Per 9 giorni l’Unione Europea ha avuto un piano per la sovranità tecnologica. Al decimo, Washington ha spento due modelli di frontiera. L’interruttore non si compra con i miliardi.
Il 3 giugno 2026 la Commissione presenta il Tech Sovereignty Package — Chips Act 2.0, Cloud and AI Development Act, Open Source Strategy, Strategic Roadmap on AI in Energy — ammettendo per la prima volta in modo esplicito che l’Unione dipende per oltre l’80% da prodotti, servizi, infrastrutture e proprietà intellettuale digitali extra-europei.
Il 13 giugno il segretario al Commercio statunitense Howard Lutnick recapita all’amministratore delegato di Anthropic Dario Amodei la direttiva che ordina la disattivazione mondiale di Claude Fable 5 e Mythos 5 per qualsiasi persona non statunitense (Time, 13 giugno 2026).
È il primo export control della storia su un modello di intelligenza artificiale commerciale (CNN, 13 giugno 2026). Per conformarsi, Anthropic spegne l’accesso a tutti i clienti del mondo — cittadini statunitensi inclusi.
La sovranità sull’intelligenza artificiale non è dove gira il modello, né quanti miliardi l’Europa mette sui data center: è chi ha il titolo giuridico di spegnerlo.
Tutto il resto — cloud sovrano, livelli di sicurezza, calendari di applicazione — costruisce la cornice sul cosa. Il chi controlla l’interruttore sta fuori dal perimetro europeo, e questo è il punto che propongo di nominare con precisione: non confondere la cornice con il quadro.
L’interruttore conta più della cornice
La sequenza va riletta in due passaggi. Primo. Fable 5 è il modello più capace mai rilasciato da Anthropic, pubblicato appena quattro giorni prima del blocco (NBC News, 13 giugno 2026); Mythos 5 è il fratello di frontiera della stessa famiglia.
1. La frontiera tecnologica come rischio di sicurezza nazionale
La direttiva di Lutnick invoca le International Traffic in Arms Regulations e tratta come rischio di sicurezza nazionale una vulnerabilità nei safeguard del modello; l’amministrazione attribuisce l’azione, senza mezzi termini, alla «recklessness» dell’azienda (Fox Business, 13 giugno 2026).
Anthropic contesta lo standard, sostenendo che applicato in modo uniforme fermerebbe ogni rilascio dei modelli di frontiera nell’industria.
Resta il fatto operativo: il divieto copre tutte le persone non statunitensi, ovunque nel mondo (Al Jazeera, 13 giugno 2026); non potendo verificare la cittadinanza utente per utente, Anthropic spegne tutto.
Claude Opus 4.8 e le versioni precedenti restano disponibili — la frontiera, no.
2. Il Cloud Act e l’asimmetria di esecuzione europea
Secondo passaggio. Il Cloud and AI Development Act presentato nove giorni prima impone ai fornitori cloud quattro livelli di sovranità (Next, 11 giugno 2026), basati sul controllo del servizio, supply chain, trattamento dei dati, localizzazione dell’infrastruttura e sicurezza.
Il dato strutturale che motiva l’intervento, dalla stessa fonte: Amazon Web Services, Microsoft Azure e Google Cloud controllano insieme oltre il 72% del mercato cloud europeo.
Per i settori critici — sanità, energia, sicurezza, giustizia, funzioni istituzionali — il testo pretende «indipendenza da paesi terzi, trasparenza della supply chain software, controllo societario europeo, assenza di interferenze esterne» (Agenda Digitale, 4 giugno 2026).
Regolazione UE contro esecuzione USA
Tenere i due passaggi insieme è l’esercizio di questo numero. La cornice europea sul cosa arriva al traguardo del chi controlla il livello modello con un calendario che si compie non prima del 2028-2030.
L’export control sul modello arriva con un’e-mail del segretario al Commercio in un venerdì sera del 2026. Non è asimmetria di regolazione. È asimmetria di esecuzione.
La leva europea è reale su cloud e silicio. Sulla frontiera del foundation model non c’è — e i 9 giorni che separano il pacchetto dall’azione di Washington l’hanno reso visibile a chiunque.
La strategia di difesa del Pentagono
C’è un secondo argomento, meno comodo. L’interruttore funziona nei due sensi.
Dopo lo strappo con Anthropic, il Pentagono ha autorizzato 8 altre aziende a installare i propri modelli sulle reti classificate — Amazon Web Services, Google, Microsoft, OpenAI, SpaceX, NVIDIA, Oracle e altre — privilegiando un’architettura best of breed ai sistemi proprietari non ispezionabili (Breaking Defense, 9 giugno 2026).
Lo Stato federale statunitense sta classificando, segmentando e controllando il proprio stack di intelligenza artificiale a ogni livello — fornitore, modello, deployment — con strumenti che il regolatore europeo, oggi, non ha e non avrà prima di tre anni.
La nuova supply chain
Il lock-in sul modello, allora, va ripensato. Non è un rischio di prezzo: è un rischio di disattivazione improvvisa per cittadinanza dell’utente.
Per un’impresa italiana che porta in produzione agenti costruiti su un modello di frontiera statunitense, la continuità del servizio non è una clausola contrattuale né un livello di servizio garantito: è una variabile che potrebbe cambiare nel giro di un’e-mail governativa.
È lo stesso meccanismo che nel numero sull’illusione della residenza del dato avevo descritto per il Cloud Act — solo spostato un livello più in alto, dal dato al modello, dove non esiste neppure la finzione della localizzazione europea a fare da scudo.
Questo è il vertice della piramide delle dipendenze sui modelli di cui ho scritto a proposito di intelligenza artificiale e difesa: sotto il modello ci sono i chip, sotto i chip le terre rare, ma sopra tutto c’è un atto amministrativo che può rendere irrilevante l’intera pila in un pomeriggio.
Come mitigare il rischio AI in azienda?
Per il responsabile tecnologico la conseguenza è prosaica e scomoda.
La dipendenza va mappata come si mappa un fornitore critico: chi possiede il modello, sotto quale giurisdizione opera, quali atti possono sospenderne l’accesso, in quanti giorni un piano di rientro sposta il carico su un modello alternativo.
L’astrazione aiuta: un livello di orchestrazione che disaccoppia l’applicazione dal singolo modello trasforma una migrazione di settimane in una riconfigurazione di ore.
Il mito dell’indipendenza dei modelli Open-Weight
E il «good enough» va misurato prima, non durante l’emergenza — sapere oggi quale open-weight regge i carichi di produzione è la differenza tra un piano e un’improvvisazione.
L’obiezione attesa «usiamo modelli open-weight, non siamo esposti».
Tre risposte. La frontiera resta proprietaria: il divario di capacità tra il miglior open-weight disponibile e il modello chiuso si misura in mesi, e il ciclo statunitense — fornitori multipli, dottrina best of breed del Pentagono — quel divario si allarga, non lo chiude.
La stessa logica di export control si sta spostando sui pesi: il dibattito seguito all’Executive Order del 2 giugno ha già nominato i pesi di frontiera come categoria sensibile, e la stessa Anthropic chiede a Washington di difendere un vantaggio di 1-2 anni sulla Cina anche attraverso il controllo dei pesi e del training (South China Morning Post, 12 giugno 2026).
Infine la distillation: un open-weight addestrato sull’output di un modello chiuso ne resta funzionalmente derivato, e quindi esposto alla stessa logica giurisdizionale.
La mia riflessione parte da una convinzione: l’open-weight è una mitigazione utile, ma ad oggi non basta.
Dove la regolazione si ferma alla residenza del dato, il rischio di disattivazione del modello resta non prezzato.
La catena di fornitura si ferma al software (NIS2, articolo 21.2) e ai contratti di terza parte (DORA, Capo V), il livello dell’intelligenza artificiale resta una dipendenza non mappata.
Ad oggi la decisione sui modelli guardando il costo per token, l’export control è uno scenario che nessuno ha prospettato fino a questa settimana.
Il quadro elettrico, non il data center
Le metafore della sovranità cloud sono state architettoniche: la cattedrale delle interdipendenze, il rack sotto giurisdizione, il muro perimetrale del dato.
Per la sovranità sull’intelligenza artificiale la metafora corretta, ritengo, è più asciutta: è il quadro elettrico.
L’edificio si costruisce, il data center europeo si triplica, le regole si scrivono — ma la chiave del contatore resta in mano a chi ha titolo per staccare l’alimentazione.
Il pacchetto del 3 giugno è una buona pianta dell’edificio. La direttiva del 13 giugno è un colpo di leva sul contatore.
Il Tech Sovereignty Package non è inutile: è necessario sul livello cloud e silicio, ed è la cornice da cui le imprese europee dovranno passare per rivendicare indipendenza giuridica sui dati.
Ma sul livello modello, dove il fatto è già accaduto, non è una risposta.
Una risposta richiederebbe tre cose che il pacchetto non contiene: il diritto contrattuale del cliente europeo a conservare l’accesso al modello per cui ha firmato, anche di fronte a restrizioni unilaterali del paese del fornitore.
La trasparenza della catena giurisdizionale del modello, non solo fornitore e versione ma classificazione d’esportazione e condizioni di sospensione.
La disciplina di portafoglio sul foundation model, con limiti alla concentrazione su un singolo fornitore per le applicazioni a rischio classificato.
La domanda non è quale modello scegliere. È chi tiene l’interruttore, e che cosa fa l’impresa nei 3 giorni successivi se l’interruttore scatta.






















