HomeAnalisiChi sonoContatti

Tecnologia · Apparati militari e lawfare

L’IA non obbedisce: il Pentagono perde la lista nera

Anthropic rifiuta di eliminare i limiti su sorveglianza interna e armi autonome. Washington risponde con la designazione di “rischio per la catena di fornitura”. Una corte federale stabilisce che la sicurezza nazionale è stata usata per punire il dissenso e disciplinare un fornitore strategico.

Emir Alili — Presidente MDP11 min di lettura
Copertina editoriale sul conflitto tra Pentagono, Anthropic e corte federale per l’uso militare dell’intelligenza artificiale
Elaborazione editoriale generata con intelligenza artificiale. Non raffigura una sala operativa o un procedimento reale.

Il 27 agosto 2026 la giudice federale Rita F. Lin ha chiuso il primo grado della causa californiana tra Anthropic e il Dipartimento della Guerra. La decisione di 59 pagine, riferita da Reuters, dichiara illegale la designazione con cui il Pentagono aveva classificato l’azienda come rischio per la catena di fornitura. Il punto non è se gli Stati Uniti possano scegliere un altro sistema di intelligenza artificiale: possono farlo. Il punto è se un apparato militare possa usare appalti, reputazione e un’etichetta di sicurezza nazionale per punire un fornitore che rifiuta determinate condizioni d’impiego. La corte risponde no.

1. Il fatto & la manovra egemonica

Fatto documentato: Anthropic aveva accettato l’impiego di Claude su reti governative classificate e per analisi d’intelligence, simulazione, pianificazione operativa e cyber. Aveva però mantenuto due limiti: niente sorveglianza interna di massa e niente armi pienamente autonome senza controllo umano. Il 26 febbraio l’amministratore delegato Dario Amodei ha reso pubblica la posizione. Il giorno successivo il segretario Pete Hegseth ha annunciato la designazione dell’azienda come rischio per la catena di fornitura.

Dichiarazione dell’azienda: Anthropic sostiene che gli attuali modelli non siano abbastanza affidabili per selezionare e ingaggiare bersagli autonomamente e che la sorveglianza algoritmica possa aggregare dati commerciali in un profilo totale della vita dei cittadini. È la posizione di una parte interessata, non una conclusione neutrale. La sua rilevanza giuridica sta nel fatto che questi due limiti erano espliciti e che il Pentagono poteva rifiutare il prodotto senza marchiare l’azienda come possibile sabotatore.

Posizione del governo: il Dipartimento ha sostenuto che un fornitore privato non possa condizionare le decisioni militari e che restrizioni tecniche o contrattuali possano creare incertezza durante le operazioni. È un interesse operativo reale. Ma la misura scelta è andata oltre la sostituzione del fornitore: la designazione ha escluso Anthropic da contratti militari e ha minacciato rapporti commerciali più ampi, con possibili perdite per miliardi di dollari.

Decisione giudiziaria: Lin ha stabilito che la misura costituiva ritorsione contraria al Primo emendamento, che Anthropic non aveva ricevuto le garanzie procedurali richieste dal Quinto emendamento e che la designazione violava lo schema legislativo applicabile. Reuters riporta la formula centrale: l’invocazione della sicurezza nazionale non concede un potere illimitato di punire i critici del governo. La sentenza è una decisione di primo grado e può essere impugnata; una causa parallela resta pendente a Washington.

La manovra egemonica è concreta: trasformare una controversia contrattuale in una classificazione di sicurezza. Non si ordina semplicemente “non compriamo Claude”. Si comunica al mercato “questa impresa è un rischio”, trasferendo il costo della disobbedienza su reputazione, accesso agli appalti e rapporti con altri contraenti. È lawfare amministrativa: la norma di procurement diventa arma disciplinare.

2. I vettori di controllo: appalti, classificazioni e dipendenza operativa

Il primo vettore è il contratto. Nel luglio 2025 Anthropic aveva ottenuto un accordo fino a 200 milioni di dollari per integrare l’IA nelle capacità militari. Quando un apparato pubblico diventa cliente strategico, il contratto non compra soltanto un servizio: crea accesso a reti classificate, validazione tecnologica e rendita reputazionale. Il governo può quindi premiare l’integrazione e rendere costoso il rifiuto.

Il secondo vettore è la designazione. Il 10 U.S.C. § 3252 definisce il rischio di filiera come la possibilità che un avversario saboti, introduca funzioni indesiderate o sovverta sistemi di sicurezza nazionale. Prima del caso Anthropic la norma non era stata pubblicamente applicata a una società statunitense. La corte preliminare di marzo aveva già osservato che il testo guarda a sabotaggio e sovversione, non alla resistenza negoziale di un’impresa. La sentenza finale trasforma quell’analisi provvisoria in una pronuncia sul merito.

Il terzo vettore è la dipendenza tecnica. Claude era già incorporato in funzioni sensibili. Più l’IA entra in analisi, pianificazione, targeting, cyber e comando, più il fornitore acquista potere sul comportamento del sistema. Il Pentagono vuole evitare che una società privata possa modificare unilateralmente le condizioni d’uso durante una crisi. L’impresa vuole evitare che il proprio modello venga impiegato in funzioni che considera tecnicamente inaffidabili o giuridicamente pericolose. Lo scontro non è etica contro sicurezza: è lotta per l’ultima parola sull’infrastruttura.

Il quarto vettore è il mercato federale. Un’etichetta applicata dal Pentagono può propagarsi oltre il singolo contratto attraverso verifiche di conformità, de-risking e timore dei partner. Non serve un divieto generale scritto: banche, cloud provider, subfornitori e consulenti possono anticipare il rischio e allontanarsi. È lo stesso meccanismo delle sanzioni finanziarie, adattato agli appalti tecnologici.

3. Mappa dei rapporti di forza & resistenza/sottomissione

Il Pentagono conserva il potere di acquisto. La sentenza non lo obbliga a usare Claude e non trasferisce ad Anthropic il comando militare. Washington può scegliere OpenAI, Google, xAI o altri fornitori disposti ad accettare “qualsiasi uso legale”. Perde però il potere di convertire il rifiuto in un’accusa di sabotaggio priva di base documentale.

Anthropic vince sul diritto, non sul controllo del campo di battaglia. La società protegge reputazione e accesso al mercato, ma la concorrenza può offrire condizioni più permissive. Se il valore degli appalti e dell’accesso alle reti classificate supera il costo reputazionale delle restrizioni, il mercato premierà i fornitori più allineati all’apparato militare.

La corte introduce un veto procedurale. Non decide quali armi siano accettabili né quale sorveglianza sia legale. Impone una distinzione: la sicurezza nazionale può giustificare la scelta operativa, ma non sostituire prova, procedura e nesso causale quando lo Stato applica una sanzione reputazionale.

I lavoratori e i tecnici dell’IA ottengono uno spazio di resistenza limitato. Se una società può essere espulsa dal mercato pubblico per aver sollevato dubbi, il messaggio agli ingegneri è di tacere. La sentenza riduce questo effetto di congelamento, ma non elimina la pressione commerciale. Il potere decisivo resta nella concentrazione degli appalti e nella capacità del governo di selezionare il fornitore più obbediente.

L’asse Washington–Tel Aviv non è causalmente pertinente. Il fascicolo riguarda il rapporto fra esecutivo statunitense e fornitore americano. La guerra in Iran e le operazioni regionali aumentano l’urgenza militare dell’IA, ma i documenti esaminati non provano che il governo israeliano abbia determinato la designazione o la controversia contrattuale. Costruire quel nesso significherebbe sostituire l’inferenza alla prova.

4. Cui prodest?

Vince Anthropic perché evita che una controversia sulle condizioni d’uso diventi espulsione reputazionale dal mercato. La vittoria protegge anche il valore commerciale di una posizione differenziata sulla sicurezza dell’IA.

Vince la concorrenza tecnologica se la decisione impedisce al principale cliente militare di usare la classificazione di sicurezza come ritorsione. Ma i concorrenti di Anthropic possono vincere ugualmente sul piano industriale, offrendo al governo modelli meno vincolati e acquisendo contratti, dati operativi e integrazione nelle reti classificate.

Perde il Pentagono sullo strumento, non sull’obiettivo. Non può usare il § 3252 come lista nera priva di nesso con sabotaggio o sovversione. Può però sostituire il fornitore, riscrivere i contratti e concentrare le commesse su aziende che accettano le condizioni operative richieste.

Il prezzo sistemico ricade sulla società. L’uso militare dell’IA si espande più rapidamente della capacità del diritto di definirne responsabilità, audit e controllo umano. Se l’unico limite è “qualsiasi uso legale”, l’apparato opera dentro norme scritte prima che l’IA rendesse possibili sorveglianza continua e decisioni automatiche su scala industriale. La corte ha bloccato una coercizione amministrativa; non ha risolto il vuoto regolatorio.

La lezione è più ampia di Anthropic. Quando lo Stato dipende da una tecnologia privata, tenta di trasformare il contratto in comando. Quando l’impresa dipende dallo Stato, trasforma i propri limiti tecnici in posizione negoziale. La sovranità si sposta verso chi controlla insieme modello, appalto, accesso ai dati e definizione legale del rischio. In questo caso la lista nera ha fallito. La contesa sul controllo dell’IA militare è appena cominciata.

Fonti e documenti

L’autore

Emir Alili

Presidente del Macedonian Diaspora Party, imprenditore e autore. Analizza conflitti, istituzioni e trasformazioni dell’ordine mondiale attraverso rapporti di forza, Lawfare e conseguenze concrete.

Profilo completo ↗