GDP — Rivista di AI applicata Blog · Portare l'AI in una PMI Tutti gli articoli

Il testo scritto con Claude
ora porta un marchio invisibile

Anthropic marca il testo che i suoi modelli generano. Non serve a scoprire chi usa l'AI in ufficio e non ti crea obblighi nuovi. Cosa cambia davvero.

Pubblicato il 20 agosto 2026

Giuseppe Delli Paoli
Giuseppe Delli PaoliConsulente AI per PMI italiane — fondatore di RefertAI
In due righeI modelli Claude usciti dopo il 2 agosto 2026 scrivono dentro il testo un segnale invisibile che una chiave apposita riconosce. Anthropic stessa dice che quel segnale prova solo che il modello è passato di lì a un certo punto, non chi ha scritto il testo, e lo strumento pubblico per verificarlo non esiste ancora. Per un'azienda italiana non cambia nessun obbligo di legge. Cambia una cosa pratica: conviene decidere per iscritto quali testi possono uscire generati e chi li rilegge prima che partano.

L'11 agosto Anthropic ha annunciato che i suoi modelli scrivono un marchio dentro il testo che generano, e nei giorni scorsi ha spiegato come funziona. Leggendo non si vede: è uno schema nelle parole scelte, che si riconosce solo con una chiave apposita. La tecnica è quella pubblicata da Google DeepMind nel 2024 con il nome SynthID-Text.

I modelli usciti dopo il 2 agosto 2026 nascono già così, perché quel giorno è entrato in vigore il codice europeo sulla trasparenza dell'AI, e Anthropic dice che porterà la marcatura anche sui modelli precedenti. Il codice sorgente resta quasi pulito, perché dove esiste una sola formulazione corretta il modello non ha margine di scelta. Un'API per verificare i testi è annunciata, ma oggi non c'è ancora.

Fonti: l'annuncio di Anthropic e la notizia su TechCrunch.

Cosa significa per una PMI italiana

Il marchio dice molto meno di quello che sembra

La lettura che sta già girando è "adesso si scopre chi usa l'AI". Il documento di Anthropic la smonta con una frase sola: il marchio può stabilire soltanto che il modello è stato probabilmente coinvolto a un certo punto, e non distingue fra un testo scritto dal modello e un testo che il modello ha corretto pesantemente.

Aggiungi il resto. Il marchio riguarda solo i modelli di Anthropic, quindi un testo passato da un altro strumento non porta niente addosso, e lo strumento pubblico per verificare i testi non è ancora uscito. Una correzione leggera lo lascia lì. Una riscrittura vera lo cancella.

Chi nei prossimi mesi ti proporrà un servizio per capire quali dipendenti usano l'AI ti sta vendendo qualcosa che questo marchio non fa.

Sulle tue email non nasce nessun obbligo

L'articolo 50 dell'AI Act chiede a chi fornisce il sistema di marcare gli output in un formato leggibile da macchina. Quello è l'obbligo di Anthropic, e il marchio nel testo è il modo in cui lo sta rispettando.

Il paragrafo che riguarda te è il quarto, e chiede due cose. Dichiarare i deepfake, cioè i contenuti che una persona potrebbe scambiare per autentici. Dichiarare il testo pubblicato allo scopo di informare il pubblico su questioni di interesse pubblico. Un preventivo non è nessuna delle due, e nemmeno la mail al cliente o la scheda del prodotto sul sito.

Anche per i testi che ci rientrano il regolamento prevede l'uscita: se il contenuto passa da una revisione umana e una persona o un'azienda si assume la responsabilità editoriale di quello che pubblica, la dichiarazione non serve. Sulla stessa logica applicata alle immagini ho scritto qui: Google toglie il watermark dalle immagini AI.

Quello che cambia davvero

Il testo che esce dalla tua azienda porta con sé un'informazione in più su come è stato prodotto. Oggi nessuno la può leggere con un pulsante. Il segnale però è dentro il file, e resta lì.

I punti dove pesa sono pochi e concreti. Le candidature che ricevi, e i testi che un fornitore ti consegna fatturandoli come scritti a mano. Poi i contenuti che consegni tu a un cliente che ti aveva chiesto materiale originale.

Se compri contenuti da qualcuno, chiedere «usi l'AI» serve a poco: la risposta sarà no comunque. Chiedi chi risponde quando il testo contiene un dato sbagliato o una frase presa da un altro sito.

Una pagina, non un regolamento

La cosa da fare questa settimana costa mezz'ora. Scrivi quattro righe e falle leggere a chi lavora con te:

  • quali testi possono uscire generati e quali no, perché offerte e contratti chiedono una firma che l'AI non può mettere
  • chi li rilegge prima che partano, con nome e cognome
  • quali dati non si incollano mai dentro uno strumento di AI: anagrafiche dei clienti, listini, contratti, referti
  • cosa si risponde a un cliente che chiede come è stato prodotto un testo

In RefertAI, il software di refertazione veterinaria che ho in produzione, la regola è dentro il prodotto. La bozza la scrive l'AI, il veterinario valida sempre, e il referto esce con la sua firma. Chi lo riceve sa chi risponde di quel testo, e non è il modello.

Se il dubbio è più a monte, cioè se l'AI Act riguardi anche te che usi solo strumenti di serie, la risposta sta qui: l'AI Act riguarda anche chi usa solo ChatGPT. La mappa degli obblighi per una PMI sta nella pagina sull'AI Act, e i passi per portare l'AI dentro un'azienda senza farsi male stanno nella roadmap in sei passi.

Domande frequenti

Il watermark permette di scoprire se un dipendente ha usato l'AI?

No, e lo dice Anthropic: il marchio può stabilire soltanto che il modello è stato probabilmente coinvolto nel contenuto a un certo punto, senza distinguere fra un testo scritto dal modello e un testo che il modello ha corretto pesantemente. Vale poi solo per i modelli di Anthropic, e l'API pubblica per verificare i testi non è ancora disponibile.

Devo dichiarare ai clienti che una email o un preventivo li ha scritti l'AI?

No. L'articolo 50 dell'AI Act chiede all'utilizzatore di dichiarare i deepfake e il testo pubblicato allo scopo di informare il pubblico su questioni di interesse pubblico. Un preventivo, una email commerciale o la scheda di un prodotto non rientrano in quella descrizione.

Se riscrivo il testo il marchio sparisce?

Una correzione leggera non lo toglie. Una riscrittura vera, in cui cambi le parole una per una, sì. Il codice sorgente invece nasce quasi senza marchio, perché dove esiste una sola formulazione corretta il modello non ha margine di scelta e non c'è niente da marcare.

Anche gli altri strumenti di AI marcano il testo?

Il codice europeo sulla trasparenza è entrato in vigore il 2 agosto 2026 e i grandi fornitori vi hanno aderito, ma ognuno lo sta applicando con tempi e tecniche proprie. Oggi un testo senza marchio non prova niente, perché può essere uscito da uno strumento che ancora non lo scrive.

Cosa scrivo nella regola interna sull'uso dell'AI?

Quali testi possono uscire generati e quali no, chi li rilegge prima che partano, quali dati non si incollano mai dentro uno strumento di AI, e cosa si risponde a un cliente che chiede come è stato prodotto un testo. Una pagina basta e si aggiorna quando cambia lo strumento.

Vuoi mettere per iscritto chi in azienda può usare l'AI e su cosa? Quindici minuti al telefono e ne esce una pagina.

Call gratuita — 15 min →