Per chi ha seguito la cronaca dei mesi scorsi, è una giravolta da capogiro. A fine febbraio il presidente aveva ordinato, in tutte maiuscole su Truth Social, che ogni agenzia federale interrompesse “IMMEDIATAMENTE” qualsiasi rapporto con Anthropic. Il Segretario alla Difesa Pete Hegseth, novanta minuti dopo, aveva apposto sull’azienda di Dario Amodei l’etichetta da nemico esterno: rischio di filiera, una qualifica fino ad allora riservata a fornitori legati ad avversari stranieri. Adesso la stessa amministrazione organizza “table reads” con dirigenti d’industria per affinare un testo che, di fatto, smonti la direttiva dell’Office of Management and Budget che imponeva di non usare Anthropic nel governo.
L’anatomia del risk flag Anthropic: come si è arrivati allo strappo

Per capire la portata del retromarcia in corso, bisogna tornare al motivo dello strappo. Nell’estate del 2025 Anthropic aveva firmato un contratto da 200 milioni di dollari con il Dipartimento della Difesa: stesso tetto offerto a OpenAI, Google e xAI. Le trattative per integrare Claude nella piattaforma classificata GenAI.mil sono iniziate a settembre, e a gennaio si erano già impantanate. Il Pentagono pretendeva l’accesso ai modelli per “any lawful purpose” qualunque scopo legale formula che Anthropic considerava una bambagia fatta di nulla. L’azienda aveva chiesto due paletti: nessun uso dei suoi sistemi per la sorveglianza domestica di massa, nessun impiego in armi pienamente autonome.
Sembrano paletti ragionevoli. Per il Pentagono erano vincoli inaccettabili. Quando i negoziati sono saltati, il 27 febbraio, la rappresaglia è stata immediata e teatrale: il post di Trump, la designazione di Hegseth, l’accusa pubblica ad Anthropic di essere “leftwing nut jobs”. Nelle ore successive OpenAI annunciava un proprio accordo col Pentagono, ricalcato sui famigerati paletti che Anthropic aveva difeso e che il governo dichiarava di rispettare comunque (su questo abbiamo già scritto in OpenAI e Pentagono: i 200 milioni firmati sui principi che Anthropic ha rifiutato).
A Marzo Anthropic ha portato il caso in tribunale, su due fronti contemporaneamente: distretto nord della California per la direttiva presidenziale, Corte d’Appello del DC Circuit per la designazione supply chain. La motivazione legale è densa ma decifrabile: i procurement statutes invocati dal governo non autorizzano una blacklist a scopo punitivo, e l’azione è ritorsiva rispetto a un atto di parola protetto l’aver pubblicamente difeso una posizione di policy.
Il 26 marzo la giudice Rita Lin di San Francisco ha emesso un’injunction preliminare che ha riempito quarantotto pagine di linguaggio inusualmente diretto. Le ragioni addotte dal governo erano “pretestuali”, il movente reale “ritorsione illegittima”. E, soprattutto, una frase destinata a entrare negli annali: nulla nello statuto, ha scritto Lin, sostiene “la nozione orwelliana” che un’azienda americana possa essere bollata come potenziale sabotatrice degli Stati Uniti per aver espresso disaccordo con il governo.
Due settimane dopo il quadro si è complicato. La Corte d’Appello del DC ha negato lo stay alla designazione di filiera, riconoscendo sì un “qualche grado di danno irreparabile” per Anthropic, ma giudicando l’interesse della società “primariamente finanziario”. Il bilanciamento equitativo, hanno scritto i giudici Rao, Katsas e Henderson, pende dalla parte del governo. Le oral arguments sono fissate per il 19 maggio.
Una vittoria, una sconfitta, un calendario. E un’azienda che, intanto, non smette un giorno di parlare con l’amministrazione che la sta querelando.
Mythos, o il modello che ha cambiato il tono della stanza

Il 7 aprile Anthropic ha annunciato Claude Mythos Preview: un modello generale di frontiera che il laboratorio ha deciso, deliberatamente, di non rendere disponibile al pubblico. Le ragioni sono nel report tecnico del Frontier Red Team: capacità di trovare e sfruttare in autonomia vulnerabilità zero-day in ogni grande sistema operativo e in ogni grande browser. Migliaia, secondo Anthropic, di cui oltre il 99% non ancora patchate al momento dell’annuncio.
Le valutazioni indipendenti sono lì a dare ragione. L’AI Security Institute britannico ha misurato un 73% di successo sulle Capture the Flag di livello expert task che nessun modello sapeva completare prima di aprile 2025. Su “The Last Ones”, una simulazione a 32 step di compromissione di una rete aziendale, Mythos esegue catene di attacco che richiedono a un professionista umano giorni di lavoro. Anthropic riferisce casi in cui propri ingegneri senza alcuna formazione in sicurezza, lasciato il modello acceso durante la notte, hanno trovato il mattino dopo exploit completi e funzionanti.
Per accompagnare il rilascio limitato, l’azienda ha lanciato Project Glasswing: 100 milioni di crediti d’uso, 4 milioni in donazioni a organizzazioni di sicurezza open source, oltre quaranta partner fra cui Amazon, Apple, Google, Microsoft, JPMorgan Chase invitati a usare Mythos in modo monitorato per indurire le proprie infrastrutture. È un messaggio doppio: il modello esiste, è troppo pericoloso per essere abbandonato al mercato, ma è troppo prezioso per non essere usato dai difensori.
Qual è stato l’effetto a Washington? Repentino. La National Security Agency ha cominciato a usare Mythos nonostante il blacklist del Pentagono. Treasury, NIST, CISA hanno chiesto accesso. Bessent e Powell hanno convocato i vertici delle banche per una sessione dedicata. Il vicepresidente Vance e lo stesso Bessent hanno avuto una call con Amodei e Altman su cybersicurezza dei modelli avanzati.
Il 17 aprile, finalmente, Susie Wiles Capo di Gabinetto della Casa Bianca ha ricevuto Amodei nello Studio Ovale insieme al Segretario al Tesoro. Il comunicato ufficiale: productive and constructive. Trump, intercettato sulla pista di Phoenix, ha risposto “Who?” e ha aggiunto di non avere “alcuna idea” che l’incontro fosse avvenuto. Il 21 aprile, intervistato da CNBC, ha però dichiarato che un accordo col Pentagono è “possibile” e che Anthropic “si sta sistemando”.
Una fonte dell’amministrazione ha riassunto il riallineamento con un disincanto rivelatore: ogni dipartimento eccetto War vuole usare Anthropic, e le agenzie civili “non si curano” della battaglia ideologica della Difesa, perché sono preoccupate di tutt’altro gli attacchi cinesi alla rete elettrica, ad esempio. Quanto può durare una blacklist se il blacklistato sta scrivendo gli strumenti di difesa che il governo vorrebbe avere?
Cosa contiene la bozza, e cosa no
Stando alle due fonti citate da Axios, l’azione esecutiva in lavorazione bypasserebbe di fatto il risk flag Anthropic intervenendo su più fronti relativi all’uso governativo dell’IA, e fra questi fornirebbe un percorso per riportare il modello Mythos in testa nelle agenzie civili. La Casa Bianca, sempre secondo Axios, sta convocando questa settimana aziende di settori diversi per table reads della possibile guidance: una sorta di rilettura collettiva del testo, per saggiarne tenuta e ricadute pratiche prima della pubblicazione.
La cosa importante è ciò che la bozza, allo stato, non promette. Non risolve la disputa con il Pentagono. Non rimuove la designazione di filiera, che resta pienamente in vigore secondo il Sottosegretario Emil Michael (ha pubblicamente respinto l’injunction di Lin come piena di “decine di errori fattuali”). Non chiude le cause. La parola d’ordine, dentro l’amministrazione, sembra essere contenimento: trovare un’off-ramp, un’uscita laterale, che permetta alle agenzie civili di avere ciò che chiedono senza costringere Hegseth a un dietrofront pubblico.
La fonte di Axios è esplicita: alcuni player chiave del Pentagono restano “trincerati”, altri stakeholder considerano la lite controproducente e cercano la via d’uscita. È perfettamente possibile, scrive il sito, che le due parti finiscano “di nuovo in negoziati conflittuali”. Una sintesi che tradisce il vero stato delle cose: nessuno sa, oggi, dove finirà.
Va aggiunto un dettaglio politico che spiega molto. Anthropic ha assunto Ballard Partners, la lobbying firm da cui proviene la stessa Susie Wiles per attività di rappresentanza sul procurement militare. È un segnale che l’azienda ha capito le coordinate del gioco: a Washington, la legge è una variabile fra molte, e i canali interpersonali contano almeno quanto le memorie giuridiche.
Il framework “any lawful purpose” e la frattura industriale
Mentre Anthropic resta sospesa fra ingiunzione e blacklist, gli altri tre laboratori di frontiera hanno scelto la strada opposta. OpenAI ha firmato il proprio accordo con il Pentagono il 27 febbraio, poche ore dopo il post di Trump. Elon Musk e xAI hanno fatto lo stesso. Google ha chiuso il proprio contratto il 28 aprile, lo stesso giorno della rivelazione di Axios sull’azione esecutiva (per il dettaglio dell’intesa rimandiamo al nostro Accordo Google-Pentagono per l’IA classificata: cosa cambia).
Tutti e tre gli accordi hanno la stessa formula al cuore: any lawful government purpose. Tutti e tre includono una clausola che vieta sorveglianza domestica di massa e armi pienamente autonome “senza adeguata supervisione umana”. Tutti e tre, e qui il punto duole, contengono la disposizione che impedisce al fornitore di “controllare o porre veto su decisioni operative governative legittime”. Una clausola che, a Washington, vale più di mille buone intenzioni: significa che gli impegni etici di facciata non sono contrattualmente vincolanti, ma meri agreement in principle.
Per giunta è il nodo più discusso nei network classificati, air-gapped, i fornitori non vedono che query vengono eseguite e che output vengono prodotti. Le red lines, quindi, sono in sostanza autocertificate dal compratore.
Ed è qui che il rifiuto di Anthropic acquisisce il proprio significato pieno. Insistere sui paletti contrattualmente vincolanti, e non semplicemente dichiarativi, è ciò che ha trasformato un’azienda della costa ovest in un soggetto giuridicamente “punito” secondo Lin dal proprio governo. Dean Ball, co-autore dell’AI Action Plan della Casa Bianca e poi uscito dall’amministrazione, l’ha detto con un’immagine che si presta volentieri al ricordo: gli dèi stanno provando a dirci qualcosa sul modo corretto di trattare con l’industria, “e non è sembrato particolarmente saggio” il modo in cui il governo l’ha trattata.
Aggiungiamo un dato di mercato che pesa nel bilanciamento. Anthropic ha annunciato un revenue annualizzato attorno ai 30 miliardi di dollari, valutazioni nei mercati secondari fra gli 800 miliardi e il trilione, con l’eventualità di una IPO. Il contratto da 200 milioni del Pentagono è importante, simbolicamente cruciale, ma non vitale. La designazione di filiera, invece, sì che lo è: contagia il rapporto con migliaia di fornitori del Pentagono che usano Claude in workflows non militari e che si trovano costretti a certificare la rimozione.
Le tre domande che la bozza non risolve
Il risk flag Anthropic non è solo un dossier amministrativo: è il primo caso in cui uno strumento di procurement viene usato come arma punitiva contro una società americana di frontiera. Proviamo a fissare le tre questioni di fondo che sopravvivranno comunque a qualunque versione finale dell’azione esecutiva.
C’è qualcosa di vertiginoso nel modo in cui questa storia continua a mutare di settimana in settimana. Ma proviamo a fissare le tre questioni di fondo che sopravvivranno comunque a qualunque sia la versione finale dell’azione esecutiva.
La prima è costituzionale. La giudice Lin ha trovato pretestuali le motivazioni del governo, e ha letto la designazione supply chain come ritorsione contro la libertà di espressione. La Corte d’Appello del DC ha sospeso la sua valutazione di merito a maggio, ma il problema è già nel testo: può il governo federale trasformare uno strumento di procurement in arma punitiva contro una società che esprime una posizione di policy? Se la risposta sarà no, la giurisprudenza varrà per qualunque azienda non solo per Anthropic, e non solo per l’IA.
Se sarà sì, il precedente avrà implicazioni difficili da delimitare.
La seconda è di sicurezza. L’asimmetria che Mythos rivela è già operativa. Strumenti che trovano vulnerabilità a velocità sovrumana favoriscono chi attacca o chi difende? Nelle parole del World Economic Forum, “più visibilità non equivale automaticamente a più sicurezza”: se migliaia di vulnerabilità vengono identificate in poche ore, le organizzazioni rischiano di non avere la capacità di patcharle tutte. Project Glasswing è un tentativo di organizzare il vantaggio difensivo prima che la stessa capability si diffonda fra modelli con meno guardrail. Il problema, segnalano gli analisti del Centre for Emerging Technology and Security, è che modelli a pesi aperti più piccoli stanno già recuperando porzioni significative di queste capacità. La finestra esiste, ma è breve.
La terza è precedente. Quando la Casa Bianca scriverà la guidance, se la scriverà, sceglierà fra due architetture molto diverse. Una è una procedura di waiver caso per caso, che lascerebbe in piedi la designazione di filiera ma autorizzerebbe agenzie civili specifiche a usare Mythos. È la soluzione meno politicamente onerosa, e quella che permette a Hegseth di non perdere la faccia. L’altra è una revisione strutturale dei criteri di supply chain risk: definirebbe più rigorosamente quando la designazione si applica e renderebbe più difficile, in futuro, usarla come strumento di pressione negoziale. Sarebbe la soluzione più equilibrata, ma anche quella che taglia la possibilità di replicare la mossa contro altri laboratori.
Cosa guardiamo da qui in avanti

Tre date e un’incognita. Il 19 maggio ci sono le oral arguments al DC Circuit sulla designazione di filiera; un esito anche solo parzialmente favorevole ad Anthropic ridisegnerebbe il bilanciamento equitativo che la Corte d’Appello aveva indicato a inizio aprile. Il calendario interno della Casa Bianca per chiudere la bozza non è pubblico, ma le table reads in corso suggeriscono settimane, non mesi. Il contenzioso sui tribunali concorrenti, ingiunzione di Lin contro la posizione di Michael, produrrà inevitabili nuovi capitoli giurisprudenziali, anche prima della decisione di merito.
L’incognita è il Pentagono stesso. Una fonte amministrativa l’ha messa in termini che meritano di restare: “C’è progresso con la Casa Bianca. Non c’è progresso con il Department of War“. Anche fonti interne ad Anthropic, secondo Axios, ritengono che la designazione prima o poi verrà tolta ma “il nodo centrale resta”. Quel nodo è la formula contrattuale, ed è il punto su cui Anthropic ha costruito la propria identità pubblica: niente firma sotto l’all lawful purposes, paletti vincolanti su sorveglianza e armi autonome. Sciogliere quel nodo significherebbe, per l’azienda, rinunciare alla coerenza che le ha procurato il blacklist e che paradossalmente l’ha resa interlocutore obbligato della stessa amministrazione che l’ha punita.
Lo scenario realistico, per i prossimi due trimestri, somiglia a un compromesso a geometria variabile. Le agenzie civili torneranno ad accedere a Mythos e ai modelli Claude attraverso un percorso autorizzato dalla guidance; la NSA continuerà a usare Mythos più o meno apertamente; il Pentagono manterrà la propria designazione formale di filiera, in attesa di una sentenza che le porti via la base giuridica o di una rinegoziazione contrattuale che cambi i termini commerciali. È una pace separata, in cui ciascuna parte può raccontare la propria narrativa senza dover ammettere niente in pubblico. È la diplomazia dei sostantivi senza aggettivi.
Resta una considerazione finale, quella che ai nostri occhi rende la vicenda più di una contesa sul procurement. La designazione supply chain risk contro Anthropic è stata, fino ad oggi, la conseguenza più tangibile mai vista del rifiuto di un laboratorio di frontiera a piegarsi su una richiesta di policy.
Riportare indietro quella designazione attraverso un’azione esecutiva non significa cancellarla dalla memoria istituzionale: significa codificare l’idea che, di fronte a capacità tecnologiche sufficientemente uniche, il governo è disposto a riconoscere il proprio errore — o almeno la propria sconvenienza. Nel mondo dei modelli generali al limite della frontiera, dove la sostituibilità si misura in finestre di mesi e dove le capability emergono a salti improvvisi, è una lezione che vale più del singolo dossier.
Mythos ha cambiato il tono di una stanza che pareva chiusa a chiave. Adesso vediamo se cambierà anche le serrature.
Nota sulle immagini: Le illustrazioni di questo articolo sono state generate con strumenti di intelligenza artificiale generativa (modelli text-to-image) a partire da prompt editoriali ideati dalla redazione di AI Focus News. Non sono fotografie reali né rappresentano persone o eventi documentabili. La direzione editoriale supervisiona ogni immagine per garantire coerenza con i fatti riportati e assenza di rappresentazioni fuorvianti di persone, marchi o istituzioni.
Fonti
Scoop primario
- Sam Sabin, Scoop: White House workshops plan to bring back Anthropic, Axios, 28 aprile 2026 — https://www.axios.com/2026/04/29/trump-anthropic-pentagon-ai-executive-order-gov
Rilancio dell’agenzia
- Reuters, White House drafts guidance to bypass Anthropic’s risk flag for new AI models, Axios reports, 28 aprile 2026 — https://www.investing.com/news/economy-news/white-house-drafts-guidance-to-bypass-anthropics-risk-flag-for-new-ai-models-axios-reports-4643479
Mythos: capacità tecniche
- Anthropic Frontier Red Team, Claude Mythos Preview, red.anthropic.com, 7 aprile 2026 — https://red.anthropic.com/2026/mythos-preview/
- Anthropic, Project Glasswing, 7 aprile 2026 — https://www.anthropic.com/glasswing
- AI Security Institute (UK), Our evaluation of Claude Mythos Preview’s cyber capabilities, aprile 2026 — https://www.aisi.gov.uk/blog/our-evaluation-of-claude-mythos-previews-cyber-capabilities
Mythos: contesto e analisi
- World Economic Forum, Anthropic’s Mythos moment: how frontier AI is redefining cybersecurity, 20 aprile 2026 — https://www.weforum.org/stories/2026/04/anthropic-mythos-ai-cybersecurity/
- Bruce Schneier, What Anthropic’s Mythos Means for the Future of Cybersecurity, Schneier on Security, 26 aprile 2026 — https://www.schneier.com/essays/archives/2026/04/what-anthropics-mythos-means-for-the-future-of-cybersecurity.html
- Centre for Emerging Technology and Security, Claude Mythos: What Does Anthropic’s New Model Mean for the Future of Cybersecurity?, 27 aprile 2026 — https://cetas.turing.ac.uk/publications/claude-mythos-future-cybersecurity
Incontro Wiles-Bessent-Amodei e disgelo
- Sam Sabin, Scoop: Bessent and Wiles met Anthropic’s Amodei in sign of thaw, Axios, 17 aprile 2026 — https://www.axios.com/2026/04/17/anthropic-white-house-wiles-bessent-amodei
- Hayden Field, Trump says he had ‘no idea’ Anthropic’s Amodei met with White House about Mythos, CNBC, 17 aprile 2026 — https://www.cnbc.com/2026/04/17/anthropic-dario-amodei-trump-mythos.html
- Anthropic’s Mythos AI model draws White House attention, The Hill, aprile 2026 — https://thehill.com/policy/technology/5843290-anthropic-mythos-white-house/
NSA e accesso governativo a Mythos
- Scoop: NSA using Anthropic’s Mythos despite Defense Department blacklist, Axios, 19 aprile 2026 — https://www.axios.com/2026/04/19/nsa-anthropic-mythos-pentagon
Rottura iniziale e supply chain risk
- Exclusive: Pentagon warns Anthropic will “pay a price” as feud escalates, Axios, 16 febbraio 2026 — https://www.axios.com/2026/02/16/anthropic-defense-department-relationship-hegseth
- Trump orders federal agencies to stop using Anthropic’s AI technology, CBS News, 27 febbraio 2026 — https://www.cbsnews.com/news/trump-anthropic-ai-order-federal-agencies/
- AP / PBS NewsHour, Trump orders federal agencies to stop using Anthropic tech over AI safety dispute, 27 febbraio 2026 — https://www.pbs.org/newshour/politics/trump-orders-federal-agencies-to-stop-using-anthropic-tech-over-ai-safety-dispute
Cause e procedimenti giudiziari
- Anthropic sues Pentagon over rare “supply chain risk” label, Axios, 9 marzo 2026 — https://www.axios.com/2026/03/09/anthropic-sues-pentagon-supply-chain-risk-label
- Clare Duffy, Anthropic sues the Trump administration after it was designated a supply chain risk, CNN Business, 9 marzo 2026 — https://www.cnn.com/2026/03/09/tech/anthropic-sues-pentagon
- Judge says government’s Anthropic ban looks like punishment, NPR, 24 marzo 2026 — https://www.npr.org/2026/03/24/nx-s1-5759276/anthropic-pentagon-claude-preliminary-injunction-hearing
- Hayden Field, Anthropic wins preliminary injunction in DOD fight as judge cites ‘First Amendment retaliation’, CNBC, 26 marzo 2026 — https://www.cnbc.com/2026/03/26/anthropic-pentagon-dod-claude-court-ruling.html
- Sydney J. Freedberg Jr., Judge grants Anthropic preliminary injunction but Pentagon CTO says ban still stands, Breaking Defense, 27 marzo 2026 — https://breakingdefense.com/2026/03/judge-grants-anthropic-preliminary-injunction-but-pentagon-cto-says-ban-still-stands/
- Anthropic loses appeals court bid to temporarily block Pentagon blacklisting, CNBC, 8 aprile 2026 — https://www.cnbc.com/2026/04/08/anthropic-pentagon-court-ruling-supply-chain-risk.html
- Appeals court rejects Anthropic’s bid to temporarily halt Pentagon designation, The Hill, aprile 2026 — https://thehill.com/policy/technology/5823132-appeals-court-rejects-anthropic-halt/
Accordi concorrenti: Google, OpenAI, xAI
- Jess Weatherbed, Google and Pentagon allegedly reach an agreement for ‘any legal’ application of AI, riferimento a The Information, 28 aprile 2026 — https://www.businessstory.org/2026/04/28/google-and-pentagon-allegedly-reach-an-agreement-for-any-legal-application-of-ai/
- Google signs Pentagon contract to deploy AI on classified networks, Crypto.news, 28 aprile 2026 — https://crypto.news/google-signs-pentagon-contract-to-deploy-ai-on-classified-networks/
- Google signs classified AI deal with Pentagon for “any lawful purpose” while quietly exiting $100M drone swarm contest, The Next Web, 28 aprile 2026 — https://thenextweb.com/news/google-classified-ai-pentagon-drone-swarm-exit
Approfondimento Mythos critico/indipendente
- Stanislav Fort, AI Cybersecurity After Mythos: The Jagged Frontier, AISLE, aprile 2026 — https://aisle.com/blog/ai-cybersecurity-after-mythos-the-jagged-frontier
