Sì: dal 2 agosto 2026, se sul tuo sito, su WhatsApp o al telefono risponde un'intelligenza artificiale, l'utente deve saperlo fin dalla prima interazione. Lo impone l'art. 50 dell'AI Act, e chi non lo rispetta rischia sanzioni fino a 15 milioni di euro o al 3% del fatturato mondiale annuo.

La buona notizia è che mettersi in regola costa poco: spesso basta riscrivere il messaggio di benvenuto. La cattiva è che molti chatbot attivi oggi sono stati progettati proprio per sembrare umani. In questa guida vediamo chi è obbligato, cosa scrivere, quali casi rientrano e come verificare il tuo assistente in dieci minuti.

Cosa dice l'art. 50 dell'AI Act sui chatbot?

L'AI Act (Regolamento UE 2024/1689, modificato dal Digital Omnibus) dedica l'art. 50 agli obblighi di trasparenza. Per i chatbot il principio è semplice: le persone che interagiscono direttamente con un sistema di IA devono essere informate che stanno parlando con un'IA, salvo che sia evidente dal contesto.

L'informazione deve essere:

  • chiara e distinguibile, non nascosta in una pagina legale;
  • fornita al più tardi al momento della prima interazione;
  • accessibile, cioè comprensibile anche per chi usa tecnologie assistive o ha esigenze particolari.

Gli obblighi dell'art. 50 si applicano dal 2 agosto 2026, la stessa data da cui il regime sanzionatorio dell'AI Act è pienamente operativo. Per un quadro completo delle scadenze vedi la pagina sugli obblighi per le aziende.

Chi è obbligato: chi sviluppa il chatbot o chi lo usa?

L'AI Act distingue due figure:

  • Fornitore (provider): chi sviluppa il sistema di IA e lo immette sul mercato, ad esempio la software house che vende la piattaforma di chatbot o l'azienda che se lo costruisce in casa.
  • Deployer: chi usa il sistema sotto la propria autorità per la propria attività, come l'e-commerce che installa il widget sul sito o lo studio che collega un assistente al numero WhatsApp.

Formalmente l'art. 50 chiede ai fornitori di progettare i sistemi che interagiscono con le persone in modo che l'utente sia informato. Ma nella pratica non puoi scaricare il problema sul fornitore: sei tu a scegliere il nome del bot, il tono, il messaggio di benvenuto e il canale. Se configuri un assistente che si presenta come "Giulia dell'ufficio clienti" senza altro, l'avviso non arriva mai all'utente.

Attenzione al "fai da te". Se colleghi direttamente le API di un modello linguistico al tuo sito e costruisci tu l'interfaccia, rischi di essere considerato tu stesso fornitore del sistema di chatbot, con tutti gli obblighi che ne derivano. In ogni caso, chiedi al fornitore della piattaforma come gestisce la trasparenza e conserva la risposta.

Quando è "evidente" che si parla con un'IA?

L'eccezione esiste, ma va letta in modo restrittivo: deve essere ovvio per una persona ragionevolmente informata e attenta, non per un tecnico. Qualche esempio:

  • Probabilmente evidente: un'app che si presenta esplicitamente come assistente di IA, dove l'utente sceglie consapevolmente di chattare con un modello.
  • Non evidente: un widget "Chatta con noi" con foto di una persona, nome proprio e risposte in linguaggio naturale; un numero WhatsApp aziendale dove fino a ieri rispondeva un dipendente; una telefonata con voce sintetica realistica.

Il consiglio pratico: non affidarti all'eccezione. Una riga di testo ti mette al riparo da qualsiasi discussione.

Cosa scrivere: esempi di messaggi conformi e non conformi

MessaggioConforme?Perché
"Ciao, sono l'assistente virtuale di Rossi Srl, basato su intelligenza artificiale. Posso aiutarti con ordini e spedizioni. Scrivi OPERATORE per parlare con una persona."SìChiaro, immediato, alla prima interazione, con alternativa umana
"Ciao! Sono Sofia, assistente IA di Rossi Srl. Le mie risposte possono contenere errori."SìIl nome di fantasia va bene se accanto c'è la parola IA
"Ciao, sono Sofia, come posso aiutarti?" (con foto di una persona)NoNulla indica che si tratta di una macchina, anzi il contrario
Avviso solo nei termini e condizioni o nella privacy policyNoNon è chiaro né fornito alla prima interazione
Icona di un robot senza testoDubbioPuò non essere compresa da tutti e non è accessibile a chi usa lettori di schermo
"Powered by" con il nome del modello in piccolo nel footer del widgetDubbioNon tutti sanno cosa significa e spesso non è visibile

Due accorgimenti in più: ripeti l'avviso se la chat riprende dopo molto tempo e segnala sempre il passaggio da bot a operatore umano (e viceversa).

Vale anche per assistenti vocali e centralini telefonici?

Sì. L'obbligo non dipende dal canale ma dal fatto che una persona interagisce direttamente con un sistema di IA. Se il tuo centralino usa una voce sintetica che comprende le richieste e risponde in linguaggio naturale, il chiamante deve saperlo all'inizio della telefonata.

Un esempio di apertura corretta: "Benvenuto in Rossi Srl. Ti risponde un assistente vocale automatico basato su intelligenza artificiale. Per parlare con un operatore, di' operatore in qualsiasi momento." Il classico risponditore a tasti ("premi 1 per l'amministrazione") con messaggi registrati non è un sistema di IA conversazionale, ma se lo stai sostituendo con un assistente vocale intelligente aggiorna anche il messaggio iniziale.

Se poi l'assistente registra o trascrive le chiamate, entrano in gioco anche il GDPR e l'informativa privacy: la trasparenza dell'art. 50 non sostituisce gli obblighi sui dati personali.

E le email o le risposte automatiche scritte dall'IA?

Qui bisogna distinguere:

  • Email scritta con l'aiuto dell'IA e poi controllata e inviata da un dipendente: non c'è un'interazione diretta tra il cliente e l'IA. L'art. 50 non chiede di dichiararlo, anche se la responsabilità del contenuto resta tua.
  • Risposte generate e inviate in automatico dall'IA, senza che nessuno le legga (ticket di assistenza, recensioni, messaggi sui social, email di supporto): il cliente sta di fatto dialogando con un sistema di IA. La scelta prudente è segnalarlo, ad esempio con una firma come "Risposta generata da un assistente di intelligenza artificiale".

Attenzione anche ai professionisti: per avvocati, commercialisti e consulenti c'è un obbligo ulteriore, quello di informare il cliente sui sistemi di IA usati (art. 13 della Legge 132/2025). Lo spieghiamo in se usi ChatGPT devi dirlo al cliente?

Il chatbot genera immagini, audio o testi: servono altre etichette?

L'art. 50 contiene altri due obblighi che possono riguardare chi usa un chatbot:

  • Marcatura dei contenuti sintetici: i fornitori di sistemi che generano testi, immagini, audio o video devono marcarli in un formato leggibile da macchina, così che sia possibile riconoscerli come generati dall'IA. Per i sistemi già sul mercato prima del 2 agosto 2026, il Digital Omnibus ha differito questo obbligo al 2 dicembre 2026. Se usi una piattaforma di terzi, è un tema del fornitore: verifica però che non disattivi la marcatura.
  • Deepfake e testi di interesse pubblico: se pubblichi immagini, audio o video realistici generati o manipolati dall'IA, o testi generati dall'IA per informare il pubblico su temi di interesse pubblico, devi dichiararlo. Per i testi l'obbligo cade se c'è revisione umana e qualcuno se ne assume la responsabilità editoriale.

Approfondiamo questi casi nella guida su quando i contenuti generati con l'IA vanno dichiarati.

Quanto rischi se il chatbot non dichiara di essere un'IA?

ViolazioneSanzione massimaPer PMI e startup
Obblighi di trasparenza (art. 50), tra cui chatbot non dichiarato15 milioni € o 3% del fatturato mondiale annuoSi applica l'importo più basso tra i due
Informazioni inesatte o incomplete fornite alle autorità7,5 milioni € o 1% del fatturatoSi applica l'importo più basso
Dati personali raccolti dal chatbot senza informativa o base giuridicaGDPR: 20 milioni € o 4% del fatturatoRegole GDPR

Per una piccola impresa la regola dell'importo più basso fa una grande differenza: la sanzione si calcola sulla percentuale del fatturato, non sulla cifra fissa. Resta però un costo del tutto evitabile, a fronte di un adeguamento che richiede pochi minuti.

Checklist: il tuo chatbot è in regola?

  • Il messaggio di benvenuto dice esplicitamente che l'utente parla con un assistente basato su IA.
  • L'avviso compare prima o alla prima risposta, non dopo qualche scambio.
  • È visibile su tutti i canali: sito, app, WhatsApp, Messenger, Instagram, telefono.
  • Il testo è leggibile anche dai lettori di schermo (non solo un'icona).
  • Nome e avatar non fanno credere di parlare con una persona reale.
  • Il passaggio a un operatore umano è possibile e viene segnalato.
  • Le risposte automatiche inviate senza revisione (email, ticket, social) riportano una firma che indica l'IA.
  • Hai chiesto al fornitore come gestisce trasparenza e marcatura e hai conservato la risposta.
  • L'informativa privacy cita il chatbot, il fornitore e l'eventuale trasferimento dei dati fuori dall'UE.
  • Chi gestisce il chatbot è stato formato sull'uso dell'IA (art. 4 AI Act).

Cosa fare oggi in 4 passi

  1. Fai l'elenco di tutti i punti in cui un'IA parla con clienti o utenti: widget, WhatsApp, centralino, risposte automatiche. Includi gli strumenti attivati dai singoli reparti.
  2. Riscrivi i messaggi di apertura usando gli esempi conformi della tabella e testali da smartphone.
  3. Documenta: salva gli screenshot con data, la configurazione e le risposte del fornitore. Ti serviranno in caso di controllo.
  4. Inserisci la regola nella policy interna sull'IA, così nessuno attiverà un nuovo bot senza avviso. Trovi uno schema nella guida alla policy aziendale sull'intelligenza artificiale.

Vuoi sapere cos'altro ti manca oltre al chatbot? La checklist gratuita di conformità ti mostra in pochi minuti dove sei scoperto su AI Act, Legge 132/2025 e GDPR. Con l'abbonamento AI ACT ITALIA hai la formazione del personale con attestato, il generatore dell'informativa sull'uso dell'IA e il manuale operativo con tutte le scadenze: scopri i servizi.