Che cosa è stato chiuso il 1 agosto
Martedì il personale di Anthropic, Google, Meta e OpenAI era atteso all'Ufficio del Direttore Nazionale Cyber per discutere un documento che nessuno di loro può mostrare a un cliente. Due giorni prima la Casa Bianca aveva confermato che il quadro volontario richiesto dall'ordine esecutivo 14409 era pronto nei tempi. "Il quadro volontario delineato nell'ordine esecutivo del 2 giugno era completo alla scadenza", ha detto un funzionario. "Le discussioni con l'industria sui passi successivi sono in corso."
L'ordine, firmato il 2 giugno 2026 e intitolato Promoting Advanced Artificial Intelligence Innovation and Security, conteneva due consegne datate: una camera di compensazione sulla cybersicurezza dell'IA presso il Tesoro entro il 2 luglio e questo quadro entro il 1 agosto. In base ad esso il governo federale può disporre di un modello di frontiera coperto fino a 30 giorni prima che quel modello raggiunga altri partner fidati, scelti insieme dallo sviluppatore e dal governo. L'ordine afferma con chiarezza di non creare alcuna licenza obbligatoria, autorizzazione preventiva o regime di permessi.
Ciò che viene trattenuto conta più di ciò che è stato consegnato. Il quadro non è classificato, ma non è stato pubblicato. Il benchmark che valuta le capacità informatiche avanzate è classificato, e lo è anche la soglia che decide quali modelli rientrano nell'ambito, condivisa con gli sviluppatori quando ritenuto opportuno. Alla domanda sul perché un documento non classificato non sia pubblico, un funzionario ha risposto: "Il fatto che una cosa non sia classificata non significa che la trasmetteremo a tutti." Google, OpenAI e Anthropic hanno esaminato una bozza e inviato modifiche a fine luglio.
Nella stessa settimana Bruxelles ha pubblicato la sua cifra
Il 2 agosto la Commissione ha iniziato ad applicare le norme del regolamento sull'IA per i modelli per finalità generali. L'articolo 51 stabilisce quando un modello diventa un modello con rischio sistemico: si presume che abbia capacità di impatto elevato quando il calcolo cumulativo usato per l'addestramento supera 10^25 operazioni in virgola mobile, oppure quando la Commissione accerta una capacità equivalente secondo i criteri dell'allegato XIII.
Quella cifra non è congelata. L'articolo 51, paragrafo 3, consente alla Commissione di modificare la soglia con atto delegato per riflettere i progressi algoritmici e l'efficienza dell'hardware. Ma si muove in pubblico, in un atto pubblicato, e finché non si muove chiunque abbia una calcolatrice e i dati di addestramento del fornitore può stabilire da che parte della linea si trovi un modello.
L'asimmetria non riguarda la severità. Due giurisdizioni hanno rispettato una scadenza nella stessa settimana, sulla stessa variabile, e hanno scelto in modo opposto sulla divulgazione. Il regime vincolante ha pubblicato la linea che decide l'ambito. Quello volontario l'ha classificata e ha fatto costruire a un servizio di intelligence il test che le sta dietro. È il contrario di ciò che la maggior parte degli acquirenti si aspetta dalla regolamentazione.
Che cosa fa una soglia classificata a una catena di garanzia
Perché conta: una frase del fornitore del tipo "il nostro modello ha superato il processo federale di revisione" non può essere verificata da chi la legge. Non potete accertare che il modello rientrasse mai nell'ambito, perché il criterio dell'ambito è classificato. Non potete leggere il benchmark, perché è classificato. E non potete distinguere se l'assenza di una revisione significhi che il modello stava sotto la linea o che lo sviluppatore abbia semplicemente scelto di non partecipare, perché la partecipazione è volontaria.
Non si tratta di ordinaria riservatezza commerciale. Una relazione di audit che non vi mostrano resta pur sempre una relazione che una parte indipendente ha prodotto rispetto a uno standard pubblicato, e lo standard è ciò su cui vi appoggiate. Qui lo standard stesso è il segreto e chi valuta è un governo, con la National Security Agency al centro della valutazione comparativa. Nessun terzo può attestare la conformità, perché non esiste nulla di pubblicato a cui conformarsi.
L'effetto pratico è riportare la garanzia sull'unico regime che stampa i propri criteri. Per un acquirente italiano la posizione ai sensi dell'articolo 51 è un fatto sul modello e non un'affermazione su una procedura: o il calcolo di addestramento supera la soglia o non la supera, e gli obblighi che ne derivano sono scritti e applicati dall'Ufficio per l'IA della Commissione, non da un'autorità nazionale. Questo non rende sicuro un modello. Rende rispondibile una riga del vostro questionario fornitori.
Che cosa fare prima del prossimo contratto
Tre domande vale la pena aggiungere questo mese. Primo: il modello è un modello per finalità generali con rischio sistemico ai sensi dell'articolo 51, e su quale base, calcolo o designazione della Commissione? Quella risposta è verificabile. Secondo: il fornitore partecipa al programma volontario statunitense di accesso anticipato? Archiviate la risposta come dichiarazione non verificabile, non come prova. Terzo: a che cosa si impegna il fornitore se la sua partecipazione cambia? Quell'avviso è tutta la visibilità che otterrete. Chi acquista in Italia deve inoltre sapere che, per i modelli per finalità generali, la competenza è della Commissione: un'autorità nazionale non può rispondere a questa domanda.
Il punto più ampio per chi redige clausole sull'IA in questo trimestre è semplice. Un'affermazione di vigilanza vale esattamente quanto vale il suo criterio. Un regime che pubblica una cifra vi dà qualcosa a cui tenere un fornitore. Un regime che classifica la cifra vi dà una frase.
Da leggere ora: Bruxelles valuterà l'IA prima che arrivi a voi | Bruxelles può ora ritirare il modello su cui lavorate



