Due casi diversi, una stessa domanda scomoda: quanto è davvero pronta la Sapienza a governare i propri strumenti digitali? Da una parte l’attacco hacker a ChatMinerva, dall’altra una mail elettorale finita nei canali istituzionali dell’ateneo.
Secondo quanto riportato da Roma Repubblica, nel caso della piattaforma di intelligenza artificiale sarebbero stati coinvolti dati personali, indirizzi email e conversazioni degli utenti. Il Garante della Privacy e la Polizia Postale sono stati informati. La portata esatta dell’incidente resta da chiarire, così come le modalità con cui gli aggressori avrebbero avuto accesso ai sistemi.
Non è un dettaglio tecnico. Quando un’università propone strumenti di IA a studenti, ricercatori e personale, promette efficienza ma si assume anche una responsabilità precisa: proteggere ciò che viene caricato, scritto e condiviso. Se una conversazione privata finisce esposta, la fiducia nell’innovazione si rompe molto più rapidamente di quanto si costruisca.
Il secondo episodio riguarda invece l’uso dei canali ufficiali. Sempre secondo Roma Repubblica, una comunicazione inviata agli studenti avrebbe invitato a sostenere Azione Universitaria, lista vicina a Fratelli d’Italia, in vista delle elezioni studentesche. L’ateneo ha disabilitato il gruppo di distribuzione e ha avviato verifiche sugli accessi, sulle modalità di invio e sulla tutela dei dati.
Qui non si parla di hacker e non si può confondere un possibile uso improprio con una violazione informatica. Il punto, però, è altrettanto delicato: un canale istituzionale non è una bacheca privata a disposizione di chi riesce a entrarci. Serve a comunicare servizi, scadenze e informazioni dell’università. Se viene usato per spingere una lista politica, la neutralità dell’istituzione finisce sotto esame.
“La tecnologia non assolve nessuno: rende solo più veloce ciò che le istituzioni decidono di fare”, è la lezione che arriva da questa doppia vicenda. La Sapienza dovrà spiegare con chiarezza cosa è successo, quali controlli erano attivi e perché, almeno secondo le prime ricostruzioni, due vulnerabilità così differenti abbiano trovato spazio nello stesso momento.
La sicurezza dell’ateneo tra innovazione, responsabilità e memoria
La sicurezza non riguarda soltanto password, firewall e gruppi di distribuzione. Riguarda la governance. Significa sapere chi può accedere ai dati, chi autorizza un invio collettivo, quali registri vengono conservati e quanto rapidamente l’istituzione comunica agli interessati quando qualcosa va storto. L’apertura delle verifiche è un primo passo, ma non può essere l’ultima parola.
Il tema si lega anche alla memoria politica della Sapienza e di San Lorenzo. Gli anni Settanta furono segnati da conflitti, partecipazione, violenza e trasformazioni profonde. Un incontro dedicato a quel periodo non dovrebbe alimentare nostalgia né semplificazioni: dovrebbe aiutare a capire come i luoghi universitari siano sempre stati spazi di confronto, ma anche ambienti nei quali il confine tra mobilitazione, propaganda e pressione politica può diventare fragile.
Oggi quel confine passa anche da una casella email e da una piattaforma di intelligenza artificiale. Il rischio non è solo tecnologico. È istituzionale: delegare strumenti delicati senza rendere visibili responsabilità, controlli e rimedi. La Sapienza vuole essere un laboratorio del futuro? Allora dovrà dimostrare di saper proteggere dati, libertà di scelta e credibilità pubblica. E soprattutto dovrà dire agli studenti se, in questi due casi, il problema è stato un incidente, un errore di gestione o qualcosa che i controlli avrebbero dovuto impedire.
