Iattualità · Geopolitica · di ·

Droni guidati dall'intelligenza artificiale: se la macchina sceglie il bersaglio, chi risponde?

Un drone russo avrebbe colpito una stazione di servizio a Zaporizhzhia scegliendo l'obiettivo da solo. Il caso riapre una domanda a cui nessuna legge, oggi, dà una risposta completa. E a novembre a Ginevra gli Stati decideranno se provare a scriverla.

Droni guidati dall'intelligenza artificiale: se la macchina sceglie il bersaglio, chi risponde?

Il caso di Zaporizhzhia

Il 24 agosto 2026 il New York Times ha raccontato un attacco avvenuto a Zaporizhzhia, nel sud-est dell'Ucraina: un drone russo avrebbe colpito una stazione di servizio uccidendo tre persone. Secondo gli investigatori ucraini citati dal quotidiano, nell'ultima fase del volo il sistema avrebbe selezionato e attaccato il bersaglio senza alcun intervento umano. La ricostruzione, ripresa il 20 settembre dal DataRoom di Milena Gabanelli e Marta Serafini sul Corriere della Sera, non è stata confermata in modo indipendente e va letta con la cautela che merita un'informazione proveniente da una delle parti in conflitto. Ma il caso ha un valore che va oltre la singola vicenda, perché rende concreta una domanda che giuristi e diplomatici si pongono da oltre dieci anni: se a decidere chi colpire è un software, di chi è la responsabilità? Non sarebbe nemmeno il primo episodio. Secondo un'inchiesta di New Scientist ripresa da Agenda Digitale, già due anni fa da parte ucraina sarebbe stato condotto un test in cui dieci quadricotteri dotati di intelligenza artificiale avrebbero raggiunto in autonomia un'area del fronte per poi individuare e colpire ciò che il sistema riconosceva come bersaglio. Le ragioni tecniche sono note: la guerra elettronica disturba sempre più spesso il collegamento tra drone e operatore proprio negli ultimi secondi della missione, e delegare al software la fase finale è il modo per aggirare il problema.


La scala del fenomeno

I numeri aiutano a capire perché il tema non è più teorico. Secondo il DataRoom del Corriere, i droni russi lanciati sull'Ucraina sarebbero stati 50mila nel solo 2025. Il Center for Strategic and International Studies stima, tra febbraio 2022 e giugno 2026, tra 525mila e 625mila perdite militari ucraine tra morti, feriti e dispersi, con 125-150mila morti, e circa 1,4 milioni di perdite russe, di cui 400-450mila morti. In Sudan l'organizzazione indipendente Acled ha registrato nel 2025 almeno 2.670 morti collegati direttamente ad attacchi con droni, un aumento del 600% rispetto al 2024. Va detto con chiarezza: nessuna di queste cifre distingue le vittime dei droni da quelle di altre armi, e nessuna dimostra che i bersagli siano stati scelti da un'intelligenza artificiale. Sono dati sulla diffusione dello strumento, non sull'autonomia del sistema. Ma dicono che il volume è tale da rendere statisticamente inevitabili gli errori, e che quindi la questione della responsabilità non può restare sospesa.


Perché un'arma autonoma non è un cannone

Il diritto di guerra conosce da sempre la distinzione tra chi fabbrica un'arma e chi la usa. Chi produce un cannone non decide contro chi sparare: vende un oggetto che può essere impiegato legittimamente contro un obiettivo militare o illegittimamente contro dei civili, e la vendita in sé non lo rende corresponsabile dell'attacco. Con un sistema autonomo questa separazione si incrina. Il software può stabilire quali oggetti riconoscere come bersagli, quali segnali considerare sufficienti per attaccare e quando rinunciare. Una parte delle scelte che prima si compivano sul campo viene incorporata nella fase di progettazione. Uno studio congiunto di SIPRI e Comitato internazionale della Croce Rossa sottolinea che questo rende necessario indagare sul ruolo di chi scrive, modifica o approva il programma, pur senza che ciò basti a dimostrarne la colpevolezza. A rendere il quadro più complesso c'è la dipendenza crescente da infrastrutture private. Il DataRoom cita il software di Palantir Technologies, che integra immagini satellitari, video dei droni e intelligence per offrire ai comandanti opzioni di targeting: in un'inchiesta di Time il suo amministratore delegato Alex Karp l'ha definito «responsabile della maggior parte del targeting in Ucraina». E c'è Starlink, la rete satellitare di Elon Musk, senza la quale la guerra dei droni non funzionerebbe alla stessa scala. La novità non è solo un'arma più intelligente, ma una guerra sempre più dipendente da codice proprietario e da aziende che non sono parti del conflitto.


La catena delle responsabilità in quattro passaggi

Il diritto internazionale non è muto, ma va applicato per gradi. Il primo passaggio è l'accertamento del crimine: la morte di civili non costituisce di per sé un crimine di guerra. Occorre verificare che cosa si volesse colpire, quali informazioni fossero disponibili prima dell'attacco, quali precauzioni siano state adottate e se il danno civile prevedibile fosse sproporzionato rispetto al vantaggio militare atteso, secondo i principi di distinzione, proporzionalità e precauzione del Primo Protocollo aggiuntivo alle Convenzioni di Ginevra. Un guasto o un riconoscimento sbagliato possono comportare altre forme di responsabilità, ma non diventano automaticamente crimini. Il secondo passaggio riguarda l'operatore: poteva verificare il bersaglio, aveva informazioni sufficienti, quanto tempo aveva per decidere, poteva fermare l'attacco. La presenza di una persona davanti a uno schermo non garantisce da sola un controllo effettivo. Alessandro Arduino, autore del saggio La guerra è cambiata, osserva che «al momento abbiamo un'intelligenza artificiale che sceglie gli obiettivi» a una velocità che l'essere umano non riesce cognitivamente a seguire. Non è un'assoluzione del soldato, ma una ragione per non scaricare su di lui tutta la responsabilità. Il terzo passaggio risale al comando: chi ha ordinato l'attacco, scelto l'area operativa e deciso quanta autonomia concedere al sistema. L'articolo 28 dello Statuto di Roma prevede che un comandante risponda dei crimini delle forze sotto il suo controllo effettivo se non ha adottato le misure necessarie per prevenirli o reprimerli. L'automazione non cancella i doveri di comando. Il quarto passaggio entra nell'azienda. L'articolo 25 dello Statuto prevede la responsabilità di chi, allo scopo di agevolare un crimine, aiuta a commetterlo anche fornendo i mezzi. Se un reparto chiedesse di modificare un programma per identificare e attaccare deliberatamente civili e un responsabile tecnico realizzasse quella modifica, quel dirigente potrebbe rispondere del crimine senza aver mai pilotato un drone. Diverso è vendere un software utilizzabile legittimamente che il cliente impiega poi per un attacco criminale: il contratto di fornitura non dimostra il concorso, e non basta conoscere genericamente i rischi della tecnologia. Resta un limite strutturale: la Corte penale internazionale giudica persone fisiche, non società. Le eventuali responsabilità dell'azienda dipendono dagli ordinamenti nazionali.


Il vuoto normativo in Europa e in Italia

È qui che il quadro europeo mostra la sua lacuna più evidente. L'AI Act, il regolamento europeo sull'intelligenza artificiale, esclude espressamente dal proprio campo di applicazione i sistemi destinati esclusivamente a scopi militari, di difesa o di sicurezza nazionale. La legge italiana 132 del 2025, in vigore dal 10 ottobre 2025, fa lo stesso all'articolo 6: le attività delle Forze armate per scopi di difesa nazionale restano fuori. Il risultato è che i sistemi più delicati sono anche quelli meno regolati. Sul versante penale, come ha osservato l'avvocato Maurizio Bortolotto su Difesa Online il 16 settembre, il codice italiano è del 1930 ed è costruito su categorie pensate per un autore umano capace di intendere e di volere: punire un soggetto artificiale non è possibile, e ogni condotta della macchina va ricondotta a una persona. L'Esercito italiano ha mostrato di esserne consapevole. Il 17 settembre, all'esercitazione Aegis 26 a Monte Romano davanti al presidente Mattarella, i vertici militari hanno ribadito che la tecnologia supporta il soldato ma la responsabilità della decisione resta all'uomo. È una dichiarazione di dottrina, non una norma: dice come le Forze armate intendono operare, non che cosa accadrebbe in tribunale se qualcosa andasse storto. Per i droni civili, paradossalmente, il percorso è più chiaro. Il regolamento europeo 2019/947 e le regole Enac impongono agli operatori professionali un'assicurazione obbligatoria per i danni a terzi; il codice civile prevede la responsabilità per attività pericolose all'articolo 2050 e quella per prodotto difettoso a carico del produttore. La nuova direttiva europea 2024/2853 sulla responsabilità da prodotto, da recepire entro il 9 dicembre 2026, estende esplicitamente la nozione di prodotto al software e introduce presunzioni di difettosità a favore del danneggiato. Un drone con intelligenza artificiale che sbaglia durante una consegna ha quindi una strada giuridica; lo stesso drone in guerra no.


Ginevra, novembre 2026: il bivio

Il dibattito internazionale è arrivato a un punto di svolta. Dal 31 agosto al 4 settembre si è tenuta a Ginevra l'ultima sessione del Gruppo di esperti governativi sui sistemi d'arma autonomi letali, nell'ambito della Convenzione su certe armi convenzionali. Quasi 130 Paesi hanno trovato un accordo su una definizione condivisa di queste armi, primo passo indispensabile per qualsiasi trattato. Il numero degli Stati dichiaratisi pronti a negoziare è passato dai 42 del settembre 2025 a oltre 70 nella sessione di marzo 2026. Anche l'Italia ha aderito alla dichiarazione cross-regionale promossa da Brasile, Irlanda e Norvegia a sostegno dell'avvio dei negoziati, e la delegazione italiana ha ribadito di puntare a un quadro basato su proibizioni e regolamentazioni con «la centralità dell'elemento umano». Ad agosto il segretario generale dell'Onu António Guterres e la presidente del Comitato internazionale della Croce Rossa Mirjana Spoljaric  hanno firmato un appello congiunto per uno strumento giuridicamente vincolante, avvertendo che «una mancata azione rapida e decisa costerà vite umane». La posizione del Cicr non è un divieto totale: alcune armi autonome andrebbero proibite, altre sottoposte a restrizioni che garantiscano controllo umano e conformità al diritto umanitario. La decisione politica è attesa alla Conferenza di riesame della Convenzione, a Ginevra dal 16 al 20 novembre 2026: lì gli Stati sceglieranno se aprire un negoziato vero o limitarsi a una dichiarazione di intenti. Le due posizioni in campo sono nette. Da un lato Brasile, Irlanda, molti Paesi africani e la campagna Stop Killer Robots sostengono che senza un trattato il controllo umano sull'uso della forza sia destinato a svanire, e citano il precedente della Convenzione di Ottawa del 1997, che per le mine antipersona ha vietato il prodotto e non solo un suo impiego. Dall'altro Stati Uniti e Russia, con posizioni diverse ma convergenti sull'esito, ritengono che il diritto umanitario esistente sia già sufficiente, che una definizione troppo ampia finirebbe per vietare sistemi difensivi legittimi e che un divieto vincolerebbe solo chi lo rispetta, lasciando campo libero a chi non lo firma. È l'argomento che ha bloccato per dieci anni ogni progresso, e la Convenzione decide per consenso.


Che cosa resta aperto

Il paragone con le mine antiuomo ha un limite che va detto: vietare un prodotto è diverso dall'accertare un concorso in un crimine, e non si può estendere automaticamente quel modello a ogni software militare che usa l'intelligenza artificiale. Ma la domanda di fondo non cambia. Un sistema autonomo allunga la catena di chi partecipa alla decisione di uccidere e la rende più difficile da ricostruire: il soldato, il comandante, il fornitore del software, l'operatore della rete satellitare, il tecnico che ha approvato un aggiornamento. Nessuno di loro è colpevole per il mestiere che fa, e nessuno è automaticamente estraneo perché lavora a migliaia di chilometri dal fronte. Il software non può essere imputato. Chi contribuisce a un crimine attraverso quel software, sì. Il punto, oggi, è che gli strumenti per dimostrarlo esistono sulla carta ma non sono mai stati messi alla prova. A novembre si saprà se gli Stati intendono costruirli davvero o se preferiscono continuare a rinviare, mentre i droni continuano a volare.


Fonti:

  • New York Times, 24 agosto 2026, sul caso di Zaporizhzhia
  • Corriere della Sera, DataRoom di Milena Gabanelli e Marta Serafini, 20 settembre 2026
  • Agenda Digitale, ripresa dell'inchiesta di New Scientist sul test ucraino
  • Center for Strategic and International Studies, Russian Blood and Treasure, luglio 2026
  • Acled, dati 2025 sugli attacchi con droni in Sudan
  • SIPRI e Comitato internazionale della Croce Rossa, studio congiunto su armi autonome e diritto umanitario, 2021
  • Statuto di Roma della Corte penale internazionale, articoli 25 e 28
  • Primo Protocollo aggiuntivo alle Convenzioni di Ginevra, 1977
  • Regolamento UE 2024/1689 (AI Act), articolo 2
  • Legge 23 settembre 2025 n. 132, articolo 6
  • Direttiva UE 2024/2853 sulla responsabilità per danno da prodotti difettosi
  • Regolamento di esecuzione UE 2019/947 e regolamento Enac UAS-IT
  • Difesa Online, Maurizio Bortolotto, 16 settembre 2026
  • Forze Armate, cronaca dell'esercitazione Aegis 26, 17 settembre 2026
  • Rete Italiana Pace e Disarmo e AgenSIR, sessione GGE LAWS di Ginevra, 31 agosto-4 settembre 2026
  • Valori.it, accordo sulla definizione di armi autonome, settembre 2026
  • Croce Rossa Italiana, appello congiunto del Movimento internazionale, 31 agosto 2026


Altri articoli in Geopolitica