Il 12 giugno 2026, alle 17:21 ora di New York, Anthropic ha ricevuto una direttiva del governo statunitense. Meno di 24 ore dopo, due dei modelli di intelligenza artificiale più avanzati mai resi disponibili commercialmente erano inaccessibili per chiunque nel mondo. La motivazione ufficiale: un jailbreak con potenziale impatto sulla sicurezza informatica nazionale.

> I fatti
Il 12 giugno 2026, Anthropic ha disabilitato l'accesso ai modelli Fable 5 e Mythos 5 per tutti i propri clienti nel mondo, in esecuzione di una direttiva di controllo delle esportazioni emessa dal governo statunitense, che ha citato ragioni di sicurezza nazionale.
La direttiva ordinava la sospensione dell'accesso ai due modelli per qualsiasi cittadino straniero, dentro o fuori gli Stati Uniti, inclusi i dipendenti stranieri di Anthropic stessa. Anthropic ha scelto di disabilitare i modelli per l'intera base clienti per garantire la conformità alla direttiva.
Il governo non ha fornito dettagli specifici sulla propria preoccupazione di sicurezza. Secondo quanto comunicato da Anthropic, l'ipotesi alla base della direttiva è che sia stato individuato un metodo per aggirare le protezioni di Fable 5, la tecnica nota come "jailbreak".
Fable 5 era stato rilasciato il 9 giugno 2026. Mythos 5 è la versione non pubblica dello stesso modello, destinata ad agenzie governative e partner selezionati per attività di identificazione e correzione di vulnerabilità software.
La posizione di Anthropic è esplicita: l'azienda ha dichiarato di aver verificato che le vulnerabilità identificabili attraverso la tecnica di jailbreak citata dal governo sono già identificabili con altri modelli disponibili sul mercato, senza necessità di bypass. Anthropic ha contestato la proporzionalità della misura, affermando che applicare questo standard all'intera industria significherebbe di fatto bloccare qualsiasi nuovo rilascio di modelli frontier per tutti i fornitori.
> Il punto tecnico
Un jailbreak è una tecnica che consente di eludere i sistemi di protezione integrati in un modello di intelligenza artificiale, inducendolo a produrre output che le sue salvaguardie dovrebbero impedire. Nel caso di Fable 5, il rischio individuato riguardava la capacità del modello di identificare vulnerabilità nei sistemi software: esattamente le funzionalità che lo rendevano uno strumento di interesse per la cybersecurity difensiva.
Anthropic stessa aveva dichiarato, al momento del rilascio, che la resistenza perfetta al jailbreak non è oggi possibile per nessun fornitore di modelli, e che qualsiasi salvaguardia in uso nell'industria è vulnerabile a jailbreak non universali, ovvero tecniche che possono elicitare alcune informazioni sensibili in circostanze specifiche.
Questa ammissione non delegittima i fornitori di AI: definisce con precisione il perimetro del rischio residuo che ogni organizzazione deve governare quando integra strumenti di intelligenza artificiale nei propri processi. Un rischio residuo che tre corpi normativi, oggi già applicabili o in fase di piena entrata in vigore, non consentono di ignorare:
la Direttiva NIS2, recepita in Italia con D.Lgs. 138/2024;
il Regolamento (UE) 2024/1689, noto come AI Act, che dal 2 agosto 2026 rende pienamente operativi gli obblighi per i sistemi ad alto rischio, inclusi quelli con funzioni rilevanti per la cybersecurity, con sanzioni fino al 7% del fatturato globale;
il Cyber Resilience Act, che richiede ai sistemi AI ad alto rischio il rispetto dei requisiti di cybersicurezza come condizione di conformità all'AI Act stesso.
> Le implicazioni per le aziende
1. La dipendenza da strumenti di terze parti è un rischio operativo da mappare.
La sospensione di Fable 5 e Mythos 5 non è avvenuta per un'interruzione tecnica o per un difetto scoperto internamente: è avvenuta per una decisione regolatoria esterna, ricevuta e implementata nel giro di ore. Per le organizzazioni che avevano integrato questi modelli nei propri flussi operativi, la discontinuità è stata immediata e non prevedibile.
Nel quadro della NIS2, i soggetti essenziali e importanti sono tenuti a dotarsi di piani di continuità operativa e a gestire i rischi legati alla catena di fornitura tecnologica. Un provider AI è, a tutti gli effetti, un fornitore critico della catena. La sua indisponibilità improvvisa rientra negli scenari che un piano di continuità deve considerare. Tra gli adempimenti previsti dalla norma, la designazione del Referente CSIRT e la strutturazione dei flussi di gestione degli incidenti sono strumenti operativi direttamente rilevanti in situazioni di questo tipo.
2. Il jailbreak è un vettore di rischio che il management deve conoscere.
L'utilizzo di modelli AI per l'analisi di codice, l'identificazione di vulnerabilità o la gestione di dati aziendali sensibili espone l'organizzazione a un profilo di rischio specifico. La possibilità che un modello venga manipolato per aggirare le proprie protezioni non è una vulnerabilità teorica: è una condizione strutturale riconosciuta dai produttori stessi.
Nel perimetro della NIS2 e del GDPR, questo si traduce in un obbligo di valutazione del rischio informatico che include gli strumenti AI adottati, le loro limitazioni tecniche note e le misure di mitigazione implementate. La responsabilità diretta del management su questi temi, introdotta dalla NIS2, rende questa valutazione non delegabile alla sola funzione IT.
3. La governance dell'AI in azienda non è ancora un tema maturo.
Questa vicenda è la prima volta in cui un governo impone la sospensione di un modello AI commerciale su scala globale citando un rischio di cybersecurity. Non sarà l'ultima.
Le aziende che utilizzano strumenti AI nei processi operativi, nella gestione dei dati o nella sicurezza informatica devono cominciare a trattare questi strumenti con la stessa disciplina con cui trattano gli altri sistemi critici: policy di utilizzo, valutazione del rischio, audit periodici, piani di risposta agli incidenti.
La stessa struttura metodologica che il Data Protection System ERSG applica all'integrazione tra GDPR e NIS2 è il punto di partenza corretto anche per la governance degli strumenti AI.
> Parere dell'esperto
"Quello che è successo il 12 giugno con Fable 5 e Mythos 5 è un caso di studio che ogni CISO / Responsabile Cybersecurity aziendale dovrebbe analizzare con attenzione. Non per le implicazioni geopolitiche, che appartengono a un altro livello di analisi, ma per quello che rivela sulla natura del rischio legato all'integrazione degli strumenti AI nei processi aziendali.
Un modello AI che identifica vulnerabilità software non è uno strumento neutro: è uno strumento con un profilo di rischio specifico, che richiede misure di governance specifiche. La NIS2 chiede alle organizzazioni di mappare questi rischi e di assumersene la responsabilità a livello di management. Questa vicenda rende concreto e urgente quello che finora molte aziende trattavano come un adempimento futuro."
> Cosa fare
1. Mappare i fornitori AI come parte della catena di fornitura tecnologica critica.
Identificare quali strumenti AI sono integrati nei processi operativi, quali dati trattano, quale livello di dipendenza funzionale esiste e quale piano di continuità è previsto in caso di indisponibilità improvvisa. È il primo passo dell'assessment GDPR e NIS2 che ERSG conduce per le aziende strutturate.
2. Includere il rischio AI nella valutazione del rischio informatico rischi/cybersecurity.
La NIS2 richiede una valutazione sistematica del rischio che copra tutti i sistemi e servizi critici. Gli strumenti AI rientrano in questo perimetro e vanno valutati con la stessa metodologia applicata agli altri asset tecnologici: identificazione scenario, analisi vulnerabilita’, individuazione minacce, valutazione rischio, piano di trattamento, assegnazione responsabilita’.
3. Verificare la copertura del Modello Organizzativo ex D.Lgs. 231/01.
L'utilizzo di sistemi AI in funzioni operative sensibili può introdurre nuovi scenari di rischio non ancora coperti dai protocolli del Modello. Una revisione mirata è opportuna, in particolare per le organizzazioni nei settori classificati come essenziali o importanti dalla NIS2.
> Conclusioni
Il caso Fable 5 e Mythos 5 introduce un precedente regolatorio rilevante: per la prima volta un governo ha imposto la sospensione globale di un modello AI commerciale citando un rischio di sicurezza informatica. La vicenda non riguarda solo Anthropic: riguarda qualsiasi organizzazione che utilizzi strumenti AI nei propri processi critici.
La NIS2 e il GDPR impongono già oggi obblighi di valutazione del rischio informatico che includono la catena di fornitura tecnologica. Gli strumenti AI non sono esentati da questi obblighi. La responsabilità diretta del management su questi temi rende urgente un approccio strutturato alla governance dell'AI aziendale.
Il rischio non è l'intelligenza artificiale in sé. È l'integrazione di strumenti potenti senza la governance necessaria a gestirne le implicazioni operative, normative e di sicurezza.
Questo articolo fa parte del percorso editoriale ERSG su cybersecurity e compliance normativa.
Clicca qui per approfondire il Data Protection System ERSG e i servizi di supporto su GDPR e NIS2