# AI Act: trasparenza dei contenuti e dei chatbot

> Cosa richiede il Regolamento UE 2024/1689 a chi usa l'intelligenza artificiale su un sito web: chatbot dichiarati, contenuti generati e quando l'obbligo non si applica.

<!-- Fonte: https://sitoanorma.it/normative/ai-act -->
<!-- Norma: Art. 50 Reg. UE 2024/1689 (AI Act) -->
<!-- Aggiornato: 2026-08-15 -->

Il **Regolamento (UE) 2024/1689** (AI Act) introduce obblighi di trasparenza che toccano direttamente i siti web. Gli obblighi dell'**art. 50** sono applicabili dal **2 agosto 2026**.

Questa scheda copre solo la parte rilevante per un sito ordinario: l'AI Act ha un ambito molto più ampio (sistemi ad alto rischio, pratiche vietate, modelli di uso generale) che qui non è trattato.

## Chatbot: dichiararlo è obbligatorio

Se il sito ha un assistente conversazionale, l'utente deve sapere che sta interagendo con un sistema di IA, **al più tardi al momento della prima interazione**.

L'obbligo non si applica solo quando è **manifestamente evidente** per una persona ragionevolmente informata. Nel dubbio, dichiararlo costa una riga di testo.

L'informazione deve inoltre rispettare i **requisiti di accessibilità** applicabili (art. 50, par. 5): non basta un testo grigio chiaro dentro il placeholder del campo di input.

## Testi generati: l'obbligo è più stretto di come viene raccontato

Qui si concentra il fraintendimento più comune. La norma non impone di etichettare qualsiasi testo scritto con l'aiuto di un modello linguistico.

L'obbligo riguarda i testi **pubblicati allo scopo di informare il pubblico su questioni di interesse pubblico**. E soprattutto, **non si applica** quando:

> il contenuto è stato sottoposto a un processo di **revisione umana o controllo editoriale** e una persona fisica o giuridica detiene la **responsabilità editoriale** per la pubblicazione.

In pratica: la norma non chiede un bollino "generato da AI", chiede che ci sia **un responsabile umano** del contenuto pubblicato.

La strategia corretta non è etichettare tutto, ma **documentare la revisione**: chi rivede, quando, con quale traccia. Il version control assolve già bene questo compito. Se si vuole essere trasparenti sull'uso dell'IA, scelta ragionevole, conviene dichiararlo **insieme** alla revisione umana, non al posto suo.

## Deepfake e immagini sintetiche

Chi pubblica un **deepfake** (contenuto che raffigura persone, luoghi o eventi reali in modo da apparire autentico) deve dichiararne l'origine artificiale.

Per i contenuti manifestamente artistici, creativi o di fantasia l'obbligo si assolve in modo da non compromettere la fruizione dell'opera.

L'obbligo di **marcatura leggibile dalla macchina** grava invece sul fornitore del sistema che genera il contenuto, non su chi lo pubblica. Attenzione però a non rimuovere i metadati di provenienza nelle pipeline di ottimizzazione delle immagini: molti strumenti li eliminano per ridurre il peso dei file.

## Il profilo privacy

Se il sistema di IA tratta dati personali, come fa un chatbot che riceve i messaggi degli utenti, si applica anche il GDPR: base giuridica, informativa aggiornata, tempi di conservazione, ed eventuale valutazione d'impatto.

È il punto più trascurato: si integra un chatbot come fosse un widget, senza aggiornare l'informativa privacy e senza sapere dove finiscono le conversazioni.

Approfondimento tecnico: [AI Act e trasparenza dei contenuti](/docs/riferimenti/ai-act-trasparenza).
