Cerca nel Franti
Solo testo

Non è più una gara di intelligenza. 2ª parte

La nuova guerra dell’IA si combatte “nella stanza”

Abbiamo passato gli ultimi tre anni a osservare una gara tra menti digitali. Abbiamo analizzato benchmark, discusso di capacità di ragionamento e atteso ogni nuova versione di LLM come se fosse la Seconda Venuta, puntualmente annunciata da comunicati stampa miliardari. Ma mentre eravamo distratti dall’intelligenza del modello, i giganti del tech hanno iniziato a costruire i palazzi in cui quelle menti andranno ad abitare.

Aprile 2026 resterà nella storia del settore come il momento in cui la guerra si è ufficialmente spostata dall’intelletto all’infrastruttura. Dalla mente alla stanza. Il quesito non è più “cosa sa fare” l’IA, ma “dove abita e chi paga l’affitto”. In un mondo in cui l’IA smette di essere un chatbot per diventare un agente operativo, non possiamo più permetterci di trattarla come un semplice software: è un’entità che richiede il controllo del computer fisico.

L’ufficio privato dell’agente: l’addio ai container condivisi

L’architettura cloud tradizionale, figlia dell’era delle web app, è costruita su container condivisi. Se questo modello funziona per servire siti web, per un agente IA rappresenta un suicidio in termini di sicurezza. Un agente non si limita a rispondere: scrive codice, accede al filesystem, gestisce credenziali e mantiene memoria di sessione. Metterlo in uno spazio comune significa che l’agente del cliente A potrebbe, teoricamente, leggere i file del cliente B. Non è un rischio ipotetico, ma un limite strutturale.

La risposta tecnica emersa in questa svolta infrastrutturale è l’isolamento a livello di hypervisor. Ogni sessione dell’agente riceve una sandbox dedicata, una vera e propria macchina virtuale enterprise che si avvia in pochi secondi. Come sottolinea lucidamente l’analista Ennio Martignago:

“Utilizzare un container condiviso… è la conseguenza logica di un’architettura sbagliata applicata al problema sbagliato.”

Il futuro non prevede più l’affitto di uno spazio in co-working digitale, ma la fornitura di un “ufficio privato” blindato, dove l’agente può operare senza contaminazioni.

Il paradosso del “Fermati ma ricorda”: perché la persistenza è tutto

C’è una funzione tecnica che sta silenziosamente abilitando il lavoro autonomo: lo scale-to-zero con filesystem persistente. Sembra un tecnicismo per addetti ai lavori, ma è la differenza tra un giocattolo e un collega.

Il problema degli agenti è il costo: tenerli costantemente accesi è insostenibile. Tuttavia, se l’agente viene spento per risparmiare, alla riaccensione non può trovarsi davanti a una “lavagna pulita”. Un agente che dimentica tutto ogni volta che il server si riavvia è inutile per compiti complessi che durano giorni o settimane. La soluzione “elegante” adottata dai provider permette al sistema di spegnersi completamente (scalare a zero) ma di ritrovare, alla riattivazione, esattamente lo stato, i file e la memoria che aveva lasciato. Questa continuità operativa è il vero motore dell’autonomia.

Microsoft, Google e Amazon: tre filosofie sullo stesso trono

I tre sovrani del cloud hanno calato i propri assi in una finestra di pochi giorni, declinando la “stanza” dell’agente secondo le proprie identità commerciali:

  • Microsoft: Con gli Hosted Agents in Foundry Agent Service, punta tutto sull’integrazione e l’identità. Attraverso Entra Agent ID, l’agente non è più un’entità anonima ma un soggetto dotato di identità specifica, ancorato a SharePoint, Teams e al mondo Microsoft 365. L’obiettivo è rendere l’IA una naturale estensione del tessuto aziendale già esistente.
  • Google: Con la Gemini Enterprise Agent Platform, la strategia è quella della “piattaforma completa”. Google attacca frontalmente i concorrenti accusandoli di fornire solo “pezzi da assemblare” e offre un ecosistema dove sessioni isolate e memoria persistente dialogano nativamente con Google Workspace e BigQuery.
  • Amazon: Fedele alla sua natura, con Bedrock AgentCore propone una integrazione verticale pura. Sfrutta i suoi servizi storici come S3 per il filesystem e Lambda per l’orchestrazione, puntando su un modello economico granulare che fattura per singolo token e invocazione, rivolgendosi a chi vuole costruire l’agente con la precisione di un chirurgo dei costi.

La guerra dei protocolli: portate i mobili, la casa è nostra

Sotto la superficie delle macchine virtuali, si combatte una guerra invisibile per il controllo dei linguaggi. Oltre a possedere la stanza, i provider vogliono decidere come gli agenti debbano comunicare. È la storia dei formati dei file (.doc vs .odt) che si ripete.

Anthropic sta dominando la scena con il suo Model Context Protocol (MCP), che vanta già 10.000 server e ben 97 milioni di download mensili del suo SDK. Google risponde con il protocollo A2A (Agent-to-Agent), già adottato da 150 organizzazioni, mentre Microsoft promuove lo standard OpenResponses.

La strategia di Microsoft è particolarmente sottile: si dichiara inclusiva, supportando framework terzi come LangGraph o il Claude Agent SDK di Anthropic. Il messaggio è chiaro: “Portate pure i vostri mobili, usate la tecnologia che preferite, ma fatelo all’interno della nostra casa”. L’interoperabilità diventa così uno strumento per consolidare l’infrastruttura sottostante.

Il ritorno del mainframe: chi audita gli auditor?

L’ironia di questa evoluzione è che l’intelligenza artificiale, nata con la promessa di renderci più liberi e indipendenti, ci sta legando ai cloud provider più di quanto abbiano fatto i mainframe IBM negli anni ’70. È il vendor lock-in più grande della storia: i dati, l’identità e i flussi di lavoro vengono “ancorati” in modo irreversibile all’ecosistema scelto.

Questa frammentazione genera una sfida di governance senza precedenti, che potremmo definire la “Governance del Caos”. Se un’azienda distribuisce agenti HR su Google, agenti finanziari su Amazon e agenti di compliance su Microsoft, chi ha la visione d’insieme? La promessa di avere audit trail e identità sicure per ogni agente è allettante, ma sposta il problema un gradino più sopra: chi audita gli auditor? Senza una regia centrale, le aziende rischiano di delegare il controllo a scatole nere infrastrutturali diverse e non comunicanti.

Chi possiede il computer?

La metamorfosi dell’IA è completa. Non stiamo più parlando di un oracolo digitale capace di scrivere poesie, ma di una forza operativa che richiede il possesso della macchina. Aprile 2026 ci ha insegnato che la vera domanda non riguarda la “scintilla” di intelligenza dell’IA, ma chi possiede le chiavi della stanza in cui essa abita.

Ogni agente ha bisogno del suo computer. La situazione è seria ma non è drammatica (o forse è l’opposto), ma ci impone una riflessione urgente sulla sovranità dei dati. Siamo davvero pronti a delegare non solo i nostri processi, ma l’intera infrastruttura della nostra identità aziendale a chi ci affitta il computer? La guerra per la mente è finita; quella per la stanza è appena iniziata.


Scopri di più da Franti Magazine

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

avatar dell'autore
Ennio Martignago