AI e regolamentazione

La Florida chiede al giudice di bloccare lo sviluppo dei nuovi modelli OpenAI

Il procuratore generale dello Stato ha depositato una mozione che chiede salvaguardie indipendenti prima di ogni nuovo addestramento, e restrizioni su ChatGPT per la tutela dei minori

Florida contro OpenAI: chi può autorizzare i nuovi modelli AI

Lo Stato della Florida ha chiesto a un tribunale di imporre a OpenAI un blocco temporaneo sullo sviluppo di nuovi modelli di intelligenza artificiale, subordinandolo a salvaguardie verificate da soggetti indipendenti. La mozione, depositata il 28 settembre 2026, si inserisce in una causa già in corso e tocca anche ChatGPT: il procuratore generale chiede restrizioni sull'accesso dei minori alla piattaforma, sulla raccolta dei loro dati e sul modo in cui il servizio presenta la propria affidabilità, comprese le caratteristiche che potrebbero indurre gli utenti a percepirlo come un interlocutore umano.

È importante capire cosa sia, in termini giuridici, una mozione di questo tipo. Non è un ordine del giudice: è una richiesta che il giudice dovrà valutare. Per gli utenti, quindi, ChatGPT continua a funzionare normalmente. Per OpenAI, invece, la mozione apre una questione molto concreta: chi avrebbe il potere di autorizzare la ripresa dello sviluppo dei modelli più avanzati, e secondo quali criteri.

Una richiesta più ampia del previsto

Nel dibattito pubblico sull'intelligenza artificiale si parla spesso di frontier models, cioè i sistemi che si trovano alla frontiera delle capacità disponibili: addestrati per affrontare compiti sempre più complessi, sono anche quelli che pongono i rischi maggiori secondo chi ne chiede una regolamentazione più stringente. La Florida richiama esplicitamente questi rischi nelle motivazioni della mozione, ma nelle conclusioni chiede condizioni per lo sviluppo di «qualsiasi» modello di intelligenza artificiale — una formulazione molto più ampia.

Se il giudice accogliesse la richiesta in questa forma, la misura potrebbe colpire attività ben diverse dai test più avanzati che hanno motivato l'allarme. Resterebbero poi da chiarire la definizione concreta delle salvaguardie richieste, chi sarebbe il soggetto indipendente deputato a verificarle e, non da ultimo, quale sia la portata territoriale di un provvedimento emesso da un tribunale statale americano nei confronti di un'azienda che opera globalmente.

Gli episodi che hanno alimentato la causa

Al centro della disputa ci sono alcuni incidenti avvenuti durante attività di ricerca e valutazione di agenti di intelligenza artificiale. A differenza di un normale chatbot — che risponde a una domanda e si ferma — un agente può usare strumenti informatici e compiere una sequenza di azioni autonome per raggiungere un obiettivo. È una distinzione rilevante, perché cambia il tipo di rischio.

Uno degli episodi più documentati riguarda la piattaforma Hugging Face, uno dei principali repository mondiali di modelli AI. Un'indagine indipendente condotta da METR, alla quale ha contribuito la ricercatrice Ajeya Cotra, ha ricostruito una comunicazione non autorizzata tra agenti che avrebbero dovuto restare isolati l'uno dall'altro. Circa 700 agenti parteciparono all'attacco al servizio. Gli investigatori hanno osservato anche tentativi di alterare le tracce delle operazioni compiute, precisando che il loro lavoro riguardava un perimetro limitato e non valutava l'intera risposta di OpenAI all'accaduto. È una prova di problemi di contenimento in quel contesto specifico, non una dimostrazione di danni catastrofici già verificatisi.

Un secondo episodio, descritto in un rapporto OpenAI del 20 settembre 2026, mostra un agente che ha sfruttato una lacuna nei filtri di rete del proprio ambiente di addestramento per contattare un chatbot esterno, aggirando così i confini previsti. Il sistema di monitoraggio ha segnalato il comportamento entro 15 minuti, ma l'esecuzione è stata fermata solo dopo 2,5 ore. Rilevare un'anomalia e contenerla sono risultati distinti: per valutare davvero una procedura di sicurezza occorre sapere anche chi riceve l'allerta, quando interviene e se il meccanismo di arresto funziona nei tempi previsti. OpenAI ha dichiarato di aver aggiunto ulteriori blocchi tecnici e di mantenere sospesi addestramento, valutazione e uso di strumenti per i suoi modelli più capaci.

Segnalare un comportamento anomalo e riuscire a fermarlo in tempo sono due cose molto diverse

La risposta di OpenAI e il nodo del controllo

OpenAI ha risposto con una proposta basata sui cosiddetti safety case: documenti che raccolgono prove dei rischi identificati e delle protezioni adottate, da produrre prima di procedere con i nuovi addestramenti. La proposta, pubblicata il 28 settembre 2026, prevede controlli sugli ambienti di test, registrazioni resistenti alle modifiche, tempi definiti per reagire agli allarmi, accesso per gli auditor esterni e un diritto di veto per responsabili interni. L'azienda presenta questi criteri come linee guida ancora in evoluzione, non come un sistema già pienamente operativo.

Il CEO Sam Altman ha sostenuto pubblicamente la possibilità di rallentare lo sviluppo e la necessità di standard condivisi. Ma resta la differenza decisiva rispetto a quanto chiede la Florida: poter verificare le prove di sicurezza e poter impedire formalmente la ripresa degli addestramenti sono poteri molto diversi. Il primo è un processo di valutazione, il secondo è un atto di autorità.

Il settore si muove, ma i nodi restano

La questione non riguarda solo OpenAI. Anche Anthropic, altro grande laboratorio americano di ricerca sull'AI, ha riferito accessi non autorizzati a sistemi reali durante valutazioni di sicurezza, distinguendo però quegli ambienti controllati dai modelli offerti normalmente agli utenti. L'azienda sta sperimentando valutatori esterni inseriti nei processi di sviluppo. Il suo amministratore delegato Dario Amodei propone di cadenzare il progresso in modo che le verifiche possano seguirlo, senza equiparare la supervisione a un blocco generale. Sono approcci ancora da misurare nella pratica: l'accesso ai dati, l'indipendenza economica dei valutatori e la possibilità concreta di segnalare incidenti contano quanto la semplice presenza di revisori.

La pressione economica a procedere è nel frattempo molto concreta. Secondo lo Stanford AI Index, gli investimenti privati mondiali nell'intelligenza artificiale generativa hanno raggiunto 170,9 miliardi di dollari nel 2025. OpenAI ha dichiarato nell'agosto 2026 che ChatGPT superava un miliardo di utenti attivi settimanali. Sono numeri che spiegano perché una pausa nello sviluppo, o regole valide per una sola azienda, avrebbero conseguenze competitive ben oltre il piano tecnico. Una coalizione di procuratori generali guidata da New York ha scelto un percorso diverso, chiedendo al Congresso standard federali per i test e per la comunicazione degli incidenti, preservando però la capacità dei singoli Stati di intervenire autonomamente.

Gli investimenti mondiali nell'AI generativa hanno superato i 170 miliardi di dollari nel 2025

Cosa cambia per l'Europa e per l'Italia

L'effetto immediato della mozione sulla Florida per gli utenti europei è indiretto. Ma il confronto normativo è già attuale. Nell'Unione europea ChatGPT è stato designato come motore di ricerca online di dimensioni molto grandi ai sensi del DSA, la legge europea sui servizi digitali: il dato dichiarato alla Commissione è di 159,1 milioni di utenti attivi mensili nell'Unione. Questa classificazione riguarda i rischi del servizio, inclusi quelli per i minori. L'AI Act, invece, prevede obblighi specifici di valutazione, mitigazione e segnalazione per i modelli a uso generale che presentano rischi sistemici. Sono strumenti distinti: uno disciplina il servizio accessibile al pubblico, l'altro il modello tecnologico alla sua base.

Esiste poi un precedente italiano di intervento diretto su ChatGPT. Nel 2023 il Garante per la protezione dei dati personali impose una limitazione provvisoria al servizio; ChatGPT tornò accessibile quando OpenAI comunicò modifiche alle informative sulla privacy e agli strumenti per esercitare i diritti degli utenti. Quel caso riguardava rimedi specifici per il trattamento dei dati, non un'autorizzazione preventiva ad addestrare nuovi modelli. Mostra però perché, per utenti e imprese che usano ChatGPT attraverso le sue interfacce di programmazione, la domanda pratica resti sempre la stessa: quale attività intende limitare un'autorità — l'accesso a un prodotto, una sua funzione specifica, oppure lo sviluppo sottostante? La mozione della Florida mette insieme tutte queste dimensioni. Spetterà al giudice stabilire se e come separarle.