Catena 14 fonti · feb 2024 – set 2026 · in ordine di data, il numero è l’ordine di lettura
- 10feb 24Ifri
- 12giu 25Sciences Po
- 11dic 25OSW
- 13gen 26CircleID
- 8mar 26Universitas AI
- 6mag 26The New York Times
- 2giu 26Bruegel
- 5lug 26Stratechery
- 7ago 26The New Yorker
- 4ago 26Brookings
- 3ago 26International Center for Law & Economics
- 1set 26The New York Times
- 14set 26Le Grand Continent
- 9set 26Guerre di Rete
La prima catena si chiudeva su un’immagine: se sul versante degli investitori l’allarme esistenziale sostiene un’aspettativa, sul versante dei regolatori rischia di costruire un recinto. Il testimone più utile per capire chi ne resterebbe fuori è anche il più interessato, e lo tratto come tale. In un’ora e mezza di conversazione con Ezra Klein, Jensen Huang respinge ogni richiesta di regole nuove con la stessa mossa ripetuta senza variazioni, se il prodotto non è sicuro non lo si spedisce e le leggi per punire chi lo fa esistono già, e poi indica l’asimmetria che rende scomoda la discussione: nessuno sta costruendo più capacità di calcolo di chi chiede di essere rallentato.1 Huang vende a tutti, e un mercato piccolo non gli conviene. La sua posizione coincide con il suo interesse, e questo non basta a renderla falsa: basta a leggerla con la stessa diffidenza che la prima catena ha riservato ai laboratori.
La tesi di questa seconda parte è che le barriere giustificate dall’allarme cadono soprattutto sui modelli a pesi aperti, cioè sullo strumento con cui un’impresa nuova, un concorrente straniero o uno Stato che non vuole dipendere dalle piattaforme americane possono avere un’intelligenza artificiale propria. Ne discendono effetti che vanno oltre la concorrenza fra laboratori e toccano la produttività, la crescita e la sicurezza informatica di chiunque resti fuori.
Il costo della soglia
Il caso più istruttivo viene dall’Europa, dove nessuno sospetta che l’AI Act sia stato scritto per favorire OpenAI o Anthropic. Mario Mariniello, in un policy brief di Bruegel che smonta il regolamento dall’interno, riprende la stima secondo cui la conformità costa fra quindici e trentamila euro per sistema, fra il 9 e il 17% dei costi di sviluppo.2 Sono costi fissi, e i costi fissi pesano in proporzione su chi è piccolo: il precedente che Mariniello porta è la concentrazione di mercato documentata dopo il GDPR. Il punto mi pare decisivo per la tesi, perché mostra che una soglia produce selezione anche quando nessuno la progetta a quello scopo, e che la cattura regolatoria, se c’è, ha bisogno soltanto di assecondare una tendenza che la regola ha già.
Negli Stati Uniti la soglia ha un bersaglio più preciso. Mario Zúñiga, che scrive per un centro di law and economics con una diffidenza strutturale verso la regolazione preventiva, osserva che i piani di sicurezza pubblicati in questa stagione dai dirigenti e dai ricercatori dei laboratori convergono su due strumenti, l’approvazione obbligatoria prima del rilascio e le restrizioni ai modelli a pesi aperti.3 La sua obiezione riguarda la struttura del mercato: con Susan Athey sostiene che pochi modelli aperti di buon livello bastano a disciplinare prezzi e condotta dei modelli chiusi, e che i pesi pubblicati permettono a una startup di costruire prodotti senza sostenere il costo dell’addestramento, la vera barriera d’ingresso del settore. Restringere l’apertura toglie di mezzo il meccanismo che tiene contendibile il mercato a valle. Che su questo punto un economista della concorrenza e il fornitore dei chip arrivino alla stessa conclusione partendo da interessi opposti è un fatto da spiegare, e la spiegazione più semplice è che la contendibilità conviene a entrambi.
John Villasenor, da Brookings, porta lo stesso argomento sul terreno dell’interesse nazionale americano, e aggiunge il passaggio che mi interessa di più.4 I modelli a pesi aperti girano sui dispositivi, senza passare dal cloud: per un veicolo autonomo o per un drone impiegato nel soccorso l’assenza di latenza è la condizione perché il sistema funzioni. Chi restringe i pesi aperti esclude quindi un’intera classe di applicazioni, quella dei modelli locali, che a mio parere è la prossima cosa importante del settore e che nessun laboratorio chiuso ha interesse a far crescere.
Chi sta fuori
Resta da vedere chi occupi, oggi, lo spazio che il recinto lascerebbe fuori, e le schede dell’archivio rispondono in modo concorde. Ben Thompson legge il panico per Kimi K3, il modello aperto di Moonshot uscito nella stessa settimana di Qwen, con la dinamica dei mercati di materie prime, e conclude che i laboratori americani stanno bene, perché servono modelli di frontiera da più tempo e hanno ottimizzato il costo d’inferenza meglio di chiunque; la mossa cinese la legge come commoditize your complements, rendere economico il modello per vendere ciò che gli sta intorno.5 Kyle Chan, intervistato da Ross Douthat, dice la stessa cosa dal lato cinese: i due paesi corrono gare diverse, gli Stati Uniti verso l’intelligenza generale e la Cina verso l’efficienza, la diffusione, l’open source e le applicazioni fisiche, e i controlli sulle esportazioni di chip la spingono proprio verso ciò in cui è più forte.6 Evan Osnos, tornato in Cina per il New Yorker, dà la misura di quel mondo fisico: il 70% dei droni, dei veicoli elettrici, delle batterie al litio e delle celle solari del pianeta.7
Messe in fila, le tre schede dicono che il concorrente a cui una barriera sui pesi aperti farebbe più male gioca un’altra partita, e che i suoi modelli sono, per gran parte del mondo, l’alternativa disponibile a quelli americani. Una regola scritta a Washington per contenere Pechino finirebbe così per decidere che cosa possono adottare a Nairobi, a Giacarta o a Bergamo.
Pesi e ambasciate
Qui la questione cambia scala, e diventa di sovranità. Jared Grogan, in un preprint di marzo che va letto come tale, rovescia la convinzione secondo cui un governo prudente compra capacità da un fornitore affidabile e si tutela con un contratto.8 Un modello chiuso è una capacità in affitto, revocabile per un cambio di condizioni commerciali, per il dissesto del fornitore o per decisione del governo che lo ospita; un governo che possiede i pesi esercita la capacità alle proprie condizioni. L’archivio conosce già il caso che rende l’argomento concreto, quello di Fable 5, una capacità spenta in quarantotto ore da un provvedimento amministrativo estero. Grogan registra anche l’asimmetria che rende urgente la questione: i controlli americani agiscono sull’hardware e non hanno un corrispettivo sui pesi, che è il lato da cui l’influenza si propaga più in fretta. Devo una precisazione: Grogan argomenta che i pesi aperti sono la condizione della sovranità, e il passaggio che collega le regole sull’apertura alla dipendenza è mio, non suo.
Chiara Crescenzi racconta, su Guerre di Rete, un’altra risposta allo stesso problema.9 Dal 2017 l’Estonia tiene catasto, anagrafe e previdenza in un data center in Lussemburgo, dentro un’enclave con garanzie di immunità simili a quelle di una sede diplomatica e chiavi di cifratura che controlla soltanto Tallinn. Il modello si sta diffondendo, e il suo limite è istruttivo: l’immunità di un’ambasciata dei dati è un’obbligazione bilaterale fra due Stati, e regge finché regge il rapporto fra i due, cioè la variabile da cui ci si voleva rendere indipendenti. Accanto al paper di Grogan la scheda mostra due soluzioni che falliscono su fronti opposti: l’ambasciata protegge bene un archivio fermo e non dice nulla su chi lo elabora, i pesi aperti garantiscono l’elaborazione e presuppongono che qualcuno continui a produrli. Un paese che volesse un’intelligenza artificiale propria avrebbe bisogno di entrambe le cose, e una barriera sui pesi gliene toglierebbe una.
Le autostrade, di nuovo
Resta la domanda da cui è partita questa serie. Alla fine degli anni Novanta le autostrade dell’informazione promettevano una rete sola, aperta a chiunque avesse un modem; da allora si sono chiuse in una rete occidentale, una cinese e una russa, forse domani in una indiana. La parola che si usa per dirlo, splinternet, confonde però cose diverse, e lo studio di Julien Nocetti per l’Ifri le separa: la frammentazione tecnica dei protocolli incompatibili, quella geopolitica dei blocchi di Stato, quella commerciale delle piattaforme proprietarie.10 Il confronto fra quattro strategie mostra la Cina che costruisce standard, cavi e applicazioni propri, la Russia che punta alla scissione, l’India sospesa fra una terza via e la dipendenza dalla Silicon Valley, l’Unione europea che resiste per via normativa invece che tecnica. E contiene un dato che ridimensiona la nostalgia per la rete aperta: le tredici identità dei server radice del DNS sono controllate da nove organizzazioni americane, due europee e una giapponese. La rete degli anni Novanta era aperta nei protocolli e concentrata nella proprietà, ed è per questo che la frammentazione può essere rivendicata come emancipazione anche da chi ne paga il prezzo.
Il prezzo, quando la si pratica fino in fondo, è alto. Il rapporto di Maria Domańska e Katarzyna Chawryło per il Centro di studi orientali di Varsavia registra, nel solo giugno 2025, 655 blocchi regionali della rete russa, più di quanti se ne fossero contati nel mondo in tutto il 2024, e il passaggio alle whitelist in almeno trenta regioni; ogni ora di blocco della rete mobile in una regione costa circa 750 milioni di rubli.11 L’internet sovrano di Mosca funziona, e si paga in crescita e produttività: è la versione estrema del costo che le sezioni precedenti attribuivano a chi resta fuori dal recinto, qui scelto invece che subito.
Il pezzo che lega lo splinternet a Nvidia è quello di Mailyn Fidler per Sciences Po.12 Fidler osserva che dal 2024 la frammentazione ha cambiato direzione: serve sempre meno a controllare la rete dentro i propri confini e sempre più a degradare quella altrui, e fra le forme di questa frammentazione rivolta all’esterno mette al primo posto i controlli sull’esportazione di semiconduttori e componenti per l’intelligenza artificiale. I chip di Nvidia sono quindi, oggi, uno degli strumenti principali con cui la rete si divide. Joanna Kulesza descrive l’esito istituzionale dello stesso movimento: la governance multistakeholder resta in piedi nella forma, mentre l’autorità migra verso gli Stati, che legiferano per via di sicurezza e di commercio, e la fiducia in un fornitore smette di poggiare sulla verifica tecnica per poggiare sull’allineamento politico.13
Messe accanto all’intervista di Huang, queste schede mi portano a una risposta più netta di quella da cui ero partito. La strategia di Nvidia somiglia alla diffusione del web in un solo senso, perché vuole il mercato più largo possibile. Il web degli anni Novanta si è diffuso su protocolli pubblici; la diffusione di cui parla Huang passa per i chip di un solo fornitore, sottoposti a un regime di esportazione deciso a Washington, e nell’intervista con Klein lo dice apertamente, quando indica come ambizione americana un mondo che giri sullo stack tecnologico americano come gira sul dollaro e sull’inglese. Una rete così si allarga lungo le linee dell’allineamento politico che Kulesza descrive, e il suo casello coincide con lo strumento che secondo Fidler divide la rete. Se le autostrade si riapriranno dipende allora da ciò che Nvidia non controlla: dalla possibilità che i pesi continuino a circolare anche dove i chip non arrivano, cioè proprio dai modelli aperti che il recinto vorrebbe contenere.
La controtesi non cancella la tesi, e le restituisce il criterio con cui si chiudeva la prima catena. Una regola mossa dalla sicurezza dovrebbe chiedere valutazione indipendente e segnalazione degli incidenti a chiunque, cominciando dai laboratori americani e dai loro deployment interni; una regola mossa dall’interesse chiederà licenze e soglie che pesano soprattutto sui modelli aperti e su chi li usa. Nei prossimi mesi i testi di legge diranno quale delle due ha prevalso, e con essa quanti paesi potranno permettersi un’intelligenza artificiale che non dipenda da un permesso altrui.
Nella catena
- 1Ezra Klein / The New York Times — Jensen Huang Thinks A.I. Alarmism Has Gone Too Far
- 2Mario Mariniello / Bruegel — The right balance: how to fix European Union artificial intelligence regulation
- 3Mario A. Zúñiga / International Center for Law & Economics — Open Weights, Closed Ranks: The AI Manifesto War
- 4John Villasenor / Brookings — Why open-weight models are crucial for American AI leadership
- 5Ben Thompson / Stratechery — Who’s Afraid of Chinese Models?
- 6Ross Douthat / The New York Times — China’s Not the Problem. We Are.
- 7Evan Osnos / The New Yorker — The Future, Made in China
- 8Jared James Grogan / Universitas AI — The End of the Foundation Model Era: Open-Weight Models, Sovereign AI, and Inference as Infrastructure
- 9Chiara Crescenzi / Guerre di Rete — Che cosa sono le ambasciate dei dati
- 10Julien Nocetti / Ifri — A Splintered Internet? Internet Fragmentation and the Strategies of China, Russia, India and the European Union
- 11Maria Domańska, Katarzyna Chawryło / OSW — The Great Russian Firewall: the Kremlin’s ultimate crackdown on internet freedom
- 12Mailyn Fidler / Sciences Po — Internet Fragmentation’s Outward Turn
- 13Joanna Kulesza / CircleID — Internet Governance in 2026: Sovereignty, Security, and the Limits of Multistakeholderism
- 14Le Grand Continent — La Chine et les États-Unis peuvent-ils s’accorder sur la sécurité de l’IA ? controtesi
Concetti ricorrenti nelle fonti Cina×10 cattura regolatoria×5 modelli a pesi aperti×5 sovranità cognitiva×5 Stati Uniti×5 splinternet×4 general purpose technologies×3 allineamento AI×2 commoditizzazione×2 monitorabilità×2 Nvidia×2 Russia×2 Taiwan / TSMC×2 Unione Europea×2 vetocrazia×2