Scrivere un testo, tradurre una pagina, generare un’immagine, riassumere un documento, creare un video o analizzare una grande quantità di informazioni. Sono alcune delle possibilità offerte oggi dall’intelligenza artificiale generativa, strumenti ormai utilizzati nella vita quotidiana, nello studio e nel lavoro. Ma l’uso dell’IA non è privo di limiti: entrano in gioco privacy, diritto d’autore, trasparenza e, in alcuni casi, vere e proprie regole che ne vietano determinati utilizzi.
In Europa il riferimento principale è l’AI Act, il regolamento sull’intelligenza artificiale che introduce un sistema di regole basato sul livello di rischio dei diversi sistemi. Alcune disposizioni sono già applicabili e dal 2 agosto 2026 sono diventate operative anche le norme relative alle pratiche di IA vietate e alcuni obblighi di trasparenza.
Cosa si può fare
L’intelligenza artificiale generativa può essere utilizzata per produrre o modificare testi, immagini, audio e video, oltre che per assistere l’utente in attività come traduzione, sintesi, elaborazione di informazioni e scrittura. La generazione di questi contenuti, in sé, non è vietata dalla normativa.
È possibile, per esempio, utilizzare un chatbot per preparare una bozza di articolo, correggere un testo, tradurre un documento o organizzare informazioni. È possibile anche generare immagini o altri contenuti multimediali.
Il risultato prodotto dall’IA, però, non dovrebbe essere considerato automaticamente corretto. La verifica delle informazioni rimane particolarmente importante quando il contenuto riguarda fatti, persone, dati scientifici, questioni giuridiche o altri ambiti nei quali un errore può avere conseguenze.
Attenzione ai dati personali
Uno dei principali aspetti da considerare riguarda le informazioni inserite nei sistemi di IA. Il Garante per la protezione dei dati personali sottolinea che gli strumenti basati sull’intelligenza artificiale possono trattare grandi quantità di dati personali e raccomanda un uso consapevole dei servizi.
Questo significa che non è prudente inserire in un chatbot, senza aver verificato le condizioni del servizio e la base giuridica del trattamento, documenti contenenti dati personali, informazioni sanitarie, dati finanziari, password o informazioni riservate di altre persone.
Particolare attenzione va prestata anche ai dati di terzi. Il fatto che un’informazione sia disponibile online non significa automaticamente che possa essere utilizzata senza limiti per qualsiasi finalità. Il Garante ha affrontato anche il tema del web scraping, cioè la raccolta massiva di dati pubblicati sul web per l’addestramento dei sistemi di IA.
Immagini, video e deepfake
L’IA permette oggi di creare fotografie e video realistici di persone, anche senza che quelle persone siano realmente presenti nella scena. È una tecnologia utilizzabile per finalità creative, artistiche o comunicative, ma che presenta rischi quando il contenuto può essere scambiato per autentico.
Dal 2 agosto 2026 le disposizioni di trasparenza dell’AI Act prevedono, tra l’altro, obblighi relativi ai contenuti generati o manipolati dall’IA. I deepfake devono essere resi riconoscibili e i contenuti sintetici devono essere contrassegnati con modalità tecniche che ne consentano l’individuazione.
La Commissione europea prevede inoltre che gli utenti siano informati quando interagiscono direttamente con determinati sistemi di IA, come i chatbot.
Cosa non si può fare
L’AI Act vieta alcune pratiche considerate incompatibili con i diritti fondamentali. Tra queste rientrano determinate forme di manipolazione delle persone, lo sfruttamento di vulnerabilità specifiche e alcuni sistemi di valutazione o classificazione delle persone che possono produrre effetti particolarmente gravi sui loro diritti. È vietato anche, in determinate condizioni, l’uso di sistemi di polizia predittiva basati esclusivamente sulla profilazione individuale.
Non significa che ogni utilizzo dell’IA per profilare, valutare o assistere decisioni sia vietato. La normativa distingue infatti i sistemi in base al rischio e prevede obblighi differenti a seconda dell’impiego concreto.
Per i sistemi classificati ad alto rischio sono previste regole specifiche che riguardano, tra gli altri aspetti, gestione dei rischi, documentazione, supervisione umana e accuratezza.
IA e lavoro
Anche sul lavoro l’IA può essere utilizzata per assistere diverse attività, dalla redazione di documenti all’analisi di informazioni. Ma l’utilizzo di sistemi di IA non elimina automaticamente le responsabilità della persona o dell’organizzazione che li impiega.
Il principio diventa particolarmente rilevante quando l’IA viene utilizzata in processi che riguardano persone, selezione del personale o valutazioni. La normativa europea considera infatti alcuni impieghi dell’IA in ambito occupazionale tra quelli che possono presentare rischi elevati e ai quali si applicano specifici requisiti.
Diritto d’autore e contenuti online
Un altro tema riguarda i contenuti utilizzati o prodotti attraverso l’IA. Il fatto che un testo, un’immagine o un’opera siano reperibili su internet non significa che siano liberamente riutilizzabili senza considerare il diritto d’autore o altri diritti.
Anche i modelli di IA per finalità generali sono sottoposti a obblighi europei che comprendono aspetti legati alla trasparenza e al rispetto del diritto d’autore.
Per chi utilizza l’IA, quindi, resta necessario verificare i diritti relativi ai materiali che vengono caricati, modificati o ripubblicati e le condizioni della piattaforma utilizzata.
La regola più semplice: l’IA aiuta, ma non sostituisce automaticamente il controllo umano
L’intelligenza artificiale può essere uno strumento per velocizzare molte attività, ma il suo utilizzo non elimina la necessità di verificare ciò che produce. Un testo generato automaticamente può contenere informazioni inesatte; un’immagine può rappresentare una situazione mai avvenuta; un documento può contenere dati che non dovrebbero essere condivisi con un servizio esterno.
La normativa europea sta quindi costruendo un sistema nel quale non esiste un’unica risposta alla domanda “si può usare l’IA?”. Dipende dal tipo di sistema, dall’uso che se ne fa, dai dati coinvolti e dalle conseguenze che può avere sulle persone.
Per l’utente comune, le regole pratiche restano relativamente semplici: non inserire alla leggera dati personali o riservati, verificare le informazioni ottenute, rispettare copyright e diritti delle persone e rendere riconoscibili i contenuti generati dall’IA quando la normativa lo richiede.
L’obiettivo delle nuove regole europee non è vietare l’utilizzo dell’intelligenza artificiale, ma stabilire condizioni e limiti diversi in funzione dei rischi associati ai suoi diversi impieghi.












