Il piano d’azione dell’Unione su cybersicurezza e intelligenza artificiale, presentato dalla Commissione europea il 7 luglio, arriva senza una nuova legge al seguito. Per le imprese è la notizia che conta di più, il baricentro si sposta dall’ennesima norma da recepire all’uso di quelle che già esistono.

A firmarlo è Henna Virkkunen, vicepresidente esecutiva con una delega dal nome esplicito, sovranità tecnologica, sicurezza e democrazia, che ha riassunto la posta in gioco in una frase: “l’AI sta cambiando il significato stesso della cybersicurezza e l’Europa deve tenere il passo.”

Una sfida concreta

Dietro l’annuncio c’è un fatto molto concreto. Un modello di frontiera, Mythos di Anthropic, ha mostrato di saper trovare vulnerabilità nascoste nel software, e un governo straniero ha deciso di limitarne l’accesso a chi non è cittadino americano. Le capacità che servono a difendere le reti nascono per lo più fuori dall’Unione, e la loro disponibilità dipende da decisioni prese altrove. Su questo nervo scoperto si muove tutto il documento.

Normative esistenti al posto delle leggi

La linea l’ha messa nero su bianco Virkkunen il giorno stesso: il piano non sarà accompagnato da nuove leggi. L’impianto poggia sul quadro che l’Unione ha costruito negli ultimi anni: l’AI Act per i modelli, il Cyber Resilience Act per la sicurezza dei prodotti digitali, la direttiva NIS2 per i settori critici, il DORA per la finanza e il Cyber Solidarity Act per la risposta agli attacchi su larga scala.

    • AI Act: Regolamenti per i modelli avanzati e rischi associati
    • Cyber Resilience Act: Sicurezza di prodotti digitali
    • Direttiva NIS2: Sicurezza per settori critici
    • DORA: Sicurezza nel settore finanziario
    • Cyber Solidarity Act: Risposta agli attacchi su larga scala

Un passo avanti per i modelli di frontiera

C’è un tassello dell’AI Act che tocca da vicino il tema. I modelli più avanzati devono essere valutati, e le misure di mitigazione soppesate, prima di arrivare sul mercato europeo, e dal 2 agosto entrano in applicazione le regole di trasparenza sui modelli di uso generale. La Commissione afferma che il suo AI Office lavorerà con valutatori specializzati per esaminare i rischi dei modelli di frontiera, anche dal lato della sicurezza informatica.

Le critiche e le limitazioni

Non tutti leggono la mossa come un progresso. Sulla stampa europea il piano è stato descritto come un mosaico di strumenti già esistenti tenuti insieme da qualche iniziativa nuova, con la critica ricorrente all’Unione di produrre documenti più che soluzioni. Per chi guida la sicurezza in un’organizzazione, la sostanza sta comunque nelle poche misure operative che il piano introduce, ed è lì che conviene guardare.

Accesso ai modelli avanzati

Il punto più delicato riguarda l’accesso alle capacità di frontiera. La Commissione lavora con ENISA, l’agenzia dell’Unione per la cybersicurezza, per costruire un modello europeo per l’accesso strutturato ai modelli avanzati utili alla difesa. Questo permetterebbe agli operatori pubblici e privati di ottenerli senza doversi affidare a procedure opache. Oggi il numero di organizzazioni ammesse alla sperimentazione iniziale è ristretto, e molto spesso i criteri con cui viene concesso l’accesso non sono trasparenti.

Un problema di infrastruttura

Qui l’iniziativa mette in chiaro una debolezza. Bruxelles tratta con gli Stati Uniti, dove nasce la maggior parte dell’innovazione, per ottenere accesso anticipato a modelli come il Mythos. Durante il dibattito in plenaria, l’eurodeputata Aura Salla ha centrato il problema: la dipendenza europea non riguarda tanto i modelli quanto l’infrastruttura su cui poggiano, e le imprese che operano davvero alla frontiera sono troppo poche.

Per un’azienda questo si traduce in un rischio nella catena di fornitura che vale la pena nominare per quello che è. Quando la capacità che protegge i sistemi arriva da un singolo fornitore estero, il permesso di usarla può essere revocato da una decisione presa altrove, da un giorno all’altro, e la sicurezza su quei processi diventa presa in prestito. La resilienza, in questo caso, comincia dal non appoggiarsi a un unico punto che qualcun altro può spegnere.

Strumenti utili

La parte più utile del piano, per chi lavora sui sistemi, è concreta. ENISA e il Centro comune di ricerca della Commissione costruiranno entro fine 2026 una piattaforma europea sicura per mettere alla prova l’AI applicata alla sicurezza, anche in ambienti simulati, portando competenza sull’uso sicuro di questi strumenti agli operatori dei settori critici, dalla finanza alla sanità, dall’energia ai trasporti fino alla pubblica amministrazione.

Usare le risorse disponibili

In parallelo il piano chiede di non aspettare. Le capacità di AI già disponibili, compresi i modelli aperti, vanno usate da subito per individuare e correggere le vulnerabilità più in fretta e per reagire quando un attacco è in corso. Da qui a fine anno ENISA pubblicherà linee guida e buone pratiche e avvierà un progetto pilota sulla resilienza del software libero critico, pensato per accelerare la chiusura delle falle con l’aiuto dell’AI.

I vantaggi del codice aperto

Il codice aperto, in questo disegno, ha un valore che va oltre la preferenza tecnica. Resta la sola capacità che un’organizzazione può ispezionare riga per riga e far girare sulle proprie macchine, senza chiedere permesso a nessuno e senza che nessuno la disattivi da lontano. La stessa falla che un modello di frontiera straniero potrebbe scovare per conto di un’azienda, uno strumento aperto e controllato in casa aiuta a chiuderla.

I punti di forza operativi

Il piano, in filigrana, indica anche cosa fare senza attendere né l’agenzia del 2027 né le iniziative di fine anno. C’è l’igiene di sicurezza da rafforzare, la gestione del rischio da tenere aggiornata e la protezione da inserire fin dentro la progettazione dei prodotti, esattamente come già chiedono le regole europee sulla cybersicurezza. Sono pratiche note, e il piano le rimette al centro perché l’arrivo dell’AI ne alza la posta.

Riduzione della conformità

Cambia anche il modo di leggere la conformità