(AGENPARL) - Roma, 2 Ottobre 2026 - Il dibattito sull’intelligenza artificiale sta entrando in una fase nella quale la domanda più importante non riguarda più soltanto quanto siano potenti i nuovi modelli, ma quanto margine di azione siamo disposti a concedere loro.
A riportare il tema sul terreno concreto della sicurezza informatica è Juhan Lepassaar, direttore esecutivo dell’Agenzia dell’Unione europea per la cybersicurezza. Secondo Lepassaar, il rischio degli agenti di intelligenza artificiale non deriva dal fatto che siano diventati coscienti o che agiscano autonomamente, ma dal modo in cui vengono progettati, configurati e utilizzati dagli esseri umani.
Gli agenti AI sono programmi capaci di utilizzare modelli linguistici per pianificare una serie di azioni, analizzare i risultati e modificarne il percorso fino al raggiungimento dell’obiettivo assegnato. Proprio questa capacità li distingue dai sistemi che si limitano a rispondere a una richiesta: possono operare attraverso più passaggi e interagire con strumenti e ambienti esterni.
È qui che, secondo il responsabile europeo della cybersicurezza, emerge il problema. Un agente al quale vengono assegnati obiettivi molto ampi e margini di manovra elevati può trovare percorsi che i suoi progettisti non avevano previsto. Le vulnerabilità possono diventare così parte del percorso attraverso cui il sistema cerca di raggiungere il risultato richiesto.
Il fenomeno non significa che l’intelligenza artificiale abbia sviluppato una propria volontà. Significa piuttosto che un sistema progettato per perseguire un obiettivo può sfruttare possibilità che gli esseri umani non avevano considerato.
La differenza è fondamentale. Spostare l’attenzione dalla fantascienza alla progettazione dei sistemi significa anche individuare con maggiore precisione dove si trova la responsabilità: nelle istruzioni, nei permessi, nei controlli e nei limiti assegnati all’agente.
La cybersicurezza è uno dei settori nei quali questa evoluzione è già particolarmente evidente. I modelli vengono addestrati anche su enormi quantità di codice open source e possono essere molto efficaci nell’individuare vulnerabilità nei programmi. Secondo Lepassaar, sono diventati altrettanto capaci di sfruttarne alcune, offrendo ai criminali informatici uno strumento che può moltiplicare velocità e capacità operative.
Il problema non è quindi necessariamente l’invenzione di tecniche completamente nuove. In molti casi l’intelligenza artificiale sta dando una spinta enorme a metodi che esistono già da anni. La novità è la possibilità di analizzare quantità enormi di codice e combinare vulnerabilità diverse alla ricerca di un percorso utile per penetrare un sistema.
Questo cambia anche il rapporto tra difesa e attacco. Individuare una vulnerabilità e correggerla non sono la stessa cosa: la prima attività può essere accelerata enormemente dall’intelligenza artificiale, mentre la seconda può continuare a richiedere valutazioni, verifiche e interventi umani.
C’è però un’altra questione che potrebbe diventare altrettanto importante: la possibilità di distinguere ciò che è stato prodotto da una persona da ciò che è stato generato o manipolato dall’intelligenza artificiale.
La quantità di contenuti sintetici presenti sulla rete è destinata ad aumentare e con essa cresce il problema della fiducia nelle informazioni digitali. Voci, immagini, testi e altri contenuti possono essere prodotti artificialmente con un livello di realismo sempre maggiore, rendendo più difficile stabilire l’origine di ciò che si incontra online.
Su questo punto Lepassaar mantiene una posizione relativamente ottimista. Ritiene che la domanda di strumenti capaci di distinguere i contenuti sintetici da quelli autentici porterà abbastanza rapidamente allo sviluppo di soluzioni efficaci
Il tema, tuttavia, non riguarda soltanto la tecnologia. Riguarda anche il modello di responsabilità che accompagnerà la diffusione degli agenti AI.
L’Europa dispone già di un quadro normativo che distingue diversi livelli di rischio e attribuisce responsabilità a sviluppatori e utilizzatori dei sistemi. La questione che si apre ora è più concreta: quanto deve essere autonomo un agente prima che il suo utilizzo diventi difficile da controllare?
Non esiste una risposta valida per ogni applicazione. Un agente incaricato di organizzare informazioni può avere margini molto diversi rispetto a uno autorizzato a modificare codice, accedere a sistemi informatici o compiere operazioni nel mondo reale.
Più aumentano le capacità degli agenti, quindi, più diventa importante definire con precisione che cosa possono fare, che cosa non possono fare e quali controlli devono intervenire prima che un’azione venga eseguita.
È forse questo il passaggio più significativo della discussione attuale sull’intelligenza artificiale. Il problema non è soltanto costruire macchine più intelligenti. È imparare a progettare sistemi nei quali la loro crescente capacità di agire sia accompagnata da limiti altrettanto chiari.
Perché, come suggerisce l’avvertimento del responsabile europeo della cybersicurezza, il rischio potrebbe non essere quello di un’intelligenza artificiale che improvvisamente decide di liberarsi dal controllo umano. Potrebbe essere molto più semplice: esseri umani che le hanno dato più libertà di quanto fossero realmente pronti a gestire.
