Reddit e i bot

Reddit introduce la verifica umana selettiva per arginare i bot

La piattaforma distingue automazioni autorizzate e occulte con etichette e controlli mirati, senza rinunciare allo pseudonimato che l'ha resa unica

C'è un momento in cui una piattaforma smette di essere solo un luogo dove le persone si ritrovano e diventa qualcosa di più simile a un'infrastruttura — con tutto ciò che questo comporta in termini di responsabilità, fiducia e regole. Reddit sembra aver raggiunto quel momento. Il 25 marzo 2026, il CEO Steve Huffman ha annunciato una serie di misure per distinguere gli utenti reali dai sistemi automatizzati, con un approccio che punta alla selettività piuttosto che alla verifica universale.

Huffman ha scritto che l'internet oggi si sente diverso. È una frase che suona quasi nostalgica, ma nasconde una preoccupazione concreta: quando diventa difficile capire se dietro un account ci sia una persona o un programma automatizzato, le conversazioni perdono valore. Per Reddit, che esiste grazie ai thread di discussione e alla fiducia tra sconosciuti, è un rischio che tocca il cuore del modello.

Etichette per i bot, verifica per i sospetti

La strategia si articola su due fronti. Il primo riguarda i bot già autorizzati dalla piattaforma: d'ora in poi compariranno con un'etichetta "[App]" accanto al nome, rendendo visibile ciò che prima poteva passare inosservato. Il principio è semplice: se un'automazione è consentita, deve essere riconoscibile. Questo cambia la grammatica stessa della piattaforma — non si insegue più l'automazione con rimozioni e divieti, ma la si rende osservabile, separando ciò che è dichiarato da ciò che è occulto.

Il secondo fronte riguarda gli account che mostrano comportamenti sospetti, simili a quelli di un agente automatico. In questi casi, Reddit spiega che verificare se qualcuno è umano non significa sapere chi sia: l'obiettivo dichiarato è accertare la presenza umana, non l'identità reale. La verifica sarà rara e mirata, attivata solo quando un account mostra segnali anomali — quello che in gergo si chiama comportamento "fishy", cioè artificioso o sospetto.

Un problema più grande di Reddit

Per capire perché questa mossa arrivi proprio ora, vale la pena guardare a un dato di contesto. Secondo Cloudflare, circa il 31,2% del traffico applicativo rilevato sulla sua rete globale è generato da bot, e questa quota si mantiene stabile intorno al 30% da tre anni consecutivi. L'automazione sul web non è un'eccezione o un fenomeno emergenziale: è una condizione strutturale con cui ogni grande piattaforma deve fare i conti.

Dentro Reddit, però, la questione ha una natura asimmetrica. Una parte dei bot è, di fatto, infrastruttura sociale: strumenti utili ai moderatori, alert automatici, integrazioni che riducono il lavoro manuale nelle community. Un'altra parte è manipolazione: spam, astroturfing (cioè la creazione artificiale di consenso), campagne coordinate per sommergere di commenti ostili un thread o un utente — il cosiddetto brigading. Nel 2025, il caso dei bot capaci di imitare conversazioni umane nel subreddit r/ChangeMyView aveva reso evidente quanto la semplice rimozione dei contenuti dopo il fatto sia insufficiente quando l'obiettivo dell'attacco è la credibilità di un'intera discussione, non di un singolo post.

Un bot che scrive come una persona non inquina solo un post, ma avvelena l'intera conversazione intorno

Tre gradi di verifica, tre livelli di frizione

Per dimostrare di essere umani — senza dover rivelare chi si è — Reddit sta valutando strumenti di terze parti che appartengono a tre famiglie tecnologiche distinte. La scelta tra l'una e l'altra dipende dal contesto e dalla giurisdizione geografica.

Le passkey sono l'opzione meno invasiva: funzionano come le impronte digitali o il riconoscimento del volto che già si usano per sbloccare lo smartphone, oppure tramite chiavi hardware fisiche. Sono già entrate nell'esperienza quotidiana di molti utenti e non richiedono documenti né dati sensibili. Il limite è che non risolvono il problema dell'unicità: possono ridurre certi tipi di frode e dimostrare continuità di accesso, ma non garantire che la stessa persona non abbia creato decine di account distinti.

Le soluzioni biometriche di proof-of-personhood — come World ID, il sistema sviluppato da Sam Altman — promettono invece proprio questo: assicurare che ogni persona corrisponda a una sola identità verificata, rendendo molto più costoso per un attore ostile moltiplicare account credibili. Il problema è che questa promessa ha un prezzo in termini di privacy. Un'inchiesta del 2025 ha mostrato come nei sistemi biometrici il tema della cancellazione effettiva dei dati derivati e della loro governance rimanga aperto e controverso: il diritto all'unicità e il diritto all'oblio tendono a spingere in direzioni opposte.

Il terzo livello — la verifica tramite documenti governativi — è quello che Reddit definisce il fallback, ovvero il ripiego di ultima istanza. È già in uso in alcune aree geografiche, e il motivo è normativo prima che tecnico. Nel Regno Unito, l'OSA ha fissato scadenze operative per l'age assurance — cioè la verifica dell'età degli utenti — obbligando i servizi accessibili ai minori ad adottare forme di controllo più robuste. Queste norme non nascono per combattere i bot, ma finiscono per imporre a piattaforme globali come Reddit di costruire canali di verifica più forti, spesso affidandosi a fornitori esterni specializzati.

Il rischio del sistema che si allarga da solo

C'è una conseguenza pratica che vale la pena segnalare. Un meccanismo pensato per attivarsi raramente può diventare progressivamente più frequente — non per una scelta deliberata della piattaforma, ma per la pressione combinata di attacchi sempre più sofisticati e di requisiti normativi che cambiano mercato per mercato. In altre parole, la frizione per l'utente può aumentare senza che Reddit l'abbia pianificato, quasi come effetto collaterale di forze esterne.

Per chi usa Reddit, le domande pratiche sono almeno tre. La prima: come si finisce nella lista dei sospetti? La piattaforma non sta dicendo che chiederà la verifica a tutti, ma i criteri per individuare i comportamenti anomali restano volutamente opachi — renderli pubblici aiuterebbe chi vuole aggirarli. Questo però apre la porta ai falsi positivi: chi usa client non ufficiali, script di accessibilità o semplicemente ha abitudini di navigazione atipiche potrebbe ritrovarsi segnalato senza ragione.

La seconda domanda riguarda cosa succede se non si supera la verifica — o se si rifiuta di farla. Reddit parla genericamente di restrizioni senza fornire una griglia chiara dei casi. È un punto delicato, perché definisce il confine tra deterrenza e coercizione: limitare azioni ad alto impatto come il posting massivo è una cosa, degradare l'account in modo indistinto è un'altra. E poi c'è la questione dell'appello: se la verifica funziona come un cancello di fiducia, deve anche prevedere una via d'uscita per gli errori.

La terza domanda riguarda la privacy operativa. Anche ammettendo che Reddit non riceverà dati personali, nomi o dettagli sull'attività degli utenti, il solo fatto di affidarsi a fornitori esterni introduce nuovi punti di fiducia. L'utente deve credere alla piattaforma, al fornitore e al modo in cui i due sistemi comunicano tra loro.

L'AI nei post resta affar vostro

C'è un punto che Reddit chiarisce in modo netto: non intende condurre una crociata contro i contenuti generati con l'intelligenza artificiale. La distinzione che vuole tracciare è tra un umano che usa l'AI come strumento per scrivere — pratica tollerata — e un bot che opera in autonomia senza supervisione umana. Distinguere i due casi su scala è difficile e spesso non utile per le policy generali, quindi la piattaforma preferisce lasciare alle singole community la regolazione locale.

È una linea coerente con la natura di Reddit, costruita storicamente su community autogestite. Ma crea un confine sottile: si reprime l'automazione non dichiarata, si tollera l'uso dell'AI come strumento personale. Il rischio è che, nelle community già fragili, la percezione di contenuti di bassa qualità generati in serie — in gergo slop — aumenti comunque, scaricando il peso sui moderatori volontari.

Reddit vuole fermare i bot senza smontare l'anonimato che ha costruito la sua comunità

La posta in gioco economica

A rendere tutto questo più urgente c'è anche la dimensione che Reddit ha raggiunto come società quotata in borsa. Nei risultati dell'esercizio 2025, Reddit ha riportato 121,4 milioni di DAUq — utenti unici attivi ogni giorno — in crescita del 19% rispetto all'anno precedente, con un utile netto annuale di 530 milioni di dollari. A questi livelli, la fiducia non è più una variabile soft difficile da misurare: l'automazione che distorce le conversazioni distorce anche le metriche di audience, e questo si ripercuote direttamente sulla misurazione degli spazi pubblicitari venduti agli inserzionisti.

Il paradosso è che più una piattaforma cresce, più deve dimostrare di saper separare persone reali e traffico artificiale. Ma più introduce controlli, più rischia di intaccare quello che l'ha resa attraente: la possibilità di parlare senza portarsi dietro un'identità reale. La verifica selettiva è un tentativo di restare in equilibrio tra questi due estremi — un freno ai bot che non trasformi Reddit in un sistema di identità digitale certificata. Funzionerà finché resterà davvero selettiva, e finché gli strumenti scelti non cambieranno la percezione di anonimato che ancora distingue la piattaforma. Se invece la domanda di prove di umanità dovesse crescere — per attacchi più sofisticati o per requisiti normativi più stringenti nei mercati principali — la promessa iniziale di Huffman (sarà raro) diventerà la prima cosa messa alla prova, e a metterla alla prova non saranno i bot, ma gli utenti reali.