This website uses cookies

Read our Privacy policy and Terms of use for more information.

Da oggi AI Affairs si chiamerà:
ERAIVER
In questi mesi il progetto è andato oltre l'intelligenza artificiale, toccando energia, data center, public affairs… e aveva bisogno di un nome che fosse davvero suo.
La struttura di AI Affairs, ora Eraiver, resterà la stessa: Radar, Advisory e Projects…

(Il caso è ricostruito e anonimizzato, costruito su situazioni ricorrenti nelle imprese che usano strumenti generativi. Le norme e le date citate sono reali e verificate)

Gamma è un'azienda alimentare del Nord-Est, quaranta dipendenti, con un piccolo ufficio marketing che da un anno usa strumenti di intelligenza artificiale generativa. Nessuno ha mai deciso formalmente di adottarli: sono entrati in azienda per iniziativa dei singoli, un abbonamento alla volta (è l'intelligenza artificiale "invisibile" di cui abbiamo parlato nel numero #9).

A settembre l'ufficio produce tre contenuti: un video, un audio e un testo, che finiscono sotto tre regole diverse. Una è in vigore da agosto, una da ottobre dell'anno scorso, e una scade a dicembre…

Il video

Per il lancio di una nuova linea, il marketing realizza un video in cui un avatar digitale del fondatore, generato dall'AI da foto e registrazioni reali, presenta il prodotto. Il fondatore ha dato il consenso, ha rivisto il testo, ed è soddisfatto.

L'AI Act definisce “deepfake” un contenuto che assomiglia a persone, oggetti, luoghi o entità esistenti e che può apparire falsamente autentico. Il video del fondatore lo è, e non conta che sia benevolo. Il regolamento non vieta di crearlo o pubblicarlo, ma dal 2 agosto 2026 chi lo utilizza deve dichiararne in modo chiaro la natura artificiale, al più tardi nel momento in cui il pubblico lo vede per la prima volta (articolo 50, paragrafo 4). Il consenso del fondatore rende il video legittimo; non esonera dal dire al pubblico che è generato. Per farlo, Gamma non deve inventarsi nulla: esiste una serie di icone ufficiali dell'Unione europea pensata proprio per questo.

Esiste poi un secondo obbligo, che non riguarda Gamma ma chi ha prodotto lo strumento: il fornitore del sistema generativo deve rendere gli output rilevabili come artificiali con una marcatura leggibile dalle macchine (metadati o filigrane digitali invisibili all'occhio ma riconoscibili da un software; articolo 50, paragrafo 2). Ed è qui che entra la data di cui tutti parlano: per i sistemi immessi sul mercato prima del 2 agosto 2026, il termine per adeguarsi a questa marcatura è il 2 dicembre 2026.

Il 2 dicembre, in altre parole, riguarda chi costruisce lo strumento. La dichiarazione visibile, che riguarda chi lo usa, è in vigore da due mesi. Gamma pensava di avere tempo fino a dicembre, convinta di essere in anticipo. Era già in ritardo: il suo obbligo è attivo da agosto e il video è online senza etichetta.

La voce

Il secondo contenuto nasce da un'idea brillante di un collaboratore. Recupera una vecchia intervista a un ristoratore cliente di Gamma, ne clona la voce con uno strumento generativo e produce un audio in cui il ristoratore "consiglia" i prodotti.
Lo pubblica sui social dell'azienda. Un collega, che sa come è stato realizzato, lo condivide sul proprio profilo. Nessuno ha chiesto nulla al ristoratore, che lo scopre da un amico.

La clonazione della voce non è un rischio teorico. Il 5 ottobre la presidente del Consiglio dei Ministri, Giorgia Meloni, ha depositato all'Ufficio dell'Unione europea per la proprietà intellettuale la domanda per registrare la propria voce come marchio sonoro, proprio per tutelarla dalle imitazioni create con l'intelligenza artificiale. Prima di lei avevano scelto la stessa strada la cantante Giusy Ferreri e il doppiatore Luca Ward. Il ristoratore di Gamma non ha un marchio sonoro. Ma ha comunque una tutela e non è di poco conto.

Qui l'obbligo di dichiarazione europeo è lo stesso del video e manca allo stesso modo. Ma si aggiunge qualcosa che nel video non c'era, ed è penale.

Dal 10 ottobre 2025 è in vigore la legge 23 settembre 2025, n. 132, menzionata più volte, la prima legge nazionale organica sull'intelligenza artificiale. Il suo articolo 26 ha inserito nel codice penale l'articolo 612-quater "Illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale". Punisce con la reclusione da uno a cinque anni chiunque cagioni un danno ingiusto a una persona cedendo, pubblicando o altrimenti diffondendo, senza il suo consenso, immagini, video o voci falsificati o alterati mediante l'AI e idonei a indurre in inganno sulla loro genuinità.

Tre cose vanno capite bene:

Non risponde solo chi crea il contenuto: la norma punisce chiunque lo ceda, lo pubblichi o lo diffonda. Richiede il dolo generico, cioè la consapevolezza di diffondere un contenuto alterato senza il consenso della persona: per questo anche il collega che ha condiviso l'audio, sapendo come era nato, può rispondere dello stesso reato.

Serve un danno ingiusto: non basta la diffusione: occorre una lesione concreta alla persona. La norma è collocata tra i delitti contro la libertà morale e protegge la dignità e la capacità di ciascuno di decidere come essere rappresentato. Un ristoratore che si ritrova a promuovere prodotti che non ha scelto, con la propria voce, ha buoni argomenti.

Di regola serve la querela: il reato è perseguibile a querela della persona offesa.
Si procede invece d'ufficio in tre casi: se il fatto è connesso con un altro delitto procedibile d'ufficio, se è commesso contro una persona incapace per età o per infermità, o contro una pubblica autorità a causa delle funzioni esercitate.

La stessa legge ha introdotto anche un'aggravante comune per i reati commessi mediante sistemi di intelligenza artificiale.

Tra il video del fondatore e l'audio del ristoratore la differenza tecnica è nulla: stesso tipo di strumento, stesso tipo di risultato. La differenza giuridica è tutta in una parola, consenso. Con il consenso, l'azienda ha mancato un adempimento amministrativo; senza consenso, le persone che hanno creato e diffuso l'audio rischiano un procedimento penale.

E c'è un dettaglio di calendario che Gamma farebbe bene a notare:
dal 30 settembre 2026, con il decreto legislativo 9 settembre 2026, n. 160, l'articolo 612-quater è entrato tra i reati del decreto 231/2001: se il reato è commesso nell'interesse o a vantaggio dell'impresa, come un audio pubblicato per promuoverne i prodotti, ne risponde anche l'azienda, con sanzioni pecuniarie e interdittive.
L'audio di Gamma è stato pubblicato prima di quella data e la nuova responsabilità non vale per i fatti precedenti.
Lo stesso audio, pubblicato oggi, coinvolgerebbe direttamente l'impresa.

L'articolo

Il terzo contenuto è un articolo generato con l'AI per il blog aziendale, che spiega le nuove regole sull'etichettatura alimentare. È un testo pubblicato con lo scopo di informare su una questione di interesse generale: rientra tra quelli per cui l'AI Act richiede una dichiarazione (articolo 50, paragrafo 4).

Ma lo stesso paragrafo prevede un'eccezione precisa: nessuna dichiarazione è necessaria se il testo è stato sottoposto a revisione umana o controllo editoriale e una persona ne detiene la responsabilità editoriale. In Gamma il responsabile marketing lo ha letto, corretto e approvato.

L'eccezione si applica, a una condizione che spesso viene dimenticata: che quel passaggio sia documentabile. Una revisione fatta ma non tracciata, davanti a un'autorità, vale quanto una revisione non fatta.
Bastano un nome, una data e una versione approvata.

Il malinteso del 2 dicembre

Il quadro si è completato a fine luglio: il 20 la Commissione europea ha pubblicato le linee guida sugli obblighi di trasparenza, il 27 è entrato in vigore il Digital Omnibus sull'AI, Regolamento (UE) 2026/1744. È quest'ultimo ad aver fissato il termine del 2 dicembre, che riguarda solo la marcatura tecnica del paragrafo 2 per i sistemi generativi già sul mercato.

Tutto il resto dell'articolo 50 è in vigore dal 2 agosto: l'obbligo per i fornitori di chatbot di far sapere alle persone che stanno parlando con un sistema di AI (paragrafo 1), l'informazione sui sistemi di riconoscimento delle emozioni e di categorizzazione biometrica (paragrafo 3), la dichiarazione dei deepfake e dei testi di interesse pubblico (paragrafo 4).

Il 2 dicembre, poi, porta con sé non un rinvio ma una stretta: da quella data diventano applicabili i nuovi divieti introdotti dall'Omnibus sulla generazione di contenuti espliciti o intimi non consensuali e di materiale di abuso su minori.

Per orientarsi esiste uno strumento riconosciuto: il Codice di buone pratiche sulla trasparenza dei contenuti generati dall'AI, giudicato adeguato dalla Commissione l'8 luglio, a cui alla fine di luglio avevano già aderito circa 190 imprese e organizzazioni.
È volontario ma, come abbiamo visto nel numero #8, offre a chi vi aderisce un modo riconosciuto per dimostrare la propria conformità.
Le violazioni degli obblighi di trasparenza possono costare fino a 15 milioni di euro o al 3% del fatturato mondiale annuo.

Cosa fare nella propria azienda?

Il caso di Gamma si traduce in quattro verifiche, valide per qualsiasi impresa che produca contenuti con l'AI:

1- Etichettare ciò che imita la realtà: video, immagini o audio che riproducono persone, luoghi o eventi reali vanno dichiarati come generati, al più tardi alla prima esposizione. Le icone ufficiali dell'UE rendono l'operazione immediata. Non serve, invece, etichettare ogni contenuto prodotto con l'AI: l'obbligo visibile riguarda i deepfake e i testi di interesse pubblico non revisionati.

2- Chiedere il consenso prima, e per iscritto: ogni volta che un contenuto usa il volto o la voce di una persona reale (un dipendente, un cliente, un fornitore) il consenso va ottenuto prima della pubblicazione e conservato. Dal 30 settembre, se il consenso manca, può risponderne anche l'impresa.

3- Documentare la revisione dei testi: se i testi pubblicati passano da una revisione umana con un responsabile identificato, basta tracciarla per non doverli etichettare.

4- Chiedere ai fornitori: se usate strumenti generativi che erano già sul mercato prima del 2 agosto, chiedete se si adegueranno all'obbligo di marcatura entro il 2 dicembre.
È l'unico punto in cui quella data vi riguarda.

Nel prossimo numero (#14):
Il 10 ottobre scade il termine per l'attuazione della legge italiana sull'intelligenza artificiale (L. 132/2025). A un anno dall'entrata in vigore: cosa è stato fatto e cosa no, ma sopratutto cosa cambia per imprese e professionisti.

Al prossimo giovedì,
Edoardo Rinaldi

Per informazioni:

Rispondere a questa e-mail,
oppure
scrivere a: [email protected]