BINAIBINAI

AI Act ed etichettatura dei contenuti: deepfake e regole

· 11 min di lettura · Redazione BINAI

Cosa dice l'AI Act sull'etichettatura dei contenuti generati dall'IA?

Il Regolamento sull'IA (AI Act) dell'UE impone due cose per i contenuti generati dall'IA: gli strumenti di IA devono marcare i loro output in un formato leggibile meccanicamente, e chiunque pubblichi un deepfake in un contesto professionale deve dire chiaramente alle persone che è artificiale. Entrambi gli obblighi si trovano nell'articolo 50 dell'AI Act e si applicano dal 2 agosto 2026, con una breve proroga per la marcatura che termina il 2 dicembre 2026.

Per una piccola impresa o un creator, la questione pratica è più circoscritta di quanto sembri. Non sei obbligato a timbrare «IA» su ogni immagine che crei. Sei obbligato a dichiarare i contenuti sintetici realistici che potrebbero indurre le persone a crederli veri, mentre gli strumenti che usi devono incorporare segnali nascosti che aiutano le piattaforme a rilevare gli output dell'IA. Questa guida spiega chi deve fare cosa, aggiornata a ottobre 2026, e come si inserisce il codice di buone pratiche volontario dell'UE. Per il quadro più ampio su diritto d'autore, pubblicità e diritti d'immagine, vedi la nostra guida sulla legalità dei contenuti generati con l'IA.

Chi deve fare cosa secondo l'articolo 50?

L'AI Act ripartisce gli obblighi tra «fornitori» e «deployer». Un fornitore è l'impresa che sviluppa un sistema di IA e lo immette sul mercato con il proprio nome, per esempio chi crea un modello video. Un deployer è una persona o un'organizzazione che utilizza un sistema di IA sotto la propria autorità, salvo l'uso puramente personale e non professionale.

Se gestisci un negozio, un'agenzia o un canale monetizzato e pubblichi contenuti IA, sei quasi sempre un deployer. Ecco come l'articolo 50 suddivide il lavoro:

Obbligo Chi Cosa significa in pratica
Informare le persone che stanno interagendo con un'IA (50(1)) Fornitori di chatbot e IA interattiva Un chatbot deve dire di essere un'IA, a meno che non sia evidente
Marcatura leggibile meccanicamente (50(2)) Fornitori di IA generativa Gli output audio, immagine, video e testo riportano un marchio rilevabile, come una filigrana o dei metadati
Dichiarare i deepfake (50(4)) Deployer I tuoi contenuti IA realistici che mostrano persone, luoghi o eventi dall'aspetto reale devono essere dichiarati
Etichettare i testi IA su questioni di interesse pubblico (50(4)) Deployer Il testo IA pubblicato per informare il pubblico richiede un'etichetta, salvo che una persona l'abbia rivisto e qualcuno ne abbia la responsabilità editoriale

L'articolo 50(5) aggiunge che le informazioni devono essere fornite «in maniera chiara e distinguibile» al più tardi al momento della prima interazione o esposizione, e devono rispettare i requisiti di accessibilità.

Cosa si intende per deepfake nell'AI Act?

Un deepfake, secondo la definizione dell'AI Act, è un contenuto immagine, audio o video generato o manipolato dall'IA che somiglia a persone, oggetti, luoghi, entità o eventi esistenti e che apparirebbe falsamente autentico o veritiero a una persona. Il criterio è il realismo unito al rischio che venga scambiato per la realtà.

Alcuni esempi aiutano:

  • Un video IA realistico di un «cliente» che parla del tuo prodotto è probabilmente un deepfake.
  • Una foto del tuo prodotto reale modificata per farlo sembrare più grande o più lucido di quanto sia rientra nella stessa zona.
  • Una voce clonata di una persona reale che dice qualcosa che non ha mai detto rientra chiaramente nella definizione.
  • Un video esplicativo in stile cartone piatto o una scena palesemente fantastica in genere non è un deepfake, perché nessuno lo prenderebbe per autentico.

Gli orientamenti definitivi della Commissione sull'articolo 50, pubblicati il 20 luglio 2026, vanno oltre sul fronte della pubblicità. Secondo una sintesi dello studio legale Faegre Drinker, gli orientamenti elencano tra i deepfake che richiedono una dichiarazione i contenuti di marketing generati dall'IA che fanno apparire i prodotti diversi dalla realtà, le repliche digitali di persone reali e il ringiovanimento digitale degli attori. Questo conta per chiunque crei annunci in stile UGC o video prodotto con l'IA.

Esiste un'eccezione per i contenuti creativi o artistici?

Sì, ma prevede un'etichetta più leggera, non l'assenza di etichetta. Quando un deepfake fa parte di un'opera palesemente artistica, creativa, satirica, di finzione o analoga, l'obbligo di dichiarazione si limita a rivelare l'esistenza di contenuti generati o manipolati «in modo adeguato che non ostacoli l'esposizione o il godimento dell'opera».

In pratica, un cortometraggio, un videoclip musicale o una parodia possono riportare una dichiarazione discreta, per esempio nei titoli di testa o di coda, invece di un badge permanente sullo schermo. Secondo la stessa sintesi di Faegre Drinker, gli orientamenti interpretano questa eccezione in modo restrittivo per la pubblicità: la maggior parte degli esempi di annunci richiede comunque una dichiarazione standard, e solo la pubblicità davvero «creativa» può usare la forma più leggera.

Quando si applicano le regole dell'articolo 50 dopo l'omnibus digitale?

Le regole si applicano dal 2 agosto 2026. L'omnibus digitale sull'IA, un regolamento di modifica adottato dal Consiglio il 29 giugno 2026 e in vigore dal 27 luglio 2026, ha cambiato diverse scadenze dell'AI Act ma ha lasciato sostanzialmente invariati gli obblighi dell'articolo 50.

Ecco il calendario a ottobre 2026:

  1. 2 agosto 2026: si applicano tutti gli obblighi dell'articolo 50, compresa l'etichettatura dei deepfake da parte dei deployer e la marcatura da parte dei fornitori per i nuovi sistemi.
  2. 2 dicembre 2026: fine della proroga per la marcatura leggibile meccanicamente da parte dei sistemi di IA generativa già immessi sul mercato prima del 2 agosto 2026. La pagina di sintesi della Commissione la descrive come un «periodo di tolleranza per l'obbligo di marcatura fino a dicembre 2026».
  3. 2 dicembre 2026: si applica anche un nuovo divieto introdotto dall'omnibus, che vieta i sistemi di IA usati per generare contenuti intimi non consensuali di persone reali e materiale pedopornografico.
  4. 2 dicembre 2027 e 2 agosto 2028: le date rinviate per le regole sull'IA ad alto rischio. Non riguardano l'etichettatura dei contenuti.

La proposta originale di omnibus della Commissione prevedeva una proroga più lunga per la marcatura; il testo finale si è fermato al 2 dicembre 2026. Questo tempo aggiuntivo riguarda solo la marcatura da parte dei fornitori degli output degli strumenti esistenti. Non rinvia il tuo obbligo di dichiarare i deepfake.

Sui contenuti creati prima del 2 agosto 2026, la pagina di sintesi della Commissione afferma che non c'è «alcuna etichettatura retroattiva obbligatoria, ma è incoraggiata».

Cos'è il codice di buone pratiche dell'UE sulla marcatura e l'etichettatura dei contenuti IA?

Il codice di buone pratiche sulla trasparenza dei contenuti generati dall'IA (Code of Practice on Transparency of AI-generated Content) è un insieme di regole volontarie che mostra a fornitori e deployer come rispettare l'articolo 50(2) e 50(4). La Commissione ne ha pubblicato la versione definitiva il 10 giugno 2026. È stato redatto da sei esperti indipendenti con il contributo di oltre 180 portatori di interesse.

Il codice ha due sezioni:

  • Sezione 1, fornitori: come marcare in un formato leggibile meccanicamente audio, immagini, video e testi generati o manipolati dall'IA, in modo che possano essere rilevati.
  • Sezione 2, deployer: come etichettare chiaramente i deepfake e i testi generati dall'IA pubblicati su questioni di interesse pubblico senza revisione umana o controllo editoriale.

L'UE ha anche creato una serie di icone che i deployer possono usare per etichettare i contenuti generati dall'IA. La pagina di sintesi della Commissione fa riferimento a tre icone UE facoltative. Secondo la sintesi di Faegre Drinker, il codice indirizza i deployer verso l'icona standard posizionata alla prima esposizione per immagini e video, e verso un avviso parlato o scritto per i formati solo audio in cui un'etichetta visiva non è praticabile.

A che punto è il codice a ottobre 2026?

A ottobre 2026 il codice è definitivo, è stato ritenuto adeguato ed è stato ampiamente sottoscritto:

  • Adeguatezza: a luglio 2026 la Commissione e il comitato per l'IA hanno confermato che il codice è uno strumento volontario adeguato per dimostrare la conformità. Le imprese che lo firmano e lo seguono possono basarsi su di esso per dimostrare di rispettare i relativi obblighi dell'articolo 50.
  • Firmatari: il 31 luglio 2026 la Commissione ha comunicato che lo avevano firmato circa 190 organizzazioni. Tra i firmatari fornitori figurano Anthropic, Google, Meta, Microsoft, Mistral, OpenAI e Synthesia; tra i firmatari deployer Getty Images, Lenovo e Lufthansa. Circa la metà dei firmatari sono imprese piccole e di recente costituzione.
  • Orientamenti: gli orientamenti della Commissione sull'articolo 50, pubblicati il 20 luglio 2026, chiariscono ambito di applicazione e definizioni e completano il codice.
  • Prossimi passi: sono stati annunciati gruppi di lavoro dei firmatari a partire da settembre 2026 per condividere pratiche su marcatura ed etichettatura.

La firma è aperta ai fornitori e ai deployer soggetti all'articolo 50(2) o 50(4), e il modulo deve essere firmato da un dirigente con poteri di rappresentanza vincolanti. La firma è facoltativa; gli obblighi di legge si applicano in ogni caso.

L'AI Act si applica alla mia impresa se sono fuori dall'UE?

Può applicarsi. L'articolo 2 estende l'AI Act ai fornitori e ai deployer stabiliti fuori dall'UE «qualora l'output prodotto dal sistema di IA sia utilizzato nell'Unione». Se sei un'impresa statunitense o britannica che pubblica annunci IA realistici rivolti a clienti dell'UE, considera applicabile a quegli annunci la regola sull'etichettatura dei deepfake.

Il regolamento non riguarda le persone che usano l'IA per scopi puramente personali e non professionali. Un privato che pubblica un meme IA dal proprio account personale è escluso dagli obblighi dei deployer; un account aziendale che promuove prodotti no.

Come etichettare i contenuti IA per rispettare l'articolo 50?

Non serve un avvocato per impostare una routine sensata. Questi passaggi seguono la struttura dell'articolo 50 e del codice:

  1. Classifica i tuoi contenuti. Per ciascuno, chiediti se è realistico e potrebbe essere scambiato per una ripresa, una voce o una foto reali. Se sì, trattalo come un deepfake. Se è chiaramente stilizzato, in genere un'etichetta non è richiesta per legge.
  2. Etichetta alla prima esposizione. Metti la dichiarazione dove le persone la vedono per prima: sull'immagine o nei primi secondi del video, non solo in una didascalia che le persone potrebbero non espandere mai. Le icone UE sono un'opzione.
  3. Usa anche gli strumenti delle piattaforme. YouTube, TikTok, Instagram e Facebook hanno tutti etichette IA. Usarle aiuta sia con la legge sia con le regole delle piattaforme; vedi come dichiarare i contenuti IA su ogni piattaforma.
  4. Conserva i marchi nascosti. Non eliminare filigrane o metadati aggiunti dal tuo strumento IA. Fanno parte del funzionamento previsto del sistema, e le piattaforme li leggono.
  5. Controlla i testi IA su temi di interesse pubblico. Se pubblichi testi in stile giornalistico scritti con l'IA, falli rivedere da una persona che se ne assuma la responsabilità editoriale, oppure etichettali.
  6. Non usare mai un'etichetta per giustificare un'affermazione falsa. Un'etichetta dice alle persone che il contenuto è sintetico; non rende lecito un annuncio ingannevole. Le regole a tutela dei consumatori restano valide.

Quando crei scene realistiche o sostituisci volti con uno strumento come Character swap di BINAI, pianifica la dichiarazione prima di pubblicare, non dopo un reclamo.

Cosa succede se non etichetti un deepfake?

Ogni Paese dell'UE designa autorità di vigilanza del mercato per far rispettare l'AI Act. Le violazioni degli obblighi di trasparenza dell'articolo 50 possono comportare sanzioni fino a 15 milioni di euro o al 3% del fatturato mondiale totale annuo, se superiore. Per le PMI, comprese le start-up, il tetto è il minore dei due importi, e la Commissione precisa che si applica il principio di proporzionalità.

Oltre alle sanzioni, le etichette mancanti possono violare le regole delle piattaforme. YouTube, TikTok e Meta possono aggiungere etichette proprie, rimuovere contenuti o applicare sanzioni quando i creator non dichiarano media IA realistici.

Come si confrontano le regole dell'UE con quelle di Stati Uniti e Regno Unito?

L'UE è l'unica delle tre ad avere un obbligo giuridico generale di etichettare i deepfake. Negli Stati Uniti non esiste una legge federale sull'etichettatura dell'IA; la Federal Trade Commission applica invece le sue regole contro la pubblicità ingannevole e le recensioni false. Nel Regno Unito l'autorità di regolamentazione della pubblicità afferma che non esiste un obbligo giuridico generale di dichiarare l'IA negli annunci, ma un annuncio non deve essere ingannevole. Il nostro articolo sulle regole FTC su annunci con IA, endorsement e recensioni li tratta entrambi.

Se crei video esplicativi, tieni presente che l'animazione stilizzata di solito non rientra nella definizione di deepfake, mentre le ricostruzioni realistiche di eventi reali sì. La nostra guida ai video esplicativi animati con l'IA spiega come pianificare le scene tenendone conto.

Questo articolo contiene informazioni generali, non consulenza legale; per un caso specifico rivolgiti a un avvocato del tuo Paese.

Controlla prima di pubblicare con BINAI

BINAI crea immagini, video e musica che restano modificabili pezzo per pezzo, e il suo controllo prima della pubblicazione cerca contenuti che violano una regola della piattaforma o usano materiale senza permesso. Riduce il rischio, ma le decisioni sull'etichettatura previste dall'AI Act restano tue. Provalo su app.binai.it.

Fonti

Domande frequenti

Da quando si applicano le regole di etichettatura dell'AI Act?

Gli obblighi di trasparenza dell'articolo 50 si applicano dal 2 agosto 2026. L'omnibus digitale sull'IA non li ha rinviati. Ha solo concesso ai fornitori di sistemi di IA generativa già immessi sul mercato prima del 2 agosto 2026 più tempo, fino al 2 dicembre 2026, per aggiungere ai loro output una marcatura leggibile meccanicamente.

Devo etichettare ogni immagine IA che pubblico nell'UE?

No. L'obbligo di etichettatura per le imprese riguarda i deepfake, cioè contenuti IA realistici che somigliano a persone, luoghi, oggetti o eventi reali e potrebbero sembrare autentici, oltre ai testi IA su questioni di interesse pubblico senza controllo editoriale umano. I contenuti palesemente artificiali, come un cartone animato, in genere non sono deepfake.

Il codice di buone pratiche dell'UE sull'etichettatura dei contenuti IA è obbligatorio?

No, è volontario. A luglio 2026 la Commissione e il comitato per l'IA lo hanno ritenuto adeguato, quindi i firmatari possono usarlo per dimostrare di rispettare l'articolo 50. Le imprese che non lo firmano devono comunque soddisfare gli obblighi di legge in altro modo.

L'AI Act si applica alle imprese fuori dall'UE?

Sì, può applicarsi. L'articolo 2 estende il regolamento ai fornitori e ai deployer stabiliti fuori dall'UE quando l'output del loro sistema di IA è utilizzato nell'Unione. Un negozio statunitense che pubblica annunci in stile deepfake rivolti a clienti dell'UE dovrebbe presumere che le regole di etichettatura si applichino a quegli annunci.

Quali sono le sanzioni per chi viola l'articolo 50?

Le violazioni degli obblighi di trasparenza dell'articolo 50 possono comportare sanzioni fino a 15 milioni di euro o al 3% del fatturato mondiale annuo, se superiore. Per le piccole e medie imprese si applica il minore dei due importi. Le regole sono fatte rispettare dalle autorità nazionali di vigilanza del mercato.