{"id":189,"date":"2026-07-17T22:39:38","date_gmt":"2026-07-17T22:39:38","guid":{"rendered":"https:\/\/hoge.gg\/it\/verifiable-compute-ai-crypto-spiegato\/"},"modified":"2026-07-17T22:39:38","modified_gmt":"2026-07-17T22:39:38","slug":"verifiable-compute-ai-crypto-spiegato","status":"publish","type":"post","link":"https:\/\/hoge.gg\/it\/verifiable-compute-ai-crypto-spiegato\/","title":{"rendered":"Verifiable compute: cos&#8217;\u00e8 e come funziona nell&#8217;AI crypto"},"content":{"rendered":"<h2 class='wp-block-heading'>\u00abDecentralizzato\u00bb non \u00e8 lo stesso di \u00abverificato\u00bb<\/h2><p class=\"wp-block-paragraph\">Il 4 maggio 2026 un utente su X ha convinto l&#8217;agente AI Grok, integrato con il bot di trading Bankr, a trasferire circa 3 miliardi di token DRB, tra i 130.000 e i 175.000 euro al cambio dell&#8217;epoca, fuori da un wallet che l&#8217;agente controllava. Il trucco non aveva nulla di sofisticato dal punto di vista crittografico: un NFT \u00abBankr Club Membership\u00bb inviato in regalo ha sbloccato permessi \u00abExecutive\u00bb nel wallet dell&#8217;agente, bypassando i normali limiti di trasferimento, e un messaggio in codice Morse pubblicato come risposta su X ha convinto il modello a tradurlo ed eseguirlo come un&#8217;istruzione legittima, cio\u00e8 inviare fondi a un indirizzo scelto dall&#8217;attaccante. Nessun bug nello smart contract, nessuna chiave privata rubata: solo un modello linguistico che ha eseguito un calcolo, quello che l&#8217;attaccante gli ha chiesto di fare, senza che nessuno potesse verificare in anticipo se il risultato fosse legittimo.<\/p><p class=\"wp-block-paragraph\">L&#8217;episodio, catalogato nel database ufficiale degli incidenti AI dell&#8217;<a href='https:\/\/oecd.ai\/en\/incidents\/2026-05-04-4a73'>OCSE<\/a>, riassume bene il problema che il verifiable compute prova a risolvere. Man mano che agenti AI autonomi firmano transazioni, oracoli alimentano protocolli DeFi con dati elaborati da modelli di machine learning e i mercati predittivi si affidano a un&#8217;AI per interpretare un evento del mondo reale, la domanda cambia: non pi\u00f9 \u00abquesto sistema \u00e8 decentralizzato?\u00bb, ma \u00abposso verificare che questo calcolo sia stato eseguito correttamente, senza dover rifare il lavoro io stesso?\u00bb. Sono due domande diverse, e la crypto degli ultimi due anni ha iniziato a trattarle come tali, con un intero filone di progetti, da EigenCloud a Boundless, da Succinct a Phala Network, nato apposta per rispondere alla seconda.<\/p><h2 class='wp-block-heading'>Cos&#8217;\u00e8 il verifiable compute: la definizione<\/h2><p class=\"wp-block-paragraph\">Il termine verifiable compute indica un calcolo che produce, insieme al risultato, una prova a basso costo che quel risultato \u00e8 stato ottenuto correttamente, cosicch\u00e9 chi la riceve non debba ripetere l&#8217;intero calcolo per fidarsi. Il costo di verifica deve restare molto pi\u00f9 basso del costo di esecuzione originale: altrimenti tanto varrebbe rieseguire tutto da capo, vanificando lo scopo stesso della prova.<\/p><p class=\"wp-block-paragraph\">Vitalik Buterin ha inquadrato il tema in un <a href='https:\/\/vitalik.eth.limo\/general\/2024\/01\/30\/cryptoai.html'>saggio del gennaio 2024<\/a> che resta ancora oggi il riferimento concettuale del settore, proponendo una tassonomia in quattro categorie per le applicazioni che combinano crypto e AI e osservando che il nodo cruciale, in ognuna di esse, \u00e8 sempre lo stesso: come si fa a sapere che un output prodotto da un modello, spesso opaco e costoso da rieseguire, riflette davvero l&#8217;esecuzione onesta di quel modello, e non un dato inventato, un modello sostituito con uno pi\u00f9 economico o un input manipolato.<\/p><p class=\"wp-block-paragraph\">\u00c8 importante distinguere il verifiable compute dal semplice calcolo decentralizzato. Reti come Akash Network o Bittensor permettono di affittare potenza di calcolo, GPU comprese, da un mercato distribuito di provider invece che da AWS o Google Cloud: questo abbassa i costi e riduce la dipendenza da un singolo fornitore, ma non prova che il provider abbia eseguito il lavoro richiesto in modo onesto. Il verifiable compute affronta un problema diverso e pi\u00f9 stretto: non \u00abdove gira il calcolo\u00bb, ma \u00abcome faccio a fidarmi del risultato\u00bb. Torneremo su questa distinzione pi\u00f9 avanti, perch\u00e9 \u00e8 anche il modo pi\u00f9 semplice per capire cosa il settore intende davvero quando parla di AI \u00abverificabile\u00bb.<\/p><h2 class='wp-block-heading'>Il problema di fiducia: agenti AI e il caso Grok\/Bankr<\/h2><p class=\"wp-block-paragraph\">Il caso Grok\/Bankr non \u00e8 isolato. Nello stesso periodo, diversi ricercatori di sicurezza hanno documentato una serie di attacchi di prompt injection indiretta, in cui istruzioni malevole vengono nascoste in pagine web, metadati o contenuti che un agente AI legge nel corso del proprio lavoro: l&#8217;agente, che non distingue in modo affidabile tra un&#8217;istruzione del proprio proprietario e un testo qualunque che sta processando, finisce per eseguire il comando nascosto come se fosse legittimo. Il problema di fondo, per come lo hanno descritto pi\u00f9 volte i ricercatori del settore, \u00e8 strutturale: un modello linguistico non separa in modo affidabile \u00abistruzione\u00bb da \u00abdato\u00bb, e finch\u00e9 resta cos\u00ec, ogni agente con accesso a un wallet resta un bersaglio.<\/p><p class=\"wp-block-paragraph\">Il settore degli agenti AI on-chain ha gi\u00e0 vissuto una traiettoria simile su un altro fronte, quello della fiducia negli operatori piuttosto che nel codice sottostante: <a href='https:\/\/hoge.gg\/it\/ai16z-trades-elizaos-fondo-ia-causa-legale\/'>il fondo ai16z<\/a>, poi rinominato ElizaOS, \u00e8 passato da una capitalizzazione miliardaria a poche centinaia di migliaia di dollari nel giro di mesi, con una causa legale degli investitori tuttora in corso. La lezione, applicata al calcolo invece che alla governance del token, \u00e8 la stessa: un framework tecnicamente valido non basta a garantire che l&#8217;esecuzione sottostante sia quella dichiarata, se non esiste un modo indipendente per controllarla.<\/p><p class=\"wp-block-paragraph\">Il verifiable compute prova a spostare il baricentro della fiducia: invece di fidarsi dell&#8217;operatore, del provider cloud o del framework, si verifica la prova matematica, crittografica o economica allegata al risultato. Le quattro strade percorse finora dal settore per arrivarci sono lo zkML, i Trusted Execution Environment (TEE), l&#8217;opML e l&#8217;approccio crypto-economico basato su stake e slashing.<\/p><h2 class='wp-block-heading'>Quattro strade per verificare un calcolo<\/h2><p class=\"wp-block-paragraph\">Ognuno dei quattro approcci sposta la fiducia su un fondamento diverso: la matematica, l&#8217;hardware, gli incentivi economici o un meccanismo di contestazione con una finestra temporale. Nessuno dei quattro \u00e8 oggi universalmente superiore agli altri; ognuno scambia qualcosa, velocit\u00e0, costo o grado di decentralizzazione, per qualcos&#8217;altro.<\/p><ul class='wp-block-list'><li><strong>zkML<\/strong>: prova crittografica generata insieme al risultato, verificabile con la sola matematica.<\/li><li><strong>TEE<\/strong>: attestazione hardware prodotta da un&#8217;enclave sicura del processore.<\/li><li><strong>opML<\/strong>: pubblicazione ottimistica del risultato, con una finestra di tempo per contestarlo.<\/li><li><strong>Crypto-economico<\/strong>: stake e slashing, dove barare costa pi\u00f9 di quanto renda.<\/li><\/ul><figure class='wp-block-table'><table><thead><tr><th>Approccio<\/th><th>Fondamento della fiducia<\/th><th>Overhead tipico<\/th><th>Esempi<\/th><th>Limite principale<\/th><\/tr><\/thead><tbody><tr><td>zkML<\/td><td>Prova matematica a conoscenza zero<\/td><td>Alto, spesso proibitivo su modelli molto grandi<\/td><td>RISC Zero \/ Boundless, Succinct SP1<\/td><td>Il costo di generare la prova cresce pi\u00f9 che linearmente<\/td><\/tr><tr><td>TEE<\/td><td>Attestazione hardware dell&#8217;enclave<\/td><td>Basso (sotto il 7% dichiarato sugli NVIDIA H100)<\/td><td>Intel TDX, AMD SEV, Phala Network, EigenCompute<\/td><td>Fiducia nel produttore del chip, rischio side-channel<\/td><\/tr><tr><td>opML<\/td><td>Pubblicazione ottimistica pi\u00f9 finestra di contestazione<\/td><td>Basso senza dispute, ma con latenza per la finestra<\/td><td>Ora (proposta accademica)<\/td><td>Serve almeno un osservatore onesto, niente tempo reale<\/td><\/tr><tr><td>Crypto-economico<\/td><td>Stake e slashing, la disonest\u00e0 non conviene<\/td><td>Variabile, spesso basso<\/td><td>EigenCloud (EigenAI, EigenCompute), Gensyn<\/td><td>Garanzia economica, non crittografica<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>zkML: la prova crittografica del calcolo<\/h2><p class=\"wp-block-paragraph\">Lo zkML applica le prove a conoscenza zero, la stessa tecnologia che alimenta i rollup Ethereum, alla verifica dell&#8217;inferenza o dell&#8217;addestramento di un modello AI. Il principio \u00e8 identico a quello usato per comprimere l&#8217;esecuzione di uno smart contract in una prova succinta: il prover esegue il calcolo e produce una prova che chiunque pu\u00f2 verificare in una frazione del tempo necessario per rieseguire l&#8217;originale, senza dover rivelare n\u00e9 i pesi del modello n\u00e9 i dati di input, se richiesto.<\/p><p class=\"wp-block-paragraph\">Il problema \u00e8 che la generazione della prova ha un costo computazionale che cresce pi\u00f9 che linearmente rispetto alla dimensione del modello, il che rende lo zkML puro impraticabile oggi su modelli linguistici da miliardi di parametri: funziona bene su modelli piccoli o su singoli passaggi di una pipeline pi\u00f9 ampia, molto meno su un intero modello di scala GPT.<\/p><p class=\"wp-block-paragraph\">Il progetto che pi\u00f9 ha spinto sul fronte degli zkVM, macchine virtuali a conoscenza zero capaci di generare prove per programmi scritti in linguaggi comuni come Rust invece che per circuiti su misura, \u00e8 Succinct, con il suo <a href='https:\/\/github.com\/succinctlabs\/sp1'>SP1<\/a>, uno zkVM basato su architettura RISC-V lanciato in mainnet il 5 agosto 2025. La rete conta oggi oltre 35 protocolli che si appoggiano a SP1, tra cui Polygon e Celestia, e rivendica oltre 5 milioni di prove generate a protezione di pi\u00f9 di 3,5 miliardi di euro di valore (circa 4 miliardi di dollari). Il token PROVE, che remunera e penalizza tramite slashing i prover della rete, vale una manciata di centesimi di euro a met\u00e0 luglio 2026, con solo lo 0,68% della supply oggi in staking, un segnale di partecipazione ancora limitata da parte dei prover; gli sblocchi di token per team e investitori, che partono nel primo trimestre 2026, aggiungeranno pressione sull&#8217;offerta nei prossimi mesi (dati e capitalizzazioni precisi nella tabella pi\u00f9 avanti).<\/p><p class=\"wp-block-paragraph\">Accanto a Succinct opera Boundless, incubato da RISC Zero e pensato come mercato delle prove agnostico rispetto al protocollo: un tenant pu\u00f2 chiedere una prova generata con SP1, con lo stack di RISC Zero o con altri sistemi, e Boundless si occupa di trovare un prover disponibile. Il mainnet, lanciato su Base a settembre 2025, ha elaborato secondo i dati riportati da <a href='https:\/\/www.rockawayx.com\/insights\/boundless-mainnet-risc0-zk-marketplace'>RockawayX<\/a> circa 542.700 miliardi di cicli di calcolo distribuiti su quasi 400.000 ordini nei primi mesi di attivit\u00e0. Il meccanismo di incentivo si chiama Proof of Verifiable Work: i prover vengono ricompensati in base a quanto calcolo elaborano, quanto velocemente e con quale grado di complessit\u00e0. \u00abPer la prima volta, gli sviluppatori su qualsiasi chain possono accedere a calcolo a conoscenza zero in abbondanza per costruire applicazioni complesse che scalano tra ecosistemi diversi senza sacrificare la decentralizzazione\u00bb, ha dichiarato Shiv Shankar, CEO di Boundless, al lancio del mainnet, secondo quanto riportato da <a href='https:\/\/www.coindesk.com\/tech\/2025\/09\/12\/boundless-launches-mainnet-on-base-ushering-in-universal-zero-knowledge-compute'>CoinDesk<\/a>. Tra i primi partner del protocollo figurano Wormhole, che lo usa per aggiungere verifica ZK al consenso Ethereum, e Lido, per la sicurezza delle uscite dei validatori.<\/p><p class=\"wp-block-paragraph\">Sul fronte della sicurezza di lungo periodo, le prove a conoscenza zero attuali si basano spesso su assunzioni crittografiche che, come nel caso delle firme Schnorr di <a href='https:\/\/hoge.gg\/it\/taproot-2026-rischio-quantistico-covenant\/'>Taproot su Bitcoin<\/a>, un giorno potrebbero dover affrontare la minaccia dei computer quantistici; alcuni schemi pi\u00f9 recenti, basati su funzioni hash piuttosto che su curve ellittiche, sono gi\u00e0 progettati pensando a questa eventualit\u00e0, ma resta un fronte che il settore osserva con un orizzonte pluriennale, non come un&#8217;urgenza immediata.<\/p><h2 class='wp-block-heading'>TEE: fidarsi (in parte) dell&#8217;hardware<\/h2><p class=\"wp-block-paragraph\">I Trusted Execution Environment spostano il problema dall&#8217;algoritmo all&#8217;hardware. Un TEE \u00e8 un&#8217;enclave isolata all&#8217;interno del processore, protetta anche dal sistema operativo che la ospita, capace di generare un&#8217;attestazione firmata crittograficamente che certifica quale codice sta girando e che l&#8217;ambiente non \u00e8 stato manomesso. Chi riceve l&#8217;attestazione non deve fidarsi dell&#8217;operatore del server, ma deve comunque fidarsi del produttore del chip: se Intel, AMD o NVIDIA hanno un bug nel design dell&#8217;enclave, o se un ricercatore scopre un attacco side-channel, cio\u00e8 una fuga di informazioni attraverso canali indiretti come il consumo energetico o i tempi di risposta e non attraverso una violazione diretta, la garanzia crolla. Intel TDX e AMD SEV coprono la CPU; per l&#8217;AI conta soprattutto la GPU, dove NVIDIA ha esteso il proprio <a href='https:\/\/www.nvidia.com\/en-us\/data-center\/solutions\/confidential-computing\/'>Confidential Computing<\/a> agli H100 con un overhead dichiarato inferiore al 7% rispetto all&#8217;esecuzione non protetta, un costo abbastanza contenuto da rendere il TEE l&#8217;approccio pi\u00f9 praticabile oggi per l&#8217;inferenza su modelli di grandi dimensioni.<\/p><p class=\"wp-block-paragraph\"><a href='https:\/\/phala.com\/'>Phala Network<\/a> \u00e8 il progetto crypto che ha costruito la rete di TEE pi\u00f9 estesa, con oltre 30.000 dispositivi che combinano Intel TDX per la CPU e TEE dedicati per le GPU NVIDIA, attestazione on-chain dei risultati e, secondo i dati diffusi dallo stesso progetto, oltre un miliardo di token di inferenza elaborati al giorno tramite l&#8217;integrazione con OpenRouter fin da marzo 2026, con punte fino a 3,28 miliardi di token in una singola giornata.<\/p><p class=\"wp-block-paragraph\">Anche EigenCloud, il rebranding di EigenLayer verso quella che il fondatore Sreeram Kannan chiama la \u00abverifiable cloud\u00bb della crypto, appoggia una parte della propria offerta ai TEE: EigenCompute, in mainnet alpha da fine settembre 2025, permette di caricare la logica di un&#8217;applicazione o di un agente come immagine Docker ed eseguirla dentro un ambiente attestato, con un&#8217;integrazione che fa girare EigenCompute anche su Google Cloud Confidential Space con attestazione Intel TDX, un dettaglio pensato esplicitamente per rassicurare i clienti enterprise abituati a fidarsi dell&#8217;infrastruttura cloud tradizionale piuttosto che di un protocollo crypto-nativo. La sorella di EigenCompute, EigenAI, offre invece un&#8217;API compatibile con quella di OpenAI per l&#8217;inferenza verificabile, e rivendica di aver ottenuto, tramite un&#8217;analisi approfondita dello stack di calcolo, un&#8217;esecuzione bit-exact e deterministica dell&#8217;inferenza di modelli linguistici su GPU, a partire dal modello open gpt-oss-120b: un risultato tecnicamente non banale, perch\u00e9 normalmente l&#8217;inferenza su GPU non \u00e8 deterministica a causa dell&#8217;aritmetica in virgola mobile e della parallelizzazione, per cui due esecuzioni identiche possono restituire output leggermente diversi. Come ha spiegato Kannan al podcast <a href='https:\/\/www.bankless.com\/podcast\/eigenlayer-introduces-eigencloud-the-first-crypto-native-cloud-service'>Bankless<\/a>: \u00abQualunque cosa tu possa programmare sul cloud, dovresti poterla programmare su Eigencloud con una verificabilit\u00e0 di livello crypto. Se lo fai su questo, non hai bisogno di fidarti di nessuno\u00bb.<\/p><h2 class='wp-block-heading'>opML: ottimismo e finestre di contestazione<\/h2><p class=\"wp-block-paragraph\">L&#8217;apprendimento automatico ottimistico, o opML, importa nel machine learning la stessa logica dei rollup ottimistici usati per scalare Ethereum: chi esegue il calcolo pubblica il risultato senza allegare alcuna prova immediata, ma apre una finestra di tempo durante la quale chiunque pu\u00f2 contestarlo presentando una fraud proof, cio\u00e8 una prova di frode che dimostra dove esattamente il calcolo dichiarato diverge da quello corretto. Se nessuno lo contesta entro la finestra, il risultato si considera finale.<\/p><p class=\"wp-block-paragraph\">Ora, il progetto che ha proposto per primo questo schema in un <a href='https:\/\/arxiv.org\/abs\/2401.17555'>paper del gennaio 2024<\/a>, lo presenta come il modo pi\u00f9 economico per verificare modelli di grandi dimensioni: in assenza di dispute, il costo aggiuntivo rispetto a un&#8217;esecuzione non verificata \u00e8 minimo. Il prezzo da pagare sono due vincoli piuttosto stringenti: serve una finestra di contestazione, che introduce latenza e rende l&#8217;opML poco adatto a un&#8217;interazione in tempo reale, e serve almeno un osservatore onesto e attento, disposto a controllare i risultati e a sollevare una contestazione quando serve, altrimenti l&#8217;intero schema di sicurezza si regge sul nulla.<\/p><h2 class='wp-block-heading'>L&#8217;approccio crypto-economico: stake, slashing e EigenCloud<\/h2><p class=\"wp-block-paragraph\">L&#8217;approccio crypto-economico non prova nulla in senso crittografico n\u00e9 si affida all&#8217;hardware: rende semplicemente pi\u00f9 conveniente essere onesti che barare. Un operatore deposita una garanzia in stake; se un meccanismo di verifica, spesso pi\u00f9 leggero e probabilistico della verifica completa, rileva un comportamento scorretto, quella garanzia viene bruciata in parte o del tutto tramite slashing. Il meccanismo funziona quando il costo di essere scoperti supera in modo affidabile il guadagno ottenibile barando: \u00e8 quindi una garanzia economica, non matematica, e un attaccante con capitale sufficiente, o disposto a perdere lo stake per un guadagno una tantum pi\u00f9 grande, pu\u00f2 ancora trovare conveniente comportarsi in modo scorretto.<\/p><p class=\"wp-block-paragraph\">EigenCloud costruisce questa logica sopra il meccanismo di restaking di Ethereum: gli operatori che gi\u00e0 mettono in stake ETH per proteggere la rete possono ri-mettere in stake lo stesso capitale per garantire servizi aggiuntivi, i cosiddetti Actively Validated Service, e sia EigenCompute sia EigenAI sono, in questo schema, due AVS pensati specificamente per l&#8217;AI verificabile.<\/p><p class=\"wp-block-paragraph\">Un altro progetto che lavora sul lato crypto-economico, con un&#8217;architettura diversa, \u00e8 Gensyn: invece di rieseguire l&#8217;intero calcolo o produrre una prova crittografica, il suo sistema di verifica, chiamato Verde, individua il primo passaggio in cui l&#8217;esecuzione contestata diverge da quella corretta e rielabora solo quel passaggio, non l&#8217;intero grafo computazionale, per arbitrare la disputa; il tutto si appoggia su operatori matematici \u00abriproducibili\u00bb (RepOps) che garantiscono lo stesso risultato bit per bit anche su hardware diverso, un problema che la sola aritmetica in virgola mobile standard non risolve da sola. \u00c8 un ibrido tra l&#8217;approccio crypto-economico e l&#8217;opML pi\u00f9 che un quarto approccio puro, un buon esempio di come i confini tra le categorie, nella pratica, sfumino l&#8217;uno nell&#8217;altro.<\/p><h2 class='wp-block-heading'>Il 2026 degli ibridi: quando una tecnica sola non basta<\/h2><p class=\"wp-block-paragraph\">Nessuno dei quattro approcci, preso da solo, risolve il problema in modo soddisfacente su scala: lo zkML \u00e8 troppo lento sui modelli grandi, i TEE spostano ma non eliminano la fiducia, l&#8217;opML introduce latenza, il crypto-economico offre solo una garanzia probabilistica. La direzione che il settore ha preso nel 2026 \u00e8 combinare pi\u00f9 approcci nello stesso sistema, piuttosto che sceglierne uno solo.<\/p><p class=\"wp-block-paragraph\">Un filone di ricerca recente, che circola sotto l&#8217;etichetta di \u00abOptimistic TEE-Rollup\u00bb, propone esattamente questo: un TEE come gli H100 di NVIDIA per ottenere finalit\u00e0 rapida sulla maggior parte delle richieste, un meccanismo ottimistico con fraud proof come rete di sicurezza se l&#8217;attestazione hardware viene compromessa, e controlli a campione con prove a conoscenza zero, applicati in modo stocastico solo a una frazione delle richieste, per tenere sotto controllo i costi mantenendo comunque una garanzia crittografica residua. Chi lavora su questi sistemi ibridi descrive il compromesso di fondo come un \u00abtrilemma della verificabilit\u00e0\u00bb: integrit\u00e0, latenza e costo, di cui si possono ottimizzare al massimo due contemporaneamente.<\/p><p class=\"wp-block-paragraph\">C&#8217;\u00e8 poi un problema pi\u00f9 sottile, quasi filosofico, che complica ogni tentativo di combinare zkML e verifica dell&#8217;inferenza AI su GPU: le prove a conoscenza zero richiedono che il calcolo sia deterministico, cio\u00e8 che dati identici in ingresso producano sempre lo stesso output, mentre l&#8217;inferenza di un modello linguistico su GPU, per via dell&#8217;aritmetica in virgola mobile e dell&#8217;ordine di esecuzione delle operazioni in parallelo, normalmente non lo \u00e8. \u00c8 il motivo per cui il lavoro di EigenAI sul determinismo bit-exact, o quello di Gensyn sui RepOps, non \u00e8 un dettaglio tecnico marginale ma una precondizione perch\u00e9 zkML e opML possano applicarsi all&#8217;AI generativa su larga scala in modo affidabile.<\/p><h2 class='wp-block-heading'>Non tutto il calcolo decentralizzato \u00e8 verificabile: il caso Akash<\/h2><p class=\"wp-block-paragraph\">La distinzione tra \u00abdecentralizzato\u00bb e \u00abverificabile\u00bb emerge con chiarezza se si guarda ad Akash Network, il mercato del calcolo decentralizzato pi\u00f9 affermato del settore crypto. Akash permette a chiunque abbia GPU disponibili di affittarle tramite un&#8217;asta al ribasso, con un tenant che pubblica le proprie esigenze e i provider che competono sul prezzo: un modello che ha attirato clienti reali, tra cui gli stessi Venice, ElizaOS e Gensyn per parte della loro inferenza, ma che non include alcun meccanismo per dimostrare che il provider abbia effettivamente eseguito il carico di lavoro dichiarato, con il modello dichiarato, sull&#8217;hardware dichiarato.<\/p><p class=\"wp-block-paragraph\">Il fondatore Greg Osuri ha inquadrato la sfida di Akash in termini di scala dell&#8217;offerta piuttosto che di verifica, quando ha scritto nel report del primo trimestre 2026 della rete che \u00ab<a href='https:\/\/akash.network\/blog\/akash-network-q1-2026-report\/'>l&#8217;AI si muove in mesi, l&#8217;energia si muove in anni<\/a>\u00bb, riferendosi alla difficolt\u00e0 di far crescere la capacit\u00e0 GPU disponibile alla velocit\u00e0 con cui cresce la domanda. \u00c8 una sfida reale, ma diversa da quella che il verifiable compute prova a risolvere: i dati di Akash relativi al primo trimestre 2026 mostrano un tasso di utilizzo della capacit\u00e0 GPU disponibile intorno al 33,7%, un numero che riguarda quanto della capacit\u00e0 offerta viene effettivamente affittata, non se il lavoro affittato viene eseguito onestamente.<\/p><p class=\"wp-block-paragraph\">Questo non rende Akash un progetto peggiore, semplicemente diverso: \u00e8 un mercato di risorse, non un sistema di prova. Lo stesso vale, con un meccanismo differente, per Bittensor, la cui rete premia i partecipanti (\u00abminer\u00bb) che producono output di machine learning giudicati migliori da altri partecipanti (\u00abvalidator\u00bb): un sistema di reputazione e competizione tra pari, che pu\u00f2 incentivare risultati di qualit\u00e0 nel tempo, ma che resta concettualmente distinto da una prova verificabile del singolo calcolo. Il token TAO di Bittensor, con una capitalizzazione intorno a 1,61 miliardi di euro a met\u00e0 luglio 2026 pur essendo in calo di oltre il 30% nell&#8217;ultimo mese, resta comunque il pi\u00f9 capitalizzato tra i token citati in questo articolo, a conferma che il mercato premia per ora soprattutto l&#8217;adozione, pi\u00f9 che la garanzia crittografica in senso stretto.<\/p><h2 class='wp-block-heading'>Applicazioni pratiche: agenti, oracoli e conformit\u00e0<\/h2><p class=\"wp-block-paragraph\">Al di l\u00e0 della teoria, il verifiable compute risolve problemi concreti in almeno tre aree.<\/p><p class=\"wp-block-paragraph\">Il primo \u00e8 la firma autonoma di transazioni da parte di agenti AI: un agente che deve decidere se scambiare un asset, fornire liquidit\u00e0 o eseguire un pagamento tramite protocolli come x402 di Coinbase pu\u00f2, in teoria, allegare alla propria decisione una prova verificabile che quella decisione discende effettivamente dal modello dichiarato e dai dati che ha ricevuto, riducendo, senza eliminarlo del tutto, lo spazio per un attacco come quello subito da Grok.<\/p><p class=\"wp-block-paragraph\">Il secondo sono gli oracoli, cio\u00e8 i sistemi che portano dati dal mondo reale, prezzi, eventi, risultati, dentro uno smart contract: un oracolo che usa un modello AI per interpretare un evento ambiguo, per esempio il risultato di un evento sportivo o l&#8217;esito di un procedimento per un mercato predittivo, pu\u00f2 allegare una prova che l&#8217;interpretazione discende da un&#8217;esecuzione verificabile del modello, invece che dalla parola di un singolo operatore centralizzato.<\/p><p class=\"wp-block-paragraph\">Il terzo, ancora agli inizi ma quello con il potenziale commerciale pi\u00f9 immediato secondo diversi osservatori del settore, \u00e8 l&#8217;adozione da parte di clienti enterprise regolamentati, per cui la verificabilit\u00e0 non \u00e8 solo una garanzia crypto-nativa ma un requisito di conformit\u00e0: poter dimostrare, con un&#8217;attestazione crittografica, quale modello ha preso una decisione automatizzata e con quali dati \u00e8 esattamente il tipo di tracciabilit\u00e0 che le autorit\u00e0 finanziarie chiedono sempre pi\u00f9 spesso, anche fuori dal mondo crypto puro, man mano che le banche stesse iniziano ad avvicinarsi a questa infrastruttura, come raccontato nell&#8217;approfondimento di HOGE Wire su <a href='https:\/\/hoge.gg\/it\/bank-crypto-policy-banche-cripto-2026\/'>come cambiano le regole per le banche che vogliono offrire servizi legati alle cripto-attivit\u00e0<\/a>.<\/p><h2 class='wp-block-heading'>Prezzi e capitalizzazione: la mappa del settore<\/h2><p class=\"wp-block-paragraph\">I token che remunerano chi fornisce potenza di calcolo verificabile restano, nel complesso, piccoli rispetto ai giganti del settore crypto, e parecchio volatili. La tabella seguente confronta i principali token citati in questo articolo, con dati <a href='https:\/\/www.coingecko.com\/en\/coins\/eigencloud\/eur'>CoinGecko<\/a> aggiornati al 17 luglio 2026 e convertiti in euro; trattandosi di un mercato illiquido, i prezzi possono muoversi in modo sensibile anche nel giro di poche ore, e vanno quindi trattati come una fotografia del momento, non come un valore stabile.<\/p><figure class='wp-block-table'><table><thead><tr><th>Token<\/th><th>Progetto<\/th><th>Approccio alla verifica<\/th><th>Prezzo (EUR)<\/th><th>Capitalizzazione (EUR)<\/th><\/tr><\/thead><tbody><tr><td>EIGEN<\/td><td>EigenCloud<\/td><td>Crypto-economico + TEE<\/td><td>~0,20<\/td><td>~150 milioni<\/td><\/tr><tr><td>PROVE<\/td><td>Succinct<\/td><td>zkML<\/td><td>~0,17<\/td><td>~34,1 milioni<\/td><\/tr><tr><td>AKT<\/td><td>Akash Network<\/td><td>Nessuno (calcolo decentralizzato, non verificato)<\/td><td>~0,49<\/td><td>~146 milioni<\/td><\/tr><tr><td>PHA<\/td><td>Phala Network<\/td><td>TEE<\/td><td>~0,031<\/td><td>~17 milioni<\/td><\/tr><tr><td>ZKC<\/td><td>Boundless (RISC Zero)<\/td><td>zkML<\/td><td>~0,039<\/td><td>~11,2 milioni<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Il confronto \u00e8 istruttivo: Akash, che non offre alcuna garanzia crittografica o economica sull&#8217;onest\u00e0 del calcolo, ha oggi una capitalizzazione superiore a tre dei quattro progetti di verifiable compute elencati in tabella, segno che il mercato non ha ancora imparato a distinguere con chiarezza, nel prezzo, tra calcolo distribuito e calcolo verificato. Va anche detto che si tratta di categorie di mercato ancora giovani: EigenCloud, il progetto pi\u00f9 capitalizzato tra quelli nativi del verifiable compute, vale oggi una frazione minima della capitalizzazione che aveva al proprio picco di fine 2024, quando operava ancora sotto il nome EigenLayer e il mercato del restaking viveva la sua fase pi\u00f9 speculativa.<\/p><h2 class='wp-block-heading'>Il quadro normativo italiano: Consob, Banca d&#8217;Italia e fisco<\/h2><p class=\"wp-block-paragraph\">In Italia, come nel resto dell&#8217;Unione, l&#8217;infrastruttura di verifiable compute in s\u00e9, cio\u00e8 il software che genera prove crittografiche o gestisce enclave TEE, non \u00e8 oggetto di una disciplina specifica: non \u00e8 un servizio finanziario, non custodisce fondi di terzi, non emette strumenti di pagamento. Il perimetro normativo si attiva un gradino pi\u00f9 in alto, quando quell&#8217;infrastruttura viene usata per remunerare un token, per offrire un servizio a clienti retail o per supportare un agente AI che gestisce asset per conto di terzi.<\/p><p class=\"wp-block-paragraph\">Dal 1\u00b0 luglio 2026 \u00e8 terminato anche in Italia il periodo transitorio del regolamento MiCA, con scadenza per la presentazione delle domande di autorizzazione fissata al 30 giugno, e da quella data solo i prestatori di servizi per le cripto-attivit\u00e0 (CASP) autorizzati possono operare sul mercato italiano; il decreto legislativo 5 settembre 2024, n. 129 ha adattato il quadro MiCA all&#8217;ordinamento italiano, affidando a <a href='https:\/\/www.consob.it\/web\/area-pubblica\/sezione-micar'>Consob<\/a> la vigilanza su trasparenza e correttezza dei comportamenti verso gli investitori e a Banca d&#8217;Italia la vigilanza prudenziale, compresa quella sui token collegati a valuta. Consob ha inoltre recepito gli orientamenti ESMA che spiegano come distinguere una cripto-attivit\u00e0 disciplinata da MiCA da uno strumento finanziario disciplinato dal MiFID II, una distinzione tutt&#8217;altro che teorica per un token come EIGEN o PROVE, il cui valore dipende in parte da flussi di commissioni generati dalla rete: se la sostanza economica di un token si avvicina troppo a quella di uno strumento finanziario, per esempio una promessa di rendimento legata al lavoro di un team identificabile, la qualificazione pu\u00f2 spostarsi dal regime MiCA a quello, pi\u00f9 stringente, del MiFID II, indipendentemente da come il progetto etichetta se stesso.<\/p><p class=\"wp-block-paragraph\">Un secondo fronte, meno discusso ma concreto, riguarda l&#8217;AI in s\u00e9: l&#8217;ESMA ha chiarito che l&#8217;uso di sistemi di intelligenza artificiale nei servizi di investimento non sospende gli obblighi di governance, trasparenza e supervisione umana previsti dal MiFID II, un principio che si applica per estensione anche a un ipotetico agente AI verificabile che eseguisse operazioni finanziarie per conto di un cliente italiano: la prova crittografica che il modello ha girato come dichiarato non sostituisce l&#8217;obbligo di sorveglianza umana sul risultato.<\/p><p class=\"wp-block-paragraph\">Sul fronte fiscale, chi partecipa a queste reti mettendo in stake EIGEN, PHA, PROVE o AKT per fare da operatore, prover o nodo di verifica e riceve ricompense in token tratta quei proventi secondo le stesse regole ordinarie applicate a staking e restaking, un tema su cui HOGE Wire ha gi\u00e0 pubblicato una guida pratica su <a href='https:\/\/hoge.gg\/it\/crypto-tax-2026-novita-oltre-aliquota-33\/'>cosa cambia nella tassazione delle cripto-attivit\u00e0 oltre alla sola aliquota del 33%<\/a>. Chi invece ha guadagni pregressi su questi token e ha mancato la scadenza di dichiarazione di fine giugno pu\u00f2 ancora rimediare, come spiegato nella guida di HOGE Wire su <a href='https:\/\/hoge.gg\/it\/crypto-tax-2026-scadenza-30-giugno-cosa-fare\/'>cosa fare se si \u00e8 saltata la scadenza del 30 giugno<\/a>.<\/p><h2 class='wp-block-heading'>Rischi, limiti e cosa aspettarsi nel resto del 2026<\/h2><p class=\"wp-block-paragraph\">Vitalik Buterin, nello stesso saggio citato in apertura, ha sintetizzato un vincolo che resta valido oggi come nel 2024: pi\u00f9 un&#8217;applicazione crypto e AI \u00e8 economicamente rilevante, pi\u00f9 cresce l&#8217;incentivo a barare, e pi\u00f9 deve essere robusto il meccanismo di verifica; ma i meccanismi di verifica pi\u00f9 robusti, lo zkML puro in cima alla lista, sono anche i pi\u00f9 costosi da eseguire. Il settore, in altre parole, non ha ancora un modo economico di verificare in modo crittograficamente perfetto un modello da centinaia di miliardi di parametri, e potrebbe non averlo per diversi anni.<\/p><p class=\"wp-block-paragraph\">I limiti restano quelli descritti approccio per approccio: lo zkML fatica sulla scala, i TEE spostano la fiducia sul produttore del chip invece di eliminarla, un problema non teorico, dato che nel corso degli anni sono stati pubblicati diversi attacchi side-channel contro enclave commerciali, l&#8217;opML introduce latenza incompatibile con un&#8217;interazione in tempo reale, e le garanzie crypto-economiche restano probabilistiche, valide solo finch\u00e9 il costo di essere scoperti supera il beneficio di barare.<\/p><p class=\"wp-block-paragraph\">Nel resto del 2026, gli indicatori pi\u00f9 utili da seguire sono tre:<\/p><ul class='wp-block-list'><li>se EigenAI ed EigenCompute passeranno dalla mainnet alpha alla disponibilit\u00e0 generale, ampliando la base di sviluppatori oltre ai primi partner come Coinbase AgentKit;<\/li><li>se il rapporto tra prove generate e capitale in staking su reti come Succinct e Boundless comincer\u00e0 a crescere pi\u00f9 velocemente degli sblocchi di token in arrivo, segnale di una domanda reale che supera la fase speculativa;<\/li><li>se emerger\u00e0 un caso d&#8217;uso enterprise, fuori dal mondo crypto-nativo, disposto a pagare per la verificabilit\u00e0 come requisito di conformit\u00e0 piuttosto che come caratteristica accessoria.<\/li><\/ul><h2 class='wp-block-heading'>Domande frequenti<\/h2><p class=\"wp-block-paragraph\">Le risposte alle domande pi\u00f9 cercate su questo tema.<\/p><h3 class='wp-block-heading'>Cos&#8217;\u00e8 il verifiable compute?<\/h3><p class=\"wp-block-paragraph\">Il verifiable compute \u00e8 un modello di calcolo in cui, insieme al risultato di un&#8217;operazione, per esempio l&#8217;inferenza di un modello AI, viene prodotta anche una prova a basso costo che quel risultato \u00e8 stato ottenuto correttamente. Chi riceve la prova pu\u00f2 verificarla rapidamente, senza dover rieseguire l&#8217;intero calcolo per fidarsi del risultato: la fiducia si sposta dall&#8217;operatore del server alla prova stessa.<\/p><h3 class='wp-block-heading'>Che differenza c&#8217;\u00e8 tra verifiable compute e calcolo decentralizzato come Akash o Bittensor?<\/h3><p class=\"wp-block-paragraph\">Il calcolo decentralizzato, come quello offerto da Akash Network o dalle subnet di Bittensor, distribuisce l&#8217;esecuzione tra molti provider indipendenti invece che su un unico fornitore cloud, ma non include necessariamente un meccanismo per dimostrare che il provider abbia eseguito onestamente il lavoro richiesto. Il verifiable compute affronta esattamente questo problema aggiuntivo: non riguarda dove gira il calcolo, ma come si dimostra che il risultato \u00e8 genuino.<\/p><h3 class='wp-block-heading'>Perch\u00e9 lo zkML fatica con i modelli AI di grandi dimensioni?<\/h3><p class=\"wp-block-paragraph\">Le prove a conoscenza zero richiedono di trasformare l&#8217;intero calcolo in un circuito verificabile, un&#8217;operazione il cui costo cresce pi\u00f9 che linearmente rispetto alla dimensione del modello. Su un modello linguistico da miliardi di parametri, generare una prova zero-knowledge completa dell&#8217;inferenza resta oggi troppo lento e costoso per un uso pratico su larga scala; funziona meglio su modelli piccoli o su singoli passaggi di una pipeline pi\u00f9 ampia.<\/p><h3 class='wp-block-heading'>Come funziona la verifica tramite TEE (Trusted Execution Environment)?<\/h3><p class=\"wp-block-paragraph\">Un TEE \u00e8 un&#8217;area isolata del processore, protetta anche dal sistema operativo, che esegue il codice e produce un&#8217;attestazione firmata crittograficamente sul software in esecuzione e sull&#8217;integrit\u00e0 dell&#8217;ambiente. Chi riceve l&#8217;attestazione non deve fidarsi dell&#8217;operatore del server, ma deve comunque fidarsi del produttore del chip, Intel, AMD o NVIDIA, poich\u00e9 un bug nel design dell&#8217;enclave o un attacco side-channel possono compromettere la garanzia.<\/p><h3 class='wp-block-heading'>Il verifiable compute \u00e8 regolamentato in Italia sotto MiCA?<\/h3><p class=\"wp-block-paragraph\">L&#8217;infrastruttura di verifiable compute in s\u00e9 non rientra in una disciplina specifica, ma i token che remunerano chi la fornisce, se offerti o negoziati tramite un prestatore di servizi per le cripto-attivit\u00e0 attivo in Italia, ricadono nel perimetro del regolamento MiCA, con vigilanza di Consob su trasparenza e correttezza e di Banca d&#8217;Italia sugli aspetti prudenziali, secondo quanto stabilito dal decreto legislativo 129 del 2024.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Cos'\u00e8 il verifiable compute?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il verifiable compute \u00e8 un modello di calcolo in cui, insieme al risultato di un'operazione, per esempio l'inferenza di un modello AI, viene prodotta anche una prova a basso costo che quel risultato \u00e8 stato ottenuto correttamente. Chi riceve la prova pu\u00f2 verificarla rapidamente, senza dover rieseguire l'intero calcolo per fidarsi del risultato: la fiducia si sposta dall'operatore del server alla prova stessa.\"}},{\"@type\":\"Question\",\"name\":\"Che differenza c'\u00e8 tra verifiable compute e calcolo decentralizzato come Akash o Bittensor?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il calcolo decentralizzato, come quello offerto da Akash Network o dalle subnet di Bittensor, distribuisce l'esecuzione tra molti provider indipendenti invece che su un unico fornitore cloud, ma non include necessariamente un meccanismo per dimostrare che il provider abbia eseguito onestamente il lavoro richiesto. Il verifiable compute affronta esattamente questo problema aggiuntivo: non riguarda dove gira il calcolo, ma come si dimostra che il risultato \u00e8 genuino.\"}},{\"@type\":\"Question\",\"name\":\"Perch\u00e9 lo zkML fatica con i modelli AI di grandi dimensioni?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le prove a conoscenza zero richiedono di trasformare l'intero calcolo in un circuito verificabile, un'operazione il cui costo cresce pi\u00f9 che linearmente rispetto alla dimensione del modello. Su un modello linguistico da miliardi di parametri, generare una prova zero-knowledge completa dell'inferenza resta oggi troppo lento e costoso per un uso pratico su larga scala; funziona meglio su modelli piccoli o su singoli passaggi di una pipeline pi\u00f9 ampia.\"}},{\"@type\":\"Question\",\"name\":\"Come funziona la verifica tramite TEE (Trusted Execution Environment)?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Un TEE \u00e8 un'area isolata del processore, protetta anche dal sistema operativo, che esegue il codice e produce un'attestazione firmata crittograficamente sul software in esecuzione e sull'integrit\u00e0 dell'ambiente. Chi riceve l'attestazione non deve fidarsi dell'operatore del server, ma deve comunque fidarsi del produttore del chip, Intel, AMD o NVIDIA, poich\u00e9 un bug nel design dell'enclave o un attacco side-channel possono compromettere la garanzia.\"}},{\"@type\":\"Question\",\"name\":\"Il verifiable compute \u00e8 regolamentato in Italia sotto MiCA?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"L'infrastruttura di verifiable compute in s\u00e9 non rientra in una disciplina specifica, ma i token che remunerano chi la fornisce, se offerti o negoziati tramite un prestatore di servizi per le cripto-attivit\u00e0 attivo in Italia, ricadono nel perimetro del regolamento MiCA, con vigilanza di Consob su trasparenza e correttezza e di Banca d'Italia sugli aspetti prudenziali, secondo quanto stabilito dal decreto legislativo 129 del 2024.\"}}]}<\/script><p class=\"wp-block-paragraph\">A cura della redazione di HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Cos&#8217;\u00e8 il verifiable compute: come zkML, TEE, opML e l&#8217;approccio crypto-economico permettono di dimostrare che un calcolo AI \u00e8 stato eseguito onestamente, senza fidarsi del server.<\/p>\n","protected":false},"author":5,"featured_media":190,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-crypto"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/comments?post=189"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/189\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media\/190"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media?parent=189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/categories?post=189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/tags?post=189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}