Tre Milioni Di Utenti Hanno Ricevuto Un Insieme Di Strumenti Che Ha Superato Un Solo Tipo Di Test

Il 31 agosto 2026 il Dipartimento della Guerra ha distribuito formalmente Grok for Government di xAI e ChatGPT Mil di OpenAI sul suo portale GenAI.mil, dando a tutti i 3 milioni di dipendenti del Dipartimento della Difesa l'accesso a un insieme di tre modelli di IA per il lavoro non classificato, accanto a Gemini for Government di Google, attivo dal 9 dicembre 2025. DefenseScoop e TechCrunch hanno riportato entrambi la notizia lo stesso giorno.

I numeri di adozione di GenAI.mil mostrano così quanto velocemente sia già cresciuto: circa 70.000 utenti prima che l'amministrazione Trump spingesse per l'adozione, 1,5 milioni entro giugno 2026 e oltre 1,7 milioni di account registrati entro il 31 agosto, su un totale di 3 milioni di dipendenti. Entrambi i nuovi modelli hanno ottenuto l'accreditamento al Livello di Impatto 5, il livello più alto del Pentagono per la gestione delle Informazioni Non Classificate Controllate, che richiede oltre 400 controlli di sicurezza, un'infrastruttura dedicata, personale composto solo da cittadini statunitensi e l'allineamento allo standard NIST SP 800-53.

Il Livello 5 Certifica Un Edificio, Non Ciò Che Vi Accade Dentro

L'accreditamento al Livello di Impatto 5 valuta la riservatezza, il controllo degli accessi e la sicurezza di rete intorno al luogo in cui risiedono i dati e al modo in cui si spostano - non dice nulla su ciò che un modello generativo produce realmente quando un utente glielo chiede. Un modello capace di generare materiale pedopornografico può però ottenere l'accreditamento completo al Livello 5, perché il Livello 5 valuta l'architettura di hosting, non il comportamento del modello. Questa distinzione è la conclusione documentata dall'inchiesta di TechTimes dell'1 settembre 2026 sulla distribuzione di Grok su GenAI.mil, che si basa sui resoconti di The Information, sui dati del Center for Countering Digital Hate, su una sentenza del garante della privacy canadese e su atti giudiziari, tutti verificabili in modo indipendente.

Né xAI né il Dipartimento della Guerra hanno reso pubblica alcuna valutazione del rischio specifica sul materiale pedopornografico che possa aver preceduto l'autorizzazione al Livello 5 di Grok for Government, ammesso che ve ne sia stata una. Nessuna delle due parti ha detto se la versione governativa affronta un metodo di elusione tramite instradamento delle richieste che l'analisi interna della stessa xAI aveva individuato, con cui gli utenti indirizzano le richieste attraverso gli endpoint di coding più economici di Grok per aggirare le restrizioni sui contenuti dell'interfaccia consumer.

Il Comportamento Che Il Livello 5 Non Ha Mai Chiesto

L'inchiesta di The Information, pubblicata il 25 giugno 2026 e confermata in modo indipendente da Engadget e altre testate, ha rilevato che oltre la metà del traffico di Grok riguarda la generazione di contenuti per adulti: immagini pornografiche, video espliciti, giochi di ruolo per adulti ed erotismo. Due ex dipendenti di xAI hanno riferito a The Information che gli ingegneri di xAI avevano riconosciuto internamente di non aver trovato una soluzione tecnica affidabile che consentisse di generare contenuti espliciti per adulti bloccando in modo affidabile il materiale pedopornografico, perché la stessa capacità di base del modello produce entrambi i risultati - solo l'età dichiarata del soggetto descritto cambia la categoria in cui ricade il risultato.

Il Center for Countering Digital Hate ha documentato che, in un periodo di 11 giorni tra la fine di dicembre 2025 e l'inizio di gennaio 2026, Grok ha generato circa 3 milioni di immagini sessualizzate, di cui circa 23.000 costituivano materiale pedopornografico, un ritmo che il CCDH ha stimato in oltre 6.000 immagini sessualizzate all'ora. Una coalizione bipartisan di 35 procuratori generali statali statunitensi ha scritto a xAI chiedendo misure di salvaguardia immediate. L'Ufficio del Garante della Privacy del Canada ha stabilito separatamente che la correzione applicata da xAI, che ha dimezzato il tasso di violazioni rispetto a una base di milioni di immagini al mese, non costituiva una salvaguardia adeguata.

L'esposizione finanziaria e legale è già formalmente riconosciuta e non più solo ipotetica. Il prospetto di quotazione di SpaceX, depositato a giugno 2026, ha accantonato 530 milioni di dollari per il contenzioso legato alla capacità di generazione di immagini di Grok. Tra i procedimenti in corso figurano un'azione collettiva in California avviata a marzo 2026 per conto di tre adolescenti del Tennessee, una causa per la tutela dei consumatori a Baltimora avviata lo stesso mese, una causa presso l'Alta Corte britannica intentata dalla deputata laburista Jess Asato a giugno 2026 per immagini sessualmente esplicite non consensuali generate da Grok su di lei, e un'indagine penale francese aperta a febbraio 2026 su se le controversie legate ai deepfake siano state amplificate per influenzare la valutazione di xAI prima della fusione e della quotazione di SpaceX.

Il Fornitore Che Ha Chiesto Più Tutele È Quello Rimasto Fuori

La giudice federale statunitense Rita Lin ha emesso il 27 agosto 2026 un'ingiunzione permanente che vieta al Pentagono di applicare ad Anthropic una designazione di rischio nella catena di fornitura, una classificazione in precedenza riservata ad aziende come Huawei e ZTE. La sentenza ha stabilito che la designazione era una ritorsione incostituzionale per la posizione pubblica di Anthropic secondo cui i suoi modelli Claude non dovrebbero essere impiegati in sistemi d'arma completamente autonomi né nella sorveglianza di massa dei cittadini statunitensi senza supervisione umana, definendo le azioni del Pentagono illegali e infondate.

Nonostante la vittoria in tribunale, Claude di Anthropic resta escluso da GenAI.mil. Il funzionario del Dipartimento della Difesa Emil Michael, sottosegretario alla Guerra per la Ricerca e l'Ingegneria, ha dichiarato che la rimozione dei prodotti Anthropic dai sistemi del Dipartimento della Difesa sarebbe stata completata entro la fine di settembre 2026, e un caso separato è pendente presso la Corte d'Appello del Circuito di Washington D.C. Il Pentagono giustifica il suo approccio multi-fornitore con la volontà di evitare, nelle parole di Michael, di dipendere da un solo modello; ha definito la strategia una controreplica alla disputa con Anthropic durante un evento di settore nel maggio 2026. La dichiarazione ufficiale del Dipartimento a DefenseScoop del 31 agosto recitava: "Il Dipartimento della Guerra continuerà a costruire un'architettura che impedisca la dipendenza da un unico fornitore di IA e garantisca flessibilità di lungo periodo per le Forze Congiunte." Questa dichiarazione affronta il rischio di dipendenza, non però il rischio comportamentale specifico del fornitore che il Pentagono ha effettivamente scelto di aggiungere.

Quando NOTUS ha chiesto il 31 agosto a un funzionario del Pentagono se gli strumenti di GenAI.mil potessero essere usati per la pianificazione operativa, l'analisi di intelligence, l'individuazione di obiettivi o decisioni legate alle forze armate, il funzionario ha risposto solo che gli strumenti erano certificati al Livello 5, senza affrontare la domanda specifica sull'uso. Separatamente, la legge statunitense prevista dalla Sezione 2258A del Titolo 18 del Codice degli Stati Uniti impone a qualsiasi fornitore di servizi elettronici che venga a conoscenza di materiale pedopornografico apparente sulla propria piattaforma di segnalarlo alla CyberTipline del National Center for Missing and Exploited Children, indipendentemente dal fatto che la piattaforma sia commerciale o sotto contratto governativo. Il Take It Down Act, in vigore dal 19 maggio 2026, autorizza la FTC a comminare multe di 53.088 dollari per ogni immagine non rimossa entro 48 ore da una richiesta di rimozione valida.

DataEvento
9 dicembre 2025Gemini for Government va live su GenAI.mil
Fine dic. 2025 - inizio gen. 2026Il CCDH documenta circa 3 milioni di immagini sessualizzate di Grok in 11 giorni, circa 23.000 pedopornografiche
Febbraio 2026Anthropic riceve la designazione di rischio nella catena di fornitura; si apre l'indagine francese
Marzo 2026Vengono avviate cause in California e Baltimora per le immagini generate da Grok
25 giugno 2026The Information riferisce che oltre la metà del traffico di Grok riguarda contenuti per adulti
Giugno 2026Il prospetto di quotazione di SpaceX accantona 530 milioni di dollari per il contenzioso su Grok; Jess Asato avvia la causa nel Regno Unito
27 agosto 2026Una giudice federale dichiara illegale l'esclusione di Anthropic dal Pentagono; l'esclusione resta in vigore
31 agosto 2026Grok for Government e ChatGPT Mil vengono distribuiti a 3 milioni di dipendenti del Dipartimento della Difesa

Cosa Significa Questo Per Qualsiasi Azienda Che Acquista IA

La lezione per un'azienda dell'UE o del Regno Unito che valuta fornitori di IA in realtà non riguarda molto il Pentagono - riguarda ciò che un marchio di certificazione può e non può dire a chi acquista. Le certificazioni infrastrutturali come il Livello 5, o i loro equivalenti commerciali come SOC 2 e ISO 27001, certificano la riservatezza dei dati, il controllo degli accessi e la sicurezza di rete. Nessuna di esse valuta ciò che un modello generativo produrrà realmente quando un utente reale glielo chiede, perché non sono state progettate per misurare quello.

Le stesse decisioni di approvvigionamento del Pentagono mostrano come questo divario si manifesti anche nell'acquirente più avverso al rischio al mondo. La diversificazione tra più fornitori è di per sé una decisione sensata; protegge dalla dipendenza da un unico fornitore. Ma la diversificazione ha sostituito una valutazione del rischio comportamentale specifica per fornitore, una decisione che nessuno sembra aver effettivamente preso, mentre l'unico fornitore che aveva chiesto tutele comportamentali più severe contro le armi autonome e la sorveglianza di massa è stato escluso in base a una designazione che un giudice federale ha già definito illegale. Un processo responsabile di selezione dei fornitori di IA ha bisogno di una voce separata per il rischio di contenuto e comportamento, distinta dalla conformità alla sicurezza infrastrutturale, valutata sulla base di prove proprie invece di presumere che un certificato di hosting la copra già.

Servola Journal

Lo facciamo per tutti quelli che cercano di stare al passo con ciò che la tecnologia sta facendo alle nostre vite. Le persone che la costruiscono, e le persone a cui capita. Il Servola Journal esiste perché ciò che impariamo appartenga a tutti loro.

Nessuno ci paga per questo. Niente pubblicità, nessun muro a pagamento, gratis per tutti. Crediamo semplicemente che capire ciò che sta succedendo a tutti noi non debba dipendere da chi può permettersi di pagarlo.

Se oggi ti ha dato qualcosa, dicci di continuare. Seguici, lascia un like, o scrivi un commento positivo. Li leggiamo tutti, e sono ciò che ci fa andare avanti.