top of page

I colloqui Trump-Xi sulla sicurezza dell'AI cercano misure di protezione senza rallentare la corsa

7 ore fa
Tempo di lettura: 13 min

Donald Trump e Xi Jinping si preparano a discutere della sicurezza dell'AI questa settimana, nonostante una competizione sempre più intensa su chip, modelli, infrastrutture e standard globali. I colloqui Trump-Xi sulla sicurezza dell'AI non sono pensati per fermare questa competizione. Sono un tentativo di evitare che un incidente pericoloso trasformi la rivalità tecnologica in una crisi di sicurezza nazionale.

I funzionari hanno già discusso un possibile meccanismo di notifica per gravi incidenti legati all'AI. Un canale simile potrebbe riguardare un attacco informatico abilitato dall'AI, un uso improprio in ambito biologico, un grave fallimento di un modello o un altro evento che incida sulla sicurezza nazionale. Funzionerebbe più come una linea di comunicazione d'emergenza che come un ampio trattato tecnologico.

Questa distinzione definisce la tensione centrale del vertice. Washington e Pechino vedono ragioni per comunicare sui rischi estremi, ma nessuno dei due governi vuole che la cooperazione indebolisca la propria posizione competitiva. Il risultato è una ricerca circoscritta di misure di protezione condivise all'interno di una corsa molto più ampia alla supremazia nell'AI.

I colloqui Trump-Xi sulla sicurezza dell'AI iniziano con un canale d'emergenza

La proposta più concreta è un sistema che permetta a Washington e Pechino di notificarsi reciprocamente quando un incidente legato all'AI assume rilevanza per la sicurezza nazionale.

Il segretario al Tesoro statunitense Scott Bessent ha affermato che l'idea è emersa durante i colloqui con il vicepremier cinese He Lifeng a New York. Secondo le notizie sul vertice, le discussioni hanno riguardato un dialogo sull'AI e un possibile meccanismo di notifica per incidenti gravi.

La proposta resta preliminare. I funzionari non hanno annunciato un accordo vincolante, una definizione condivisa di emergenza legata all'AI o un organismo tecnico incaricato di esaminare le segnalazioni. È quindi più corretto considerarla un punto all'ordine del giorno che un sistema operativo per la gestione delle crisi.

Ciononostante, la sua portata limitata è importante. Washington e Pechino non devono concordare su regolamentazione dell'AI, controlli sulle esportazioni o sviluppo dei modelli per riconoscere il pericolo di interpretare erroneamente un'emergenza. Hanno bisogno di un modo affidabile per identificare un incidente, contattare l'altra parte e ridurre il rischio di escalation.

Un incidente legato all'AI può attraversare i confini senza seguire gli schemi che i governi associano agli attacchi convenzionali. Un'intrusione assistita da un modello potrebbe diffondersi attraverso software condiviso, infrastrutture cloud o reti di telecomunicazioni. Gli investigatori potrebbero avere difficoltà a distinguere un'operazione diretta da uno Stato da attività criminali o da un guasto di un sistema autonomo.

Questa ambiguità crea un pericolo politico. Se un attacco interrompe elettricità, finanza, trasporti o comunicazioni, i leader potrebbero subire pressioni per rispondere prima che gli investigatori abbiano accertato le responsabilità. Un canale d'emergenza potrebbe fornire tempo e informazioni aggiuntivi durante quel periodo di incertezza.

Il meccanismo dovrebbe comunque affrontare complesse questioni di progettazione. Ciascun governo avrebbe bisogno di criteri per stabilire quando un incidente diventa abbastanza grave da dover essere segnalato. Sarebbero inoltre necessarie regole per proteggere intelligence classificata, informazioni aziendali e dettagli che potrebbero esporre vulnerabilità non risolte.

La fiducia rappresenta un altro ostacolo. Un governo potrebbe temere che segnalare un incidente riveli una debolezza difensiva. Potrebbe anche sospettare che l'altra parte stia trattenendo prove o usi il processo per raccogliere informazioni di intelligence.

I colloqui Trump-Xi sulla sicurezza dell'AI iniziano quindi con un obiettivo limitato: stabilire una comunicazione prima di tentare un coordinamento più profondo. Questo approccio ricorda la gestione delle crisi tra rivali strategici, non un progetto normativo condiviso.

Michael Kratsios, consigliere della Casa Bianca per scienza e tecnologia, ha affermato che le discussioni con la Cina dovrebbero concentrarsi sull'evitare rischi condivisi. Specialisti cinesi e americani hanno inoltre identificato attacchi informatici abilitati dall'AI, uso improprio in ambito biologico, perdita di controllo e gravi fallimenti dei modelli come possibili aree di cooperazione.

Queste categorie sono tuttavia ampie. Un canale utile richiede soglie operative. I funzionari devono decidere se la notifica debba iniziare con un evento sospetto, un evento confermato o soltanto con un incidente che provochi danni nazionali misurabili.

Devono inoltre decidere chi riceve l'allerta. Una linea diretta diplomatica potrebbe essere troppo lenta o scollegata dagli investigatori tecnici. Un canale esclusivamente tecnico potrebbe non disporre dell'autorità necessaria durante un'emergenza di sicurezza nazionale in rapida evoluzione.

Il cambiamento immediato non è quindi un nuovo regime internazionale di sicurezza. È la comparsa di una proposta specifica e pratica che entrambe le parti possono esaminare senza sospendere la corsa all'AI.

Entrambi i governi definiscono la leadership nell'AI come un obiettivo nazionale

Le discussioni sulla sicurezza si svolgono tra due governi che considerano apertamente la capacità nell'AI una fonte di potere economico e strategico.

La strategia sull'AI dell'amministrazione Trump descrive gli Stati Uniti come impegnati in una corsa al predominio globale. I suoi tre pilastri si concentrano sull'accelerazione dell'innovazione, sulla costruzione di infrastrutture e sulla leadership nella diplomazia e nella sicurezza internazionali.

Questa struttura lascia poco spazio a un rallentamento generalizzato. Uno sviluppo più rapido dei modelli, l'espansione dei data center, la fornitura di energia, la produzione di semiconduttori e le esportazioni di tecnologia americana sostengono tutti l'obiettivo di leadership dell'amministrazione.

Anche la Cina collega lo sviluppo dell'AI alla crescita economica, al progresso scientifico, alla capacità industriale e all'influenza internazionale. Il suo linguaggio politico sottolinea l'innovazione insieme a sicurezza, controllabilità, equità e accesso.

Il piano d'azione sulla governance di Pechino definisce l'AI un bene pubblico internazionale, invitando al contempo governi e altri portatori di interesse ad accelerare infrastrutture, ricerca, adozione e applicazioni pratiche. Non presenta la governance come un sostituto dello sviluppo.

I due approcci usano un linguaggio politico diverso, ma condividono un presupposto importante. Nessuno dei due governi ritiene che accettare un percorso di sviluppo nazionale più lento indurrà l'altra parte a fare lo stesso.

Questo crea un classico problema di coordinamento. Entrambe le parti possono riconoscere i rischi derivanti da sistemi sempre più capaci. Ciascuna teme inoltre che una moderazione unilaterale trasferisca vantaggi economici, militari o diplomatici al rivale.

La pressione si estende oltre le agenzie governative. I laboratori americani devono soddisfare aspettative di rilascio di modelli migliori, acquisizione di capacità di calcolo ed espansione internazionale. Gli sviluppatori cinesi sono sotto pressione per migliorare i modelli nonostante le restrizioni all'accesso ai chip esteri più avanzati.

Fornitori cloud, aziende di semiconduttori, utility elettriche, gestori di data center e acquirenti aziendali sono coinvolti nella stessa competizione. Le loro decisioni di investimento determinano la velocità con cui nuove capacità passano dai laboratori ai prodotti e ai sistemi critici.

I controlli sulle esportazioni approfondiscono la divisione. Washington considera le restrizioni sui chip avanzati e sulle tecnologie correlate strumenti per proteggere la sicurezza nazionale e preservare un vantaggio tecnologico. Pechino sostiene che tali restrizioni ostacolino lo sviluppo legittimo e rafforzino un monopolio americano.

È improbabile che queste posizioni scompaiano durante una discussione sulla sicurezza. I funzionari statunitensi non hanno indicato che il canale per gli incidenti proposto richieda l'allentamento dei controlli sulle tecnologie avanzate. La Cina non ha indicato che accetterà le restrizioni americane come parte legittima della governance globale dell'AI.

Il vertice deve quindi separare due questioni che restano politicamente connesse. La prima riguarda quale Paese controlli l'ecosistema AI più forte. La seconda riguarda il modo in cui entrambi i Paesi rispondono quando un sistema crea una minaccia che nessuno dei due può contenere da solo.

Per gli sviluppatori e gli acquirenti aziendali, questa separazione è importante. Un meccanismo di crisi potrebbe migliorare la comunicazione tra i governi lasciando invariati restrizioni sui prodotti, accesso al calcolo, regole di approvvigionamento e implementazioni transfrontaliere.

Potrebbe persino coesistere con una concorrenza più forte. I governi possono scambiare informazioni d'emergenza mentre spendono di più in infrastrutture, limitano i trasferimenti tecnologici e promuovono modelli nazionali.

Ecco perché i colloqui Trump-Xi sulla sicurezza dell'AI non dovrebbero essere scambiati per un accordo di pausa. Il concetto emergente cerca una corsa più sicura, non la fine della corsa.

Il compromesso centrale è la sicurezza senza limitazioni strategiche

Washington e Pechino vogliono protezione da fallimenti catastrofici senza accettare regole che potrebbero limitare le proprie capacità nell'AI.

Questo compromesso determina quali rischi potrebbero ricevere seria attenzione. I pericoli condivisi hanno maggiori possibilità di entrare nei negoziati quando minacciano entrambi i Paesi senza stabilire chi prevalga sul piano commerciale.

Un modello fuori controllo coinvolto in una minaccia biologica rientra in questa categoria. Lo stesso vale per un grave incidente informatico che attraversi i confini o danneggi infrastrutture critiche. Entrambi i governi hanno ragioni per prevenire eventi simili, indipendentemente da dove sia stato sviluppato il modello sottostante.

Le questioni competitive sono più difficili. Pesi dei modelli, dati di addestramento, accesso ai chip, capacità di calcolo, applicazioni militari e proprietà intellettuale incidono direttamente sul vantaggio strategico. Negoziati che toccassero queste aree richiederebbero a ciascuna parte di rivelare o limitare risorse considerate essenziali.

La distinzione aiuta a spiegare perché un meccanismo di notifica degli incidenti sia politicamente attraente. Chiede ai governi di comunicare dopo che un rischio diventa concreto. Non richiede necessariamente di rallentare l'addestramento, divulgare capacità di frontiera o accettare ispezioni congiunte in anticipo.

Questo approccio limitato può comunque produrre valore. La comunicazione d'emergenza può ridurre attribuzioni errate, coordinare azioni difensive o impedire che un problema tecnico diventi uno scontro diplomatico.

Tuttavia, la sola notifica non può prevenire ogni grave fallimento. Un messaggio inviato dopo l'inizio di un incidente non sostituisce valutazioni dei modelli, controlli di cybersicurezza, misure di protezione nell'implementazione o difese contro l'uso improprio.

OpenAI ha proposto misurazioni condivise per classificare e segnalare gli incidenti, secondo una descrizione dei suoi standard di sicurezza. L'azienda ha inoltre raccomandato l'uso di istituzioni nazionali per la sicurezza dell'AI a sostegno della definizione di standard internazionali.

Misurazioni comuni affronterebbero una debolezza pratica della proposta del vertice. Un'allerta è meno utile se un governo classifica un evento come un normale guasto tecnico mentre l'altro lo considera un attacco alla sicurezza nazionale.

Un quadro condiviso potrebbe definire la gravità in base ai sistemi coinvolti, alla durata, all'estensione geografica, ai danni alle persone o alle prove di uso improprio deliberato. Potrebbe inoltre distinguere gli incidenti individuati durante i test dai fallimenti osservati dopo l'implementazione.

Tuttavia, gli standard creati o promossi dalle aziende di AI sollevano preoccupazioni proprie. Gli sviluppatori possiedono conoscenze tecniche di cui i governi hanno bisogno, ma hanno anche interessi commerciali a evitare regole che ritardino i prodotti o espongano metodi riservati.

Restano importanti test indipendenti e responsabilità pubblica. La ricerca sugli impegni volontari precedenti ha rilevato che la divulgazione può essere incoerente, rendendo difficile la verifica esterna. Un quadro di sicurezza fondato esclusivamente sulle segnalazioni delle aziende potrebbe ripetere questa debolezza.

Il piano di governance etica della Cina per il 2026 prevede controlli del rischio lungo l’intero ciclo di vita dell’AI, una governance agile, cooperazione internazionale e interventi su spiegabilità, privacy e bias. Il piano incoraggia inoltre il rafforzamento delle capacità di governance nei Paesi in via di sviluppo.

Questa politica offre possibili aree di convergenza con gli standard internazionali. Riflette inoltre la preferenza di Pechino per una governance che rispetti le condizioni nazionali e la sovranità.

Gli Stati Uniti affrontano la questione da una prospettiva istituzionale diversa. La loro strategia attuale privilegia innovazione, infrastrutture, coordinamento federale e leadership americana. Ha resistito a strutture normative che, secondo i funzionari, rallenterebbero lo sviluppo interno.

Il risultato non è una filosofia di governance condivisa. È la possibile intesa sul fatto che alcuni eventi siano abbastanza pericolosi da giustificare la comunicazione, anche quando i due sistemi restano politicamente incompatibili.

L’esito più credibile sarebbe quindi procedurale. I funzionari potrebbero definire punti di contatto, categorie di incidenti, tempi di risposta e regole per proteggere le informazioni sensibili.

L’esito meno credibile sarebbe una dichiarazione ampia secondo cui i due governi si sarebbero allineati sulla sicurezza dell’AI. Il loro disaccordo su chip, standard, modelli aperti, uso militare e competizione economica è troppo profondo per giungere a tale conclusione.

Un meccanismo circoscritto dovrebbe essere valutato in base alla sua efficacia sotto pressione. Non dovrebbe essere giudicato dall’importanza simbolica del fatto che i leader menzionino l’AI nella stessa riunione.

I controlli sui chip e la sfiducia pongono un limite basso alla cooperazione

La stessa rivalità che rende necessario un canale di crisi per l’AI rende anche difficile fidarsi di quel canale.

Washington teme che capacità avanzate di AI possano rafforzare le operazioni militari, di intelligence, sorveglianza e cyber della Cina. Pechino teme che i controlli statunitensi siano volti a contenere il suo sviluppo tecnologico anziché a gestire uno specifico rischio di sicurezza.

Queste preoccupazioni modellano il modo in cui ciascuna parte interpreta il linguaggio sulla sicurezza. I funzionari americani possono considerare le restrizioni sulle capacità sensibili come salvaguardie necessarie. I funzionari cinesi possono vedere le stesse restrizioni come misure competitive presentate sotto un’etichetta di sicurezza.

Il disaccordo influenza anche la condivisione delle informazioni. Un rapporto su un incidente potrebbe esporre le prestazioni di un modello, l’architettura di un sistema difensivo o la posizione di infrastrutture critiche. I funzionari potrebbero esitare a rivelare tali dettagli a un rivale strategico.

Le aziende affrontano preoccupazioni simili. Un laboratorio di frontiera potrebbe volere aiuto governativo per contenere un guasto, resistendo però a richieste che rivelino debolezze del modello o sistemi proprietari. Un fornitore cloud potrebbe detenere i log necessari per indagare su un attacco, ma essere soggetto a restrizioni sulla condivisione transfrontaliera dei dati.

L’attribuzione aggiunge un ulteriore livello di incertezza. L’AI può aiutare gli aggressori a scrivere codice, cercare vulnerabilità, tradurre messaggi e automatizzare parti di un’operazione. Queste capacità non rivelano necessariamente chi abbia diretto l’attacco.

Un governo che riceve un avviso potrebbe chiedersi se l’incidente sia stato accidentale, criminale, sponsorizzato da uno Stato o deliberatamente travisato. Senza procedure investigative concordate, la notifica potrebbe diventare un’altra arena di accuse.

Scott Singer del Carnegie Endowment ha osservato che le discussioni sull’AI si intrecciano con i cambiamenti nella più ampia relazione tra Stati Uniti e Cina. Questo legame rende il lavoro tecnico continuativo vulnerabile alle controversie su commercio, Taiwan, sanzioni e altre questioni di sicurezza.

Anche i tempi politici contano. Un canale di crisi deve sopravvivere ai periodi in cui i leader hanno scarso interesse nella cooperazione. Se i funzionari sospendono la comunicazione ogni volta che le relazioni peggiorano, il meccanismo potrebbe fallire proprio quando è più necessario.

Esiste inoltre il rischio di una conformità simbolica. Entrambe le parti potrebbero annunciare un dialogo, tenere riunioni occasionali ed evitare il difficile lavoro di concordare definizioni, esercitazioni e verifiche.

Un meccanismo serio richiederebbe test di routine. I team tecnici potrebbero condurre esercitazioni da tavolo, utilizzare incidenti ipotetici e valutare se gli avvisi raggiungano le agenzie corrette. Potrebbero individuare problemi di traduzione e sistemi di classificazione in conflitto prima di una vera emergenza.

Il canale avrebbe anche bisogno di protezione dalle manipolazioni. Le regole dovrebbero impedire a ciascun governo di inondare il sistema di avvisi di basso livello, usare gli avvisi a fini propagandistici o trattare informazioni incomplete come prova di responsabilità.

Nessuna di queste sfide rende inutile la comunicazione. Mostrano perché l’accordo debba essere progettato per la sfiducia, anziché fondarsi su un presupposto di fiducia.

Gli accordi storici di gestione delle crisi tra rivali sono spesso nati dal riconoscimento che un errore di calcolo danneggia entrambe le parti. Non hanno eliminato la competizione. Hanno creato procedure limitate per i momenti in cui la competizione diventava pericolosamente instabile.

L’AI introduce ulteriore complessità perché gran parte dell’infrastruttura rilevante appartiene a imprese private. I governi possono controllare la diplomazia, ma sviluppatori, fornitori cloud, operatori di telecomunicazioni e ricercatori di sicurezza spesso vedono per primi un incidente.

Un processo di notifica funzionale richiede quindi un coordinamento interno da entrambe le parti. I funzionari devono sapere quali organizzazioni siano in grado di identificare un evento qualificante, preservare le prove e comunicare rapidamente informazioni affidabili.

Anche gli utenti aziendali dell’AI dovrebbero prestare attenzione. Le imprese transfrontaliere potrebbero trovarsi di fronte a nuove aspettative di segnalazione quando un modello influisce su sistemi o dati sensibili. Potrebbero avere bisogno di registri degli incidenti che distinguano i normali guasti software dagli eventi con implicazioni per la sicurezza nazionale.

I knowledge worker ne subiranno le conseguenze in modo meno diretto, ma il problema di governance sottostante resta rilevante. Le organizzazioni dipendono sempre più dall’AI per ricerca, programmazione, comunicazioni e supporto decisionale. Una documentazione affidabile e una base di conoscenza AI consultabile possono aiutare i team a ricostruire output, politiche e decisioni umane quando i sistemi si comportano in modo inatteso.

La conclusione scettica è diretta. Un annuncio al vertice stabilirebbe un’intenzione politica, non affidabilità operativa. Il vero test inizia dopo che i funzionari tornano alle rispettive agenzie e cercano di trasformare un linguaggio generale in procedure.

Tre segnali mostreranno se il dialogo è reale

La fase successiva dovrebbe essere valutata attraverso un’attuazione concreta, non dal tono di un’apparizione congiunta.

Il primo segnale è se Trump e Xi autorizzeranno un dialogo continuativo e nominativo, con contatti governativi designati. Una promessa generica di continuare a parlare lascerebbe poco chiara la responsabilità. Un processo definito mostrerebbe che entrambe le parti intendono andare oltre il linguaggio del vertice.

La versione più solida identificherebbe le agenzie coinvolte, i funzionari responsabili e il calendario delle riunioni successive. Chiarirebbe inoltre se gli esperti tecnici possano comunicare direttamente durante un’emergenza.

Se i leader menzionassero la sicurezza dell’AI senza creare un processo continuativo, la valutazione centrale di questo articolo si indebolirebbe. La riunione avrebbe riconosciuto il rischio senza costruire un meccanismo per gestirlo.

Il secondo segnale è se i funzionari pubblicheranno o adotteranno privatamente categorie condivise di incidenti. I colloqui sulla sicurezza dell’AI tra Trump e Xi non possono produrre notifiche utili se entrambe le parti non comprendono quali eventi siano qualificanti.

Queste categorie non devono rivelare soglie classificate. Dovrebbero comunque distinguere un normale errore del modello da un incidente che coinvolge infrastrutture critiche, assistenza biologica pericolosa, attività cyber su larga scala o una perdita di controllo umano.

Una terminologia condivisa rafforzerebbe l’idea che il dialogo abbia valore pratico. Un disaccordo persistente sulle definizioni di base lascerebbe il canale vulnerabile a ritardi e interpretazioni politiche.

Il terzo segnale è se i due governi condurranno un’esercitazione tecnica entro i prossimi mesi. Un incidente simulato metterebbe alla prova la velocità di segnalazione, il coordinamento tra agenzie, le comunicazioni sicure e la gestione di prove incomplete.

Un’esercitazione farebbe emergere anche le lacune procedurali. I funzionari potrebbero scoprire che agenzie diverse rivendicano l’autorità, che le aziende non possono condividere i dati necessari o che le classificazioni di sicurezza impediscono una comunicazione utile.

La mancata verifica del canale non dimostrerebbe che sia vuoto. Renderebbe però molto più difficile sapere se il meccanismo possa funzionare durante una vera emergenza.

Il comportamento del settore fornirà prove di supporto. I laboratori di AI stanno già proponendo standard internazionali e sistemi di classificazione. Le loro raccomandazioni possono aiutare i governi a definire gli incidenti, ma le autorità pubbliche devono decidere quali regole servano l’interesse più ampio.

Gli sviluppatori dovrebbero osservare se nuove aspettative influenzino le valutazioni dei modelli, la registrazione dei log, la conservazione degli incidenti o la comunicazione alle autorità di regolamentazione. Gli acquirenti aziendali dovrebbero osservare se i contratti inizino ad attribuire la responsabilità per la segnalazione di gravi guasti.

Il vertice non risolverà la corsa globale all’AI. Gli Stati Uniti continueranno a promuovere il proprio ecosistema di modelli, chip, cloud e infrastrutture. La Cina continuerà a investire nel calcolo interno, nelle tecnologie aperte, nelle applicazioni e nelle iniziative di governance internazionale.

Né un canale di notifica risolverà i disaccordi sui controlli alle esportazioni o sugli usi militari. Queste controversie sono troppo vicine al centro competitivo della politica nazionale sull’AI.

L’opportunità realistica è più piccola e resta significativa. Due rivali possono concordare che un incidente AI incontrollato non debba trasformarsi in un conflitto più ampio perché i funzionari non disponevano di un modo affidabile per comunicare.

Questo è il criterio che i lettori dovrebbero applicare ai colloqui sulla sicurezza dell’AI tra Trump e Xi. Guardate oltre le dichiarazioni sulla cooperazione e analizzate il meccanismo che vi sta sotto.

Chi riceve la prima chiamata? Cosa la attiva? Quali fatti devono essere condivisi? Con quale rapidità devono rispondere i governi? Come parteciperanno le aziende senza esporre proprietà intellettuale non correlata?

Risposte chiare indicherebbero che Washington e Pechino stanno costruendo un vero strumento di sicurezza all’interno della loro competizione. Risposte vaghe suggerirebbero che la corsa resta meglio organizzata delle misure di protezione che la circondano.

I leader non devono abbandonare la competizione per la leadership nell’AI per ridurre il pericolo condiviso. Devono però dimostrare che la sicurezza possa sopravvivere alla stessa rivalità che la rende necessaria.

 
 

Inizia gratis

Un assistente IA local-first con gestione della conoscenza personale

Per una migliore esperienza con l’IA,

al momento remio supporta solo Windows 10+ (x64) e M-Chip Macs.

Il tuo partner AI al lavoro
Fai di più con remio

Pianifica. Crea. Consegna.
Tutto in un unico posto.

bottom of page