← Torna al blog
Aicirca 7 min di lettura

La Cina ha scritto il primo standard di sicurezza obbligatorio per gli agenti AI

Pubblicato 7 ott 2026
La Cina ha scritto il primo standard di sicurezza obbligatorio per gli agenti AI

La maggior parte delle regole sull'IA nasce come linee guida. I fornitori le leggono, decidono quanto seguirle e rilasciano i prodotti. La Cina ha appena imboccato una strada diversa. Il 27 giugno l'Amministrazione per la standardizzazione ha iscritto a registro uno standard nazionale obbligatorio intitolato Requisiti di sicurezza di base per le applicazioni agente, depositato con il numero di piano 20263116-Q-252. La stesura è guidata da China Mobile, lo standard è amministrato dall'Amministrazione del cyberspazio della Cina e il lavoro tecnico spetta al Comitato tecnico nazionale di standardizzazione per la sicurezza delle reti, noto come TC260.

La parola che conta è obbligatorio. Standard volontari e standard di associazioni di categoria esistono da tempo e le aziende li hanno considerati come una serie di opzioni. Uno standard nazionale obbligatorio ha forza di legge. Una volta entrato in vigore, un prodotto agente rivolto al pubblico che non lo soddisfa non può superare i test, la certificazione e la revisione per l'accesso al mercato. La sicurezza passa dall'essere una funzionalità che pubblicizzi a un cancello che devi superare.

Che cosa conta come agente secondo lo standard

L'ambito è più ampio di quanto suggerisca la parola "agente". Copre applicazioni distribuite su telefoni, tablet, computer, dispositivi indossabili o cloud che possono richiamare strumenti di sistema o locali per completare ciò che l'utente ha chiesto. Progettazione, distribuzione, implementazione e operatività sul campo rientrano tutte nel suo ambito. Se il software compie un'azione invece di scrivere una risposta, rientra nell'ambito.

Questa impostazione riflette come è cambiato il rischio. Le vecchie regole sull'IA si concentravano sui contenuti: un modello dice qualcosa che non dovrebbe, fa trapelare dati privati o diffonde affermazioni false. Tali fallimenti possono essere contenuti a posteriori con filtri, code di revisione e meccanismi di rifiuto. Un agente che possiede accesso alla rete e permessi e può pilotare sistemi esterni fallisce in modo diverso. L'intento può andare alla deriva. I permessi possono scivolare. Una chiamata a uno strumento può andare a vuoto. Un paragrafo sbagliato è un esito lieve. Peggio è un pagamento eseguito, un messaggio inviato al destinatario sbagliato o un sistema di pianificazione messo fuori uso.

La copertura cinese della stesura colloca l'inventario dei rischi a 13 categorie e 97 voci, mappate su percezione, decisione ed esecuzione. L'obiettivo dichiarato è rendere un agente funzionante autorizzabile, vincolabile e rendicontabile, il che equivale a dire che ogni azione dovrebbe risalire a un permesso e a un responsabile.

Dalle linee guida a un cancello per il mercato

La conseguenza pratica è che la conformità diventa un costo operativo per chiunque distribuisca agenti al pubblico. China Mobile non è una scelta casuale come capofila della stesura. Gli operatori di telecomunicazioni siedono sui binari dell'identità, della fatturazione e della messaggistica che gli agenti consumer e aziendali vogliono usare, e il settore ha passato due anni a riposizionarsi dai tubi ai servizi. Uno standard scritto da un operatore è scritto da una parte che deve far funzionare l'infrastruttura.

La tempistica riportata è deliberata, non affrettata. Il piano è stato depositato a marzo, aperto alla consultazione pubblica dal 1° aprile al 1° maggio, emesso formalmente a fine giugno e discusso all'interno del gruppo di lavoro sulla sicurezza dell'IA di TC260 a luglio. La finestra di stesura è di 18 mesi, il che colloca il traguardo finale nella seconda metà del 2027 al più presto. Oggi nulla è applicabile.

È in quel vuoto che si fanno le scelte interessanti. Uno standard costruito su 97 rischi enumerati rischia di spingere i fornitori verso le checklist. Uno standard basato sui risultati dà agli acquirenti qualcosa da verificare. Il testo che emergerà nel prossimo anno deciderà quale dei due diventerà, e i fornitori presenti oggi sul mercato hanno un motivo per sostenere la versione che riescono già a superare.

Il resto dello stack è arrivato prima

Lo standard sugli agenti non è apparso da solo. La Cina ha pubblicato a settembre 2026 un quadro di governance della sicurezza dell'IA che ha ampliato il proprio ambito dai singoli passaggi tecnici all'intera catena di dati, algoritmi, modelli, applicazioni e approvvigionamento. Una guida alla sicurezza precedente per l'implementazione degli agenti è arrivata a luglio. Uno standard di classificazione della sicurezza dei servizi di IA generativa è entrato in vigore l'8 ottobre. Letti insieme, la sequenza passa dai principi alla classificazione a una soglia minima obbligatoria, con ogni livello più ristretto e più applicabile del precedente.

Anche la questione dell'identità degli agenti era già in movimento. La Cina sta elaborando regole su come gli agenti portino un'identità e dimostrino per conto di chi lavorano, il che è una precondizione per il modello di permessi che lo standard di sicurezza presuppone. Non puoi vincolare l'autorità di un agente se nessuno può dire sotto quale autorità sta agendo.

Come si confronta con l'approccio americano

Gli Stati Uniti non hanno scritto una soglia tecnica equivalente. Hanno una proposta: un disegno di legge bipartisan sull'accountability degli agenti IA che attribuirebbe responsabilità penale ai dirigenti delle aziende che distribuiscono agenti con capacità di cyber-operazioni e richiederebbe agli sviluppatori di adottare precauzioni ragionevoli contro capacità note al di fuori dell'ambito previsto. Questo è un modello di responsabilità, mirato a chi paga dopo che qualcosa è andato storto. L'Unione europea, nel frattempo, gestisce gli agenti soprattutto tramite i livelli di rischio e gli obblighi di trasparenza dell'AI Act, anziché con uno standard dedicato agli agenti.

Il contrasto vale la pena di essere enunciato chiaramente, perché plasma ciò che i fornitori costruiscono. L'Europa spinge per la divulgazione. Gli Stati Uniti discutono di colpe. La Cina definisce ciò che un agente conforme è autorizzato a fare prima che raggiunga un utente. Per un'azienda che vende agenti in tutti e tre i mercati, la soglia cinese è quella che si presenterà come requisito ingegneristico anziché come nota di rischio legale.

Come appare in pratica un agente conforme

L'elenco dei rischi dello standard indica una serie di abitudini ingegneristiche che i fornitori possono iniziare a costruire già ora. Permessi con ambito limitato invece che ampi, così che un agente che redige note spese non possa raggiungere il sistema delle buste paga. Un registro delle azioni che annoti ciò che l'agente ha fatto, sotto quale autorità e con quale strumento, dato che l'inventario di 97 voci è verificabile solo se le azioni vengono registrate in primo luogo. Conferma esplicita prima di qualsiasi cosa irreversibile, lo stesso schema che Naver ha inserito questo mese nel suo assistente browser quando ha richiesto l'approvazione prima di scrivere un evento in calendario.

C'è una tensione in quell'elenco. Registrare ogni azione dell'agente produce una ricca documentazione del comportamento dell'utente, e gli stessi dati che rendono un agente responsabile lo rendono anche una superficie di sorveglianza. Uno standard scritto da un operatore di telecomunicazioni avrà una posizione sulla conservazione, perché gli operatori hanno obblighi legali sui dati delle comunicazioni che la maggior parte dei fornitori di software non ha. Come il testo gestisce la registrazione, e chi può interrogarla, è una delle parti da tenere d'occhio nella finestra di stesura.

Cosa tenere d'occhio

Due cose decideranno se lo standard conta al di fuori della Cina. La prima è il suo test di conformità. Uno standard obbligatorio è forte quanto i laboratori che lo certificano, e l'elenco di 97 rischi suggerisce un ampio margine di interpretazione. La seconda è se il contenuto tecnico sarà pubblicato in una forma che altre giurisdizioni possano prendere in prestito. La Cina ha già esportato il proprio approccio all'etichettatura dei contenuti, dove l'UE, gli Stati Uniti, Singapore e il Regno Unito si stanno muovendo tutti nella stessa direzione con meccanismi diversi. Se i requisiti di sicurezza per gli agenti saranno abbastanza concreti, la stessa cosa potrebbe ripetersi, e un fornitore globale si troverebbe davanti a un ulteriore insieme di regole che non ha contribuito a scrivere.

Per ora, la lettura onesta è che questo è il primo serio tentativo di trasformare la sicurezza degli agenti da una promessa in un permesso. La finestra di stesura di 18 mesi è un conto alla rovescia. Chiunque costruisca agenti per l'uso pubblico ha fino ad allora per decidere se plasmare lo standard o semplicemente conformarsi a qualunque cosa arrivi.

Articoli correlati