Macchine di morte: droni, softwares e robot nel mercato delle armi autonome

Il 6 luglio 2026, un drone russo Molniya è arrivato sopra un distributore di carburante di Zaporizhzhia, in Ucraina. Non è riuscito ad aggirare un palazzo, ha urtato il muro ed è esploso in una pioggia di schegge, vicino a un gruppo di persone che si erano riparate lì sotto. Ne sono morte tre. Tetiana Bubynets, diciannove anni, studentessa di contabilità all’Università nazionale di Zaporizhzhia, è stata subito dichiarata morta in ospedale. Oleksiy Svirin, 41 anni, e Roman Karpiy, 48, sono morti in seguito a causa delle ferite riportate.

Zaporizhzhia sta a una quindicina di chilometri dalla linea del fronte, e i bombardamenti sono ormai la normalità da quelle parti. I distributori di carburante della città sono sotto attacco da mesi, a prescindere dalle sperimentazioni con l’intelligenza artificiale. A rendere il 6 luglio un precedente è un dettaglio che si vede solo aprendo i rottami. Stando ai periti ucraini, l’oggetto preciso che il drone avrebbe dovuto colpire non l’ha scelto un pilota, il software a bordo del drone stesso. E a farlo girare era un minicomputer venduto sul mercato civile a studenti e sviluppatori.

Nella stessa settimana di fine agosto in cui quella storia è uscita sui giornali, negli Stati Uniti circolava un avviso di gara. L’agenzia federale per l’immigrazione si preparava a comprare robot quadrupedi. Le due notizie sembrano non avere niente in comune, se non due elementi fondamentali. In tutti e due i casi, il limite all’uso della tecnologia se lo è scritto da solo chi la vende. E in tutti e due i casi, quel limite ha una clausola di uscita esattamente nel punto in cui dovrebbe intervenire lo Stato.

La ricostruzione l’ha pubblicata il New York Times il 24 agosto, sulla base di comandanti della contraerea ucraina, esperti di droni, e della squadra forense che ha esaminato i relitti. Il quadro che emerge dall’inchiesta è questo: gli operatori russi programmano il drone perché voli verso un obiettivo generico, il distributore, e durante l’avvicinamento il velivolo individua da sé il punto in cui schiantarsi. Con ogni probabilità le bombole di propano, che il drone era stato addestrato a riconoscere.

Il Molniya del 6 luglio volava in un gruppo di circa sei apparecchi. Nessuno di quei sei trasmetteva in radiofrequenza e nessuno aveva antenne per comunicare con un operatore, anche se le telecamere c’erano.

I due esemplari inesplosi che gli ucraini hanno mostrato ai giornalisti contenevano minicomputer Nvidia Jetson Orin. Il modulo del drone di Zaporizhzhia non era cifrato e questo ha permesso ai periti di leggere quello che c’era dentro: le immagini del terreno caricate a bordo, che servivano a tenere la rotta riconoscendo i punti di riferimento e il codice, che stando alla ricostruzione ripresa da Meduza, mostrava le classi di oggetti su cui era stato allenato. Kateryna Bondar, ricercatrice del Center for Strategic and International Studies di Washington, ha detto al quotidiano che si tratterebbe del primo caso documentato di civili uccisi da un drone russo con selezione autonoma del bersaglio. Il modulo Nvidia, ha aggiunto, prova che la Russia sta sperimentando in questa direzione.

Tutto quello che sappiamo passa da fonti ucraine, militari e forensi. Il quotidiano scrive che a far ipotizzare la guida autonoma sono state la mancanza di antenne e la presenza dei moduli, e che l’ipotesi è stata poi confermata da indagini successive: la lettura del codice è la parte che i giornalisti hanno potuto vedere. Il giudizio di Bondar è una valutazione da analista, non un secondo esame indipendente dei relitti. E il servizio stampa delle Nazioni Unite, nel dare conto dell’appello di cui parleremo più avanti, definisce ancora “non confermate” le notizie sull’impiego in battaglia di droni pienamente autonomi.

Photo credit: Kateryna Bondar.

Il Jetson Orin del Molniya non è una comparsa. Secondo la ricostruzione di Tom’s Hardware, è il quarto sistema d’arma russo in cui gli investigatori ucraini trovano la stessa scheda. Il primo è stato il drone d’attacco V2U, in uso dal febbraio 2025 e smontato dall’intelligence militare di Kyiv nel giugno dello stesso anno, con il modulo montato su una scheda portante cinese Leetop A603. Poi è arrivata la variante Shahed MS001 dove, secondo un generale ucraino, il modulo serviva a riconoscere gli oggetti. Il 12 agosto 2026, è toccato al missile da crociera S-71M “Monokhrom”, che l’intelligence militare ucraina, il HUR, ha inserito nella sezione dedicata ai componenti nelle armi del proprio portale War&Sanctions. È un’arma pensata per le stive interne dei caccia Su-57 e dei droni S-70, con una testata che Militarnyi indica in 250 chili.

Su quest’ultimo caso conviene essere precisi. Il HUR si limita a scrivere che la presenza del modulo “può indicare” l’uso di intelligenza artificiale, e non ha spiegato cosa la AI faccia esattamente dentro il missile. Il chip fotografato dall’intelligence porta stampata la sigla 2510, che si può leggere come decima settimana del 2025, quindi inizio marzo, oppure come ottobre 2025: la prima lettura è quella della scheda del HUR, la seconda quella di Tom’s Hardware. Sull’anno, comunque, non c’è discussione. Vuol dire che una scheda uscita dalla catena di fornitura di Nvidia nel 2025 era dentro un missile russo nell’estate del 2026. Tre anni dopo che l’azienda aveva sospeso le spedizioni verso la Russia e poi, nell’ottobre 2022, chiuso ogni attività nel paese.

Un modulo Nvidia Jetson Orin utilizzato all’interno di un drone russo di modello Molniya. Photo credit: Sucedenews

Nvidia ha confermato al New York Times che i moduli fotografati nei relitti erano Jetson Orin. A Tom’s Hardware ha poi dato una posizione che vale la pena leggere per intero, perché è il perno di tutto il resto. I moduli, ha detto un portavoce, sono prodotti di fascia consumer, venduti a studenti, sviluppatori e startup per una vasta gamma di applicazioni utili. Non sono disponibili in Russia e non sono progettati per usi militari. Esemplari di seconda mano circolano attraverso molti canali di rivendita. L’azienda non può tracciare i prodotti dopo che sono stati venduti e interviene solo può accertare che un cliente viola i controlli sulle esportazioni.

Ogni singola affermazione è verosimile. Il problema è la frase centrale, quella sul non poter tracciare. Non descrive un limite fisico: descrive lo stato attuale delle regole. Regole che Nvidia ha contribuito a tenere così, e che, stando a quanto ha riferito Reuters, l’azienda avrebbe già gli strumenti per rovesciare. Quanto all’ultima frase, l’impegno a intervenire sui distributori l’azienda lo aveva già preso a luglio 2025, quando il modulo era stato trovato nel drone V2U: nei tredici mesi successivi ne sono comparsi altri tre.

Jensen Huang, il CEO di Nvidia. Photo credit: Reuters

Il regime di controllo americano sull’hardware di calcolo è costruito attorno agli acceleratori da data center: il tipo di scheda che addestra i modelli di frontiera e che vale decine di migliaia di dollari l’una. Quelle viaggiano sotto licenza e sono oggetto di negoziato diplomatico. I moduli edge come il Jetson Orin, cioè quelli pensati per far girare i modelli dentro un apparecchio invece che in un centro di calcolo, restano fuori da quella categoria. Partono da 249 dollari e non sono sottoposti ai controlli sul calcolo avanzato.

Questo non significa che spedirli in Russia sia lecito. Dal febbraio 2022, il Bureau of Industry and Security, l’ufficio del Dipartimento del Commercio che decide cosa può uscire dagli Stati Uniti, applica alla Russia restrizioni che coprono una gamma amplissima di merci. Insieme a EU, Giappone e Regno Unito, ha poi concordato una lista comune di cinquanta voci che Mosca cerca di procurarsi per i propri programmi d’arma: al primo gradino ci sono quattro codici che descrivono i circuiti integrati, e nell’elenco compaiono anche le unità per macchine automatiche di elaborazione dati.

Significa però un’altra cosa. Vendere quel modulo a chiunque altro nel mondo non comporta alcun obbligo di seguirlo dopo la vendita. Le linee guida del BIS chiedono agli esportatori di controllare i clienti e i segnali d’allarme prima di spedire, non di sapere dove il prodotto va a finire. La differenza tra le due categorie non è il rischio di finire dentro un’arma. È il prezzo.

Jeffrey Kessler, l’attuale Sottosegretario di Stato al vertice del Bureau of Industry and Security americano. Photo credit: Wikipedia.

Che i canali funzionino lo mostra la scala del fenomeno, che non riguarda solo Nvidia. Il 18 febbraio 2026, è uscita una inchiesta sui droni Geran-2, guidata dal quotidiano belga De Tijd insieme a OCCRP, al Kyiv Independent, a Paper Trail Media, all’Irish Times, a Der Standard, al Times e a Infolibre. Dentro ci hanno contato centinaia di componenti: solo poche decine di origine russa, e più di cento prodotti da una ventina di aziende europee. Nei dati doganali hanno poi trovato 672 spedizioni di componenti europei sanzionati arrivate in Russia tra gennaio 2024 e marzo 2025, provenienti da 178 società, per lo più cinesi. Nessuna delle aziende europee risulta aver violato le sanzioni.

Il commissario ucraino per le sanzioni Vladyslav Vlasiuk, che dopo l’inchiesta ha ottenuto dal primo ministro irlandese l’impegno a verificare, ha dato a quei giornalisti una risposta che vale anche per il caso Nvidia. Sostenere che si vendono troppi pezzi, troppo piccoli e troppo economici per poterli controllare, ha dichiarato, dopo quasi quattro anni di guerra non è più una risposta accettabile.

Negli Stati Uniti esiste però una proposta di legge che affronta esattamente il buco dell’ultimo miglio: il Chip Security Act, depositato alla Camera il 15 maggio 2025. Nel testo, il Dipartimento del Commercio dovrebbe pretendere, entro 180 giorni dall’entrata in vigore, che i chip coperti abbiano un meccanismo per verificare dove si trovano fisicamente, prima ancora di essere esportati. E chi ha ottenuto una licenza dovrebbe segnalare i casi in cui il prodotto risulta in un luogo, o presso un utente, diversi da quelli dichiarati. La commissione Affari esteri della Camera lo ha approvato il 26 marzo 2026 all’unanimità, 42 voti a zero.

Il Commissario ucraino per le sanzioni Vladyslav Vlasiuk. Photo credit: The New York Times

Tre settimane prima si era espressa contro la Semiconductor Industry Association, l’associazione di settore di cui Nvidia fa parte. I suoi membri, scrive la SIA, rispettano i controlli sulle esportazioni e collaborano con le autorità. Ma non possono sostenere obblighi generalizzati su meccanismi che l’associazione definisce nuovi, non collaudati e forse irrealizzabili: legiferare in fretta su funzioni complesse, costose e non provate rischierebbe di erodere la fiducia globale nella tecnologia americana.

Detto questo, la posizione di Nvidia in proprio si ricostruisce da due episodi. Il primo è del 5 agosto 2025, una settimana dopo che il governo cinese l’aveva convocata, preoccupato per le proposte americane di tracciamento. L’azienda ha pubblicato un post in inglese e in cinese, riferisce Reuters, in cui sostiene che mettere nei chip backdoor e interruttori remoti sarebbe un regalo agli aggressori informatici, e chiede ai decisori americani di lasciar perdere. Reuters lo legge come un appello contro la verifica della posizione, che Casa Bianca e Congresso avevano proposto.

Il secondo episodio è di dicembre 2025. Sempre Reuters ha riferito che Nvidia ha sviluppato un agente software, che il cliente installa sulle proprie macchine: legge la telemetria delle GPU, misura quanto tempo impiegano a comunicare con i server dell’azienda, e da quei tempi ricava una stima di dove si trovino fisicamente, con una precisione paragonabile a quella della geolocalizzazione via internet. Nvidia, nota Tom’s Hardware, lo presenta come uno strumento per monitorare salute e inventario delle flotte nei data center. Non ha confermato formalmente che serva a determinare la posizione, e si era opposta all’ipotesi di un dispositivo hardware di tracciamento.

Il Chip Security Act non avrebbe intercettato il modulo di Zaporizhzhia. Il testo individua i prodotti coperti attraverso le sigle con cui vengono classificati i chip già controllati per il calcolo avanzato, le stesse degli acceleratori da data center, e un Jetson Orin, come nota Tom’s Hardware, non ci rientra. Vuol dire che la sola battaglia regolatoria in corso riguarda l’hardware costoso, quello che interessa alla contesa commerciale con la Cina. Mentre sull’hardware che oggi seleziona bersagli in Ucraina non risulta alcuna proposta, né dall’industria né dal Congresso.

La difesa dell’industria, del resto, è sempre la stessa, e nell’inchiesta di OCCRP si legge due volte. Il produttore olandese Nexperia, i cui componenti compaiono in quasi trecento spedizioni, dichiara di non vendere alla Russia nemmeno attraverso i distributori, di non poter stabilire come le sue parti ci siano arrivate, e che una deviazione può avvenire all’insaputa del fabbricante, viste la scala e la distribuzione globale dei semiconduttori. Lo svizzero U-blox, i cui ricevitori satellitari sono stati trovati in un Geran-2 abbattuto, elenca le ipotesi possibili: acquisti anteriori alle sanzioni, scorte rivendute a intermediari in paesi che non applicano le sanzioni, contrabbando, oppure vendite di pezzi smontati da un prodotto finito e rimontati nel drone.

L’obiezione ha un fondamento tecnico, e vale la pena prenderla sul serio. Su un transistor prodotto a milioni non si può aggiungere granché, e il Jetson Orin NX è in commercio dal 2023: Tom’s Hardware stima che Nvidia ne venda centinaia di migliaia, forse milioni, ogni anno. Ma un Jetson Orin non è un transistor. È un computer completo, con un sistema operativo, che l’azienda vende insieme al proprio kit di sviluppo software e aggiorna nel tempo. E non risulta che Nvidia abbia mai proposto di estendere a quella fascia, in qualche forma, la verifica che sta sperimentando sugli acceleratori.

Le rotte, del resto, sono note da anni: i moduli vengono rietichettati come elettronica di consumo e spediti in piccoli pacchi attraverso società di comodo a Hong Kong, a Singapore e in Turchia. Su come ci arrivino c’è però un elemento che va maneggiato con cautela, perché la fonte è una sola ed è parte in causa. Ha però una data verificabile a fianco. Il 23 febbraio 2024, il Tesoro americano ha designato Albatros OOO, produttore russo di droni con sede nella zona economica speciale di Alabuga, per aver operato nel settore della difesa della Federazione Russa.

Nel maggio 2024 la comunità ucraina di OSINT InformNapalm ha pubblicato la terza puntata di AlabugaLeaks: un archivio di documenti interni di Albatros, consegnato loro dagli hacktivisti del gruppo Cyber Resistance. Secondo quella ricostruzione, la corrispondenza del direttore dell’azienda mostra contatti con Nvidia che risalgono al 2016 e che non si sarebbero interrotti né con l’invasione né con le sanzioni. L’interlocutore sarebbe Anton Dzhoraev, Senior Enterprise Business Development Manager di Nvidia. Il documento più recente sarebbe una email del 26 febbraio 2024, cioè tre giorni dopo la designazione del Tesoro, con l’invito ad Albatros a partecipare alla conferenza GTC 2024 e la chiosa che l’invito poteva essere girato a studenti e colleghi interessati.

Quel materiale documenta un contatto commerciale e un invito, non una vendita. È tratto da email sottratte, pubblicate da un’organizzazione ucraina che nella guerra ha una posizione, e non ho trovato verifiche indipendenti né una replica pubblica di Nvidia, che sulla vicenda dei moduli ripete sempre la stessa frase. Va letto per quello che è. Ma la sua esistenza sposta il perimetro della domanda: non bisogna chiedersi solo se un’azienda possa sapere dove finiscono i suoi moduli dopo la rivendita, ma anche quanto sappia dei propri interlocutori diretti mentre li invita alla propria conferenza.

Anton Dzhoraev, Senior Enterprise Business Development Manager presso Nvidia. Photo credit: Nvidia.

Il 28 agosto, ABC News ha dato notizia di un avviso di gara federale. L’agenzia americana per l’immigrazione e le dogane, la contestatissima ICE, si prepara a spendere fino a due milioni di dollari per acquistare robot quadrupedi Spot di Boston Dynamics. Sui social, il servizio è circolato con una formula secca, ripresa da un account con decine di migliaia di follower: si tratta di robot per inseguire e catturare migranti irregolari. Conviene fermarsi su questo punto, perché quella formula sta nel titolo del video e non nell’articolo, e la differenza cambia la discussione.

Il pezzo scritto, firmato Luke Barr, cita l’avviso di gara. I robot dovrebbero fornire una capacità comandata a distanza per ispezione, consapevolezza situazionale e valutazione dei rischi in ambienti pericolosi per il personale. In pratica, dovrebbero entrare al posto degli agenti dove entrare è rischioso. Il documento parla di sicurezza del confine e delle infrastrutture. Gli Spot hanno telecamere a 360 gradi, sanno aprire le porte ed hanno un braccio estensibile, anche se non possono aggredire come un cane poliziotto. Sono già in uso al Secret Service e, già nel 2024, alcuni video li mostravano in perlustrazione a Mar-a-Lago. L’acquisto arriva dopo l’approvazione, da parte del Dipartimento della Sicurezza Interna, di 16 milioni di dollari per dotare gli agenti dell’ICE di guanti a scarica elettrica.

La versione virale, insomma, promette una macchina che insegue le persone. Quella che l’ICE sta comprando è un sensore che cammina, dello stesso tipo che i produttori difendono da anni contro chi prova a montarci sopra un’arma. Sostituire una cosa con l’altra regala all’agenzia una smentita facile e sposta l’attenzione sul dettaglio sbagliato, perché il problema qui non è cosa fa il robot, ma chi ha stabilito che potesse essere venduto lì.

Boston Dynamics è, tra le aziende di robotica, quella che ha preso gli impegni pubblici più espliciti. Nell’ottobre 2022, ha firmato, insieme ad Agility Robotics, ANYbotics, Clearpath Robotics, Open Robotics e Unitree, una lettera aperta in cui promette di non armare i propri robot né il software che li fa funzionare, e di non aiutare altri a farlo. Le sei aziende si impegnano anche, quando possibile, a esaminare gli usi che i clienti intendono farne, proprio per evitare che questi robot vengano armati, e a studiare accorgimenti tecnici che riducano il rischio.

Sul proprio sito, riporta NPR, Boston Dynamics scrive inoltre che Spot non è progettato per la sorveglianza né per sostituire gli agenti di polizia. Nella stessa lettera, però, le sei aziende scrivono una frase che vale più di tutte le altre: non intendono prendere posizione sulle tecnologie esistenti che gli Stati e le loro agenzie usano per difendersi e per far rispettare le proprie leggi.

Messe una accanto all’altra, le due posizioni hanno la stessa forma. Nvidia dice di non poter sapere dove finiscono i suoi moduli una volta venduti. Boston Dynamics dice di non voler discutere quello che le agenzie statali fanno con i suoi robot per applicare la legge. In entrambi i casi l’impegno è volontario, il testo se lo è scritto l’azienda da sola e l’eccezione cade esattamente sul potere pubblico: sull’esercito russo che compra a scatola chiusa da un rivenditore e sull’agenzia americana che compra alla luce del sole con un avviso di gara. Che sia una posizione scomoda lo ammette la lettera stessa, quando riconosce che l’impegno delle aziende non basta da solo e chiede ai legislatori di intervenire.

IL CEO di Boston Dybamics Marc Raibert. Photo credit: Josh Reynolds

È la stessa architettura che riguarda il software. Quando un fornitore scrive nelle proprie condizioni d’uso che il servizio non può essere impiegato per la sorveglianza di massa o per il targeting, sta facendo esattamente ciò che fa Boston Dynamics: una regola privata, applicata da chi la scrive e revocabile da chi la scrive, con l’eccezione governativa negoziata caso per caso. Su come la pressione dei contratti militari stia riscrivendo quelle condizioni abbiamo già scritto. La differenza con Nvidia è solo che nel software la clausola si può cambiare da un giorno all’altro, mentre nell’hardware bisogna aspettare il prossimo lotto.

Il giorno dopo l’uscita dell’inchiesta sul Molniya, il 25 agosto, il segretario generale delle Nazioni Unite António Guterres e la presidente del Comitato internazionale della Croce Rossa Mirjana Spoljaric Egger hanno poi diffuso un appello congiunto, che rinnova con maggiore urgenza quello dell’ottobre 2023. Siamo pericolosamente vicini a superare una linea rossa morale, hanno scritto, quella del bersagliamento autonomo di esseri umani da parte di macchine. I negoziati, sostengono, devono aprirsi ora, per arrivare a uno strumento giuridicamente vincolante con divieti e restrizioni espliciti. Chiedono di proibire due categorie di sistemi: quelli imprevedibili, di cui l’operatore non può anticipare l’esito dell’uso della forza, e quelli progettati per colpire direttamente le persone.

Il calendario è stretto e pubblico. Il gruppo di esperti governativi della Convenzione sulle armi convenzionali sta tenendo in questi giorni al Palais des Nations la seconda e ultima sessione del 2026, aperta il 31 agosto e in chiusura il 4 settembre. Il suo rapporto finale arriverà alla Settima conferenza di revisione della Convenzione, in programma a Ginevra dal 16 al 20 novembre. Lì gli Stati hanno tre strade: aprire il negoziato per un trattato vincolante, prorogare un mandato che consente solo di discutere, oppure lasciare decadere dieci anni di lavoro. Secondo la ricognizione del Digital Watch Observatory, Stati Uniti e India preferiscono un esito non vincolante, mentre la Cina vuole prima maggiore maturità tecnologica, tenendosi libero il campo per il proprio sviluppo militare.

Anche nell’ipotesi migliore, però, da novembre uscirebbe un testo che vincola gli Stati e i loro eserciti. Il modulo che ha guidato il Molniya non è arrivato a Zaporizhzhia attraverso un ministero della difesa: è passato per una catena di rivenditori che nessuno ha l’obbligo di ricostruire, ed è costato meno di un telefono. I robot dell’ICE, all’opposto, arrivano con un numero di gara pubblico, e nessuno ha titolo per opporsi. Sono i due estremi dello stesso vuoto. Finché l’unico soggetto che può dire di no a una vendita è chi incassa i soldi, la domanda su chi possa usare queste macchine continuerà quindi ad avere la risposta più semplice che esista: chiunque se lo possa permettere.

Lascia un commento