Questo sito è una demo a scopo dimostrativo: contenuti, dati aziendali e servizi non sono reali.
sitoanorma.it
Menu

Schede di orientamento tecnico, non consulenza legale. Quali norme si applicano al tuo caso e come vanno redatti i documenti va valutato con un professionista legale.

AI Act: trasparenza dei contenuti e dei chatbot

Cosa richiede il Regolamento UE 2024/1689 a chi usa l'intelligenza artificiale su un sito web: chatbot dichiarati, contenuti generati e quando l'obbligo non si applica.

Riferimento
Art. 50 Reg. UE 2024/1689 (AI Act)
Ambito
Unione Europea
Riguarda
Siti con chatbot o assistenti conversazionali; Chi pubblica contenuti generati o manipolati con IA

Il Regolamento (UE) 2024/1689 (AI Act) introduce obblighi di trasparenza che toccano direttamente i siti web. Gli obblighi dell’art. 50 sono applicabili dal 2 agosto 2026.

Questa scheda copre solo la parte rilevante per un sito ordinario: l’AI Act ha un ambito molto più ampio (sistemi ad alto rischio, pratiche vietate, modelli di uso generale) che qui non è trattato.

Chatbot: dichiararlo è obbligatorio

Se il sito ha un assistente conversazionale, l’utente deve sapere che sta interagendo con un sistema di IA, al più tardi al momento della prima interazione.

L’obbligo non si applica solo quando è manifestamente evidente per una persona ragionevolmente informata. Nel dubbio, dichiararlo costa una riga di testo.

L’informazione deve inoltre rispettare i requisiti di accessibilità applicabili (art. 50, par. 5): non basta un testo grigio chiaro dentro il placeholder del campo di input.

Testi generati: l’obbligo è più stretto di come viene raccontato

Qui si concentra il fraintendimento più comune. La norma non impone di etichettare qualsiasi testo scritto con l’aiuto di un modello linguistico.

L’obbligo riguarda i testi pubblicati allo scopo di informare il pubblico su questioni di interesse pubblico. E soprattutto, non si applica quando:

il contenuto è stato sottoposto a un processo di revisione umana o controllo editoriale e una persona fisica o giuridica detiene la responsabilità editoriale per la pubblicazione.

In pratica: la norma non chiede un bollino “generato da AI”, chiede che ci sia un responsabile umano del contenuto pubblicato.

La strategia corretta non è etichettare tutto, ma documentare la revisione: chi rivede, quando, con quale traccia. Il version control assolve già bene questo compito. Se si vuole essere trasparenti sull’uso dell’IA, scelta ragionevole, conviene dichiararlo insieme alla revisione umana, non al posto suo.

Deepfake e immagini sintetiche

Chi pubblica un deepfake (contenuto che raffigura persone, luoghi o eventi reali in modo da apparire autentico) deve dichiararne l’origine artificiale.

Per i contenuti manifestamente artistici, creativi o di fantasia l’obbligo si assolve in modo da non compromettere la fruizione dell’opera.

L’obbligo di marcatura leggibile dalla macchina grava invece sul fornitore del sistema che genera il contenuto, non su chi lo pubblica. Attenzione però a non rimuovere i metadati di provenienza nelle pipeline di ottimizzazione delle immagini: molti strumenti li eliminano per ridurre il peso dei file.

Il profilo privacy

Se il sistema di IA tratta dati personali, come fa un chatbot che riceve i messaggi degli utenti, si applica anche il GDPR: base giuridica, informativa aggiornata, tempi di conservazione, ed eventuale valutazione d’impatto.

È il punto più trascurato: si integra un chatbot come fosse un widget, senza aggiornare l’informativa privacy e senza sapere dove finiscono le conversazioni.

Approfondimento tecnico: AI Act e trasparenza dei contenuti.

Vuoi capire come si comporta il tuo sito su questo punto?

Lo analizziamo con un audit tecnico e, se serve, interveniamo sul codice.

Aggiornato il · Redatto con l'ausilio di strumenti AI e revisionato dalla redazione (come lavoriamo)

Tutte le normative