# Modelli AI cinesi: ora la Cina valuta di chiuderli > Fonte: https://francescogruner.it/modelli-ai-cinesi-restrizioni/ Per due anni i laboratori cinesi ci hanno regalato modelli sempre più forti da scaricare gratis. La notizia di luglio non è l’ennesimo colosso da tre trilioni di parametri. È che Pechino sta valutando di chiudere il rubinetto. Nel giro di pochi giorni Moonshot ha rilasciato Kimi K3 (2,8 trilioni di parametri, pesi open il 27 luglio) e Alibaba ha risposto con [Qwen3.8 Max, 2,4 trilioni di parametri](https://francescogruner.it/qwen3-8-max/). Sembra il solito copione: la Cina spinge sull’open, i costi crollano, tutti festeggiano. Poi è arrivata una notizia che ribalta il quadro. Indice dei contenuti [Toggle](#) - [Cosa è successo davvero](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Cosa_e_successo_davvero) - [Perché proprio ora: la paura si chiama GLM-5.2](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Perche_proprio_ora_la_paura_si_chiama_GLM-52) - [Il controllo interno c’è già: la registrazione obbligatoria](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Il_controllo_interno_ce_gia_la_registrazione_obbligatoria) - [Il precedente americano c’è già stato](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Il_precedente_americano_ce_gia_stato) - [Meta-Manus: la Cina ha già bloccato un’operazione AI](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Meta-Manus_la_Cina_ha_gia_bloccato_unoperazione_AI) - [“The Hugging Bay”: la reazione della community](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#%E2%80%9CThe_Hugging_Bay%E2%80%9D_la_reazione_della_community) - [Cosa significa per l’Europa (e per te che ci lavori)](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Cosa_significa_per_lEuropa_e_per_te_che_ci_lavori) - [Cosa fare adesso, in concreto](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Cosa_fare_adesso_in_concreto) - [In sintesi](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#In_sintesi) - [L’inchiesta sulle possibili restrizioni cinesi](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Linchiesta_sulle_possibili_restrizioni_cinesi) - [Z.ai (Zhipu) e il modello GLM-5.2](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Zai_Zhipu_e_il_modello_GLM-52) - [Apple Intelligence registrata dalla CAC](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Apple_Intelligence_registrata_dalla_CAC) - [Comunicazione su Fable 5 e Mythos 5](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#Comunicazione_su_Fable_5_e_Mythos_5) - [DS4: inferenza open in locale](https://francescogruner.it/modelli-ai-cinesi-restrizioni/#DS4_inferenza_open_in_locale) ## Cosa è successo davvero Il 7 luglio 2026 Reuters ha rivelato che il Ministero del Commercio cinese, insieme all’agenzia di pianificazione statale (NDRC), ha incontrato Alibaba, ByteDance e Z.ai per discutere come limitare l’accesso estero ai modelli AI più avanzati della Cina, inclusi quelli non ancora rilasciati. Fonte: tre persone a conoscenza degli incontri. Sul tavolo, secondo la ricostruzione, ci sono opzioni pesanti: - Restrizioni sui modelli top-tier, sia chiusi sia open-weight → non solo API, ma anche i pesi scaricabili. - Un sistema a livelli: strumenti base con semplice notifica, tecnologie avanzate sotto revisione di sicurezza, modelli di frontiera vietati al rilascio pubblico o riservati all’uso domestico. - La fuga o il furto di tecnologia AI proprietaria trattati come reato di sicurezza nazionale. Attenzione però: nulla è deciso. MOFCOM, NDRC e le aziende non hanno commentato. Le stesse fonti dicono che le misure potrebbero valere solo per i modelli futuri e che non è chiaro quando, o se, entreranno in vigore. È giornalismo su fonti autorevoli, non un decreto firmato. Ma la direzione è coerente con quello che sta già succedendo dall’altra parte del mondo. ## Perché proprio ora: la paura si chiama GLM-5.2 Non è un caso che la stretta si discuta adesso. A giugno Z.ai (Zhipu) ha rilasciato GLM-5.2, un open-weight con licenza permissiva che sui benchmark si avvicina a Claude Opus 4.8, a un quinto del costo. Su alcuni test di cybersecurity ha addirittura battuto strumenti closed-source di riferimento, spendendo pochi centesimi per vulnerabilità trovata. In pratica: un modello cinese gratuito che si avvicina alle capacità di frontiera, comprese quelle offensive, è esattamente ciò che uno Stato non vuole veder girare liberamente fuori dai propri confini. È la stessa paura che ha mosso Washington con i modelli di classe Mythos di Anthropic, solo vista dall’altro lato dello specchio. Z.ai è uno dei laboratori più solidi in Cina: l’avevo già raccontato quando [GLM 4.6 sfidava Sonnet a un decimo del costo](https://francescogruner.it/glm-4-6-di-z-ai-sfida-sonnet-4-5-200k-token-pesi-open-e-costa-10-meno/). ## Il controllo interno c’è già: la registrazione obbligatoria Un dettaglio che rende lo scenario molto meno teorico: in Cina nessun modello linguistico o servizio di AI generativa arriva al pubblico senza passare dal regolatore del cyberspazio, la CAC. Prima registri il modello, poi lo distribuisci. È una regola già in vigore. Esempio fresco: il 15 luglio 2026 la CAC ha registrato Apple Intelligence per gli iPhone in Cina. E su quali modelli gira, là? Su Qwen di Alibaba e sui modelli di Baidu → la versione internazionale, quella con provider USA, in Cina non passa. Per stare sul mercato cinese anche Apple si adegua e usa modelli locali registrati. In pratica: l’apparato per decidere quale AI può girare in Cina esiste già e funziona. Limitare l’export dei modelli verso l’estero non sarebbe un salto tecnologico, sarebbe estendere all’esterno un meccanismo già rodato all’interno. ## Il precedente americano c’è già stato Chi pensa che “tanto la Cina non lo farà mai” dimentica che gli Stati Uniti l’hanno già fatto. Il 12 giugno 2026 il Dipartimento del Commercio USA ha ordinato ad Anthropic di sospendere l’accesso a Claude Fable 5 e Mythos 5 per tutti i cittadini stranieri, dentro e fuori dagli USA. Anthropic ha spento i modelli a livello globale. I controlli sono stati rimossi solo a fine giugno. Sul fronte OpenAI la logica è la stessa: con GPT-5.6 è un processo federale a decidere chi vede prima i modelli più potenti. L’ho analizzato in [GPT-5.6 Sol, Terra, Luna: perché a decidere è Washington](https://francescogruner.it/gpt-5-6-sol-terra-luna/). Due potenze, stessa mossa: l’AI di frontiera diventa materiale strategico, e lo Stato mette la mano sull’interruttore. ## Meta-Manus: la Cina ha già bloccato un’operazione AI C’è già un caso concreto, ed è utile raccontarlo con precisione per non confondere le date. A fine aprile 2026 la NDRC ha bloccato l’acquisizione di Manus (startup di agenti AI con radici cinesi, poi ricollocata a Singapore) da parte di Meta, un’operazione da circa 2 miliardi di dollari. La decisione è arrivata prima della notizia del 7 luglio, quindi non è un effetto retroattivo delle nuove restrizioni: è un precedente che mostra la direzione. Secondo alcuni report la vicenda è finita fino ai vertici della sicurezza nazionale cinese. Il messaggio è chiaro: il know-how AI cinese non deve uscire dal Paese con troppa facilità, né come modello né come azienda. ## “The Hugging Bay”: la reazione della community Nel frattempo, chi vive di modelli open ha iniziato a coprirsi le spalle. A inizio luglio è comparsa una pagina soprannominata “The Hugging Bay”, un gioco di parole tra Hugging Face e The Pirate Bay: un registro di modelli open (pesi, dataset, tool) scaricabili via torrent e mirror. Qui serve onestà, perché la storia gira già gonfiata. Il sito è anonimo, registrato di recente, e nella sua policy dichiara di indicizzare solo file già pubblici, non contenuti privati o gated. L’idea romantica del “l’hanno creato perché temono che i modelli spariscano da Hugging Face” è plausibile nel clima attuale, ma non risulta da alcuna dichiarazione verificabile del creatore. Prendila per quello che è: un segnale del nervosismo della community, non una prova che i takedown siano già iniziati. C’è però un punto tecnico solido, e lo ha detto anche il CEO di Hugging Face: un peso open, una volta uscito, è difficilissimo da richiamare. Se lo togli da un hub, resta su un altro, su ModelScope o su una rete torrent. Quello che uno Stato può controllare davvero è il rilascio futuro, non i pesi già sui dischi di mezzo mondo. ## Cosa significa per l’Europa (e per te che ci lavori) Qui casca l’asino europeo. Non abbiamo un modello sovrano di frontiera. Mistral è il nostro punto più avanzato e cresce in fretta, ma sul picco delle capacità agentiche e cyber i buyer europei finiscono comunque a chiamare le API USA. In mezzo a due potenze che iniziano a chiudere i loro modelli, l’Europa rischia la doppia morsa: leader nel regolare, in ritardo sul costruire. Per molti team italiani l’esecuzione in locale dei modelli open è l’unica strada pulita al GDPR: se il prompt contiene dati personali di cittadini UE, con un modello self-hosted quei dati non escono dalla tua infrastruttura. Non a caso Salvatore Sanfilippo, il papà di Redis, a maggio ha rilasciato DS4, un motore di inferenza in C puro che fa girare un DeepSeek open su un portatile con 128 GB di RAM. Progetti così vivono di una cosa sola: che i modelli open cinesi continuino a esistere e a essere buoni. Se preferisci non self-hostare ma vuoi comunque usare modelli economici, ricorda dove finiscono i dati: quando configuri DeepSeek o un provider cinese, i prompt vanno sui loro server. Il tema l’ho sviscerato nella guida su [come usare Cowork con modelli di terze parti](https://francescogruner.it/claude-cowork-3p-modelli-terze-parti/), dove la sovranità del dato è il primo trade-off da valutare. ## Cosa fare adesso, in concreto Niente panico, ma qualche mossa difensiva ha senso già oggi: 1. **Fai l’inventario delle tue dipendenze cinesi.** Mappa quali workflow di produzione userebbero Qwen, GLM, DeepSeek o Kimi. Sapere cosa si romperebbe è metà del lavoro. 2. **Scarica e archivia i pesi che già usi.** I modelli con licenza aperta che hai su disco non te li può togliere nessuno. Se un modello è centrale per te, tienilo in locale. 3. **Costruisci per la portabilità.** Un layer che ti fa cambiare modello senza riscrivere l’app, un set di valutazione riutilizzabile, almeno un fallback open-weight pronto. Fable 5 e la discussione di Pechino dicono la stessa cosa: mai un solo fornitore. 4. **Per i dati sensibili UE, punta al self-hosting su infrastruttura europea.** È la posizione GDPR più solida: nessun trasferimento fuori giurisdizione, nessuna esposizione a leggi extra-UE. ## In sintesi La corsa cinese all’open non è finita: Kimi K3 esce con i pesi tra pochi giorni e la scala continua a crescere. Ma il vento è cambiato. Per due anni i modelli cinesi sono stati un regalo che ha tenuto onesto tutto il mercato; ora Pechino li guarda come una risorsa strategica da proteggere, esattamente come fanno gli USA con i propri. Nessuna legge è stata firmata, e forse riguarderà solo i modelli futuri. Ma se sei un dev o un IT manager in Europa, il momento di ridurre la dipendenza da un singolo fornitore e di archiviare i pesi che ti servono è adesso, non quando l’interruttore sarà già stato spento. La Cina ha già vietato l’export dei suoi modelli AI? No. Al 20 luglio 2026 si tratta di **discussioni**, non di una legge. Reuters ha riferito il 7 luglio che il Ministero del Commercio e la NDRC hanno incontrato Alibaba, ByteDance e Z.ai per valutare restrizioni sui modelli più avanzati. Le misure potrebbero riguardare solo i modelli futuri e non c’è una data di entrata in vigore. Perché la Cina vorrebbe limitare i propri modelli open? Per lo stesso motivo per cui lo fanno gli USA: i modelli di frontiera, comprese le capacità di cybersecurity, sono diventati **materiale strategico**. Il successo di open-weight come **GLM-5.2**, vicino ai modelli di punta occidentali, ha reso Pechino più cauta sul lasciarli circolare liberamente all’estero. Apple Intelligence in Cina usa modelli cinesi? Sì. Il 15 luglio 2026 il regolatore cinese (**CAC**) ha registrato Apple Intelligence per gli iPhone in Cina, dove girerà su **Qwen di Alibaba** e sui modelli di Baidu, non sui provider USA. È un esempio di come la Cina già controlli quale AI può operare sul suo mercato tramite la registrazione obbligatoria. I modelli open che ho già scaricato me li possono togliere? No. Un peso open, una volta rilasciato, non si richiama: resta su altri hub, su ModelScope o su reti torrent. Uno Stato può bloccare i **rilasci futuri**, non i file già presenti sui dischi degli utenti. Per questo conviene **archiviare in locale** i modelli su cui fai affidamento. Cosa c’entra il caso Fable 5 di Anthropic? È il precedente. Il 12 giugno 2026 il governo USA ha imposto ad Anthropic di sospendere l’accesso a **Claude Fable 5 e Mythos 5** per i cittadini stranieri, e l’azienda li ha spenti a livello globale per alcune settimane. Dimostra che l’accesso ai modelli di frontiera può essere chiuso per decisione statale, da entrambe le parti. Cosa rischia l’Europa in questo scenario? La doppia morsa. L’Europa non ha un modello sovrano di frontiera: sul picco delle capacità dipende dalle API USA, mentre sul low-cost e sul self-hosting GDPR-compliant dipende dai modelli open cinesi. Se sia gli USA sia la Cina stringono, i team europei restano **senza alternative sovrane** a portata di mano. Che cos’è “The Hugging Bay”? È un registro anonimo di modelli open scaricabili via torrent e mirror, comparso a inizio luglio 2026, il cui nome gioca su Hugging Face e The Pirate Bay. Dichiara di indicizzare solo file già pubblici. Va letto come **segnale del nervosismo** della community open, non come prova che i takedown siano già in corso. Se vuoi capire prima degli altri come muoverti tra modelli USA e cinesi senza restare col cerino in mano, la newsletter settimanale è il posto giusto: la trovi su francescogruner.it. E ne ho parlato anche sul canale YouTube. Per la stesura dell’articolo sono state consultate fonti giornalistiche primarie e comunicazioni ufficiali relative ai modelli AI cinesi e alle politiche su accesso ed export. [Anthropic ### Comunicazione su Fable 5 e Mythos 5 Nota ufficiale sulla sospensione e il ripristino dell’accesso ai modelli, precedente utile per capire come uno Stato può chiudere l’accesso all’AI di frontiera. Apri fonte](https://www.anthropic.com/news/fable-mythos-access)