Scrivi una mail con ChatGPT. La sistemi un po’, cambi un saluto, la mandi.
Fra qualche settimana, se lavori nell’Unione Europea, dentro quella mail potrebbe esserci una cosa che non vedi. Nessun simbolo, nessun carattere nascosto, nessuna riga in fondo. Un disegno sparso fra le parole, che solo chi ha la chiave giusta può riconoscere.
Lunedì 5 ottobre OpenAI ha annunciato che metterà una filigrana invisibile nei testi scritti da ChatGPT e da Codex per gli utenti dell’Unione Europea. Lo fa per rispettare l’AI Act, il regolamento europeo sull’intelligenza artificiale. Sembra una notizia tecnica. È una notizia sulla fiducia: su chi può dire «questo l’ha scritto una macchina», con quale certezza, e su cosa resta a te quando qualcuno te lo chiede.
In breve
Il 5 ottobre 2026 OpenAI ha annunciato che, nelle prossime settimane, i testi idonei generati da ChatGPT e Codex nell’Unione Europea avranno una filigrana invisibile (si chiama textGrain), su tutti i piani. Chi usa le API, cioè collega i modelli di OpenAI ai propri programmi, può attivarla da subito in tutto il mondo: di base è spenta. Il rilevatore per ora è riservato a ricercatori e organizzazioni approvate. La filigrana è un indizio statistico: non identifica chi ha scritto, non dice quanto ci hai messo tu, e si rileva peggio se il testo è breve, molto preciso o ritoccato. Il motivo è l’articolo 50 dell’AI Act, che chiede ai fornitori di rendere i testi generati riconoscibili dalle macchine.
Cosa ha annunciato OpenAI
La pagina si intitola «Our approach to EU text provenance rules», il nostro approccio alle regole europee sull’origine dei testi. Dentro ci sono tre mosse, con tre tempi diversi.
La prima vale da subito e in tutto il mondo: le aziende e gli sviluppatori che usano i modelli di OpenAI attraverso le API, cioè collegandoli ai propri programmi, possono scegliere di attivare la filigrana sui testi per alcuni modelli. Di base resta spenta. Si accende dalle impostazioni del progetto o dell’organizzazione, scegliendo su quali modelli.
La seconda arriva «nelle prossime settimane» e solo nell’Unione Europea: la filigrana invisibile sui testi idonei prodotti da ChatGPT e da Codex, per gli utenti di tutti i piani. OpenAI scrive chiaramente che per ora non ne fa un’impostazione valida in tutto il mondo. L’Europa diventa il banco di prova.
La terza riguarda chi potrà leggerla. Da oggi ricercatori e organizzazioni esperte possono chiedere l’accesso al rilevatore, lo strumento che cerca la filigrana in un testo. L’accesso verrà dato caso per caso. Il pubblico, per ora, resta fuori.
Lo stesso giorno OpenAI ha annunciato anche il nuovo formato di pubblicità per immagini dentro ChatGPT. Due notizie diverse che, lette insieme, raccontano la stessa cosa: ChatGPT è sempre meno solo uno strumento e sempre più un posto, con regole scritte da altri.
Una filigrana, insomma, che finirà nei testi di chi usa ChatGPT nell’Unione e che, per ora, pochi potranno leggere.
Come funziona una filigrana fatta di parole
Per capirla bisogna sapere una cosa su come scrive un modello linguistico. A ogni passo ha davanti diverse parole possibili, ognuna con la sua probabilità, e ne pesca una. «Ottimo», «buono», «valido»: spesso vanno bene tutte e tre, e il modello ne prende una un po’ a caso.
La filigrana lavora proprio lì, nel caso. OpenAI la descrive così: un cambiamento sottile nel modo in cui il modello sceglie a caso fra le parole, o i pezzi di parola che in gergo si chiamano «token». Una chiave segreta decide da che parte far pendere ogni scelta, con variazioni bilanciate in modo da conservare, in media, le probabilità originali delle parole. Su una singola parola non si nota niente. Su un passaggio abbastanza lungo, le scelte formano uno schema statistico. Chi ha la stessa chiave può controllare se quel testo segue lo schema più spesso di quanto farebbe il caso.
Pensa alla filigrana delle banconote: la vedi solo se metti il foglio controluce. Qui la luce è la chiave, e la tiene in mano chi ha fatto la carta.
Due dettagli contano. Il primo: secondo la guida di OpenAI, la filigrana non aggiunge caratteri nascosti, spazi invisibili o punteggiatura strana. Copiare e incollare il testo non porta dietro niente di estraneo. Il secondo: per OpenAI la qualità delle risposte resta la stessa. Sui test che usa per valutare Astra, il suo modello più avanzato, dice di non vedere differenze significative con e senza filigrana, e nemmeno cambi nei «pollici in giù» degli utenti durante le prove in ChatGPT.
Poi ci sono i limiti, e OpenAI li mette nero su bianco. Nei suoi test su risposte in inglese, con una soglia impostata per un tasso obiettivo di falsi positivi dell’1% (cioè circa una segnalazione sbagliata ogni cento testi senza filigrana, nelle condizioni della prova), il rilevatore ha trovato la filigrana in circa l’80% dei passaggi da 200 token e in circa il 95% di quelli da 400, su testi come le risposte di psicologia. Sulla matematica, dove le parole possibili sono poche, molto meno. Anche i ritocchi pesano: su passaggi da 400 token, cambiare il 10% delle parole con dei sinonimi ha fatto scendere il rilevamento da circa il 92% al 66%; cambiarne un quarto l’ha portato al 17%. OpenAI presenta questi numeri come limiti della tecnologia, ed è così che vanno letti.
La lingua conta anche per un altro motivo. Nella sua guida OpenAI racconta un test sulle 24 lingue ufficiali dell’Unione: con lo stesso tasso di falsi positivi dell’1%, il rilevamento della filigrana andava dal 69% nei testi in spagnolo al 42,2% in quelli in rumeno. OpenAI riferisce di aver migliorato i risultati delle lingue sotto il 60% alzando l’intensità del segnale. Il dato dell’italiano, nel testo della guida, non è scritto.
Quindi la filigrana dipende dal testo in cui vive: il rilevamento tende a migliorare nei testi lunghi e a scendere in quelli corti, rigidi o ritoccati.
Cosa sa la filigrana, e cosa ignora
Qui sta la parte più onesta dell’annuncio, ed è anche la più utile per chi lavora. OpenAI elenca quello che una filigrana trovata in un testo non può dire. Vale la pena leggerlo come un contratto.
- Non misura il contributo umano. Può indicare che un sistema di OpenAI ha generato o rielaborato una parte del testo, ma non quanto giudizio, quante correzioni, quanta testa ci ha messo una persona.
- Non stabilisce chi è il proprietario del testo né chi ne risponde. Non dice se l’uso era lecito o se andava dichiarato.
- Non identifica l’utente. Non collega il testo a una persona, a un’azienda, a un account, a una domanda o a una conversazione.
- Non verifica se il testo è vero. Un testo con la filigrana può essere giusto, sbagliato o ingannevole come qualunque altro.
- La sua assenza non prova che l’abbia scritto una persona. Il testo può essere troppo corto, ritoccato, tradotto, uscito da un modello non coperto, precedente alla filigrana, o fatto con gli strumenti di un’altra azienda.
Rileggi l’ultimo punto. È il punto in cui la tecnologia finisce e comincia la psicologia.
Le persone vogliono un sì o un no. Una macchina che dica «macchina» o «umano», e la questione chiusa. La filigrana offre qualcosa di più scomodo: una probabilità, con dei buchi. Il rischio vero è che venga usata come una sentenza. «C’è la filigrana, quindi l’ha scritto ChatGPT.» «Non c’è, quindi l’ha scritto lui.» Due conclusioni che le stesse istruzioni di OpenAI dicono di evitare.
È lo stesso meccanismo di cui ho scritto quando sono entrati in vigore gli obblighi di trasparenza: quando una parte dei contenuti porta un’etichetta, tu ti fidi di più di tutto il resto, anche di ciò che l’etichetta non se la meriterebbe. Il rischio, a mio avviso, è che con la filigrana sui testi accada qualcosa di simile, in una forma più sottile: il testo «pulito» sembra più umano. Ma un testo senza filigrana rilevabile può essere semplicemente breve, tradotto o modificato.
Un indizio trattato come una prova smette di essere un’informazione e diventa un’accusa.
Chi ha la chiave
C’è una domanda che l’annuncio lascia sul tavolo: chi può leggere la filigrana?
Per ora la risposta è: pochi. Il rilevatore di OpenAI sarà aperto solo a ricercatori e organizzazioni esperte approvate, caso per caso. L’azienda lo spiega con il rischio di filigrane mancate e di falsi allarmi. Quando il rilevatore troverà qualcosa, dirà solo se c’è una filigrana di OpenAI, senza rivelare chi ha usato ChatGPT né cosa gli ha chiesto. E chi attiva la filigrana sulle API non riceve per questo l’accesso al rilevatore.
Il che vuol dire, in concreto, che il tuo cliente, il tuo capo o un professore possono usare il rilevatore di OpenAI solo se rientrano in un’organizzazione con un accesso approvato. Restano, come prima, i «rilevatori di AI» che trovi online. Ma quelli funzionano in un altro modo, e OpenAI stessa li distingue dalla sua filigrana: strumenti come Pangram usano dei classificatori, programmi che analizzano il testo dopo, cercando gli indizi di stile tipici delle macchine; la filigrana invece è un segnale messo dentro mentre il testo nasce, e si cerca con la chiave giusta. Un rilevatore di stile può avere ragione o torto per conto suo, e intanto la chiave di OpenAI resta a OpenAI.
Anthropic si era mossa prima. Ad agosto ha annunciato che i futuri modelli di Claude avrebbero generato testi con una filigrana, applicata in tutto il mondo fin dal lancio, perché non ha ancora un modo affidabile per limitarla a una sola regione. Anche Anthropic offre il suo rilevatore solo a organizzazioni idonee, in anteprima privata. Due aziende, due scelte: Anthropic ha annunciato un’applicazione mondiale per i suoi futuri modelli; OpenAI partirà dall’Unione Europea per ChatGPT e Codex, per imparare dall’uso reale, e intanto offre la filigrana facoltativa sulle API in tutto il mondo.
La trasparenza, qui, ha un custode. E il custode è chi ha scritto il testo insieme a te.
Perché adesso: l’AI Act e le sue date
La spinta arriva da Bruxelles. L’articolo 50 dell’AI Act chiede a chi fornisce sistemi che generano audio, immagini, video o testo di fare in modo che quei contenuti siano «marcati in un formato leggibile dalle macchine» e riconoscibili come generati artificialmente, con soluzioni efficaci, interoperabili (cioè capaci di funzionare con sistemi diversi), robuste e affidabili per quanto la tecnica lo consente. Lo stesso articolo esclude i casi in cui l’AI fa solo da assistente per la normale correzione di un testo o non ne cambia in modo sostanziale il contenuto o il significato. Secondo la Commissione europea questi obblighi si applicano dal 2 agosto 2026.
Per i sistemi che erano già sul mercato prima di quella data c’è un periodo di transizione, nato con la revisione del regolamento chiamata Digital Omnibus: la marcatura tecnica va messa in funzione entro il 2 dicembre 2026. Lo riporta lo studio legale Jones Walker, che precisa anche che questo rinvio riguarda solo la marcatura dei sistemi esistenti, non gli altri obblighi dell’articolo 50.
Accanto alla legge c’è un codice di condotta europeo sulla trasparenza dei contenuti generati dall’AI. Firmarlo è volontario; rispettare l’articolo 50 no. La Commissione e il comitato europeo per l’AI hanno confermato che il codice è uno strumento adeguato per dimostrare di essere in regola, e a fine luglio l’avevano firmato circa 190 aziende e organizzazioni. OpenAI e Anthropic dicono di averlo firmato. Secondo la guida di OpenAI, il codice non richiede la filigrana per i testi sotto i 200 token (circa 150 parole in inglese) né per i pezzi di codice di programmazione: nei passaggi brevi il rilevamento di solito è poco affidabile, e nel codice ci sono meno scelte possibili fra cui nascondere il segnale.
La legge chiede un segnale affidabile per quanto la tecnica lo permette. E oggi, per i testi, la tecnica offre un segnale che si può perdere per strada.
Cosa cambia per te che scrivi con ChatGPT
Se usi ChatGPT per lavoro, cioè per mail, preventivi, post, articoli, relazioni, dal punto di vista pratico cambia poco: secondo OpenAI la filigrana non introduce segni visibili né differenze di qualità significative nei test riportati. Dal punto di vista culturale cambia molto. Anche per ChatGPT «scritto con l’AI» diventa una cosa che, almeno in teoria, si può verificare.
E qui conviene separare due piani, perché la filigrana li confonde.
Il primo piano è quello del fornitore. Se usi semplicemente ChatGPT, la marcatura tecnica spetta a chi fornisce il sistema, cioè a OpenAI. La filigrana non porta il tuo nome e non dice niente di te. Se invece sviluppi o offri un tuo servizio basato sull’AI, il tuo ruolo va verificato a parte: ci torno fra poco.
Il secondo piano è quello di chi pubblica. L’AI Act ha anche una regola per chi usa questi sistemi: se pubblichi un testo generato o modificato dall’AI per informare il pubblico su questioni di interesse generale, devi dichiararlo. L’obbligo cade se il testo è passato da una revisione umana o da un controllo editoriale e se una persona, o un’azienda, se ne assume la responsabilità editoriale. Tradotto: servono entrambe le cose, una revisione vera e qualcuno che risponde della pubblicazione.
Se poi sei un professionista, in Italia c’è anche la legge 132 del 2025. Dal 10 ottobre 2025 il suo articolo 13 chiede alle professioni intellettuali di usare l’AI solo come supporto, con il lavoro intellettuale che resta prevalente, e di comunicare al cliente quali sistemi di intelligenza artificiale usano, «con linguaggio chiaro, semplice ed esaustivo». Ne ho scritto per commercialisti, avvocati e studi professionali.
Messe in fila, queste regole spostano la domanda. Da «se ne accorgeranno?» a «cosa devo comunicare, a chi e quando?». Chi ha già deciso cosa dichiarare, e lo dichiara, può guardare la filigrana con tranquillità. Chi aveva come piano «tanto nessuno se ne accorge» ha un problema diverso, e la filigrana lo rende solo più visibile.
Un equivoco da evitare: che la filigrana venga rilevata o no è una questione tecnica. Gli obblighi di trasparenza sono un’altra questione, e restano gli stessi in entrambi i casi.
C’è anche un effetto più sottile, che riguarda la comunicazione. Nella mia esperienza, i testi scritti di getto dall’AI si somigliano: stesse strutture, stesse formule, la stessa musica. È il motivo per cui i siti fatti con l’AI sembrano tutti uguali. Un testo che porta davvero la tua voce, il tuo esempio, il tuo cliente, la tua opinione, si distingue per quello che contiene. La filigrana misura le parole. Il lettore misura il resto.
La firma che conta è quella di cui rispondi.
Se la tua azienda usa le API di OpenAI
Qui la scelta passa a te. Da oggi la filigrana sulle API è attivabile in tutto il mondo e resta spenta finché non la accendi. Secondo la guida di OpenAI si attiva per tutta l’organizzazione dalle impostazioni dell’organizzazione (Organization settings), alla voce dei controlli sui dati (Data controls) e poi provenienza del testo (Text provenance), oppure per un singolo progetto dalle sue impostazioni, scegliendo i modelli. Nelle prossime settimane la copertura si estenderà ai modelli più vecchi. E OpenAI sta lavorando con i fornitori cloud, cioè le grandi piattaforme online attraverso cui molte aziende usano i suoi modelli, per portarla anche lì.
OpenAI presenta la scelta così: permette ai clienti di decidere come la filigrana si inserisce nei loro obblighi di trasparenza. È una frase da leggere con attenzione, perché sposta la domanda su di te. Se hai costruito un assistente, un generatore di testi o un servizio che produce contenuti per i tuoi clienti, la domanda su quali obblighi ti riguardano va fatta adesso a chi segue la conformità della tua azienda.
E una precisazione della stessa OpenAI vale per tutti: la filigrana e i metadati, cioè le informazioni tecniche attaccate a un file, sono pensati per essere letti dai software. Non sostituiscono le etichette visibili, i banner o gli avvisi che possono essere dovuti. Un segno invisibile parla ai software; gli avvisi eventualmente dovuti a chi legge vanno scritti in chiaro.
Come portarlo nel tuo lavoro
La notizia ha una scadenza vicina, «le prossime settimane», e una conseguenza lunga. Ecco cosa conviene fare adesso, prima che qualcuno te lo chieda.
- Scrivi la tua regola sull’AI in tre righe. Per cosa la usi, per cosa no, chi rilegge prima che un testo esca. Mettila dove la trovano i clienti o i collaboratori. Una regola dichiarata ti protegge più di qualunque filigrana assente.
- Usa ChatGPT per la bozza, tieni per te la firma. Rileggi, verifica i fatti, aggiungi l’esempio che solo tu conosci. È il modo migliore per scrivere bene, ed è anche la condizione che l’AI Act indica per i testi d’interesse pubblico: revisione umana e qualcuno che si assume la responsabilità editoriale. Se vuoi un metodo, parti dai livelli di delega: decidere cosa affidi alla macchina è già metà del lavoro.
- Se eserciti una professione intellettuale, prepara la comunicazione per i clienti. Quali strumenti usi, per fare cosa, chi controlla. Chiara ed esaustiva, come chiede la legge; il mio consiglio è di tenerla anche il più breve possibile.
- Tratta i «rilevatori di AI» come opinioni, mai come prove. Vale quando li usi tu sui testi degli altri e quando qualcuno li usa sui tuoi. Una filigrana assente non prova niente, e un rilevatore di stile cerca indizi diversi dalla filigrana di OpenAI.
- Se lavori con collaboratori o agenzie, chiedi di raccontarti come hanno usato l’AI. «Dimmi come l’hai usata» apre una conversazione. «L’hai fatto con l’AI?» apre un processo.
- Ricorda cosa non deve finire nella chat. La filigrana non ti identifica, ma quello che scrivi a ChatGPT resta una questione separata: ripassa cosa non scrivere mai in ChatGPT.
Il punto, alla fine, è semplice. La filigrana prova a dire da dove viene un testo. Dove va, cosa promette e chi ne risponde, lo decidi ancora tu.
👉 Leggi anche: Nano Banana 2.1: la stessa faccia in ogni foto — anche le immagini di Google portano una firma invisibile, SynthID.
👉 Leggi anche: SynthID: il sì è una prova, il no è un dubbio — dal 7 ottobre il rilevatore di filigrane di Google, per immagini, video e audio, è aperto a tutti.
Domande frequenti
La filigrana di ChatGPT si vede nel testo?
No. Secondo OpenAI è una variazione statistica nella scelta delle parole: niente caratteri nascosti, spazi invisibili o punteggiatura strana. Chi legge vede un testo normale, e copiandolo e incollandolo non si porta dietro niente di estraneo.
Vale anche in Italia?
Sì. OpenAI ha annunciato che nelle prossime settimane la filigrana arriverà sui testi idonei di ChatGPT e Codex per gli utenti dell’Unione Europea, su tutti i piani. Il lancio annunciato per ChatGPT e Codex riguarda solo l’Unione Europea.
Qualcuno può scoprire che il testo l’ho scritto io con ChatGPT?
La filigrana, dice OpenAI, non identifica l’utente: non collega il testo a una persona, a un account o a una conversazione. Il rilevatore, poi, per ora è riservato a ricercatori e organizzazioni approvate. Può indicare che un modello di OpenAI ha probabilmente generato o rielaborato il testo, non chi l’ha usato.
Si può disattivare in ChatGPT?
Nelle pagine pubblicate il 5 ottobre OpenAI parla di un interruttore solo per le API, dove la filigrana è facoltativa e spenta di base. Per ChatGPT nell’Unione Europea l’annuncio descrive la filigrana come parte del servizio, applicata ai testi idonei.
La filigrana peggiora le risposte?
Secondo OpenAI no: sui test usati per valutare Astra le differenze con e senza filigrana restano dentro le normali oscillazioni, e l’impatto sulla velocità è trascurabile. Sono risultati dichiarati da OpenAI: nelle fonti che ho consultato non ho trovato verifiche indipendenti.
Riguarda anche Claude e gli altri assistenti?
L’obbligo dell’AI Act vale per i fornitori che servono il mercato europeo. Ad agosto Anthropic ha annunciato una filigrana nei testi dei futuri modelli di Claude, applicata in tutto il mondo. Altri grandi fornitori hanno firmato lo stesso codice di condotta europeo.
I rilevatori di AI che trovo online leggono la filigrana?
No. I comuni rilevatori basati su classificatori, come quelli descritti nella guida di OpenAI, analizzano lo stile del testo dopo che è stato scritto: non verificano il segnale textGrain. Per quello OpenAI ha un rilevatore suo, che per ora è ad accesso limitato.
Fonti
- OpenAI, Our approach to EU text provenance rules, 5 ottobre 2026
- OpenAI Help Center, Provenance signals in OpenAI-generated content, consultato il 5 ottobre 2026
- OpenAI, Advancing content provenance for a safer, more transparent AI ecosystem, aggiornato il 5 ottobre 2026
- Commissione europea, Code of Practice on Transparency of AI-generated Content, consultato il 5 ottobre 2026
- AI Act, Articolo 50: obblighi di trasparenza (Regolamento UE 2024/1689)
- Jones Walker LLP, Yes, August 2 Still Matters: The EU Approved a High-Risk AI Delay, but Most Transparency Obligations Remain
- Anthropic, How Claude’s text watermarking works, agosto 2026
- Unite.AI, OpenAI Begins Phased Text Watermarking Under EU AI Act Rules, 5 ottobre 2026
- Crypto Briefing, OpenAI adds optional text watermark API feature to meet EU AI Act rules, 5 ottobre 2026
- Legge 23 settembre 2025, n. 132, articolo 13: disposizioni in materia di professioni intellettuali