# AI Act e trasparenza dei contenuti

> Cosa richiede l'art. 50 dell'AI Act a chi usa l'intelligenza artificiale su un sito (chatbot, contenuti generati, immagini sintetiche) e quando l'obbligo di dichiararlo non si applica.

<!-- Fonte: https://sitoanorma.it/docs/riferimenti/ai-act-trasparenza -->
<!-- Aggiornato: 2026-08-15 -->

Il **Regolamento (UE) 2024/1689** (AI Act) introduce obblighi di trasparenza che riguardano direttamente i siti web. Gli obblighi dell'**art. 50** sono applicabili dal **2 agosto 2026**.

Questa pagina copre solo la parte che tocca un sito web ordinario. L'AI Act ha un ambito molto più ampio (sistemi ad alto rischio, pratiche vietate, modelli di uso generale) che qui non è trattato.

## I quattro obblighi dell'art. 50

| Situazione | Obbligo | Su chi grava |
|-----------|---------|--------------|
| Sistema che **interagisce con persone** (chatbot) | Informare che si sta parlando con un'IA | Chi lo mette a disposizione |
| Contenuti **sintetici** (audio, immagini, video, testo) | Marcatura leggibile dalla macchina | Chi fornisce il sistema |
| **Deepfake** | Dichiarare che il contenuto è generato o manipolato | Chi lo utilizza |
| **Testo pubblicato** per informare su questioni di interesse pubblico | Dichiarare l'origine artificiale | Chi lo pubblica |

## Chatbot: l'obbligo più concreto per un sito

Se il sito ha un assistente conversazionale, l'utente deve sapere che sta interagendo con un sistema di IA, **al più tardi al momento della prima interazione**.

L'obbligo non si applica se è **ovvio** per una persona ragionevolmente informata. Nel dubbio, dichiararlo è banale:

```html
<div role="dialog" aria-labelledby="chat-titolo">
  <h2 id="chat-titolo">Assistente virtuale</h2>
  <p>
    Stai per parlare con un assistente automatico basato su
    intelligenza artificiale. Per parlare con una persona,
    scrivi a <a href="mailto:info@esempio.it">info@esempio.it</a>.
  </p>
</div>
```

Due dettagli che si dimenticano:

- l'informazione deve rispettare i **requisiti di accessibilità** applicabili (art. 50, par. 5): va nel flusso del documento, non solo in un placeholder grigio;
- deve essere data **prima** dell'interazione, non in fondo alla conversazione.

## Testi generati: quando va dichiarato (e quando no)

Questa è la parte più fraintesa. Il testo dell'art. 50, par. 4, secondo comma, è preciso:

> I deployer di un sistema di IA che genera o manipola **testo pubblicato allo scopo di informare il pubblico su questioni di interesse pubblico** devono rendere noto che il testo è stato generato o manipolato artificialmente.

E subito dopo, l'eccezione:

> Tale obbligo **non si applica** […] qualora il contenuto generato dall'IA sia stato sottoposto a un processo di **revisione umana o controllo editoriale** e qualora una persona fisica o giuridica detenga la **responsabilità editoriale** per la pubblicazione del contenuto.

Ne discendono due conseguenze pratiche.

**Primo**: l'obbligo è agganciato alle "questioni di interesse pubblico". Non riguarda qualsiasi testo pubblicato online: una scheda prodotto o una pagina di servizi commerciali non vi rientrano pacificamente. Il perimetro non è ancora definito con precisione dalle linee guida della Commissione.

**Secondo**, ed è il punto che conta: se il contenuto è stato **rivisto da una persona** e qualcuno ne ha la **responsabilità editoriale**, l'obbligo di dichiarazione **non opera**. La norma non chiede di etichettare tutto ciò che ha visto un modello linguistico: chiede che ci sia un responsabile umano.

## Cosa conviene fare in pratica

La strategia più solida non è etichettare, è **documentare la revisione**:

1. stabilire chi rivede i contenuti prima della pubblicazione;
2. **conservare traccia** della revisione (chi, quando, cosa ha modificato). Il version control assolve già bene questo compito;
3. dichiarare pubblicamente la **responsabilità editoriale**;
4. se si vuole essere trasparenti sull'uso dell'AI, scelta ragionevole, dichiararlo **insieme** alla revisione umana, non al posto suo.

Una formulazione che assolve entrambe le cose:

```html
<aside>
  <p>
    Contenuto redatto dalla redazione di Acme S.r.l. con l'ausilio di
    strumenti di intelligenza artificiale e sottoposto a revisione umana
    prima della pubblicazione. La responsabilità editoriale è di Acme S.r.l.
  </p>
</aside>
```

> **Attenzione.** Una dicitura secca "generato da AI", da sola, è **meno** protettiva: comunica l'origine artificiale senza affermare la revisione umana, che è il presupposto dell'esenzione.

## Immagini generate

Se pubblichi immagini sintetiche, l'obbligo di marcatura leggibile dalla macchina grava sul **fornitore** del sistema che le genera, non su di te. Resta però l'obbligo di dichiarazione se l'immagine costituisce un **deepfake**, cioè se raffigura persone, luoghi o eventi reali in modo da apparire autentica.

Per un'immagine manifestamente artistica o di fantasia, l'obbligo si assolve in modo da non compromettere la fruizione dell'opera.

Attenzione anche a non rimuovere eventuali metadati di provenienza (C2PA e simili) nelle pipeline di ottimizzazione delle immagini: molti strumenti li eliminano per ridurre il peso dei file.

## Cosa verificare

- [ ] Se c'è un chatbot, l'utente sa che è un'IA prima di scrivere.
- [ ] L'informazione è accessibile, non solo un testo grigio nel placeholder.
- [ ] Esiste un processo di revisione umana dei contenuti, con traccia documentata.
- [ ] La responsabilità editoriale è dichiarata pubblicamente.
- [ ] Eventuali deepfake sono dichiarati.
- [ ] Se usi l'IA per trattare dati personali, l'informativa privacy lo riflette.
