Guida · AI e automazioni

AI Act e chatbot: cosa cambia dal 2 agosto 2026

Dal 2 agosto 2026 si applica l'articolo 50 dell'AI Act: chi scrive o parla con un chatbot deve essere informato che è un'intelligenza artificiale, al più tardi alla prima interazione. Il rinvio deciso a luglio 2026 riguarda i sistemi ad alto rischio, non questo obbligo.

Di Marco PappalardoPubblicata 4 ottobre 2026Lettura 9 minuti

Un codice con la copertina blu e un segnalibro giallo, con uno smartphone che mostra una chat appoggiato al libro
01 / In sintesi

In sintesi.

  1. L'AI Act è il Regolamento (UE) 2024/1689: è in vigore dal 1° agosto 2024 e si applica per gradi.
  2. Dal 2 agosto 2026 un chatbot o un agente vocale deve dichiarare di essere un'AI in modo chiaro, al più tardi all'inizio della prima interazione (articolo 50).
  3. Il regolamento Omnibus (UE) 2026/1744, in vigore dal 27 luglio 2026, ha rinviato gli obblighi sui sistemi ad alto rischio al 2 dicembre 2027 e al 2 agosto 2028, non la trasparenza.
  4. Chi viola l'articolo 50 rischia fino a 15 milioni di euro o al 3% del fatturato mondiale annuo; per le PMI vale il più basso dei due importi.
  5. L'avviso dell'AI Act non sostituisce l'informativa privacy: le conversazioni contengono dati personali e il GDPR resta valido.

Cosa cambia per chi ha un chatbot

L'AI Act è il regolamento europeo sull'intelligenza artificiale. Per un chatbot di assistenza o un agente vocale la regola che conta è una: la persona deve sapere che dall'altra parte c'è un sistema di AI.

L'obbligo sta nell'articolo 50 e si applica dal 2 agosto 2026. Vale per la chat sul sito, per gli assistenti nelle app e per gli agenti che rispondono al telefono.

Chi deve provvedere? Il regolamento lo chiede al fornitore, cioè a chi sviluppa il sistema, o lo fa sviluppare, e lo mette in servizio con il proprio nome o marchio. Se il chatbot è stato costruito per la tua azienda e porta il tuo nome, la cosa riguarda te. Se usi un prodotto di terzi così com'è, riguarda chi lo produce: a te conviene comunque controllare che l'avviso ci sia.

Attenzione

Questa guida non è una consulenza legale: per il tuo caso fatti seguire da un professionista.

AI Act: entrata in vigore e scadenze

Il regolamento è entrato in vigore il 1° agosto 2024, ma gli obblighi scattano a tappe. A luglio 2026 il regolamento "Omnibus" (UE) 2026/1744 ha spostato alcune scadenze.

DataChe cosa si applica
1° agosto 2024Entrata in vigore
2 febbraio 2025Pratiche vietate e alfabetizzazione sull'AI di chi la usa
2 agosto 2025Regole sui modelli per finalità generali e struttura di governo
2 agosto 2026Applicazione generale, compresi gli obblighi di trasparenza dell'articolo 50
2 dicembre 2026Marcatura dei contenuti generati, per i sistemi già sul mercato prima del 2 agosto 2026
2 dicembre 2027Sistemi ad alto rischio dell'allegato III (prima: 2 agosto 2026)
2 agosto 2028Sistemi ad alto rischio dell'allegato I, cioè i prodotti regolamentati (prima: 2 agosto 2027)

Quindi sì, una parte dell'AI Act è stata rinviata. Ma la parte che riguarda i chatbot no.

Calendario dell'AI Act: 1 agosto 2024 entrata in vigore, 2 febbraio 2025 divieti, 2 agosto 2025 modelli per finalità generali, 2 agosto 2026 trasparenza per i chatbot, 2 dicembre 2027 alto rischio dell'allegato III, 2 agosto 2028 alto rischio dell'allegato I
Le date dell'AI Act dopo il regolamento Omnibus di luglio 2026: la trasparenza per i chatbot si applica dal 2 agosto 2026, l'alto rischio è stato rinviato.

Cosa chiede l'articolo 50

L'articolo 50 contiene quattro obblighi di trasparenza. Il primo riguarda quasi tutti, gli altri solo alcuni casi.

  • Sistemi che parlano con le persone (chatbot, agenti vocali): informare che si sta interagendo con un'AI.
  • Sistemi che generano contenuti (testi, immagini, audio, video): marcare il risultato in un formato leggibile da una macchina.
  • Riconoscimento delle emozioni e categorizzazione biometrica: informare le persone esposte.
  • Deepfake e testi su temi di interesse pubblico: dichiarare che sono generati o manipolati.

In tutti i casi l'informazione deve essere chiara e distinguibile e arrivare al più tardi alla prima interazione.

C'è un'eccezione: quando è evidente dal contesto che si parla con un'AI. Le linee guida della Commissione dicono di interpretarla in modo restrittivo: sapere che i chatbot esistono non significa riconoscerli. Non rientra nell'obbligo, invece, l'operatore umano che usa l'AI per farsi aiutare a rispondere.

Come dirlo, in pratica

La Commissione europea ha pubblicato il 20 luglio 2026 le linee guida sull'articolo 50. Non sono vincolanti, ma indicano che cosa viene considerato adeguato.

DoveVa beneNon basta
In chatUn avviso ben visibile o un saluto iniziale che dice che è un'AI, anche con un'etichetta che resta visibileScriverlo solo nei termini di servizio o in una pagina del sito
Al telefonoUna frase pronunciata all'inizio della chiamataUn suono o un segnale acustico da solo
Nel nome"Assistente AI"Un generico "assistente" o un personaggio che sembra una persona
Sul sitoL'avviso dentro la conversazioneUna frase generale come "questo sito usa l'AI"
  • Una volta, all'inizio. Di norma basta un avviso chiaro prima della prima interazione.
  • Più volte nei casi delicati: reclami, consulenza finanziaria, assicurativa, legale o sanitaria, persone vulnerabili.
  • Se lo chiedono, lo dice. Il sistema deve dichiararsi quando gli domandano se è una persona.
  • Gli agenti che agiscono per conto di qualcuno dicono anche per chi lo fanno.

Su questo sito l'agente lo dichiara nella prima riga della chat, e lo ripete se glielo chiedi.

Sanzioni, autorità e legge italiana sull'AI

Per la violazione degli obblighi di trasparenza il regolamento prevede sanzioni fino a 15 milioni di euro o al 3% del fatturato mondiale annuo, se superiore. Per le piccole e medie imprese (PMI) e le start-up vale il più basso dei due importi.

In Italia la legge 23 settembre 2025, n. 132, in vigore dal 10 ottobre 2025, ha indicato le autorità nazionali per l'intelligenza artificiale: l'Agenzia per l'Italia digitale (AgID) e l'Agenzia per la cybersicurezza nazionale (ACN). Per i dati personali resta competente il Garante per la protezione dei dati personali.

AI Act e GDPR: due obblighi diversi

Dire "sono un'AI" non è l'informativa privacy prevista dal GDPR, il regolamento europeo sulla protezione dei dati (UE 2016/679). Le linee guida lo scrivono in modo esplicito: l'avviso dell'articolo 50 ha uno scopo diverso e non tocca gli obblighi di informazione sui dati personali.

  • Informativa: finalità, base giuridica e tempi di conservazione delle conversazioni.
  • Conservazione: un periodo definito, non "finché serve".
  • Fornitori: un accordo sul trattamento con chi gestisce il modello e i dati.
  • Decisioni automatizzate: se il chatbot prende da solo decisioni che incidono in modo significativo sulla persona, valgono le regole dell'articolo 22 del GDPR, compreso il diritto a un intervento umano.

Cosa fare adesso: la checklist

  • L'avviso "stai parlando con un'AI" compare all'inizio della chat e della chiamata?
  • Il chatbot risponde in modo corretto alla domanda "sei una persona?"
  • L'informativa privacy descrive le conversazioni e dice per quanto si conservano?
  • C'è un modo semplice per parlare con una persona?
  • Chi usa il chatbot in azienda sa come funziona e che cosa non deve fare?
  • Nel contratto è scritto chi, tra te e il fornitore, garantisce l'avviso?
  • Se il sistema genera immagini, audio o testi per il pubblico, sono marcati?

Consiglio

Fai una prova da cliente: apri la chat o chiama il numero e conta quanti secondi passano prima di sapere che stai parlando con un'AI.

Sono le cose che chiarisco e documento in ogni progetto di chatbot e di agente vocale. Per i costi da mettere in conto: quanto costa un chatbot AI.

Hai un dubbio sul tuo chatbot? Chiedilo all'agente

02 / Domande

Domande frequenti

Cos'è l'AI Act?
È il Regolamento (UE) 2024/1689, la legge europea sull'intelligenza artificiale. Classifica i sistemi in base al rischio: alcune pratiche sono vietate, i sistemi ad alto rischio hanno obblighi pesanti, quelli che interagiscono con le persone, come i chatbot, hanno obblighi di trasparenza. Vale in tutta l'Unione europea senza bisogno di leggi di recepimento.
Quando è entrato in vigore l'AI Act?
Il 1° agosto 2024. L'applicazione però è a tappe: divieti dal 2 febbraio 2025, regole sui modelli per finalità generali dal 2 agosto 2025, applicazione generale e trasparenza dal 2 agosto 2026, sistemi ad alto rischio tra il 2 dicembre 2027 e il 2 agosto 2028.
L'AI Act è stato rinviato?
In parte. Il regolamento (UE) 2026/1744, in vigore dal 27 luglio 2026, ha rinviato gli obblighi per i sistemi ad alto rischio. Gli obblighi di trasparenza dell'articolo 50, quelli che riguardano chatbot e agenti vocali, si applicano dal 2 agosto 2026 come previsto.
Esiste un AI Act italiano?
L'AI Act è un regolamento europeo e si applica direttamente anche in Italia. A questo si aggiunge la legge 23 settembre 2025, n. 132, in vigore dal 10 ottobre 2025: detta principi nazionali sull'intelligenza artificiale e indica le autorità competenti, cioè l'Agenzia per l'Italia digitale (AgID) e l'Agenzia per la cybersicurezza nazionale (ACN). Non sostituisce il regolamento: lo affianca.
Quali sono i rischi dell'intelligenza artificiale secondo l'AI Act?
L'AI Act distingue quattro livelli. Rischio inaccettabile: pratiche vietate, come la manipolazione o il punteggio sociale. Alto rischio: sistemi usati in ambiti come lavoro, credito, istruzione e infrastrutture critiche, con obblighi stringenti. Rischio di trasparenza: sistemi che parlano con le persone o generano contenuti, come i chatbot. Rischio minimo: tutto il resto, senza obblighi specifici.
Un chatbot è un sistema ad alto rischio?
Di norma no. Un chatbot che risponde ai clienti rientra tra i sistemi con obblighi di trasparenza. Diventa ad alto rischio se viene usato negli ambiti elencati dal regolamento, per esempio per selezionare candidati a un lavoro o per valutare l'accesso al credito.
Basta scrivere "assistente virtuale"?
No. Le linee guida della Commissione considerano insufficienti i riferimenti generici a un "assistente" e gli avvisi nascosti nei termini di servizio. Serve una frase chiara, visibile dentro la conversazione, che dica che si tratta di un sistema di intelligenza artificiale.
Chi è responsabile, io o chi ha sviluppato il chatbot?
Il regolamento considera fornitore chi sviluppa il sistema, o lo fa sviluppare, e lo mette in servizio con il proprio nome. Se il chatbot è costruito per la tua azienda e porta il tuo marchio, l'obbligo può ricadere su di te. Conviene scriverlo nel contratto e farlo verificare da un legale.
L'avviso dell'AI Act sostituisce l'informativa privacy?
No. Sono due obblighi diversi: l'AI Act chiede di dire che c'è un'AI, il GDPR chiede di spiegare quali dati raccogli, perché, su quale base e per quanto li conservi. Le linee guida della Commissione lo precisano: l'avviso non sostituisce le informazioni sulla protezione dei dati. Un chatbot ha bisogno di entrambi.
03 / Fonti

Fonti

  1. Regolamento (UE) 2024/1689 sull'intelligenza artificiale (AI Act), EUR-Lex, 2024
  2. Regolamento (UE) 2026/1744, che modifica l'AI Act, EUR-Lex, 2026
  3. AI Act: regulatory framework, Commissione europea, 2026
  4. Guidelines on transparency obligations for providers and deployers of AI systems, Commissione europea, 2026
  5. Transparency obligations under Article 50 of the AI Act, Commissione europea, 2026
  6. Legge 23 settembre 2025, n. 132, Gazzetta Ufficiale, 2025
  7. Regolamento (UE) 2016/679 (GDPR), EUR-Lex, 2016
Avatar di Marco Pappalardo

Marco Pappalardo

Sviluppo siti e web app su misura per le aziende e ci metto dentro l'AI dove porta valore: agenti in chat e al telefono, automazioni, SEO e GEO.

Chi sono →

04 / Correlati

Continua da qui.

Prossimo passo

Il tuo chatbot è in regola?

Prenota una call

Oppure .