AI Act, dal 2 agosto l'obbligo di trasparenza per chatbot e contenuti generati
· 4 min di lettura
Scritto con l'intelligenza artificiale
Dal 2 agosto si applica l'articolo 50 dell'AI Act: chatbot dichiarati, contenuti AI marcati, deepfake etichettati. Il 4 agosto i decreti italiani. Che cosa cambia per chi progetta assistenti e prompt.
Da domenica 2 agosto si applica l'articolo 50 dell'AI Act, quello sulla trasparenza. Da allora chi parla con un chatbot deve sapere che dall'altra parte c'è un'intelligenza artificiale, e i contenuti generati devono poter essere riconosciuti come tali. Ieri, 4 agosto, il Consiglio dei ministri ha approvato in via definitiva i due decreti che adeguano le norme italiane al regolamento europeo.
Che cosa chiede l'articolo 50?
Gli obblighi sono di tre tipi, come riassume QuiFinanza:
- chatbot: le persone devono essere informate quando interagiscono con un sistema di AI, per esempio nell'assistenza clienti;
- marcatura: i contenuti prodotti dall'AI (testi, immagini, audio, video) devono avere un segno leggibile dalle macchine;
- etichette visibili: i deepfake e i testi su questioni di interesse pubblico generati o modificati dall'AI vanno dichiarati, a meno che non ci sia stata una revisione editoriale umana.
Milano Finanza ricorda che gli obblighi riguardano anche i sistemi di riconoscimento delle emozioni e che, per i sistemi già in uso prima del 2 agosto, la segnalazione slitta a dicembre. Le regole sui sistemi ad alto rischio, invece, sono state rinviate dal Digital Omnibus. Il regolamento prevede sanzioni che, per le violazioni più gravi, arrivano a 35 milioni di euro o al 7% del fatturato mondiale. Il 20 luglio la Commissione ha pubblicato le linee guida per fornitori e utilizzatori.
Il codice di condotta sull'etichettatura
Il 10 giugno la Commissione ha pubblicato la versione definitiva del codice di buone pratiche sulla trasparenza dei contenuti generati dall'AI. È volontario, ma chi lo firma potrà usarlo per dimostrare la conformità. L'hanno scritto 6 esperti indipendenti con il contributo di oltre 180 portatori di interessi.
Per i fornitori dei modelli prevede almeno due tecniche sovrapposte: metadati firmati digitalmente e filigrane impercettibili, queste ultime richieste per i testi oltre i 200 token. Per chi pubblica, la Commissione ha messo a disposizione icone europee standard da applicare sui contenuti.
E l'Italia?
I due decreti approvati ieri completano l'adeguamento nazionale. AgID sarà l'autorità di notifica e l'Agenzia per la cybersicurezza nazionale quella di vigilanza del mercato. Le decisioni su assunzioni, provvedimenti disciplinari e licenziamenti non potranno basarsi solo su trattamenti automatizzati. E c'è un capitolo sulla formazione: alfabetizzazione sull'AI per i dipendenti pubblici, per i magistrati e per i professionisti sanitari.
Il messaggio è chiaro: usare l'AI in modo responsabile diventa una competenza richiesta, non un'opzione.
Che cosa cambia per chi progetta prompt e assistenti?
Molto più di quanto sembri. Secondo l'associazione Aipia, citata da Milano Finanza, la maggior parte delle organizzazioni italiane usa sistemi di AI di altri (è «deployer», nel linguaggio del regolamento) e non ha ancora completato la mappatura degli strumenti in uso. Il primo lavoro, quindi, è un inventario: quali assistenti parlano con clienti o cittadini, quali testi escono pubblicati senza che una persona li rilegga.
Poi c'è la progettazione. La dichiarazione di trasparenza non va lasciata al caso: va scritta nel system prompt e verificata con prove reali. Un esempio di istruzione:
Nel primo messaggio di ogni conversazione presentati come assistente virtuale basato su intelligenza artificiale. Se l'utente chiede se sta parlando con una persona, rispondi sempre in modo chiaro che sei un sistema di AI e indica come contattare un operatore umano.
Un'istruzione così non basta da sola: il modello potrebbe ignorarla in conversazioni lunghe o dopo un tentativo di prompt injection. Per questo conviene affiancarla a un messaggio fisso dell'interfaccia, che non dipende dal modello.
La revisione umana diventa un passaggio del flusso
Per i testi su temi di interesse pubblico, l'esenzione scatta solo se c'è un controllo editoriale umano. In pratica il flusso deve prevedere un punto in cui una persona legge, corregge e si assume la responsabilità: è il principio dello human in the loop, che da buona pratica diventa requisito.
Un consiglio operativo per le prossime settimane:
- elencate gli assistenti e i flussi che producono contenuti pubblici;
- per ognuno scrivete chi rivede, quando e con quale criterio;
- aggiungete la dichiarazione di trasparenza nel system prompt e nell'interfaccia;
- conservate le versioni dei prompt, perché un giorno qualcuno potrebbe chiedervi come funzionava il sistema.
Il Prompt Architect lavora proprio su questo: non sulla singola risposta, ma sul sistema che la produce e sulle regole che deve rispettare.
Fonti
- QuiFinanza, Intelligenza artificiale, via all'etichettatura dei contenuti con il nuovo codice europeo, 11 giugno 2026
- Milano Finanza, AI Act, dal 2 agosto 2026 entrano in vigore gli obblighi di trasparenza per i chatbot: ecco cosa cambia, 31 luglio 2026
- Dipartimento per gli Affari Europei, Consiglio dei Ministri del 4 agosto 2026, 4 agosto 2026
- Edotto, Intelligenza artificiale: ok del CdM ai decreti su polizia, lavoro e formazione, 5 agosto 2026