Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

OpenAI ha sciolto a fine luglio 2026 il team Preparedness, l’unità che valutava se i modelli potessero produrre rischi seri o catastrofici e preparava le contromisure. Le competenze su minacce biologiche e cyber sono state assorbite da team già esistenti. Per chi utilizza i modelli OpenAI in contesti critici, il segnale è netto: il presidio unitario dedicato alla sicurezza estrema non c’è più.
Il team aveva il compito di chiedersi se un modello potesse, per esempio, andare fuori controllo e colpire sistemi altrui. Ora quel mandato è stato spacchettato: i rischi biologici da una parte, quelli informatici dall’altra, dentro unità operative già esistenti.
Dylan Scandinaro, arrivato da Anthropic a febbraio 2026, ha guidato il team per circa cinque mesi: da febbraio a fine luglio 2026. Il calcolo è dichiarato: la data di ingresso riportata da The Verge è febbraio 2026, la chiusura riportata dalle fonti è fine luglio 2026. Cinque mesi non sono un dettaglio biografico: sono una finestra operativa breve per un presidio che dovrebbe valutare rischi estremi e preparare contromisure prima che diventino concreti.
Scandinaro non esce dall’azienda, ma cambia obiettivo: si concentra sulle implicazioni di sicurezza dell’AI “recursively self-improving”, cioè dei sistemi capaci di auto-ottimizzarsi e addestrare altri modelli.
Il co-fondatore Greg Brockman ha difeso il riassetto, parlando di sicurezza integrata più strettamente nello sviluppo dei modelli. Resta però un cambiamento concreto: non esiste più un’unità con la sola missione di accendere i riflettori sui rischi estremi.
Non è il primo smantellamento: OpenAI aveva già sciolto i team AGI readiness e superalignment. Questa volta le uscite recenti includono:

Qui le fonti divergono in modo esplicito, e la divergenza è utile per leggere il quadro. The Verge parla di Ethics lead Chloé Bakalar e Josh Achiam; The Decoder usa Chief Ethics Officer Chloe Bakalar e Joshua Achiam. Inoltre, Johannes Heidecke compare solo in The Verge. Non si tratta di differenze che cambiano il numero delle uscite, ma segnalano che il quadro dei ruoli e delle partenze non è stato comunicato in modo uniforme.
Jan Leike, ricercatore di sicurezza che aveva lasciato OpenAI nel 2024, ha riassunto così la critica: l’azienda starebbe “ignoring safety in favor of creating ‘shiny products’”, cioè ignorerebbe la sicurezza per privilegiare prodotti appariscenti.
Dentro OpenAI, una fonte descritta da The Decoder parla di un “burbling sense of responsibility and dread”, un misto crescente di responsabilità e timore. Dopo l’incidente di hacking autonomo che ha coinvolto Hugging Face, un dipendente ha detto di sperare che OpenAI lo trattasse come un “warning shot”, un colpo di avvertimento.
Per un’azienda che integra modelli OpenAI in processi sensibili, la conseguenza concreta è la minore leggibilità del presidio di sicurezza estrema. I controlli su bio e cyber ora scorrono dentro i team operativi: non c’è più un soggetto trasversale separato che valuti se il rischio complessivo sta salendo.
A questa conseguenza si somma un dato calcolato già citato: il mandato di Scandinaro è durato circa cinque mesi. Se il presidio dedicato ai rischi catastrofici ha avuto una finestra operativa così breve, il suo effetto concreto è limitato alla fase di valutazione iniziale, non alla costruzione di un allarme precoce stabile nel tempo.
Le fonti collegano separatamente due dati: The Verge inserisce la chiusura del team nella corsa verso una IPO descritta come imponente; The Decoder mette in fila lo scioglimento del team, le uscite e il clima interno. Mettendo in colonna i due dati, il quadro è coerente: si passa da unità separate a sicurezza integrata nello sviluppo, mentre l’azienda accelera verso la quotazione. La sequenza non riguarda solo Preparedness: AGI readiness, superalignment e Preparedness sono tappe successive della stessa traiettoria.
Il punto non è se OpenAI continuerà a fare safety: lo farà. È se un team distribuito tra unità operative possa produrre lo stesso livello di allarme precoce di un’unità dedicata.