IA · 6 ottobre 2026 · 4 min di lettura
OpenAI introduce la filigrana invisibile sui testi di ChatGPT e Codex in Europa
In sintesi: OpenAI ha annunciato l'introduzione di una filigrana invisibile per i testi generati da ChatGPT e Codex, limitata inizialmente agli utenti dell'Unione Europea. La misura risponde ai vincoli di trasparenza imposti dall'EU AI Act, entrati in vigore ad agosto 2026. La tecnologia, denominata textGrain, modifica in modo impercettibile la selezione delle parole senza inserire simboli visibili, ma mostra già evidenti limiti di fronte a riscritture e sinonimi.
di Team Mocchi's
La risposta tecnica ai paletti dell'EU AI Act
L'adeguamento normativo al quadro europeo sull'intelligenza artificiale entra nella sua fase più complessa: quella del tracciamento del testo sintetico. OpenAI ha annunciato l'attivazione di un sistema di marcatura digitale invisibile per tutti i contenuti generati da ChatGPT e dallo strumento di programmazione Codex nell'Unione Europea. L'iniziativa, comunicata tramite un post sul blog ufficiale dell'azienda, risponde ai requisiti di trasparenza dell'EU AI Act entrati in vigore il 2 agosto 2026, che obbligano i fornitori di modelli a rendere identificabili i contenuti generati artificialmente.
Come riporta TechCrunch, la misura non sarà globale: il rilascio automatico riguarderà esclusivamente gli utenti situati nell'Unione Europea, su tutti i piani di abbonamento (compresi quelli gratuiti ed enterprise). Per i clienti delle API distribuiti nel resto del mondo, il meccanismo sarà invece opzionale e disattivato per impostazione predefinita. La mossa segue a ruota quella intrapresa ad agosto da Anthropic, che ha adottato una variante di SynthID sviluppata da Google DeepMind per conformarsi alle medesime regole comunitarie.
Come funziona textGrain: token guidati e chiavi segrete
A differenza dei watermark grafici applicati a immagini e video, marcare una sequenza di parole senza comprometterne la leggibilità rappresenta da anni un dilemma matematico. Per risolvere il problema, OpenAI ha pubblicato un rapporto tecnico redatto in collaborazione con ricercatori dell'Università della Pennsylvania e di Yale, illustrando l'architettura battezzata textGrain.
Il sistema non inserisce caratteri invisibili né metadati nel file di testo, che andrebbero persi con un semplice copia-incolla. Al contrario, interviene direttamente durante la fase di campionamento probabilistico dei token. Utilizzando una chiave crittografica segreta, il modello applica una leggera deviazione statistica alla scelta delle parole successive (next-word prediction). Una singola frase appare del tutto naturale a un lettore umano, ma accumulando decine di queste micro-variazioni lungo i paragrafi, il detector di OpenAI — se provvisto della chiave corrispondente — è in grado di certificare statisticamente l'origine artificiale del passaggio analizzando soltanto le parole nude.
OpenAI assicura che il metodo non memorizza identificativi personali dell'utente e non degrada le capacità logiche dei modelli, mostrando punteggi equivalenti nei consueti benchmark di accuratezza.
Il nodo dell'elusione: basta il 10% di sinonimi
Nonostante l'ingegnosità matematica dell'approccio, la reale efficacia del watermarking testuale resta terreno di forte dibattito tecnico. Come osserva The Verge, la stessa OpenAI ammette che la tecnologia «non garantisce un rilevamento infallibile». I test interni condotti dal laboratorio mostrano infatti che sostituire appena il 10% dei termini con sinonimi o parafrasi fa crollare l'affidabilità dell'identificazione dal 92% a circa il 66%.
La marcatura risulta inoltre quasi inefficace su testi molto brevi, risposte numeriche, codice sorgente sintetico e passaggi tradotti da un'altra lingua. OpenAI ha tenuto a precisare che textGrain non può in alcun modo certificare l'accuratezza dei contenuti, determinare i diritti di proprietà intellettuale o quantificare l'eventuale apporto creativo umano.
Altro punto critico è l'accesso allo strumento di verifica: OpenAI non rilascerà un detector aperto al grande pubblico. L'accesso sarà limitato a organizzazioni selezionate e ricercatori accreditati, lasciando aziende e utenti ordinari privi di uno strumento indipendente per validare i testi ricevuti.
Il punto di Mocchi's
Per le aziende italiane ed europee che integrano l'IA generativa nei propri flussi di lavoro, l'introduzione di textGrain segna un precedente cruciale: la conformità all'AI Act sta frammentando i comportamenti dei modelli su base geografica. Chi sviluppa software, documentazione tecnica o codice tramite le API di OpenAI deve monitorare con attenzione la gestione di questi token guidati, verificando che non introducano discrepanze qualitative o problemi di latenza nei prompt ad alta densità logica. La fragilità intrinseca della filigrana di fronte a banali revisioni umane conferma tuttavia che la vera governance aziendale non potrà affidarsi a timbri statistici, ma richiederà policy interne rigorose di revisione e trasparenza verso i clienti finali.