Dal 2 agosto
il chatbot deve dire
di essere un chatbot.
Sono operativi gli obblighi di trasparenza dell'AI Act. Non riguardano solo chi costruisce modelli: riguardano anche l'azienda di venti persone che ha messo un assistente sul sito o che genera testi con l'AI. Ecco cosa è cambiato e cosa conviene fare adesso.
Una data, due obblighi.
Il 2 agosto 2026 è diventata operativa la parte dell'AI Act dedicata alla trasparenza. In sostanza dice due cose, entrambe semplici da capire e facili da ignorare per distrazione.
La prima: un sistema che interagisce direttamente con le persone deve far capire chiaramente che è un sistema, non una persona. L'eccezione è quando la cosa è già evidente da sé. La seconda: i contenuti prodotti in modo sintetico, che siano testo, immagini, audio o video, devono essere riconoscibili come tali, e a maggior ragione lo devono essere i contenuti che ritraggono persone o fatti in modo verosimile ma non reale.
Non è una norma sulla qualità dei modelli. È una norma su cosa il destinatario ha il diritto di sapere.
Anche chi l'AI la usa e basta.
Il malinteso più diffuso è che l'AI Act sia una faccenda per chi sviluppa intelligenza artificiale. Non è così: il regolamento distingue tra chi il sistema lo costruisce e chi lo mette in uso, e gli obblighi di trasparenza toccano entrambi.
Tradotto: se hai un assistente sul sito che risponde ai clienti, sei dentro. Se mandi una newsletter i cui testi escono da un modello, sei dentro. Se il commerciale usa uno strumento che genera immagini per le presentazioni, sei dentro. Il fatto che il software sia di qualcun altro non sposta la responsabilità di dichiararlo a chi legge.
In Italia l'autorità nazionale di riferimento per l'applicazione è ACN, l'Agenzia per la cybersicurezza nazionale.
Fino a 15 milioni, o il 3%.
Le violazioni degli obblighi di trasparenza sono sanzionabili fino a 15 milioni di euro oppure fino al 3% del fatturato mondiale annuo, applicando il maggiore dei due importi. Per le piccole e medie imprese il regolamento prevede soglie ridotte, con l'idea dichiarata di tenere la sanzione proporzionata alla dimensione di chi la subisce.
Vale la pena leggere il numero per quello che è. Una sanzione da 15 milioni non è lo scenario di una ditta da dieci dipendenti. Ma il fatto che il tetto sia quello dice quanto seriamente la Commissione prende il punto, e le soglie ridotte restano comunque cifre che una PMI preferisce non incontrare. Il costo di mettersi in regola, per quasi tutte le aziende, è una giornata di lavoro.
Il 20 luglio la Commissione ha chiarito.
Due settimane prima della decorrenza, il 20 luglio 2026, la Commissione europea ha pubblicato le linee guida definitive su questo capitolo. Servono a rispondere alla domanda che tutti si facevano da mesi: cosa significa in concreto "informare chiaramente".
La direzione è quella prevedibile: l'informazione va data nel momento in cui la persona incontra il sistema, in modo che non le sfugga, e con un linguaggio che capisca. Una riga nascosta nelle condizioni d'uso non basta. Il criterio pratico è se un cliente qualsiasi, senza cercarla, si accorge di stare parlando con una macchina.
Sei passi, una giornata.
- Fai l'elenco. Dove, in azienda, l'AI tocca qualcuno che sta fuori: sito, assistenti, email automatiche, materiali di marketing, voce al telefono. Metti tutto su un foglio, con il nome dello strumento e chi lo usa.
- Metti la dichiarazione dove si vede. Nel chatbot va in apertura di conversazione, non nel piè di pagina del sito. Una riga basta, purché sia la prima cosa che si legge.
- Marca i contenuti generati. Immagini, video e audio prodotti con l'AI vanno resi riconoscibili. Vale in particolare per tutto ciò che raffigura persone o situazioni in modo realistico.
- Guarda i contratti dei fornitori. Se lo strumento è di terzi, controlla cosa dichiara di fare in tema di marcatura dei contenuti, e cosa lascia in carico a te.
- Dai un nome al responsabile. Una persona, non un ufficio, che sa quali sistemi ci sono e a chi rivolgersi quando ne entra uno nuovo.
- Conserva le prove. Uno screenshot della dichiarazione nel chatbot, la data in cui è stata messa, il foglio dell'elenco aggiornato. In caso di controllo, l'evidenza vale più della buona fede.
Il calendario si muove ancora.
L'AI Act non è entrato in vigore tutto insieme: procede a scaglioni, e su alcuni capitoli la discussione sui tempi è ancora aperta. Quello che leggi qui riguarda gli obblighi di trasparenza operativi dal 2 agosto 2026, non l'intero regolamento.
Se la tua azienda usa l'AI per decisioni che toccano le persone, come selezione del personale, valutazione del merito creditizio o accesso a servizi, sei probabilmente in un capitolo diverso e più severo. In quel caso questa pagina non basta: serve un legale che guardi il caso specifico.