Synthos Logic/News & Insights/Policy & compliance/Anthropic riscrive la Usage Policy: controllo umano e limiti fisici entrano nei contratti
REF · NEWS-REGO
◉ 2026
Policy & compliance ◉ Approfondimento

Anthropic riscrive la Usage Policy: controllo umano e limiti fisici entrano nei contratti

Il testo si presenta come chiarimento di regole esistenti. Per chi costruisce prodotti sopra i modelli sposta però alcune responsabilità sull’integratore: persona qualificata, limite fisico, consenso.

L’8 ottobre 2026 Anthropic ha pubblicato la versione annuale della Usage Policy, che entra in vigore il 12 novembre. Secondo l’azienda la maggior parte delle modifiche chiarisce regole già applicate, e risponde al lavoro sempre più lungo e autonomo dei modelli e agli abusi osservati nelle operazioni di influenza, nello sviluppo di armi e nella sorveglianza.

Per un’impresa che integra Claude in un prodotto o in un processo, la lettura utile riguarda gli obblighi che ricadono sul cliente: chi deve rivedere una raccomandazione, chi può fermare una macchina, quali usi restano esclusi anche con il consenso del committente.

Quando un modello comanda una macchina, il pulsante di arresto diventa una questione contrattuale oltre che di sicurezza.
Quando un modello comanda una macchina, il pulsante di arresto diventa una questione contrattuale oltre che di sicurezza.

Che cosa cambia nel testo

La novità strutturale è la sezione «Do Not Engage in Deceptive Campaigns or Artificial Activity», che riunisce regole prima distribuite fra elezioni, frodi, privacy e disinformazione. Copre l’attività ingannevole politica e commerciale: nascondere chi sta dietro un messaggio, amplificare contenuti con account o post falsi, costruire strumenti e infrastrutture per operazioni di influenza. Anthropic riferisce di aver osservato media di Stato, uffici di propaganda e aziende commerciali utilizzare Claude per gestire reti di account falsi e siti di notizie fabbricate.

La sezione sulle elezioni diventa «Do Not Undermine Democratic Processes» e si concentra sull’inganno degli elettori e sulla turbativa del voto: false informazioni su candidati o procedure, impersonificazione di candidati o funzionari elettorali, soppressione dell’affluenza. Esce il divieto generale di targeting personalizzato per voto e campagne, perché colpiva anche attività civiche legittime. L’inganno e l’uso improprio dei dati degli elettori restano vietati dalle altre sezioni.

Il capitolo sulle armi precisa che il divieto copre software e componenti che le fanno funzionare e azioni come l’armamento di droni e altri veicoli autonomi. L’azienda presenta la modifica come descrizione di una prassi già in vigore.

Il controllo umano diventa requisito di prodotto

I requisiti per i casi d’uso ad alto rischio restano gli stessi, ma il testo li dettaglia. Valgono quando il prodotto del cliente fornisce una raccomandazione in uno di undici ambiti: legale, medico, finanza, credito, assicurazioni, alloggio, lavoro, istruzione e titoli di studio, accesso alle cure, servizi e prestazioni pubbliche, stato giuridico e decisioni giudiziarie. Una persona qualificata deve rivedere la raccomandazione, con l’autorità di modificarla, prima che raggiunga l’interessato o venga utilizzata per attuare una decisione. L’interessato deve ricevere l’informazione chiara che è intervenuta un’IA, e l’obbligo si assolve anche omettendo il nome del fornitore o del modello.

L’impostazione richiama la supervisione umana prevista dal Regolamento UE 2024/1689 per i sistemi ad alto rischio, e le due cornici andranno lette insieme da chi opera in Europa in questi ambiti.

Hardware e azioni fisiche

La parte più nuova riguarda i modelli che pilotano apparecchiature. I requisiti scattano quando gli output guidano un hardware in assenza di approvazione umana e quell’hardware può muoversi in spazi condivisi, applicare una forza capace di ferire, controllare energia o materiali pericolosi, agire sul corpo umano (dosaggio, strumenti chirurgici), governare sistemi di sicurezza come antincendio o serrature, oppure condurre processi industriali in cui un guasto può causare lesioni.

Le tre condizioni previste sono precise. Una persona qualificata deve poter osservare l’apparecchiatura e fermarla in qualsiasi momento. L’apparecchiatura deve arrestarsi o restare in stato sicuro quando la persona interviene e quando cade il collegamento con i servizi di Anthropic. I limiti operativi, come velocità, forza e dose, devono essere imposti dall’apparecchiatura o da un controller indipendente e restano fuori dalla portata dell’output del modello.

È un principio di architettura: il limite di sicurezza vive fuori dal modello, in un livello che continua a funzionare anche quando il modello sbaglia o la rete si interrompe.

Sorveglianza, forze dell’ordine e abuso verso il modello

La sezione su sorveglianza e giustizia penale è riscritta. Vietato prendere o suggerire decisioni su indagini, arresti o condanne, tracciare una persona attraverso posizione, biometria, comunicazioni o attività online a sua insaputa, costruire o potenziare strumenti di sorveglianza per questi scopi, smascherare autori di attività anonime per molestarli, assegnare punteggi di affidabilità sociale e utilizzare modelli per il riconoscimento delle emozioni, salvo ragioni mediche o di sicurezza. Restano ammessi il tracciamento consensuale, come nel rilevamento delle frodi, l’analisi aggregata o anonimizzata, la moderazione dei contenuti, la ricerca di sicurezza autorizzata, la ricerca giuridica e il giornalismo.

Compare poi il divieto di comportamenti ripetutamente abusivi o crudeli verso il modello. Anthropic precisa che la regola riguarda i soli casi estremi, in cui l’utente è ripetutamente crudele e privo di uno scopo riconoscibile, ed esclude frustrazione, contestazione, temi creativi cupi, test e ricerca. Lo strumento principale resta la chiusura della conversazione, introdotta nell’agosto 2025 nell’ambito della ricerca sul benessere dei modelli: blocca altri messaggi in quella chat e lascia intatte le altre.

Una chiarificazione riguarda infine le regioni supportate: il divieto vale per chi si trova fisicamente in una regione fuori dall’elenco dei Paesi supportati, per le entità costituite o con sede lì e per quelle controllate o a maggioranza di proprietà di soggetti di quelle regioni.

Cosa significa per chi integra Claude

Per le imprese italiane tre verifiche pesano più delle altre. La prima è mappare i casi d’uso sugli undici ambiti ad alto rischio, perché una funzione di preselezione dei curricula o di istruttoria creditizia rientra nel perimetro anche quando il prodotto la chiama «supporto alla decisione». La seconda è definire chi sia la persona qualificata, con quale autorità e con quali strumenti per modificare l’esito, perché una revisione puramente formale rischia di restare lontana dal testo. La terza, per chi lavora con robot, impianti e dispositivi, è controllare dove risiedono davvero i limiti di forza, velocità e dose.

Le nuove regole si applicano ai clienti e, a cascata, ai loro fornitori: contratti e capitolati dovrebbero riportare gli stessi obblighi lungo la catena, con una data di riferimento che è il 12 novembre.

I segnali da seguire

Il peso di un testo di policy dipende da come viene applicato, e i prossimi mesi diranno come Anthropic applicherà le nuove clausole sull’hardware e sulla supervisione. Un secondo segnale riguarda gli altri laboratori: se i requisiti sull’arresto sicuro e sui limiti indipendenti diventeranno uno standard condiviso, i fornitori di robotica e automazione industriale li recepiranno nei propri contratti. Il terzo è la convergenza con l’AI Act, che nella parte sui sistemi ad alto rischio resta in fase di aggiustamento: capire quali obblighi contrattuali coincidono con quelli normativi aiuterà a evitare duplicazioni di controlli.

Autore

Pablo Liuzzi

Founder, Synthos Logic

Fonti

↑ Torna al feed