Martedì 29 settembre 2026Osservatorio indipendente sull'intelligenza artificialeAggiornato ogni mattina
Radar IA

Per le aziende · AI Act · trasparenza

Contenuti creati con l'IA: gli obblighi di trasparenza dell'AI Act spiegati alle imprese

Dal 2 agosto 2026 valgono le regole dell'articolo 50 dell'AI Act su chatbot, deepfake e testi generati. Con le linee guida della Commissione ora è chiaro chi deve fare cosa: ecco una guida pratica per PMI e professionisti.

In breve

  • Dal 2 agosto 2026 si applicano gli obblighi di trasparenza dell'articolo 50 dell'AI Act: il rinvio deciso con l'Omnibus digitale riguarda i sistemi ad alto rischio, non queste regole.
  • Chi usa l'IA in azienda deve dichiarare i deepfake e i testi generati su temi di interesse pubblico non rivisti da una persona; chi offre un chatbot deve far sapere che si parla con una macchina.
  • La Commissione ha pubblicato il 20 luglio le linee guida definitive e ha riconosciuto adeguato un codice di buone pratiche volontario.
  • Sanzioni fino a 15 milioni di euro o al 3% del fatturato mondiale, applicate in modo proporzionato per le PMI.

Quando a luglio l'Unione europea ha approvato l'Omnibus digitale sull'IA (regolamento UE 2026/1744, in vigore dal 27 luglio), molti titoli hanno parlato di "rinvio dell'AI Act". È vero solo in parte. Il rinvio riguarda gli obblighi per i sistemi ad alto rischio, spostati al 2 dicembre 2027 e, per l'IA integrata in prodotti regolamentati, al 2 agosto 2028. Le regole sulla trasparenza, invece, sono partite come previsto il 2 agosto 2026.

Sono le norme che toccano più da vicino le imprese comuni: il chatbot sul sito, le immagini create per una campagna, gli articoli scritti con l'aiuto di un assistente. Vediamo cosa chiedono, a chi, e dove ci sono margini.

Due ruoli: chi fornisce e chi usa

L'AI Act distingue tra fornitori (chi sviluppa un sistema di IA e lo mette sul mercato o in servizio con il proprio nome, come OpenAI, Google o Anthropic) e deployer, cioè gli utilizzatori professionali: l'impresa, lo studio o il professionista che usa l'IA nella propria attività. La maggior parte delle PMI italiane rientra nella seconda categoria.

Attenzione però: un'azienda che costruisce un proprio chatbot o un proprio strumento partendo da un modello di terzi e lo offre con il suo marchio può essere considerata a sua volta fornitore di quel sistema. In quel caso gli obblighi aumentano.

Cosa devono fare i fornitori

  • Chatbot e assistenti: devono essere progettati in modo che le persone sappiano di interagire con un sistema di IA, dall'inizio della prima interazione, a meno che non sia evidente.
  • Marcatura dei contenuti: testi, immagini, audio e video sintetici devono portare un contrassegno leggibile dalle macchine (una sorta di filigrana digitale) che ne permetta il riconoscimento. Le linee guida escludono alcuni casi, come le funzioni di semplice assistenza alla scrittura, le traduzioni, il codice sorgente e le risposte brevi.
  • Periodo di tolleranza: per i sistemi generativi già sul mercato prima del 2 agosto 2026, la marcatura tecnica va introdotta entro il 2 dicembre 2026.

Cosa devono fare le imprese che usano l'IA

Per i deployer gli obblighi principali sono tre.

  • Deepfake: immagini, audio o video generati o manipolati che somigliano a persone, luoghi, oggetti o eventi reali e potrebbero sembrare autentici vanno dichiarati in modo chiaro, al più tardi alla prima esposizione. Se il contenuto è palesemente artistico, satirico o di finzione, l'obbligo si alleggerisce; ma la Commissione precisa che un contenuto solo informativo o commerciale non gode di questa eccezione.
  • Testi su temi di interesse pubblico: un testo generato con l'IA e pubblicato per informare il pubblico su questioni di interesse generale va dichiarato, salvo che sia stato sottoposto a revisione umana o a controllo editoriale con una responsabilità precisa.
  • Riconoscimento delle emozioni e categorizzazione biometrica: chi usa questi sistemi deve informare le persone coinvolte.
Secondo le linee guida, la correzione di ortografia o grammatica non basta: la revisione umana deve essere un esame deliberato della sostanza del contenuto, fatto da persone con competenza e giudizio professionale.

Le informazioni devono essere chiare, riconoscibili e rispettare i requisiti di accessibilità. Chi usa l'IA a titolo puramente personale è fuori dall'ambito dell'AI Act; ma se l'attività è professionale o genera un guadagno regolare, anche un singolo creatore di contenuti diventa deployer.

Casi pratici

  • Il chatbot sul sito o su WhatsApp: se lo acquistate da un fornitore, verificate che l'avviso "stai parlando con un assistente virtuale" compaia all'inizio della conversazione. Se lo avete sviluppato voi, la responsabilità è vostra.
  • Immagini per campagne e social: un paesaggio o un prodotto generati che non riproducono persone o luoghi reali non sono deepfake e non richiedono un'etichetta visibile da parte vostra; la marcatura tecnica spetta al fornitore dello strumento. Un testimonial "realistico" generato con l'IA, invece, va dichiarato.
  • Articoli, newsletter e comunicati: se una persona dell'azienda rilegge, verifica e approva il contenuto assumendosene la responsabilità, l'obbligo di dichiarazione non scatta. Conviene però documentare questo passaggio.
  • Comunicazioni tra imprese: la Commissione prevede un'esenzione ristretta dalla marcatura per i contenuti usati in contesti business-to-business o industriali, a determinate condizioni.

Cosa significa per le imprese

  1. Fate l'inventario: elencate dove usate l'IA per produrre contenuti rivolti all'esterno (sito, social, assistenza clienti, marketing).
  2. Definite una regola di revisione: chi rilegge, cosa controlla, dove resta traccia dell'approvazione. È il modo più semplice per rientrare nell'eccezione sui testi.
  3. Preparate le etichette: una formula standard ("Immagine generata con l'intelligenza artificiale") per i casi in cui serve, da usare in modo coerente.
  4. Chiedete garanzie ai fornitori: nei contratti per chatbot e strumenti generativi, verificate chi si occupa dell'avviso all'utente e della marcatura, anche in vista della scadenza del 2 dicembre.
  5. Formate il personale: l'obbligo di alfabetizzazione (articolo 4) è stato reso più flessibile dall'Omnibus, ma resta l'impegno ad adottare misure concrete di formazione.

Le sanzioni per chi viola l'articolo 50 arrivano fino a 15 milioni di euro o al 3% del fatturato mondiale annuo, se superiore; per PMI e piccole imprese a media capitalizzazione il regolamento prevede che siano proporzionate. Il quadro completo delle scadenze è nella pagina Normativa; per finanziare formazione e adeguamento consultate i Bandi aperti.

Cosa monitorare

  • 2 dicembre 2026: termine per la marcatura tecnica dei sistemi generativi già sul mercato e data di applicazione dei nuovi divieti introdotti dall'Omnibus sui contenuti intimi non consensuali.
  • 2 febbraio 2027: scadenza indicata per le soluzioni interoperabili di rilevamento delle filigrane digitali.
  • Le indicazioni delle autorità italiane di vigilanza sull'applicazione pratica dell'articolo 50.
  • Gli strumenti che adottano il codice di buone pratiche: sono quelli più semplici da usare in regola.

Fonti

  1. Commissione europea — Quick facts: Transparency rules for AI systems
  2. Commissione europea — Linee guida sugli obblighi di trasparenza (20 luglio 2026)
  3. Commissione europea — Q&A sull'articolo 50 dell'AI Act
  4. Commissione europea — Codice di buone pratiche sulla trasparenza dei contenuti generati
  5. EUR-Lex — Regolamento (UE) 2026/1744 (Omnibus digitale sull'IA)
  6. EUR-Lex — Regolamento (UE) 2024/1689 (AI Act)

Newsletter · ogni venerdì

La settimana di Radar IA, in una email

Ogni venerdì mattina: le novità che contano sull'intelligenza artificiale (modelli, strumenti, normativa, bandi), gli articoli della settimana e cosa guardare nei giorni successivi. Gratis, niente pubblicità.

Ti mandiamo un'email per confermare. Puoi disiscriverti in qualsiasi momento, con un clic in fondo a ogni numero.

Altre analisi

Per le aziende · normativa

Decreto IA 160/2026: cosa cambia per le imprese dal 30 settembre

Nuovo reato per chi non mette in sicurezza i sistemi ad alto rischio, responsabilità 231 e onere della prova più pesante nelle cause per danni. Cosa significa in pratica per chi usa l'IA in azienda.