AI Act e reputazione: cosa cambia con i deepfake

Un video mostra l’amministratore delegato di un’azienda fare una dichiarazione controversa. Un audio sembra registrare la voce di un professionista mentre fornisce informazioni riservate. Un’immagine ritrae una figura pubblica in una situazione che potrebbe comprometterne la credibilità.

Prenota ora un'analisi gratuita della tua reputazione

Il problema è che nessuno di questi contenuti deve necessariamente essere reale.

Con l’intelligenza artificiale generativa è diventato più semplice produrre immagini, audio e video capaci di imitare persone ed eventi reali. Dal 2 agosto 2026, però, nell’Unione europea sono applicabili gli obblighi di trasparenza previsti dall’articolo 50 dell’AI Act, che riguardano anche deepfake e altri contenuti generati o manipolati con l’intelligenza artificiale.

Il rapporto tra AI Act e reputazione nasce proprio qui: se diventa più difficile distinguere immediatamente ciò che è autentico da ciò che non lo è, la trasparenza sull’origine dei contenuti diventa anche uno strumento di tutela della fiducia.

AI Act e deepfake cosa cambia ReputationUP

Che cos’è un deepfake secondo l’AI Act?

Non tutto ciò che viene creato con l’intelligenza artificiale è automaticamente un deepfake.

L’AI Act utilizza questa definizione per indicare immagini, audio o video generati o manipolati dall’AI che assomigliano a persone, oggetti, luoghi, entità o eventi esistenti e che potrebbero apparire falsamente autentici o veritieri.

La distinzione è importante. Un’immagine dichiaratamente artificiale utilizzata in una campagna creativa e un falso video attribuito a un CEO non producono lo stesso rischio.

Nel secondo caso il contenuto sfrutta l’apparenza di autenticità. Ed è proprio questa capacità di confondere realtà e simulazione a rendere particolarmente delicato il rapporto tra reputazione e AI.

Cosa cambia dal 2 agosto 2026?

L’articolo 50 introduce responsabilità differenti a seconda del ruolo svolto.

Da una parte ci sono i provider, cioè i fornitori dei sistemi. Quando un sistema genera determinati contenuti sintetici audio, immagini, video o testi, il provider deve fare in modo che gli output siano marcati in un formato leggibile meccanicamente e rilevabili come generati o manipolati artificialmente, nei limiti previsti dalla normativa.

Dall’altra ci sono i deployer, cioè coloro che utilizzano i sistemi AI. Quando utilizzano un sistema per generare o manipolare immagini, audio o video che costituiscono un deepfake, devono rendere noto che il contenuto è stato creato o modificato artificialmente.

Le linee guida della Commissione europea sugli obblighi di trasparenza, pubblicate nel 2026, servono proprio a chiarire come applicare queste disposizioni nella pratica.

In termini semplici, l’AI Act interviene quindi su due livelli: rendere tecnicamente rilevabile l’origine artificiale e informare le persone quando sono esposte a determinati contenuti sintetici.

Immaginiamo che inizi a circolare un falso audio attribuito al dirigente di un’azienda.

Prima che l’organizzazione riesca a verificarlo, qualcuno lo pubblica sui social. Altri utenti lo condividono. Arrivano commenti, screenshot e articoli. Quando viene dimostrato che la registrazione è artificiale, una parte della conversazione si è già sviluppata.

È qui che un deepfake diventa un problema reputazionale.

La reputazione dipende anche dalle informazioni che le persone ritengono vere, non soltanto da quelle che lo sono effettivamente. Un contenuto falso ma credibile può quindi influenzare la percezione di una persona o di un’organizzazione prima che sia possibile correggere la narrazione.

Lo stesso meccanismo può essere sfruttato nelle truffe online con l’intelligenza artificiale, dove una voce, un volto o altri elementi dell’identità vengono imitati per rendere più credibile un inganno.

Il rischio reputazionale nasce quindi dalla combinazione di tre fattori: realismo del contenuto, velocità di diffusione e tempo necessario per verificarne la falsità.

Un’etichetta può davvero fermare un deepfake?

Gli obblighi di trasparenza possono aiutare le persone a riconoscere un contenuto artificiale, ma non rendono automaticamente innocuo un deepfake.

Un video può essere scaricato e ripubblicato. Può essere tagliato, trasformato in uno screenshot o condiviso fuori dal contesto originale. Un’etichetta presente alla fonte potrebbe quindi non accompagnare tutte le successive versioni del contenuto.

Per questo conformità normativa e protezione reputazionale non sono la stessa cosa.

Il Code of Practice on Transparency of AI-generated Content, pubblicato nel 2026, approfondisce proprio aspetti come marcatura, rilevabilità ed etichettatura per aiutare provider e deployer nell’applicazione degli obblighi dell’articolo 50.

La trasparenza può ridurre il rischio che un contenuto artificiale venga scambiato per autentico. La gestione reputazionale deve invece occuparsi anche di ciò che accade dopo che quel contenuto ha iniziato a circolare.

Etichetta contro il deepfake ReputationUP

Non tutti i contenuti AI devono essere trattati allo stesso modo

L’AI Act non vieta in generale i deepfake e non impone lo stesso trattamento a qualsiasi contenuto realizzato con AI.

Per opere evidentemente artistiche, creative, satiriche o fittizie, per esempio, la normativa prevede modalità specifiche per comunicare l’origine artificiale senza ostacolare la fruizione dell’opera.

Una disciplina particolare riguarda anche i testi generati o manipolati dall’AI e pubblicati per informare il pubblico su questioni di interesse pubblico. L’origine artificiale deve essere dichiarata, ma sono previste eccezioni, tra cui i casi in cui il contenuto sia stato sottoposto a revisione umana o controllo editoriale e una persona fisica o giuridica ne assuma la responsabilità editoriale.

Questo chiarisce un punto importante: usare l’intelligenza artificiale non significa automaticamente produrre un contenuto problematico. Contano il contesto, la finalità e il modo in cui l’utilizzo dell’AI viene comunicato.

Cosa dovrebbero fare aziende e professionisti?

Per aziende, manager, professionisti e figure pubbliche esistono due questioni distinte.

La prima riguarda i contenuti che producono. È necessario comprendere quando l’utilizzo dell’intelligenza artificiale rientra negli obblighi di trasparenza e definire procedure interne per gestire correttamente contenuti sintetici e responsabilità.

La seconda riguarda i contenuti prodotti da altri.

Un’azienda può rispettare perfettamente l’AI Act e trovarsi comunque al centro di una crisi provocata da un falso video del proprio CEO. Per questo il monitoraggio della reputazione online assume un ruolo ancora più importante: individuare rapidamente un contenuto manipolato permette di verificarlo prima che la narrazione si consolidi.

Una risposta efficace dovrebbe prevedere la conservazione delle evidenze, la verifica dell’origine del contenuto, una comunicazione chiara sulla manipolazione e la valutazione degli strumenti disponibili per limitarne la diffusione.

Nei casi in cui il contenuto sia lesivo e ne ricorrano i presupposti, possono essere considerate anche strategie di rimozione, deindicizzazione e cancellazione.

Dal riconoscimento del falso alla gestione del danno

L’AI Act introduce un cambiamento importante: la provenienza artificiale di determinati contenuti non dovrebbe rimanere invisibile.

Ma sapere che un video è falso non significa automaticamente cancellarne gli effetti.

Una strategia reputazionale deve considerare la velocità di diffusione, i canali coinvolti, le persone raggiunte e la possibilità che copie del contenuto continuino a circolare. Tra gli errori nella gestione della reputazione online può esserci proprio una risposta tardiva, quando il contenuto manipolato è già diventato parte della conversazione pubblica.

La sfida introdotta dai deepfake è quindi duplice: rendere riconoscibile ciò che è artificiale e proteggere ciò che è autentico. L’AI Act offre nuovi strumenti di trasparenza; aziende e persone devono affiancarli a capacità di monitoraggio, verifica e risposta.

AI Act e reputazione ReputationUP

FAQ su AI Act e reputazione

Da quando si applicano gli obblighi sui deepfake?

Gli obblighi di trasparenza dell’articolo 50 dell’AI Act sono applicabili dal 2 agosto 2026.

L’AI Act vieta i deepfake?

No. Il regolamento non introduce un divieto generale dei deepfake, ma prevede specifici obblighi di trasparenza per determinati contenuti generati o manipolati con AI.

Tutti i contenuti creati con AI sono deepfake?

No. Un deepfake è un contenuto visivo, audio o video generato o manipolato con AI che assomiglia a persone, oggetti, luoghi, entità o eventi esistenti e può apparire falsamente autentico.

Perché un deepfake può danneggiare la reputazione?

Perché può attribuire falsamente parole, azioni o comportamenti a una persona o a un’organizzazione e influenzare la percezione pubblica prima che la manipolazione venga verificata.

L’etichettatura è sufficiente per proteggere la reputazione?

No. Aumenta la trasparenza, ma non impedisce necessariamente la diffusione del contenuto. Per questo servono anche monitoraggio, verifica tempestiva e gestione della risposta reputazionale.