Amsterdam e Helsinki aprirono nel settembre 2020 i primi registri pubblici di algoritmi comunali. Sei anni dopo quello di Amsterdam viene assorbito nel registro nazionale olandese, mentre l’obbligo europeo di registrazione dei sistemi ad alto rischio è slittato al 2 dicembre 2027. Guida pratica a cosa c’è dentro una scheda, cosa manca e cosa può fare chi oggi deve prepararsi.
Se oggi provate ad aprire algoritmeregister.amsterdam.nl, la prima cosa che leggete non è l’elenco degli algoritmi del Comune. È un avviso: l’amministrazione pubblica ora i propri sistemi sul registro nazionale olandese, e il registro cittadino verrà archiviato a fine anno. Tutti gli algoritmi che c’erano sono già stati travasati nel database nazionale, dove il Comune di Amsterdam risulta il maggior contributore singolo con decine di schede — 50 secondo una rilevazione del 2024 della testata specializzata iBestuur, 57 secondo la pagina del registro nazionale consultata più di recente.
È la fine di un esperimento durato sei anni, e vale la pena capire che cosa lascia. Perché quelle schede non sono documenti burocratici generici: descrivono sistemi di apprendimento automatico in funzione su strada. Il caso più noto è il controllo automatizzato dei parcheggi: auto dotate di telecamere percorrono la città, un modello di visione artificiale legge le targhe dalle immagini e le confronta con il database dei permessi di sosta, su un parco di oltre 150.000 stalli. L’altro esempio documentato è un algoritmo che ordina per priorità le segnalazioni di affitti turistici illegali, pensato per decidere quali meritano un controllo umano. Quest’ultimo era descritto come pilota di sei mesi avviato il 1° luglio 2020: una formulazione che risale a quella stagione e che andrebbe riverificata oggi sul registro nazionale prima di darla per attuale.
Cosa c’è scritto davvero in una scheda
Il 28 settembre 2020, al Next Generation Internet Policy Summit co-organizzato dalla Commissione europea e dalla città di Amsterdam, le due amministrazioni presentarono i registri in versione beta. Erano i primi al mondo. Il white paper che ne spiega l’impianto, Public AI Registers, porta tre firme: City of Amsterdam, City of Helsinki e Saidot, società finlandese che collaborò allo sviluppo della piattaforma.
La struttura di una scheda, allora come oggi, prevede quattro blocchi che è utile tenere a mente perché sono esattamente le domande che un cittadino non tecnico può porre:
- I dati di addestramento: su quale materiale è stato costruito il modello. È l’informazione che permette di intuire dove possono annidarsi distorsioni sistematiche.
- La descrizione dell’uso: a che serve il sistema nel processo amministrativo, non in astratto.
- Il ruolo dell’operatore umano sulla predizione: chi guarda l’output, con quale margine di scostamento, in quale punto della catena. È il campo più sottovalutato e il più rivelatore.
- La valutazione di bias e rischi: cosa l’amministrazione dichiara di aver controllato.
Pasi Rautio, project manager di Helsinki City Data, motivò l’operazione in termini semplici: aumentare la fiducia pubblica attraverso la massima apertura possibile. Una formula che allora sembrò un po’ larga e oggi, a bocce ferme, è il criterio con cui giudicare l’esito.
Il buco: nessuno sa chi li consulta
Qui va detta una cosa che la letteratura entusiasta sui registri pubblici tende a saltare. Non esistono dati verificabili su quante persone abbiano consultato il registro di Amsterdam o quello di Helsinki, chi fossero, quali schede abbiano aperto, quanti commenti siano arrivati. Non è un dettaglio: un registro di trasparenza che non misura la propria consultazione è uno strumento di cui nessuno conosce l’efficacia, nemmeno chi lo gestisce.
Un indizio indiretto arriva dalla Corte dei conti metropolitana di Amsterdam, la Rekenkamer, che ha esaminato la questione: i registri pubblici non sono completi, i cittadini sono poco informati sull’uso degli algoritmi e quasi mai coinvolti. Nel settembre 2023 il registro cittadino conteneva 29 algoritmi, contro un numero reale di sistemi in uso evidentemente maggiore. Sul quadro di gestione del rischio, la stessa analisi contava 49 rischi coperti su 61 individuati. Al lancio, nel 2020, le cifre erano ancora più esili: cinque servizi a Helsinki, tre ad Amsterdam.
Un registro incompleto non è una versione parziale di un registro completo: è un documento che suggerisce al lettore un perimetro che non corrisponde alla realtà.
Questo è il punto che chiunque stia progettando un registro — un comune italiano, una regione, un’agenzia — dovrebbe scrivere sulla lavagna prima di cominciare. La completezza non è un obiettivo di maturità da raggiungere in un secondo tempo: è la condizione che rende il documento leggibile.
Perché il registro nazionale cambia la geometria
Il passaggio di Amsterdam al registro olandese nazionale (algoritmes.overheid.nl) non è una resa, è un cambio di scala. Il database nazionale contava 268 algoritmi al 1° gennaio 2024 e ha superato quota 600 nel corso dello stesso anno. L’adesione, però, è volontaria: nessuna amministrazione è obbligata a comparirci. Il che spiega perché una città che ha investito presto nella trasparenza risulti il contributore principale, e perché il totale nazionale vada letto come somma di buone volontà, non come censimento.
Per Helsinki la situazione è diversa: ai.hel.fi è ancora online e la pagina istituzionale della città risulta aggiornata di recente, ma quanti sistemi contenga oggi e con quale cadenza venga manutenuto non è pubblicamente verificabile con la stessa facilità.
L’AI Act: la scadenza che molti danno per scattata non è scattata
Veniamo alla parte in cui circola più confusione. L’AI Act europeo prevede, all’articolo 71, che la Commissione istituisca e mantenga una banca dati UE pubblica e consultabile sui sistemi ad alto rischio elencati nell’Allegato III. L’articolo 49(3) stabilisce che i deployer che siano autorità pubbliche si registrino nella banca dati e selezionino il sistema prima di metterlo in uso. La sezione destinata al pubblico è gratuita, navigabile e leggibile da macchina.
Solo che quell’obbligo oggi non è in vigore. Il cosiddetto Digital Omnibus on AI, proposto dalla Commissione il 19 novembre 2025 e arrivato ad accordo provvisorio il 7 maggio 2026, voto del Parlamento il 16 giugno 2026 e adozione del Consiglio il 29 giugno 2026, ha spostato gli obblighi per i sistemi ad alto rischio stand-alone dell’Allegato III dal 2 agosto 2026 al 2 dicembre 2027. Quelli dell’Allegato I slittano al 2 agosto 2028. Restano invece applicabili dal 2 agosto 2026 gli obblighi di trasparenza dell’articolo 50, che sono un’altra cosa: riguardano l’informare l’utente che sta interagendo con un sistema di intelligenza artificiale o che un contenuto è generato artificialmente, non la registrazione in banca dati.
Non è nemmeno verificato se e quando la banca dati dell’articolo 71 sarà tecnicamente operativa per i deployer pubblici. Tradotto per chi lavora in un’amministrazione: la finestra di preparazione è ampia, e usarla per aspettare sarebbe lo spreco più prevedibile.
Cosa farne, concretamente
Tre cose che l’esperienza olandese e finlandese suggerisce a chi dovrà registrare sistemi nei prossimi due anni.
Primo: l’inventario viene prima del registro. La Rekenkamer non ha contestato ad Amsterdam la qualità delle schede, ma il fatto che non ci fossero tutte. Un’amministrazione che non sa quanti sistemi automatizzati usa non può pubblicarne l’elenco: può solo pubblicare quelli di cui qualcuno si è ricordato.
Secondo: il campo sull’intervento umano è quello che va scritto con più cura. “Un operatore valida l’output” può significare che qualcuno legge ogni caso o che qualcuno clicca su un batch di quattrocento. Sono due sistemi diversi e due livelli di responsabilità diversi.
Terzo: misurate le consultazioni. È la lacuna che rende difficile, sei anni dopo, dire se i due registri pionieri abbiano funzionato. Non serve un’analisi sofisticata: sapere quante schede vengono aperte, quali, e se qualcuno scrive, distingue un dispositivo di trasparenza da un adempimento.
C’è un ultimo dettaglio che dice molto sulla fragilità di questi archivi. Sulla data esatta del lancio del 2020 le fonti non concordano: il sito del Comune di Amsterdam indica il 24 settembre, la stampa specializzata e la letteratura accademica il 28, un database normativo il 29. Quattro giorni di scarto su un evento pubblico documentato, a sei anni di distanza, in un progetto che nasceva per rendere tracciabili le decisioni automatiche. Se un registro deve servire a qualcosa, la prima cosa che deve resistere è la sua stessa cronologia.