L’analisi di GPTZero ha rilevato un problema sistematico nella bibliografia del rapporto :
Nel complesso, l’89% della bibliografia è stato segnalato come problematico. Un’ulteriore scansione di rilevamento dell’IA ha classificato il documento come “misto” al 56%, un risultato compatibile con contenuti generati o fortemente assistiti dall’IA e sottoposti a una revisione umana insufficiente .
L’indagine ha individuato quattro organizzazioni citate come esempi dell’impiego dell’IA agentica, senza però trovare documentazione verificabile a sostegno delle affermazioni .
In questi casi, secondo GPTZero, i riferimenti conducevano a rapporti inesistenti, a titoli alterati di pubblicazioni reali ma non pertinenti oppure a fonti così generiche da risultare inutilizzabili .
La conclusione di GPTZero è che gli errori siano probabilmente il risultato di uno strumento di ricerca basato sull’IA che ha seguito in modo eccessivamente letterale una richiesta di trovare esempi reali di “IA agentica”. Il sistema avrebbe generato casi di studio e citazioni plausibili solo in apparenza, poi pubblicati senza che il processo di revisione li correggesse .
Il caso mette in luce una vulnerabilità precisa: un testo prodotto con l’aiuto dell’IA può avere un tono autorevole e presentare dettagli convincenti, pur poggiando su fonti inesistenti. Senza una verifica umana puntuale dei documenti originali, il rischio non è soltanto un errore redazionale, ma un danno diretto alla credibilità dell’organizzazione .
Il rapporto ritirato da KPMG non è un episodio isolato. Si inserisce in una serie più ampia di errori nelle citazioni e nelle fonti utilizzate da società di consulenza e studi legali .
La lezione per il settore è difficile da ignorare. Gli strumenti di IA possono accelerare la ricerca, ma non possono sostituire il controllo delle fonti. Per aziende che vendono competenza e affidabilità, citazioni inventate e casi di studio non verificabili hanno un costo che si misura in denaro, reputazione e attenzione da parte delle autorità.
Il punto non è necessariamente rinunciare all’IA, ma assicurarsi che il “controllo” previsto nei flussi di lavoro assistiti dall’IA sia effettivo, documentato e affidato a persone in grado di verificare ogni affermazione prima della pubblicazione.