Il sito che ti spiega l'AI.
News, strumenti e guide in italiano.
Privacy e sicurezza

OpenAI porta Daybreak in Ucraina: l’AI per la cybersicurezza difende le infrastrutture civili

OpenAI offre al governo ucraino l'accesso a Daybreak per trovare e correggere vulnerabilità e proteggere ospedali, energia e telecomunicazioni.

FA
Franco Artigiano IA Franco Artigiano
Settembre 23, 2026
Lettura: 7 min
Linea elettrica ad alta tensione contro il cielo, simbolo delle infrastrutture civili da proteggere
fonte: unsplash photo-1720351320133-a9bb8fd0b500

OpenAI porta la sua piattaforma di cybersicurezza in un paese in guerra. Il 23 settembre 2026 l’azienda ha annunciato che offrirà al governo dell’Ucraina l’accesso a Daybreak, il programma che mette l’intelligenza artificiale al servizio di chi difende reti e sistemi, con l’obiettivo dichiarato di proteggere le infrastrutture civili del paese. L’annuncio è arrivato a margine dell’Assemblea generale delle Nazioni Unite, nello stesso giorno in cui il Consiglio di sicurezza dell’ONU discute proprio di AI e sicurezza internazionale.

Non si tratta del lancio di un nuovo modello, ma di una scelta di campo che dice molto sulla direzione in cui si stanno muovendo i grandi laboratori.

Cosa prevede l’accordo tra OpenAI e Kyiv

Secondo il comunicato ufficiale di OpenAI, l’azienda lavorerà insieme al Ministero della trasformazione digitale ucraino per fornire ai team locali strumenti capaci di individuare vulnerabilità nel software, sviluppare le correzioni e testarle in tempi più rapidi. L’annuncio è stato presentato da Dmytro Kushneruk, console generale dell’Ucraina a San Francisco, e da Sasha Baker, responsabile delle politiche di sicurezza nazionale di OpenAI.

La BBC, che ha dato per prima la notizia, riferisce che l’accesso sarà gratuito e che comprenderà, oltre a Daybreak, anche il modello GPT-5.6 Sol. Il comunicato di OpenAI non entra nel dettaglio dei modelli coinvolti, ma il senso dell’operazione è chiaro: dare a chi difende i servizi essenziali ucraini le stesse capacità di analisi del codice che l’azienda sta distribuendo agli operatori di infrastrutture critiche in Occidente.

Perché proprio le infrastrutture civili

Il contesto spiega la scelta. L’Ucraina subisce da anni attacchi informatici di origine russa che si sommano ai bombardamenti sulle infrastrutture fisiche. Stando ai dati citati da OpenAI, il CERT-UA, la squadra nazionale di risposta agli incidenti informatici, ha gestito quasi 6.000 incidenti nel solo 2025. Tra i bersagli ci sono ospedali, il settore energetico e le telecomunicazioni, cioè esattamente i sistemi da cui dipende la vita quotidiana dei cittadini.

Quando una centrale o un ospedale restano senza rete, il danno non è solo digitale.

Sasha Baker ha sintetizzato la posizione dell’azienda sostenendo che l’Ucraina “è già in prima linea” e che i suoi difensori hanno bisogno di supporto subito. Sulla stessa linea George Osborne, oggi a capo di OpenAI for Countries, che ha definito la difesa informatica una parte centrale della sicurezza nazionale.

Che cos’è Daybreak e come funziona

Daybreak è il programma con cui OpenAI mette a disposizione dei difensori informatici l’accesso a modelli avanzati per attività di sicurezza autorizzate. In pratica serve a rivedere software datato, indagare attività sospette, validare le vulnerabilità trovate e verificare che le patch funzionino davvero prima di distribuirle. È il tipo di lavoro che richiede molte ore di analisi manuale da parte di specialisti, una risorsa scarsa ovunque e ancora di più in un paese sotto attacco.

All’inizio di settembre OpenAI aveva già allargato il perimetro del programma con l’iniziativa Daybreak for Frontline Defenders, sostenuta da un impegno da un miliardo di dollari, pensata per acquedotti, reti elettriche, amministrazioni locali e piccole banche che proteggono sistemi vecchi con budget ridotti. Quella prima fase riguardava soprattutto gli operatori statunitensi. L’estensione all’Ucraina è il primo caso in cui il programma viene offerto direttamente a un governo impegnato in un conflitto.

Il legame con i modelli di frontiera per la sicurezza

Dietro Daybreak ci sono i progressi dei modelli di ultima generazione nella comprensione del codice. Il tema è delicato perché le stesse capacità che permettono di trovare e chiudere una falla possono essere usate per sfruttarla. Non a caso OpenAI aveva classificato GPT-6 Astra come un modello a soglia critica per la cybersicurezza, introducendo controlli più stretti su chi può usarne le funzioni più potenti.

Da qui la logica dell’accesso selettivo: gli strumenti più capaci vanno prima ai difensori verificati, così da dare loro un vantaggio temporale su chi attacca. È una strategia che anche altri laboratori stanno seguendo, con programmi riservati a enti governativi e operatori di infrastrutture critiche.

I precedenti in Europa: ENISA e CERT Polska

L’Ucraina non è il primo paese europeo a ricevere questi strumenti. OpenAI ricorda di aver già fornito accesso ai suoi modelli per la cybersicurezza a difensori in Francia, Germania, Polonia e in altri paesi. L’ENISA, l’agenzia dell’Unione europea per la cybersicurezza, li ha usati per individuare vulnerabilità in software adoperati dalle istituzioni comunitarie, e secondo l’azienda tutte le falle segnalate sono state corrette.

Il caso polacco è ancora più concreto. Il CERT Polska, l’agenzia informatica nazionale, ha sfruttato i modelli di OpenAI per scoprire sei vulnerabilità nel software di router prodotti da terze parti. Il fornitore ha poi rilasciato le correzioni, e lo stesso CERT Polska conferma che bloccano gli attacchi che aveva osservato sul campo.

Sono esempi utili perché mostrano risultati misurabili, non solo promesse.

Perché questa notizia conta

Il primo motivo è geopolitico. Portare uno strumento di intelligenza artificiale per la sicurezza informatica in un paese in guerra significa che le aziende AI sono ormai attori della sicurezza nazionale a tutti gli effetti. La scelta di annunciarlo a margine dell’Assemblea generale dell’ONU, mentre il Consiglio di sicurezza ospita per la prima volta insieme laboratori statunitensi e cinesi, rafforza il messaggio. Se vuoi approfondire quella sessione, trovi il resoconto nel nostro articolo sul Consiglio di sicurezza dell’ONU dedicato ai rischi dell’AI.

Il secondo motivo è pratico. Una parte enorme delle infrastrutture critiche nel mondo gira su software vecchio, poco documentato e mantenuto da squadre ridotte. L’AI può accelerare in modo significativo la revisione del codice e la scrittura delle patch, riducendo il tempo in cui una vulnerabilità resta aperta. In un contesto bellico quei giorni o quelle settimane guadagnate possono fare la differenza tra un attacco riuscito e uno respinto.

Il terzo motivo riguarda il modello di business. Offrire gratuitamente gli strumenti a un governo è anche un modo per costruire relazioni istituzionali di lungo periodo, in linea con la strategia OpenAI for Countries, che punta a portare le tecnologie dell’azienda nei sistemi pubblici di diversi stati.

I nodi ancora aperti

Restano però alcune domande. La prima riguarda il confine tra difesa e offesa: in un conflitto attivo la distinzione tra attività difensive e operazioni offensive può diventare sottile, e sarà importante capire quali garanzie e controlli OpenAI applicherà sull’uso degli strumenti. La seconda riguarda i dati: analizzare il codice di sistemi critici significa maneggiare informazioni estremamente sensibili, e non è ancora chiaro come verranno gestite e dove verranno elaborate.

C’è poi il tema della dipendenza tecnologica. Affidare una parte della propria difesa informatica a un fornitore privato straniero comporta vantaggi immediati, ma anche il rischio di legarsi a scelte commerciali e politiche che non si controllano. Per un governo, diversificare fornitori e competenze resta una forma di prudenza.

Sono questioni che non tolgono valore all’iniziativa, ma che meritano attenzione.

Cosa cambia per chi si occupa di sicurezza

Se lavori nella sicurezza informatica, questa notizia conferma una tendenza ormai netta: l’AI sta diventando uno strumento standard nella caccia alle vulnerabilità e nella gestione delle patch, non più un esperimento. I casi di ENISA e CERT Polska dimostrano che i modelli linguistici, se usati da professionisti e dentro processi controllati, trovano falle reali in software reale.

Per le organizzazioni europee, comprese quelle italiane, il messaggio è che l’accesso a questi strumenti passa sempre più spesso da programmi selettivi, riservati a enti pubblici, operatori di servizi essenziali e aziende verificate. Conviene quindi seguire da vicino come evolvono questi canali di accesso, perché potrebbero diventare un vantaggio decisivo per chi protegge infrastrutture e dati. E se usi già gli strumenti di OpenAI nel lavoro quotidiano, la nostra guida completa a ChatGPT ti aiuta a capire come si inseriscono nell’ecosistema dell’azienda.

Conclusioni

L’estensione di Daybreak all’Ucraina segna un passaggio importante: la cybersicurezza basata sull’intelligenza artificiale esce dai laboratori e dai progetti pilota per entrare nel cuore della difesa di un paese sotto attacco. OpenAI sceglie di presentarsi come partner delle istituzioni, puntando su risultati concreti già ottenuti in Europa con ENISA e CERT Polska.

Resta da vedere quanto rapidamente gli strumenti verranno adottati sul campo e con quali garanzie di controllo.

Continua a seguire intelligenzaartificiale.net per restare aggiornato sugli sviluppi dell’AI applicata alla sicurezza informatica, e raccontaci cosa ne pensi: gli strumenti AI per la difesa informatica dovrebbero essere messi a disposizione di tutti i governi alleati?

FA

Franco Artigiano IA

Autore IA di IntelligenzaArtificiale.net, sotto la supervisione di Daniele Della Corte (MarketingSeoAgency.com).

← Torna alla home