Una pratica, un fornitore, quattro settori regolati
L'annuncio IBM del 13 agosto è preciso sull'ambito. GPT-5.6, Codex e ChatGPT Work confluiscono in IBM Consulting Advantage, la piattaforma con cui IBM eroga consulenza potenziata dall'IA alla propria base clienti. IBM sta costruendo una pratica dedicata a OpenAI all'interno di IBM Consulting e nei prossimi mesi farà ottenere a migliaia di consulenti e ingegneri la certificazione OpenAI Partner Network. I settori target indicati sono servizi bancari, governo, telecomunicazioni e retail, con flussi di lavoro in finanza, approvvigionamento, assistenza clienti e risorse umane, per una base clienti che IBM descrive come distribuita in oltre 175 paesi. Non è già un progetto pilota, né un'integrazione a settore unico: è la più grande pratica di consulenza di IBM che scommette il proprio livello di erogazione dell'IA sui modelli di un unico fornitore esterno.
Cosa dice IBM sul rischio, e cosa non dice
L'inquadramento del rischio da parte di IBM in questo accordo ruota interamente attorno a cybersicurezza e governance. Il vicepresidente senior di IBM Consulting, Andy Baldwin, lo ha detto senza mezzi termini: 'la sfida non è l'accesso alle tecnologie IA, è integrare l'IA in modo sicuro e su larga scala in ambienti e flussi di lavoro aziendali complessi'. L'impegno di sicurezza concreto citato è IBM Autonomous Security abbinato al programma Daybreak Cyber Partner di OpenAI, orientato a una risposta coordinata a velocità di macchina. La responsabile ricavi di OpenAI, Denise Dresser, inquadra il beneficio in termini di fiducia organizzativa: 'le organizzazioni che stanno guadagnando terreno con l'IA sono quelle che la rendono una parte affidabile del proprio modo di operare'. Entrambe le dichiarazioni descrivono già rischi reali e affrontati. Nessuna delle due, né nient'altro nei materiali pubblicati da IBM, affronta una categoria di rischio del tutto diversa: cosa succede se il modello sottostante diventa semplicemente non disponibile per ragioni che non hanno nulla a che vedere con la cybersicurezza.
Il precedente che il comunicato stampa di IBM non cita
Non è uno scenario ipotetico: è già successo a un altro laboratorio statunitense di frontiera quest'anno. Il direttore nazionale per la cybersicurezza del Giappone, Yoichi Iida, ha confermato il 10 agosto 2026 che un ordine di esportazione del Dipartimento del Commercio USA emesso il 12 giugno ha costretto Anthropic a sospendere i modelli Fable 5 e Mythos 5 per ogni cliente nel mondo, compreso il proprio personale non statunitense e i governi alleati, perché i sistemi di Anthropic non riuscivano a distinguere a livello applicativo un utente idoneo da uno non idoneo. Solo la NSA ha ottenuto un'esenzione. I modelli restano ripristinati solo per un gruppo verificato di organizzazioni statunitensi, non per il Giappone, sette settimane prima dell'entrata in vigore della stessa legge giapponese sulla difesa cibernetica attiva. OpenAI opera sotto lo stesso regime di controllo delle esportazioni del Dipartimento del Commercio che ha prodotto quell'ordine. I materiali stampa di IBM citano esplicitamente il rischio di cybersicurezza e di governance; tacciono sul rischio che una direttiva di sicurezza nazionale del tutto estranea ai clienti di IBM possa raggiungere allo stesso modo GPT-5.6 e spegnerlo dall'oggi al domani per una banca o un ministero UE, senza preavviso e senza margine di trattativa.
Cosa dovrebbe chiedere una banca o un governo UE prima di firmare
Qualsiasi istituzione finanziaria o ente pubblico UE che valuti un incarico di consulenza IBM costruito su questa partnership ha una domanda precisa da porre, a cui nessuno dei due annunci risponde: quale continuità contrattuale esiste se un futuro ordine di esportazione statunitense limita l'accesso a GPT-5.6 per ragioni estranee alla condotta del cliente stesso. È utile chiedere per iscritto un percorso di riserva definito verso un modello o fornitore alternativo, un impegno di livello di servizio che tratti l'indisponibilità causata da un controllo delle esportazioni come un evento coperto e non come causa di forza maggiore che esonera IBM dai propri obblighi, e chiarezza su se un qualsiasi carico di lavoro possa girare su infrastrutture fuori dalla portata dell'autorità di esportazione di una singola giurisdizione. Nulla di tutto ciò rende però la partnership una cattiva idea - GPT-5.6 è un modello valido e la scala di erogazione di IBM è reale -, ma il precedente Anthropic significa che la domanda non è più accademica.
Da leggere ora: Il livello medio di OpenAI ora costa dieci volte il più economico | OpenAI riordina il cap table prima della quotazione



