Quattro minuti prima di aprire il fuoco nel campus di un’università americana, a Tallahassee, Phoenix Ikner ha scattato una foto a una Glock - una pistola semiautomatica - e l’ha caricata su ChatGpt, il popolare chatbot basato su intelligenza artificiale. Voleva sapere come usarla.
“C’è una sicura da disinserire?” ha chiesto il ragazzo.
ChatGpt gli ha risposto di no: “Se c’è un proiettile in canna e premi il grilletto, sparerà”.
Pochi istanti dopo Ikner, uno studente di 20 anni della Florida State University, ha sparato sul serio, uccidendo due persone e ferendone altre cinque.
I messaggi disturbati e violenti con il chatbot
Era il 17 aprile del 2025. All’epoca nessuno immaginava che quel tragico evento fosse l’epilogo di una lunga conversazione tra Ikner e ChatGpt.
Oggi lo sappiamo perché il procuratore generale della Florida, James Uthmeier, ha aperto un’indagine su OpenAI, la società che ha sviluppato il chatbot, per chiarire che ruolo ha avuto la sua tecnologia nell’attacco che ha pianificato lo studente.
A partire da marzo 2024, Ikner e ChatGpt si sono scambiati almeno 14.000 messaggi.
Tra questi ci sono descrizioni sessuali esplicite e dettagliate di una minorenne e di un’altra studentessa universitaria, discorsi a sfondo sessuale su membri della sua famiglia e, soprattutto, ripetuti riferimenti a Timothy McVeigh, il terrorista che nel 1995 fece esplodere un camion bomba a Oklahoma City, uccidendo 168 persone (tra cui 19 bambini).
Le macabre curiosità dell’attentatore
Dalle domande rivolte a ChatGpt, si intuisce che Phoenix Ikner inseguiva la notorietà. Sulla pelle di vittime innocenti.
Quattro ore prima di premere il grilletto all’università, lo studente ha chiesto al chatbot: “Se ci fosse una sparatoria alla Florida State University, come reagirebbe il Paese?”.
Qualche tempo prima, un’altra macabra curiosità: “Quanti compagni di studi bisognerebbe uccidere per diventare famosi?”.
ChatGpt aveva risposto senza scomporsi: “Di solito tre o più morti, per un totale di 5 o 6 vittime, consentono di finire sui media nazionali”.
Poi il chatbot avrebbe fornito, stando alla ricostruzione fornita da Uthmeier, altre informazioni: l’orario e il luogo all’interno del campus ideali per incrociare il maggior numero di persone.
La responsabilità di OpenAI
“Se al posto del display ci fosse stata una persona in carne e ossa, la avremmo accusata di omicidio”, ha detto il procuratore generale della Florida.
Dopo aver sparato, Ikner è stato ferito e arrestato dalle forze dell’ordine. Sarà processato per omicidio e tentato omicidio. Lo studente si è dichiarato non colpevole.
Anche OpenAI si è detta non responsabile dell’accaduto. Ha individuato l’account di Ikner e ha condiviso le relative informazioni alle autorità. Ma avrebbe potuto fare qualcosa, prima, per impedire l’assassinio di due persone?
Questa domanda è sempre più ricorrente, nell’era in cui le persone non chiedono solo consigli medici, o di vita, ai chatbot dotati di intelligenza artificiale. Rivolgono a questi strumenti, apparentemente innocui, anche domande utili alla pianificazione di un attentato o di un omicidio.
Quello di Phoenix Ikner, infatti, non è un caso isolato.
I precedenti: l’IA come strumento criminale
Il primo gennaio 2025, a Las Vegas, un Tesla Cybertruck è esploso davanti al Trump International Hotel.
Alla guida c’era Matthew Livelsberger, militare statunitense di 37 anni, morto per un colpo d’arma da fuoco prima della detonazione. Secondo la polizia, ha usato ChatGpt per raccogliere informazioni su esplosivi, armi e materiali incendiari. L’attacco ha causato sette feriti ed aperto una prima crepa pubblica nel racconto dell’intelligenza artificiale come semplice strumento per lo studio e il lavoro.
Quella crepa si è allargata un anno dopo.
A febbraio 2026 Jesse Van Rootselaar, 18 anni, ha ucciso prima la madre e il fratellastro di 11 anni nella loro abitazione, poi ha raggiunto la Tumbler Ridge Secondary School, nello stato canadese di British Columbia, e ha aperto il fuoco. Otto i morti - oltre alla stessa Van Rootselaar, morta suicida - e decine di feriti.
Le famiglie delle vittime hanno citato in giudizio OpenAI e il suo amministratore delegato, Sam Altman, sostenendo che l’azienda fosse a conoscenza, mesi prima dell’attacco, delle conversazioni violente di Jesse Van Rootselaar con ChatGpt.
Secondo le accuse depositate in tribunale, l’account era stato segnalato internamente e poi disattivato, senza che le autorità canadesi venissero avvertite. La ragazza avrebbe poi creato un nuovo profilo e continuato a usare il chatbot fino alla strage.
Dopo la pubblicazione di queste informazioni, Altman ha inviato una lettera di scuse alla comunità di Tumbler Ridge, riconoscendo che OpenAI avrebbe dovuto segnalare il caso alle forze dell’ordine.
Il delicato equilibrio tra allarme e privacy
La vicenda ha alimentato anche preoccupazioni interne all’azienda. Mesi prima della sparatoria, alcuni dipendenti avevano esaminato i messaggi di Van Rootselaar a ChatGPT e li avevano segnalati alla dirigenza, ritenendoli possibili indicatori di violenza nel mondo reale. I vertici di OpenAI, tuttavia, non hanno ritenuto necessario condividere quei sospetti con le autorità.
Una portavoce della società guidata da Sam Altman ha dichiarato che l’account di Van Rootselaar era stato bannato, ma la sua attività non soddisfaceva i criteri previsti per una segnalazione alle autorità. Quei criteri, fissati a protezione della privacy degli utenti di ChatGpt, richiedono la presenza di un rischio credibile e imminente di gravi danni fisici nei confronti di terzi.