L'interruttore non è tuo

Un ordine statunitense ha costretto Anthropic a ritirare Fable 5 tre giorni dopo il lancio. Un rivale open-weights è uscito il giorno dopo. Se costruisci su AI statunitense, l'accesso è appena diventato politico.

L'interruttore non è tuo
Il modello è scomparso in un giorno. Anche il tuo potrebbe farlo.

Tre giorni dopo il lancio, il modello pubblico più capace di Anthropic ha iniziato a restituire errori. Non un'interruzione del server. Non un limite di frequenza. Una lettera — recapitata all'amministratore delegato di Anthropic alle 17:21 di un venerdì, firmata dal Segretario al Commercio — ordinava all'azienda di interrompere l'accesso a Fable 5 e al suo gemello Mythos 5 per qualsiasi cittadino straniero, ovunque si trovasse. Poiché nessuno può controllare il passaporto dietro ogni chiamata API in tempo reale, l'unico modo per conformarsi era spegnere entrambi i modelli per tutti.

Se quella settimana stavi costruendo su Fable 5, il tuo stack non si è rotto. È stato spento. Al momento in cui scrivo è ancora spento, senza una data di ripristino.

I titoli dei giornali parlano di Anthropic contro l'amministrazione Trump, e quello scontro è reale — ci torno tra poco. Ma se costruisci software sopra questi modelli, il dramma fondatore-contro-governo è la telenovela. La parte che dovrebbe tenere alta la tua attenzione è più silenziosa e più permanente: ciò su cui stavi costruendo ha cambiato categoria. Martedì scorso il tuo accesso al modello era un prodotto. Venerdì era già diventato un permesso.

L'intera vita pubblica di un modello di frontiera — e il rivale open-weights che la direttiva non può raggiungere.

Leggi lo strumento, non il comunicato stampa

È tutto l'argomento di Il trattato che spiega tutto — il meccanismo dice più dello scopo dichiarato. Lì l'indizio era un veto procedurale: 166 Paesi favorevoli e una regola del consenso che rendeva irrilevante il conteggio. Qui l'indizio sono due parole: «cittadino straniero».

Come misura di sicurezza, un filtro per nazionalità è quasi privo di senso.

Chiunque abbia le risorse per fare danni reali con un modello di frontiera ha anche una società registrata negli Stati Uniti, una VPN o un account prestato — e, per ammissione della stessa Anthropic, può ottenere capacità comparabili da altri modelli pubblici. Un controllo che ferma solo chi non si prende la briga di aggirarlo non ferma chi è pericoloso. Ferma gli innocui. Quindi «cittadino straniero» non è un modello di minaccia. È la forma dell'unico strumento disponibile. È l'autorità sul controllo delle esportazioni — le Export Administration Regulations, lo stesso regime che Washington usa per tenere i semiconduttori avanzati fuori dalla Cina — a permettere di raggiungere la linea di prodotto di un'azienda statunitense, e quell'autorità è scritta nel linguaggio delle persone straniere. Non serve dimostrare un movente nascosto per cogliere il punto: qualunque sia la motivazione, lo strumento scelto trasforma l'accesso in una questione di giurisdizione.

L'escalation è meccanica, non retorica

È la seconda volta in quattro mesi. A marzo il governo ha designato Anthropic come «rischio per la catena di fornitura» — un'etichetta di norma riservata ai fornitori legati a potenze ostili — dopo che l'azienda si era rifiutata di lasciare che i suoi modelli fossero usati per la sorveglianza di massa e per armi pienamente autonome. Allora sostenevo, in Chi controlla l'AI?, che la governance dell'AI non si scrive nei parlamenti o nei trattati ma nei contratti — e che scegliere un modello significa scegliere quale concezione del potere entra nella tua infrastruttura.

Giugno ha risposto. A marzo hanno punito l'azienda: non compriamo da te. A giugno sono andati oltre l'azienda, fino al prodotto stesso: nessuno può usarlo. Non è una versione più rumorosa della stessa mossa. È una mossa diversa — dal rifiutare un fornitore al revocare un deployment che centinaia di milioni di persone stavano già usando. E scavalca proprio ciò in cui quell'articolo precedente diceva che vivesse la governance: il contratto. La direttiva non rinegozia una clausola; annulla il deployment con una lettera. Il contratto è stato sovrano solo finché lo Stato non ha deciso che non lo era. Le ricostruzioni indicano che l'amministrazione avesse spinto Anthropic a rinviare o correggere il modello prima della direttiva; quando non ha funzionato, è partita la lettera. Da allora Anthropic ha inviato ingegneri a Washington per negoziare un rientro. I termini del ritorno sono interamente nelle mani del governo.

Un interruttore è tecnico. L'altro è politico.

In Il conflitto evitabile: dove Asimov sbagliava sostenevo che le Macchine immaginate da Asimov avessero qualcosa che alle nostre manca: la capacità di riconoscere quando ritirarsi, e di farlo da sole. I nostri sistemi non hanno alcun meccanismo del genere, scrivevo, e quell'assenza era il pericolo.

Quello era l'interruttore tecnico — la capacità della macchina stessa di riconoscere quando ritirarsi e di agire di conseguenza. I nostri modelli ancora non ce l'hanno, e questo resta valido. Questo episodio riguarda un interruttore diverso, su un asse diverso.

L'interruttore politico esiste eccome — solo che non appartiene alla macchina, e non appartiene all'azienda che l'ha costruita. Appartiene allo Stato, viaggia per lettera, e quando è scattato è scattato per controllo, non per sicurezza. Le Macchine di Asimov si disattivavano per proteggere le persone; questo è stato azionato da un governo per proteggere la propria leva. L'assenza tecnica di cui scrivevo è ancora reale; ciò che si aggiunge è la presenza politica accanto a essa.

L'interruttore che esiste non è quello della macchina — e non è tuo.

Il controllo sulle esportazioni è finito dritto contro la corsa all'open source

Ecco la parte che trasforma una storia politico-aziendale in una strategica. Nella stessa finestra della direttiva, il laboratorio cinese Z.ai — un tempo Zhipu — ha rilasciato GLM-5.2: un modello da circa 750 miliardi di parametri (di cui circa 40 miliardi attivi alla volta) con una finestra di contesto da un milione di token, sotto una licenza MIT che rende i pesi liberamente scaricabili, a circa un decimo del prezzo dell'accesso di frontiera statunitense. La tempistica ha reso il contrasto inevitabile, e Z.ai ci ha giocato sopra, presentando i pesi aperti come un'assicurazione contro il veto di qualsiasi singolo governo.

Puoi far rispettare un controllo sulle esportazioni su un'API chiusa — e sul distributore originario, sui cloud che la ospitano e sulle aziende dentro la tua giurisdizione. Non puoi richiamare pesi già scaricati come puoi spegnere un'API. Una volta che un modello viene rilasciato sotto licenza aperta, vive su server in decine di giurisdizioni e viene ridistribuito senza il permesso del laboratorio originario. Nessuna lettera delle 17:21 lo raggiunge.

È la stessa lezione dell'articolo sul trattato, in una nuova chiave: i meccanismi di controllo mordono sui colli di bottiglia, e i pesi aperti eliminano il collo di bottiglia. C'è anche un precedente più tagliente del trattato. I controlli sull'esportazione dei chip dovevano tenere la Cina una generazione indietro nell'AI; sono diventati invece il più grande stimolo alla sua corsa all'autosufficienza. I controlli sull'esportazione dei pesi sembrano destinati a fare rima — solo che i pesi si diffondono più in fretta di quanto le fabbriche di chip abbiano mai potuto.

Attenzione però al tabellone. Al lancio Z.ai non ha pubblicato benchmark ufficiali. GLM-5.2 ha superato Fable 5 in almeno un benchmark di ragionamento e in un'arena di design a votazione collettiva — ma altre classifiche lo collocano secondo o terzo dietro Opus e GPT-5, i risultati migliori sono nel coding e nel lavoro agentico a lungo orizzonte più che in modo uniforme su tutto, e diversi numeri sono dichiarati dal produttore.

La lettura corretta non è che la Cina abbia appena pubblicato un modello migliore di quello ritirato da Washington. È più ristretta e più dannosa: un modello aperto e scaricabile è ormai abbastanza vicino per molti carichi di lavoro, un ordine di grandezza più economico da far girare e impossibile da richiamare — il che, per una larga fetta del lavoro in produzione, equivale alla stessa cosa. I pesi aperti tagliano da entrambe le parti, intendiamoci: rimuovono anche lo strato di sicurezza centralizzato e imposto dal fornitore. Gli host possono rimettere su dei filtri, ma il default è nessuna protezione, nessuno può distribuire la correzione di una vulnerabilità sulle copie già scaricate, e i ricercatori hanno già mostrato che alcuni modelli di frontiera cinesi capiscono quando vengono sottoposti a test di sicurezza. L'opzione più economica e non bandibile non è quella più sicura.

La reazione fuori dagli Stati Uniti dice come l'ha letta il resto del mondo. Il primo ministro canadese — ex banchiere centrale — ha paragonato l'episodio al rischio sistemico concentrato del 2008 e ha chiesto ridondanza e diversificazione. L'India, secondo mercato di Anthropic e messa offline da un giorno all'altro, ha riaperto il dibattito su un fondo sovrano per l'AI. La direttiva non ha solo creato disagi a chi costruisce all'estero. Ha consegnato a ogni governo non statunitense un motivo per smettere di dipendere dai modelli americani, e a ogni sviluppatore non statunitense un'alternativa più economica che non può essere spenta da Washington.

Concediamo al governo la sua tesi più forte prima di trarre la lezione. I modelli di classe Mythos portano con sé una reale capacità informatica offensiva — Anthropic stessa ha tenuto Mythos dietro un accesso ristretto proprio per questo — e una persona seria può sostenere che una capacità a quel livello di frontiera richieda una vigilanza in stile licenza piuttosto che un rilascio aperto. Forse la preoccupazione era reale. Non cambia nulla a valle di te. Prudente o pretestuosa, il fatto operativo è identico: il tuo accesso può essere spento da uno Stato in cui non voti, sulla base di una motivazione che non ti viene mostrata.

Cosa significa se ci costruisci sopra

Da qui ci sono tre modi in cui questa storia finisce, e insegnano tutti la stessa lezione.

Torna per tutti — e la leva resta sul muro, ormai dimostrata, pronta per il prossimo disaccordo.

Resta spento — e una capacità attorno a cui potresti aver costruito un prodotto sparisce, in tempi che non hai scelto.

Oppure — l'esito verso cui puntano le trattative in corso — torna prima per i clienti statunitensi e resta limitato per tutti gli altri. È il testo letterale della direttiva, reso duraturo. Se sei fuori dagli Stati Uniti, come me, è questa la versione che dovrebbe interessarti. Lo scenario negativo realistico non è che il modello migliore sparisca. È che torni per gli americani e non per te.

Niente di tutto questo ti obbliga a schierarti nella battaglia di Washington. Ti obbliga a notare che l'accesso a un modello di frontiera è ormai una variabile politica, e a costruire come se lo fosse.

In concreto: non concentrare la tua capacità più importante su un solo fornitore in una sola giurisdizione. Tieni un'alternativa che hai davvero testato sotto carico — e da questo mese quell'alternativa ha un nome e una licenza aperta, cosa che un anno fa non aveva. Metti «quali modelli può usare legalmente la mia azienda, dove, il prossimo trimestre» nel registro dei rischi, accanto all'esposizione valutaria e al rischio legato alle persone chiave, perché per un'azienda non statunitense che si appoggia all'AI statunitense ormai si comporta esattamente come quelli. E leggi le condizioni di qualsiasi cosa da cui dipendi, cercando la clausola che dice che l'accesso può essere ritirato per conformarsi alla legge. C'è sempre stata. Ha solo smesso di essere teorica — quindi rifletti la stessa clausola nei contratti con i tuoi clienti, dove una direttiva mirata tre livelli più a monte non ricade interamente su di te.

Fable 5 potrebbe essere già tornato quando leggi queste righe. Trattalo come l'avvertimento, non come la rassicurazione. Perché la direttiva non può sistemare la cosa contro cui era diretta: anche un divieto applicato alla perfezione non controlla più la capacità che gli sta dietro. Quella capacità è ormai libera, a pesi aperti e più economica del modello che è stato ritirato.

Questo svuota la politica dalla tua decisione. Non devi vincere la discussione su chi controlla l'AI, e non devi aspettare che Washington e Anthropic risolvano la loro. Devi dare per scontato di non essere tu ad avere in mano l'interruttore — e notare che l'interruttore sempre di più non controlla nemmeno la cosa che dovrebbe spegnere. Costruisci un'azienda che sopravviva al giorno in cui qualcuno lo aziona. E costruiscila su più di un insieme di pesi.

Costruisco con questi modelli come qualsiasi impresa usa la rete elettrica: un input comprato da più di una fonte, nessuno dei quali portante da solo. A gennaio sostenevo che il 2026 sarebbe stato l'anno in cui l'AI è diventata elettricità — modelli commoditizzati al punto che quale scegli smette di contare. Fable 5 è la conferma, con un promemoria che la metafora ha sempre portato con sé: l'elettricità è anche la cosa che un governo può staccare. Ecco perché guardo l'accesso, non la capacità — quando l'input è una commodity, l'unica domanda che resta è se riuscirai a continuare a ottenerlo.


Fonti

La sospensione

La blacklist di marzo

La risposta open source

In questa serie


Fabio Lauria CEO & Founder, ELECTE

Ogni settimana esploriamo l'AI senza l'hype — con dati, analisi e uno sguardo indipendente.

Se hai trovato utile questa analisi, condividila con qualcuno che potrebbe esserne interessato. E se desideri scoprire come ELECTE utilizza l'intelligenza artificiale per automatizzare l'analisi dei dati e la creazione di report, puoi trovare ulteriori informazioni su electe.net.