L'India scrive le proprie regole di sicurezza per l'IA e rifiuta di copiare quelle di Washington

Secondo gli esperti del settore citati da otto testate questa settimana, l'India ha bisogno di un quadro di sicurezza per l'IA costruito sulle proprie lingue, sulla propria scala e sul proprio ecosistema guidato dalle applicazioni, anziché di una copia del patto volontario statunitense. L'obiezione specifica riguarda l'accordo firmato il 29 settembre dal presidente Trump insieme ai dirigenti di Google, OpenAI, Anthropic, Meta, Nvidia e xAI.
La questione sostanziale che sta sotto è se un quadro volontario costruito dalle stesse aziende che dovrebbe governare possa essere esportato. La risposta dell'India, finora, è che non può.
A cosa si impegna realmente il patto statunitense
L'accordo del 29 settembre è volontario, ed è la prima cosa da capire al riguardo. I quadri volontari funzionano quando i firmatari hanno incentivi reputazionali a conformarsi e quando la non conformità è visibile. Le aziende che lo hanno firmato sono le stesse i cui modelli il quadro copre, il che crea una tensione strutturale che nessuna buona fede riesce a risolvere.
Modellata su questo assetto, la conformità è in gran parte auto-dichiarata. Non esiste un organismo di verifica indipendente, né un obbligo di pubblicazione dei risultati delle valutazioni di sicurezza, né alcuna conseguenza per un firmatario che decida che una particolare valutazione non è applicabile ai propri sistemi.
Per gli Stati Uniti, questa può essere una posizione difendibile. L'argomento è che requisiti di sicurezza obbligatori rallenterebbero i laboratori nazionali mentre quelli cinesi non affrontano vincoli equivalenti, e che un approccio volontario preserva la posizione competitiva. Se questo argomento sia corretto è un dibattito aperto; diversi ex dipendenti delle aziende firmatarie hanno testimoniato la settimana successiva a un'audizione del Consiglio comunale di New York di non credere che i laboratori controllino ciò che stanno costruendo, e nessuno dei dirigenti presenti, quando interrogato direttamente, ha voluto quantificare il rischio catastrofico.
Perché il calcolo dell'India è diverso
L'obiezione dell'India è pratica più che filosofica: le assunzioni del patto non valgono nel mercato indiano.
La prima è la lingua. Un quadro di sicurezza costruito attorno a valutazioni in lingua inglese non copre i sistemi distribuiti in hindi, tamil, bengalese, telugu, marathi e nel resto delle lingue ufficiali del paese. Le valutazioni di sicurezza sono specifiche per lingua: un modello che rifiuta in modo affidabile richieste dannose in inglese può rispondere senza problemi in una lingua con meno risorse, perché l'addestramento alla sicurezza è più scarso e il comportamento di rifiuto non si trasferisce in modo netto. Testare solo in inglese produrrebbe un quadro che non certifica nulla riguardo alla maggior parte delle implementazioni che pretende di coprire.
La seconda è la scala e il profilo applicativo. Il modello di diffusione dell'IA in India è fortemente orientato ai servizi pubblici, all'agricoltura, all'inclusione finanziaria e alla salute, settori in cui gli errori hanno conseguenze dirette sul benessere e dove la base di utenti è ampia, a bassa larghezza di banda e spesso interagisce tramite voce. Un quadro progettato attorno a valutazioni delle capacità dei modelli di frontiera non si adatta a un sistema che fa triage delle malattie delle colture per milioni di piccoli agricoltori.
La terza è la giurisdizione. Un patto volontario firmato a Washington non ha alcun meccanismo per vincolare un'azienda che opera in India, e l'India non intende esternalizzare la propria impostazione regolatoria a un accordo che non ha negoziato.
Cosa dovrebbe includere un quadro indiano
Gli esperti citati nei resoconti non chiedono una copia dell'AI Act europeo, che è l'altro modello ovvio. L'approccio europeo è basato su livelli di rischio ed è obbligatorio, con valutazione di conformità, documentazione tecnica e obblighi di monitoraggio post-commercializzazione. È completo e costoso da rispettare, il che è una considerazione reale per un mercato in cui la maggior parte delle implementazioni di IA avviene tramite fornitori più piccoli e integratori del settore pubblico.
Ciò verso cui puntano le preoccupazioni specifiche dell'India è qualcosa di più ristretto e più verificabile.
La valutazione multilingue come requisito di base, che copra le principali lingue ufficiali, anziché una valutazione in inglese con traduzioni aggiunte in seguito.
Standard specifici per settore anziché un unico quadro orizzontale, poiché i modi di fallire nella consulenza agricola differiscono profondamente da quelli nella valutazione del credito.
Il potere d'acquisto pubblico come meccanismo di applicazione. Il governo indiano è un grande acquirente, e condizioni di appalto pubblico sui sistemi di IA (risultati delle valutazioni, documentazione dei modelli, segnalazione degli incidenti) vincolerebbero i fornitori senza richiedere un nuovo regolatore.
E un canale nazionale di segnalazione degli incidenti, perché l'alternativa è che i guasti rilevanti per la sicurezza emergano prima sulla stampa.
Ognuno di questi comporta un costo che va soppesato onestamente. La valutazione multilingue non è un esercizio di traduzione. Costruire una suite di valutazione della sicurezza per una lingua significa mettere insieme prompt avversariali, reclutare revisori madrelingua e stabilire cosa costituisca un completamento dannoso in quel contesto culturale. Quest'ultima parte è davvero difficile e contestata, perché il danno dipende dal contesto, e uno standard di rifiuto calibrato in una comunità linguistica non si trasferisce in modo netto a un'altra.
Gli standard specifici per settore hanno un problema simile all'altro estremo. Uno standard scritto per la consulenza agricola, un altro per la valutazione del credito e un altro ancora per il triage sanitario richiedono un carico di normazione per cui pochi regolatori, ovunque, hanno personale. L'UE affronta in parte questo problema tramite organismi di normazione armonizzati con la partecipazione dell'industria, una struttura che l'India dovrebbe costruire.
Quello degli appalti è il più economico dei quattro e probabilmente il più efficace. Non richiede nuove istituzioni, solo una clausola nei contratti esistenti. È anche il più applicato in modo disomogeneo, poiché gli appalti pubblici raggiungono i grandi fornitori in modo più affidabile rispetto alla lunga coda di integratori che di fatto realizzano molte implementazioni nel settore pubblico.
Il quadro in cui questo si inserisce
La posizione dell'India fa parte di una più ampia divergenza nel modo in cui le giurisdizioni affrontano la governance dell'IA, e la divergenza non segue le solite linee sviluppato-contro-in-via-di-sviluppo.
La Malaysia ha annunciato piani per la sua prima legge dedicata all'IA all'inizio del 2027. La Norvegia sta preparando restrizioni sugli occhiali con IA nei luoghi pubblici. La California ha approvato tredici disegni di legge sull'IA, tra cui uno che ha rimosso la soglia di un milione di utenti per gli obblighi. L'ABC australiana ha pubblicamente respinto un'eccezione sul copyright, sostenendo che i suoi contenuti sono già stati raschiati. Il Regno Unito ha adottato un approccio leggero ed è sotto pressione per formalizzarlo.
Il filo conduttore è che i paesi scrivono regole calibrate sulla propria esposizione anziché adottare un modello preconfezionato. Per gli sviluppatori di IA, questo significa che la superficie di conformità sta assumendo la forma della giurisdizione: un modello distribuito in cinque mercati può affrontare cinque regimi di valutazione diversi, cinque standard di divulgazione diversi e cinque tempistiche diverse di segnalazione degli incidenti.
Cosa osservare
Due cose determineranno se il quadro indiano diventerà rilevante o resterà una dichiarazione di intenti.
Se sarà vincolante per gli appalti pubblici. Un codice volontario senza denti negli appalti è un insieme di principi. Una condizione negli appalti è un requisito di mercato, e i fornitori si adegueranno.
E se il requisito di valutazione multilingue sopravvivrà all'impatto con i costi. Testare in una dozzina di lingue è costoso, e ci sarà pressione per ridurlo a una manciata. Il numero che finirà nel quadro finale sarà un indicatore piuttosto preciso di quanto l'impegno sia serio.
Il punto più ampio resta valido indipendentemente da come si risolverà il processo indiano. Il patto di settembre presupponeva che un accordo volontario tra i laboratori di frontiera potesse servire da base globale. La risposta dell'India è un test di questa assunzione, e non è l'unico paese a condurre il test. I quadri che vengono scritti ora, a Delhi, Kuala Lumpur, Bruxelles e Sacramento, stanno producendo un mondo in cui la conformità dell'IA dipende da dove la distribuisci piuttosto che da cosa hai costruito, e questo è un ambiente operativo materialmente più difficile per chiunque operi a livello internazionale.
Articoli correlati
Tavus Griffin è passato per umano nel 48 percento dei casi, e l'azienda non lo rilascerà
Un falso preregistrato risponde solo a domande preparate. Un sistema in tempo reale risponde a qualunque cosa gli venga chiesta.
Anthropic ha trovato 129.000 vulnerabilità, poi ha stretto la porta
L'azienda, nel pieno di una dimostrazione di sicurezza, ha scelto proprio quel momento per limitare ulteriormente l'accesso, e il motivo non è contraddittorio.
Nelle pagine prodotto di abbigliamento femminile non c'è nessuna persona reale: le modelle AI spingono la fiducia nell'e-commerce sull'orlo del baratro
Le immagini non sono credibili, quindi il tasso di reso sale; il tasso di reso sale, quindi i venditori comprimono ancora di più i costi di produzione; e comprimere i costi rende le immagini ancora meno credibili. Questo circolo non è un problema tecnologico: è un sistema di incentivi che si è rotto.
Sei quotidiani fanno causa a Microsoft e OpenAI per articoli a pagamento nel set di addestramento
L'accusa relativa al paywall è l'elemento più incisivo: un crawling che oltrepassa un paywall aggira la condizione di accesso stessa.