Un'improvvisa direttiva del governo degli Stati Uniti ha imposto ad Anthropic la sospensione immediata dell'accesso ai suoi modelli di punta Fable 5 e Mythos 5. La misura, motivata da ragioni di sicurezza nazionale legate al controllo delle esportazioni, solleva pesanti interrogativi sulla stabilità dei servizi di intelligenza artificiale proprietari e sulle tutele per le aziende che integrano queste tecnologie nei propri flussi di lavoro.
Un blocco improvviso: l'ordine esecutivo del governo USA
Il 12 giugno 2026, alle ore 17:21 (fuso orario della costa est degli Stati Uniti), Anthropic ha ricevuto una direttiva restrittiva da parte delle autorità governative statunitensi. Facendo leva sui poteri in materia di sicurezza nazionale e controllo delle esportazioni (export control), il governo ha ordinato di sospendere l'accesso ai modelli Fable 5 e Mythos 5 per qualsiasi cittadino straniero, sia all'interno sia all'esterno dei confini degli Stati Uniti. Questo divieto si applica persino ai dipendenti di Anthropic privi di cittadinanza statunitense.
Per garantire la conformità immediata alla legge, l'azienda si è vista costretta a disattivare l'accesso ai due modelli per l'intera platea di clienti globali. Anthropic ha tuttavia confermato che l'operatività di tutti gli altri modelli della famiglia Claude non ha subito alcuna variazione e rimane pienamente garantita.
Il nodo della sicurezza: cos'è il presunto jailbreak?
La notifica ufficiale inviata ad Anthropic non contiene dettagli tecnici specifici sulle criticità di sicurezza nazionale che hanno spinto il governo ad agire. Secondo le ricostruzioni dell'azienda, il provvedimento sarebbe scaturito dalla scoperta di un presunto metodo di bypass delle protezioni, in gergo tecnico definito jailbreak (la manipolazione mirata delle istruzioni fornite all'AI per costringerla a ignorare i propri filtri etici e di sicurezza).
Nello specifico, la tecnica mostrata alle autorità governative consentirebbe al modello di esaminare una determinata base di codice (codebase) e risolverne le vulnerabilità informatiche. Anthropic ha analizzato il report che si ritiene sia alla base della decisione governativa, ridimensionando la portata dell'evento:
Vulnerabilità minori: I difetti individuati dal modello durante la dimostrazione erano già noti e di lieve entità.
Capacità diffusa: La capacità di analizzare e correggere codice non è esclusiva di Fable 5; test comparativi dimostrano che anche altri modelli commerciali, tra cui GPT-5.5 di OpenAI, eseguono le medesime operazioni quotidianamente a supporto dei professionisti della sicurezza informatica (i cosiddetti defenders).
Assenza di jailbreak universali: Le sessioni di test non hanno evidenziato la presenza di un metodo di sblocco universale in grado di neutralizzare in blocco i filtri di sicurezza per scopi malevoli complessi.
La difesa multilivello di Anthropic e il dissenso sulle modalità
Prima del lancio di Fable, Anthropic ha collaborato per migliaia di ore con agenzie governative (inclusa la UK AISI, l'istituto britannico per la sicurezza dell'AI), team interni e organizzazioni terze per effettuare attività di red-teaming (la simulazione sistematica di attacchi per identificare falle di sicurezza). I risultati avevano indicato che le barriere di Fable erano sensibilmente più robuste rispetto a qualunque modello precedente.
Poiché l'inviolabilità assoluta di un modello linguistico è ritenuta tecnicamente impossibile allo stato attuale della tecnologia, Anthropic ha adottato una strategia di difesa in profondità (defense in depth). L'obiettivo è rendere lo sviluppo di jailbreak estremamente costoso e limitato a contesti ristretti, integrando il tutto con un monitoraggio continuo degli utilizzi. Proprio per questa ragione, l'azienda richiede la conservazione per 30 giorni dei dati d'uso dei clienti per la classe di modelli Mythos, una misura onerosa ma ritenuta necessaria per mitigare le minacce.
Pur rispettando l'ordine restrittivo, Anthropic ha espresso un forte dissenso politico ed editoriale sulla gestione dell'intera vicenda:
"Se il criterio del richiamo commerciale venisse applicato all'intera industria ogni volta che viene individuato un potenziale jailbreak non universale, l'intero sviluppo e rilascio di nuovi modelli di frontiera verrebbe di fatto bloccato."
L'azienda sostiene che le decisioni di blocco delle implementazioni di intelligenza artificiale dovrebbero seguire un iter legislativo trasparente, equo e basato su prove tecniche oggettive, requisiti che secondo il produttore sono mancati in questa circostanza.
Le conseguenze pratiche: cosa cambia per gli sviluppatori italiani?
La decisione del governo statunitense ha un forte impatto indiretto sulle aziende e sui professionisti italiani dell'IT. Questa vicenda evidenzia l'estrema vulnerabilità delle architetture software che dipendono da un unico fornitore di modelli proprietari in cloud (SaaS), specialmente se soggetto alle fluttuazioni geopolitiche e regolamentari degli Stati Uniti.
Scenario Operativo | Rischio Rilevato | Strategia di Mitigazione |
|---|---|---|
Monopolio infrastrutturale | Blocco improvviso dell'erogazione dei servizi critici integrati nei software aziendali. | Adottare architetture multi-LLM per deviare il traffico su modelli alternativi in caso di downtime. |
Sovranità dei dati e controllo | Soggezione a decisioni unilaterali di governi extra-UE in materia di sicurezza nazionale ed export. | Valutare l'implementazione on-premise o su cloud europeo di modelli open-weights (es. Llama, Mistral). |
Privacy e conformità | La ritenzione di 30 giorni dei prompt e delle risposte per finalità di monitoraggio cozza con policy restrittive. | Negoziare accordi di protezione dati personalizzati (DPA) o escludere i dati sensibili dall'invio ad API estere. |
Le aziende che utilizzano l'AI per la cybersecurity o per l'analisi del codice dovranno prestare particolare attenzione: la possibilità di eseguire analisi automatizzate di vulnerabilità potrebbe essere strettamente regolamentata o limitata nei prossimi rilasci commerciali per timore di nuove restrizioni all'esportazione.
Verdetto sulla stabilità e sovranità tecnologica
La sospensione improvvisa di Fable 5 e Mythos 5 evidenzia l'estrema vulnerabilità delle aziende che dipendono da singoli modelli proprietari soggetti a decisioni geopolitiche unilaterali. Nonostante la difesa di Anthropic sulla robustezza dei propri sistemi, l'incidente conferma la necessità di adottare architetture multi-LLM e considerare modelli open-weights per garantire la continuità operativa e la protezione dai rischi di export control.
