Il 29 settembre 2026 la Commissione europea ha aperto una consultazione mirata sul rapporto tra tecnologia e diritto d’autore. Uno dei quattro ambiti riguarda direttamente l’uso di contenuti protetti nell’intelligenza artificiale; gli altri toccano la pirateria degli eventi dal vivo, la remunerazione di artisti e produttori musicali e il copyright nella ricerca scientifica. I contributi possono essere inviati fino al 3 novembre 2026.
La notizia merita attenzione, ma va letta con precisione: la consultazione non modifica oggi le regole, non crea una nuova licenza e non stabilisce che qualsiasi uso di un contenuto per addestrare un modello sia automaticamente lecito o illecito. La Commissione sta raccogliendo evidenze per valutare possibili misure future. Per imprese, PA, editori, professionisti e fornitori di soluzioni AI, però, il messaggio è già concreto: contenuti, diritti e dati di training non possono restare fuori dalla governance tecnologica.
La consultazione guarda all’intera catena del valore
Il comunicato della Commissione invita titolari dei diritti, fornitori di AI generativa, intermediari, organismi di gestione collettiva, organizzazioni di ricerca, autorità e associazioni di consumatori a descrivere problemi e possibili soluzioni. Il questionario ufficiale dedica sezioni specifiche al copyright e all’AI generativa, alle licenze e all’enforcement, oltre che alle imitazioni generate di artisti e interpreti.
Questo perimetro aiuta a evitare una lettura troppo stretta. Il problema non riguarda soltanto chi sviluppa un modello di grandi dimensioni. Coinvolge anche chi mette a disposizione archivi, commissiona dataset, integra un modello in un servizio, acquista strumenti generativi o pubblica contenuti sintetici. In ogni passaggio cambiano il ruolo, il livello di controllo e le evidenze ragionevolmente esigibili.
La domanda utile per un’organizzazione non è quindi soltanto «possiamo usare l’AI?». È più precisa: quali contenuti entrano nel processo, con quale base contrattuale, attraverso quali fornitori, per quale finalità e con quale capacità di dimostrare le decisioni prese?
Le regole esistenti non scompaiono durante il confronto
La direttiva (UE) 2019/790 sul diritto d’autore nel mercato unico digitale disciplina, tra l’altro, le eccezioni per il text and data mining. L’articolo 4 consente, a determinate condizioni, riproduzioni ed estrazioni per TDM, purché l’accesso alle opere sia legittimo e i titolari non abbiano riservato espressamente i diritti. Per i contenuti resi pubblicamente disponibili online, la riserva deve essere espressa con mezzi appropriati, anche leggibili da macchina.
Sul fronte dei modelli di AI per finalità generali, l’articolo 53 dell’AI Act richiede ai fornitori di predisporre una policy per rispettare il diritto d’autore dell’Unione, includendo l’identificazione e il rispetto delle riserve dei diritti previste dalla disciplina TDM. Richiede inoltre una sintesi sufficientemente dettagliata dei contenuti utilizzati per l’addestramento, secondo il modello predisposto dall’AI Office.
Queste norme hanno destinatari e presupposti specifici. Non vanno trasformate in slogan applicabili indistintamente a ogni utente di un chatbot. Allo stesso tempo, chi acquista un servizio AI non dovrebbe ignorarle: la maturità del fornitore su provenienza, policy, opt-out e trasparenza può incidere sul rischio contrattuale, operativo e reputazionale del cliente.
Opt-out leggibile da macchina: non basta una formula generica
La Commissione ha già avviato un confronto tecnico sui protocolli con cui i titolari possono esprimere la riserva dei diritti. Nelle sue FAQ su AI e copyright richiama, oltre a robots.txt, soluzioni come TDMRep, C2PA TDM Assertions e altri protocolli emersi nello studio EUIPO.
Le stesse FAQ chiariscono due punti importanti. Primo: i titolari non sono obbligati a usare soltanto i protocolli che verranno inclusi in una lista condivisa, purché il metodo scelto rispetti i criteri della direttiva. Secondo: il processo tecnico non modifica la direttiva né le regole sull’enforcement. In altre parole, lo standard operativo può rendere le riserve più interoperabili, ma non sostituisce la valutazione giuridica.
Cosa cambia nella governance dei contenuti
Lo studio EUIPO sull’AI generativa e il copyright osserva che non si è ancora affermata una soluzione unica per proteggere i diritti. Distingue inoltre la fase di input — accesso ai contenuti, training e riserva dei diritti — dalla fase di output, dove diventano rilevanti riconoscibilità, attribuzione e possibili somiglianze con opere o persone.
Per un’impresa questa distinzione suggerisce almeno tre registri diversi.
1. Registro delle fonti e dei diritti
Occorre sapere quali archivi, banche immagini, documenti, registrazioni e dataset sono usati nei processi AI. Per ogni fonte andrebbero annotati titolare, licenza, limiti di riuso, durata, territori interessati e presenza di riserve TDM. Un file acquistato con licenza per la pubblicazione non è automaticamente autorizzato per ogni forma di elaborazione o addestramento.
2. Registro dei fornitori e dei flussi
Non tutti i sistemi trattano gli input nello stesso modo. Bisogna distinguere un servizio che usa i prompt per migliorare i modelli da un ambiente contrattualmente isolato; un semplice accesso via interfaccia da una personalizzazione con documenti aziendali; un motore di ricerca da un processo di fine-tuning. Contratti, impostazioni, retention e subfornitori devono essere letti insieme, non come documenti separati.
3. Registro degli output e delle verifiche
Gli output destinati al pubblico richiedono controlli proporzionati al rischio: somiglianze evidenti con opere note, imitazione della voce o dell’immagine di persone, provenienza dei materiali incorporati, attribuzioni e diritti di utilizzo commerciale. La verifica non può ridursi alla frase «lo ha generato il sistema».
Una checklist pratica per imprese e PA
La consultazione è un’occasione per verificare se la governance interna produce evidenze utilizzabili. Una checklist essenziale può includere:
- censire gli strumenti generativi e i casi d’uso effettivi, compresi quelli acquistati dai singoli reparti;
- classificare i contenuti in ingresso per provenienza, licenza, riservatezza e presenza di diritti di terzi;
- chiedere ai fornitori informazioni su policy copyright, fonti di training, gestione delle riserve TDM e uso degli input dei clienti;
- separare le responsabilità del provider da quelle di chi configura, integra e pubblica il risultato;
- definire controlli umani per gli output ad alta visibilità o destinati a campagne, prodotti, ricerca e formazione;
- conservare versioni di contratti, informative, impostazioni e valutazioni effettuate, così da ricostruire il contesto di una decisione;
- coordinare legale, procurement, IT, sicurezza, comunicazione e data governance, evitando policy isolate e incoerenti.
Questa attività non richiede di aspettare una futura proposta europea. Serve già oggi a negoziare meglio i servizi, ridurre l’uso inconsapevole di materiali di terzi e rispondere in modo più credibile a contestazioni o richieste di chiarimento.
Partecipare significa portare evidenze, non soltanto posizioni
La consultazione resterà aperta fino al 3 novembre. Le organizzazioni interessate possono valutare un contributo diretto o tramite associazioni di categoria. Il valore maggiore non sta in una dichiarazione astratta a favore dell’innovazione o della tutela, ma nella descrizione di casi reali: dove le licenze non sono leggibili dalle macchine, quali informazioni mancano nei contratti, quali protocolli sono implementabili, quali costi ricadono sulle PMI e quali prove sono necessarie per far funzionare il mercato.
Il Codice di buone pratiche GPAI, strumento volontario riconosciuto dalla Commissione e dall’AI Board come percorso per dimostrare la conformità, mostra già la direzione: policy, documentazione e soluzioni tecniche devono diventare verificabili. La nuova consultazione amplia il confronto, ma non sostituisce il lavoro organizzativo.
Per chi usa o sviluppa AI, il vantaggio competitivo non sarà promettere che il rischio copyright è pari a zero. Sarà conoscere la propria catena dei contenuti, scegliere fornitori capaci di produrre evidenze e intervenire rapidamente quando cambiano licenze, protocolli o casi d’uso. Se vuoi impostare un inventario dei sistemi AI, rivedere i controlli sui contenuti o portare questi requisiti nel procurement, contattami, seguimi o scrivimi.
Nota di trasparenza: questo contenuto testuale e le immagini associate sono stati realizzati in parte con l’ausilio di strumenti di intelligenza artificiale, con revisione umana finale.