La decisione di Amazon Web Services di eliminare gli accordi di riservatezza con le agenzie governative per i suoi centri dati non è un gesto di generosità: è una risposta tardiva a una crisi di fiducia che sta bloccando progetti in decine di stati americani. Matt Garman, CEO di AWS, ammette implicitamente che il modello "chiedi permesso dopo, informa mai" non regge più. In Aragona, intanto, la patronale locale denuncia che la stessa AWS paga l'imposta sulle attività economiche a Madrid, non dove consuma suolo, acqua ed energia. Due facce dello stesso problema: l'opacità operativa e fiscale delle infrastrutture che alimentano l'intelligenza artificiale.
Il quadro sta cambiando velocemente. Il Regolamento europeo sull'IA (AI Act) impone dall'agosto 2026 obblighi vincolanti di trasparenza: i sistemi che interagiscono con persone devono dichiararlo, i contenuti generati vanno marcati in modo leggibile da macchina, i deepfake vanno etichettati. Chi non si adegua rischia sanzioni fino al 3 % del fatturato globale. Il Codice di buone pratiche UE, pur volontario, offre una corsia preferenziale per dimostrare conformità; chi non lo firma dovrà giustificarsi caso per caso davanti alle autorità di vigilanza.
Nel 2021 la raccomandazione UNESCO, sottoscritta da 193 stati, aveva già fissato i pilastri: proporzionalità, sicurezza, privacy, governance multi-stakeholder, responsabilità, trasparenza, supervisione umana, sostenibilità. Principi che oggi si traducono in requisiti tecnici e legali concreti. Non è più questione di responsabilità sociale d'impresa: è gestione del rischio regolatorio, reputazionale e operativo.