Diritti e regole digitali

AI Act: cosa cambia davvero per noi

L’AI Act europeo è entrato in una nuova fase: chatbot, deepfake e contenuti generati artificialmente devono rispettare regole più chiare. Vediamo cosa cambia davvero nella vita quotidiana.

L’intelligenza artificiale è ormai presente nei motori di ricerca, nei social network, nei servizi online e negli strumenti utilizzati per lavorare, studiare e comunicare.

Ma come possiamo sapere quando stiamo interagendo con una macchina? E come possiamo distinguere un contenuto autentico da un’immagine, una voce o un video generati artificialmente?

L’Unione europea ha provato a rispondere a queste domande attraverso l’AI Act, il regolamento europeo sull’intelligenza artificiale. Dal 2 agosto 2026 una parte importante delle sue disposizioni è diventata applicabile, comprese diverse regole sulla trasparenza.

In breve

  • L’AI Act classifica i sistemi in base al rischio che possono rappresentare.
  • Alcuni impieghi dell’intelligenza artificiale sono vietati.
  • Chatbot e sistemi interattivi devono informare le persone quando stanno interagendo con un’AI, salvo che sia già evidente.
  • Deepfake e determinati contenuti generati o modificati artificialmente devono essere riconoscibili.
  • Non tutte le applicazioni di AI sono considerate pericolose e non tutte sono soggette agli stessi obblighi.
  • Diverse regole per i sistemi ad alto rischio entreranno pienamente in applicazione tra il 2027 e il 2028.

Una legge basata sul livello di rischio

L’AI Act non considera tutte le applicazioni di intelligenza artificiale allo stesso modo.

Un filtro antispam, un videogioco o un sistema che suggerisce una playlist non comportano gli stessi rischi di un software impiegato per selezionare candidati, valutare l’accesso a un finanziamento o supportare decisioni in ambito sanitario.

Per questo motivo, il regolamento adotta un approccio basato sul rischio. Più un sistema può incidere sulla sicurezza, sui diritti o sulle opportunità di una persona, maggiori sono gli obblighi previsti.

  • rischio inaccettabile;
  • rischio elevato;
  • rischio legato alla trasparenza;
  • rischio minimo o assente.

La maggior parte degli strumenti utilizzati quotidianamente rientra nell’ultima categoria e non viene vietata dall’AI Act.

Quando un’AI deve presentarsi come tale

Una delle conseguenze più visibili riguarda chatbot e altri sistemi interattivi.

Quando non è già evidente dal contesto, la persona deve essere informata che sta dialogando con un sistema di intelligenza artificiale e non con un essere umano. L’obiettivo è permetterle di decidere consapevolmente se e come continuare l’interazione.

Questo principio diventa particolarmente importante quando un assistente virtuale viene utilizzato nel servizio clienti, nell’assistenza agli utenti o in situazioni nelle quali potrebbe essere facilmente scambiato per una persona reale.

Come saranno riconosciuti i contenuti generati dall’AI

Dal 2 agosto 2026 sono applicabili anche specifici obblighi per determinati contenuti generati o modificati artificialmente.

I fornitori di sistemi di AI generativa devono adottare soluzioni che rendano gli output rilevabili in un formato leggibile dalle macchine, per quanto tecnicamente possibile. Questo può avvenire attraverso metadati, marcature tecniche o altri sistemi di identificazione.

Ciò non significa, però, che ogni testo o immagine mostrerà necessariamente un grande avviso visibile. Le modalità cambiano in base al contenuto, al sistema utilizzato e al soggetto che lo pubblica.

Deepfake: la trasparenza diventa obbligatoria

Immagini, audio e video generati o manipolati mediante l’AI possono riprodurre persone, luoghi, oggetti o avvenimenti mai esistiti nella forma mostrata.

Quando un contenuto potrebbe apparire autentico pur non essendolo, rientrando nella definizione di deepfake, chi lo utilizza deve dichiararne la natura artificiale o manipolata.

La regola non serve a vietare creatività, effetti speciali o contenuti satirici. Serve a ridurre il rischio che una simulazione venga presentata come una testimonianza reale, soprattutto quando riguarda persone, dichiarazioni o eventi di interesse pubblico.

Informazione pubblica e responsabilità editoriale

L’AI Act prende in considerazione anche i testi generati o manipolati artificialmente e pubblicati per informare il pubblico su questioni di interesse generale.

In questi casi può essere necessario dichiarare l’origine artificiale del contenuto. È prevista però un’eccezione quando il testo è stato sottoposto a revisione umana e una persona o un’organizzazione ne assume la responsabilità editoriale.

Utilizzare l’AI come strumento di supporto, quindi, non equivale automaticamente a lasciare che sia una macchina a decidere cosa pubblicare. La verifica delle fonti, la revisione e la responsabilità finale rimangono determinanti.

Quali utilizzi sono vietati

Alcuni impieghi dell’intelligenza artificiale sono considerati incompatibili con i diritti e i valori europei.

  • sistemi progettati per manipolare le persone in modo dannoso;
  • sfruttamento delle vulnerabilità legate, ad esempio, all’età o alla disabilità;
  • determinate forme di classificazione sociale;
  • valutazioni individuali del rischio di commettere reati basate esclusivamente sulla profilazione;
  • raccolta indiscriminata di immagini da Internet o da sistemi di videosorveglianza per costruire banche dati di riconoscimento facciale;
  • riconoscimento delle emozioni nei luoghi di lavoro e negli istituti scolastici, salvo specifiche eccezioni;
  • alcune forme di identificazione biometrica in tempo reale negli spazi pubblici.

Dal 2 dicembre 2026 sarà inoltre applicabile un divieto specifico relativo ai sistemi che generano o manipolano materiale intimo non consensuale e materiale di abuso sessuale sui minori.

Cosa cambia nella vita quotidiana

Per la maggior parte delle persone, l’AI Act non introduce obblighi da rispettare personalmente quando si usa un normale strumento di intelligenza artificiale.

Introduce invece maggiori responsabilità per chi sviluppa, fornisce o utilizza professionalmente determinati sistemi.

  • informazioni più chiare quando interagiamo con un chatbot;
  • indicazioni sull’origine artificiale dei deepfake;
  • strumenti tecnici per riconoscere alcuni contenuti sintetici;
  • maggiori controlli sui sistemi capaci di influire su diritti, sicurezza e opportunità;
  • canali attraverso i quali segnalare possibili violazioni.

Le regole, però, non eliminano la necessità di prestare attenzione. Un’etichetta non rende automaticamente affidabile un contenuto e la sua assenza non dimostra con certezza che quel contenuto sia autentico.

Le prossime tappe

L’AI Act viene applicato progressivamente.

Le disposizioni sui sistemi impiegati in alcuni ambiti ad alto rischio, come occupazione, istruzione, infrastrutture, biometria e migrazione, saranno applicabili dal 2 dicembre 2027. Per alcuni sistemi integrati in prodotti regolamentati, il termine è invece fissato al 2 agosto 2028.

Questo significa che il quadro è già operativo, ma continuerà a completarsi nei prossimi anni.

Cosa possiamo fare noi

  1. Verificare chi ha pubblicato il contenuto.
  2. Cercare eventuali indicazioni sull’uso dell’AI.
  3. Confrontare le informazioni con fonti affidabili.
  4. Diffidare di audio o video particolarmente sensazionali.
  5. Non considerare un contenuto autentico soltanto perché appare realistico.
  6. Segnalare possibili abusi attraverso i canali messi a disposizione dalle piattaforme e dalle autorità competenti.

L’AI Act non risolverà automaticamente tutti i problemi legati all’intelligenza artificiale. Stabilisce però un principio importante: più una tecnologia può influire sulla vita delle persone, maggiore deve essere la responsabilità di chi la sviluppa e la utilizza.

Fonti

Fonti consultate il 16 settembre 2026.