Parte unoIl segnale
Il 14 settembre 2026 Armin Ronacher ha pubblicato sul suo blog un'analisi di Pangram, un software che stima se un testo è stato scritto da un'intelligenza artificiale. Il giorno dopo l'ha segnalata la newsletter Ben's Bites.
Tutto parte da un episodio del giorno prima. David Sacks aveva pubblicato un post su X; in pochi minuti qualcuno lo ha sottoposto a Pangram, che lo ha giudicato «interamente generato dall'IA». Sacks ha risposto che questi rilevatori sono fasulli. Ronacher ha fatto una prova: ha fatto ricreare il post da un modello linguistico, poi lo ha riscritto a mano paragrafo per paragrafo, tenendo struttura e idee. Nessuna frase è rimasta uguale; un modello è servito solo a correggere i refusi. Esito: «100% slop», termine gergale per il testo di bassa qualità prodotto in serie dalla macchina.
Secondo Ronacher, Pangram dichiara lo 0,0041% di false accuse e lo 0,34% di testi artificiali non riconosciuti. La sua conclusione però è un'altra: se un modello dà la struttura al testo, Pangram lo giudica comunque artificiale, anche dopo molte correzioni. Molti, scrive, troveranno fuorviante un «100% IA» quando l'autore ha lavorato a lungo sul testo. Poi aggiunge un dubbio: forse è giusto così.
Come funziona un rilevatore di testi scritti dall'IA?
È a sua volta un modello addestrato. Nella sintesi di Ronacher, Pangram classifica le parti di un testo come sicuramente umane, sicuramente artificiali o miste. Per addestrarlo si parte da testi scritti da persone: un modello linguistico li riscrive sullo stesso tema, oppure li ritocca in parte, e il rilevatore impara a riconoscere la differenza.
Funziona come un orecchio allenato che riconosce un accento: non giudica che cosa dici, ma sente da dove viene il tuo modo di parlare.
Parte dueLe conseguenze
Chi deve dimostrare che un testo è stato scritto con l'IA?
Chi lo afferma. È la regola generale dell'art. 2697 c.c.: chi vuol far valere un diritto in giudizio deve provare i fatti che ne costituiscono il fondamento. L'editore che contesta a un autore un testo non originale, o il datore di lavoro che sanziona un dipendente, deve provare il fatto. Solo quando l'accusa porta elementi seri tocca all'altro smontarli.
Nella scuola e nell'università pubbliche vale una regola parallela. Ogni provvedimento amministrativo va motivato con i presupposti di fatto e le ragioni giuridiche, «in relazione alle risultanze dell'istruttoria» (art. 3 legge 241/1990). Il fatto va accertato, non ricavato da un software.
Il punteggio di un rilevatore di IA vale come prova?
Da solo, al massimo come indizio. Il codice civile affida le presunzioni alla prudenza del giudice, che può ammettere solo «presunzioni gravi, precise e concordanti» (art. 2729 c.c.). La Cassazione ammette anche una catena di deduzioni, purché ogni anello rispetti quei tre requisiti (Cass. civ. n. 19993/2025).
Il punteggio vacilla soprattutto sulla precisione. La prova di Ronacher mostra che lo stesso «100% IA» può coprire due fatti diversi: un testo scritto dalla macchina e un testo riscritto a mano a partire da una sua bozza. Se il fatto da provare è chi ha scritto, un indizio che non distingue i due casi è incerto proprio sul punto decisivo.
I giudici, del resto, guardano al metodo, non all'etichetta. In materia di revisione della condanna penale, la Cassazione ha escluso che il richiamo generico a metodiche che «sfruttano l'intelligenza artificiale», senza un reale contenuto informativo sulla loro affidabilità, basti a fare di una consulenza una prova nuova (Cass. pen. n. 29015/2026).
Una scuola o un'università può sanzionare in base al solo rilevatore?
Può farlo, ma la sanzione rischia di non reggere. Oltre all'obbligo di motivare, il GDPR riconosce il diritto di non essere sottoposti a una decisione «basata unicamente sul trattamento automatizzato» che produca effetti giuridici o che «incida in modo analogo significativamente» sulla persona (art. 22 GDPR). Le eccezioni esistono, ma nei casi del contratto e del consenso esplicito richiedono almeno il diritto di ottenere l'intervento umano, di esprimere la propria opinione e di contestare la decisione.
C'è però un limite davanti al giudice. Il TAR Sicilia lo ha ribadito di recente: sulle valutazioni delle commissioni il giudice amministrativo controlla solo la manifesta illogicità, l'arbitrarietà o il travisamento dei fatti, e non può opporre alla commissione i risultati di simulazioni fatte con sistemi di IA «non meglio identificati» (TAR Sicilia n. 1282/2026).
La lettura che se ne può trarre, non ancora una sentenza, è simmetrica: se una simulazione dell'IA non identificata non basta a smentire una commissione, un punteggio non spiegato difficilmente basta a fondare una sanzione. La partita si gioca prima, nel procedimento. Nei prossimi dodici mesi è ragionevole attendersi regole interne che impongono una verifica umana, e i primi ricorsi.
Il rilevatore di IA è un sistema ad alto rischio per l'AI Act?
È la questione aperta. L'AI Act considera ad alto rischio, nell'istruzione, i sistemi destinati a «valutare i risultati dell'apprendimento» e quelli destinati a «monitorare e rilevare comportamenti vietati degli studenti durante le prove» (allegato III, punto 3, AI Act). Un rilevatore usato durante un esame per scoprire chi ha copiato somiglia molto al secondo caso. Usato su una tesi o su un compito a casa, la risposta è meno netta.
La differenza pesa. I sistemi ad alto rischio devono poter essere efficacemente supervisionati da persone fisiche durante l'uso (art. 14 AI Act). Lo scenario a tre anni, tratteggiato nel grafico, è che i rilevatori usati nelle prove vengano trattati così.
Entro il 31 dicembre 2027 un giudice italiano sarà chiamato a decidere su una sanzione fondata sul punteggio di un rilevatore di testi scritti dall'IA.
Cosa deve fare adesso chi viene accusato di aver usato l'IA?
Tre cose, in quest'ordine.
- Conservare le tracce della scrittura: bozze, cronologia delle versioni, appunti, fonti consultate. Sono riproduzioni informatiche e fanno piena prova dei fatti rappresentati se la controparte non ne disconosce la conformità (art. 2712 c.c.).
- Chiedere il referto e il metodo: quale strumento, quale versione, quale punteggio, chi lo ha letto. Se la decisione è stata presa solo dalla macchina, chiedere che una persona riesamini il caso (art. 22 GDPR).
- Contestare per iscritto, punto per punto, distinguendo ciò che il rilevatore misura, cioè stile e struttura, da ciò che va provato: chi ha scritto e con quale aiuto consentito.