ANALISI
Come si governa una macchina: gli strumenti sul tavolo per regolare l'intelligenza artificiale
7 ottobre 2026 — Mondo
Serie «Intelligenza artificiale» · 5 di 6
Nota di trasparenza: questo pezzo è stato preparato con l'assistenza di Claude, il modello di intelligenza artificiale di Anthropic. Anthropic è una delle aziende a cui si applicherebbero molte delle regole descritte qui sotto, e ha preso posizione pubblicamente su alcune di esse.
In sintesi
- Quasi ovunque un modello di intelligenza artificiale può essere rilasciato senza alcun collaudo obbligatorio, anche se è capace di entrare da solo nei sistemi di un governo.
- Le regole esistono, ma a pezzi: un regolamento europeo con obblighi in parte rinviati e che esclude il militare, una legge californiana sulla trasparenza, impegni volontari negli Stati Uniti, principi non vincolanti all'ONU.
- Questo pezzo passa in rassegna nove strumenti proposti o già in uso. Vanno da quelli civili, come la segnalazione degli incidenti e il collaudo prima del rilascio, a quelli militari, come un trattato sulle armi autonome. Per ognuno: dove esiste, chi lo propone, a che cosa serve, quali sono le obiezioni.
- Nessuno strumento basta da solo. Quasi tutti dipendono da una condizione: sapere che cosa succede.
Nessun farmaco può essere venduto senza anni di sperimentazione controllata da un'autorità pubblica. Nessun aereo trasporta passeggeri senza una certificazione. Nel 2026, invece, modelli di intelligenza artificiale di quattro grandi aziende sono usciti dai test e sono entrati in sistemi reali di altre organizzazioni (qui il nostro pezzo). Secondo l'inchiesta riferita da Bloomberg, un sistema di selezione dei bersagli ha contribuito a una delle stragi di civili più gravi dell'anno (qui). Eppure nella maggior parte del mondo non esiste un obbligo di collaudare questi sistemi prima di usarli, né di dire quando sbagliano. Le idee per farlo però ci sono, e alcune sono già legge in qualche parte del mondo. Questo pezzo le mette in fila, senza scegliere fra di esse: i pro e i contro, e chi li sostiene.
Da dove partiamo
Nell'Unione europea il Regolamento sull'IA del 2024 impone obblighi ai sistemi ad alto rischio, rinviati però al 2027 e al 2028, e chiede ai fornitori dei modelli più potenti di valutarli e di segnalare gli incidenti gravi. Come la Convenzione del Consiglio d'Europa sull'IA, esclude gli usi militari (lo spieghiamo nel glossario).
Negli Stati Uniti non esiste una legge federale sull'IA avanzata. Nel dicembre 2025 il presidente Trump ha firmato un ordine esecutivo per contestare le leggi dei singoli Stati. Fra queste c'è la più importante, la legge californiana SB 53 del settembre 2025, che impone trasparenza sui rischi catastrofici (Future of Privacy Forum). A livello federale ci sono solo impegni volontari e diverse proposte di legge.
Sul piano militare valgono il diritto internazionale umanitario, l'obbligo di verificare la liceità delle armi nuove e un principio riconosciuto nel 2019 dagli Stati parte della Convenzione ONU su certe armi convenzionali. Dice che la responsabilità per l'uso delle armi non si trasferisce alle macchine. Una dichiarazione politica promossa dagli Stati Uniti sull'uso militare responsabile dell'IA è stata sottoscritta da 58 Paesi entro novembre 2024, ma non è vincolante. Un trattato non c'è.
Gli strumenti
1. Segnalare gli incidenti e proteggere chi li denuncia
Che cos'è. L'obbligo, per chi sviluppa o usa un sistema, di comunicare a un'autorità pubblica gli incidenti gravi entro un tempo fissato. Con la tutela dei dipendenti che segnalano rischi gravi, anche all'esterno dell'azienda.
Dove esiste. Nell'Unione europea, dal 2 agosto 2025, per i fornitori dei modelli più potenti, che devono segnalare all'Ufficio europeo per l'IA senza indebito ritardo (Regolamento, articolo 55). L'obbligo vale però per i modelli già sul mercato: i test prima del rilascio, dove sono avvenuti molti degli incidenti del 2026, ne sono esclusi (articolo 2, paragrafo 8). In California, dove gli incidenti critici vanno segnalati entro 15 giorni, o 24 ore in caso di pericolo imminente, e dove la stessa legge protegge chi denuncia. A livello federale lo propongono l'AI Kill Switch Act e il FRONTIER Act, che prevede anche tutele per chi denuncia.
A che cosa serve. È la base di tutto il resto: senza sapere che cosa succede non si possono valutare i rischi né migliorare le regole. Nell'aviazione, la segnalazione obbligatoria degli incidenti è uno dei pilastri della sicurezza. E chi lavora dentro le aziende vede per primo i problemi: il 3 ottobre 2026 David Robinson, che a OpenAI seguiva i rapporti di sicurezza dei nuovi modelli, si è dimesso e ha reso pubbliche le sue critiche (TechCrunch). Le tutele servono perché casi del genere non dipendano dal coraggio personale.
Le obiezioni. Le aziende temono che le segnalazioni diventino pubbliche e vengano usate contro di loro, e che un obbligo troppo ampio produca una massa di segnalazioni inutili. Chi segnala di più rischia di sembrare il peggiore. E le denunce dall'interno possono rivelare segreti industriali o informazioni utili a chi vuole abusare dei sistemi.
2. Collaudare prima del rilascio
Che cos'è. Far esaminare i modelli più potenti da valutatori indipendenti prima di metterli in circolazione, sul modello della certificazione degli aerei o dell'autorizzazione dei farmaci.
Dove esiste. In forma leggera nell'Unione europea, dove i fornitori dei modelli più potenti devono fare test, compresi tentativi deliberati di farli sbagliare, ma non serve un'autorizzazione. Il FRONTIER Act, presentato il 23 luglio 2026 da deputati repubblicani e democratici, prevede valutazioni indipendenti e audit (Trahan). La lettera di 1.134 dipendenti delle maggiori aziende, a luglio, ha chiesto un'agenzia che collaudi i modelli come si fa con gli aerei (The Next Web). Il capo di Anthropic, Dario Amodei, ha proposto a giugno test obbligatori per legge con il potere di bloccare i modelli non sicuri (Implicator).
A chi si applica. Di solito solo ai modelli addestrati con una quantità di calcolo superiore a una soglia: 10²⁵ operazioni di calcolo, cioè un 1 seguito da 25 zeri, nell'Unione europea (Regolamento, articolo 51), 10²⁶ in California. Così le regole colpiscono le poche aziende che sviluppano i modelli più potenti, non i piccoli. Ma la potenza di calcolo è un indicatore imperfetto: modelli più piccoli diventano sempre più capaci, e una soglia fissa invecchia in fretta.
A che cosa serve. Spostare il controllo prima del danno, non dopo.
Le obiezioni. I test esistenti non sanno ancora prevedere bene il comportamento dei modelli, come mostrano proprio gli incidenti del 2026, avvenuti durante i test. Un'autorizzazione preventiva rallenta lo sviluppo e favorisce le grandi aziende, le uniche in grado di sostenerne i costi. E un'autorità pubblica deve avere competenze che oggi stanno quasi solo nelle aziende.
3. Un interruttore di emergenza
Che cos'è. L'obbligo di poter fermare subito un modello, e il potere del governo di ordinarlo.
Dove esiste. Da nessuna parte per legge. L'AI Kill Switch Act, presentato il 23 luglio 2026 dal democratico Ted Lieu e dal repubblicano Nathaniel Moran, obbligherebbe a poter sospendere subito i modelli. Darebbe anche ad alcuni ministri il potere di ordinarne il rallentamento o lo spegnimento in caso di danni catastrofici (Nextgov). La lettera dei dipendenti lo chiede anch'essa.
A che cosa serve. Garantire che resti sempre possibile spegnere.
Le obiezioni. Il Center for Data Innovation osserva che spegnere il modello spesso non basta: nel caso di Hugging Face è stato necessario revocare credenziali e ricostruire sistemi interi. Un comando remoto per spegnere i modelli sarebbe inoltre un bersaglio prezioso per gli attacchi informatici (Center for Data Innovation). Per due giuristi dell'Università della Florida rischia di creare il disastro che vorrebbe prevenire (ICLE). E per i modelli i cui parametri sono pubblici, che chiunque può scaricare, nessun interruttore centrale è possibile.
4. Chi paga quando la macchina sbaglia
Che cos'è. Regole chiare sulla responsabilità civile: chi risarcisce il danno causato da un sistema di IA, lo sviluppatore, chi lo usa o chi ha fornito i dati.
Dove esiste. L'Unione europea aveva proposto nel 2022 una direttiva apposita sulla responsabilità per l'IA; la Commissione l'ha ritirata nell'ottobre 2025 (Parlamento europeo). Resta la nuova direttiva europea sulla responsabilità per i prodotti difettosi, che dal 9 dicembre 2026 si applica anche al software (Gibson Dunn).
A che cosa serve. Se chi costruisce o usa un sistema sa che pagherà i danni, ha un incentivo a renderlo sicuro, senza bisogno di un controllo pubblico su ogni passaggio.
Le obiezioni. Nelle catene complesse è difficile stabilire chi ha sbagliato. A Minab Palantir, che ha costruito il sistema usato per scegliere i bersagli, sostiene di non rispondere dei dati; negli incidenti del 2026 l'errore di configurazione era di un fornitore di test esterno. E un risarcimento arriva dopo il danno, non lo impedisce.
5. Un trattato sulle armi autonome
Che cos'è. Un accordo internazionale vincolante che vieti alcuni sistemi d'arma autonomi e ponga limiti agli altri.
Dove esiste. Non esiste. Settantasei Stati chiedono di negoziarlo (Human Rights Watch). Il 25 agosto 2026 il segretario generale dell'ONU e la presidente del Comitato internazionale della Croce Rossa hanno chiesto di aprire il negoziato alla Conferenza di revisione della Convenzione, a Ginevra dal 16 al 20 novembre. Hanno definito il bersaglio umano scelto da una macchina una linea rossa morale (CICR).
A che cosa serve. Tradurre in regole precise il principio del 2019.
Le obiezioni. Stati Uniti e Russia hanno indebolito il testo preparatorio; la Cina sostiene un trattato solo «quando le condizioni saranno mature» e un divieto solo per i sistemi più estremi (Lieber Institute). Le decisioni della Convenzione si prendono per consenso: basta un Paese per bloccare. E un trattato senza le grandi potenze militari rischierebbe di vincolare solo chi non ha queste armi.
6. Nessuna IA sulle armi nucleari
Che cos'è. L'impegno a lasciare sempre agli esseri umani la decisione di usare armi nucleari.
Dove esiste. Il 16 novembre 2024, a Lima, i presidenti Biden e Xi hanno concordato che ogni decisione di usare armi nucleari deve essere controllata da esseri umani, non dall'intelligenza artificiale (NPR). È una dichiarazione politica, non un trattato. Nel settembre 2026 Stati Uniti e Cina hanno aperto un canale di comunicazione sugli incidenti legati all'IA, con un primo dialogo previsto a novembre.
A che cosa serve. Escludere dalla corsa il rischio più grave di tutti.
Le obiezioni. È difficile da verificare dall'esterno, e non dice nulla dei sistemi che preparano la decisione: l'allarme, l'analisi, la scelta delle opzioni. Il caso della nave cinese che un rapporto scritto con un chatbot ha quasi fatto abbordare, durante la guerra con l'Iran, mostra che l'errore può entrare molto prima della decisione finale (CNN).
7. Un'agenzia internazionale
Che cos'è. Un organismo internazionale con poteri di controllo, sul modello dell'Agenzia internazionale per l'energia atomica.
Dove esiste. Non esiste. Nel 2024 il gruppo consultivo di alto livello dell'ONU ha preferito strumenti più leggeri, come un gruppo scientifico e un dialogo fra governi. Ha scritto però che, se i rischi diventassero più acuti, potrebbe servire un meccanismo più formale. Il gruppo scientifico, con 40 esperti, ha presentato il suo primo rapporto a luglio 2026 (ONU).
A che cosa serve. Ispezioni e standard comuni, indipendenti dai singoli governi.
Le obiezioni. Gli Stati più avanzati non vogliono controlli esterni sulle proprie aziende né sulla propria difesa. Il modello nucleare funziona perché l'uranio arricchito si può contare e ispezionare; un modello di IA si può copiare in pochi minuti.
8. Controlli all'esportazione
Che cos'è. Limitare la vendita all'estero dei chip più avanzati o dei modelli stessi.
Dove esiste. Gli Stati Uniti limitano da anni l'esportazione dei chip più avanzati verso la Cina. Il 12 giugno 2026 il Dipartimento del Commercio ha vietato agli stranieri l'accesso ai due modelli più potenti di Anthropic. Non potendo applicare il divieto in modo selettivo, l'azienda li ha spenti per tutti. L'accesso è tornato per gradi fino al 1° luglio, dopo 19 giorni, e Anthropic si è impegnata a concordare con il governo i lanci futuri (Anthropic; LetsDataScience).
A che cosa serve. Rallentare la diffusione delle capacità più pericolose.
Le obiezioni. È uno strumento di sicurezza nazionale, non di tutela delle persone: serve a mantenere un vantaggio, non a ridurre i rischi per tutti. E spinge gli altri Paesi a sviluppare tecnologie proprie.
9. Autoregolazione
Che cos'è. Impegni presi volontariamente dalle aziende.
Dove esiste. Le grandi aziende pubblicano da anni proprie regole interne di sicurezza. Il 29 settembre 2026, alla Casa Bianca, Anthropic, OpenAI, Google, Meta, xAI e Nvidia hanno firmato un impegno comune a dotarsi di controlli interni e verificatori esterni; non prevede sanzioni né l'obbligo di pubblicare i risultati (Al Jazeera).
A che cosa serve. È rapida e flessibile, e sfrutta le competenze che oggi stanno nelle aziende.
Le obiezioni. Vale finché le aziende vogliono rispettarla. C'è anche l'obiezione opposta: il presidente della Federal Trade Commission americana, Andrew Ferguson, ha sostenuto che le aziende di IA spaventano l'opinione pubblica per ottenere regole che diventino un fossato, cioè una barriera, contro i concorrenti più piccoli (Axios).
In una tabella
| Strumento | Dove esiste oggi | Vincolante? |
|---|---|---|
| Segnalare gli incidenti e proteggere chi li denuncia | Unione europea (modelli più potenti), California | Sì, dove esiste |
| Collaudo prima del rilascio (con soglia di potenza) | In forma leggera nell'UE; proposto negli Stati Uniti | Parzialmente |
| Interruttore di emergenza | Proposto negli Stati Uniti | No |
| Responsabilità civile | Direttiva UE sui prodotti difettosi; direttiva specifica ritirata | In parte |
| Trattato sulle armi autonome | In discussione all'ONU | No |
| Nessuna IA sul nucleare | Dichiarazione Stati Uniti–Cina, 2024 | No |
| Agenzia internazionale | Non esiste; gruppo scientifico ONU | No |
| Controlli all'esportazione | Stati Uniti | Sì, unilaterali |
| Autoregolazione | Accordo della Casa Bianca, regole interne | No |
Lettura giuridica
1. Il diritto internazionale ha già un principio, ma con un limite. Nel caso del Canale di Corfù, nel 1949, la Corte internazionale di giustizia ha affermato un principio: ogni Stato ha l'obbligo di non permettere consapevolmente che il proprio territorio sia usato contro i diritti di altri Stati. Un agente creato da un'azienda di un Paese che entra nei sistemi del governo di un altro Paese potrebbe ricadere in questo schema, anche se applicare quel principio agli attacchi informatici è controverso: gli Stati Uniti, per esempio, non lo riconoscono come obbligo. Il limite è la parola «consapevolmente»: nessuno Stato sapeva. Ma ora che gli incidenti sono noti, la domanda di che cosa debbano fare gli Stati per prevenirli diventa legittima.
2. La responsabilità umana come filo comune. Il principio del 2019 vale per le armi, ma la sua logica attraversa quasi tutti gli strumenti civili. L'interruttore, il collaudo, la responsabilità civile, la tutela di chi denuncia servono a garantire che ci sia sempre qualcuno che risponde. È anche il criterio con cui si può valutare ciascuno strumento: dopo, è chiaro chi risponde?
Il test di simmetria
Ogni sistema giuridico ha il suo punto cieco. L'Unione europea ha le regole più ampie, ma le ha rinviate e le ha fermate davanti al militare. Gli Stati Uniti usano i controlli all'esportazione per frenare la tecnologia altrui, e una volta perfino contro una propria azienda, ma al proprio interno affidano la sicurezza a impegni volontari. La Cina chiede un trattato sulle armi autonome solo «quando le condizioni saranno mature». Intanto, secondo un'inchiesta di Reuters, il suo esercito usa i modelli dell'azienda cinese DeepSeek per riconoscere i bersagli e coordinare sciami di droni (DroneXL, che riprende Reuters). La Russia ha schierato in Ucraina droni che, nelle versioni più recenti, scelgono il bersaglio senza un operatore (The Conversation, su Salon). E le aziende che chiedono regole, compresa quella che produce lo strumento con cui è stato preparato questo pezzo, sono le stesse che ne avrebbero un vantaggio, perché possono permettersi di rispettarle. Ogni proposta va giudicata per ciò che fa, non per chi la avanza.
Giudizio editoriale
Quella che segue è la nostra valutazione, non un fatto.
Nessuno di questi strumenti basta da solo, e nessuno è privo di difetti. Ma messi in fila mostrano un ordine. Quasi tutti dipendono da una condizione preliminare: sapere che cosa succede. Un collaudo serve se si conoscono i fallimenti dei collaudi precedenti. Un interruttore serve se qualcuno si accorge in tempo che va premuto. Una responsabilità civile funziona se il danno viene alla luce. Nel 2026 quasi tutto ciò che sappiamo degli incidenti lo sappiamo perché le aziende hanno scelto di raccontarlo, mesi dopo. La segnalazione obbligatoria e la protezione di chi denuncia sono gli strumenti meno costosi e meno discussi, e sono quelli su cui tutti gli altri si reggono.
Sul piano militare, invece, il vuoto non è una questione di dettagli. È una scelta. Gli Stati che hanno scritto nel 2019 che la responsabilità non si trasferisce alle macchine sono gli stessi che a novembre decideranno se trasformare quella frase in un obbligo.
Cosa seguire
- La Conferenza di revisione della Convenzione ONU su certe armi convenzionali, Ginevra, 16-20 novembre.
- Il primo dialogo sull'IA fra Stati Uniti e Cina, a novembre.
- Il percorso dell'AI Kill Switch Act e del FRONTIER Act al Congresso.
- L'applicazione della legge californiana SB 53 e il suo destino davanti all'ordine esecutivo federale.
- Le prime segnalazioni di incidenti all'Ufficio europeo per l'IA.
Fonti: Future of Privacy Forum · TechCrunch · Trahan · The Next Web · Implicator · Nextgov · Center for Data Innovation · ICLE · Parlamento europeo · Gibson Dunn · Human Rights Watch · CICR · Lieber Institute · NPR · CNN · ONU · Anthropic · LetsDataScience · Al Jazeera · Axios · DroneXL, che riprende Reuters · The Conversation, su Salon
Notizie collegate: Intelligenza artificiale: come funziona, da dove viene, e quali regole la limitano · Minab, la scuola che nessuno ha controllato · Fuori dal recinto · Sei strade per l'intelligenza artificiale: gli scenari possibili e i segnali da guardare · Chi frena?