In un’azienda di servizi, l’IA generativa tocca le persone, le sedi, i risultati e la conversazione con il cliente. Questa guida spiega che cosa impone l’AI Act e come applicarlo sul sito, nell’acquisizione, nell’assistenza, nel video e nella selezione del personale.
Guida pratica per le aziende di servizi
Questo documento spiega che cosa impone la normativa europea sull’IA a partire dal 2 agosto 2026, che cosa resta fuori e che cosa fare in ogni punto di contatto con i vostri clienti. Non è una consulenza legale: nelle decisioni con esposizione sanzionatoria conviene farlo validare dal vostro consulente legale.
Che cosa cambia per voi
In un’azienda di servizi non si vende una scatola: si vende fiducia. Per questo l’IA generativa tocca esattamente il punto più delicato se viene usata male: le persone, le sedi, i risultati e la conversazione con il cliente.
Dal 2 agosto 2026 bisogna informare quando si pubblica un’immagine, un video o un audio generato che somiglia a persone, luoghi o fatti reali, quando qualcuno interagisce con un sistema di IA e quando si pubblica un testo di interesse pubblico senza revisione editoriale.
E in Spagna c’è una seconda norma che vi riguarda se erogate servizi di base di interesse generale o se siete una grande impresa: la Legge 10/2025 sui servizi di assistenza alla clientela, in vigore da dicembre 2025, con un periodo di adeguamento fino al 28 dicembre 2026. Tra le altre cose vieta che l’assistenza si basi esclusivamente su sistemi automatici: se la persona lo chiede, deve poter parlare con qualcuno.
I quattro obblighi della norma, e chi risponde di ciascuno
L’errore più comune è trattarlo come un obbligo unico. Sono quattro, e ciascuno ricade su un soggetto diverso.
| Obbligo | Su chi ricade | Che cosa significa nella pratica |
|---|---|---|
| Che la persona sappia di interagire con un sistema di IA, salvo che sia evidente dal contesto | Chi fabbrica il sistema | Siete voi a scegliere e configurare lo strumento, e da voi dipende il messaggio di benvenuto. Se mettete il vostro marchio su un sistema di terzi e lo presentate come proprio, potete essere considerati fornitori |
| Marcare gli output in un formato leggibile dalla macchina | Chi fabbrica lo strumento generativo | Non è un vostro obbligo crearla, ma conviene non distruggerla: esportare o ricomprimere può cancellare i metadati di origine |
| Informare quando si usano sistemi di riconoscimento delle emozioni o di categorizzazione biometrica | Chi lo utilizza, cioè voi | Riguarda l’analisi del tono o dell’espressione facciale. Dedurre le emozioni di dipendenti o studenti è direttamente vietato da febbraio 2025 |
| Dichiarare i deep fake e il testo generato con l’IA pubblicato su questioni di interesse pubblico | Chi lo utilizza, cioè voi | È l’obbligo che vi riguarda in pieno |
L’informazione deve essere fornita in modo chiaro e distinguibile, al più tardi al momento della prima esposizione, e deve essere accessibile.
Che cos’è esattamente un deep fake
La norma lo definisce come contenuto di immagine, audio o video generato o manipolato con l’IA che somiglia a persone, oggetti, luoghi, entità o fatti esistenti e che apparirebbe autentico a chi lo guarda.
Conviene rileggerlo due volte: non parla solo di persone famose. Parla di oggetti, luoghi e fatti. La ricostruzione di un prodotto, di un locale o di una situazione reale rientra in questa definizione. Un’illustrazione chiaramente stilizzata o una scena impossibile, no.
Tre eccezioni che evitano complicazioni
- Editing standard. Correggere il colore, togliere il rumore, aumentare la risoluzione, ritagliare o eliminare uno sfondo senza alterare il significato non fa scattare alcun obbligo.
- Revisione umana, solo per il testo. Se il testo passa da una revisione o da un controllo editoriale e una persona o un’azienda si assume la responsabilità della pubblicazione, non serve avvisare.
- Contenuti precedenti al 2 agosto 2026. Non bisogna rietichettare ciò che è già pubblicato. Per il testo conta la data di pubblicazione.
Come decidere: tre domande, quattro esiti
Domanda 1. Il contenuto rappresenta qualcosa o qualcuno che esiste, in modo tale da poter sembrare autentico?
Domanda 2. Un avviso risolve il problema, o il problema è che il contenuto afferma qualcosa di falso?
Domanda 3. C’è una persona identificabile che ha davvero revisionato e che risponde di ciò che viene pubblicato?
| Esito | Che cosa significa |
|---|---|
| Nessun avviso | Uso strumentale dell’IA. Si pubblica normalmente |
| Avviso obbligatorio | La norma lo impone. Non si pubblica senza |
| Avviso consigliabile | La norma non lo impone, ma il rischio commerciale o reputazionale lo consiglia |
| Rifare | Nessuna etichetta corregge il problema, perché il problema è l’inganno o la mancanza di diritti |
Come si scrive e dove si colloca l’avviso
La norma chiede che l’informazione sia chiara, distinguibile e accessibile, e che sia disponibile prima che la persona interpreti ciò che vede. Questo esclude la maggior parte degli avvisi che circolano oggi.
Non va bene: una riga nel piè di pagina, una menzione nell’informativa sulla privacy o nelle condizioni, un testo che compare per mezzo secondo in un video, un watermark coperto dall’interfaccia o un avviso che sparisce quando il contenuto viene scaricato o condiviso.
Va bene: un avviso sul contenuto stesso, visibile alla prima esposizione, collocato dove nulla lo copre, incorporato nel contenuto ogni volta che è possibile, in linguaggio semplice e con alternativa testuale per gli screen reader.
Icone ufficiali dell’UE
La Commissione europea propone tre varianti di esempio nella sua pagina ufficiale sulle icone di etichettatura dei contenuti generati con l’IA. Il loro uso è facoltativo e non dimostra di per sé il rispetto dell’articolo 50: l’importante è che l’avviso sia chiaro, visibile e accessibile.



La Commissione europea ha pubblicato una serie di icone gratuite, di libero utilizzo e senza obbligo di attribuzione, in SVG e PNG. Sono facoltative e funzionano meglio accompagnate da un testo che da sole. Ci sono tre varianti: base, generato interamente con IA e modificato parzialmente con IA. Usarle non attesta di per sé la conformità.
Formule che funzionano
| Situazione | Formula |
|---|---|
| Immagine di prodotto o servizio | “Immagine generata con IA. Ricostruzione non fotografica.” |
| Spazio, locale o struttura | “Ricostruzione generata con IA. Non corrisponde a una fotografia del locale.” |
| Video con portavoce sintetico | Didascalia nei primi secondi e sovraimpressione permanente: “Portavoce virtuale generato con IA.” |
| Audio o voce clonata | Avviso parlato all’inizio: “Voce generata con IA con l’autorizzazione della persona.” |
| Chat o assistente | Primo messaggio: “Sono l’assistente virtuale di [marca]. Rispondo con l’intelligenza artificiale. Puoi chiedere di parlare con una persona in qualsiasi momento.” |
| Testo informativo senza revisione | In testa, non a piè di pagina: “Testo generato con IA. Pubblicato senza revisione editoriale.” |
| Social network | Etichetta nativa della piattaforma e, in aggiunta, avviso dentro la creatività, perché l’etichetta nativa si perde quando il contenuto viene ricondiviso |
Sito aziendale e pagine di acquisizione
| Situazione | Che cosa fare |
|---|---|
| Foto del team generate con l’IA | Si rifà. Presentare un organico inesistente inganna su chi eroga il servizio |
| Ritratto reale ritoccato con l’IA senza cambiare l’identità | Nessun avviso |
| Immagini di uffici, cliniche, cantieri o sedi che non sono i vostri | Avviso obbligatorio, e da valutare se convenga usarle |
| Ricostruzione di un progetto futuro (ristrutturazione, promozione immobiliare, allestimento) | Avviso obbligatorio: “Ricostruzione generata con IA. Immagine non contrattuale” |
| Illustrazioni concettuali del servizio | Nessun avviso |
| Testi di servizio, FAQ e pagine di destinazione scritti con l’IA e revisionati | Nessun avviso |
| Casi di successo con dati o clienti inventati | Si rifà. Oltre a essere ingannevole, è il materiale che viene verificato di più |
| Testimonianze di clienti generate con l’IA | Si rifà. Testimonianza falsa, vietata dalla normativa sui consumatori |
| Sigilli, premi o certificazioni rappresentati con l’IA | Si rifà se non li si possiede |
Acquisizione: moduli, chat e telefonate
| Situazione | Che cosa fare |
|---|---|
| Chat di qualificazione dei lead con IA | Avviso obbligatorio nel primo messaggio |
| Voicebot che chiama o risponde alle telefonate | Avviso obbligatorio all’inizio della chiamata, con voce chiara e senza simulare di essere una persona |
| Agente che fissa appuntamenti su WhatsApp | Avviso obbligatorio, e passaggio a una persona |
| Assistenza basata solo sul bot, senza opzione umana | Non consentito per le aziende comprese nella Legge 10/2025. Raccomandazione generale per le altre: offrire sempre una via d’uscita verso una persona |
| Trascrizione e sintesi automatica delle telefonate | Informare della registrazione e del trattamento (GDPR) prima di iniziare |
| Analisi del tono emotivo della telefonata del cliente | Avviso obbligatorio alla persona esposta |
| Analisi emotiva dei vostri dipendenti o di studenti | Vietato da febbraio 2025 in ambito lavorativo e scolastico. Non si adotta |
Portavoce, video e audio
| Situazione | Che cosa fare |
|---|---|
| Avatar sintetico che presenta l’azienda o un servizio | Avviso obbligatorio e permanente sullo schermo |
| Clone della voce o dell’immagine di una persona reale dell’azienda | Avviso obbligatorio e autorizzazione scritta di quella persona, con ambito e scadenza |
| Doppiaggio o sincronizzazione labiale di un video reale in un’altra lingua | Avviso obbligatorio: si manipola una persona esistente |
| Voce narrante sintetica che non imita nessuno | Nessun avviso |
| Sottotitoli e traduzioni automatiche | Nessun avviso, con revisione |
| Webinar o formazione con presentatore virtuale | Avviso obbligatorio all’inizio e nella descrizione |
Contenuti di interesse pubblico e settori regolamentati
| Situazione | Che cosa fare |
|---|---|
| Articolo divulgativo su salute, diritto, fisco o sicurezza, revisionato da un professionista che lo firma | Nessun avviso. Firma e revisione visibili |
| Lo stesso articolo pubblicato automaticamente senza revisione | Avviso obbligatorio, e sconsigliato |
| Comunicato stampa generato e revisionato da un responsabile | Nessun avviso |
| Ricostruzione visiva di un fatto reale (incidente, evento, episodio di cronaca) | Avviso obbligatorio e molto evidente |
| Professionista sanitario generato con l’IA che consiglia un trattamento | Si rifà. Rischio sanitario e normativa di settore sulla pubblicità |
| Prima e dopo di un paziente o di un cliente generato o ritoccato | Si rifà se non corrisponde a un caso reale documentato, con consenso |
| Immagini di immobili arredati digitalmente | Avviso obbligatorio, indicando che cosa è virtuale e che cosa viene consegnato |
Persone e selezione
| Situazione | Che cosa fare |
|---|---|
| Stesura degli annunci di lavoro con l’IA | Nessun avviso |
| Screening automatizzato delle candidature | Non è articolo 50, ma sarà un sistema ad alto rischio (obblighi rinviati a dicembre 2027). Cominciate già ora a documentare criteri e supervisione umana |
| Colloqui con analisi delle emozioni | Vietato |
| Foto di dipendenti generate per il sito delle offerte di lavoro | Si rifà |
Tre domande prima di pubblicare
- Qualcuno potrebbe credere che quella persona, quel luogo o quel risultato siano reali?
- Se la persona chiede se sta parlando con un essere umano, la risposta che riceverà è chiara e onesta?
- C’è un professionista identificato dietro ciò che si afferma?
Come lo mettiamo in pratica
| Passo | Contenuto | Chi |
|---|---|---|
| 1. Inventario | Elencare dove c’è oggi l’IA in ogni canale: sito, landing, chat, voicebot, video, automazioni e strumenti di terzi | Impulsa3 con il vostro team |
| 2. Classificazione | Far passare ogni uso dalle tre domande e tenere solo ciò che risulta “avviso” o “rifare” | Impulsa3 |
| 3. Aggiustamenti rapidi | Messaggio di benvenuto della chat e del voicebot, passaggio a una persona garantito, avvisi sui contenuti attivi più a rischio | Impulsa3 |
| 4. Modelli | Formule di avviso per canale e blocco riutilizzabile sul sito | Impulsa3 |
| 5. Registro | Una riga per ogni contenuto pubblicato: quale strumento, che cosa ha fatto l’IA, quale avviso riporta e chi ha approvato | Entrambi |
| 6. Formazione | Sessione breve di alfabetizzazione in materia di IA per il team. È un obbligo di legge da febbraio 2025 e conviene poterla dimostrare | Impulsa3 |
Sul registro: bastano otto campi in un foglio. Contenuto e URL, data di pubblicazione, strumento e versione, che cosa ha fatto esattamente l’IA, esito della decisione, testo letterale dell’avviso e dove si trova, chi ha revisionato e chi ha approvato, e le autorizzazioni di immagine o voce quando ci sono persone. Non si conservano dati personali non necessari né le varianti scartate.
Fonti
Normativa e documentazione ufficiale consultata il 1 agosto 2026.
- Regolamento (UE) 2024/1689 (Regolamento europeo sull’IA), articolo 50. Obblighi di trasparenza. Testo ufficiale sul servizio della Commissione europea: https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-50
- Regolamento (UE) 2026/1744, dell’8 luglio 2026 (Omnibus digitale sull’IA). Pubblicato nella GUUE il 24 luglio 2026, in vigore dal 27 luglio 2026. Rinvia gli obblighi sull’alto rischio e concede fino al 2 dicembre 2026 per la marcatura tecnica dei sistemi già immessi sul mercato. Non rinvia l’articolo 50. https://www.boe.es/buscar/doc.php?id=DOUE-L-2026-81147
- Commissione europea. Codice di buone pratiche sulla trasparenza dei contenuti generati con l’IA, pubblicato il 10 giugno 2026 e considerato strumento volontario adeguato dalla Commissione e dal Comitato europeo per l’IA l’8 e il 9 luglio 2026. https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content
- Commissione europea. Linee guida sugli obblighi di trasparenza dell’articolo 50 (versione finale). https://digital-strategy.ec.europa.eu/en/policies/guidelines-transparency-ai-generated-content
- Icone ufficiali dell’UE per etichettare i contenuti generati con l’IA, con regole di collocazione, accessibilità e licenza di libero utilizzo. https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content
- Progetto di legge organica per il buon uso e la governance dell’intelligenza artificiale. Bollettino Ufficiale delle Cortes Generales, Congresso, Serie A, n. 97-1, del 12 giugno 2026. In iter parlamentare: designa l’AESIA come autorità centrale e definisce il regime sanzionatorio. https://www.congreso.es/public_oficiales/L15/CONG/BOCG/A/BOCG-15-A-97-1.PDF
- Legge 10/2025, del 26 dicembre, che regola i servizi di assistenza alla clientela. BOE n. 312, del 27 dicembre 2025. In vigore dal 28 dicembre 2025, con dodici mesi di adeguamento. https://www.boe.es/buscar/act.php?id=BOE-A-2025-26698