Nel censimento pubblicato l’8 ottobre 2026, SemiAnalysis ha individuato risultati di valutazioni di sicurezza pubblicati e associabili a un modello specifico per 31 degli 857 rilasci di nove sviluppatori cinesi di IA. Il campione comprende rilasci dal 2021 al 15 settembre 2026. Solo nove, pari all’1,1% del totale, avevano un risultato disponibile al momento del lancio o prima.

Che cosa ha rilevato SemiAnalysis sui modelli cinesi

I 31 rilasci con un risultato pubblicato rappresentano il 3,6% degli 857 conteggiati. Il campione comprendeva 741 modelli di prodotto e 116 modelli di ricerca.

Il dato misura la pubblicazione di risultati riferiti a modelli specifici. Non descrive se un modello fosse sicuro, né se lo sviluppatore avesse svolto verifiche non pubblicate.

Che cosa contava come risultato di sicurezza

Per essere incluso nel conteggio, un risultato doveva riportare un esito quantitativo o sostanziale di valutazione e riferirsi a un modello identificato. Gli ambiti considerati comprendevano la produzione di contenuti dannosi, la resistenza ai jailbreak, la tossicità, la privacy, i comportamenti di rifiuto e le capacità pericolose.

Una dichiarazione generica secondo cui un modello era stato addestrato per la sicurezza o sottoposto a valutazione non bastava. Inoltre, un risultato relativo a una variante o a uno snapshot non veniva esteso automaticamente ad altre versioni dello stesso modello.

Quando sono comparsi i 31 risultati

Dei 31 rilasci con risultati ammissibili, nove avevano un risultato disponibile al lancio o prima, 16 lo hanno avuto soltanto dopo il rilascio e per sei la tempistica o l’associazione al modello non era chiara.

Tempistica del risultatoRilasciDettaglio
Al momento del lancio o prima9Risultato disponibile entro il lancio
Solo dopo il rilascio16Risultato documentato successivamente
Tempistica o associazione non chiara6Risultato presente, ma tempistica o modello non definiti

Che cosa significa l’assenza di divulgazioni pubbliche

Per 813 rilasci, SemiAnalysis non ha individuato divulgazioni pubbliche dei risultati di sicurezza da parte degli sviluppatori. La società precisa che le valutazioni potrebbero essere state svolte in privato.

Questo conteggio distingue quindi la pubblicazione di risultati specifici dalla semplice affermazione che siano state fatte valutazioni. Se uno sviluppatore dichiara di aver testato un modello senza riportare un esito, quella dichiarazione non rientra tra i 31 risultati conteggiati.

Il Framework 3.0 cinese e la divulgazione sulla sicurezza

Il Comitato tecnico nazionale 260 per la cybersicurezza (TC260) ha pubblicato il Framework 3.0 il 14 settembre 2026 sotto la guida dell’Amministrazione cinese del cyberspazio (CAC). Il documento ufficiale presenta una versione aggiornata delle categorie di rischio e delle misure di governance.

Il testo del framework raccomanda test di sicurezza regolari e la divulgazione periodica di valutazioni, audit e informazioni sulla gestione delle risposte anomale. Tra i rischi descritti figurano l’acquisizione non autorizzata di permessi o risorse esterne, l’elusione delle protezioni, l’inganno degli esaminatori e l’occultamento di capacità.

SemiAnalysis interpreta le norme vincolanti cinesi come prive di obblighi specifici per i modelli più avanzati basati sulle loro capacità. La raccomandazione del Framework 3.0 e l’interpretazione degli obblighi previsti dalle norme vincolanti sono aspetti distinti.

Quali confronti consente il censimento

I conteggi per sviluppatore dipendono da come vengono considerate varianti e snapshot dei modelli. SemiAnalysis li definisce indicativi, non adatti a costruire una classifica omogenea tra aziende.

Il censimento non fornisce un denominatore statunitense comparabile: non consente quindi di stabilire un tasso di divulgazione cinese rispetto a quello degli Stati Uniti.