AI Act, articolo 50: cosa etichettare, entro quando e come
Una guida pratica per le aziende che creano o pubblicano nell'UE immagini, video, audio o testi generati dall'IA. Aggiornata a ottobre 2026, comprese le modifiche introdotte dal regolamento (UE) 2026/1744 (il «Digital Omnibus on AI»).
- Dal 2 agosto 2026 si applica l'articolo 50: i contenuti generati dall'IA devono essere marcati in modo leggibile dalle macchine e i deep fake devono essere resi noti.
- Entro il 2 dicembre 2026 devono marcare i propri output anche i sistemi di IA già presenti sul mercato prima del 2 agosto 2026.
- Le sanzioni arrivano fino a 15 milioni di euro o al 3 % del fatturato mondiale annuo, se superiore.
1. Chi deve fare cosa
L'articolo 50 divide gli obblighi tra due ruoli. Molte aziende li ricoprono entrambi.
| Lei è | Il suo obbligo | Riferimento |
|---|---|---|
| Fornitore — sviluppa o vende un sistema di IA che genera immagini, audio, video o testo | Marcare ogni output in un formato leggibile dalle macchine, in modo che sia rilevabile come generato o manipolato dall'IA. | Art. 50(2) |
| Deployer — usa l'IA per creare immagini, audio o video che costituiscono un deep fake | Rendere noto che il contenuto è stato generato o manipolato artificialmente. | Art. 50(4) |
| Deployer — pubblica testi generati dall'IA per informare il pubblico su questioni di interesse pubblico | Rendere noto che il testo è stato generato artificialmente, salvo che sia stato sottoposto a revisione umana e qualcuno ne detenga la responsabilità editoriale. | Art. 50(4) |
La frase chiave per i fornitori:
…shall ensure that the outputs of the AI system are marked in a machine-readable format and detectable as artificially generated or manipulated.Regulation (EU) 2024/1689, Article 50(2) — versione ufficiale inglese
La marcatura deve funzionare nella pratica, non solo sulla carta: i fornitori devono rendere le proprie soluzioni tecniche efficaci, interoperabili, solide e affidabili nella misura in cui ciò sia tecnicamente possibile. È esentata la modifica puramente assistiva che non altera in modo sostanziale i dati di input.
2. Le scadenze
| Data | Cosa si applica | Fonte |
|---|---|---|
| 2 agosto 2026 | L'articolo 50 si applica pienamente ai nuovi sistemi di IA e ai deployer. | Art. 113 |
| 2 dicembre 2026 | I fornitori i cui sistemi di IA generativa sono stati immessi sul mercato prima del 2 agosto 2026 devono rispettare l'obbligo di marcatura dell'art. 50, paragrafo 2. | Art. 111, paragrafo 4, aggiunto dal regolamento (UE) 2026/1744 |
La scadenza di dicembre è solo un periodo di tolleranza per i sistemi esistenti. Non rinvia gli obblighi di trasparenza dei deployer.
3. Quando e come informare le persone
…in a clear and distinguishable manner at the latest at the time of the first interaction or exposure.Regulation (EU) 2024/1689, Article 50(5) — versione ufficiale inglese
Per opere palesemente artistiche, creative, satiriche o di finzione, l'informazione può limitarsi a un'indicazione che non pregiudichi l'opera. La Commissione europea promuove codici di buone pratiche per rilevare, marcare ed etichettare i contenuti di IA (art. 50, paragrafo 7); seguirli è il modo più pratico per dimostrare buona fede.
4. Cosa succede se lo ignora
La violazione degli obblighi di trasparenza dell'articolo 50 può essere punita con sanzioni fino a 15 000 000 EUR o, per un'impresa, fino al 3 % del fatturato mondiale annuo totale dell'esercizio precedente, se superiore (art. 99, paragrafo 4, lettera g). La fanno rispettare le autorità nazionali di vigilanza del mercato.
5. Una lista di controllo pratica
- Elenchi tutti i punti in cui la sua azienda crea o pubblica immagini, video, audio o testi generati dall'IA.
- Per ciascuno, stabilisca se agisce come fornitore, come deployer o come entrambi.
- Fornitori: inserisca una marcatura leggibile dalle macchine in ogni output. Lo standard più diffuso è il campo IPTC «Digital Source Type» (ad esempio trainedAlgorithmicMedia) nei metadati del file.
- Faccia in modo che la marcatura resista al mondo reale: caricando un file sui social network i metadati vengono spesso rimossi, quindi tenga un secondo modo, indipendente, per riconoscere il file.
- Deployer: aggiunga un avviso visibile ai deep fake e ai testi di interesse pubblico scritti dall'IA, al più tardi alla prima esposizione.
- Conservi le prove: cosa è stato etichettato, quando e da chi — potrebbe doverlo mostrare a un'autorità.
6. Come aiuta Ankorith
- Marcatura leggibile dalle macchine dentro il file. Ankorith scrive l'etichetta IPTC «Digital Source Type» nelle immagini, così il contenuto è marcato come generato dall'IA nel formato che le piattaforme leggono.
- Una marcatura che sopravvive ai social network. Ogni sigillo conserva anche un'impronta dell'aspetto: il file resta riconoscibile anche dopo la rimozione dei metadati o una nuova compressione.
- Un emittente verificato. I sigilli sono emessi da un'azienda con dominio verificato: il lettore vede chi garantisce l'etichetta.
- Prove da esibire. Ogni sigillo viene scritto in un registro pubblico a prova di manomissione, firmato con una chiave resistente ai computer quantistici e ancorato in Bitcoin — la traccia di cosa avete etichettato e quando.
Ankorith è uno strumento, non una consulenza legale. Se un determinato uso sia un deep fake o un testo di interesse pubblico dipende dalla sua situazione; in caso di dubbio, si rivolga al suo avvocato.
Provi Ankorith: la verifica è gratuita · Prezzi · API per sviluppatori
Fonti
- Regolamento (UE) 2024/1689 (regolamento sull'intelligenza artificiale), articoli 50, 99, paragrafo 4, lettera g, 111, paragrafo 4, e 113 — EUR-Lex.
- Regolamento (UE) 2026/1744 (Digital Omnibus on AI), pubblicato nella Gazzetta ufficiale il 24 luglio 2026, in vigore dal 27 luglio 2026.