← Torna al blog
Newscirca 7 min di lettura

La Casa Bianca ha affidato la politica sull'IA al suo capo dell'intelligence, e l'enforcement arriva da un'altra parte

Pubblicato 6 ott 2026
La Casa Bianca ha affidato la politica sull'IA al suo capo dell'intelligence, e l'enforcement arriva da un'altra parte

Il presidente Trump ha nominato Jay Clayton, direttore dell'intelligence nazionale, presidente di una nuova task force federale sull'IA. L'assetto pone una sola persona alla guida sia della comunità di intelligence sia dell'agenda nazionale sull'IA.

Letta come un organigramma, è una storia di coordinamento. Letta come un segnale, dice che l'amministrazione intende trattare l'IA principalmente come una questione di sicurezza nazionale anziché di tutela dei consumatori. Un capo dell'intelligence pensa ad avversari, infrastrutture critiche e lacune di capacità. Un regolatore dei consumatori pensa a informative, ristori e pratiche sleali. La presidenza determina quale vocabolario userà la task force.

Allo stesso tempo, la pressione dell'enforcement cresce in luoghi che non hanno nulla a che fare con la comunità di intelligence.

L'impostazione federale e i disegni di legge federali stanno divergendo

Quattro disegni di legge bipartisan sono stati presentati al Congresso nella settimana del 2 ottobre, e ciascuno affronta qualcosa che l'inquadramento dell'intelligence non copre.

Il primo renderebbe gli operatori di agenti IA penalmente e civilmente responsabili quando i loro sistemi vengono usati in incidenti di hacking. È la questione di responsabilità che le imprese hanno in gran parte lasciato indefinita: quando un agente autonomo causa una violazione, chi è il convenuto. Il disegno di legge va oltre l'attribuzione di colpa a posteriori. Crea una categoria di esposizione che un'azienda deve quantificare prima di distribuire qualsiasi cosa in grado di agire su sistemi esterni.

Il secondo vieterebbe alle agenzie federali di usare il riconoscimento facciale e altre tecnologie di sorveglianza biometrica. Questo colpirebbe appaltatori e fornitori che forniscono tali capacità a clienti governativi, che è un mercato a sé stante.

Il terzo richiederebbe che le interazioni con chatbot dall'aspetto umano con i minori siano disattivate per impostazione predefinita. L'obbligo ricade sugli sviluppatori di prodotti anziché sui genitori, il che è un cambiamento significativo: la progettazione sicura per impostazione predefinita è uno strumento regolatorio diverso da una verifica dell'età.

Il quarto autorizzerebbe 10 milioni di dollari in competizioni a premi gestite dal Dipartimento per la Sicurezza Interna nell'arco di cinque anni, incentrate sull'interpretabilità dell'IA e sulla resilienza contro manipolazioni avversarie.

Nessuno dei quattro è stato approvato. Il loro contenuto complessivo è il punto. L'agenda federale sull'IA viene definita in almeno due luoghi contemporaneamente, e i due non sono ovviamente allineati.

Le agenzie hanno iniziato per prime

Mentre i disegni di legge restano in commissione, le agenzie esecutive hanno già aperto fronti.

La FTC ha confermato un'indagine attiva a tutela dei consumatori su OpenAI, Anthropic e altre aziende di IA in merito agli agenti IA autonomi. Il procuratore generale della California ha notificato a OpenAI una citazione investigativa nell'ambito di un'inchiesta statale. Il consiglio comunale di New York ha tenuto un'audizione sui rischi dell'IA con tutti i 51 membri presenti, invitando gli amministratori delegati di OpenAI e Anthropic a comparire.

Queste azioni condividono una caratteristica che conta per la rapidità con cui producono effetti. Non richiedono nuove leggi. Una legge sulla tutela dei consumatori scritta per un'epoca precedente può essere interpretata in modo da coprire un'azienda che travisa ciò che farà il suo agente. Un procuratore generale statale può indagare in base all'autorità esistente. Un consiglio comunale può tenere un'audizione oggi e approvare un'ordinanza il mese prossimo.

Questa è l'asimmetria strutturale nell'assetto attuale. Il binario legislativo federale è lento e contestato. Il binario dell'enforcement è rapido e già in movimento.

Gli Stati stanno scrivendo le regole operative

La California ha promulgato un pacchetto di tutele sul lavoro relative all'IA, obbligando i datori di lavoro a comunicare l'uso dell'IA ai lavoratori interessati, imponendo la consultazione prima delle decisioni guidate dall'IA su assunzioni, pianificazione dei turni o licenziamenti e creando meccanismi di responsabilità per la gestione algoritmica.

Ciò rende la California il primo Stato americano con obblighi vincolanti per i datori di lavoro che usano l'IA nella gestione della forza lavoro. Diverse aziende di IA con sede nello Stato hanno obiettato che obblighi di comunicazione prescrittivi rallenteranno l'adozione nelle risorse umane, ma nessuna contestazione legale è stata presentata.

Il significato sta nel meccanismo di diffusione più che nelle regole specifiche. Il mercato del lavoro della California è abbastanza ampio che i datori di lavoro operanti in molti Stati tendono ad adottare un'unica prassi conforme anziché mantenere un mosaico. L'effetto è quello che ha seguito la legge sulla privacy dello Stato: una legge statale diventa di fatto uno standard nazionale di base perché la conformità è più semplice della segmentazione.

Il New Mexico si è mosso in una direzione correlata, con il procuratore generale e un rappresentante statale che hanno annunciato una bozza di Frontier Artificial Intelligence Safety and Accountability Act prima della presentazione formale.

L'angolo elettorale è quello che nessuno aveva pianificato

Un problema di governance è emerso in Georgia, dove è stata convocata una riunione d'emergenza della commissione elettorale dopo che un ricercatore di Princeton ha dimostrato che un sistema di IA poteva incrociare registri elettorali pubblici per de-anonimizzare voti segreti.

La tecnica non viola la crittografia né attacca una macchina per il voto. Unisce registri che erano stati ciascuno pubblicati legittimamente, e il collegamento rivela qualcosa che nessuno di essi conteneva da solo. È una capacità che nessuno regolamenta, perché nessun singolo dataset è sensibile e il danno appare solo dopo la correlazione.

I funzionari elettorali hanno una scadenza, sotto forma delle elezioni di metà mandato di novembre, che nessun altro regolatore affronta con lo stesso calendario. La conseguenza è che la privacy del voto potrebbe diventare il primo ambito in cui l'inferenza abilitata dall'IA a partire da dati pubblici riceve regole specifiche, e le otterrà più rapidamente della più ampia questione della responsabilità degli agenti.

La scadenza sui watermark di cui nessuno sta parlando

Dall'altra parte dell'Atlantico, una regola diversa sta per entrare in vigore.

Gli obblighi dell'articolo 50 dell'AI Act dell'UE richiedono watermark leggibili da macchina e marcature di rilevamento di contenuti sintetici per i sistemi di IA generativa. OpenAI ha iniziato a implementare textGrain, uno schema invisibile di watermarking del testo, per gli utenti di ChatGPT e Codex nell'UE in vista della data del 2 dicembre.

I tempi sono istruttivi. Un obbligo tecnico con una data fissa ha prodotto una funzionalità distribuita, mentre il dibattito più ampio sulla governance continua a circolare. I mandati con scadenze vengono implementati. I principi senza scadenze vengono discussi.

Dove i due binari si scontrano

La collisione si manifesterà nella questione della responsabilità degli agenti.

Un'impostazione federale guidata dall'intelligence è a proprio agio con la capacità. Vuole che i modelli americani siano forti e tratta la sicurezza come una questione di impedire alle persone sbagliate di usarli. Un regime di responsabilità che espone penalmente gli operatori per ciò che fanno i loro agenti è uno strumento diverso. Rallenta la diffusione rendendo ogni azione autonoma un potenziale reato.

Le aziende incastrate tra i due faranno ciò che fanno le aziende: seguiranno l'enforcement che riescono a vedere. Ciò significa revisione legale dei permessi degli agenti, registrazione delle azioni autonome e preferenza per agenti che si fermano in attesa dell'approvazione umana. Queste scelte vengono fatte ora, in risposta a citazioni statali e indagini delle agenzie, molto prima che esista una qualsiasi legge federale.

Il premio per l'interpretabilità indica lo stesso divario dall'altro lato. Dieci milioni di dollari in cinque anni sono un errore di arrotondamento rispetto ai budget di ricerca del settore, e la sua inclusione in un disegno di legge insieme a norme sulla responsabilità suggerisce che il Congresso sa di chiedere alle aziende di essere responsabili per sistemi le cui decisioni nessuno riesce a spiegare. Finanziare una competizione costa meno che imporre uno standard.

Cosa tenere d'occhio

Tre date e un numero.

Osservate se uno dei quattro disegni di legge arriva all'esame in commissione, il che indicherebbe che il binario legislativo si sta muovendo anziché limitarsi a recitare. Osservate se l'indagine della FTC produce un accordo con requisiti di condotta specifici, perché darebbe a ogni altra azienda di IA un modello. Osservate se una coalizione di datori di lavoro presenta un ricorso per prelazione federale contro le leggi californiane sul lavoro, dato che una pronuncia in un senso o nell'altro definisce la portata dell'azione statale in tutto il paese.

Il numero è la quota di azioni di enforcement sull'IA avviate dagli Stati anziché dalle agenzie federali nel prossimo anno. Se continua a salire, la task force federale si troverà a definire la strategia per un campo che non controlla.

Articoli correlati