La sicurezza dell’intelligenza artificiale può essere l’industria europea del futuro

Christian Rocca ha ricordato su queste pagine che il Wall Street Journal ha definito quella appena trascorsa la settimana più spaventosa dell’intelligenza artificiale: modelli addestrati sul Dna che progettano genomi virali funzionanti, sistemi che aggirano le protezioni dei loro stessi costruttori, macchine annunciate come capaci entro il 2028 di riscrivere sé stesse. L’editoriale si chiude sulla cosa che pesa di più: nessuno sa come si contengano quei rischi. È una sollecitazione, e merita una risposta.
La strada che l’editoriale evoca, una distruzione reciproca assicurata adattata al digitale, chiede due condizioni che la Guerra Fredda aveva e oggi non ci sono: capacità comparabili e fiducia reciproca sul fatto che nessuno usasse per primo l’arma. L’Europa non ha le prime e nessuno concede la seconda. Proprio per questo non è fuori dalla partita: è nell’unica posizione da cui se ne può giocare un’altra.
Chi legge la corsa come una classifica conclude che la partita è persa e passa ad altro. È l’errore che ci costa di più. La domanda è chi costruirà il primo mercato continentale nel quale un modello potente debba essere verificabile prima di entrare nelle funzioni critiche. E allora perché continuiamo a trattare la sicurezza come un costo della tecnologia, quando può diventare una domanda industriale, una certificazione, un’infrastruttura?
Fidarsi di un sistema vuol dire poterne prevedere il criterio. Chi lo costruisce attorno al ritorno per l’azionista lo spegnerà quando converrà, o quando glielo ordineranno; chi lo costruisce attorno alla ragion di Stato non lo renderà mai verificabile dall’esterno. Solo mettendo al centro la persona il criterio di chi produce coincide con quello di chi usa. La verifica, in questo caso, non è un ostacolo al prodotto: è una parte essenziale del prodotto.
L’obiezione è nota: mentre gli altri costruivano, noi regolavamo, e internet l’abbiamo perso. Ma il precedente più vicino dice il contrario. Il GDPR, con tutti i suoi difetti applicativi e i costi scaricati sulle imprese minori, era criticato come freno all’innovazione ed è diventato il riferimento che decine di ordinamenti hanno copiato: non ci ha dato un campione europeo dei dati, ci ha dato il diritto di stabilire a quali condizioni si entra nel secondo mercato del mondo.
Che non sia un esercizio teorico lo abbiamo scoperto il 12 giugno, quando il Dipartimento del Commercio statunitense ha ordinato a un laboratorio americano di sospendere l’accesso ai suoi due modelli più avanzati per qualunque cittadino straniero, e l’azienda li ha spenti per tutti. Le restrizioni sono state revocate a fine mese, ma per tre settimane governi, università e imprese europee hanno scoperto che ciò su cui avevano costruito non era un contratto ma una licenza concessa da un governo terzo.
Il conto non lo paga un’astrazione. Lo paga il lavoratore al quale l’intelligenza artificiale aumenta ogni anno la produttività senza aumentare il potere contrattuale; lo paga l’impresa che dipende da un servizio di cui non controlla né la continuità né le condizioni; lo paga l’amministrazione che ha digitalizzato un processo senza possedere una via d’uscita.
Ed è qui che la tecnologia si tiene con tutto il resto. Calcolo senza industria sono capannoni pieni di macchine e vuoti di domanda. Industria senza formazione sono impianti che nessuno sa condurre. Formazione senza welfare è una transizione che i primi a pagarla non attraversano. E tutto questo senza la bussola che l’enciclica Magnifica Humanitas indica e che l’Unione ha tradotto in termini laici nel suo approccio antropocentrico diventa pura efficienza: la disumanizzazione che si dice di voler evitare. Tutto si tiene, o niente regge.
La dignità della persona non è un orpello etico: è il motore economico di un’intelligenza artificiale che non esclude. Nessun modello decide da sé se sostituire un lavoratore o riqualificarlo: lo decidono il capitolato con cui viene acquistato e la specifica con cui viene installato. Lo stesso sistema che cancella una mansione può, con una diversa clausola di gara, essere obbligato ad affiancare chi la svolgeva e a certificare le competenze che le trasferisce. È una scelta di committenza, non un destino tecnologico, e in Europa il primo committente è pubblico.
Il calendario, del resto, è già aperto, e il dibattito italiano non l’ha registrato. Il 30 luglio EuroHPC ha pubblicato il bando per un massimo di sette gigafactory europee dell’intelligenza artificiale, con scadenza il 12 novembre e 10 miliardi di risorse pubbliche, la metà dei 20 annunciati con InvestAI. Non è un sussidio all’hardware: è un contratto di acquisto pluriennale di capacità di calcolo, in cui l’Unione e gli Stati membri agiscono da cliente àncora attraverso un meccanismo di off-take, e in cui la quota dell’Unione è limitata al 17 per cento del capitale investito in informatica, da pareggiare almeno con risorse nazionali. Il 2 agosto l’AI Act è entrato in applicazione generale, mentre le regole sui sistemi ad alto rischio sono slittate al 2 dicembre 2027.
Il bando ha dunque scelto la forma giusta, e indica tre mosse. La prima: riempire quel contratto di missioni. Gli Stati membri orientino la propria quota di domanda, sanità, amministrazione, ricerca e difesa, verso modelli controllabili e servizi la cui continuità sia garantita in Europa; e l’Italia, che ha firmato l’acquisto congiunto con altri diciassette Paesi, candidi un consorzio impegnando quella domanda in anticipo. La seconda: fare della sicurezza un’industria, non un adempimento. Il collo di bottiglia della biologia sintetica non è il modello, è la sintesi degli acidi nucleici, e con il Biotech Act del 16 dicembre 2025 la Commissione ha già proposto di rendere obbligatori lo screening delle sequenze e la verifica dei clienti: Parlamento e Consiglio approvino quelle norme senza diluirle e vi affianchino una capacità europea di valutazione indipendente dei modelli biologici. La terza: anticipare invece di rinviare, perché una trasparenza già in vigore e una verifica tecnica che arriva a fine 2027 sono un’asimmetria che le imprese pagano due volte. La sicurezza può diventare un’industria se intorno alla verifica dei modelli si sviluppano laboratori, standard, assicurazioni, certificazioni e servizi esportabili.
Gli Stati Uniti partono da una posizione di vantaggio nel calcolo, la Cina nella capacità di esecuzione; l’Europa può giocare una partita diversa, sfruttando soprattutto la propria legittimità regolatoria. Ventisette Stati possono coordinare un bando; non possono garantire con la stessa velocità un bilancio, una domanda e una responsabilità politica unici. E ventisette Stati sovrani, presi uno per uno, non li prende sul serio nessuno: ci sarà sempre qualcuno che lavora perché restino ventisette. La sovranità sull’intelligenza artificiale non è la somma di ventisette poteri di veto, è la capacità comune di decidere, comprare e rispondere. Gli Stati Uniti d’Europa non sono il coronamento ideale di questa politica industriale: ne sono l’infrastruttura istituzionale.
L’Europa non deve scegliere fra sicurezza e innovazione: deve costruire il mercato nel quale la sicurezza rende possibile l’innovazione. E quel mercato, senza una sovranità europea capace di comprare, verificare e rispondere, non esisterà. Il primo appuntamento scade il 12 novembre.
L'articolo La sicurezza dell’intelligenza artificiale può essere l’industria europea del futuro proviene da Linkiesta.it.
Qual è la tua reazione?
Mi piace
0
Antipatico
0
Lo amo
0
Comico
0
Wow
0
Triste
0
Furioso
0
Commenti (0)