// TOM'S HARDWARE ITALIA — INTELLIGENZA ARTIFICIALE
Nvidia (e non solo) non si fida dell'AI per i dati sensibili, Anthropic deve correre ai ripari
NVIDIA, che ha investito in Anthropic e ne è il principale fornitore di hardware, ha smesso comunque di affidare a Claude Fable 5 i lavori più delicati: per il monitoraggio della supply chain la società di Santa Clara usa ormai i propri modelli Nemotron, lasciando a Fable solo i progetti open source a basso rischio. Ha fatto lo stesso Booz Allen Hamilton, che ha vietato il modello su tutto ciò che tocca il software di cybersicurezza venduto ai clienti, e Palantir, che non lo distribuisce più sulla propria piattaforma, finché Anthropic non offrirà una garanzia irrevocabile di azzeramento dei dati. Dietro la scelta c'è la politica che Anthropic ha introdotto a giugno: trattiene i log di utilizzo per 30 giorni, fino a due anni se i sistemi di sicurezza segnalano anomalie.
Un dirigente di una grande utility elettrica statunitense ha raccontato di aver rinunciato a testare Fable sull'infrastruttura che alimenta milioni di abitazioni, perché Anthropic non ha voluto garantire lo stesso azzeramento dei dati concesso altrove. L'azienda continua comunque a usarlo per finanza e risorse umane, dove il rischio è minore.
Il CFO e il responsabile sicurezza che devono decidere dove usare l'AI, oggi, guardano più alla gestione dei dati del fornitore che al punteggio nei test comparativi tra modelli. Anthropic ha risposto il 1° settembre con Enterprise Frontier Safeguards, un sistema che sposta i dati trattenuti sul cloud di proprietà del cliente e affida il controllo dei log al suo stesso team di sicurezza. Si tratta di avere la certezza assoluta che i dati riservati restino tali, e che non finiscano dentro ai set di addestramento o peggio.
Novo Nordisk applica la stessa cautela sui propri processi farmaceutici, e Northrop Grumman va oltre: per i carichi più sensibili fa girare modelli open-weight su server isolati da internet, invece di affidarsi a un'API cloud di qualunque fornitore. Sono aziende con leva contrattuale su Anthropic, ed è per questo che hanno potuto imporre condizioni diverse da quelle standard prima ancora che arrivasse Enterprise Frontier Safeguards. Chi valuta di far girare l'AI in casa, senza appoggiarsi a un cloud esterno, trova qui cosa serve davvero per farlo.
Il nuovo sistema è stato sviluppato con oltre 100 clienti enterprise e con l'ARC, il gruppo che riunisce i responsabili sicurezza di Goldman Sachs, Morgan Stanley, Citi, Bank of America e Wells Fargo: le stesse banche che, insieme a NVIDIA e Palantir, hanno il potere di dettare condizioni ai fornitori di AI invece di limitarsi ad accettarle. Anthropic non fa pagare un extra per il servizio, e il rollout procede a fasi: la disponibilità più ampia arriverà entro l'autunno. Della policy di retention che ha preceduto questa correzione avevamo già scritto quando era stata introdotta, a giugno.
PYMNTS Intelligence lo misura su aziende sopra il miliardo di dollari di fatturato: il 71% dei dirigenti indica la preparazione organizzativa, non la tecnologia, come primo freno alle prestazioni dell'AI, contro un 11% che incolpa gli strumenti stessi. Lo stesso squilibrio, dettagliato in una ricognizione sul rischio di agenti AI fuori controllo, spiega perché tante aziende si trovano a rincorrere policy di sicurezza dopo aver già adottato lo strumento, invece che prima.
Sul fronte finanziario il divario è ancora più ampio: appena il 7% dei CFO delle grandi aziende americane ha già agenti AI in produzione su processi contabili o di reporting, un altro 5% è in fase pilota, e la maggioranza resta ferma. Anche chi ha già deciso di vietare l'AI ai dipendenti, come un'azienda su venti, quasi sempre non ha ancora deciso come usarla davvero: il divieto sostituisce la policy, non la precede.
Le regole di settore, del resto, non aspettano che l'AI abbia una legge propria: Alaap Shah, avvocato dello studio Epstein Becker Green specializzato in privacy sanitaria, ricorda che le normative su dati sanitari e finanziari restano applicabili ai sistemi AI anche quando non li nominano. Chi