Il 5 ottobre 2026 OpenAI ha pubblicato l’annuncio ufficiale con cui introduce textGrain, il proprio watermark statistico invisibile per i testi generati dai suoi modelli. Nelle prossime settimane la firma comparirà nei testi prodotti da ChatGPT e Codex nell’Unione europea, per gli utenti idonei di tutti i piani di abbonamento; fuori dall’Unione resterà spenta, perché l’azienda ha scelto di non farne un’impostazione predefinita globale. Dal giorno dell’annuncio i clienti delle API, in qualsiasi Paese, possono attivarla su una selezione di modelli: l’opzione parte disattivata e tocca allo sviluppatore accenderla.
La ragione dichiarata ha un riferimento preciso, l’articolo 50 dell’AI Act, che chiede ai fornitori di intelligenza artificiale generativa di rendere i testi prodotti riconoscibili da una macchina. Gli obblighi di trasparenza si applicano dal 2 agosto 2026; per i sistemi già sul mercato prima di quella data la scadenza tecnica è il 2 dicembre, come ricorda The Next Web. OpenAI si muove quindi con meno di due mesi di margine, e non per prima: Anthropic marca i testi di Claude dal 2 agosto, e lo fa in tutto il mondo.
Indice dei contenuti
textGrain non inserisce caratteri nascosti né metadati: secondo OpenAI aggiunge un segnale statistico invisibile alle scelte di parole del modello. Nei watermark di questa famiglia, quando a un certo punto della generazione più parole sono quasi equivalenti, una chiave segreta orienta la scelta verso alcune di esse; la singola frase resta normale alla lettura, mentre su qualche centinaio di token la somma di quelle preferenze diventa un’impronta che solo un rilevatore con la stessa chiave sa riconoscere. Per questo il copia-incolla non la cancella: la firma viaggia con le parole ovunque vengano incollate.
I dettagli sono in un rapporto tecnico che l’azienda promette di aggiornare nelle prossime settimane, firmato secondo The Next Web insieme a ricercatori della University of Pennsylvania e di Yale; OpenAI annuncia anche l’intenzione di rilasciare la tecnologia in open source. Due affermazioni restano, per ora, dichiarazioni dell’interessato. La prima: textGrain avrebbe eguagliato o superato gli altri approcci provati, compreso SynthID di Google DeepMind. La seconda riguarda la qualità delle risposte, che secondo i benchmark pubblicati su GPT-6 Astra non cambia in modo significativo con la firma attiva: 49,76 punti contro 49,57 sull’Artificial Analysis Intelligence Index, con oscillazioni minime in entrambe le direzioni sugli altri test.
La parte più utile dell’annuncio è quella in cui OpenAI misura i limiti del proprio strumento. Con una soglia di falsi positivi fissata all’1%, il rilevatore ha riconosciuto la firma in circa l’80% dei passaggi da 200 token e in circa il 95% di quelli da 400, su contenuti come la psicologia; sulla matematica, dove la scelta delle parole è più vincolata, i tassi sono stati sostanzialmente più bassi. Lo stesso limite è prevedibile sul codice prodotto da Codex, dove le alternative plausibili per il token successivo sono poche e la chiave ha poco spazio in cui lasciare il segno.
Le modifiche pesano più della lunghezza. Su passaggi da 400 token, sostituire con sinonimi il 10% delle parole ha fatto scendere la rilevazione da circa il 92% al 66%; sostituirne un quarto l’ha portata al 17%. Tradotto nel lavoro di tutti i giorni: una revisione attenta di un testo generato, fatta senza alcuna intenzione di nascondere nulla, basta a ridurre la firma a un indizio debole. Chi invece vuole cancellarla ha già a disposizione la parafrasi automatica, e il caso di Claude insegna che gli strumenti per rimuovere i watermark compaiono nel giro di poche settimane.
OpenAI elenca con insolita franchezza ciò che un rilevamento non dimostra. La firma non misura il contributo umano, non stabilisce proprietà o responsabilità del testo, non identifica l’utente, non verifica che il contenuto sia vero; la sua assenza, a sua volta, non prova che a scrivere sia stata una persona, perché il testo può essere troppo breve, rivisto, tradotto, precedente all’attivazione o prodotto da un altro fornitore.
Qui sta il punto che riguarda chi lavora con i testi in azienda. La firma registra il passaggio di un testo dentro un modello; della paternità non sa nulla. Un report scritto per intero da un analista e poi affidato a ChatGPT per sistemarne la forma può uscirne marcato, mentre un testo generato da zero e poi parafrasato può risultarne privo.
Su questa ambiguità ho costruito la puntata di DigitMondo «La firma invisibile dell’AI: chi ha scritto questo testo?», dedicata al watermark che Claude applica dal 2 agosto e alla sua storia: la tecnica era stata messa a punto nel 2022 da Scott Aaronson, informatico teorico dell’Università del Texas ad Austin, durante il suo periodo in OpenAI, e non era mai stata attivata. Nella puntata l’esempio è quello di un giornalista che scrive di suo pugno ottomila battute, chiede alla macchina di correggere i refusi e si ritrova con un testo marcato. Con textGrain quel caso smette di riguardare un solo fornitore.
Per ora quasi nessuno può leggere la firma. OpenAI ha aperto le candidature per accedere al rilevatore riservandolo, in una prima fase, a ricercatori e organizzazioni approvate caso per caso, in linea con il Codice di condotta europeo sulla trasparenza dei contenuti generati. Lo strumento indica soltanto se trova una firma OpenAI, senza identificare l’utente né rivelare prompt o conversazioni; la motivazione dichiarata sono proprio i falsi positivi e le firme mancate, che renderebbero rischioso un uso pubblico. Restano invece aperti a tutti gli strumenti di verifica per immagini e audio.
La scelta ha una conseguenza pratica per scuole, redazioni, uffici del personale e studi legali: oggi nessuno di loro può verificare da sé un testo sospetto con la chiave di OpenAI, e chi proporrà un rilevatore di ChatGPT nelle prossime settimane starà vendendo un’altra tecnologia.
Nel 2022 OpenAI aveva in casa una firma funzionante e scelse di non usarla; nel 2026 la attiva dove una legge la rende obbligatoria, la lascia facoltativa altrove e tiene per sé la possibilità di leggerla. Ognuna di queste decisioni, presa da sola, si può difendere. Messe in fila, producono una geografia curiosa: la stessa frase scritta con ChatGPT a Milano porterà una firma che a New York non avrà, mentre un testo uscito da Claude la porta in entrambe le città. Per chi in azienda scrive, approva e firma documenti, la questione si sposta di conseguenza. Testi marcati e testi puliti circoleranno nella stessa casella di posta senza che il marchio dica molto su chi li ha pensati; a rispondere di ciò che contengono resterà, come sempre, il nome in fondo alla pagina.
Furto di tecnologia AI: a Taiwan nove incriminati, tra cui un manager Nvidia, per 74…
Le stampanti connesse alla rete aziendale richiedono protezione quanto gli altri dispositivi. I servizi di…
La quarta edizione di Rome Future Week ha attraversato la Capitale dal 21 al 27…
Avatar AI gratis, freemium e a pagamento: la guida ai migliori generatori per creare un…
Durante la visita di Xi Jinping a Washington, Stati Uniti e Cina discutono un sistema…
Festival del Podcasting 2026: il 2 e 3 ottobre a Milano, Cascina Triulza, dieci anni…
Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135
Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011