Cina e blocco delle AI

News

9 Luglio 2026

Condividi su:
Versione breve 45
Blog - Cina AI

TL;DR La Cina sta valutando di limitare l’accesso estero ai suoi modelli AI più avanzati, inclusi gli open-weight, dopo incontri tra il Ministero del Commercio e Alibaba, ByteDance e Z.ai. Sarebbe un ribaltone clamoroso: l’apertura era la leva con cui i modelli cinesi hanno conquistato i mercati globali. Il trigger è GLM-5.2 di Z.ai, che ha raggiunto capacità cyber-offensive paragonabili a Claude Mythos, lo stesso tipo di modello che Washington ha già ristretto a giugno. Le due superpotenze stanno convergendo sullo stesso punto: l’AI di frontiera è un asset di sicurezza nazionale, come il nucleare. Nulla è ancora deciso e i modelli già pubblicati resteranno disponibili per sempre, ma per le aziende che hanno costruito stack su open-weight cinesi il messaggio è chiaro: il flusso futuro di modelli di frontiera gratuiti non è più garantito. Le architetture model-agnostic passano da raffinatezza a un must.

Versione completa 1
Condividi su:

La Cina valuta di chiudere i suoi modelli AI di frontiera. Perché è importante e rischia di cambiare molte cose.

Editoriale di Francesco Ronchi

Per due anni ci siamo raccontati una storia semplice: l’open source vince sempre, i modelli aperti renderanno l’AI una commodity, i lab proprietari americani sono destinati a essere erosi dal basso. La Cina era il campione mondiale di questa narrativa. Oggi quella storia va riscritta, perché è proprio Pechino a valutare di sigillare la punta della sua piramide tecnologica.

Cosa sta succedendo

Secondo un’esclusiva Reuters del 7 luglio, le autorità cinesi hanno tenuto nell’ultimo mese una serie di incontri con le principali aziende tech del paese per discutere la possibilità di limitare l’accesso estero ai modelli AI cinesi più avanzati, inclusi quelli non ancora rilasciati. Ai tavoli erano presenti Alibaba, ByteDance e la startup Z.ai, quella del modello GLM-5.2 che ha fatto rumore nella Silicon Valley per prestazioni vicine ai migliori modelli americani a una frazione del costo.

Un dettaglio che vale più di molte analisi: gli incontri sono guidati dal Ministero del Commercio, l’ente che gestisce l’export control, con la partecipazione della NDRC, l’agenzia di pianificazione statale. Non è il regolatore di internet che parla di censura dei contenuti. È la macchina dell’export e della pianificazione economica che tratta i modelli AI come asset strategici nazionali, esattamente come i semiconduttori o le terre rare.

Sul tavolo ci sono tre misure:

  1. Limiti all’accesso estero ai modelli più avanzati, sia closed-source sia open-weight. E l’inclusione degli open-weight è il punto esplosivo.
  2. Rendere qualsiasi leak o furto di tecnologia AI proprietaria un reato sotto la legge di sicurezza nazionale cinese, tra le più severe al mondo.
  3. Nuove restrizioni su chi può finanziare le startup AI domestiche, quindi un filtro sul capitale estero.

Precisazione doverosa: nulla è deciso, per ora. Lo scope è in discussione, le restrizioni potrebbero applicarsi solo ai modelli futuri e non c’è una timeline. I ministeri coinvolti non hanno commentato. Ma il fatto stesso che la conversazione esista è la notizia.

Come potrebbe funzionare: la piramide a tre livelli

Reuters cita un indizio concreto su come Pechino sta ragionando. A maggio una tavola rotonda di giuristi cinesi, i cui atti sono stati pubblicati su una rivista ufficiale della Corte Suprema del Popolo, ha proposto un sistema a livelli: gli strumenti open source di base soggetti a una semplice registrazione, le tecnologie più avanzate sottoposte a security review, e i modelli di frontiera più sensibili vietati al rilascio pubblico o limitati all’uso domestico.

Non un blocco totale dell’open source cinese, quindi, ma una piramide dove solo la punta viene sigillata. Qwen, DeepSeek e gli altri modelli già pubblicati continueranno a esistere, per una ragione tecnica prima che politica: una volta che i pesi di un modello sono online, sono irrecuperabili. Non si possono richiamare, non si possono aggiungere safeguard a posteriori. Qualsiasi restrizione futura vale solo per ciò che non è ancora uscito.

Perché è un U-turn clamoroso

Qui sta il cuore della storia. La strategia open-weight cinese non era generosità: era la leva competitiva di un inseguitore. I modelli cinesi sono in ritardo di circa sette mesi sui migliori americani nei benchmark chiave, ma sono gratuiti e scaricabili. Questa combinazione ha permesso loro di penetrare i mercati globali, incluse aziende americane che li hanno adottati per tagliare i costi rispetto ai modelli proprietari USA. “Commodificare” l’AI americana, erodere il business model dei lab di frontiera, costruire soft power tecnologico verso il Global South: la strategia funzionava.

Un inseguitore non abbandona il suo vantaggio più grande a meno che la posta in gioco non sia la sicurezza nazionale. E infatti il trigger è identificabile con precisione: a fine giugno Z.ai ha rilasciato GLM-5.2 dichiarando di aver eguagliato le capacità di individuare vulnerabilità software di Claude Mythos, il modello di Anthropic riservato ai professionisti della cybersecurity. Quando costruisci qualcosa che tu stesso consideri dual-use, l’idea di caricarlo gratis su Hugging Face per chiunque, inclusi i tuoi avversari geopolitici, improvvisamente non sembra più geniale.

L’apertura era una tattica, non un principio assoluto. Quando ti avvicini alla frontiera, smetti di ragionare come chi insegue e inizi a ragionare come chi difende.

La simmetria con Washington

Il paradosso è che Pechino sta copiando il copione americano riga per riga. A giugno l’amministrazione Trump ha ordinato che i cittadini stranieri non avessero accesso ai modelli più avanzati di Anthropic, Fable e Mythos, spingendo l’azienda a disabilitarli globalmente perché la nazionalità non era verificabile in tempo reale. I controlli su Fable, destinato al pubblico generale, sono poi stati rimossi dopo l’introduzione di nuove safeguard. Mythos resta accessibile solo ad alcune organizzazioni americane considerate affidabili.

E la paura cinese è speculare: secondo le fonti Reuters, le autorità di Pechino temono che Mythos possa sfruttare vulnerabilità software e che Washington possa usarlo contro interessi cinesi. Zhou Hongyi, fondatore del colosso della cybersecurity 360, ha detto pubblicamente che la Cina deve sviluppare il proprio Mythos. Come nota Scott Singer del Carnegie Endowment, la Cina dovrà fare i conti con la realtà che i modelli oltre certe capacità sono intrinsecamente insicuri, e sta per avere le stesse conversazioni che la Casa Bianca ha avuto negli ultimi mesi.

Due superpotenze, stesse ragioni, stessi strumenti (export control), stessi tipi di capacità sotto controllo (cyber-offensive).

L’AI di frontiera sta convergendo verso il regime del nucleare e della crittografia degli anni Novanta: tecnologia a duplice uso, controllata dallo stato.

La sottotrama: la guerra della distillazione

C’è un filone parallelo che rende il quadro ancora più teso, e riguarda Anthropic e Alibaba.

A febbraio Anthropic ha pubblicato un report sostenendo che DeepSeek, Moonshot e MiniMax avevano generato 16 milioni di scambi con Claude attraverso circa 24.000 account fraudolenti, con l’obiettivo di distillare le sue capacità, cioè usare gli output di un modello più forte per addestrare un modello più debole. A giugno l’accusa si è fatta pesante: in una lettera ai vertici della commissione bancaria del Senato USA, Anthropic ha accusato operatori affiliati al lab Qwen di Alibaba di aver usato questi account fraudolenti per generare 28,8 milioni di scambi con Claude in circa sei settimane, definendolo il più grande attacco di distillazione mai rilevato. Alibaba ha negato ogni illecito.

Poi la scoperta che ha fatto esplodere tutto: un developer ha rivelato via reverse engineering che Claude Code, dalla versione di aprile, conteneva un meccanismo nascosto che leggeva fuso orario, proxy e indirizzi API alla ricerca di keyword legate ad Alibaba, ByteDance e Baidu, per identificare silenziosamente utenti cinesi. Anthropic ha confermato l’esistenza del meccanismo, spiegandolo come esperimento anti-distillazione introdotto a marzo e poi rimosso.

La risposta di Alibaba è arrivata immediata: da domani, 10 luglio, i dipendenti hanno il divieto totale di usare Claude Code, classificato come software ad alto rischio, e l’ordine di disinstallare tutti i prodotti Anthropic, passando alla piattaforma interna Qoder. Nel frattempo Anthropic ha condotto un’ondata di ban di account cinesi, ed è emerso un mercato grigio che rivende accesso alle API di Claude a prezzi stracciati usando credenziali rubate, raccogliendo prompt e output da rivendere come dati di training. OpenAI, Anthropic e Google hanno lanciato una campagna anti-distillazione coordinata attraverso il Frontier Model Forum.

La distillazione è il collante delle due storie. Gli americani accusano i cinesi di rubare capacità via API. I cinesi ora temono che i loro pesi pubblicati vengano usati contro di loro. Entrambi arrivano alla stessa conclusione: chiudere.

Il quadro completo: il contenimento cinese va avanti da mesi

Il tavolo sull’export dei modelli non è un episodio isolato. Ad aprile il pianificatore statale cinese ha ordinato a Meta di annullare l’acquisizione da 2 miliardi di dollari della startup AI di fondazione cinese Manus. A inizio giugno sono arrivate nuove regole che stringono il controllo sulle operazioni estere che coinvolgono investitori, tecnologia e dati cinesi. Sono in corso indagini su Manus e altre startup AI trasferitesi all’estero per possibili violazioni delle leggi di export control. Il messaggio è coerente: l’AI cinese resta in Cina, il capitale che la finanzia viene filtrato, il talento che scappa viene indagato.

Cosa significa per le aziende italiane

Qui arrivo al punto che mi interessa di più, perché tocca direttamente molte aziende e startup italiane ed europee.

Molte aziende hanno costruito, o stanno valutando di costruire, stack AI su modelli cinesi open-weight. Il messaggio pratico è duplice:

  • Primo: i modelli già rilasciati non spariscono. I pesi sono fuori e non rientrano. Chi usa oggi Deepseek, Qwen 3 o GLM in self-hosting può continuare a farlo.
  • Secondo, e più importante: il flusso futuro di modelli di frontiera gratuiti dalla Cina non è più garantito. Chi ha fatto della disponibilità perpetua di open-weight cinesi di punta un’assunzione strategica deve rivederla. Se la vostra roadmap AI dipende dal fatto che tra sei mesi arriverà un modello cinese gratuito migliore di quello attuale, avete un rischio di supply chain che prima non esisteva.

Operativamente: le architetture model-agnostic diventano ancora più importanti. Progettare sistemi in cui il modello sottostante è un componente sostituibile è l’unica risposta razionale a un mondo in cui l’accesso ai modelli è diventato una variabile geopolitica.

Resta però una riflessione più ampia sulla sovranità tecnologica europea, e una domanda:

Se Stati Uniti e Cina chiudono entrambi la frontiera, l’Europa cosa può fare? Resta cliente di due sistemi chiusi, con Mistral come unica carta realmente autonoma? E’ sempre più urgente la creazione di un modello AI di frontiera “made in Europe”, libero e indipendente.

Il dibattito su AI Act e sovranità digitale, che spesso liquidiamo come burocrazia, assume un peso diverso quando le due superpotenze trattano i modelli come armi.

Il paradosso finale

Chiudo con l’ironia amara di questa vicenda. Le restrizioni cinesi, se arriveranno, varranno solo per il futuro. GLM-5.2, il modello che i cinesi stessi paragonano a Mythos per capacità di trovare vulnerabilità, è già scaricabile da chiunque, ovunque, per sempre. La stalla si chiude dopo che i buoi migliori sono già usciti.

C’è un argomento serio, che vale per entrambe le sponde del Pacifico: il momento giusto per decidere cosa fare con l’open-weight di frontiera era ieri. Oggi possiamo solo governare quello che uscirà domani. Ed è esattamente quello che, per la prima volta in modo simmetrico, Washington e Pechino stanno provando a fare.


Fonti

  • Fanny Potkin, “Exclusive: Beijing is looking at curbing overseas access to China’s top AI models, sources say”, Reuters, 7 luglio 2026. https://www.reuters.com/world/beijing-is-looking-curbing-overseas-access-chinas-top-ai-models-sources-say-2026-07-07/
  • “China May Restrict Access to Its Most Powerful AI Models”, TIME, 7 luglio 2026. https://time.com/article/2026/07/07/china-ai-models-alibaba-bytedance/
  • “China weighs restrictions on overseas access to its most capable AI models”, Quartz, 7 luglio 2026. https://qz.com/beijing-china-ai-model-export-restrictions-070726
  • “China weighs curbing overseas access to its top AI models”, The Next Web, 7 luglio 2026. https://thenextweb.com/news/china-curbing-overseas-access-top-ai-models
  • “Alibaba reportedly bans employees from using Claude Code”, TechCrunch, 4 luglio 2026. https://techcrunch.com/2026/07/04/alibaba-reportedly-bans-employees-from-using-claude-code/
  • “Alibaba bans Anthropic’s Claude Code after an alleged hidden China-detection backdoor is uncovered”, Tom’s Hardware, 5 luglio 2026. https://www.tomshardware.com/tech-industry/artificial-intelligence/alibaba-bans-anthropics-claude-code-after-an-alleged-hidden-china-detection-backdoor-is-uncovered-employees-told-to-switch-to-qoder-as-the-rift-between-the-firms-widens
  • “Alibaba bans employees from using Anthropic’s Claude Code”, Yahoo Tech / The Decoder, 6 luglio 2026. https://tech.yahoo.com/ai/claude/articles/alibaba-bans-employees-using-anthropics-131053680.html
  • “Alibaba Bans Claude Code Starting July 10, Pushes In-House Qoder as Replacement”, BigGo Finance, 4 luglio 2026. https://finance.biggo.com/news/a401b1c7-07f5-44e1-9291-cbbd71da342c
  • “Alibaba is banning its workers from using Claude Code as US v China AI battle heats up”, TechRadar Pro, 6 luglio 2026. https://www.techradar.com/pro/alibaba-is-banning-its-workers-from-using-claude-code-as-us-v-china-ai-battle-heats-up
  • “China Could Restrict Global Access to Alibaba and ByteDance AI Models”, Benzinga, 8 luglio 2026. https://www.benzinga.com/markets/tech/26/07/60326205/china-could-restrict-global-access-to-alibaba-and-bytedance-ai-models-as-beijing-tightens-its-grip-on-advanced-ai-report

Articolo scritto con il supporto di Anthropic Fable 5.

TAG: ,

Creiamo insieme
il tuo progetto

Lo realizzeremo con amore e passione. Il nostro team è a tua disposizione.

Iscriviti alla nostra
newsletter

Il modo migliore per rimanere in contatto con noi

Privacy Policy