Normativa12 agosto 2026 · 6 min di lettura

Claude marchia ogni testo generato: cosa cambia per le PMI

Dall'11 agosto Anthropic inserisce un marchio invisibile in ogni testo generato da Claude. Cosa significa per preventivi, email e contenuti di una PMI italiana.

In sintesi

  • Dall'11 agosto 2026 ogni testo generato da Claude porta un watermark invisibile incorporato nella scelta delle parole: non è disattivabile e la documentazione ufficiale non prevede eccezioni.
  • La marcatura vale anche per la piattaforma API e per i modelli serviti tramite AWS, Google Cloud e Microsoft Foundry: chi ha un chatbot o una pipeline in produzione su Claude ha output marcati.
  • La data di partenza è il 2 agosto 2026, lo stesso giorno in cui è diventato operativo l'articolo 50 dell'AI Act sugli obblighi di trasparenza.
  • L'obbligo di marcatura ricade sul fornitore del modello, non sulla PMI. All'azienda tocca il comma 1: dichiarare al cliente che sta parlando con un sistema di AI. Sanzioni fino a 15 milioni di euro o al 3% del fatturato mondiale, per le PMI il minore fra i due.
  • Il rilevamento prova che il testo è passato dal modello, non che l'ha scritto il modello: un testo umano corretto o tradotto da Claude risulta marcato allo stesso modo.

L'11 agosto Anthropic ha annunciato che ogni testo generato da Claude porta un marchio invisibile. Non un'etichetta in fondo alla pagina: un segnale inserito dentro la scelta delle parole, che non si vede leggendo, non cambia il significato e resta attaccato al testo quando lo si copia e incolla in un'altra applicazione.

Fuori dall'Italia la notizia è stata letta come un fatto tecnico o come una polemica. Per una PMI italiana è un'altra cosa, e più concreta: da questo mese il preventivo, l'email al cliente e la scheda prodotto scritti con l'AI escono dall'ufficio con un'etichetta che qualcun altro può leggere.

Che cosa ha annunciato esattamente Anthropic?

Un watermark incorporato in tutto il testo generato dai modelli supportati e, per i file .png, .jpg e .svg, metadati di provenienza firmati secondo lo standard C2PA. La marcatura parte dai modelli usciti dal 2 agosto 2026 e i modelli precedenti stanno passando allo stesso sistema. Non è un'opzione: la documentazione ufficiale non prevede modi per disattivarla.

Tecnicamente il metodo somiglia all'approccio noto come KGW: il modello, mentre genera, altera leggermente le probabilità con cui sceglie la parola successiva, favorendo un sottoinsieme di token. Un rilevatore che conosce la regola può ricostruire lo sbilanciamento e stimare se quel testo sia passato dal modello. Per i file, invece, il C2PA è un formato aperto che registra la provenienza e segnala se il file è stato alterato.

Da notare la data di partenza: 2 agosto 2026. Non è una coincidenza. È il giorno in cui è diventato operativo l'articolo 50 dell'AI Act.

Il marchio riguarda anche chi usa Claude via API?

Sì, ed è il punto che salta più spesso. Anthropic dichiara che la marcatura si applica agli output dei modelli supportati ovunque: Claude, Claude Code, Claude Cowork, la piattaforma API e i modelli serviti tramite AWS, Google Cloud e Microsoft Foundry. Non è prevista un'esenzione per i piani aziendali.

Tradotto per chi ha qualcosa in produzione: se il tuo assistente clienti gira su Claude, le risposte che manda ai clienti sono marcate. Se una tua pipeline genera descrizioni di prodotto per l'e-commerce, quelle descrizioni sono marcate. Se un fornitore ti consegna testi presentati come scritti dal suo copywriter e quei testi sono passati da Claude senza riscrittura, portano un segnale.

Anthropic è il primo grande fornitore a estendere la marcatura a tutti i suoi prodotti insieme, ma non resterà l'unico: l'obbligo di marcatura in formato leggibile dalle macchine, previsto dall'articolo 50 comma 2, vale per tutti i fornitori di sistemi che generano testo, audio, immagini o video sintetici.

Perché questo tocca una PMI, non solo le agenzie di contenuti

Perché il perimetro non è «i contenuti»: è tutto il testo che un'azienda produce passando da un modello. Preventivi, risposte alle recensioni, capitolati, bozze di contratto, solleciti di pagamento, post sui social, testi del sito, risposte del chatbot.

C'è poi un secondo effetto, meno ovvio e più fastidioso, ed è contrattuale. Molte PMI comprano testi da fornitori esterni con contratti che promettono contenuto originale e scritto da persone. Da oggi quella promessa è verificabile a campione da chiunque abbia un rilevatore. Chi compra farebbe bene a smettere di comprare l'illusione e a iniziare a comprare la revisione: è la parte che il marchio non toglie, ed è anche quella che la norma premia.

La tua azienda è obbligata a dichiarare che un testo è scritto con l'AI?

Non sempre, e la distinzione conta. L'obbligo di marcatura del comma 2 ricade sul fornitore del modello, cioè su Anthropic, non su di te. L'obbligo di dichiarazione del comma 4 ricade su chi utilizza il sistema e riguarda i deepfake e i testi pubblicati per informare il pubblico su questioni di interesse pubblico.

L'email di risposta a un cliente, il preventivo e la scheda prodotto non rientrano nel comma 4. Rientra invece il comma 1: se il cliente parla con un chatbot, deve capire che sta parlando con un sistema di AI, a meno che non sia evidente da sé. È l'obbligo che riguarda il maggior numero di PMI italiane, e si soddisfa con una riga di testo nel primo messaggio.

Per i testi di interesse pubblico l'articolo 50 prevede un'uscita esplicita: l'obbligo non si applica quando il contenuto è stato sottoposto a revisione umana o controllo editoriale e una persona o un'organizzazione se ne assume la responsabilità editoriale. Non è un cavillo: è la norma che dice, nero su bianco, che la revisione umana vale. Le sanzioni per la violazione dell'articolo 50 arrivano fino a 15 milioni di euro o al 3% del fatturato mondiale annuo, e per le PMI si applica il minore fra i due importi. I conti su un'azienda vera li abbiamo fatti in Sanzioni AI Act: quanto rischia davvero una PMI italiana.

Il punto scomodo: il marchio dice «processato», non «scritto da»

Qui sta l'errore che vedremo fare per i prossimi mesi. Un rilevamento positivo non dimostra che il testo l'ha scritto l'AI. Dimostra che quel testo è passato attraverso il modello — e attraverso il modello passa anche il testo che hai scritto tu e poi fatto correggere, tradurre o accorciare.

È una distinzione che pesa in un contesto italiano, dove l'inglese commerciale lo si fa spesso sistemare da un modello. Una lettera scritta a mano da un venditore e rifinita da Claude risulta marcata esattamente come una generata da zero. Se qualcuno in azienda comincia a usare i rilevatori per giudicare il lavoro delle persone, sta misurando la cosa sbagliata.

Quanto è robusto il watermark nei flussi di lavoro reali?

Meno di quanto suggerisca il titolo. Anthropic stessa avverte che modificare, parafrasare, tradurre o combinare la risposta con altri testi può indebolire o rimuovere il marchio, e che i testi troppo brevi non ne portano abbastanza per un rilevamento affidabile. Sul codice tiene ancora meno, perché formattatori, revisioni e refactoring lo attraversano.

Da qui una conclusione pratica: il watermark è un indizio, non una prova. Non sostituisce un registro di quello che l'azienda genera con l'AI. Se serve sapere davvero quali contenuti sono usciti da un modello — e serve, per l'articolo 50 come per il resto dell'AI Act — la fonte affidabile resta un inventario tenuto in casa. La procedura sta nella guida Inventario degli strumenti AI e registro, il ragionamento in Inventario degli strumenti AI in azienda.

Le tre cose da fare in azienda entro questo mese

Uno. Metti la dichiarazione nel chatbot, se ne hai uno. Prima riga, testo semplice: «Stai parlando con un assistente automatico». È l'unico obbligo dell'articolo 50 che tocca quasi tutte le PMI con un canale digitale, e si risolve in dieci minuti. La scheda di Claude in directory riporta piani e limiti di ciò che oggi sta dietro molti di questi assistenti.

Due. Aggiorna la clausola nei contratti con i fornitori di contenuti. Non «niente AI»: è una promessa che nessuno può mantenere e che nessuno verificherà a tuo favore. Meglio dichiarazione dell'uso, responsabilità sulla revisione, garanzia sui fatti e sulle fonti citate.

Tre. Decidi chi firma. Per ogni tipo di contenuto che esce dall'azienda deve esserci una persona che l'ha letto e se ne assume la responsabilità. È la stessa logica che ha portato Anthropic a marcare i testi e il legislatore europeo a scrivere l'eccezione per la revisione umana. Il marchio racconta da dove è passato un testo; chi risponde di quello che c'è scritto resta una domanda a cui deve rispondere una persona.

Sul fronte audio e video il quadro è lo stesso, con qualche settimana di anticipo: ne abbiamo scritto in Musica AI nei video aziendali: cosa cambia con i watermark.

Domande frequenti

Il watermark di Claude si può disattivare?

No. La documentazione di Anthropic non prevede alcuna opzione per disattivare la marcatura e dichiara che si applica agli output dei modelli supportati ovunque, inclusi la piattaforma API e i modelli serviti tramite AWS, Google Cloud e Microsoft Foundry. Non risultano esenzioni per i piani aziendali.

La mia azienda deve dichiarare che un'email o un preventivo sono stati scritti con l'AI?

No. L'articolo 50 comma 4 dell'AI Act riguarda i deepfake e i testi pubblicati per informare il pubblico su questioni di interesse pubblico, non la corrispondenza commerciale. Resta invece il comma 1: chi parla con un chatbot aziendale deve capire che sta interagendo con un sistema di intelligenza artificiale.

Un rilevatore che trova il watermark dimostra che il testo l'ha scritto l'AI?

No. Dimostra che il testo è passato attraverso il modello. Un testo scritto da una persona e poi fatto correggere, tradurre o accorciare da Claude porta lo stesso marchio di un testo generato da zero. È una distinzione da tenere presente prima di usare i rilevatori per valutare il lavoro di qualcuno.

Il marchio sopravvive alle modifiche?

Solo in parte. Anthropic avverte che modificare, parafrasare, tradurre o combinare la risposta con altri testi può indebolire o rimuovere il watermark, e che i testi molto brevi non ne portano abbastanza per un rilevamento affidabile. È un indizio, non una prova, e non sostituisce un registro interno di quello che l'azienda genera con l'AI.

Fonti

Continua a leggere

Tutti gli articoli →
Ogni giovedì

Tre notizie, un caso d'uso, un tool. Niente altro.

La versione scritta di quello che qui esce durante la settimana, tagliata per chi deve decidere.

Un'email a settimana, disiscrizione con un clic. Informativa privacy.

ELEVIACOM

Serve una mano ad applicarlo davvero?

Progettiamo chatbot, automazioni e agenti AI su misura per PMI italiane. La prima valutazione è gratuita e finisce con un documento, non con un preventivo.