La tua ricerca

    11.06.2026

    Contenuti generati dall'IA: la Commissione europea pubblica il Codice di condotta per l'etichettatura


    Il contesto: trasparenza come pilastro dell'AI Act

    La Commissione europea ha pubblicato ieri la versione definitiva del Codice di condotta sulla marcatura e l'etichettatura dei contenuti generati dall'AI, uno strumento strategico nell'architettura regolatoria europea sull'AI. Il Codice rappresenta la risposta operativa agli obblighi di trasparenza previsti dall'art. 50 dell'AI Act, che entreranno in vigore il 2 agosto 2026.

    L'AI Act, del resto, ha identificato nella trasparenza uno dei rischi sistemici più urgenti da affrontare. Quando i contenuti generati da macchine sono indistinguibili da quelli umani — testi giornalistici, video deepfake, voci sintetiche — si crea un terreno fertile per la disinformazione, la manipolazione dell'opinione pubblica e la perdita di fiducia nell'ecosistema informativo. Si pensi, ad esempio, a un video apparentemente autentico di un leader politico diffuso durante una campagna elettorale, a una registrazione vocale utilizzata per impersonificare un dirigente d’azienda e autorizzare un bonifico, oppure a immagini di eventi mai avvenuti che circolano sui social network durante situazioni di crisi. In tutti questi casi, la capacità di identificare l'origine artificiale del contenuto assume un ruolo essenziale per preservare la fiducia degli utenti.

    Il Codice di condotta è lo strumento pratico attraverso il quale la Commissione cerca di tradurre questi principi normativi in comportamenti concreti.

     

    Cosa prevede il Codice: obblighi e destinatari

    Il Codice ha natura volontaria, ma riveste un peso giuridico rilevante: le imprese che lo sottoscrivono potranno fare affidamento su standard condivisi per dimostrare più agevolmente la conformità agli obblighi previsti dall'AI Act nelle materie disciplinate dal Codice stesso. Questo meccanismo lo rende particolarmente interessante per l'industria.

    I destinatari sono due.

    I provider, ovvero chi sviluppa sistemi di AI (generativa). Su di loro grava l'obbligo di garantire che i contenuti prodotti (audio, immagini, video, testo) siano contrassegnati in formato leggibile da macchina e rilevabili come artificialmente generati o manipolati. Le soluzioni tecniche adottate devono essere efficaci, interoperabili, robuste e affidabili, nel rispetto dello stato dell'arte e dei costi di implementazione.

    I deployer, ovvero chi mette a disposizione degli utenti finali sistemi di AI generativa. Su di loro gravano obblighi di disclosure in due casi specifici:

    • Deepfake: contenuti audio, immagini o video che ritraggono persone, oggetti, luoghi o eventi reali in modo da sembrare autentici, ma che non lo sono. In concreto, rientrerebbe in questa categoria un filmato che mostra una persona pronunciare dichiarazioni che non ha mai realmente reso.
    • Testi di interesse pubblico: articoli, comunicati o pubblicazioni generate dall'AI su temi di rilevanza pubblica, a meno che non abbiano subito un processo di revisione umana con responsabilità editoriale. L'esempio più immediato è quello di un articolo generato da un sistema di AI che commenta risultati elettorali, misure sanitarie o decisioni governative. Diversamente, un testo sottoposto a una revisione umana sostanziale e pubblicato sotto la responsabilità editoriale di un giornalista o di una redazione potrebbe beneficiare dell'eccezione prevista dall'AI Act.

    È previsto inoltre l'obbligo di informare gli utenti quando interagiscono con un sistema AI interattivo, come un chatbot o un assistente virtuale.

     

    Il processo: come è stato costruito il Codice

    Il Codice è il risultato di un processo partecipativo avviato a settembre 2025 dall'AI Office, con una consultazione pubblica e una call for expression of interest. Il processo ha coinvolto due gruppi di lavoro tematici (uno per i provider e uno per i deployer), guidati da presidenti e vicepresidenti indipendenti, e ha incluso stakeholder di diversa natura: sviluppatori di tecnologie di rilevamento, associazioni di categoria, organizzazioni della società civile, accademici e grandi piattaforme online.

    In sette mesi — da novembre 2025 a giugno 2026 — sono state prodotte tre bozze intermedie, sottoposte a consultazione, prima di arrivare alla versione finale. Parallelamente, la Commissione ha pubblicato linee guida interpretative per chiarire l'ambito degli obblighi normativi e coprire aspetti non trattati dal Codice.

     

    Le implicazioni pratiche: cosa cambia per imprese e utenti

    Per le imprese tecnologiche, sottoscrivere il Codice significa adottare standard tecnici di marcatura e tracciabilità dei contenuti, come watermarking digitale, metadati firmati e standard di provenienza quali C2PA, oltre a implementare adeguati sistemi di disclosure verso gli utenti finali.

    Ad esempio, un'immagine generata da un modello di AI potrebbe contenere metadati che consentano a piattaforme e strumenti di verifica di identificarne automaticamente l'origine artificiale, anche qualora l'etichetta visibile all'utente fosse stata rimossa.

    Le imprese che non aderiscono dovranno comunque rispettare gli obblighi dell'AI Act dal 2 agosto 2026, ma senza il vantaggio di poter fare riferimento agli standard condivisi individuati dal Codice.

    Per i cittadini, l'impatto atteso è significativo: deepfake e testi generati dall'AI su temi di interesse pubblico dovranno essere chiaramente identificati, rendendo più semplice comprendere quando ci si trova di fronte a contenuti sintetici.

    Rimane aperta la questione dell'effettività tecnica. Watermarking e metadati possono essere rimossi o alterati e la rilevabilità dei contenuti sintetici in ambienti distribuiti rappresenta ancora una sfida tecnologica rilevante. Lo stesso Codice riconosce questo limite, richiedendo l'adozione di soluzioni "tecnicamente fattibili" alla luce dello stato dell'arte.

     

    Prospettive: un modello per il resto del mondo?

    L'iniziativa europea si inserisce in un momento di intensa competizione normativa globale sull'intelligenza artificiale. Mentre gli Stati Uniti procedono con un approccio più frammentato e la Cina ha adottato regole specifiche sui contenuti sintetici, l'Unione europea punta a costruire un modello fondato sulla trasparenza e sulla responsabilizzazione degli operatori.

    Uno scenario tutt'altro che improbabile è quello in cui una piattaforma globale scelga di applicare gli standard europei di etichettatura a tutti gli utenti, anziché sviluppare sistemi differenti per ciascun mercato nazionale. È un fenomeno già osservato in passato con la normativa europea sulla protezione dei dati personali.

    La sfida sarà mantenere l'equilibrio tra trasparenza e innovazione, evitando che oneri di compliance eccessivi penalizzino le imprese europee rispetto ai concorrenti globali. Il Codice di condotta rappresenta un importante tentativo di trovare questo equilibrio, con l'agosto 2026 come primo banco di prova reale.

    Le canzoni generate con l'AI violano il diritto d'autore? Cosa ci insegna il caso Suno vs Gema
    Una recente sentenza del Tribunale Regionale di Monaco di Baviera fissa un punto…
    Approfondisci
    CSA2: quando la sicurezza rischia di comprimere il mercato
    La proposta di revisione del Cybersecurity Act europeo (CSA2) mira a rafforzare…
    Approfondisci
    Dall’assistente empatico al deepfake: le nuove regole di trasparenza per l’AI
    Dal 2 agosto 2026 sono applicabili gli obblighi di trasparenza previsti…
    Approfondisci
    Tech, AI: sovranità tema centrale, favorire investimenti e una cultura dell’innovazione
    In occasione dell'evento "Tecnologia, potere, regole: la nuova partita della…
    Approfondisci
    Raffaele Giarda nuovo Partner di ADVANT Nctm
    ADVANT Nctm annuncia l’ingresso di Raffaele Giarda in qualità di Partner dello…
    Approfondisci
    Quando il giudice diventa “digitale”: la proposta delle nuove sezioni specializzate
    1. Introduzione Negli ultimi anni la trasformazione digitale ha inciso…
    Approfondisci
    Sovranità digitale e intelligenza artificiale: il Cloud and AI Development Act
    Il 3 giugno 2026, la Commissione europea ha pubblicato la proposta di…
    Approfondisci
    Il Public procurement di sistemi di IA: quali rischi e, soprattutto, quali garanzie?
    Il contesto L’utilizzo di sistemi di intelligenza artificiale da parte delle…
    Approfondisci
    Decreti attuativi della Legge italiana sulla AI: i nuovi profili di responsabilità e gli impatti operativi per le imprese
    Il 10 giugno scorso il Consiglio dei Ministri ha approvato due schemi di decreto…
    Approfondisci