina in capo al fornitore del sistema generativo - Anthropic, per l'output di Claude - e non a noi come deployer a valle, e si applica dal 2 dicembre 2026. Non siamo tenuti ad apporre una filigrana al tuo report. Intendiamo comunque indicarne l'origine nel documento, perché un report che arriva nella casella di posta dell'ufficio legale di un'azienda dovrebbe dire che cosa lo ha prodotto.
Sulle immagini
Non pubblichiamo immagini generate dall'IA che raffigurino persone, luoghi o eventi reali. I nostri elementi visivi sono grafiche di marca astratte. Se questo dovesse cambiare, le etichetteremo ai sensi dell'articolo 50(4).
Articolo 4 - registrazione dell'alfabetizzazione in materia di IA
Registrazione Reglynn dell'alfabetizzazione in materia di IA. Veronika Samotii - unica operatrice; fornitrice di Reglynn, deployer di Claude di Anthropic. Formazione: Umiejętności Jutra AI 3.0 (2026). Ambito: che cosa fa il motore dei report, i suoi modi di fallire, come riconoscere una classificazione errata e i limiti di ciò che il prodotto può affermare. Rivisto il 4 settembre 2026. Da aggiornare se si aggiunge qualcuno.
È l'intero obbligo per un'azienda di una persona sola. L'articolo 4 è stato riformulato dall'omnibus di giugno 2026 e resta in vigore. Vale la pena dirlo con chiarezza, perché viene diffusamente trattato o come terrificante o come immaginario e non è né l'uno né l'altro: è una registrazione datata di chi sa che cosa.
Che cosa sbagliamo, e i limiti di tutto questo
Un'autovalutazione che elenca soltanto i punti di forza è marketing. La nostra ha limiti veri:
- La classificazione al confine è la parte difficile, e non pretendiamo di averla perfetta. Il modo di fallire contro cui lavoriamo di più è la sovraclassificazione: dire a un'azienda che è ad alto rischio quando l'articolo 6(3) la esenterebbe. Il motore dei report esegue prima il ruolo, poi il GPAI, poi l'esenzione del 6(3), poi lo stabilimento, in quest'ordine, proprio perché assegnare a un deployer gli obblighi di qualcun altro è ciò che rende inutili questi strumenti.
- Il report rispecchia le tue risposte. Un input impreciso produce un report impreciso. Nessuna qualità del modello sistema questo.
- Al momento i report sono scritti solo in inglese, qualunque sia la lingua in cui leggi questo sito. Il sito è tradotto; il report non ancora.
- Non siamo un organismo notificato e non possiamo certificare niente. Per questo il nostro badge dice «autovalutato», e continuerà a dirlo.
- La normativa si muove. Il tuo report porta impressa la data e la versione della normativa rispetto a cui è stato generato. Quel timbro esiste perché ci aspettiamo che conti.
Perché pubblicare tutto questo
Tre ragioni, e solo una di esse è la conformità.
La prima è che è l'obbligo. L'articolo 50 chiede una dichiarazione dove è coinvolta l'IA, e una pagina sola che le raccolga tutte è una risposta migliore di sei accenni sparsi.
La seconda è che il nostro stesso report di esempio dice ai clienti di pubblicare una dichiarazione sull'IA rivolta agli utenti, invece di seppellirla in una privacy policy. Fare noi il contrario sarebbe indifendibile, e ce lo meriteremmo che ce lo facessero notare. L'elenco aperto qui sopra siamo noi che lo diciamo prima che lo faccia qualcun altro.
La terza è più semplice. Se stai decidendo se fidarti di un report da 59 € sulla tua posizione rispetto al regolamento sull'IA, la cosa più utile che possiamo mostrarti è il nostro ragionamento applicato a noi stessi, compresa la parte in cui segnaliamo l'unica parte dell'allegato III che ci sta vicino, e la parte in cui elenchiamo quello che non abbiamo finito. Puoi giudicare la qualità del ragionamento prima di pagare per averlo.
Se pensi che qualcosa di tutto questo sia sbagliato, ci farebbe davvero piacere saperlo: hello@reglynn.eu. Essere corretti pubblicamente sulla nostra stessa autovalutazione sarebbe imbarazzante e utile, in quest'ordine.
Adesso applicala al tuo
La stessa logica in quattro passaggi - ruolo, GPAI, livello di rischio, stabilimento - applicata al tuo prodotto. La scansione gratuita richiede due minuti.
Avvia la scansione gratuitaNessuna carta, nessun account. Report completo delle lacune da 59 €. Guarda prima un report vero (in inglese).
Autovalutazione, non consulenza legale. Questa pagina e il report di Reglynn sono un'autovalutazione strutturata basata sul regolamento sull'IA (regolamento 2024/1689, come modificato dall'omnibus di giugno 2026). Indicano dove ti collochi probabilmente e cosa conviene far verificare a un consulente qualificato. Reglynn non è un organismo notificato e non rilascia certificazioni.
Come è stato realizzato. I report di Reglynn sono generati da un sistema di IA basato su Claude di Anthropic e consegnati automaticamente. Reglynn è un sistema di IA a rischio limitato ai sensi dell'articolo 50; dichiariamo il coinvolgimento dell'IA ovunque avvenga, incluso il nostro assistente in chat. La nostra autovalutazione.