AI e social media: gli errori che vediamo ogni giorno

Un brand di moda ha pubblicato su Instagram la foto di una modella talmente perfetta da sembrare irreale, e in effetti lo era: pelle, sguardo, posa, tutto generato con AI, senza una parola che lo indicasse. Quando qualcuno tra i follower se ne è accorto e lo ha fatto notare pubblicamente, il danno non è arrivato dall'aver usato l'intelligenza artificiale, che nessuno le avrebbe rimproverato. È arrivato dall'averlo nascosto.
Usare l'AI sui social non è di per sé un problema. Usarla senza pensare a chi la guarda, spesso, lo è.
Immagini generate senza alcuna dichiarazione
Una fotografia iperrealistica di una persona che non esiste è esattamente il tipo di contenuto che l'Articolo 50 dell'AI Act chiede di segnalare, perché rischia di ingannare chi la guarda facendogli credere che sia una foto vera. Basta pochissimo per risolverlo: una riga nella didascalia, "immagine generata con AI", o un commento fisso in evidenza. Il rischio, se non lo si fa, non è solo normativo: è reputazionale, perché il pubblico che scopre da solo la natura sintetica di un contenuto reagisce peggio di quello a cui è stato detto in anticipo.
Volti e voci di persone reali usati senza consenso
Un video che mostra un influencer noto mentre sembra promuovere un prodotto che non ha mai visto è un deepfake, e non esiste una versione accettabile di questa pratica senza il consenso della persona coinvolta. Oltre a violare direttamente l'AI Act, apre la strada a contestazioni per diffamazione o uso non autorizzato dell'immagine, che restano valide indipendentemente dalla tecnologia usata per crearlo. Se serve un volto o una voce per una campagna, l'unica strada è un consenso scritto e specifico; l'alternativa, se non è disponibile, è costruire un avatar interamente inventato e dichiararlo come tale.
Testi generati senza revisione, e il danno che pochi notano
Una caption su Instagram piena di frasi vagamente fuori posto, con un tono che non assomiglia a quello abituale del brand, è quasi sempre il segno di un testo uscito da ChatGPT e pubblicato senza che nessuno lo abbia riletto davvero. Il rischio legale qui è marginale, a meno che il testo non tratti dati di persone specifiche, ma il danno pratico è reale: gli algoritmi delle piattaforme tendono a penalizzare contenuti percepiti come di bassa qualità, e i follower notano quando un post non suona come il brand che seguono. Usare l'AI per una prima bozza va benissimo. Pubblicarla senza che una persona la riscriva con la propria voce, no.
Chatbot che nessuno sa essere bot
Un sistema automatico che risponde ai commenti su domande frequenti, tipo "quando torna disponibile" o "quanto costa", funziona bene nella maggior parte dei casi. Il problema nasce quando chi scrive crede di parlare con una persona, perché nulla lo segnala come automatico. È di nuovo una questione di trasparenza secondo l'Articolo 50: basta una frase chiara, come "rispondiamo con l'aiuto di un assistente automatico per le domande più comuni; per richieste più complesse scriveteci in privato e vi risponderà una persona", per risolvere il problema senza perdere l'efficienza dello strumento.
Dati personali incollati in un prompt pubblico
Capita più spesso di quanto si pensi: qualcuno nel team usa uno strumento AI integrato in una piattaforma social e carica, senza pensarci, un nome completo, un'email, un numero di serie di un prodotto legato a un cliente specifico. Quel dato finisce nei sistemi della piattaforma o del fornitore dello strumento, ed è una violazione del GDPR indipendentemente da cosa dica l'AI Act. La soluzione più semplice è anche la più efficace: usare sempre dati fittizi o placeholder quando si generano contenuti con questi strumenti, mai i dati reali di un cliente.
Il filo comune tra questi errori
Nessuno di questi casi nasce dalla decisione di fare qualcosa di sbagliato. Nascono tutti dalla stessa distrazione: pubblicare in fretta senza chiedersi se chi guarderà quel contenuto potrebbe essere ingannato, o se un dato che non doveva uscire dall'azienda sia finito per errore in un posto pubblico. Prima di pubblicare, la domanda che vale la pena farsi è semplice: se questo post finisse sotto gli occhi di un avvocato, di un cliente o di un'autorità, ci sarebbero domande su trasparenza, consenso o dati personali? Se la risposta è sì, meglio rivederlo prima di premere pubblica, non dopo.
Continua ad approfondire
- Quando conviene dichiarare che un contenuto è stato creato con l'AI
Non sempre è obbligatorio, non sempre è inutile: come decidere caso per caso se dichiarare l'uso dell'AI.
- Avatar e testimonial virtuali: dove finisce la creatività e dove iniziano gli obblighi
Avatar inventati, volti reali con consenso e deepfake: tre casi molto diversi, con obblighi diversi.
- AI e GDPR: quando i due regolamenti si incontrano
Dati personali, AI Act e GDPR: perché i due regolamenti vanno letti insieme, con tre scenari concreti.
