No, non devi dichiarare tutto ciò che crei con l'intelligenza artificiale: l'obbligo scatta per i deepfake e per i testi generati dall'IA pubblicati per informare il pubblico su temi di interesse generale. Il post con un'illustrazione fantasiosa non ha bisogno di etichetta, il video realistico di una persona che dice cose mai dette sì, e se lo diffondi senza consenso causando un danno può diventare un reato punito fino a 5 anni.

Le regole vengono da due fonti: l'art. 50 dell'AI Act, in vigore dal 2 agosto 2026, e la Legge 132/2025, che ha introdotto nel codice penale il reato di diffusione illecita di deepfake. Vediamo caso per caso cosa devi fare.

Cosa dice la legge sui contenuti generati con l'IA?

L'AI Act (Regolamento UE 2024/1689, modificato dal Digital Omnibus) divide gli obblighi tra chi produce gli strumenti e chi li usa:

  • Fornitori (chi sviluppa i sistemi di IA generativa): devono marcare testi, immagini, audio e video sintetici in un formato leggibile da macchina, così da renderli riconoscibili come artificiali.
  • Deployer (aziende e professionisti che usano l'IA per la propria attività): devono dichiarare i deepfake e i testi generati dall'IA pubblicati per informare il pubblico su temi di interesse pubblico.

Fuori da questi casi l'AI Act non impone etichette. Questo non vuol dire che tutto sia permesso: restano le regole su pubblicità ingannevole, diritti delle persone ritratte, privacy e, per i professionisti, l'obbligo di informare il cliente. Per inquadrare tutti gli obblighi parti dalla pagina su cos'è l'AI Act.

Cos'è un deepfake per l'AI Act?

È un'immagine, un contenuto audio o un video generato o manipolato dall'IA che somiglia a persone, oggetti, luoghi, entità o eventi esistenti e che potrebbe apparire falsamente autentico o veritiero a chi lo guarda.

Gli elementi chiave sono due: la somiglianza con la realtà e la capacità di ingannare. Un disegno in stile cartone animato di un astronauta sulla Luna non è un deepfake. Una foto realistica del tuo amministratore delegato che stringe la mano a un ministro mai incontrato lo è. Lo stesso vale per la voce clonata di un testimonial in uno spot radiofonico.

Se pubblichi un deepfake devi dichiarare che il contenuto è stato generato o manipolato artificialmente, in modo chiaro e al più tardi al momento della prima esposizione.

E se è satira, arte o finzione?

L'obbligo non sparisce, ma si attenua. Se il contenuto fa parte di un'opera o di un programma evidentemente artistico, creativo, satirico o di finzione, basta segnalare l'esistenza del contenuto generato o manipolato in modo adeguato, senza ostacolare l'esposizione o la fruizione dell'opera.

In pratica: un cortometraggio con scene generate dall'IA può indicarlo nei titoli di coda o nella descrizione; una vignetta satirica può riportare una breve nota. Attenzione però: l'etichetta "è satira" non è un lasciapassare. Se il contenuto danneggia una persona reale, il profilo penale resta tutto.

Devo dichiarare i testi scritti con ChatGPT?

Nella maggior parte dei casi aziendali no. L'AI Act chiede di dichiarare i testi generati o manipolati dall'IA solo se sono pubblicati per informare il pubblico su questioni di interesse pubblico: pensa ad articoli di cronaca, approfondimenti su salute, politica, economia, ambiente, sicurezza.

E anche in quel caso c'è un'eccezione importante: l'obbligo non si applica se il testo ha subito un processo di revisione umana o di controllo editoriale e una persona fisica o giuridica ne detiene la responsabilità editoriale.

Tradotto per un'azienda. Le schede prodotto, le newsletter e i post promozionali non sono informazione su temi di interesse pubblico. Il blog aziendale che spiega una nuova normativa potrebbe esserlo: se un dipendente lo rilegge, lo corregge e l'azienda lo firma, sei nell'eccezione. Se invece pubblichi in automatico articoli generati dall'IA senza che nessuno li legga, l'etichetta è dovuta.

Tabella pratica: devo dichiararlo?

ContenutoDevo dichiararlo?Note
Post social con illustrazione chiaramente fantasticaNo (AI Act)Non è realistico, non è un deepfake
Foto prodotto realistica generata dall'IA (prodotto mai fotografato così)ConsigliatoSe ritrae il prodotto come reale può ingannare il cliente
Video con persona reale che dice frasi mai pronunciateSìÈ un deepfake; senza consenso può essere reato
Voce clonata di un testimonial o di un dipendenteSìDeepfake audio; serve anche il consenso della persona
"Modello" o "modella" generati dall'IA per una campagnaSì, se realisticiSembrano persone esistenti
Newsletter o scheda prodotto scritta con ChatGPT e rivistaNoNon è informazione di interesse pubblico
Articolo di attualità pubblicato senza revisione umanaSìTesto di interesse pubblico senza responsabilità editoriale
Articolo informativo rivisto e firmato da una personaNo (AI Act)Rientra nell'eccezione della revisione umana
Cortometraggio o vignetta satirica con parti generateSì, in forma attenuataNota nei crediti o nella descrizione

Quando un deepfake diventa reato in Italia?

La Legge 132/2025, in vigore dal 10 ottobre 2025, ha introdotto nel codice penale l'art. 612-quater: illecita diffusione di contenuti generati o alterati con sistemi di intelligenza artificiale. Punisce con la reclusione da 1 a 5 anni chi cagiona un danno ingiusto a una persona diffondendo, senza il suo consenso, immagini, video o voci falsificati o alterati con l'IA e idonei a trarre in inganno sulla loro genuinità.

Gli ingredienti, quindi, sono tre: contenuto falso e credibile, mancanza di consenso, danno ingiusto. Non serve essere un truffatore professionista: anche il video "scherzo" su un collega o su un concorrente, fatto girare nei gruppi WhatsApp, può bastare.

Etichettare non ti salva dal penale. L'etichetta "generato con IA" serve a rispettare l'AI Act, ma se il contenuto danneggia una persona che non ha dato il consenso il rischio penale resta. Prima di usare volto o voce di qualcuno, anche di un dipendente, raccogli un consenso scritto e specifico.

Chi deve mettere la "filigrana" sui contenuti IA?

La marcatura in formato leggibile da macchina (metadati, filigrane digitali e tecniche simili) è un obbligo dei fornitori dei sistemi generativi, non tuo. Per i sistemi già sul mercato prima del 2 agosto 2026, il Digital Omnibus ha spostato la scadenza al 2 dicembre 2026.

Per chi usa gli strumenti significa due cose: non cercare di rimuovere o aggirare la marcatura, e non contare solo su di essa. I metadati si perdono facilmente con uno screenshot o una conversione di formato, quindi quando la dichiarazione è dovuta serve un'etichetta visibile.

Come etichettare bene un contenuto generato con l'IA?

  • Mettila dove si vede: in sovrimpressione nel video, nella didascalia dell'immagine, all'inizio dell'audio, non solo negli hashtag in fondo.
  • Usa parole semplici: "Immagine generata con intelligenza artificiale", "Video con contenuti modificati tramite IA", "Voce sintetica".
  • Sii specifico quando serve: se solo lo sfondo è generato, dillo.
  • Sii coerente su tutti i canali, usando anche gli strumenti di etichettatura offerti dalle piattaforme.
  • Conserva le prove: prompt, file originali, consensi delle persone ritratte, data di pubblicazione.

Una nota sul diritto d'autore: chi sia titolare di un contenuto generato con l'IA è una questione distinta dall'obbligo di dichiararlo, ed è ancora delicata. In generale la tutela presuppone un contributo creativo umano: se un'immagine o un testo sono un asset importante per il tuo business, fatti consigliare da un legale prima di farci affidamento.

Cosa fare oggi in 5 passi

  1. Mappa i contenuti che la tua azienda produce con l'IA: social, sito, blog, pubblicità, video, voci.
  2. Classifica ogni tipo di contenuto con la tabella sopra: nessun obbligo, etichetta consigliata, etichetta obbligatoria.
  3. Scrivi le regole nella policy: chi può usare volti e voci, quando serve il consenso, che etichetta usare. Trovi uno schema nella guida alla policy aziendale sull'intelligenza artificiale.
  4. Prevedi la revisione umana per tutti i testi informativi pubblicati a nome dell'azienda.
  5. Forma chi crea i contenuti: marketing, comunicazione e social media manager devono conoscere la differenza tra contenuto creativo e deepfake. È anche il modo per documentare l'alfabetizzazione richiesta dall'art. 4 dell'AI Act.

Se usi un chatbot per parlare con i clienti, c'è un obbligo di trasparenza in più: lo trovi nella guida sul chatbot e l'art. 50 dell'AI Act.

Vuoi capire se la tua azienda è in regola anche sul resto? Parti dalla checklist gratuita: in pochi minuti vedi cosa manca su AI Act, Legge 132/2025 e GDPR. Con l'abbonamento AI ACT ITALIA formi il personale con attestato, generi l'informativa sull'uso dell'IA e hai il manuale operativo con tutte le scadenze: scopri i servizi.