La tua ricerca

    11.06.2026

    Contenuti generati dall'IA: la Commissione europea pubblica il Codice di condotta per l'etichettatura


    Il contesto: trasparenza come pilastro dell'AI Act

    La Commissione europea ha pubblicato ieri la versione definitiva del Codice di condotta sulla marcatura e l'etichettatura dei contenuti generati dall'AI, uno strumento strategico nell'architettura regolatoria europea sull'AI. Il Codice rappresenta la risposta operativa agli obblighi di trasparenza previsti dall'art. 50 dell'AI Act, che entreranno in vigore il 2 agosto 2026.

    L'AI Act, del resto, ha identificato nella trasparenza uno dei rischi sistemici più urgenti da affrontare. Quando i contenuti generati da macchine sono indistinguibili da quelli umani — testi giornalistici, video deepfake, voci sintetiche — si crea un terreno fertile per la disinformazione, la manipolazione dell'opinione pubblica e la perdita di fiducia nell'ecosistema informativo. Si pensi, ad esempio, a un video apparentemente autentico di un leader politico diffuso durante una campagna elettorale, a una registrazione vocale utilizzata per impersonificare un dirigente d’azienda e autorizzare un bonifico, oppure a immagini di eventi mai avvenuti che circolano sui social network durante situazioni di crisi. In tutti questi casi, la capacità di identificare l'origine artificiale del contenuto assume un ruolo essenziale per preservare la fiducia degli utenti.

    Il Codice di condotta è lo strumento pratico attraverso il quale la Commissione cerca di tradurre questi principi normativi in comportamenti concreti.

     

    Cosa prevede il Codice: obblighi e destinatari

    Il Codice ha natura volontaria, ma riveste un peso giuridico rilevante: le imprese che lo sottoscrivono potranno fare affidamento su standard condivisi per dimostrare più agevolmente la conformità agli obblighi previsti dall'AI Act nelle materie disciplinate dal Codice stesso. Questo meccanismo lo rende particolarmente interessante per l'industria.

    I destinatari sono due.

    I provider, ovvero chi sviluppa sistemi di AI (generativa). Su di loro grava l'obbligo di garantire che i contenuti prodotti (audio, immagini, video, testo) siano contrassegnati in formato leggibile da macchina e rilevabili come artificialmente generati o manipolati. Le soluzioni tecniche adottate devono essere efficaci, interoperabili, robuste e affidabili, nel rispetto dello stato dell'arte e dei costi di implementazione.

    I deployer, ovvero chi mette a disposizione degli utenti finali sistemi di AI generativa. Su di loro gravano obblighi di disclosure in due casi specifici:

    • Deepfake: contenuti audio, immagini o video che ritraggono persone, oggetti, luoghi o eventi reali in modo da sembrare autentici, ma che non lo sono. In concreto, rientrerebbe in questa categoria un filmato che mostra una persona pronunciare dichiarazioni che non ha mai realmente reso.
    • Testi di interesse pubblico: articoli, comunicati o pubblicazioni generate dall'AI su temi di rilevanza pubblica, a meno che non abbiano subito un processo di revisione umana con responsabilità editoriale. L'esempio più immediato è quello di un articolo generato da un sistema di AI che commenta risultati elettorali, misure sanitarie o decisioni governative. Diversamente, un testo sottoposto a una revisione umana sostanziale e pubblicato sotto la responsabilità editoriale di un giornalista o di una redazione potrebbe beneficiare dell'eccezione prevista dall'AI Act.

    È previsto inoltre l'obbligo di informare gli utenti quando interagiscono con un sistema AI interattivo, come un chatbot o un assistente virtuale.

     

    Il processo: come è stato costruito il Codice

    Il Codice è il risultato di un processo partecipativo avviato a settembre 2025 dall'AI Office, con una consultazione pubblica e una call for expression of interest. Il processo ha coinvolto due gruppi di lavoro tematici (uno per i provider e uno per i deployer), guidati da presidenti e vicepresidenti indipendenti, e ha incluso stakeholder di diversa natura: sviluppatori di tecnologie di rilevamento, associazioni di categoria, organizzazioni della società civile, accademici e grandi piattaforme online.

    In sette mesi — da novembre 2025 a giugno 2026 — sono state prodotte tre bozze intermedie, sottoposte a consultazione, prima di arrivare alla versione finale. Parallelamente, la Commissione ha pubblicato linee guida interpretative per chiarire l'ambito degli obblighi normativi e coprire aspetti non trattati dal Codice.

     

    Le implicazioni pratiche: cosa cambia per imprese e utenti

    Per le imprese tecnologiche, sottoscrivere il Codice significa adottare standard tecnici di marcatura e tracciabilità dei contenuti, come watermarking digitale, metadati firmati e standard di provenienza quali C2PA, oltre a implementare adeguati sistemi di disclosure verso gli utenti finali.

    Ad esempio, un'immagine generata da un modello di AI potrebbe contenere metadati che consentano a piattaforme e strumenti di verifica di identificarne automaticamente l'origine artificiale, anche qualora l'etichetta visibile all'utente fosse stata rimossa.

    Le imprese che non aderiscono dovranno comunque rispettare gli obblighi dell'AI Act dal 2 agosto 2026, ma senza il vantaggio di poter fare riferimento agli standard condivisi individuati dal Codice.

    Per i cittadini, l'impatto atteso è significativo: deepfake e testi generati dall'AI su temi di interesse pubblico dovranno essere chiaramente identificati, rendendo più semplice comprendere quando ci si trova di fronte a contenuti sintetici.

    Rimane aperta la questione dell'effettività tecnica. Watermarking e metadati possono essere rimossi o alterati e la rilevabilità dei contenuti sintetici in ambienti distribuiti rappresenta ancora una sfida tecnologica rilevante. Lo stesso Codice riconosce questo limite, richiedendo l'adozione di soluzioni "tecnicamente fattibili" alla luce dello stato dell'arte.

     

    Prospettive: un modello per il resto del mondo?

    L'iniziativa europea si inserisce in un momento di intensa competizione normativa globale sull'intelligenza artificiale. Mentre gli Stati Uniti procedono con un approccio più frammentato e la Cina ha adottato regole specifiche sui contenuti sintetici, l'Unione europea punta a costruire un modello fondato sulla trasparenza e sulla responsabilizzazione degli operatori.

    Uno scenario tutt'altro che improbabile è quello in cui una piattaforma globale scelga di applicare gli standard europei di etichettatura a tutti gli utenti, anziché sviluppare sistemi differenti per ciascun mercato nazionale. È un fenomeno già osservato in passato con la normativa europea sulla protezione dei dati personali.

    La sfida sarà mantenere l'equilibrio tra trasparenza e innovazione, evitando che oneri di compliance eccessivi penalizzino le imprese europee rispetto ai concorrenti globali. Il Codice di condotta rappresenta un importante tentativo di trovare questo equilibrio, con l'agosto 2026 come primo banco di prova reale.

    ADVANT Nctm accelera sulla digital economy: nasce il dipartimento Digital, Tech and Data
    ADVANT Nctm compie un ulteriore passo nel settore della digital economy con la…
    Approfondisci
    Ecco il programma delle ispezioni del Garante Privacy per il secondo semestre del 2026
    Con la deliberazione del 23 luglio 2026 (n. 584 del registro dei provvedimenti),…
    Approfondisci
    Il Digital Omnibus e il riutilizzo dei dati pubblici: quali nuove opportunità per le imprese?
    Il contesto Negli ultimi vent’anni il riutilizzo dei dati pubblici ha…
    Approfondisci
    L’intelligenza artificiale alla prova della corporate governance: adeguati assetti, modello 231 e responsabilità
    L’impiego dell’intelligenza artificiale sta progressivamente entrando (anche)…
    Approfondisci
    Notifica di data breach: cosa cambia con il modello comune dell’EDPB
    Il 10 giugno 2026 lo European Data Protection Board (“EDPB”) ha adottato, in…
    Approfondisci
    GEMA v. Suno: un nuovo precedente europeo sul rapporto tra AI generativa e diritto d'autore
    La recentissima sentenza resa dal Tribunale Regionale di Monaco nel caso GEMA…
    Approfondisci
    Contratti telematici e clausole vessatorie: la Cassazione riscrive una prassi consolidata
    Con ordinanza n. 20945 del 20 giugno 2026, la Terza Sezione civile della Corte…
    Approfondisci
    Chat Control: a che punto è la proposta di regolamento UE contro l'abuso sessuale dei minori online
    Da oltre quattro anni l'Unione europea negozia una proposta di regolamento per…
    Approfondisci
    EU KIDS Act: Bruxelles riscrive le regole dei servizi digitali per i minori
    Il 17 settembre 2026 la Commissione europea ha presentato la proposta di…
    Approfondisci