Maggio 2026, Lima. Secondo il racconto di chi l’ha spedita, alle scuole di un distretto arriva una mail che sembra della Direzione regionale dell’istruzione. Chiede di organizzare un evento dedicato all’Ucraina per il 21 maggio, la giornata della diversità culturale e linguistica del Perù. Le istruzioni sono esplicite: fra i nomi da citare c’è Stepan Bandera, nazionalista ucraino del Novecento che in Russia e in Polonia molti associano al fascismo e alle atrocità della guerra.
Gli autori della mail sono un gruppo russo, che nei suoi rapporti interni racconta di aver creato un indirizzo finto. E racconta che alcune scuole obbediscono. Rispondono per confermare. Mandano anche le foto.
Poi, sempre secondo loro, la storia finisce sulla stampa del Perù e della Polonia, insieme all’accusa che l’Ucraina «esporti» ideologie ultranazionaliste. OpenAI ha trovato articoli corrispondenti sui giornali dei due paesi, e la reazione di un europarlamentare polacco. Per OpenAI quel falso si è nutrito delle vecchie tensioni fra ucraini e polacchi, e le ha alimentate.
Questa storia l’ha raccontata OpenAI l’8 ottobre 2026, in un rapporto su due operazioni di propaganda, una russa e una iraniana, che usavano ChatGPT. È uno dei casi più chiari che io abbia letto su come funziona oggi la disinformazione online. La parte interessante, però, sta altrove: dove bussa.
In breve
L’8 ottobre 2026 OpenAI ha pubblicato un rapporto su due operazioni di influenza nascoste, cioè campagne di propaganda che nascondono chi le conduce, una con origine in Russia e una in Iran. Ha chiuso i loro account ChatGPT e ha passato le informazioni alle autorità. Entrambe usavano «false front», facciate di copertura: secondo OpenAI, la russa controllava un finto centro studi in America Latina, con dipendenti locali che non sapevano per chi lavoravano; l’iraniana usava sette finti giornalisti occidentali che proponevano articoli a testate online piccole e medie, e OpenAI ha trovato quasi cento articoli pubblicati con quelle firme. Sulla scala di OpenAI, da 1 a 6, l’operazione russa vale 5: è la prima volta che ne ferma una di quel livello. Secondo OpenAI queste operazioni assomigliano molto alla propaganda di prima dell’AI: l’AI ha reso più facili alcuni passaggi.
Cosa ha scoperto OpenAI
OpenAI pubblica da due anni e mezzo rapporti sugli usi scorretti dei suoi modelli: attacchi informatici, truffe, propaganda. In questo periodo dice di aver individuato e reso pubbliche 30 operazioni di influenza nascosta. Quelle raccontate l’8 ottobre hanno una cosa in comune, e il rapporto la mette nel titolo: le operazioni «false front».
Una facciata di copertura è una persona o un’organizzazione presentata con un’identità ingannevole, che nasconde chi la controlla. Un centro studi con un sito, un profilo LinkedIn e dei ricercatori. Una giornalista indipendente con una biografia, una foto, tre profili social. Il messaggio passa attraverso quella faccia, e chi lo riceve vede solo la faccia.
Per misurare quanto una campagna arriva lontano, OpenAI usa una scala da 1, il minimo, a 6, il massimo. L’operazione russa l’ha messa al livello 5, anche perché ci sono indizi che abbia provocato commenti pubblici di politici in più paesi. È la prima di questo livello che OpenAI ferma da quando pubblica i rapporti. L’iraniana sta al 4, perché i suoi articoli sono arrivati più volte su testate vere.
E qui c’è la prima frase del rapporto da tenere a mente. Fra quelle osservate da OpenAI, le operazioni che provano a mettere i loro contenuti dentro media veri, invece di affidarsi a profili social finti, tendono ad avere la portata e l’impatto potenziali più alti. Il profilo falso grida in piazza. La facciata di copertura si fa invitare in salotto.
Dark Clark: il centro studi con i dipendenti in buona fede
L’operazione russa OpenAI l’ha chiamata «Dark Clark», dal nome della persona inventata che la teneva in piedi: «Mia Clark». Gli operatori si collegavano a ChatGPT dalla Russia attraverso una VPN, cioè un servizio che nasconde da dove ti colleghi, perché OpenAI dalla Russia l’accesso non lo consente.
Il cuore del lavoro era il Social Research Center, un sedicente centro di ricerca che dice di occuparsi della diaspora indiana in America Latina. Secondo OpenAI ha coinvolto persone vere sul posto: i rapporti degli operatori parlano di stipendi, assunzioni e licenziamenti. Gli elementi raccolti da OpenAI indicano che quelle persone non sapevano di lavorare per un gruppo russo: intervistavano esperti, scrivevano ricerche, dall’opinione pubblica all’economia del Brasile, e facevano il loro lavoro in buona fede. Sul sito OpenAI ha contato ben più di 60 articoli, la grande maggioranza dei quali sembrava originale.
Leggi bene quest’ultimo dettaglio, perché ribalta l’idea che abbiamo della propaganda. Un altro finto centro studi russo, scoperto da OpenAI poco prima, copiava la maggior parte dei suoi contenuti. Questo sembra produrre contenuti propri, attraverso persone ignare di chi le controllava. Le persone erano vere, e a quanto pare anche il lavoro era loro. Il falso stava in chi le pagava. Per OpenAI è il tentativo più complesso di gestire un’identità di copertura fra quelli che ha fermato negli ultimi due anni e mezzo.
Intorno al centro studi, gli operatori lavoravano alla campagna vera, quella in America Latina contro l’Ucraina e contro alcuni governi, soprattutto in Argentina e Bolivia. Nei loro rapporti interni descrivono un audio falso attribuito al console ucraino in Ecuador, un video falso con il logo di un vero canale di notizie, una registrazione inventata di un dipendente dell’azienda pubblica dell’acqua di La Paz che annunciava rubinetti chiusi nel pieno delle proteste. Per alcuni di questi falsi OpenAI ha trovato le verifiche dei fact checker, i verificatori dei fatti, e le smentite ufficiali: segno che erano girati abbastanza da meritare una risposta. Ho scritto altrove di come un taglio può creare una bugia; qui il problema è a monte, perché il materiale nasce già falso.
Poi c’è il contratto. A marzo uno degli operatori ha chiesto a ChatGPT di correggere un contratto in spagnolo fra una società e una persona in Ecuador, per lavori di infrastrutture in Ucraina. Le sue domande riguardavano la lingua e l’impaginazione, fino alla scelta delle parole da mettere in grassetto. La foto di quel «contratto» è poi girata sui social come prova che il governo dell’Ecuador, attraverso una società di comodo, ingannava i suoi cittadini per farli arruolare nell’esercito ucraino. I fact checker hanno scoperto che la società non risultava nel registro della Soprintendenza delle società dell’Ecuador.
Quali parole in grassetto. Per me è il dettaglio più istruttivo di tutto il rapporto. Io lo leggo così: un documento si legge di corsa, e di corsa si giudica dall’aspetto. L’aspetto giusto vale come un timbro.
Bogus Bylines: sette firme, nessun giornalista
L’operazione iraniana OpenAI l’ha chiamata «Bogus Bylines», firme fasulle. Sette nomi: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams, Alice Johnson. Sette giornalisti occidentali, quasi sempre americani, spesso esperti di Medio Oriente, diritti umani, politica internazionale. Inesistenti.
Il metodo è quello di qualunque collaboratore esterno che vuole farsi pubblicare. Gli operatori partivano da un articolo lungo in inglese sulla guerra fra Stati Uniti e Iran. Chiedevano a ChatGPT di confrontarlo con le regole di invio di una precisa testata online, quelle che molte redazioni pubblicano per chi vuole proporre un pezzo, e di correggerlo finché le rispettava. Infine gli facevano scrivere la mail con cui proporre l’articolo alla redazione.
Per uno dei sette, Michael Harrison, la biografia l’ha scritta direttamente il modello. Alcune firme avevano anche profili su Medium, X, Facebook, Instagram, Threads. Hoskins si presentava come «scrittore freelance americano», cioè indipendente; le informazioni di trasparenza dei suoi account dicevano Iran.
Con le redazioni ha funzionato. OpenAI ha trovato quasi cento articoli pubblicati con quelle firme, su più di una dozzina di testate dedicate a esteri, geopolitica, Medio Oriente. Il primo è di luglio 2025, l’ultimo di ottobre 2026, con un’impennata dopo l’inizio del conflitto. Una di queste testate, ad agosto, aveva quasi 2 milioni di follower su Facebook. Almeno una parte degli articoli è stata rilanciata dai profili social delle testate stesse. OpenAI nota che così gli operatori potevano arrivare a un pubblico che da soli non avrebbero raggiunto: il pubblico di qualcun altro, in regalo.
Accanto agli articoli c’era il lavoro sporco: commenti a raffica sotto i post sul conflitto, generati a gruppi e pubblicati a pochi minuti l’uno dall’altro, anche sotto i post che promuovevano i loro stessi articoli, probabilmente per farli sembrare più apprezzati. È la logica delle troll farm, gruppi organizzati che riempiono le conversazioni online di messaggi pilotati, e dell’astroturfing, il finto consenso dal basso. Qui però, per quello che OpenAI è riuscita a rintracciare, ha reso poco: like, visualizzazioni e risposte di solito a una o due cifre, e molti dei like venivano da account della stessa operazione. Gli articoli firmati sono entrati in testate vere. I commenti sono rimasti in cortile.
Un’ultima cosa: OpenAI scrive che l’attività sembra quella di un fornitore commerciale, una campagna di influenza a noleggio, senza riuscire a dire chi. La propaganda, in altre parole, si compra anche a progetto.
Il falso ora ha un ufficio
Questa è la mia lettura, e parte da una frase di OpenAI: queste operazioni assomigliano molto a quelle dell’epoca prima dell’AI, e usano l’AI per rendere più facili alcuni passaggi. Il rapporto ricorda due precedenti. «Alice Donovan», finta giornalista dietro cui c’era l’intelligence militare russa, pubblicata da varie testate occidentali nel 2016 e 2017. «PeaceData», un finto sito di notizie che nel 2020 faceva scrivere giornalisti veri ignari di tutto.
La mia conclusione è che, in questi due casi, l’AI ha inventato poco. Ha abbassato i costi. Chi lavora in persiano può proporre articoli in un inglese pulito, cuciti sulle regole di ogni redazione. Un operatore russo può far suonare una lettera come un documento ufficiale di Panama o dell’Ecuador, con l’accento, il lessico e lo stile istituzionale giusti. OpenAI lo dice in chiaro: l’AI dà a queste operazioni più scala, più efficienza, più scioltezza nella lingua, più mestiere da redazione. E come esempi di vittime cita dipendenti e redattori.
Qui entra la persuasione. Per secoli la forma è stata un indizio di serietà. Una mail scritta bene, con l’intestazione giusta e il tono da ufficio, sembrava venire da un ufficio, perché scriverla così costava fatica. È lo stesso meccanismo dell’argomento d’autorità: non verifichi cosa dice, ti fidi di chi sembra dirlo. Nel caso delle scuole di Lima, se il racconto degli operatori è vero, il falso mittente istituzionale potrebbe aver fatto gran parte del lavoro.
Con l’AI, testi e documenti dall’aspetto professionale costano pochissimo. Il che vuol dire che la forma, da sola, prova molto meno di prima. Una proposta d’articolo impeccabile, una biografia ben scritta, un documento impaginato con cura oggi li può preparare chiunque abbia un po’ di pazienza e lo strumento giusto. Per fidarti, alla forma devi aggiungere due verifiche: chi è davvero il mittente, e se quello che dice regge.
E guarda dove sono entrati. Una scuola. Una testata online piccola o media. Un centro studi che assume ricercatori. Posti dove di solito c’è fiducia, poco tempo e poca gente pagata per verificare. La propaganda fa come i ladri esperti: lascia stare il portone blindato e passa dall’ingresso dei fornitori.
La porta di servizio è quella che apri tu, ogni giorno, senza pensarci.
Anche la propaganda gonfia i report
C’è un dettaglio che fa quasi sorridere, e che riguarda chiunque faccia marketing. Secondo OpenAI, l’uso principale di ChatGPT da parte degli operatori russi non era scrivere propaganda. Era scrivere i rapporti per il capo: ai loro superiori, sconosciuti, raccontavano le operazioni fatte e anche quelle fatte da altri, di cui provavano a prendersi il merito.
Un esempio. Nei rapporti sostenevano che il ministro degli Esteri argentino, in una commissione dell’ONU sulle isole Falkland, o Malvinas, avesse ripreso la loro operazione, e si prendevano il merito di due argomenti usati in quella sede. Peccato che quegli argomenti facciano parte della posizione ufficiale dell’Argentina da molti anni. Commentando un altro episodio, in cui gli operatori cercavano di attribuirsi il servizio di un giornale su un cittadino brasiliano catturato dalle forze russe, OpenAI parla di un possibile tentativo di condurre un’operazione di influenza sui propri datori di lavoro, più che su un pubblico esterno.
Gli iraniani facevano di meglio. Per misurare l’effetto dei loro commenti contavano le visualizzazioni del post sotto cui commentavano, non quelle dei loro commenti. Se rispondevi a un post famoso, il tuo successo era il suo. OpenAI scrive che il calcolo esagerava di molto i risultati, e a volte gli operatori davano a ChatGPT le loro statistiche perché le trasformasse in presentazioni curate.
Se hai letto qualche report di agenzia, forse questo trucco l’hai già visto. La copertura di una campagna che diventa la tua. Il pubblico di una testata che diventa il tuo pubblico. Il numero più grande disponibile, messo al posto del numero giusto. Per gonfiare un report bastano un budget da giustificare e un capo che legge di fretta.
Anche un report, a volte, è disinformazione. Solo che la raccontiamo a chi ci paga.
Come portarlo nel tuo lavoro
Il rapporto racconta due operazioni lontane, in America Latina e sulla guerra fra Stati Uniti e Iran. Il metodo, invece, viaggia benissimo. Chi ha un blog aziendale, una newsletter, una rivista di categoria, un ufficio stampa, o semplicemente una casella di posta che riceve richieste, sta nella stessa posizione delle redazioni e delle scuole del rapporto. Queste sono le abitudini che ne ricavo io, non indicazioni di OpenAI.
- Gli articoli proposti da esterni. Se pubblichi contributi di collaboratori, prima del primo pezzo fai una breve videochiamata con la persona. Cerca il suo nome fuori dai profili che ti indica lei: altri articoli, altre testate, qualcuno che la conosce. Una persona inventata regge bene una biografia; una conversazione dal vivo le costa molto di più.
- Le richieste «da un ufficio». Quando una mail istituzionale ti chiede di fare qualcosa, un evento, un pagamento, un comunicato, verifica con un secondo canale: un numero o un indirizzo che trovi tu sul sito ufficiale, mai quello scritto nella mail. Vale per la Direzione dell’istruzione e vale per il fornitore che cambia IBAN.
- Le pagine aziendali. Confronta quello che una pagina dichiara con quello che mostra. Il profilo LinkedIn del centro studi russo, al 17 agosto, aveva 961 follower e si attribuiva fra 200 e 500 dipendenti, ma ne elencava due. Una sproporzione così è un’informazione.
- I commenti che arrivano in gruppo. Tanti commenti simili, tutti entusiasti o tutti indignati, pubblicati a pochi minuti l’uno dall’altro, raccontano più di una regia che di un pubblico. Vale sotto i post dei giornali e sotto le recensioni della tua attività.
- Le informazioni di trasparenza. Su alcune piattaforme un profilo mostra da quale paese è gestito o si collega: è lì che OpenAI ha visto un «freelance americano» gestito dall’Iran. Prima di dare credito a un profilo che ti cerca, dagli un’occhiata.
- I tuoi report. Quando leggi un report, tuo o di chi lavora per te, fai una sola domanda: questo numero misura il mio lavoro o quello di qualcun altro? Visualizzazioni del post commentato, copertura della testata, follower della pagina che ha rilanciato: tutto pubblico in prestito.
La regola che tiene insieme tutto è semplice da dire e faticosa da fare. Quando la forma è perfetta, guarda il mittente. Quando il mittente è autorevole, verifica che esista.
Scrivere bene, oggi, è alla portata di chiunque. Esistere davvero, molto meno.
Domande frequenti
Cos’è un’operazione «false front»?
È una campagna di propaganda che parla attraverso un’identità di copertura: un centro studi, una testata, un giornalista che sembrano indipendenti e nascondono chi li gestisce davvero. Nel rapporto dell’8 ottobre 2026 OpenAI descrive un finto centro studi controllato da un gruppo russo in America Latina e sette finti giornalisti gestiti da un’operazione iraniana.
Allora la propaganda l’ha scritta ChatGPT?
Solo in parte. Secondo OpenAI, gli operatori russi usavano ChatGPT soprattutto per scrivere rapporti interni, e solo in pochi casi per creare contenuti, per esempio per tradurre falsi e renderli credibili nello stile di ogni paese. Gli iraniani lo usavano per sistemare articoli e proposte alle redazioni, per scrivere almeno una biografia e molti commenti. OpenAI precisa che non tutto il materiale finito sui media veniva dai suoi modelli.
Il rapporto parla dell’Italia?
I falsi russi descritti nel rapporto riguardano soprattutto l’America Latina (Perù, Ecuador, Bolivia, Argentina, Panama), con ricadute sulla stampa polacca e su una testata in inglese pubblicata in Ungheria; gli articoli iraniani parlavano della guerra fra Stati Uniti e Iran. L’Italia nel rapporto non compare, e le testate che hanno pubblicato i finti giornalisti iraniani non sono indicate per nome.
Cosa ha fatto OpenAI contro queste operazioni?
Ha chiuso gli account ChatGPT delle due operazioni e ha condiviso le informazioni con le autorità competenti. Per la parte iraniana ha condiviso i dati anche con altre aziende del settore, che secondo OpenAI sono le più adatte a valutare il seguito dei commenti sulle loro piattaforme. Ha poi reso pubblici i dettagli, perché scoprire queste facciate rende più difficile tenerle in piedi: i due precedenti che cita, «Alice Donovan» e «PeaceData», hanno smesso di operare dopo essere stati scoperti.
Come riconosco un finto collaboratore che mi propone un articolo?
La qualità della scrittura oggi dice poco: con l’AI un testo curato e su misura per le tue regole di invio lo può preparare chiunque. Contano le verifiche fuori dalla mail: una videochiamata, una ricerca del nome su altre testate, la coerenza dei profili social e del paese da cui sono gestiti, qualcuno che conosce davvero quella persona.
Fonti
- OpenAI, Disrupting AI-enabled “false front” operations, 8 ottobre 2026
- Washington Examiner, OpenAI bans ‘false front’ influence operations in Russia and Iran, 8 ottobre 2026
- Unite.AI, OpenAI Bans Two Covert Influence Operations Using False Fronts, 8 ottobre 2026