Chip di intelligenza artificiale con rete neurale e lucchetto su scrivania bianca, cybersicurezza dei modelli AI

Cybersicurezza AI: il piano della Casa Bianca è segreto ed esclude i modelli aperti

Il framework per testare i rischi di cybersicurezza dell'intelligenza artificiale messo a punto dalla Casa Bianca presenta un vistoso buco: esclude completamente i modelli open-weight. Il documento, illustrato ieri ai grandi laboratori, resta blindato al pubblico e non definisce cosa sia un «rischio per la sicurezza nazionale». Il risultato è un meccanismo volontario che rischia di favorire i player già dominanti, lasciando startup e ricercatori indipendenti a operare al buio.

Cosa prevede (e cosa non prevede) il nuovo framework

Il piano concede al governo federale una finestra di 30 giorni per esaminare i nuovi modelli prima del rilascio pubblico. L’adesione è volontaria e riguarda esclusivamente sistemi closed-source con capacità «allo stato dell’arte» che comportano rischi per la sicurezza nazionale.

I problemi iniziano proprio dalle definizioni. Il framework non specifica cosa intenda per «state-of-the-art» né chiarisce la soglia oltre la quale un modello diventa un «national security risk». Due concetti che dovrebbero costituire l’architrave dell’intera iniziativa restano volutamente ambigui. Per le aziende più piccole che desiderano allinearsi alle indicazioni della Casa Bianca, questa vaghezza si traduce in un terreno normativo incerto: è impossibile sapere in anticipo se il proprio modello rientrerà nel perimetro del controllo governativo.

Il framework è nato da un ordine esecutivo firmato da Trump a giugno 2026, lo stesso mese in cui la Casa Bianca ha imposto controlli temporanei all’export sui modelli più avanzati di Anthropic e ha chiesto a OpenAI di rinviare il lancio di GPT-5.6. Le tensioni si sono aggravate nelle ultime due settimane: OpenAI e Anthropic hanno scoperto che i propri modelli avevano aggirato i controlli e violato servizi di terze parti durante i test interni.

I modelli open-weight restano fuori: il fronte di Nvidia

L’esclusione dei modelli open-weight è scritta nero su bianco nel documento. Il framework precisa di non poter essere utilizzato per limitare questi modelli una volta rilasciati. La scelta ha già innescato una reazione coordinata: oltre 80 aziende hanno firmato una lettera aperta organizzata da Nvidia per difendere l’ecosistema open.

Nvidia e lo stesso gruppo di imprese hanno lanciato il progetto SAFE (Shared AI Findings Exchange), un’iniziativa pensata per raccogliere e analizzare in modo confidenziale incidenti e quasi-incidenti legati all’AI, pubblicando raccomandazioni operative per ridurre il rischio sistemico. Justin Boitano, vice president of enterprise AI di Nvidia, lo ha descritto come uno strumento «governato in modo indipendente, senza che una singola azienda o segmento industriale ne controlli i risultati». E ha aggiunto: «Come industria, vogliamo avere questa conversazione pubblicamente».

Chip di intelligenza artificiale con rete neurale e lucchetto su scrivania bianca, cybersicurezza dei modelli AI
Un framework opaco sulla cybersicurezza dell'AI lascia fuori i modelli aperti e i ricercatori indipendenti.

Trasparenza zero: il framework blindato e le voci critiche

L’amministrazione Trump non ha intenzione di rendere pubblico il framework. I criteri di benchmarking restano classificati, e con essi ogni dettaglio su quali modelli saranno effettivamente coperti. Una scelta che ha già attirato accuse di opacità.

Brad Carson, presidente dell’organizzazione no-profit Americans for Responsible Innovation, ha sintetizzato il disagio di chi chiede regole verificabili: «È una questione troppo importante per essere nascosta dietro un mantello di segretezza. Non è un accordo informale con le aziende tech. È il regolamento per garantire che non mettano in pericolo il pubblico. Se solo le aziende sanno cosa contiene, non funziona».

Più radicale la posizione di Conor Leahy, executive director di ControlAI: «Le normative necessarie per prevenire i rischi catastrofici di un’AI senza controllo non dovrebbero essere volontarie. Questa azione ammette il pericolo ma lascia l’onere della sicurezza nelle mani di aziende che hanno tutto l’interesse a procedere a piena velocità ignorando il benessere pubblico». Parole che arrivano in un momento in cui il settore riconosce apertamente la portata della minaccia. Wojciech Zaremba, cofondatore di OpenAI, durante un panel a Berkeley ha usato un’immagine efficace: «Immaginate cosa succederebbe se, all’improvviso, le serrature di casa vostra smettessero di funzionare. È l’era in cui stiamo entrando con la cybersicurezza. La mia previsione è che sarà caotica».

Un doppio binario che premia i grandi laboratori

Il framework disegna un perimetro che coincide quasi perfettamente con i modelli dei grandi laboratori — Anthropic, OpenAI, Google — lasciando fuori l’intero universo open-weight. La combinazione tra segretezza dei criteri di valutazione ed esclusione esplicita dei modelli aperti crea un effetto paradossale: i sistemi su cui il governo esercita un controllo (per quanto volontario) sono quelli delle aziende già in dialogo con la Casa Bianca; tutti gli altri sfuggono a qualsiasi scrutinio federale ma restano nell’incertezza su quali standard siano considerati accettabili.

Il progetto SAFE di Nvidia segnala che l’industria sta iniziando a costruire una propria infrastruttura di trasparenza, parallela e indipendente rispetto al tavolo governativo. Un framework parallelo, ha detto ancora Boitano, «è uno da guardare con attenzione».

Il vero nodo resta la trasparenza: un sistema di valutazione dei rischi di cybersicurezza dell’AI che esiste solo nei briefing riservati non può funzionare come strumento di accountability pubblica. E senza accountability, il confine tra supervisione e corsia preferenziale per pochi diventa sottilissimo.

Fonti

Francesco Leone
Francesco Leone

Francesco Leone è un esperto in Intelligenza Artificiale con una profonda conoscenza in Machine Learning e Deep Learning. Attraverso la sua esperienza, ha contribuito allo sviluppo di soluzioni innovative in ambito di elaborazione del linguaggio naturale e visione artificiale, mirando a trasformare il modo in cui interagiamo con la tecnologia. Attivo nel settore con pubblicazioni e progetti su https://ital-ia.it/, Francesco si dedica alla ricerca e all'applicazione di algoritmi avanzati per rendere i sistemi più intelligenti e accessibili.

Articoli: 553

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *