Vai al contenuto
Home » Per governare Palantir non basta un contratto

Per governare Palantir non basta un contratto

  • di

Ci sono decisioni che un Paese può rinviare e decisioni che, se rinviate, smettono di essere decisioni e diventano dipendenza. L’integrazione dei dati e l’intelligenza artificiale applicata alla sicurezza, alla difesa e alle grandi operazioni dello Stato appartengono alla seconda categoria. Non è un tema da convegno. È un tema di potere: chi vede, chi collega, chi propone un’azione e chi può dirle di no.

Dario Denni: questi sistemi oggi sono essenziali, non se ne può fare a meno a fini militari. Lo Stato deve governarli, non può lasciare che un terzo privato o pubblico possa staccarli. Un conto è il Presidente USA che ha ampi poteri senza effettivi bilanciamenti (non solo militari ma sull’intero esecutivo), un conto è l’Italia dove all’opposto c’è un concerto decisionale ampio (molto ampio, troppo? nel primo libro di Roberto Baldoni fa un grafico interessante). Altri punti è che non si può far fede su servizi di paesi terzi per ovvie ragioni.

Dunque, i punti fermi sono pochi e andrebbero scritti prima di qualsiasi gara d’appalto indipendentemente dal caso Palantir.

Primo: questi sistemi di Intelligenza Artificiale, oggi, per certe funzioni sono essenziali.

Secondo: deve governarli lo Stato, non il fornitore.

Terzo: un conto è un ordinamento in cui il Presidente degli Stati Uniti concentra poteri esecutivi ampi, un conto è l’Italia, dove le decisioni mature in un concerto istituzionale largo e vincolato.

Quarto: sulle funzioni di sovranità non si può far fede, per ragioni ovvie, a servizi di Paesi terzi.

Quinto: in pochi anni il peso dell’intelligenza artificiale è diventato più grave sul piano militare che su quello civile, almeno per le conseguenze di un errore.

Da questi cinque punti non discende uno slogan. Discende un problema di architettura dello Stato.

L’essenzialità non è un’opinione di mercato

Fino a non molti anni fa si poteva ancora discutere se una piattaforma capace di unire banche dati eterogenee fosse un lusso da potenze anglosassoni. Quella discussione è chiusa sul piano operativo. Intelligence, contrasto al terrorismo, crimine organizzato, comando militare, logistica di emergenza: chi lavora con dati spezzettati perde tempo, perde nessi e a un certo punto perde anche la scena. Non perché l’algoritmo sia magico, ma perché il mondo contemporaneo produce segnali incompatibili, rapporti, sensori, intercettazioni legittime, registri, immagini, flussi aperti e la decisione utile nasce solo quando quei segnali stanno nella stessa stanza, con regole di accesso e una catena di responsabilità.

In soli 4 anni, il tema governance AI è molto più pesante per fini militari (un errore costa già oggi vite, ben prima dell’apocalisse AI di amodei&C. per abusi civili). Siamo stati capaci di fare un DOME, saremo ben capaci pure di farci il Palantir o comprare quello della Germania nelle more perchè la direzione mi sembra quella).

Ultima cosa: l’idea di una governance reale su quei sistemi oggi sfuggono a chi li ha creati mi sembra residuale. E’ sempre una questione di limiti del rischio e responsabilità.

Questo non significa che ogni ministero, ogni azienda sanitaria, ogni comune debba comprare lo stesso monoblocco. L’essenzialità vale per missioni in cui il ritardo è già una sconfitta. Confondere quella scala con la digitalizzazione ordinaria della pubblica amministrazione è il primo modo per comprare troppo, troppo in fretta e troppo da un solo venditore. Si può vivere senza un “sistema operativo dei dati” in un ufficio che emette certificati. Non si può pretendere di tenere il passo di una minaccia ibrida con fogli che non si parlano.

Chi nega l’essenzialità di questi strumenti di solito parla di altro: parla di paura della sorveglianza, di precedenti americani, di Peter Thiel, di cultura politica. Sono paure legittime. Non cancellano il fatto che le agenzie che hanno usato queste piattaforme le hanno trovate decisive proprio perché accorciano il ciclo da dato a decisione. Il punto non è se servono. Il punto è chi le tiene in mano.

Governare l’intelligenza artificiale non è solo firmare un contratto

“Lo Stato deve governarli” è la frase più ripetuta e meno presa sul serio. Governare un sistema di questo tipo non è mettere uno stemma sul frontespizio di un capitolato. È un elenco concreto, quasi banale, e per questo scomodo.

Chi è titolare dei dati? Dove stanno i server e sotto quale legge? Chi, tra il personale del fornitore, può entrare nel perimetro classificato? Si può fare audit vero sul codice, sui modelli, sui log, o si deve credere a una certificazione? Quanto a lungo si conservano i profili delle persone finite in un’analisi per contiguità, non per colpevolezza? Chi autorizza un’azione proposta da un agente di intelligenza artificiale?

Esiste un interruttore nazionale, cioè la capacità di continuare a operare se il fornitore smette di aggiornare, se un alleato cambia linea, se una legge estera pretende accesso?

Se anche una sola di queste domande ha risposta evanescente, lo Stato non governa. Affitta una capacità. L’affitto può essere intelligente, in tempo di pace e tra alleati. Diventa un rischio strategico quando il sistema è dentro il ciclo dell’allarme, dell’inchiesta o del fuoco.

La distinzione giuridica che le aziende amano ricordare “siamo processori, non titolari” è vera sul piano contrattuale e insufficiente sul piano politico. Il processore che costruisce l’ontologia, addestra i flussi, manda gli ingegneri in campo e aggiorna il software non è un elettricista. È parte dell’apparato cognitivo dello Stato. Trattarlo come un fornitore di toner è una forma di autoinganno.

Il confronto con gli Stati Uniti non serve a fare antiamericanismo da salotto. Serve a non chiedere all’Italia ciò che l’Italia, per Costituzione e per pratica, non è. Negli Stati Uniti il Presidente dispone di una concentrazione di poteri sull’esecutivo, sull’intelligence e sulla difesa che in Europa continentale apparirebbe anomala. Può spingere una committenza, classificare, accelerare, sbagliare in grande e correggere in grande. Il sistema ha pesi e contrappesi, ma il baricentro dell’urgenza sta nell’esecutivo.

L’Italia è altro. Governo di coalizione, Parlamento, autorità indipendenti, Garante per la protezione dei dati, vincoli europei, giurisdizione costituzionale, ministeri che si contendono perimetro e bilancio, Forze armate e Forze di polizia con culture diverse. Questo concerto non è un difetto da curare con uno “sblocca-appalti”. È il modo in cui la Repubblica distribuisce il potere proprio perché diffida della concentrazione. Ha un costo: la lentezza. Ha un beneficio: è più difficile che un solo centro decida di tenere sotto analisi preventiva una società intera.

Sulle funzioni di sovranità non si può far fede a servizi di Paesi terzi. La ragione è ovvia e per questo viene ricamata. Un alleato non è un nemico. Gli Stati Uniti sono il pilastro della NATO, e l’Italia non ha una difesa autonoma da quella cornice.

Ma alleato non significa giurisdizione condivisa. Una società americana resta esposta a leggi americane, a cicli politici americani, a richieste di accesso, a divieti di esportazione, a condizioni sul personale. L’ingegnere che “sta solo integrando i dati” è, in un sistema classificato, un fatto politico.

Il caso tedesco è istruttivo proprio perché non è ideologico. Alcuni Länder usano da anni piattaforme americane per la polizia e ne rivendicano i risultati. L’intelligence interna ha scelto un’alternativa europea. Le Forze armate hanno detto, con una formula secca, che non intendono far entrare personale industriale straniero nei database nazionali. È la scoperta tardiva che l’infrastruttura cognitiva è parte della sovranità come lo sono le chiavi nucleari, i cavi e le riserve.

L’Europa, però, non è una soluzione automatica. Sostituire una dipendenza americana con una francese, o con un consorzio di cui non si controlla il codice, è un cambio di bandiera, non un recupero di governo. La Germania lo ha già intuito: vuole interoperare, non abdicare. L’Italia dovrebbe fare lo stesso ragionamento, con meno industria e meno capitale di rischio alle spalle. “Europeo” è una direzione. Non è ancora un titolare.

Restano tre strati, e andrebbero nominati senza pudore. Funzioni sovrane: dati di intelligence, comando militare, analisi di polizia su larga scala. Qui o si ha controllo pieno — codice, hosting, personale, spegnimento — o non si compra. Funzioni alleate: sistemi NATO, standard comuni, interfacce. Qui si può e si deve lavorare con partner, a patto che il contratto dica chi vede cosa. Funzioni di efficienza: sanità, logistica civile, industria, fisco. Qui il mercato può stare, con regole europee e audit. Se si tratta tutto come sovranità, non si fa nulla. Se non si tratta nulla come sovranità, si affitta il cervello dello Stato.

Quattro anni e il peso si è spostato

C’è un ultimo punto fermo, e riguarda il tempo. In un arco brevissimo l’intelligenza artificiale ha cambiato di posto. Nel dibattito pubblico continua a occupare lo spazio del lavoro, della scuola, dei deepfake, della produttività d’ufficio. Sono temi veri e di massa.

Non perché l’economia civile non usi modelli grandi. Li usa, e muove più denaro. Il punto è un altro. In ambito civile un errore dell’AI costa un ritardo, un reclamo, un bilancio sbagliato. In ambito militare, quando l’AI entra nel ciclo di targeting, di allarme, di manovra e di fusione intelligence, l’errore costa vite e può costare una guerra. La guerra in Ucraina ha compresso i tempi. I sistemi di comando e controllo aumentati, la sorveglianza persistente, la caccia ai bersagli, la logistica sotto attacco: tutto questo ha reso visibile ciò che prima stava nei laboratori. L’AI non è più un assistente. È tempo guadagnato o tempo perso sul campo.

Per questo il governo dei sistemi è più urgente qui che nel civile. Il civile può sperimentare, segmentare, regolare dopo. Il militare, se adotta, adotta un’infrastruttura critica. Non si “prova in produzione” un agente che propone una lista di obiettivi. O c’è una catena umana responsabile, una traccia, una possibilità di rifiuto, oppure si è consegnata una competenza dello Stato a una scatola di cui si capisce poco.

L’Italia rischia di fare l’opposto di ciò che serve: discutere a lungo dell’AI nei ministeri economici e arrivare tardi, e da cliente, sull’AI che conta per la difesa. Il concerto decisionale, che è una garanzia civile, diventa un fardello se non si dà a Difesa e intelligence un mandato stretto, finanziato e vigilato. Vigilato, non strozzato. C’è differenza.

Cosa dovrebbe fare un Paese come il nostro

Un editoriale che si limiti alla diagnosi è un alibi. La prescrizione, da questi punti fermi, non è “comprare Palantir” né “boicottare Palantir”. È scrivere una dottrina in tre livelli e poi obbedirle.

Primo: elencare per legge le funzioni sovrane. Poche, chiare, revisionabili dal Parlamento in sede chiusa. Su quelle funzioni vale il principio del controllo pieno. Se un fornitore extraeuropeo può entrare, entra come eccezione temporanea, con scadenza, con audit e senza permanenza del personale sui dati.

Secondo: L’Italia ha la scala per imporre requisiti, partecipare a un’architettura europea o NATO, e costruire i pezzi che riguardano lingua, diritto, ontologie nazionali, interfacce con i sistemi già esistenti. Sovranità, qui, è capacità di sostituire un modulo senza spegnere lo Stato. Non è autarchia da manifesto.

Terzo: accettare che il concerto italiano è lento e quindi va usato per le regole, non per ogni riga di codice. Il Parlamento deve votare i principi: proporzionalità, durata dei dati, divieto di profili generalizzati sulla popolazione, responsabilità umana sulle azioni, obbligo di spiegabilità verso l’autorità di controllo, non verso il pubblico in tempo reale. L’esecutivo deve poter comprare e integrare dentro quei principi. Se ogni tabella diventa una crisi di coalizione, si finirà per comprare di nascosto o per non avere nulla.

Quarto: formare le persone. Questi sistemi non falliscono solo per il software. Falliscono perché l’analista non sa interrogare, il comandante non sa dubitare dell’output, il giurista non sa leggere un log, il politico non sa distinguere un cruscotto da una prova. Un Paese che compra piattaforme e non compra competenza sta decorando la dipendenza.

Quinto: dire la verità sugli alleati. Restare nella NATO e pretendere l’autarchia informativa è una contraddizione. Si può essere alleati e non essere trasparenti su tutto. Si deve essere interoperabili e non essere colonizzati. La linea è sottile e va negoziata, non gridata.

I sistemi che uniscono i dati e oggi ci mettono sopra l’intelligenza artificiale non sono un accessorio della modernità. Sono diventati, per un numero crescente di funzioni, ciò che le mappe e le cifre furono in altre epoche: il modo in cui uno Stato vede se stesso e il mondo. Non se ne può fare a meno dove il tempo della decisione coincide con il tempo della minaccia. Proprio per questo non possono restare in un limbo tra marketing, paura e appalti.

Lo Stato italiano non recupera con un comunicato sulla sovranità digitale. Recupera se smette di trattare l’argomento come una querelle su un’azienda americana e inizia a trattarlo come ciò che è, il governo della vista dello Stato. Chi non governa la vista, prima o poi viene visto. E decide qualcun altro.