Sophie Laurent, YuSMP Group
Sophie Laurent Responsabile Legale e Conformità, YuSMP Group · Consiglia i team US e UE su GDPR, EU AI Act e flussi di dati transfrontalieri
Un avatar digitale luminoso e dalle sembianze umane si dissolve su uno sfondo scuro sopra uno smartphone con una schermata di chat vuota, a illustrare la Cina che spegne i servizi di IA compagna antropomorfa

La risposta in breve

Il 15 luglio 2026 sono entrate in vigore le misure provvisorie cinesi per l'amministrazione dei servizi di IA interattivi antropomorfi — le prime regole vincolanti al mondo rivolte specificamente all'IA «compagna». Nel giro di poche ore ByteDance ha disattivato la funzione di agenti personalizzati di Doubao e Alibaba ha messo offline gli agenti dalle sembianze umane di Qwen, tagliando fuori persona personalizzate su cui contavano centinaia di milioni di utenti.

Le misure tracciano una linea netta tra l'agente che svolge il tuo lavoro e l'agente che ti fa compagnia, e solo il secondo tipo è regolamentato. I fornitori devono dichiarare che il servizio non è umano, gestire sistemi anti-dipendenza e di rilevamento della dipendenza, proteggere i minori ed evitare di addestrare i modelli sui dati degli utenti senza consenso. Se costruisci chatbot conversazionali o di personaggio, questa è meno una storia cinese che un'anteprima dei controlli diretti verso ogni mercato.

Cosa ha fatto davvero la Cina?

Le misure provvisorie per l'amministrazione dei servizi di IA interattivi antropomorfi sono state promulgate il 10 aprile 2026 e sono entrate in vigore il 15 luglio 2026. Sono state emanate congiuntamente dalla Cyberspace Administration of China (CAC) e da quattro enti partner — la Commissione nazionale per lo sviluppo e la riforma, il Ministero dell'Industria e della Tecnologia dell'informazione, il Ministero della Pubblica Sicurezza e l'Amministrazione statale per la regolamentazione del mercato —, il che segnala quanto seriamente Pechino tratti questa categoria. Non è una bozza di linee guida né una consultazione; è legge applicabile, ora in vigore.

L'obiettivo è ristretto e deliberato. Le misure disciplinano i servizi che simulano tratti di personalità umani, schemi di pensiero e stili di comunicazione per fornire un'interazione emotiva prolungata — compagni virtuali, chatbot che simulano una personalità, assistenti emotivi e relazionali e personaggi guidati dall'IA. La preoccupazione dichiarata dello Stato è un insieme di danni che associa all'IA dalle sembianze umane: dipendenza emotiva e assuefazione, danno ai minori e alla salute mentale, fuga di dati personali e manipolazione. Per chiunque costruisca agenti di IA dotati di memoria e di una persona, il messaggio è che è la relazione emotiva stessa ciò che i regolatori ora sorvegliano.

È anche il primo quadro del suo genere. Altre giurisdizioni regolano l'IA in modo orizzontale — l'EU AI Act per livello di rischio, gli Stati americani tramite obblighi di trasparenza e di audit —, ma la Cina è la prima a scrivere regole vincolanti attorno allo schema specifico di un'IA che si comporta come un compagno. Proprio questo primato è ciò che la rende rilevante oltre i confini cinesi: stabilisce un modello di riferimento a cui altri regolatori, e i clienti aziendali, possono richiamarsi.

Perché Doubao e Qwen hanno staccato la spina?

L'aspetto più sorprendente di questa vicenda non è la legge ma la reazione a essa. ByteDance ha disattivato la funzione di agenti personalizzati di Doubao il 15 luglio, citando «adeguamenti delle funzioni del prodotto», con i dati correlati che diventano irrecuperabili dopo il 15 ottobre. Alibaba ha chiuso gli agenti dalle sembianze umane e creati dagli utenti di Qwen dal 10 luglio, con le funzioni di agente più ampie offline entro la data di entrata in vigore, lasciando gli utenti senza le impostazioni dei loro agenti né le cronologie delle conversazioni. Tencent aveva già rimosso una funzione analoga dal suo assistente Yuanbao a giugno. Non sono prodotti di nicchia: ByteDance ha dichiarato 345 milioni di utenti attivi mensili per Doubao, e molti si sono svegliati trovando i loro «compagni» di lunga data semplicemente spenti, scatenando un'ondata di cordoglio su Weibo.

Perché eliminare la funzionalità invece di correggerla? Perché le misure impongono ai servizi compagni di gestire sistemi anti-dipendenza, emettere notifiche d'uso obbligatorie, offrire meccanismi di uscita immediata e rilevare in tempo reale la dipendenza malsana — obblighi che mal si conciliano con un agente progettato per ricordarti, restare coerente tra le sessioni e sostenere una relazione continuativa. Le proprietà stesse che rendono prezioso un agente compagno sono quelle che la legge tratta come rischio. Di fronte alla necessità di adattare a posteriori profondi controlli comportamentali in un prodotto il cui ciclo centrale è l'attaccamento emotivo, tre delle maggiori piattaforme cinesi hanno concluso che fosse più economico ritirare la funzionalità che renderla conforme. Questo calcolo — il costo della conformità che supera il valore della funzionalità quando la governance è aggiunta tardi — è qui la lezione più trasferibile.

Chi rientra nell'ambito — e chi è escluso?

Le misure sono attentamente delimitate, e il confine è istruttivo. Ciò che è regolamentato è l'interazione emotiva prolungata: un servizio progettato per comportarsi come una persona con cui si ha una relazione. Ciò che è esplicitamente escluso, purché eviti quel circuito emotivo, è la categoria dello strumento utile — bot di assistenza clienti, Q&A di conoscenza, assistenti di lavoro e strumenti didattici e di ricerca. In altre parole, la linea corre tra l'agente che ti aiuta a portare a termine qualcosa e l'agente che è fine a se stesso.

Questa distinzione si sovrappone quasi perfettamente a una decisione di prodotto che i team prendono ogni giorno. Un assistente di supporto che risponde a domande di fatturazione, un copilota di codice o un bot di Q&A documentale sta dal lato escluso. Un compagno di personaggio, un «amico» o «partner» IA, o una persona costruita per ricordare la tua vita e fornire supporto emotivo sta dal lato regolamentato. Gli ingredienti tecnici che spingono un prodotto oltre la linea sono riconoscibili: un'identità persistente, una memoria a lungo termine dell'utente e un obiettivo progettuale di coinvolgimento emotivo. Se la tua roadmap li include, stai costruendo esattamente ciò che i regolatori hanno deciso di osservare — ed è una scelta di ambito che vale la pena fare consapevolmente, presto, in settori come la HealthTech, dove le interazioni emotive e di salute mentale comportano la posta in gioco più alta.

Cosa deve fare ora un servizio compagno?

Per i servizi che rientrano nell'ambito, gli obblighi sono concreti e operativi anziché aspirazionali. Un servizio che avvia funzioni antropomorfe, o che supera un milione di utenti registrati, deve completare una valutazione di sicurezza che copre otto aree — dal trattamento dei dati di addestramento alla protezione dei minori — e depositare il rapporto presso i regolatori provinciali; gli app store, a loro volta, devono verificare la conformità e rimuovere i prodotti non conformi. A questo deposito si aggiunge una serie di obblighi di esecuzione: dichiarare chiaramente che il servizio non è umano; gestire sistemi anti-dipendenza con notifiche d'uso obbligatorie e un meccanismo di uscita immediata; e rilevare in tempo reale la dipendenza malsana.

Gli obblighi di sicurezza si spingono oltre la maggior parte delle proposte occidentali fino a oggi. I fornitori devono rilevare e intervenire quando un utente mostra segni di autolesionismo, comportamento suicidario o grave perdita finanziaria, ed essere in grado di attivare tutori designati o contatti di emergenza. La protezione dei minori è prescrittiva: i servizi di compagno virtuale o di membro della famiglia sono vietati ai bambini sotto i 14 anni senza il consenso del tutore, con «modalità minori» obbligatorie che impongono limiti di tempo d'uso e spingono gli utenti a tornare verso l'interazione nel mondo reale. E i divieti sono mirati — nessuna ingegnerizzazione della dipendenza o dell'assuefazione emotiva, nessuna manipolazione emotiva per indurre decisioni irragionevoli, nessuna impersonificazione di enti ufficiali e nessuna raccolta di dati personali né addestramento sulle conversazioni degli utenti senza consenso. Letta come una specifica, è una lista impegnativa ma realizzabile.

Questo raggiunge le aziende US e UE?

Direttamente, per molti team, sì — tramite l'accesso al mercato. I giuristi osservano che le misure raggiungono qualsiasi fornitore che offra servizi di interazione antropomorfa a utenti in Cina, indipendentemente da dove abbia sede l'azienda. Un prodotto US o UE con una persona compagna o di personaggio disponibile agli utenti cinesi affronta quindi una scelta reale: conformarsi agli obblighi di deposito ed esecuzione, escludere la funzionalità dalla Cina tramite geoblocco, o uscire dal mercato. È la stessa logica extraterritoriale che ha reso il GDPR una questione di ingegneria globale, e va trattata con la stessa serietà in qualsiasi piano di go-to-market che tocchi la Cina.

Indirettamente — e ciò conta di più per la maggior parte dei nostri clienti — le misure sono un indicatore anticipatore. Sono la prima risposta vincolante a una domanda che ogni regolatore ora si pone, e i controlli che impongono rimano da vicino con la direzione dell'Occidente. L'EU AI Act richiede già che gli utenti siano informati quando interagiscono con un sistema di IA, e il suo quadro di rischio è ben adatto a catturare prodotti compagni emotivamente manipolatori o rivolti ai minori. Negli Stati Uniti si muovono anche gli Stati: l'Illinois ha approvato la prima legge che impone audit indipendenti sull'IA, e la sicurezza dell'IA compagna è diventata un tema legislativo attivo. Quando il pioniere mette per iscritto controlli concreti — dichiarazione di non umanità, rilevamento della dipendenza, escalation di crisi, modalità minori —, quei controlli diventano il modello a cui gli altri si rivolgono.

Cosa significa per i team di sviluppo US e UE

Togli la geopolitica e restano tre segnali pratici. Primo, la distinzione tra strumento e compagno è ora una decisione di progettazione dal peso legale. Prima di aggiungere memoria persistente e una persona emotiva a un prodotto, decidi deliberatamente se stai costruendo uno strumento o un compagno, perché quella scelta determina a quale insieme di regole sei soggetto — in Cina oggi, e plausibilmente sotto l'EU AI Act e il diritto statale statunitense domani. Tratta «è un'interazione emotiva prolungata?» come domanda di filtro nella revisione di prodotto, non come un ripensamento.

Secondo, i controlli richiesti sono realizzabili e vale la pena costruirli a prescindere dalla giurisdizione. Dichiarazione di non umanità, notifiche d'uso e uscita immediata, rilevamento in tempo reale della dipendenza malsana, percorsi di intervento in crisi per i segnali di autolesionismo, modalità minori con limiti di tempo e trattamento dei dati basato sul consenso non sono esotici — sono ingegneria di prodotto e di sicurezza che qualsiasi IA compagna o conversazionale responsabile dovrebbe comunque avere. Integrarli come funzionalità di prima classe, con la telemetria e la traccia di audit che ne provano il funzionamento, trasforma una futura richiesta normativa in una modifica di configurazione anziché in una ricostruzione.

Terzo, tardi è costoso. La lezione più chiara del 15 luglio è che ByteDance, Alibaba e Tencent — aziende con enormi risorse di conformità — hanno comunque scelto di eliminare funzionalità anziché adattare la governance sotto scadenza. Per un team più piccolo, quell'asimmetria è ancora più marcata. La mossa pragmatica è costruire secondo lo standard credibile più rigoroso che plausibilmente affronti — qui, l'unione delle misure cinesi e degli obblighi di trasparenza dell'EU AI Act — così che la prossima regola sull'IA compagna, ovunque atterri, trovi il tuo prodotto già in gran parte pronto.

Una checklist pratica di preparazione

Nulla di tutto ciò è una scadenza per la maggior parte dei team. È il lavoro che trasforma un panorama normativo dell'IA compagna in rapida evoluzione in una revisione di routine anziché in una corsa affannosa:

  1. Classifica ogni superficie di IA come strumento o compagno. Decidi consapevolmente se una funzionalità comporta un'interazione emotiva prolungata — quella singola scelta determina la tua esposizione normativa.
  2. Rilascia una chiara dichiarazione di non umanità. Rendi inequivocabile, persistente e difficile da ignorare che l'utente sta parlando con un'IA, non con una persona.
  3. Strumenta per dipendenza e crisi. Aggiungi notifiche d'uso, uscita immediata, rilevamento in tempo reale della dipendenza malsana e percorsi di intervento per i segnali di autolesionismo o grave perdita finanziaria.
  4. Costruisci una modalità minori. Applica la verifica dell'età, il consenso del tutore per gli under 14 ove pertinente, limiti di tempo e spinte a tornare al mondo reale.
  5. Tratta i dati sul consenso. Non addestrare sui dialoghi degli utenti né raccogliere dati personali senza consenso esplicito, e conserva la tracciabilità per dimostrarlo.
  6. Costruisci secondo lo standard più rigoroso che affronti. Allineati all'unione delle misure cinesi, dell'EU AI Act e delle aspettative aziendali anziché mantenere un assetto diverso per ciascun mercato.

Questo non è un parere legale, e l'approccio giusto dipende dal tuo prodotto, dai tuoi mercati e dai tuoi utenti. Ma il segnale del 15 luglio è inequivocabile: l'era del rilascio di IA dalle sembianze umane senza garanzie si sta chiudendo, e i team che manterranno le loro funzionalità sono quelli che progettano le garanzie fin dall'inizio.

Domande frequenti

Cosa sono le misure provvisorie cinesi sui servizi di IA interattivi antropomorfi?

Sono le prime regole cinesi vincolanti e in vigore rivolte specificamente all'IA antropomorfa o «compagna»: servizi che simulano personalità, pensiero e comunicazione umani per fornire un'interazione emotiva prolungata. Promulgate il 10 aprile 2026 dalla Cyberspace Administration of China insieme alla Commissione nazionale per lo sviluppo e la riforma, al Ministero dell'Industria e della Tecnologia dell'informazione, al Ministero della Pubblica Sicurezza e all'Amministrazione statale per la regolamentazione del mercato, sono entrate in vigore il 15 luglio 2026. I fornitori devono depositare una valutazione di sicurezza, dichiarare che il servizio non è umano, gestire sistemi anti-dipendenza e di rilevamento della dipendenza, proteggere i minori ed evitare di addestrare i modelli sui dati degli utenti senza consenso.

Perché Doubao e Qwen hanno chiuso i loro agenti di IA?

Le misure impongono ai servizi di tipo compagno di aggiungere sistemi anti-dipendenza, notifiche d'uso obbligatorie, meccanismi di uscita immediata e rilevamento in tempo reale della dipendenza malsana. Tali richieste mal si conciliano con agenti personalizzati costruiti per ricordare un utente e mantenere una persona tra le sessioni. Anziché adeguare la conformità, ByteDance ha disattivato la funzione di agenti personalizzati di Doubao il 15 luglio 2026, e Alibaba ha messo offline gli agenti dalle sembianze umane e creati dagli utenti di Qwen dal 10 luglio, con le funzioni di agente più ampie scomparse entro il 15 luglio. Tencent aveva già rimosso una funzione simile dal suo assistente Yuanbao a giugno.

Le regole si applicano alle aziende US o UE?

I giuristi osservano che le misure raggiungono qualsiasi fornitore che offra servizi di interazione antropomorfa a utenti in Cina, indipendentemente da dove abbia sede l'azienda. Un prodotto US o UE con una persona compagna o di personaggio che serve utenti cinesi deve quindi conformarsi, applicare il geoblocco, o uscire. Anche per i team senza esposizione alla Cina, le regole contano come indicatore anticipatore: sono il primo quadro vincolante al mondo per l'IA compagna e anticipano i controlli verso cui i regolatori dell'UE e degli Stati Uniti si stanno già muovendo.

Quali obblighi impongono le misure ai fornitori di IA compagna?

I servizi che avviano funzioni antropomorfe o che superano un milione di utenti registrati devono eseguire una valutazione di sicurezza che copre otto aree, dal trattamento dei dati di addestramento alla protezione dei minori, e depositare il rapporto presso i regolatori provinciali; gli app store devono verificare la conformità e rimuovere i prodotti non conformi. I fornitori devono dichiarare che il servizio non è umano, gestire sistemi anti-dipendenza con notifiche d'uso e uscita immediata, rilevare in tempo reale la dipendenza malsana, intervenire in caso di segni di autolesionismo o grave perdita finanziaria con escalation a tutori o contatti di emergenza, applicare modalità minori con limiti di tempo, e vietare i servizi di compagno virtuale agli under 14 senza il consenso del tutore.

Cosa dovrebbero fare ora i team che costruiscono IA conversazionale o compagna?

Tratta i requisiti come una checklist di progettazione anziché come il problema di conformità di qualcun altro. Decidi presto se una funzionalità è un agente di attività o un agente compagno, perché la memoria persistente unita a una persona emotiva è ormai una superficie regolatoria. Integra fin dall'inizio nel prodotto la dichiarazione di non umanità, i limiti d'uso, il rilevamento di dipendenza e crisi, la protezione dei minori e il trattamento dei dati basato sul consenso. La linea tracciata dalla Cina tra strumenti di attività esclusi e servizi compagni regolamentati, insieme agli obblighi di trasparenza dell'EU AI Act, indica la stessa direzione: progetta la governance fin dall'inizio, perché aggiungerla tardi può costarti l'intera funzionalità.

Fonti

South China Morning Post — ByteDance and Alibaba to disable humanlike AI custom agents as new rules loom
The Next Web — China's AI companion rules force Doubao, Qwen shutdowns
AI News — China's AI companion rules: what Beijing is really going after
Bird & Bird — China's New Regulations on AI Anthropomorphic Interactive Services