AI Act, dal 2 agosto l'obbligo di trasparenza per chatbot e contenuti generati

· 4 min di lettura

Scritto con l'intelligenza artificiale

Dal 2 agosto si applica l'articolo 50 dell'AI Act: chatbot dichiarati, contenuti AI marcati, deepfake etichettati. Il 4 agosto i decreti italiani. Che cosa cambia per chi progetta assistenti e prompt.

Da domenica 2 agosto si applica l'articolo 50 dell'AI Act, quello sulla trasparenza. Da allora chi parla con un chatbot deve sapere che dall'altra parte c'è un'intelligenza artificiale, e i contenuti generati devono poter essere riconosciuti come tali. Ieri, 4 agosto, il Consiglio dei ministri ha approvato in via definitiva i due decreti che adeguano le norme italiane al regolamento europeo.

Che cosa chiede l'articolo 50?

Gli obblighi sono di tre tipi, come riassume QuiFinanza:

Milano Finanza ricorda che gli obblighi riguardano anche i sistemi di riconoscimento delle emozioni e che, per i sistemi già in uso prima del 2 agosto, la segnalazione slitta a dicembre. Le regole sui sistemi ad alto rischio, invece, sono state rinviate dal Digital Omnibus. Il regolamento prevede sanzioni che, per le violazioni più gravi, arrivano a 35 milioni di euro o al 7% del fatturato mondiale. Il 20 luglio la Commissione ha pubblicato le linee guida per fornitori e utilizzatori.

Il codice di condotta sull'etichettatura

Il 10 giugno la Commissione ha pubblicato la versione definitiva del codice di buone pratiche sulla trasparenza dei contenuti generati dall'AI. È volontario, ma chi lo firma potrà usarlo per dimostrare la conformità. L'hanno scritto 6 esperti indipendenti con il contributo di oltre 180 portatori di interessi.

Per i fornitori dei modelli prevede almeno due tecniche sovrapposte: metadati firmati digitalmente e filigrane impercettibili, queste ultime richieste per i testi oltre i 200 token. Per chi pubblica, la Commissione ha messo a disposizione icone europee standard da applicare sui contenuti.

E l'Italia?

I due decreti approvati ieri completano l'adeguamento nazionale. AgID sarà l'autorità di notifica e l'Agenzia per la cybersicurezza nazionale quella di vigilanza del mercato. Le decisioni su assunzioni, provvedimenti disciplinari e licenziamenti non potranno basarsi solo su trattamenti automatizzati. E c'è un capitolo sulla formazione: alfabetizzazione sull'AI per i dipendenti pubblici, per i magistrati e per i professionisti sanitari.

Il messaggio è chiaro: usare l'AI in modo responsabile diventa una competenza richiesta, non un'opzione.

Che cosa cambia per chi progetta prompt e assistenti?

Molto più di quanto sembri. Secondo l'associazione Aipia, citata da Milano Finanza, la maggior parte delle organizzazioni italiane usa sistemi di AI di altri (è «deployer», nel linguaggio del regolamento) e non ha ancora completato la mappatura degli strumenti in uso. Il primo lavoro, quindi, è un inventario: quali assistenti parlano con clienti o cittadini, quali testi escono pubblicati senza che una persona li rilegga.

Poi c'è la progettazione. La dichiarazione di trasparenza non va lasciata al caso: va scritta nel system prompt e verificata con prove reali. Un esempio di istruzione:

Nel primo messaggio di ogni conversazione presentati come assistente virtuale basato su intelligenza artificiale. Se l'utente chiede se sta parlando con una persona, rispondi sempre in modo chiaro che sei un sistema di AI e indica come contattare un operatore umano.

Un'istruzione così non basta da sola: il modello potrebbe ignorarla in conversazioni lunghe o dopo un tentativo di prompt injection. Per questo conviene affiancarla a un messaggio fisso dell'interfaccia, che non dipende dal modello.

La revisione umana diventa un passaggio del flusso

Per i testi su temi di interesse pubblico, l'esenzione scatta solo se c'è un controllo editoriale umano. In pratica il flusso deve prevedere un punto in cui una persona legge, corregge e si assume la responsabilità: è il principio dello human in the loop, che da buona pratica diventa requisito.

Un consiglio operativo per le prossime settimane:

Il Prompt Architect lavora proprio su questo: non sulla singola risposta, ma sul sistema che la produce e sulle regole che deve rispettare.

Fonti

#Scenari e trend