New York, 23 settembre 2026. Nella sala del Palazzo di Vetro, Andy Burnham ha preso la parola davanti all’Assemblea Generale delle Nazioni Unite per il suo primo discorso da Primo Ministro britannico. Venti minuti precisi, in cui ha accusato la Russia di spendere 1,3 miliardi di sterline l’anno per manipolare l’informazione nei paesi democratici, ha annunciato la creazione di un nuovo centro nazionale per la difesa dell’informazione, e ha chiesto un quadro globale di governance sull’intelligenza artificiale. Lo stesso giorno, Donald Trump proponeva di ribattezzare l’AI “superintelligenza” e di accelerare, senza freni, la corsa americana.
Due visioni dell’AI diametralmente opposte si sono scontrate ieri a New York, e la frattura non riguarda solo la tecnologia: riguarda chi controllerà le regole del commercio globale nei prossimi dieci anni.
Per un imprenditore italiano che esporta, tratta dati con partner internazionali, usa piattaforme digitali nella sua supply chain o vuole capire in quale ambiente normativo si troverà a operare tra due anni, questa divergenza non è astratta. È il terreno su cui si stano costruendo le regole del gioco, e chi le conosce in anticipo costruisce un vantaggio, chi le subisce costruisce un costo.
Il nodo non è solo chi regolamenta e chi no. È che la distanza tra l’approccio europeo e anglosassone alla governance AI, da un lato, e quello americano trumpiano dall’altro, sta creando due ambienti normativi sempre più incompatibili. Le aziende europee che operano su entrambi i fronti si troveranno, presto, a dover scegliere quale modello seguire oppure a pagare il costo di mantenersi conformi a entrambi.
Il Fatto in Numeri: La Guerra dell’Informazione Costa e Si Scala con l’AI
I dati portati da Burnham all’ONU non sono retorici. Il governo britannico stima che la Russia investa circa 1,3 miliardi di sterline l’anno in operazioni di influenza informativa, con evidenza documentata di interferenza nelle elezioni generali del 2019. Non si tratta di singoli episodi, ma di una struttura permanente e industriale, come lo stesso Burnham ha definito, capace di “entrare nelle case e distorcere la percezione che le persone hanno del loro paese e della loro comunità”.
L’elemento che cambia l’equazione è l’AI generativa. Secondo il rapporto Global Risks Report 2026 del World Economic Forum, la disinformazione amplificata da sistemi AI è classificata come il rischio globale numero uno per il secondo anno consecutivo, sopravanzando il cambiamento climatico e i conflitti armati. I deepfake di qualità professionale costano oggi meno di duecento dollari da produrre e sono praticamente indistinguibili dall’originale senza strumenti forensi specializzati.
Sul fronte normativo, l’AI Act europeo, pienamente operativo da agosto 2026, classifica i sistemi di manipolazione dell’informazione come “AI ad alto rischio” con obblighi stringenti di trasparenza e audit indipendente. Gli USA sotto Trump hanno invece revocato l’executive order Biden sull’AI safety e proposto un framework volontario, non vincolante, per le aziende tecnologiche. La divergenza è strutturale, non temporanea.
Perché Ora: Il Timing Non È Casuale
Burnham non ha scelto il palcoscenico dell’Assemblea Generale per caso e non ha scelto questo momento per caso. Tre fattori convergono oggi che non convergevano sei mesi fa.
Primo: il mandato politico. Burnham è Primo Ministro da meno di un anno, e un discorso all’ONU serve anche a definire il posizionamento internazionale del suo governo. Scegliere di attaccare la Russia sulla disinformazione, e farlo esplicitamente citando il 2019, significa rompere con la cautela diplomatica dei governi precedenti e costruire una narrativa di “trasparenza radicale” che funziona in politica interna quanto in politica estera.
Secondo: Xi Jinping arriva a Washington giovedì. Il summit USA-Cina, atteso questa settimana, metterà al centro anche la governance AI come terreno di competizione strategica tra le due superpotenze. Burnham si è inserito nel dibattito prima che il confronto bilaterale USA-Cina lo monopolizzasse, rivendicando per il Regno Unito il ruolo di broker onesto tra i due blocchi.
Terzo: la BCE ha annunciato questa settimana l’investimento di parte dei propri fondi in titoli tokenizzati, con liquidazione attraverso il sistema Pontes. Il sistema finanziario europeo si sta digitalizzando a ritmo accelerato, e la questione di chi controlla i dati, chi gestisce i rischi di manipolazione e chi definisce gli standard di sicurezza per le infrastrutture digitali è diventata urgente anche per le banche centrali, non solo per i governi.
Effetti Immediati sui Mercati: Segnali Deboli ma Strutturali
A breve termine, un discorso all’ONU non muove mercati azionari. Ma i segnali deboli che emergono da questa settimana newyorkese meritano attenzione per chi sa leggerli.
Le aziende tech europee quotate con esposizione sia al mercato USA che a quello europeo stanno già incorporando nei loro multipli il costo della doppia conformità normativa. Chi opera solo nel mercato americano può ignorare l’AI Act; chi esporta software, piattaforme o servizi digitali in Europa non può farlo, e il delta normativo USA-UE si traduce direttamente in costi di sviluppo, test e certificazione.
Sul fronte valutario, la sterlina ha mostrato relativa stabilità nella giornata di ieri, con il mercato che ha letto la notizia del meeting Burnham-Trump come sostanzialmente positiva per le relazioni UK-USA. Questo è rilevante per le imprese italiane che hanno UK come mercato di sbocco: lo scenario di una Brexit “normalizzata” sotto un governo laburista pragmatico riduce il rischio di ulteriori frammentazioni normative tra UK e UE nel breve periodo.
Il segnale strutturale più importante è però quello sulle assicurazioni cyber. I premi per le coperture contro attacchi informatici e campagne di disinformazione rivolte ad aziende sono aumentati del 34% in media nel primo semestre 2026, secondo i dati di Marsh McLennan. Il mercato sta già prezzando un ambiente in cui la minaccia informativa è sistematica, non episodica.
Che Cosa Cambia per le Aziende Italiane: Tre Orizzonti
Orizzonte Immediato (0-6 mesi): chi opera con partner britannici o ha accordi commerciali che implicano trasferimento di dati tra UK e UE deve verificare oggi la conformità ai nuovi standard post-Brexit in materia di data protection. Il governo Burnham ha segnalato chiaramente che vorrà allinearsi ai framework europei più che a quelli americani, il che rende l’adeguamento al GDPR e all’AI Act europeo una scelta strategicamente corretta anche per chi lavora con Londra. Sul fronte immediato: chi usa strumenti AI nel proprio marketing, nella generazione di contenuti o nella gestione dei dati clienti deve verificare che tali strumenti siano conformi all’AI Act entro fine anno.
Orizzonte Medio (6-18 mesi): lo scenario più probabile è che emerga un “blocco di governance AI” guidato da UK e UE, con standard comuni su trasparenza, audit e controllo dei sistemi generativi, contrapposto al modello americano deregolamentato. Le aziende italiane che si posizionano oggi come “AI-compliant” secondo gli standard europei costruiranno un vantaggio competitivo nei mercati dove quella conformità sarà richiesta come prerequisito contrattuale. Questo è già il caso in alcuni settori regolamentati come finanza, sanità e pubblica amministrazione, e si estenderà rapidamente ad altri.
Orizzonte Lungo (18+ mesi): il precedente strutturale qui è il GDPR. Nel 2016, quando il regolamento europeo sulla privacy fu approvato, molti imprenditori lo vissero come un costo burocratico. Chi lo interpretò come standard di qualità da esibire ai clienti internazionali ha oggi un vantaggio competitivo documentabile. L’AI Act seguirà la stessa traiettoria: chi lo subisce paga un costo, chi lo anticipa vende conformità come feature. Il mercato globale della “AI trustworthy” è destinato a valere decine di miliardi entro il 2030, e le PMI italiane che operano in settori ad alta regolamentazione hanno oggi una finestra per posizionarsi.
Settori Strategici: Chi È Più Esposto
Tecnologia e software B2B. L’esposizione è diretta e immediata. Chi vende software con componenti AI a clienti europei o britannici deve dimostrare conformità all’AI Act. Chi vende negli USA opera sotto un framework diverso. Il rischio è dover mantenere due versioni del prodotto, con costi di sviluppo duplicati. L’opportunità nascosta: le PMI tech italiane che si certificano prima della concorrenza tedesca o francese possono entrare nei procurement pubblici europei con un vantaggio temporale di sei-dodici mesi.
Manifatturiero con supply chain digitale. Le aziende manifatturiere che hanno digitalizzato la loro supply chain con strumenti di pianificazione AI, demand forecasting o controllo qualità automatizzato sono esposte all’AI Act se questi strumenti rientrano nelle categorie ad alto rischio. L’esposizione è spesso invisibile perché i sistemi sono stati acquistati da fornitori terzi senza che l’azienda cliente abbia verificato la conformità normativa. L’opportunità: chi audita oggi la propria supply chain digitale può rinegoziare i contratti con i fornitori tecnologici da una posizione di vantaggio.
Agroalimentare e Made in Italy con esposizione UK. La normalizzazione delle relazioni Burnham-Trump, e l’orientamento del governo britannico verso un allineamento normativo con l’UE piuttosto che con gli USA, riduce il rischio di ulteriori barriere non tariffarie per i prodotti italiani nel mercato britannico. Chi esporta food e beverage nel Regno Unito dovrebbe monitorare da vicino i negoziati UK-UE in corso sulle equivalenze normative, perché potrebbero aprire semplificazioni doganali significative entro il 2027.
Comunicazione, marketing e media. Questo è il settore meno ovvio, potenzialmente quello con le implicazioni più dirette. Le agenzie e i reparti marketing che usano AI generativa per produrre contenuti, pubblicità o comunicazione istituzionale dovranno documentare l’uso di tali strumenti secondo le norme AI Act. Ma c’è un’opportunità nascosta: la domanda di consulenza sulla “comunicazione verificabile” e sulla difesa reputazionale aziendale contro le campagne di disinformazione è in forte crescita. Chi si posiziona oggi su questo servizio ha pochissima concorrenza strutturata.
Rischi da Monitorare: Tre Variabili Critiche
Il primo rischio: Frammentazione normativa accelerata. Se il summit USA-Cina di questa settimana non produce accordi sulla governance AI, il rischio è che si cristallizzino tre standard globali incompatibili: quello americano deregolamentato, quello europeo-britannico basato su audit e trasparenza, e quello cinese basato su controllo statale. Le PMI italiane con clienti su più continenti si troverebbero a gestire costi di conformità moltiplicati per tre, con nessuna economia di scala.
Il secondo rischio: Disinformazione come strumento competitivo. Quello che Burnham ha descritto come strumento degli stati nazionali è già una realtà nel mondo delle imprese. Campagne di disinformazione coordinate contro marchi, prodotti o manager sono documentate in settori come pharma, food e tech. L’AI abbassa il costo di produzione di queste campagne in modo drammatico. Un’azienda italiana che non ha un piano di difesa reputazionale digitale è esposta a un rischio che non era esistente tre anni fa.
Il terzo rischio: Gap di competenze interne. La maggior parte delle PMI italiane non ha internamente le competenze per valutare se i propri sistemi AI rientrano nelle categorie regolamentate dall’AI Act, per condurre un audit di conformità, o per rispondere a un’ispezione delle autorità. Il rischio non è solo la sanzione, che può arrivare fino al 3% del fatturato globale, ma il blocco operativo che deriva dalla sospensione dell’uso di strumenti su cui si è costruita efficienza e competitività.
La Lente dell’Analisi Strategica: Il Mio Punto di Vista
Quello che mi colpisce del discorso di Burnham a New York non è l’accusa alla Russia, attesa e condivisibile. È il momento in cui ha chiesto ai suoi chief of security di costruire un “centro nazionale per la difesa dell’informazione”. Quella frase, in un discorso istituzionale all’ONU, è un segnale che normalmente precede di diciotto mesi l’arrivo di obblighi normativi per il settore privato.
Gli stati, quando costruiscono capacità difensive su un fronte, tendono poi a estendere gli obblighi di sicurezza alle infrastrutture private che operano in quel dominio. Lo abbiamo visto con la cybersecurity dopo gli attacchi alle infrastrutture critiche: prima la risposta statale, poi la normativa sulle aziende private, poi i contratti che richiedono certificazioni come prerequisito. L’AI e la difesa informativa seguiranno la stessa traiettoria.
L’Europa fa la cosa giusta dal punto di vista della governance e quella sbagliata dal punto di vista della competitività. Regolamentare l’AI prima che il mercato la regoli è corretto. Farlo con una burocrazia che penalizza le PMI e favorisce le grandi piattaforme già strutturate è un errore che stiamo ripetendo da vent’anni, dal GDPR alla direttiva NIS2. Il paradosso europeo è sempre lo stesso: normative ambiziose, imprese eccellenti che le rispettano con costi enormi, e le grandi piattaforme americane che le aggirano o le assorbono come costo fisso trascurabile.
La lezione operativa per chi gestisce un’impresa è questa: non aspettare che il tuo consulente legale ti dica che sei fuori conformità. Quell’avviso arriva sempre sei mesi dopo che la finestra si è chiusa. Fai l’inventario oggi di quali strumenti AI usi, in quale categoria normativa rientrano, e quali dati trattano. Non è un esercizio burocratico: è il modo per trasformare un costo obbligatorio in un posizionamento commerciale.
Watchlist Operativa: Cosa Seguire nelle Prossime Settimane
Sul fronte UK: la costituzione formale del nuovo Centro Nazionale per la Difesa dell’Informazione, i tempi di attivazione e soprattutto se il mandato include il monitoraggio delle piattaforme private e dei sistemi AI aziendali.
Sul fronte USA-Cina: i risultati del summit di questa settimana a Washington tra Trump e Xi Jinping, con attenzione specifica a qualsiasi accordo o disaccordo sulla governance AI. Un’intesa bilaterale sui chip, anche parziale, ridisegnerebbe immediatamente i costi per chi dipende dalla supply chain semiconductori.
Sul fronte normativo UE: le prime ispezioni della Commissione europea sulle aziende classificate come “deployer” di sistemi AI ad alto rischio ai sensi dell’AI Act erano attese per il quarto trimestre 2026. Monitorare i primi casi pubblici è essenziale per capire come vengono interpretate le norme nella pratica.
Sul fronte dei mercati: spread IT-DE come proxy del rischio percepito sull’economia italiana, premi assicurativi cyber che incorporano la valutazione del settore privato sulla minaccia informativa, e il tasso di cambio EUR-GBP come indicatore dell’avanzamento dei negoziati UK-UE.
Sul fronte settoriale: i bandi europei per il finanziamento di PMI che si certificano conforme all’AI Act, attesi entro fine 2026, rappresentano una finestra di liquidità concreta per chi si muove in anticipo.
Domande Frequenti sulla Conformità AI Act
D: Qual è il termine ultimo per adeguarsi all’AI Act europeo?
R: L’AI Act è pienamente operativo da agosto 2026. Le aziende che usano sistemi AI ad alto rischio devono dimostrare conformità alle norme di trasparenza e audit indipendente. Non c’è una data di “grace period” dopo la quale arrivano le sanzioni: le ispezioni sono già iniziate. Se usi AI nel tuo business, il momento di fare l’inventario è ora.
D: Quali sistemi AI rientrano nella categoria “alto rischio” secondo l’AI Act?
R: L’AI Act classifica come alto rischio i sistemi che influenzano significativamente diritti e libertà. Questo include: sistemi di manipolazione dell’informazione, sistemi di selezione del personale, sistemi di valutazione del credito, sistemi di riconoscimento biometrico, e sistemi di controllo di infrastrutture critiche. Se usi AI in questi ambiti, sei automaticamente soggetto agli obblighi di trasparenza e audit.
D: Quanto costa conformarsi all’AI Act? È sostenibile per una PMI?
R: Il costo dipende dalla complessità dei tuoi sistemi. Una piccola azienda che usa strumenti AI standard già conformi (come versioni certificati di piattaforme enterprise) ha costi minimi, principalmente di documentazione. Chi ha sviluppato sistemi custom o integrato AI in processi complessi affronta costi di audit e certificazione che vanno da 15.000 a 150.000 euro, a seconda della complessità. Il costo di non conformarsi è potenzialmente il 3% del fatturato globale in sanzioni, più il danno reputazionale.
D: Se la mia azienda italiana esporta solo negli USA, devo comunque conformarmi all’AI Act europeo?
R: Dipende. Se i tuoi clienti USA sono società europee o filiali di aziende europee, sì. Se vendi esclusivamente a aziende 100% americane che non operano in Europa, formalmente no. Ma il problema è che molte catene di fornitura sono intrecciate: i tuoi clienti USA potrebbero avere fornitori europei che richiedono la conformità AI Act come prerequisito contrattuale, creando una pressione indiretta anche su di te.
D: Che differenza c’è tra l’approccio europeo e quello americano all’AI?
R: L’Europa richiede audit indipendente, trasparenza e accountability preventiva (regola prima di innovare). Gli USA propongono un framework volontario in cui il mercato auto-regola e gli obblighi arrivano solo dopo il danno provato (innova e regola dopo). Per un’azienda italiana che opera su entrambi i mercati, questo significa mantenere due versioni di conformità o scegliere uno dei due modelli e accettare il rischio nell’altra giurisdizione.
Honest Broker o Primo Mosso: La Vera Partita
Burnham ha usato una frase precisa: il Regno Unito vuole essere un “honest broker” nel nuovo ordine geopolitico globale. È una posizione sofisticata, che riconosce come il potere britannico post-Brexit non sia abbastanza grande da imporre standard, ma abbastanza credibile da mediare tra chi li impone.
Per le imprese italiane, questa dinamica ha un’implicazione diretta: UK e UE stanno costruendo uno spazio normativo comune attorno all’AI e alla difesa informativa, mentre USA e Cina si contendono la supremazia tecnologica con logiche opposte. Le PMI italiane che operano in questo spazio europeo-britannico hanno davanti a sé un mercato di quasi 500 milioni di persone che chiederà, sempre di più, certificazioni di affidabilità ai suoi fornitori tecnologici.
La governance dell’AI non è un tema per giuristi, è un tema commerciale. Chi si certifica prima vende a prezzi più alti, chi arriva dopo vende come commodity.