Doom marketing: come si vende un’IA spaventando la gente

Il 22 maggio 2025 Anthropic ha messo in commercio Claude Opus 4. Lo stesso giorno ha pubblicato un rapporto in cui spiegava che, in una serie di test, quel modello aveva tentato di ricattare un ingegnere nell’84 per cento dei casi. Nelle ventiquattro ore successive la notizia era sulle principali testate tecnologiche del mondo, e diceva sempre la stessa cosa: l’intelligenza artificiale ricatta le persone per non essere spenta.

Prova a immaginare un’altra industria che lanci un prodotto insieme a un documento del genere, e che ne ricavi giorni di titoli gratuiti. Il punto di questo articolo è che l’allarme non è il contrappeso della vendita. È lo strumento della vendita, e ha un nome che circola da tempo tra chi si occupa di comunicazione tecnologica: doom marketing.

L’unico Doom che ci piace. Photo credit: id Software

Il genere nasce nel 2019

La paura di queste macchine non l’hanno inventata i loro venditori. Circolava nella cultura popolare molto prima, e su questo giornale ce ne siamo occupati quando ancora riguardava il cinema e non i bilanci. Quello che qualcuno ha imparato a fare, sette anni fa, è metterla a listino.

Nel febbraio 2019 OpenAI annunciò di aver costruito un generatore di testo così convincente da non poterlo distribuire, e tenne per sé la versione completa da 1,5 miliardi di parametri. Una parte della comunità scientifica lo prese per una precauzione sensata, un’altra per una trovata pubblicitaria.

Le obiezioni di allora sono istruttive, perché sono le stesse di oggi. Alcuni ricercatori accusarono l’azienda di gonfiare i rischi per attirare i giornali, sottraendo per giunta il modello agli accademici che non avevano i soldi per costruirsene uno. Uno dei ricercatori senior del Language Technologies Institute della Carnegie Mellon fece notare a Slate che non c’era nessuna tecnica nuova in quel sistema, solo un buon passo avanti rispetto al precedente.

Sam Altman, co-fondatore di OpenAI. Photo credit: OPB.

Quello che l’annuncio produsse, intanto, si legge nei titoli di allora. Un quotidiano britannico scrisse che era stata costruita un’intelligenza artificiale talmente potente da doverla tenere sotto chiave per il bene dell’umanità. Un sito tecnologico americano titolò che quel generatore di testo era così buono da fare paura, e il Guardian invitò i lettori a prepararsi all’apocalisse dei robot. Slate osservò che a leggere solo quei titoli si sarebbe pensato a un’arma da guerra.

Non tutti la presero male. Un ricercatore del laboratorio di informatica e intelligenza artificiale del MIT difese la scelta, sostenendo che serviva ad aprire un dibattito sull’etica e che meritava un applauso. La versione completa uscì il 5 novembre 2019, nove mesi dopo. I danni temuti non si erano visti. Nel frattempo l’annuncio aveva fatto conoscere OpenAI al mondo. Per gli anni successivi nessuno ha più avuto bisogno di trattenere un modello: la soluzione più efficiente era distribuirlo accompagnato dal documento che elenca i pericoli.

L’intelligenza artificiale e gli altri media hanno un rapporto complicato fin dagli anni ’80. Photo credit: Orion Pictures.

Il modello che ricatta

Come era fatto quel test del 2025 lo hanno raccontato in pochi, con molta meno evidenza di quanta ne abbia avuta il titolo. I ricercatori hanno messo il modello nei panni dell’assistente di un’azienda inventata, gli hanno dato accesso a email costruite da cui risultava che stava per essere sostituito, e in quelle stesse email hanno seminato l’informazione che l’ingegnere responsabile della decisione aveva una relazione extraconiugale. Poi gli hanno chiesto di considerare le conseguenze a lungo termine delle proprie azioni. A quel punto il modello ha usato l’informazione, minacciando di rivelarla se la sostituzione fosse andata avanti.

Gli stessi ricercatori hanno definito quel comportamento raro e difficile da ottenere, e la rivista del Nieman Lab di Harvard ha fatto notare che si trattava di uno scenario costruito apposta per spingere il sistema ai suoi casi limite. Nella stessa batteria di prove il modello aveva anche provato a segnalare frodi aziendali a ProPublica e alle linee per le soffiate, dettaglio quasi sparito dalla copertura, perché una segnalazione alle autorità fa meno titolo di un ricatto.

Che quella pubblicazione servisse anche a vendere lo dissero subito, e non solo a cose fatte. Già nel maggio 2025 il critico Joseph Howley osservava che l’azienda stava ottenendo dal proprio comunicato esattamente ciò che sperava: una copertura affannata su quanto fossero intelligenti quei sistemi, che assecondava la fantasia di una loro lieve pericolosità mentre in realtà si limitavano a rispondere come erano stati istruiti a fare.

Un tipico esempio di doom marketing giornalistico. Photo credit: Joel Dean.

C’era però anche qualcosa di più serio, e va detto: un gruppo esterno, Apollo Research, aveva sconsigliato di distribuire una versione preliminare del modello, avendoci trovato tentativi di scrivere codice capace di autopropagarsi e di lasciare messaggi nascosti alle proprie istanze future. La valutazione è riportata nelle note del rapporto dell’azienda stessa.

Il risultato di tutto questo è che un modello di linguaggio è stato lanciato con la reputazione di essere pericoloso. Insieme al modello, quel giorno, l’azienda ha annunciato di aver attivato l’ASL-3, il terzo gradino della propria scala interna di sicurezza, pensato per i sistemi che potrebbero dare una mano a chi costruisce armi chimiche, biologiche, radiologiche o nucleari. Nel documento che accompagna quella decisione c’è però una precisazione che quasi nessuno ha ripreso: l’azienda scrive di averlo fatto in via precauzionale, senza aver stabilito che il modello superasse davvero la soglia di capacità che quelle protezioni richiedono. In un mercato dove il cliente non può misurare da sé quanto sia potente un sistema, un annuncio del genere funziona come una dichiarazione di potenza. È una scheda tecnica travestita da avvertimento.

Il doom marketing online non risparmia nemmeno il mondo delle fake news e delle istituzioni internazionali. Photo credit: Technology Innovation.

Il nome del meccanismo

Lo storico della tecnologia Lee Vinsel ha coniato nel 2021 la parola criti-hype per indicare la critica che si nutre della pubblicità e finisce per gonfiarla: prendi sul serio le affermazioni più clamorose di un’azienda, le ribalti di segno, e ottieni un catastrofismo che conserva intatta la premessa, cioè che quella tecnologia sia straordinariamente potente.

Vinsel descriveva un problema dei critici. Quello che è successo dopo è più elegante: le aziende hanno smesso di aspettare che qualcuno lo facesse per loro. Il rapporto sui rischi pubblicato il giorno del lancio produce il catastrofismo internamente, con i numeri dell’azienda, e lo consegna già impaginato alle redazioni.

Le due parole indicano due mestieri diversi. Il criti-hype è quello che fa il critico quando prende per buona la brochure e la rovescia di segno. Il doom marketing è quello che fa il venditore quando si risparmia il passaggio intermedio e scrive lui stesso la parte spaventosa.

Lee Vinsel, professore in Scienza, Tecnologia e Società al Virginia Polytechnic Institute and State University di Blacksburg, Stati Uniti. Photo credit: Aeon.

La consacrazione di questa pratica è del maggio 2023, quando i capi dei tre principali laboratori hanno firmato la dichiarazione che accostava l’intelligenza artificiale alle pandemie e alla guerra nucleare: Sam Altman per OpenAI, Demis Hassabis per Google DeepMind, Dario Amodei per Anthropic. Nessuno di loro ha smesso di vendere il prodotto nel frattempo.

Qui serve una precisazione, perché la tesi non è che quei documenti siano inventati. Pubblicare la scheda di sicurezza di un modello è più trasparente che non pubblicarla, e quella di Claude Opus 4 è un documento di centoventi pagine, molto più dettagliato di quanto pubblichino di solito i concorrenti. La questione è che nel mercato attuale la trasparenza sul pericolo rende: di tutte le virtù possibili, l’azienda esibisce l’unica che le conviene.

Quando l’allarme è un bollettino di sicurezza

Il 13 novembre 2025 Anthropic ha annunciato di aver individuato e interrotto la prima campagna di spionaggio informatico su larga scala condotta da un modello per conto proprio. Secondo l’azienda il modello ha eseguito da solo tra l’80 e il 90 per cento della campagna, con l’intervento umano ridotto a un numero tra le quattro e le sei decisioni critiche per attacco. A monte c’era un gruppo cinese sostenuto dallo Stato, che aveva ingannato il modello facendogli credere di lavorare per una società di sicurezza in un test difensivo. Da lì sono partiti gli attacchi contro una trentina di obiettivi tra aziende tecnologiche, banche, industrie chimiche e agenzie governative, riusciti in pochi casi.

Dario Amodei, il CEO di Anthropic. Photo credit: Business Insider.

La comunità della sicurezza informatica si è spaccata. Il motivo principale della diffidenza è che il rapporto non conteneva indicatori di compromissione, cioè gli elementi tecnici che permettono agli altri difensori di cercare le stesse tracce nei propri sistemi, e che a BleepingComputer le richieste di dettagli tecnici sono restate senza risposta. Il ricercatore Kevin Beaumont ha osservato che l’assenza sistematica di quegli indicatori suggerisce la volontà di non farsi contestare. Altri sono andati più diretti: il ricercatore Daniel Card ha liquidato il rapporto come materiale pubblicitario, aggiungendo che questi sistemi sono un acceleratore potente ma non pensano, e che chiamarli intelligenza è già di per sé un’operazione di marketing.

Anche qui il punto non è stabilire se l’attacco ci sia stato. È notare la struttura del documento: descrive un pericolo enorme reso possibile dal prodotto dell’azienda, non fornisce agli altri gli strumenti per verificarlo, e si chiude indicando lo stesso prodotto come lo strumento con cui difendersi.

La pagina Instagram di BleepingComputer, uno dei principali magazine di cybersecurity a livello internazionale. Photo credit: BleepingComputer.

La profezia che si ammorbidisce prima della borsa

Dopo la scheda di sicurezza allegata al lancio e il bollettino sugli attacchi, la terza forma di questo marketing è la previsione economica. Nel maggio 2025 Amodei ha dichiarato ad Axios che l’intelligenza artificiale avrebbe potuto cancellare metà dei posti di lavoro impiegatizi di primo livello nell’arco di uno-cinque anni, portando la disoccupazione tra il 10 e il 20 per cento. Chiedeva ai legislatori di attrezzarsi da subito per proteggere chi ci avrebbe rimesso. La frase ha fatto il giro del mondo, ed era una previsione di catastrofe che diceva anche, tra le righe, quanto fosse capace il prodotto.

La contestazione più diretta è arrivata dal fondatore di Nvidia, Jensen Huang, che a VivaTech ha detto di essere in disaccordo con quasi tutto quello che sostiene Amodei. Il rimprovero lo ha elencato in tre punti: il collega descriverebbe quella tecnologia come troppo spaventosa, troppo costosa e troppo devastante per l’occupazione, e ogni volta la descrizione servirebbe alla stessa conclusione, che a costruirla debbano essere in pochi, cioè loro. Huang ci ha aggiunto che una cosa da fare in sicurezza si fa alla luce del sole, non in una stanza buia.

Un portavoce di Anthropic ha respinto la ricostruzione: Amodei non ha mai sostenuto che solo la sua azienda sappia costruire sistemi sicuri, e ha sempre chiesto uno standard nazionale di trasparenza valido anche per sé.

Il giudizio più asciutto lo ha dato a Forbes un dirigente di Cisco, Andy Thurai, secondo cui i fornitori di intelligenza artificiale devono dire cose estreme per ottenere attenzione e instillare la paura di restare indietro.

Jensen Huang, il fondatore di Nvidia. Photo credit: Bloomberg.

Poi è arrivato il momento più interessante di tutta questa storia. Nel maggio 2026, con le due aziende avviate verso la quotazione, quelle posizioni si sono ammorbidite nel giro di poche settimane, entrambe nella stessa direzione. Altman, che aveva lanciato avvertimenti dello stesso tenore un anno prima, ha detto di essersi sbagliato di grosso: si aspettava molti più posti impiegatizi cancellati di quanti ne abbia visti sparire. Amodei ha riformulato l’automazione come un moltiplicatore: se il novanta per cento di un lavoro viene automatizzato, il dieci per cento che resta si allarga fino a diventare tutto il lavoro. Fortune ha messo in fila i due ripensamenti e la corsa alla borsa.

Qui è doveroso non tirare la corda. I due potrebbero avere semplicemente cambiato idea davanti ai numeri, che sono ambigui: i licenziamenti nel settore tecnologico hanno superato i 115mila da inizio 2026, e Meta, Amazon e Snap indicano l’intelligenza artificiale tra le cause. Ma lo Yale Budget Lab, che monitora la questione dal lancio di ChatGPT, non trova effetti statisticamente significativi né sull’occupazione né sulla durata della disoccupazione nei mestieri più esposti. E Altman, a chi gli rimprovera di aver seminato panico, risponde che all’epoca vedeva un rischio reale di cui valeva la pena parlare.

Il calendario, però, è quello: la profezia più cupa un anno fa, la marcia indietro con la quotazione alle porte.

Un altro bel titolo tranquillizzante sulle IA. Photo credit: Corriere della Sera

Cosa compra il cliente

L’allarme ha anche un pubblico pagante, e non è il lettore di giornali. Nel luglio 2025 Anthropic ha firmato col Dipartimento della Difesa americano un contratto da 200 milioni di dollari, ed è stato il primo laboratorio a far girare i propri modelli sulle reti classificate dell’agenzia. Per mesi è rimasto l’unico.

Per un cliente istituzionale la promessa di prudenza vale come una certificazione: riduce il rischio di finire su un giornale, e permette di scrivere nei capitolati che il fornitore ha delle procedure. La cautela dichiarata diventa una voce di capitolato, e le voci di capitolato si pagano.

La forma più pura di questa vendita è il ritorno alla mossa del 2019, cioè il modello che non si vende. Anthropic tiene Mythos fuori dal commercio e lo riserva a un gruppo ristretto dentro il programma Project Glasswing, con la motivazione che trova da solo falle mai scoperte nei sistemi operativi. Il risultato, annota il CSIS, è che agenzie federali e aziende private fanno a gara per ottenere l’accesso a un prodotto che non possono comprare. Finché resta invendibile, nessuno può misurarlo contro un concorrente.

Il logo di Claude Mythos, prodotto da Anthropic. Photo credit: Anthropic.

Il conto arriva dopo

Tutti i contraccolpi di cui si è parlato quest’anno sono arrivati dopo, e l’ordine conta. A gennaio 2026 il Pentagono ha preteso che i contratti sull’intelligenza artificiale contenessero la formula “qualsiasi uso legale”. Anthropic ha rifiutato, per non consentire sorveglianza di massa e armi autonome, e si è ritrovata designata rischio per la catena di fornitura, etichetta riservata di norma ai fornitori dei paesi avversari e mai applicata prima a un’azienda americana. Agli atti il direttore finanziario Krishna Rao ha messo per iscritto che le mosse del governo potevano ridurre i ricavi 2026 di diversi miliardi di dollari, e i legali hanno riferito di oltre cento clienti aziendali che avevano chiamato per chiedere spiegazioni.

La messa al bando però non ha retto. Il 26 marzo la giudice Rita Lin, del distretto settentrionale della California, ha sospeso in via cautelare sia la designazione sia l’ordine presidenziale. Quelle misure, ha scritto, non sembravano dirette agli interessi di sicurezza nazionale dichiarati dal governo ma a punire l’azienda: se il problema fosse davvero la catena di comando, ha osservato, basterebbe smettere di usare Claude.

Non è finita lì. A giugno il Dipartimento del Commercio ha spento i due modelli di punta dell’azienda in tutto il mondo per diciotto giorni, con una lettera e senza un regolamento alle spalle.

Tutto sommato l’ha presa bene. Photo credit: ABC News.

Nessuno di questi episodi smentisce il meccanismo, ma i due contraccolpi hanno nature opposte, e distinguerle serve. Al Pentagono dell’allarme non importava niente: voleva il prodotto senza condizioni, e ha colpito il fornitore che gliele metteva, al punto che una giudice ha parlato di punizione. Il Dipartimento del Commercio, al contrario, l’avvertimento lo ha preso alla lettera, e ha staccato la spina. Per anni la prudenza dichiarata ha fatto salire il prezzo senza presentare mai il conto. Nel 2026 il conto è arrivato da tutte e due le direzioni.

Resta un’ultima contraddizione: la stessa azienda che tiene fuori dal listino un modello giudicato troppo pericoloso ammorbidisce intanto le profezie sulla disoccupazione. Ma i due allarmi non hanno mai avuto lo stesso destinatario. Dire che un proprio modello scova da solo falle mai scoperte è un messaggio ai compratori, e li impressiona. Dire che questa tecnologia cancellerà metà degli impieghi di primo livello è un messaggio ai legislatori, che Amodei aveva esplicitamente chiamato in causa.

Solo uno dei due allarmi costa qualcosa a chi lo lancia. Il primo alza il valore percepito di ciò che vendono. Il secondo chiede ai legislatori di occuparsi degli effetti del prodotto di chi lo lancia: una richiesta scritta di suo pugno e consegnata alle uniche persone che possono trasformarla in obblighi.

La riformulazione di Amodei sui posti di lavoro è dei primi di maggio 2026. Il primo giugno, poche settimane dopo, Anthropic ha depositato in via riservata la bozza di prospetto per la quotazione in borsa. Dei due allarmi è rimasto in piedi quello che fa vendere.

Lascia un commento