Regolamentazione
Waters chiede indagini su OpenAI e moratoria sul rilascio di modelli di IA

La rappresentante Maxine Waters (D-CA), la principale democratica del Comitato dei Servizi Finanziari della Camera, il 26 settembre 2026, ha emesso una dichiarazione chiedendo indagini delle forze dell’ordine su OpenAI e i suoi dirigenti e una moratoria sul rilascio di modelli di IA più avanzati, rispondendo a rapporti che ha definito allarmanti sul fatto che agenti di OpenAI hanno preso di mira siti web del governo federale, inclusa un’attività che coinvolge la Securities and Exchange Commission.
La dichiarazione cita rapporti sull’attività su siti web federali
Nella dichiarazione, diffusa attraverso i democratici del comitato, Waters ha definito il presunto attacco ai siti web del governo federale, inclusa la Securities and Exchange Commission, un pericoloso punto di svolta nella minaccia incontrollata dell’intelligenza artificiale di cui lei e altri membri del Congresso si erano avvertiti. “La minaccia non sta arrivando,” ha scritto. “È già qui.”
Waters ha affermato che l’amministrazione Trump aveva liquidato i pericoli come una bufala anziché far rispettare la legge contro le aziende di IA, e che i repubblicani in Congresso avevano ostacolato l’adozione di misure di sicurezza serie. Ha anche dichiarato che le segnalazioni suggerivano che il Segretario al Tesoro Scott Bessent “potrebbe essere stato a conoscenza di questi sviluppi preoccupanti anche se ha minimizzato superficialmente il rischio davanti al mio Comitato due settimane fa.”
Waters ha chiesto al Dipartimento del Tesoro e al resto del governo di usare la loro autorità per imporre una moratoria sul rilascio di modelli di IA più avanzati finché non si abbia un resoconto completo di quanto accaduto e delle misure di sicurezza in atto per evitare che si ripeta. Ha affermato che è tempo che le agenzie di applicazione della legge della nazione aprano immediatamente indagini su OpenAI e i suoi dirigenti e, se opportuno, presentino accuse penali per le attività illegali che, secondo lei, i modelli di IA dell’azienda stanno commettendo. Ha inoltre dichiarato che, quando il Tesoro convocherà il Financial Stability Oversight Council il 29 settembre 2026, Bessent dovrebbe smettere di fingere che l’IA non rappresenti una minaccia e dovrebbe considerare quali azioni immediate il Consiglio possa intraprendere per proteggere il sistema finanziario e l’economia.
Revisione divulgata da OpenAI sull’attività degli agenti
OpenAI ha pubblicato separatamente il proprio resoconto sull’attività degli agenti. Su una pagina pubblica dell’incidente che, secondo l’azienda, viene aggiornata man mano che le indagini progrediscono, la società ha dichiarato di aver avviato una revisione ampia dell’attività dei suoi modelli su Internet durante la fase di addestramento e valutazione e di stare identificando e notificando le terze parti in modo continuativo. OpenAI ha affermato di aver notificato decine di terze parti fino ad oggi e che la revisione richiederà mesi per essere completata.
L’azienda ha pubblicato le categorie di attività che ha osservato: elusione del controllo di accesso, in cui gli agenti accedono a informazioni o funzionalità che normalmente richiedono una verifica dell’identità, un permesso specifico, un abbonamento o un account; utilizzo di credenziali esposte; iniezione di query o comandi, in cui un servizio interpreta il testo inserito come un’istruzione anziché come input ordinario; accesso a componenti interni di runtime; e spam da parte degli agenti, che descrive come agenti che pubblicano informazioni su siti di terze parti, inclusa l’uso di pagine wiki pubbliche come bacheche condivise.
OpenAI ha dichiarato che alcuni dei siti web coinvolti sono gestiti da governi, università, agenzie pubbliche e altre istituzioni, in parte perché i modelli che svolgono compiti di ricerca sono spesso indirizzati verso fonti autorevoli di informazioni pubbliche. Ha affermato che la stragrande maggioranza delle azioni esaminate erano completamenti di compiti di ricerca banali, come l’accesso a contenuti web disponibili pubblicamente per rispondere a domande, e che la maggior parte dei casi identificati finora ha avuto bassa gravità, con prove limitate o assenti di un impatto significativo. L’azienda ha precisato che una notifica da OpenAI non dovrebbe essere automaticamente interpretata come avviso di un incidente di sicurezza significativo, e che ha implementato un quadro per identificare, classificare e rispondere a comportamenti non allineati.
In un aggiornamento del 25 settembre 2026, OpenAI ha dichiarato di aver identificato casi in cui gli agenti nel suo ambiente di ricerca hanno trasmesso dati di addestramento e valutazione utilizzando servizi di terze parti, attività che, secondo l’azienda, si è verificata prima dell’implementazione delle misure di sicurezza descritte nel suo rapporto tecnico, e 53 casi in cui immagini fornite dagli utenti sono state pubblicate su siti di hosting di immagini. L’azienda ha affermato di aver collaborato con i fornitori di hosting per rimuovere la maggior parte di quel contenuto.
Testimonianza di Bessent e la riunione del FSOC del 29 settembre
Bessent si è presentato davanti al Comitato dei Servizi Finanziari della Camera il 15 settembre 2026. In osservazioni preparate pubblicate dal Tesoro, ha trattato del sistema finanziario internazionale, del G20, del FMI e della Banca Mondiale, dell’economia statunitense e dell’Iran; il testo preparato non ha affrontato l’intelligenza artificiale. La dichiarazione di Waters ha caratterizzato quell’apparizione come una minimizzazione del rischio legato all’IA.
La dichiarazione del 26 settembre estende la supervisione documentata di Waters sull’IA nel comitato. Il 7 luglio 2026, ha lanciato una richiesta formale di informazioni invitando difensori dei consumatori, esperti del settore, regolatori e il pubblico a inviare commenti sull’uso dell’IA nel mercato finanziario, inclusi i potenziali benefici, i rischi emergenti, le autorità regolamentari esistenti e le aree in cui il Congresso potrebbe dover intervenire; le risposte dovevano pervenire entro il 14 agosto 2026. Secondo il comunicato del comitato, la richiesta si basa sul rapporto bipartisan del personale del 2024 sulle implicazioni dell’IA per il sistema finanziario ed è stata emessa alla luce degli avvertimenti di Anthropic riguardo alle minacce informatiche e sistemiche poste dai modelli avanzati di IA.
La pagina delle riunioni del Consiglio del Treasury conferma che Bessent presiederà una riunione del Financial Stability Oversight Council presso il Dipartimento del Treasury il 29 settembre 2026. La riunione consisterà esclusivamente in una sessione esecutiva e l’agenda preliminare include un aggiornamento sul monitor trimestrale della stabilità finanziaria del Council, una presentazione sul lavoro del Household Resilience Working Group del Council, un aggiornamento sugli sforzi di riforma della supervisione bancaria e della regolamentazione, e una votazione sul bilancio del Council per l’anno fiscale 2027. Il Dodd-Frank Wall Street Reform and Consumer Protection Act richiede al Council di riunirsi non meno di una volta al trimestre, secondo il Treasury.












