Luca Frabboni – Maat Srl
L’introduzione dei sistemi di marcatura dei contenuti generati dall’intelligenza artificiale sta suscitando numerosi interrogativi anche tra gli avvocati. La questione è diventata particolarmente attuale dopo l’applicabilità, dal 2 agosto 2026, degli obblighi di trasparenza previsti dall’articolo 50 dell’AI Act e dopo l’annuncio di Anthropic relativo all’introduzione di un watermark nei testi prodotti dai nuovi modelli Claude1.
Il rischio, tuttavia, è quello di attribuire al watermark un significato che giuridicamente e tecnicamente non possiede.
La presenza di una marcatura in un testo non significa infatti, automaticamente, che quel documento sia stato “scritto dall’intelligenza artificiale”; non dimostra che il professionista abbia delegato all’IA la propria attività intellettuale e, soprattutto, non determina di per sé alcuna violazione dell’AI Act, della legge italiana n. 132/2025 o delle regole deontologiche della professione forense.
Per comprendere correttamente il problema occorre distinguere almeno tre piani: la marcatura tecnica del contenuto, gli obblighi dell’AI Act e gli obblighi professionali dell’avvocato.
Che cosa è realmente il watermark di un testo generato dall’IA
Il termine “watermark” può indurre a pensare a un carattere nascosto, a un codice inserito nel documento o a una sorta di firma digitale invisibile. Nel caso del watermark testuale adottato da Anthropic la realtà è diversa.
Anthropic chiarisce che il sistema non aggiunge caratteri invisibili al testo e non introduce informazioni identificative sull’utente, sull’organizzazione o sulla conversazione. La marcatura deriva invece dalle modalità con cui il modello seleziona le parole durante la generazione, producendo un segnale statistico rilevabile mediante strumenti appositamente predisposti.
Si tratta inoltre di un meccanismo diverso dai metadati di provenienza C2PA utilizzabili per alcuni file, ad esempio immagini in formato PNG, JPG o SVG. Per questi ultimi può essere apposta una provenienza firmata digitalmente; il watermark testuale, invece, è incorporato nella struttura statistica del testo stesso.
Questa distinzione è importante perché nel dibattito vengono frequentemente sovrapposte tecnologie differenti.
Perché i fornitori stanno introducendo il watermark
La ragione va ricercata nell’articolo 50, paragrafo 2, del Regolamento UE 2024/1689 – AI Act.
La disposizione stabilisce che i fornitori di sistemi di IA che generano contenuti sintetici audio, immagini, video o testi devono assicurare che gli output siano marcati in un formato leggibile meccanicamente e rilevabili come generati o manipolati artificialmente.
Il punto fondamentale, per l’avvocato, è il destinatario della norma:
l’obbligo di predisporre la marcatura grava sul fornitore del sistema di intelligenza artificiale, non sull’utilizzatore professionale.
È quindi Anthropic, OpenAI o altro provider interessato dall’applicazione della disposizione a dover implementare le soluzioni tecniche necessarie.
L’avvocato che utilizza il sistema non ha, in quanto tale, l’obbligo di inserire manualmente il watermark negli atti, nei contratti o nei pareri che redige.
L’articolo 50 si applica dal 2 agosto 2026. Il Digital Omnibus sull’IA ha tuttavia previsto una limitata disciplina transitoria per i sistemi già immessi sul mercato prima di tale data.
Il caso Claude: quali testi vengono oggi marcati
Anthropic ha aderito al Codice europeo di buone pratiche sulla trasparenza dei contenuti generati dall’IA e ha iniziato a implementare il sistema nei modelli rilasciati dopo il 2 agosto 2026.
Alla data di questo articolo, la società dichiara che i nuovi modelli supportati incorporano il watermark nel testo generato e che l’estensione ai modelli precedenti è ancora progressivamente in corso.
Un aspetto particolarmente interessante per l’attività professionale è che la marcatura può comparire anche quando Claude non ha concepito autonomamente il contenuto.
La stessa documentazione Anthropic chiarisce infatti che un testo può essere marcato anche quando il sistema viene utilizzato per correggere, tradurre, riassumere o elaborare materiale originariamente prodotto da una persona.
Di conseguenza, l’equazione:
watermark = testo scritto dall’IA
è tecnicamente errata.
Il watermark non dimostra che l’atto è stato redatto dall’intelligenza artificiale
Questo è probabilmente il punto più importante per avvocati, magistrati e consulenti.
Anthropic precisa espressamente che la rilevazione di un watermark costituisce soltanto un segnale che il contenuto potrebbe essere stato elaborato da Claude.
Non consente invece, da sola, di stabilire:
- chi abbia concepito il ragionamento;
- chi abbia scritto la versione originaria;
- quale percentuale del documento sia stata generata dall’IA;
- se il sistema sia stato utilizzato soltanto per una revisione linguistica;
- se il professionista abbia utilizzato l’IA come semplice strumento di supporto.
Ancora più significativa è la situazione opposta: l’assenza del watermark non dimostra che il testo sia umano.
Il segnale può infatti non essere rilevabile quando il testo è stato profondamente modificato, parafrasato, tradotto o integrato con altro materiale; può inoltre non essere presente nei contenuti prodotti con modelli precedenti o in contesti nei quali la marcatura non è supportata.
Il watermark deve quindi essere considerato un indicatore tecnico di elaborazione, non una prova automatica della paternità artificiale del contenuto.
Correzione, traduzione e semplice editing: l’AI Act prevede un’eccezione
L’articolo 50, paragrafo 2, contiene inoltre un’importante eccezione.
L’obbligo imposto al provider non trova applicazione quando il sistema svolge una funzione di standard editing o quando non modifica in maniera sostanziale i dati forniti dall’utente o la loro semantica.
Rientrano, in linea generale, nell’editing standard attività come:
- correzione ortografica e grammaticale;
- limitate revisioni stilistiche che non modificano il contenuto;
- formattazione;
- conversione di formato;
- trascrizione;
- traduzione.
Sono invece considerate modifiche sostanziali attività quali il riassunto o la riscrittura quando modificano struttura, significato o stile del contenuto.
Occorre però distinguere la regola giuridica dalla scelta tecnologica del provider.
Un fornitore può infatti adottare tecnicamente una marcatura più ampia e applicarla anche a operazioni che, dal punto di vista normativo, rientrerebbero nell’editing standard. La presenza del watermark, pertanto, non consente neppure di stabilire quale sia stato il tipo concreto di intervento effettuato dall’IA.
Un atto giudiziario deve dichiarare di essere stato elaborato con l’IA?
Sotto il profilo dell’AI Act, in linea generale no.
L’articolo 50, paragrafo 4, stabilisce un diverso obbligo per il deployer quando utilizza l’IA per generare o manipolare un testo che viene pubblicato allo scopo di informare il pubblico su questioni di interesse pubblico.
Si tratta quindi di una fattispecie specifica, che richiede la pubblicazione del testo verso una platea indeterminata e la finalità di informazione del pubblico. Inoltre, lo stesso articolo prevede un’esenzione quando il contenuto sia stato sottoposto a revisione umana o controllo editoriale e una persona fisica o giuridica ne assuma la responsabilità editoriale.
Un atto processuale depositato nel fascicolo telematico, un parere destinato al cliente o una comunicazione professionale non sono normalmente assimilabili alla pubblicazione di un testo destinato ad informare un pubblico indeterminato.
Diverso può essere il caso di articoli, newsletter, approfondimenti o contenuti pubblicati sul sito dello studio aventi ad oggetto questioni di interesse pubblico. Anche in questo caso, però, deve essere valutata l’eventuale applicazione dell’eccezione relativa alla revisione umana e alla responsabilità editoriale.
Per l’avvocato la norma centrale è invece la legge italiana n. 132/2025
L’assenza di un obbligo generalizzato di dichiarazione previsto dall’articolo 50 dell’AI Act non significa che l’avvocato possa utilizzare liberamente l’IA senza ulteriori cautele.
In Italia assume particolare importanza l’articolo 13 della legge 23 settembre 2025, n. 132.
La norma stabilisce che l’utilizzo dei sistemi di intelligenza artificiale nelle professioni intellettuali deve essere finalizzato alle attività strumentali e di supporto, garantendo la prevalenza del lavoro intellettuale del professionista.
Il secondo comma introduce inoltre uno specifico obbligo di trasparenza nei confronti del cliente: le informazioni relative ai sistemi di IA utilizzati devono essere comunicate al destinatario della prestazione professionale con linguaggio chiaro, semplice ed esaustivo.
Questa disposizione è molto più rilevante, per l’avvocato, della presenza o assenza di un watermark.
La domanda corretta non è quindi:
“Nel documento è presente un watermark?”
ma piuttosto:
“L’intelligenza artificiale è stata utilizzata come strumento di supporto mantenendo prevalente l’attività intellettuale del professionista?”
Sono due questioni profondamente diverse.
Il watermark può essere utilizzato dalla controparte per contestare un atto?
La mera presenza della marcatura non dovrebbe essere sovraccaricata di effetti che la tecnologia non è in grado di sostenere.
Un eventuale rilevamento potrebbe rappresentare un elemento dal quale desumere che un determinato testo sia stato elaborato attraverso un sistema compatibile con quel watermark, ma non consentirebbe, isolatamente, di dimostrare che:
- l’intero atto sia stato generato dall’IA;
- il ragionamento giuridico sia stato prodotto artificialmente;
- sia mancato il controllo dell’avvocato;
- il contributo intellettuale umano non sia prevalente;
- vi sia stata una violazione della legge n. 132/2025.
Alla data del 16 settembre 2026, inoltre, l’accesso al sistema di rilevazione Anthropic non è ancora un servizio pubblico generalizzato.
Il vero problema per l’avvocato non è il watermark, ma la responsabilità sul contenuto
Concentrarsi esclusivamente sulla marcatura rischia dunque di spostare l’attenzione dal problema realmente rilevante.
L’avvocato rimane responsabile dell’attività professionale svolta e non può trasferire tale responsabilità al sistema di intelligenza artificiale.
Particolare attenzione deve essere prestata al controllo delle citazioni normative e giurisprudenziali, alla verifica dei fatti, alla correttezza del ragionamento e alla prevenzione delle cosiddette “allucinazioni” dei modelli generativi.
Allo stesso modo, l’utilizzo dei sistemi di IA deve essere organizzato nel rispetto del segreto professionale e della riservatezza. L’articolo 28 del Codice Deontologico Forense qualifica il mantenimento del segreto e del massimo riserbo sulle informazioni acquisite in dipendenza del mandato come dovere primario e fondamentale dell’avvocato.
Prima di caricare documenti, atti o informazioni relative al cliente all’interno di un sistema di IA occorre quindi valutare attentamente le condizioni del servizio, il trattamento dei dati, le politiche di conservazione, le misure di sicurezza e, quando necessario, adottare adeguate tecniche di anonimizzazione o pseudonimizzazione.
La presenza del watermark è, sotto questo profilo, un problema secondario.
Rimuovere il watermark non dovrebbe essere l’obiettivo dello studio legale
L’introduzione delle marcature ha già generato una nuova categoria di strumenti e servizi che promettono di “ripulire” i testi dai segnali dell’intelligenza artificiale.
Per uno studio legale questa non dovrebbe essere la priorità.
Tentare sistematicamente di eliminare la marcatura rischia di trasformare un semplice strumento di trasparenza tecnica in un problema organizzativo del tutto artificiale.
È molto più efficace adottare un modello di governance dell’IA che consenta allo studio di dimostrare come il sistema è stato utilizzato.
In concreto, può essere opportuno:
- disciplinare internamente quali sistemi di IA possono essere utilizzati;
- distinguere le attività di ricerca, analisi, redazione, revisione e semplice editing;
- garantire sempre una verifica umana sostanziale degli output;
- anonimizzare, prima dell’inserimento nei sistemi di IA, i dati e le informazioni riferibili ai clienti, eliminando o sostituendo nomi, codici fiscali, indirizzi, riferimenti identificativi, dati aziendali e ogni altro elemento non necessario alla specifica elaborazione, verificando anche il rischio di reidentificazione attraverso la combinazione delle informazioni residue;
- conservare, quando opportuno, le principali versioni del documento per ricostruirne il processo di elaborazione;
- predisporre l’informativa al cliente prevista dall’articolo 13 della legge n. 132/2025;
- stabilire regole precise per la gestione dei dati personali, delle informazioni riservate e dei contenuti coperti da segreto professionale;
- formare collaboratori e praticanti sull’utilizzo corretto degli strumenti generativi.
L’anonimizzazione merita, in particolare, di essere considerata una vera e propria procedura preventiva dello studio e non una semplice cautela occasionale. Non è infatti sufficiente sostituire il nome del cliente quando le altre informazioni inserite nel prompt – ad esempio professione, luogo, date, importi, caratteristiche della controversia o riferimenti societari – consentano comunque di risalire, direttamente o indirettamente, alla sua identità.
La conservazione delle versioni intermedie può risultare particolarmente utile proprio nell’eventualità in cui venga contestata la reale genesi di un documento: permette infatti di ricostruire il contributo del professionista molto meglio di quanto possa fare la semplice presenza o assenza di un watermark.
Cinque risposte rapide per gli avvocati
Il watermark significa che l’atto è stato scritto dall’IA?
No. Può indicare che il testo è stato elaborato dal sistema, anche semplicemente per attività di revisione o trasformazione.
L’avvocato deve eliminare il watermark prima di depositare un atto?
Non esiste nell’AI Act un obbligo generale in tal senso. La marcatura prevista dall’articolo 50, paragrafo 2, costituisce anzi uno strumento attraverso il quale il provider adempie ai propri obblighi di trasparenza.
La presenza del watermark dimostra una violazione della legge n. 132/2025?
No. La legge richiede che l’IA sia utilizzata per attività strumentali e di supporto e che rimanga prevalente il lavoro intellettuale del professionista. Il watermark, da solo, non è in grado di misurare tale prevalenza.
Se non c’è watermark posso concludere che il documento sia umano?
No. La marcatura può non essere rilevabile dopo determinate trasformazioni oppure quando sono utilizzati modelli o strumenti che non la supportano.
Devo informare il cliente che utilizzo l’intelligenza artificiale?
Sì. L’articolo 13, comma 2, della legge n. 132/2025 prevede uno specifico obbligo informativo nei confronti del destinatario della prestazione professionale.
Conclusioni: il watermark non certifica chi ha “scritto” l’atto
L’arrivo dei watermark nei sistemi di intelligenza artificiale modifica certamente il contesto tecnologico nel quale operano avvocati e studi legali, ma non deve essere interpretato come una sorta di certificazione automatica della paternità artificiale dei documenti.
Il watermark può fornire un segnale relativo al passaggio di un contenuto attraverso un determinato sistema. Non ricostruisce però il processo intellettuale che ha portato alla formazione dell’elaborato e non misura il contributo umano rispetto a quello dell’IA.
Per l’avvocato il punto centrale rimane quindi un altro: utilizzare l’intelligenza artificiale quale strumento di supporto, mantenere il controllo effettivo dell’attività professionale, verificare gli output, anonimizzare preventivamente i dati dei clienti quando vengono utilizzati sistemi di IA esterni, tutelare le informazioni coperte da riservatezza e assicurare la trasparenza richiesta dalla normativa.
La vera linea di confine non passa tra documenti “con watermark” e documenti “senza watermark”, ma tra un utilizzo dell’IA governato e professionalmente responsabile e un utilizzo nel quale il professionista rinuncia al controllo del processo intellettuale.
Ed è su questa distinzione, molto più che sulla presenza di una marcatura invisibile, che studi legali e professionisti dovrebbero concentrare la propria attenzione.
- Claude è un sistema di intelligenza artificiale generativa sviluppato da Anthropic, utilizzabile in modo analogo a ChatGPT per analizzare documenti, sintetizzare contenuti, rielaborare testi e supportare attività professionali. Non è una banca dati giuridica, ma un’IA generalista. Il riferimento a Claude è rilevante perché Anthropic ha introdotto specifici sistemi di watermark nei contenuti generati dai propri modelli. ↩︎




