Archiviato in — EU AI Act · Article 50 · Transparency · Startups · Compliance
Preferisci questa fonte su Google →Articolo 50 del regolamento europeo sull'IA (l'«articolo 52» della bozza): che cosa devono fare davvero le start-up
Una guida in linguaggio chiaro agli obblighi di trasparenza dell'articolo 50, applicabili dal 2 agosto 2026. A chi si applicano, che cosa richiedono e come prepararsi in un fine settimana anziché in un trimestre.
Aggiornato il 2 ottobre 2026 — correzione. Le versioni precedenti confondevano l'obbligo di marcatura del fornitore con l'informativa sui deep fake a carico del deployer, applicavano il periodo transitorio del 2 dicembre 2026 ai contenuti anziché ai sistemi già sul mercato, dicevano che le sanzioni «maturano» ogni giorno, presentavano la documentazione come un requisito dell'articolo 50, citavano aziende senza fonte e proponevano una valutazione a pagamento che Vigilia non vende. La guida ora segue l'articolo 50, paragrafi da 1 a 5, indica il massimo edittale dell'articolo 99, paragrafo 4, e ha l'etichetta Article 50.
Aggiornato il 31 luglio 2026 — numerazione degli articoli. Gli obblighi di trasparenza corrispondono all'articolo 50 del regolamento (UE) 2024/1689 adottato. L'«articolo 52» era la numerazione del testo in bozza ed è un errore di citazione frequente. La sostanza esposta di seguito è invariata; l'obbligo si applica dal 2 agosto 2026 e non è stato rinviato dal Digital Omnibus.
Se il suo prodotto genera media sintetici — avatar, cloni vocali, testi scritti dall'IA presentati come umani, chatbot che si spacciano per persone — l'articolo 50 del regolamento europeo sull'IA la riguarda. Si applica dal 2 agosto 2026. Ecco che cosa deve fare davvero.
Che cosa disciplina l'articolo 50
L'articolo 50 è il capo sulla trasparenza del regolamento europeo sull'IA: un insieme di obblighi informativi per quattro categorie di sistemi di IA (testo su EUR-Lex):
- Sistemi che interagiscono direttamente con le persone (chatbot, assistenti vocali) — il fornitore deve progettarli in modo che le persone siano informate di interagire con un sistema di IA, salvo che ciò risulti evidente dal contesto (art. 50, paragrafo 1)
- Sistemi di riconoscimento delle emozioni e di categorizzazione biometrica — il deployer deve informare le persone che vi sono esposte (art. 50, paragrafo 3)
- Contenuti generati o manipolati — il fornitore di un sistema che genera contenuti audio, immagini, video o testi sintetici deve marcare gli output in un formato leggibile da macchina, in modo che siano rilevabili come generati artificialmente (art. 50, paragrafo 2); il deployer di un sistema che produce un deep fake deve rendere noto che il contenuto è artificiale (art. 50, paragrafo 4)
- Testi pubblicati allo scopo di informare il pubblico su questioni di interesse pubblico — se generati dall'IA, il deployer deve dichiararlo, salvo che siano stati sottoposti a revisione umana o a controllo editoriale e che una persona detenga la responsabilità editoriale della pubblicazione (art. 50, paragrafo 4)
A differenza dell'articolo 53 (obblighi relativi ai modelli di IA per finalità generali per i modelli di base), l'articolo 50 si applica ai sistemi di IA, compresi i prodotti che le start-up costruiscono sopra i modelli. Se usa OpenAI o Anthropic per costruire un prodotto rivolto ai clienti che fa una delle quattro cose indicate sopra, rientra nell'ambito di applicazione.
Chi rientra direttamente nell'ambito di applicazione
Un elenco non esaustivo dei tipi di prodotto che l'articolo 50 raggiunge:
- Piattaforme di avatar IA
- Servizi di clonazione vocale con IA
- Strumenti di scrittura con IA (l'obbligo di marcatura dell'art. 50, paragrafo 2, vale anche per i testi sintetici)
- Chatbot di assistenza clienti, su qualsiasi sito: l'art. 50, paragrafo 1, non si limita ai settori regolamentati
- Prodotti di riconoscimento delle emozioni e di categorizzazione biometrica — si noti che inferire le emozioni sul luogo di lavoro e negli istituti di istruzione è vietato tout court dall'articolo 5, paragrafo 1, lettera f), salvo per motivi medici o di sicurezza
- Prodotti generativi di immagini, video, audio o testi: l'obbligo di marcatura si applica all'output, che venga condiviso o no
Se il suo prodotto rientra in una di queste categorie, l'articolo 50 non è facoltativo.
Che cosa significa davvero «conformità»
L'articolo in sé è breve (circa 700 parole). Richiede informativa e marcatura, non scartoffie; ma dimostrare di rispettarlo si scompone in quattro elementi, dei quali solo il primo è richiesto dal testo:
1. Meccanismi di informativa nel prodotto
Per ciascuna interazione rientrante nell'ambito di applicazione, le informazioni devono essere fornite «in maniera chiara e distinguibile al più tardi al momento della prima interazione o esposizione» e rispettare i requisiti di accessibilità applicabili (art. 50, paragrafo 5). Un minuscolo watermark nascosto nell'angolo di un video 4K difficilmente supera questo criterio. Schemi comuni — il regolamento non ne prescrive nessuno:
- Chatbot: il messaggio iniziale dichiara «Sta parlando con un assistente IA»
- Immagini e video generati dall'IA: content credentials C2PA incorporati nel file (marcatura leggibile da macchina), più un watermark o un badge visibile quando il contenuto è un deep fake
- Voce IA: dichiarazione vocale alla prima interazione («Questa chiamata è assistita dall'IA»)
- Testi IA pubblicati per informare il pubblico su questioni di interesse pubblico: informativa nella firma o nel piè di pagina
2. Documentazione di che cosa genera e come
L'articolo 50 non richiede questa documentazione, ma è il modo in cui mostra a un'autorità che cosa fa il suo prodotto:
- Modello o modelli utilizzati (comprese le API di terzi)
- Provenienza dei dati di addestramento (nella misura in cui la controlla)
- Barriere di moderazione e sicurezza
- Traccia di audit di che cosa è stato generato, da chi, per chi
- Processo di gestione delle richieste di rimozione
3. Avvisi rivolti agli utenti
Aggiornamento dell'informativa sulla privacy e delle condizioni di servizio. Non sostituiscono l'informativa nel prodotto, ma una policy che non menziona mai i contenuti generati dall'IA contraddirà il prodotto che descrive.
4. Registri di governance interna
Sono buone pratiche raccomandate, non requisiti dell'articolo 50:
- Valutazione dei rischi specifica per gli scenari dell'articolo 50
- Processo di risposta agli incidenti in caso di uso improprio (impersonificazione tramite deepfake, clonazione vocale non autorizzata)
- Punto di contatto per le richieste delle autorità (basta una persona designata)
Il calendario che conta
| Data | Che cosa succede |
|---|---|
| 2 ago 2025 | Gli obblighi sui modelli di IA per finalità generali (capo V) e il regime sanzionatorio (capo XII) sono diventati applicabili. |
| 2 ago 2026 | L'articolo 50 è diventato applicabile. Da questa data una violazione può essere sanzionata ai sensi dell'art. 99, paragrafo 4. |
| 2 dic 2026 | Termina il periodo transitorio per la marcatura leggibile da macchina (art. 50, paragrafo 2) da parte dei sistemi già presenti sul mercato prima del 2 agosto 2026. |
Il massimo edittale per una violazione dell'articolo 50 è di 15 milioni di euro o il 3% del fatturato annuo mondiale, se superiore, ai sensi dell'art. 99, paragrafo 4, lettera g): meno dei 35 milioni di euro / 7% di cui si parla di solito, che riguardano soltanto le pratiche vietate dall'articolo 5. Se è una PMI o una start-up, l'art. 99, paragrafo 6, limita la sanzione all'importo inferiore tra i due: per un'impresa con 8 milioni di euro di fatturato il massimo è quindi di 240.000 €, non di 15 milioni di euro.
Che cosa può fare questa settimana
Se rientra nell'ambito di applicazione e non ha ancora iniziato, ecco la preparazione minima:
- Faccia l'inventario delle superfici di contenuti generati dall'IA. Elenchi ogni punto in cui il suo prodotto produce media, testi o conversazioni generati dall'IA. Annoti quali sono attivati dall'utente e quali avviati dal sistema.
- Aggiunga un testo informativo a ciascuna di queste superfici. Per la maggior parte dei prodotti è un solo sprint di lavoro tecnico.
- Aggiorni l'informativa sulla privacy e le condizioni di servizio perché facciano riferimento ai contenuti generati dall'IA e ai diritti degli utenti ai sensi del regolamento europeo sull'IA.
- Documenti la sua catena di generazione in un registro di governance. Per iniziare può stare in un documento Notion: il formato conta meno del fatto di averne uno.
- Esegua un'analisi delle lacune rispetto ai paragrafi specifici dell'articolo 50 che si applicano al suo prodotto.
Convinzioni sbagliate ricorrenti
«Non siamo nell'UE, quindi siamo a posto.» Falso. Il regolamento si applica ai fornitori che immettono sistemi di IA sul mercato dell'UE, ovunque siano stabiliti, e ai fornitori e deployer stabiliti fuori dall'UE quando l'output del sistema è utilizzato nell'UE (art. 2, paragrafo 1). Le start-up statunitensi che vendono in Europa rientrano nell'ambito di applicazione.
«Aspetteremo di ricevere un avvertimento.» La legge non funziona così. Le autorità di vigilanza del mercato possono agire di propria iniziativa, e chiunque ritenga che il regolamento sia stato violato può presentare loro un reclamo (art. 85).
«Le nostre condizioni di servizio già lo coprono.» È improbabile. L'articolo 50, paragrafo 5, richiede che le informazioni raggiungano la persona in maniera chiara e distinguibile alla prima interazione o esposizione: nell'esperienza di prodotto, non sepolte in documenti legali.
Leggere la fonte
L'articolo 50 è abbastanza breve da leggerlo per intero. Lo legga su EUR-Lex prima di affidarsi a qualsiasi sintesi, compresa questa, e confronti ogni paragrafo con le superfici del suo inventario.
Questo post è rivolto al lettore genericamente interessato ai temi di conformità e non costituisce consulenza legale. Per un'interpretazione vincolante del regolamento europeo sull'IA, consulti un legale qualificato nella sua giurisdizione.
Dispacci correlati
- 31 mag 2026Il regolamento europeo sull'IA e gli assistenti di codice: guida alla conformità
- 9 mag 2026Articolo 13 del regolamento europeo sull'IA: gli obblighi di trasparenza per l'IA ad alto rischio
- 11 mag 2026Allegato III del regolamento europeo sull'IA: l'elenco completo dei sistemi di IA ad alto rischio