Anthropic e Pentagono: il nodo dell’IA militare

Anthropic e Pentagono: il nodo dell’IA militare

1) Che cosa ha deciso il tribunale americano.

Il 27 agosto 2026 la giudice federale Rita F. Lin, del Distretto settentrionale della California, ha dichiarato illegittime le misure con cui il Pentagono aveva classificato Anthropic come rischio per la catena di approvvigionamento e imposto ampie restrizioni all’uso dei suoi strumenti.

Secondo la decisione, di 59 pagine, gli atti dimostravano una ritorsione contraria al Primo emendamento per le posizioni pubbliche espresse dall’azienda e la mancanza del procedimento dovuto prima della restrizione, tutelato dal Quinto emendamento. La designazione sarebbe stata inoltre adottata in violazione del quadro legislativo applicabile e in modo arbitrario e capriccioso.

La sentenza può essere impugnata. Soprattutto, non obbliga il Pentagono a comprare o utilizzare i prodotti di Anthropic e non stabilisce che l’azienda debba poter decidere la politica militare degli Stati Uniti. Afferma una cosa più circoscritta: la sicurezza nazionale non consente al governo di colpire un’impresa per le sue critiche aggirando legge, motivazione e garanzie procedurali.

2) Da dove nasce il conflitto.

La controversia è nata dal rifiuto di Anthropic di consentire un impiego senza limiti del modello Claude. L’azienda voleva escluderne l’uso per la sorveglianza di massa dei cittadini americani e per sistemi d’arma letali completamente autonomi; il Pentagono rivendicava invece la possibilità di usare gli strumenti acquistati per ogni finalità lecita.

Qui convivono due problemi diversi. Il primo è giuridico: un’amministrazione può scegliere fornitori e tecnologie in base a esigenze reali di sicurezza, ma deve farlo rispettando competenze, procedura e libertà costituzionali. Il secondo è politico e strategico: chi stabilisce i limiti dell’IA militare, lo Stato democratico o l’impresa che controlla il modello?

La decisione sembra corretta nella misura in cui impedisce una ritorsione mascherata da misura di sicurezza. Non risolve però il nodo di fondo, perché nessun paese può delegare integralmente a un fornitore privato le regole d’ingaggio, né può pretendere che un’impresa consegni una tecnologia senza salvaguardie e senza conoscere gli usi estremi che ne verranno fatti.

3) L’IA militare non significa soltanto armi autonome.

Quando si parla di intelligenza artificiale in guerra si pensa subito a un drone che sceglie da solo il bersaglio. Il campo è molto più ampio. I sistemi possono essere usati per:

  • analizzare immagini satellitari e segnali;
  • classificare possibili obiettivi e stimare minacce;
  • pianificare logistica, manutenzione e rifornimenti;
  • difendere reti informatiche o condurre operazioni cyber;
  • tradurre e riassumere grandi quantità di comunicazioni;
  • simulare scenari e assistere le decisioni dei comandanti;
  • guidare piattaforme autonome di ricognizione o combattimento;
  • produrre e contrastare propaganda e disinformazione.

Un modello che non preme materialmente il grilletto può comunque influire sulla scelta del bersaglio, sulla velocità dell’attacco o sulla valutazione delle vittime civili. Per questo la distinzione tra «strumento di supporto» e «sistema d’arma» non elimina il problema della responsabilità.

4) Il vantaggio strategico è reale.

Un paese capace di integrare bene l’IA può osservare più dati, reagire più rapidamente, ridurre errori logistici e adattarsi all’avversario. Può anche proteggere meglio i propri militari e, almeno in teoria, colpire in modo più preciso.

Rinunciare del tutto a queste tecnologie mentre altri le sviluppano può creare uno svantaggio decisivo. La strategia NATO sull’intelligenza artificiale cerca infatti di accelerarne l’adozione insieme a principi di uso responsabile, interoperabilità e protezione contro l’impiego avversario.

Ma velocità e precisione apparente non sono sinonimi di affidabilità. Un sistema può produrre una risposta molto convincente e completamente sbagliata; in guerra pochi secondi e una falsa certezza possono cambiare la vita di molte persone.

5) La fuga di dati può rovesciare il vantaggio.

Il valore militare dell’IA dipende dai dati che riceve. Prompt, documenti, immagini, registri di utilizzo e correzioni degli operatori possono rivelare capacità, priorità, vulnerabilità, dottrina e intenzioni. Se queste informazioni escono dal perimetro protetto, il vantaggio diventa una fonte di intelligence per l’avversario.

I rischi principali comprendono:

  • accessi abusivi ai sistemi e agli archivi utilizzati per addestrarli o interrogarli;
  • telemetria o conversazioni conservate dal fornitore in ambienti non adeguati al livello di classificazione;
  • dipendenza da componenti, infrastrutture cloud o personale collocati fuori dal controllo pubblico;
  • sottrazione dei pesi del modello o delle sue configurazioni riservate;
  • errori di autorizzazione e minacce interne;
  • ricostruzione di informazioni sensibili attraverso molte risposte apparentemente innocue.

Non basta quindi chiedere se un modello «funziona». Bisogna sapere dove opera, chi vede i dati, quali registri conserva, come vengono segmentati gli ambienti e come si reagisce a una compromissione.

6) Spionaggio e manipolazione possono essere invisibili.

Un avversario non deve necessariamente rubare il sistema. Può cercare di alterarne il comportamento mediante dati avvelenati, documenti costruiti per ingannarlo, prompt injection, compromissione della catena software o aggiornamenti malevoli.

Il risultato più pericoloso non è sempre il blocco evidente. Può essere un errore selettivo e plausibile: una minaccia sottostimata, una rotta suggerita nel momento sbagliato, un falso collegamento tra persone, un bersaglio descritto come militare quando non lo è.

In un ambiente civile un’allucinazione può causare un disservizio. In un conflitto può provocare un attacco illegittimo, un’escalation o la scoperta di un’operazione. Servono quindi verifiche indipendenti, tracciabilità delle fonti, test avversariali continui e la possibilità di isolare rapidamente il sistema.

7) L’essere umano deve restare responsabile.

Il diritto internazionale umanitario continua ad applicarsi anche quando viene usata l’IA. Distinzione tra civili e combattenti, proporzionalità e precauzioni negli attacchi non possono essere scaricate su una macchina.

Il Comitato internazionale della Croce Rossa sottolinea che gli esseri umani, non gli algoritmi, restano giuridicamente responsabili dell’uso della forza e che l’IA dovrebbe sostenere, non sostituire, il giudizio umano. Chiede inoltre nuove regole vincolanti per vietare sistemi autonomi imprevedibili e quelli progettati per colpire direttamente persone, oltre a restrizioni rigorose per gli altri.

«Human in the loop» non deve però diventare una formula di facciata. Un operatore che riceve centinaia di indicazioni al minuto, non comprende il modello e non dispone del tempo per contestarlo non esercita un controllo significativo: conferma soltanto decisioni già prese dalla macchina.

8) Il diritto europeo lascia una zona delicata.

L’AI Act europeo, all’articolo 2, esclude i sistemi usati esclusivamente per finalità militari, di difesa o sicurezza nazionale. La scelta riflette le competenze degli Stati e la specialità della materia, ma significa che la disciplina europea generale sull’IA non offre da sola una cornice completa per questi impieghi.

Restano applicabili il diritto internazionale umanitario, i diritti fondamentali nei rispettivi ambiti, le regole nazionali, gli obblighi di valutazione delle nuove armi e le responsabilità politiche e penali delle persone. Proprio perché il regolamento europeo non copre tutto, occorrono norme specifiche, controlli parlamentari e accordi internazionali più chiari.

La segretezza operativa è talvolta necessaria, ma non può cancellare ogni supervisione. Un sistema democratico deve poter proteggere informazioni classificate e, nello stesso tempo, stabilire chi autorizza l’impiego, chi verifica gli errori e chi risponde dei danni.

9) Che cosa dovrebbe prevedere un contratto pubblico.

Il caso Anthropic mostra che i limiti non possono essere lasciati a una disputa improvvisata tra ministro e amministratore delegato. Un contratto per IA militare dovrebbe definire almeno:

  • usi consentiti e usi vietati;
  • livelli di autonomia e punti in cui è obbligatoria una decisione umana;
  • proprietà, localizzazione, classificazione e cancellazione dei dati;
  • accesso del fornitore ai prompt e ai registri operativi;
  • test di sicurezza, audit indipendenti e obblighi di comunicare incidenti;
  • continuità del servizio e possibilità di migrare verso altri fornitori;
  • aggiornamenti, modifiche del modello e controllo della catena di approvvigionamento;
  • responsabilità per difetti, manipolazioni e impieghi non autorizzati;
  • sospensione immediata quando emergono rischi non accettabili;
  • controllo pubblico compatibile con la segretezza militare.

La sicurezza nazionale non richiede assenza di regole. Richiede regole più rigorose, costruite prima dell’emergenza e applicabili anche quando la pressione operativa è massima.

10) Il punto da ricordare.

La sentenza a favore di Anthropic può essere condivisibile perché uno Stato non dovrebbe usare la qualifica di rischio per punire il dissenso senza prove e senza procedimento. Ma sarebbe superficiale leggerla come una semplice vittoria dell’impresa sul Pentagono.

Il vero problema è come mantenere insieme quattro esigenze: capacità militare, controllo democratico, protezione dei dati e limiti umanitari. Un paese che non sviluppa IA affidabile rischia di restare indietro; un paese che la adotta senza controllo può consegnare informazioni all’avversario, essere manipolato o delegare a una macchina decisioni irreversibili.

La superiorità tecnologica più importante non sarà possedere il modello più aggressivo, ma disporre del sistema più sicuro, verificabile e governabile.

11) Passa all’azione.

Per il tuo appuntamento con me, chiama il numero 059 761926 e concorda il tuo primo incontro, anche a distanza.

Segui avvocati dal volto umano anche su Instagram

Secondo te un’impresa dovrebbe poter vietare alcuni usi militari del proprio modello, oppure l’ultima parola deve spettare sempre allo Stato? Scrivi la tua opinione nei commenti.

Ti è piaciuto questo post? Iscriviti al blog.

Unisciti a 1.966 altri iscritti

Riceverai una mail a cui dovrai dare conferma per completare la tua iscrizione.

L’iscrizione è completamente gratuita e potrai cancellarla in qualsiasi momento.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *