Washington e Pechino concordano di parlarsi dell’intelligenza artificiale, ma non hanno ancora pubblicato regole condivise per avvisarsi durante una crisi. La differenza è decisiva: una linea per gli incidenti può ridurre errori di interpretazione, ma il suo perimetro dipende da definizioni, tempi di notifica e fiducia reciproca. Senza questi elementi non è ancora uno strumento operativo.
1. Fatto e inquadramento: dal colloquio alla proposta
Il 20 settembre 2026 il segretario al Tesoro statunitense Scott Bessent e il vicepremier cinese He Lifeng si sono incontrati a New York. Nelle dichiarazioni rese ai cronisti dopo il colloquio, documentate direttamente da Associated Press, Bessent ha presentato una proposta americana per notificare incidenti legati all’IA capaci di incidere sulla sicurezza nazionale. Il 21 settembre ha poi detto, in un’intervista riferita da Reuters, che le due parti hanno deciso di formalizzare il dialogo e che alti funzionari dovrebbero incontrarsi a Shenzhen tra circa due mesi per discutere rischi e protocolli.
La ricostruzione della parte cinese è più stretta. Secondo la dichiarazione del ministero del Commercio cinese riportata da China Daily il 21 settembre, si è discusso anche di questioni riguardanti l’IA. Il comunicato non descrive un accordo sulla linea di notifica, né definisce una soglia comune di incidente. Attribuire alla Cina l’adesione a un protocollo già scritto andrebbe oltre le prove pubbliche.
Che cosa è verificato al 21 settembre
- 20 settembre: incontro Bessent–He a New York; dialogo sull’IA confermato da entrambe le parti.
- Proposta USA: meccanismo di notifica per incidenti dell’IA rilevanti per la sicurezza nazionale.
- 21 settembre: Bessent annuncia l’intenzione di proseguire a Shenzhen tra circa due mesi.
- Non verificato: testo di un protocollo bilaterale, obblighi vincolanti, criteri di incidente, data di attivazione di una linea operativa.
2. Interessi e rapporti di forza: comunicare senza rinunciare alla competizione
Un canale di crisi può servire a evitare che un malfunzionamento, un attacco informatico o il comportamento inatteso di un agente artificiale vengano attribuiti immediatamente all’avversario. Ma la capacità di decidere quali eventi notificare è essa stessa potere: chi conosce prima un incidente può contenerne gli effetti, verificarne l’origine o sfruttarne politicamente la narrazione.
Washington ha interesse a ridurre il rischio di escalation senza allentare il controllo sulle tecnologie avanzate. Pechino ha interesse a non essere esclusa dal tavolo in cui si definiscono i rischi, ma non ha pubblicamente accettato di sottoporre i propri sistemi a ispezioni americane. Il rappresentante commerciale USA Jamieson Greer ha detto che i controlli all’esportazione di chip sofisticati non erano all’ordine del giorno della discussione sul meccanismo, secondo il resoconto Reuters del 20 settembre. Dialogo di sicurezza non significa dunque fine della contesa industriale.
| Attore | Interesse | Limite documentale |
|---|---|---|
| Casa Bianca e Tesoro USA | Gestire incidenti senza perdere leva sulla tecnologia | La proposta non è ancora un protocollo concordato |
| Governo cinese | Partecipare alla definizione dei rischi e proteggere la propria autonomia | La risposta ufficiale non dettaglia la linea di notifica |
| Laboratori e operatori delle infrastrutture | Prevedibilità delle responsabilità durante una crisi | Non sono stati annunciati obblighi specifici |
| Paesi terzi | Minore rischio di escalation tra le due maggiori potenze dell’IA | Il canale sarebbe bilaterale e non sostituisce una governance multilaterale |
Nello stesso incontro le parti hanno parlato anche di rendere operativo un Board of Trade per valutare possibili tagli tariffari su una selezione di beni non strategici. Greer ha indicato categorie possibili, non una lista concordata. Bessent il 21 settembre non ha confermato un’estensione della tregua commerciale in scadenza il 10 novembre. L’IA entra quindi in un negoziato più ampio, senza che un progresso su un tavolo provi concessioni sugli altri.
3. Lawfare e diritto: chi decide quando scatta l’allarme
Un meccanismo serio richiederebbe almeno quattro scelte giuridiche e tecniche: quale evento supera la soglia della sicurezza nazionale; chi può inviare e ricevere l’avviso; quali informazioni sensibili debbano essere condivise; quali verifiche e responsabilità seguano a una notifica falsa o tardiva. Non c’è ancora un testo pubblico che risolva questi punti.
Le divergenze non sono un dettaglio procedurale. Una soglia troppo alta rende inutile la linea; una troppo bassa può trasformarla in uno strumento di raccolta di informazioni industriali. Definire «incidente» senza creare un obbligo di rivelare codice, dati o vulnerabilità sarà uno dei nodi dei colloqui futuri. Questa è un’analisi delle condizioni necessarie, non l’affermazione che uno dei due governi abbia già formulato quelle clausole.
| Livello | Contenuto |
|---|---|
| Fatto | Incontro il 20 settembre; entrambe le parti riconoscono il dialogo sull’IA. |
| Dichiarazione USA | Bessent propone notifiche e annuncia un nuovo incontro a Shenzhen tra circa due mesi. |
| Indizio | La controparte cinese non smentisce il dialogo, ma non conferma i dettagli della proposta. |
| Interpretazione | Una linea ristretta può abbassare il rischio di errore senza attenuare la competizione tecnologica. |
4. Scenari: Shenzhen sarà la prima prova
Protocollo minimo. Le parti definiscono contatti, soglie e tempi per alcuni eventi gravi, lasciando fuori chip e controlli commerciali. Sarebbe un risultato circoscritto ma verificabile.
Dialogo senza linea. Gli incontri proseguono, ma le definizioni restano incompatibili. Il canale mantiene valore diplomatico senza produrre una procedura utilizzabile in emergenza.
Crisi prima delle regole. Un incidente cyber o un uso militare ambiguo dell’IA mette alla prova una comunicazione ancora informale. È un rischio ipotetico, non la previsione di un episodio imminente.
Il punto. La linea rossa non separa oggi due blocchi che hanno deciso di fidarsi. Segna il punto in cui due rivali riconoscono che neppure il dominio tecnologico protegge da un errore condiviso. Il test non sarà la formula diplomatica del prossimo comunicato, ma l’esistenza di procedure verificabili quando serviranno davvero.
Fonti e metodo
- Associated Press, 20–21 settembre 2026: dichiarazioni raccolte di persona dai cronisti dopo l’incontro.
- China Daily, 21 settembre 2026: contenuto della dichiarazione del ministero del Commercio cinese e conferma del tema IA.
- Reuters, 20 settembre 2026: termini della proposta USA, Board of Trade e limiti del colloquio.
- Reuters, 21 settembre 2026: dichiarazioni di Bessent a CNBC sul dialogo, Shenzhen e tregua tariffaria.
Abbiamo trattato le parole di Bessent come dichiarazioni primarie attribuite, la nota cinese come posizione pubblica della controparte e i possibili protocolli come analisi, non come accordi già in vigore.
