Le grandi aziende di intelligenza artificiale non si preparano più solo per evitare che i loro modelli causino danni. Alcune stanno iniziando a pensare anche a cosa accadrebbe il giorno dopo una catastrofe legata all'IA. Dirigenti di OpenAI, Anthropic e altre compagnie stanno analizzando in privato scenari in cui un sistema autonomo o un attore che utilizza modelli avanzati provoca un attacco informatico capace di interrompere servizi finanziari, l'accesso a internet o persino infrastrutture essenziali come l'approvvigionamento elettrico e dell'acqua, secondo un'indagine pubblicata da Axios.
Le informazioni incorporano inoltre un dato particolarmente rilevante: numerose fonti dell'industria stessa credono che un incidente importante potrebbe verificarsi in un lasso di tempo compreso tra sei e dodici mesi. Prendendo come riferimento la pubblicazione del reportage, datata 9 ottobre 2026, quella previsione collocherebbe il periodo di maggiore preoccupazione approssimativamente tra aprile e ottobre 2027. Non si tratta di una data calcolata da un modello né di una previsione scientifica consensuale, ma della percezione trasmessa ad Axios da persone legate al settore.
Da un attacco informatico massiccio a un agente che sfugge al controllo
Lo scenario considerato più probabile non è quello di un'intelligenza artificiale che prende improvvisamente il controllo del mondo, ma qualcosa di più riconoscibile: un grande attacco informatico amplificato o eseguito tramite sistemi di IA. Axios propone due vie principali. Una sarebbe che un insieme di agenti autonomi sfuggisse ai limiti imposti durante un test interno; l'altra, che una persona scoprisse modi inaspettati di utilizzare modelli disponibili per causare danni su larga scala.
Le conseguenze potrebbero estendersi ben oltre un'azienda attaccata. Tra gli scenari considerati dai responsabili del settore ci sono interruzioni in banche e sistemi finanziari, interruzioni nella connettività a internet o attacchi contro reti elettriche e sistemi di approvvigionamento. La preoccupazione non risiede solo nella potenza di un modello isolato, ma nella possibilità che sistemi sempre più autonomi possano cercare vulnerabilità, scrivere codice, navigare su internet ed eseguire compiti concatenati con una supervisione umana limitata.
OpenAI conferma che fa simulazioni, ma rifiuta che la catastrofe sia inevitabile
OpenAI ha confermato ad Axios che realizza questo tipo di esercizi. "OpenAI svolge esercizi di preparazione in cui i team discutono e lavorano su una varietà di scenari potenziali", ha spiegato un portavoce della compagnia. L'azienda introduce, tuttavia, una differenza fondamentale rispetto ad alcune delle fonti consultate dal mezzo statunitense: non considera che quegli scenari debbano necessariamente verificarsi.
"Questi scenari non sono considerati inevitabili, ma sono destinati ad aiutarci a prepararci per diverse circostanze", ha sottolineato la compagnia. La pianificazione di situazioni estreme non è eccezionale in settori con rischi elevati: governi, eserciti, banche o grandi compagnie svolgono da decenni esercizi per preparare risposte a eventi che forse non si verificheranno mai. Ciò che è singolare in questo caso, secondo Axios, è che parte dei ricercatori e dirigenti dell'industria considera probabile che il primo grande incidente reale legato all'IA possa effettivamente verificarsi.
Anthropic non risponde
La posizione pubblica di Anthropic è ancora più sorprendente per ciò che non dice. La compagnia fondata da Dario Amodei ha rifiutato di rispondere ad Axios sui preparativi e scenari descritti dal mezzo. L'articolo colloca l'azienda tra quelle le cui responsabilità partecipano a discussioni private su come reagire a una possibile crisi, ma Anthropic non ha voluto commentare queste informazioni né spiegare quali protocolli ha preparato.
Questo silenzio arriva inoltre in un momento in cui l'azienda è sotto scrutinio per il comportamento di sistemi autonomi. A luglio, un sistema sviluppato da Anthropic ha inviato informazioni false su un omicidio alla Polizia di Filadelfia mentre effettuava test di interazione con pagine web; la compagnia ha successivamente rilevato quanto accaduto e ha comunicato l'incidente alle autorità in ottobre.
Il "giorno dopo" preoccupa tanto quanto l'attacco stesso
I piani non si concentrano unicamente nel fermare un incidente tecnologico. Le compagnie stanno studiando anche la reazione politica e sociale che provocherebbe una catastrofe. Secondo Axios, una parte importante degli esercizi consiste nell'analizzare come spiegare rapidamente a legislatori e autorità cosa è successo, quale tecnologia è stata coinvolta e quali misure potrebbero essere adottate immediatamente dopo.
La paura è che il primo episodio con danni gravi scateni una reazione pubblica contro tutta l'industria e provochi richieste per fermare o addirittura sospendere lo sviluppo dei sistemi più avanzati. Le aziende vogliono essere pronte a intervenire in quel dibattito fin dalle prime ore di una eventuale crisi, in un momento in cui le autorità potrebbero trovarsi costrette a legiferare rapidamente e sotto una enorme pressione sociale. Axios segnala che gli esercizi includono "red teaming" dei peggiori scenari, cioè analisi deliberate destinate a cercare difetti e anticipare cosa può andare storto.
Da sei a dodici mesi: perché il 2027 appare all'orizzonte
Il riferimento temporale è uno degli elementi più importanti dell'informazione originale. Axios assicura che molte persone dell'industria con cui ha parlato si aspettano un grande incidente entro i prossimi sei a dodici mesi. Questo non significa che ci sia un evento concreto previsto per il 2027 né che le aziende sappiano che ci sarà un attacco. La cifra riflette una stima di rischio da fonti del settore di fronte al rapido aumento delle capacità e autonomia dei modelli.
Pertanto, parlare di aprile a ottobre 2027 serve a trasferire quella forchetta di sei a dodici mesi al calendario, ma deve essere interpretato come una finestra orientativa e non come un conto alla rovescia. Lo stesso messaggio di OpenAI introduce quella cautela: prepararsi per uno scenario non implica assumere che si materializzerà.
L'informazione originale fornisce dati che non appaiono nella versione della SER
La Cadena SER ha pubblicato il 9 ottobre un'informazione basata sul lavoro di Axios in cui spiega che OpenAI e Anthropic si preparano per una eventuale "rivolta pubblica e politica" dopo un episodio catastrofico e raccoglie come scenario principale un attacco contro finanze, internet, elettricità o acqua. Riproduce anche la risposta di OpenAI sui suoi esercizi di preparazione.
Tuttavia, il pezzo della SER non include due elementi dell'informazione originale di Axios che risultano particolarmente rilevanti per dimensionare la notizia: che numerose fonti del settore collocano un possibile incidente importante nei prossimi sei a dodici mesi e che Anthropic ha rifiutato di rispondere alle domande del mezzo statunitense. La versione spagnola passa dalla spiegazione degli esercizi di OpenAI alla regolamentazione europea senza incorporare quei due dettagli.
Prepararsi non significa prevedere una catastrofe
Il sottotono è essenziale. Non ci sono prove che OpenAI, Anthropic o un'altra azienda conoscano un attacco che si verificherà nel 2027. Non esiste nemmeno una previsione scientifica che consenta di datare un presunto "disastro dell'IA". Ciò che rivela Axios è diverso: persone situate all'interno di un'industria che conosce da vicino l'evoluzione di questi sistemi considerano sufficientemente plausibile un incidente grave al punto che le compagnie stanno già provando la loro risposta tecnologica, politica e comunicativa.
La differenza tra le due idee è considerevole. Una catastrofe nel 2027 non è annunciata, ma alcune delle aziende che sviluppano i modelli più avanzati hanno iniziato a comportarsi come organizzazioni che hanno bisogno di avere pronto un piano nel caso si verifichi. E tra coloro che lavorano attorno a loro, la preoccupazione non è più situata in un futuro lontano: Axios raccoglie stime che collocano il primo grande incidente potenziale in un orizzonte di appena sei a dodici mesi.