# WordPress – Come impedire alle AI di addestrarsi sui tuoi articoli

> Bozza caricata su chicchedinerd.net, articolo 4905, slug
> `wordpress-come-impedire-alle-ai-di-addestrarsi-sui-tuoi-articoli`. Le immagini sono nella
> libreria media: 4901 copertina, 4902 i tre livelli, 4903 l'elenco dei crawler,
> 4904 il banner.

La risposta corta è che servono due cose insieme, **una riga scritta in
robots.txt e un blocco vero lato server**, perché una sola delle due lascia fuori metà del
problema. C'è un plugin gratuito che le fa tutte e due al posto tuo: si chiama
Spuncin, lo hanno sviluppato Paolo Alberti e Niccolò Normani, e da oggi sta nella
directory ufficiale di WordPress. La risposta lunga è come ci sono arrivati
partendo da tutt'altro.

## Il progetto grande

A inizio anno i due hanno partecipato a un hackathon di MasterZ e IOTA. L'idea
era quella che viene in mente a chiunque abbia mai guardato i log del proprio
sito: se le aziende che costruiscono i modelli passano di qui a prendersi i
contenuti, perché non farsele pagare?

Hanno costruito un proxy che risponde 401 a chi bussa, chiede una credenziale
verificabile, e se chi bussa è disposto a pagare gli manda un 402 con il prezzo.
Paghi in IOTA, ricevi un token, entri. Il flusso funzionava davvero, dal primo
handshake fino al pagamento sulla catena, con un plugin WordPress che faceva la
stessa cosa per chi non vuole mettere un proxy davanti al sito. Sono finiti nei
**primi cinque su sessantasei progetti**.

Poi l'hackathon è finito e si sono guardati in faccia.

## Il problema del progetto grande

Il pagamento funziona se dall'altra parte c'è qualcuno che paga. E **dall'altra
parte, oggi, non c'è nessuno**. Nessuno dei crawler che gira per il web sa cosa
farsene di un 402, non ha un portafoglio, non ha istruzioni per negoziare un
prezzo. Quell'architettura era pronta per un mondo che non esiste ancora.

Nel frattempo il blogger che li avrebbe voluti usare restava con lo stesso
problema di prima. I suoi articoli finiscono in un archivio di addestramento,
gratis, e lui lo scopre per caso.

Così hanno tolto tutto. Via la blockchain, via i micropagamenti, via le
identità verificabili. È rimasto il pezzo che funziona da solo, senza aspettare
che il resto del mondo si attrezzi: riconoscere chi arriva, e chiudergli la porta.

## Cosa fa Spuncin

Il nome è ligure. Spuncin è lo spioncino, quello che si guarda prima di aprire.
La mascotte si chiama Spio ed è un occhio con le scarpe rosse, disegnata perché
guardi sempre i robot e mai chi legge.

Il plugin conosce **154 crawler per nome** e li divide in tre gruppi, con un livello
per ciascuno. Il primo blocca solo chi raccoglie testo per addestrare i modelli.
Il secondo aggiunge le AI che rispondono alle domande citando le fonti. Il terzo
blocca anche le richieste che partono quando una persona vera chiede a un
assistente di aprire una tua pagina.

La cosa su cui hanno litigato di più, scrivendo l'interfaccia, è stata dire
chiaramente quanto costa ogni livello. **Il primo non costa niente**: chi ti porta
lettori non viene toccato. Il secondo ti toglie dalle risposte delle AI, comprese
quelle che rimandano a te con un link cliccabile, e c'è gente che da lì riceve
visite vere. Il terzo manda via anche una persona in carne e ossa che voleva
leggerti e ha usato un assistente al posto del browser. Sono scelte diverse, non
una scala dove più in alto è meglio, e la pagina delle impostazioni lo dice con
quelle parole.

Google, Bing e i bot che generano l'anteprima quando condividi un link **non sono
bloccabili a nessun livello**. Non è una casella che puoi spuntare per sbaglio,
perché non esiste proprio.

## La parte tecnica, per chi la vuole

Spuncin lavora su due strati, e il motivo è che uno solo non basta.

Il primo è robots.txt. Sembra la parte inutile, quella che chiunque può ignorare,
e invece è l'unica che intercetta i due permessi che contano di più.
**Google-Extended e Applebot-Extended non hanno uno user agent**: non sono
crawler,
sono nomi che esistono soltanto come riga da scrivere in robots.txt. Google passa
sul tuo sito con il crawler di sempre, quello della ricerca, e legge lì se ha il
permesso di usare le tue pagine per addestrare. Rifiutarlo in quel file è l'unico
modo che hai, ed è anche quello che ti fa uscire dall'addestramento senza perdere
un solo visitatore.

Il secondo strato è un 403 per chi robots.txt lo ignora e basta.

Il riconoscimento cerca il nome **come parola intera**, non come pezzo di testo
dentro alla stringa. Cercando "Spider" alla buona finirebbero bloccati
Baiduspider, Sogou e Screaming Frog, che con l'addestramento non c'entrano
niente. Ci sono
quindici nomi talmente generici che il plugin non li cerca mai, a nessun livello.
I motori di ricerca vengono verificati con una risoluzione DNS inversa, così non
entra chi si limita a dichiararsi Googlebot nell'header.

## Niente chiamate verso l'esterno

**Spuncin non contatta nessun server**. Né quello di chi lo ha scritto, né quello di
altri, mai. La
lista dei crawler viaggia dentro al plugin, i conteggi restano nel tuo database,
e le uniche cose che vengono contate sono il giorno, il nome del bot e quante
volte è stato respinto. Nessun indirizzo IP, nessun visitatore, niente che riporti
a una persona.

Questo significa che non c'è **niente da aggiungere alla tua informativa privacy
e nessun banner cookie da mettere**. Era il vincolo di partenza e ha deciso metà delle
scelte tecniche, compresa quella di non aggiornare la lista da remoto.

## Dove va a finire

L'idea del pedaggio non è morta, è solo in attesa. Oggi il tuo blog sa dire una
cosa sola, no, e per come stanno le cose è già qualcosa. Prima o poi dovrebbe
poterne dire un'altra: entra, ma quello che prendi si paga, a un prezzo che
decidi tu.

Ci stanno lavorando senza correre. Con i soldi di mezzo, una cosa fatta in fretta
per arrivare primi è peggio di una che arriva tardi.

## Come si installa

Lo cerchi dalla bacheca di WordPress, sotto Plugin, e lo installi come qualsiasi
altro. Serve WordPress 6.4 o successivo e PHP 7.4 o successivo. È **gratuito e
open source**, licenza GPLv2, senza versione a pagamento che tiene in ostaggio la
funzione che ti serve davvero.

C'è anche un sito, [spuncin.com](https://spuncin.com), in dodici lingue, con la
spiegazione per esteso di cosa blocca ogni livello e cosa ti costa. La scheda del
plugin sta su [wordpress.org/plugins/spuncin](https://wordpress.org/plugins/spuncin/).

Se lo provi e trovi qualcosa che non va, il forum di supporto su WordPress.org è
il posto giusto per segnalarlo.
