La strage avvenuta a febbraio nella scuola di Tumbler Ridge, in British Columbia, arriva ora in un tribunale federale della California. La provincia canadese ha citato in giudizio OpenAI e il suo CEO Sam Altman, sostenendo che l’attacco avrebbe potuto essere evitato se l’azienda avesse avvertito le forze dell’ordine dopo avere rilevato conversazioni su ChatGPT riconducibili alla pianificazione di violenza armata.

La causa, depositata lunedì a San Francisco, non mette semplicemente in discussione le misure di sicurezza di un chatbot. Chiede alla giustizia statunitense di valutare se, in una situazione di rischio ritenuta concreta, una società che gestisce un modello generativo avesse il dovere di fare un passo ulteriore rispetto alla sospensione di un account: trasmettere l’allarme alle autorità. È una soglia delicata, perché chiama in causa insieme responsabilità civile, tutela della privacy, moderazione dei contenuti e cooperazione con la polizia oltreconfine.

Nove persone, in larga parte bambini, sono morte nell’attacco. Secondo quanto riportato dalla polizia e richiamato nell’azione legale, Jesse Van Rootselaar, 18 anni, aveva prima sparato alla madre e al fratellastro nella propria abitazione; aveva poi ucciso un’assistente educativa e cinque studenti di 12 e 13 anni nella sua ex scuola, prima di morire suicida. L’istituto è in fase di demolizione e la provincia afferma di avere dovuto sostenere i costi della struttura sostitutiva, dell’assistenza psicologica e delle altre conseguenze lasciate dalla tragedia.

Le contestazioni alla gestione delle segnalazioni interne

Al centro del ricorso c’è la ricostruzione dell’attività svolta dal team di sicurezza di OpenAI. British Columbia sostiene che le interazioni della giovane con ChatGPT fossero state individuate già nel giugno 2025, per contenuti legati alla violenza con armi da fuoco. Membri del gruppo di sicurezza, sempre secondo la denuncia, avrebbero raccomandato di contattare la polizia. La decisione sarebbe stata però respinta da Altman e da altri esponenti della leadership aziendale.

Si tratta di accuse contenute in un atto giudiziario, che dovranno quindi essere vagliate nel contraddittorio processuale. La provincia richiama anche informazioni attribuite a whistleblower di OpenAI che avevano parlato con il Wall Street Journal dopo la sparatoria. Un elemento contestato con particolare forza è che la disattivazione dell’account non avrebbe interrotto l’accesso della persona al servizio: Van Rootselaar avrebbe aperto un nuovo account, continuando a usare la piattaforma durante la preparazione dell’attacco.

Dopo la pubblicazione dell’inchiesta del Wall Street Journal, OpenAI aveva confermato che l’account era stato intercettato dai propri sistemi, descrivendo il caso come un possibile uso dei modelli a sostegno di attività violente. La questione, stando alla posizione allora espressa dalla società, non aveva però raggiunto le soglie previste internamente per un’ulteriore escalation. È proprio quella valutazione, e il modo in cui tali criteri vengono definiti e applicati, a diventare uno dei punti più sensibili del contenzioso.

La denuncia afferma inoltre che Altman, dopo l’attacco, avesse scritto alla comunità locale esprimendo profondo rammarico per il mancato contatto con le forze dell’ordine e promettendo interventi correttivi. Per la British Columbia, tuttavia, quelle riforme non sarebbero state realizzate, nonostante i tentativi del procuratore generale provinciale di avviare un confronto con l’azienda. OpenAI non ha commentato nel merito puntuale delle accuse riportate nella causa.

Risarcimenti e modifiche operative richieste a OpenAI

L’azione della provincia non è limitata a una domanda di risarcimento. British Columbia chiede fondi per sostenere il percorso di ripresa dopo la strage, ma sollecita anche un provvedimento che imponga cambiamenti nel trattamento delle conversazioni di ChatGPT potenzialmente legate a violenza imminente. In sostanza, l’obiettivo dichiarato è intervenire sul processo che porta un segnale di rischio dai sistemi automatici ai revisori umani e, se necessario, agli organismi pubblici competenti.

Questo aspetto potrebbe essere più rilevante del valore economico della richiesta, che nel materiale disponibile non viene quantificato. Le piattaforme digitali affrontano da anni segnalazioni relative a minacce, autolesionismo, terrorismo e sfruttamento, ma i modelli linguistici rendono il problema diverso per volume e natura delle interazioni. Un chatbot riceve conversazioni private, ambigue e spesso frammentarie; distinguere una richiesta innocua, una fantasia, un’espressione di disagio e una preparazione operativa richiede criteri severi. D’altra parte, quando l’analisi individua segnali ripetuti e specifici, il mancato inoltro di una segnalazione può diventare un rischio umano e legale.

La causa non stabilisce da sola un obbligo generale di denuncia per le aziende di IA. Dovrà prima superare le fasi iniziali e affrontare temi complessi di giurisdizione, nesso causale e standard di responsabilità. OpenAI è statunitense, mentre vittime e conseguenze materiali dell’evento sono in Canada; il procedimento è stato comunque avviato in California, dove ha sede la società. Anche qualora il tribunale prendesse in esame le richieste della provincia, resterebbe da definire quale tipo di segnalazione sarebbe stato ragionevole attendersi e con quali informazioni da condividere.

Un fronte giudiziario già aperto dalle famiglie

La British Columbia non è il primo soggetto a rivolgersi ai giudici californiani per l’attacco di Tumbler Ridge. Più di 30 familiari delle vittime e altre persone coinvolte avevano già promosso azioni legali contro OpenAI, accusando la società di avere rinunciato a un’opportunità di impedire la sparatoria. La nuova causa aggiunge però una dimensione istituzionale: non riguarda soltanto il danno subito da singoli cittadini, ma anche le spese pubbliche e l’impatto su una comunità che deve ricostruire servizi, luoghi e percorsi di cura.

Nella sua risposta pubblica, il portavoce di OpenAI Drew Pusateri ha definito quanto accaduto a Tumbler Ridge una tragedia indicibile. L’azienda ha dichiarato di voler continuare a collaborare con governi e forze dell’ordine e di proseguire il proprio lavoro sulla sicurezza. La formula non chiarisce però quali modifiche operative siano già state adottate dopo l’attacco né se OpenAI intenda contestare integralmente la ricostruzione della provincia: sono passaggi che emergeranno dagli atti difensivi e dall’eventuale fase istruttoria.

Per il settore dell’intelligenza artificiale generativa, il procedimento rappresenta un banco di prova meno astratto di molti dibattiti regolatori. Finora le discussioni su sicurezza e responsabilità si sono concentrate spesso sui rischi di disinformazione, violazioni del copyright o perdita di controllo dei sistemi. Qui il tema è invece il comportamento di una piattaforma davanti a indizi che, secondo l’accusa, prefiguravano una minaccia fisica contro persone identificabili in un contesto reale.

Non è detto che una sentenza possa trasformare un servizio globale in un’estensione delle forze di polizia, né che un modello sia in grado di riconoscere con affidabilità ogni pericolo. Ma il caso costringerà a discutere dove collocare la linea tra riservatezza delle conversazioni e prevenzione del danno grave. Per OpenAI, e per gli altri fornitori di modelli capaci di gestire miliardi di scambi con gli utenti, quella linea potrebbe presto non essere più affidata soltanto a policy interne.

Fonti