Vai al contenuto

Claude aggiorna le regole d'uso: cosa cambia per agenti, campagne ingannevoli e abusi verso i modelli

Dal 12 novembre la Usage Policy di Anthropic cambia: nuova sezione sulle campagne ingannevoli, sorveglianza e armi riscritte, condizioni per agenti e hardware fisico e un divieto di abusi estremi verso i modelli. Non prova che Claude sia cosciente: è una condizione d'uso.

8 min di lettura Come lavoriamo

Tra le nuove regole di Claude c'è una riga che attira più attenzione delle altre: Anthropic vieta di tenere verso i propri modelli un comportamento «abusivo o crudele, prolungato e inutile» (traduzione nostra). È la clausola più curiosa dell'aggiornamento, ma non la più importante, e va letta come una condizione d'uso, non come una dichiarazione sulla coscienza di Claude. Il cuore della nuova Usage Policy è più concreto: campagne ingannevoli, sorveglianza, software per armi e agenti che agiscono su strumenti e dispositivi fisici.

Anthropic ha annunciato l'aggiornamento l'8 ottobre 2026 e le nuove regole entrano in vigore il 12 novembre, quindi oggi non si applicano ancora. L'azienda dice di rivedere la policy ogni anno in base all'evoluzione dei modelli e osserva che nell'ultimo anno Claude ha svolto «lavori più lunghi e autonomi» (traduzione nostra). Gli esempi aggiunti nascono da nuovi schemi di abuso emersi nelle operazioni di influenza, nello sviluppo di armi e nella sorveglianza, descritti nel report di threat intelligence di settembre. Sulla portata Anthropic è esplicita: la maggior parte delle modifiche serve a chiarire regole già esistenti.

2026 Usage Policy update
We’re publishing a new version of our Usage Policy. In this post, we summarize the changes we’ve made.
Linea del tempo con cinque date sull’aggiornamento della Usage Policy di Anthropic, dall’agosto 2025 al 12 novembre 2026, data di entrata in vigore evidenziata in viola.
Linea del tempo con cinque date sull’aggiornamento della Usage Policy di Anthropic, dall’agosto 2025 al 12 novembre 2026, data di entrata in vigore evidenziata in viola.

Campagne ingannevoli: una sezione nuova, anche per il marketing

La novità più ampia è una sezione dedicata alle campagne ingannevoli e all'attività artificiale, che mette insieme regole prima distribuite tra elezioni, frodi, privacy e disinformazione. Il perimetro è dichiarato: l'attività ingannevole «di qualsiasi tipo, politica o commerciale». Il testo della policy vieta di creare o gestire false identità, account, testate o organizzazioni, con esempi come sockpuppet, astroturfing, recensioni false e bot che si spacciano per umani; di nascondere o travisare la sponsorizzazione di un contenuto; di diffondere contenuti attraverso reti di siti o account falsamente indipendenti; e di manipolare le fonti da cui motori di ricerca e sistemi di IA traggono le risposte, per esempio con reti di siti che si presentano come fonti indipendenti e ripetono le stesse affermazioni. Resta vietato anche costruire strumenti e infrastrutture pensati per facilitare queste campagne.

Il report di settembre mostra che cosa c'è dietro. Tra i casi descritti, Anthropic ha ricondotto a LKM Company, agenzia pubblicitaria con sede in Francia, una rete di circa 70 siti di notizie falsi, con 70 account X collegati e più di 250 account che commentavano in modo inautentico, per almeno 8.913 articoli in circa 20 lingue. Anthropic dice di aver bannato sia l'account sia l'organizzazione collegata e di aver introdotto nuovi metodi di rilevamento basati sulle firme comportamentali dell'operazione; l'attribuzione è sua e noi non l'abbiamo verificata in modo indipendente. Il report aggiunge che la maggior parte delle operazioni descritte è stata resa possibile dall'IA, con esecuzione diretta o orchestrazione, mentre l'inganno assistito dall'IA ha già colpito anche la finanza italiana, come nella truffa da 36 milioni a Fideuram con voce clonata dall'IA.

Linea del tempo con cinque date sull’aggiornamento della Usage Policy di Anthropic, dall’agosto 2025 al 12 novembre 2026, data di entrata in vigore evidenziata in viola.
Linea del tempo con cinque date sull’aggiornamento della Usage Policy di Anthropic, dall’agosto 2025 al 12 novembre 2026, data di entrata in vigore evidenziata in viola.

La policy vincola chi usa i prodotti di Anthropic, non il mercato nel suo complesso. Per un settore come le crypto, dove la promozione non dichiarata è un problema ricorrente, le righe sulla sponsorizzazione occulta e sulle reti di siti «indipendenti» sono però le più vicine alla pratica quotidiana, e lo stesso vale per chi lavora su SEO e visibilità nelle risposte dell'IA, perché manipolare le fonti da cui i sistemi attingono diventa un divieto scritto. È una nostra lettura: il testo non cita il settore crypto.

Elezioni, sorveglianza e armi

Cambia anche la parte sulle elezioni, ribattezzata «Do Not Undermine Democratic Processes» e concentrata sull'inganno degli elettori e sul disturbo dei processi elettorali. Anthropic ha tolto il divieto generale sul targeting personalizzato di voto e campagne, precisando che i comportamenti originari restano vietati nelle sezioni su campagne ingannevoli, sorveglianza e privacy. Cade un divieto largo, non le condotte: restano vietate nelle altre sezioni.

La sezione sulla sorveglianza è riscritta. È vietato tracciare o monitorare una persona senza il suo consenso, sia in tempo reale sia analizzando dati già raccolti, e Claude non può essere usato «per decidere o raccomandare chi indagare, arrestare o incriminare» (traduzione nostra). Il testo della policy vieta anche di identificare, smascherare o localizzare persone a partire da attività anonime o pseudonime, e di costruire o migliorare strumenti di sorveglianza. Le eccezioni citate includono l'analisi o il tracciamento accettati dagli interessati, come il controllo antifrode o antiriciclaggio su un conto finanziario, le app a cui l'utente ha aderito, l'analisi aggregata o anonimizzata, la moderazione dei contenuti, la ricerca di sicurezza autorizzata, la ricerca legale di forze dell'ordine o tribunali e il giornalismo, purché non siano usati per gli scopi vietati.

Per chi fa analisi on-chain, la formula «attività anonima o pseudonima» merita attenzione, perché gli indirizzi dei wallet sono per natura pseudonimi. L'esempio di eccezione che la policy fa riguarda frodi e antiriciclaggio su un conto finanziario; come si applichi alle indagini sulla blockchain il testo non lo dice e noi non lo interpretiamo. Il tema della sorveglianza finanziaria è quello che abbiamo raccontato parlando delle privacy coin che salgono mentre cresce la sorveglianza.

Sulle armi la policy vieta di sviluppare o far funzionare software e componenti per il collaudo o l'uso di armi e di armare o integrare armi su droni, veicoli o altre piattaforme senza equipaggio o autonome. Per Anthropic queste modifiche riflettono il modo in cui la vecchia policy veniva già applicata.

Agenti e azioni fisiche: chi risponde di cosa

Per gli agenti la regola è scritta in modo diretto: gli utenti sono responsabili del fatto che gli agenti che costruiscono o distribuiscono, comprese le azioni compiute «tramite strumenti, browser o sistemi collegati», rispettino la Usage Policy (traduzione nostra). È la cornice in cui leggere l'ondata di prodotti per agenti con portafoglio: ad agosto abbiamo raccontato i wallet per agenti IA lanciati da MetaMask, Coinbase, OKX e BNB Chain, con la domanda aperta su chi risponde quando un software autonomo muove fondi. Rispetto alla policy di Anthropic, la responsabilità di conformità ricade su chi costruisce o distribuisce l'agente; la responsabilità legale per un trasferimento di fondi è un altro discorso e la policy non lo affronta. L'affidabilità, poi, resta un tema a parte: un benchmark su 52 domini professionali ha misurato gli agenti su lunghe catene di compiti delegati e ha trovato un'affidabilità sotto la soglia in quasi tutti i domini, con la sola eccezione di Python.

Restano invariati i requisiti per i casi d'uso ad alto rischio, cioè supervisione umana qualificata e comunicazione alla persona interessata che è stata usata l'IA, ma la sezione elenca ora quali raccomandazioni sono coperte e quali no. La parte nuova riguarda l'hardware: per le apparecchiature che compiono azioni fisiche autonome e possono causare lesioni, l'annuncio richiede un operatore qualificato in grado di osservare e fermare il macchinario, che deve anche poter mantenere uno stato sicuro se Claude viene scollegato. La policy invita a valutare sei tipi di azione: muoversi in spazi condivisi, applicare una forza capace di causare lesioni, controllare energia o materiali pericolosi, agire sul corpo umano, controllare sistemi di sicurezza e far funzionare processi industriali.

L'aggiornamento richiama il Model Hardware Standard, la specifica condivisa che Anthropic ha presentato il 27 agosto in research preview per permettere agli agenti di usare dispositivi fisici, come strumenti di laboratorio e di produzione, senza integrazioni su misura. Anthropic ammette che i modelli hanno ancora limiti nel ragionamento fisico e richiedono la supervisione di esperti.

La «crudeltà» verso i modelli: che cosa dice davvero il testo

Torniamo alla clausola da cui siamo partiti. Nella sezione sulla condotta crudele, abusiva o psicologicamente dannosa, l'elenco degli usi vietati include ora il comportamento abusivo o crudele, prolungato e inutile, verso i modelli di Anthropic. L'azienda precisa che il divieto vale solo per i casi estremi, cioè gli abusi ripetuti e privi di uno scopo riconoscibile, e che «non si applica alle forme comuni di frustrazione dell'utente, alle contestazioni, ai temi creativi cupi, ai test e alla ricerca sui modelli» (traduzione nostra).

Anche il meccanismo è già noto: per Anthropic il principale strumento di applicazione resta la possibilità per Claude di terminare le conversazioni con utenti persistentemente abusivi su Claude.ai e Claude Code. Quella funzione era stata presentata il 15 agosto 2025 per Claude Opus 4 e 4.1, nelle interfacce di chat per i consumatori, come misura prudenziale legata alla ricerca sul benessere dei modelli, in un contesto in cui Anthropic dichiara incertezza sullo status morale di Claude e dei modelli linguistici. Né l'annuncio né la policy affermano che Claude sia cosciente o provi emozioni, e il termine «model welfare» non compare nell'annuncio.

Le nuove regole di Claude in sintesi

Cosa è confermato, cosa no. Fonti: annuncio Anthropic, Usage Policy, report di settembre

  • Confermato: annuncio dell'8 ottobre 2026, in vigore dal 12 novembre; nuova sezione su campagne ingannevoli e attività artificiale, politiche o commerciali; sorveglianza riscritta; divieti su software e integrazione di armi; condizioni per l'hardware con azioni fisiche autonome; divieto di abusi gravi e prolungati verso i modelli.
  • Non indicato: conseguenze per gli account, definizione di «prolungato», elenco completo delle eccezioni sulla sorveglianza e applicazione all'analisi di attività pseudonime on-chain. Nessuna affermazione sulla coscienza di Claude.
  • Da seguire: il testo in vigore dal 12 novembre, eventuali chiarimenti di Anthropic e i primi casi di applicazione nel prossimo report di threat intelligence.

La lettura più grande

Letto nell'insieme, l'aggiornamento è un documento sul passaggio dell'IA da strumento che risponde a sistema che agisce: le regole nuove o riscritte riguardano quasi tutte ciò che un modello può fare con strumenti, account e dispositivi, come pubblicare contenuti su larga scala, seguire persone o azionare macchine. È una nostra lettura, e lo stesso filo lega questa policy ai temi che seguiamo: i portafogli per agenti, l'affidabilità del lavoro delegato e l'appello a rallentare lanciato a settembre dall'amministratore delegato di Anthropic Dario Amodei, di cui abbiamo scritto nell'articolo su Amodei, Altman e Musk che chiedono di rallentare l'IA. Tra i due eventi non c'è alcun legame dichiarato: è il contesto in cui l'aggiornamento arriva, non la sua causa.

C'è poi un risvolto europeo. Le tre autorità di vigilanza finanziaria dell'Unione (EBA, EIOPA ed ESMA) hanno avvertito a settembre che la forte dipendenza da fornitori digitali extra-UE, modelli di IA compresi, può amplificare gli shock geopolitici e moltiplicare i rischi operativi, come abbiamo raccontato nel pezzo sulla finanza UE che dipende da IA straniere. Le condizioni d'uso sono una forma concreta di questa dipendenza: chi costruisce su Claude accetta regole decise da un fornitore americano, riviste ogni anno e comunicate con cinque settimane di anticipo, tra l'annuncio dell'8 ottobre e l'efficacia del 12 novembre.

I segnali da seguire sono tre: il testo in vigore dal 12 novembre, le conseguenze per gli account che l'annuncio non specifica e i primi casi di applicazione che Anthropic racconterà nei prossimi report. Fino a quel giorno, la notizia è un annuncio con una data, non una regola già operativa.

Contenuto promozionale