Intelligenza Artificiale

Agentic AI Sovrana: perché il futuro degli agenti AI passa dagli SLM (e non solo dai big model)

Armando De Lucia 13 Giugno 2026 6 min di lettura

Il 13 giugno 2026, a Villa Doria d'Angri, ho portato la mia visione sull'"Agentic AI Sovrana" al summit ctrl/shift 2026 di Napoli, l'evento che ha riunito per tre giorni pionieri di intelligenza artificiale, quantum computing e Web3 in quella che gli organizzatori hanno definito la porta del Sud Italia verso il futuro.

Il mio intervento, inserito nella track "Artificial Intelligence & AI Systems", ha affrontato un tema che sta diventando centrale nel dibattito giuridico-tecnologico europeo: come si progetta un'intelligenza artificiale agentic che sia davvero sovrana, cioè conforme al GDPR, rispettosa della sovranità digitale europea e capace di dialogare con l'ecosistema Web3.

Che cos'è ctrl/shift e perché conta

Nato come evoluzione di NapulETH — 1.200 partecipanti e oltre 120 speaker nell'edizione 2025 — ctrl/shift ha riunito su un unico palco istituzioni, ricercatori, founder e investitori, con la convinzione che AI, quantum computing e Web3 non siano più tre mondi separati, ma un'unica traiettoria tecnologica. Un dettaglio che considero significativo per la mia professione: tra i relatori figuravano anche rappresentanti del Parlamento italiano e di Borsa Italiana, segno che il confronto tra innovazione e regole non è più un tema per addetti ai lavori, ma una priorità istituzionale.

Agentic AI Sovrana: di cosa parliamo davvero

Per "agentic AI" si intendono sistemi capaci di agire in autonomia — pianificare, decidere, eseguire compiti — senza un intervento umano continuo. È un salto rispetto ai chatbot conversazionali, e proprio per questo pone interrogativi giuridici nuovi: chi risponde delle decisioni di un agente autonomo? Come si applica l'accountability prevista dal GDPR quando la "decisione" non è più umana ma delegata a un sistema?

La sovranità di un sistema AI non si misura solo da dove risiedono i server, ma da quanto quel sistema resta comprensibile, controllabile e conforme alle regole di chi lo utilizza.

Perché "SLM first"

Nel mio intervento ho sostenuto un approccio "SLM first": privilegiare Small Language Model — modelli linguistici di dimensioni contenute, eseguibili anche on-premise o on-device — rispetto ai grandi modelli generalisti, ogni volta che il contesto lo consente. Non è una scelta solo tecnica, ma una scelta di compliance.

  • Minimizzazione del trattamento — un SLM che elabora i dati localmente riduce drasticamente i trasferimenti verso server terzi, agevolando il rispetto del principio di minimizzazione del GDPR.
  • Controllabilità — modelli più piccoli sono più facili da auditare, spiegare e certificare, un vantaggio concreto rispetto agli obblighi di trasparenza dell'AI Act per i sistemi a rischio.
  • Sovranità infrastrutturale — ridurre la dipendenza da infrastrutture cloud extra-UE è coerente con le iniziative europee sulla sovranità digitale e sul calcolo europeo.
Nota pratica

Per le aziende che stanno valutando l'adozione di agenti AI, il primo passo non è tecnologico ma giuridico: mappare quali processi decisionali possono essere delegati a un agente e quali richiedono comunque un presidio umano ai sensi dell'art. 22 GDPR e delle disposizioni dell'AI Act sui sistemi ad alto rischio.

Web3, privacy e il ruolo dell'Europa

Il terzo tassello del mio intervento riguarda l'intersezione con il Web3: architetture decentralizzate e agenti AI sovrani condividono lo stesso obiettivo, ridurre la dipendenza da intermediari centralizzati non europei. È un tema che ho ritrovato anche negli altri interventi del summit, a conferma che la convergenza tra AI, quantum e tecnologie decentralizzate non è più teorica, ma sta già ridisegnando il modo in cui progettiamo prodotti digitali conformi al quadro normativo europeo.

Portare questi temi a Napoli, in un contesto che unisce istituzioni, ricerca e imprenditoria, conferma quanto il Sud Italia possa diventare un laboratorio importante per un'intelligenza artificiale progettata fin dall'origine nel rispetto della privacy e delle regole europee. Continuerò a seguire da vicino l'evoluzione normativa in questo campo, che nei prossimi mesi sarà decisiva per chi sviluppa e adotta sistemi di agentic AI.

Armando De Lucia

Avvocato - Diritto dell'Informatica, Comunicazione e Tecnologie. Titolare dello Studio Legale De Lucia.

Leggi la mia bio completa →

Cerchi assistenza legale per la tua azienda?

Il supporto legale — consulenza, contrattualistica, difesa — è gestito dallo Studio Legale De Lucia.

Vai a studiolegaledelucia.it ↗
© Armando De Lucia - Personal Blog armandodelucia.com