Defence Tech Sovranità AI: il modello che Washington può spegnere

SOVRANITA'DIGITALE

Sommario

Per 9 giorni l’Unione Europea ha avuto un piano per la sovranità tecnologica. Al decimo, Washington ha spento due modelli di frontiera. L’interruttore non si compra con i miliardi.

Il 3 giugno 2026 la Commissione presenta il Tech Sovereignty PackageChips Act 2.0, Cloud and AI Development Act, Open Source Strategy, Strategic Roadmap on AI in Energy — ammettendo per la prima volta in modo esplicito che l’Unione dipende per oltre l’80% da prodotti, servizi, infrastrutture e proprietà intellettuale digitali extra-europei.

Il 13 giugno il segretario al Commercio statunitense Howard Lutnick recapita all’amministratore delegato di Anthropic Dario Amodei la direttiva che ordina la disattivazione mondiale di Claude Fable 5 e Mythos 5 per qualsiasi persona non statunitense (Time, 13 giugno 2026).

È il primo export control della storia su un modello di intelligenza artificiale commerciale (CNN, 13 giugno 2026). Per conformarsi, Anthropic spegne l’accesso a tutti i clienti del mondo — cittadini statunitensi inclusi.

La sovranità sull’intelligenza artificiale non è dove gira il modello, né quanti miliardi l’Europa mette sui data center: è chi ha il titolo giuridico di spegnerlo.

Tutto il resto — cloud sovrano, livelli di sicurezza, calendari di applicazione — costruisce la cornice sul cosa. Il chi controlla l’interruttore sta fuori dal perimetro europeo, e questo è il punto che propongo di nominare con precisione: non confondere la cornice con il quadro.

L’interruttore conta più della cornice

La sequenza va riletta in due passaggi. Primo. Fable 5 è il modello più capace mai rilasciato da Anthropic, pubblicato appena quattro giorni prima del blocco (NBC News, 13 giugno 2026); Mythos 5 è il fratello di frontiera della stessa famiglia.

1. La frontiera tecnologica come rischio di sicurezza nazionale

La direttiva di Lutnick invoca le International Traffic in Arms Regulations e tratta come rischio di sicurezza nazionale una vulnerabilità nei safeguard del modello; l’amministrazione attribuisce l’azione, senza mezzi termini, alla «recklessness» dell’azienda (Fox Business, 13 giugno 2026).

Anthropic contesta lo standard, sostenendo che applicato in modo uniforme fermerebbe ogni rilascio dei modelli di frontiera nell’industria.

Resta il fatto operativo: il divieto copre tutte le persone non statunitensi, ovunque nel mondo (Al Jazeera, 13 giugno 2026); non potendo verificare la cittadinanza utente per utente, Anthropic spegne tutto.

Claude Opus 4.8 e le versioni precedenti restano disponibili — la frontiera, no.

2. Il Cloud Act e l’asimmetria di esecuzione europea

Secondo passaggio. Il Cloud and AI Development Act presentato nove giorni prima impone ai fornitori cloud quattro livelli di sovranità (Next, 11 giugno 2026), basati sul controllo del servizio, supply chain, trattamento dei dati, localizzazione dell’infrastruttura e sicurezza.

Il dato strutturale che motiva l’intervento, dalla stessa fonte: Amazon Web Services, Microsoft Azure e Google Cloud controllano insieme oltre il 72% del mercato cloud europeo.

Per i settori critici — sanità, energia, sicurezza, giustizia, funzioni istituzionali — il testo pretende «indipendenza da paesi terzi, trasparenza della supply chain software, controllo societario europeo, assenza di interferenze esterne» (Agenda Digitale, 4 giugno 2026).

Regolazione UE contro esecuzione USA

Tenere i due passaggi insieme è l’esercizio di questo numero. La cornice europea sul cosa arriva al traguardo del chi controlla il livello modello con un calendario che si compie non prima del 2028-2030.

L’export control sul modello arriva con un’e-mail del segretario al Commercio in un venerdì sera del 2026. Non è asimmetria di regolazione. È asimmetria di esecuzione.

La leva europea è reale su cloud e silicio. Sulla frontiera del foundation model non c’è — e i 9 giorni che separano il pacchetto dall’azione di Washington l’hanno reso visibile a chiunque.

La strategia di difesa del Pentagono

C’è un secondo argomento, meno comodo. L’interruttore funziona nei due sensi.

Dopo lo strappo con Anthropic, il Pentagono ha autorizzato 8 altre aziende a installare i propri modelli sulle reti classificateAmazon Web Services, Google, Microsoft, OpenAI, SpaceX, NVIDIA, Oracle e altre — privilegiando un’architettura best of breed ai sistemi proprietari non ispezionabili (Breaking Defense, 9 giugno 2026).

Lo Stato federale statunitense sta classificando, segmentando e controllando il proprio stack di intelligenza artificiale a ogni livello — fornitore, modello, deployment — con strumenti che il regolatore europeo, oggi, non ha e non avrà prima di tre anni.

La nuova supply chain

Il lock-in sul modello, allora, va ripensato. Non è un rischio di prezzo: è un rischio di disattivazione improvvisa per cittadinanza dell’utente.

Per un’impresa italiana che porta in produzione agenti costruiti su un modello di frontiera statunitense, la continuità del servizio non è una clausola contrattuale né un livello di servizio garantito: è una variabile che potrebbe cambiare nel giro di un’e-mail governativa.

È lo stesso meccanismo che nel numero sull’illusione della residenza del dato avevo descritto per il Cloud Act — solo spostato un livello più in alto, dal dato al modello, dove non esiste neppure la finzione della localizzazione europea a fare da scudo.

Questo è il vertice della piramide delle dipendenze sui modelli di cui ho scritto a proposito di intelligenza artificiale e difesa: sotto il modello ci sono i chip, sotto i chip le terre rare, ma sopra tutto c’è un atto amministrativo che può rendere irrilevante l’intera pila in un pomeriggio.

Come mitigare il rischio AI in azienda?

Per il responsabile tecnologico la conseguenza è prosaica e scomoda.

La dipendenza va mappata come si mappa un fornitore critico: chi possiede il modello, sotto quale giurisdizione opera, quali atti possono sospenderne l’accesso, in quanti giorni un piano di rientro sposta il carico su un modello alternativo.

L’astrazione aiuta: un livello di orchestrazione che disaccoppia l’applicazione dal singolo modello trasforma una migrazione di settimane in una riconfigurazione di ore.

Il mito dell’indipendenza dei modelli Open-Weight

E il «good enough» va misurato prima, non durante l’emergenza — sapere oggi quale open-weight regge i carichi di produzione è la differenza tra un piano e un’improvvisazione.

L’obiezione attesa «usiamo modelli open-weight, non siamo esposti».

Tre risposte. La frontiera resta proprietaria: il divario di capacità tra il miglior open-weight disponibile e il modello chiuso si misura in mesi, e il ciclo statunitense — fornitori multipli, dottrina best of breed del Pentagono — quel divario si allarga, non lo chiude.

La stessa logica di export control si sta spostando sui pesi: il dibattito seguito all’Executive Order del 2 giugno ha già nominato i pesi di frontiera come categoria sensibile, e la stessa Anthropic chiede a Washington di difendere un vantaggio di 1-2 anni sulla Cina anche attraverso il controllo dei pesi e del training (South China Morning Post, 12 giugno 2026).

Infine la distillation: un open-weight addestrato sull’output di un modello chiuso ne resta funzionalmente derivato, e quindi esposto alla stessa logica giurisdizionale.

La mia riflessione parte da una convinzione: l’open-weight è una mitigazione utile, ma ad oggi non basta.

Dove la regolazione si ferma alla residenza del dato, il rischio di disattivazione del modello resta non prezzato.

La catena di fornitura si ferma al software (NIS2, articolo 21.2) e ai contratti di terza parte (DORA, Capo V), il livello dell’intelligenza artificiale resta una dipendenza non mappata.

Ad oggi la decisione sui modelli guardando il costo per token, l’export control è uno scenario che nessuno ha prospettato fino a questa settimana.

Il quadro elettrico, non il data center

Le metafore della sovranità cloud sono state architettoniche: la cattedrale delle interdipendenze, il rack sotto giurisdizione, il muro perimetrale del dato.

Per la sovranità sull’intelligenza artificiale la metafora corretta, ritengo, è più asciutta: è il quadro elettrico.

L’edificio si costruisce, il data center europeo si triplica, le regole si scrivono — ma la chiave del contatore resta in mano a chi ha titolo per staccare l’alimentazione.

Il pacchetto del 3 giugno è una buona pianta dell’edificio. La direttiva del 13 giugno è un colpo di leva sul contatore.

Il Tech Sovereignty Package non è inutile: è necessario sul livello cloud e silicio, ed è la cornice da cui le imprese europee dovranno passare per rivendicare indipendenza giuridica sui dati.

Ma sul livello modello, dove il fatto è già accaduto, non è una risposta.

Una risposta richiederebbe tre cose che il pacchetto non contiene: il diritto contrattuale del cliente europeo a conservare l’accesso al modello per cui ha firmato, anche di fronte a restrizioni unilaterali del paese del fornitore.

La trasparenza della catena giurisdizionale del modello, non solo fornitore e versione ma classificazione d’esportazione e condizioni di sospensione.

La disciplina di portafoglio sul foundation model, con limiti alla concentrazione su un singolo fornitore per le applicazioni a rischio classificato.

La domanda non è quale modello scegliere. È chi tiene l’interruttore, e che cosa fa l’impresa nei 3 giorni successivi se l’interruttore scatta.

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…