Skip to main content

Fairford e la minaccia ibrida, chiamiamo le cose con il loro nome. Scrive Caruso

CONDIVIDI SU:
Aggiungi Formiche su Google

Sabotaggi, attentati e operazioni di influenza non sono guerra: sono attività sotto soglia, vecchie quanto la politica di potenza. Il nome conta perché da esso dipende la risposta. L’analisi del generale Ivan Caruso, consigliere militare della Sioi

Nella notte tra sabato e domenica la polizia britannica ha fermato tre furgoni diretti verso la base Raf di Fairford, da mesi sede dei bombardieri americani impiegati contro l’Iran. Cinque uomini sono stati arrestati per reati previsti dall’Explosives Act e per preparazione di un atto terroristico. L’inchiesta è affidata all’antiterrorismo. Tra le piste, secondo alcune ricostruzioni, c’è quella di esponenti del regime iraniano che avrebbero pagato terzi per agire. Nulla è provato ancora: identità e nazionalità degli arrestati non sono note e la prudenza è d’obbligo.

Il caso è istruttivo per come è stato trattato. Esecutori non statali, possibile regia statale, negabilità, un obiettivo militare in un Paese che non è formalmente belligerante. La risposta è stata quella della giustizia penale e dell’antiterrorismo, non quella del diritto dei conflitti armati. In un conflitto aperto la stessa azione contro una base aerea sarebbe un attacco a un obiettivo militare nelle retrovie, condotto con mezzi non convenzionali. Qui il quadro è più sfumato: la base sostiene operazioni contro l’Iran, ma Londra ne ha autorizzato l’uso a fini definiti difensivi, e a colpire sarebbero stati attori non statali, non forze armate. Questa ambiguità è la zona sotto soglia.

Il problema del nome

La si chiama “guerra ibrida”, ma il termine è problematico. Nasce tra il 2005 e il 2006 per descrivere il modo di combattere di Hezbollah, quindi il warfare di un attore non statale, e dopo il 2014 viene applicato ad azioni prevalentemente non militari di uno Stato. Ma warfare e guerra non sono la stessa cosa: il primo è un metodo, un modo di condurre delle azioni ostili; la seconda è uno stato, che si contrappone alla pace e porta con sé conseguenze giuridiche e politiche precise. Un metodo può essere “ibrido”, cioè combinare strumenti diversi; uno stato no: o si è in guerra o non lo si è. Chiamare “guerra” un insieme di attività sotto soglia significa dichiarare uno stato che non esiste, e questo evoca l’escalation, confonde le competenze e alimenta un linguaggio bellico che semplifica. La Nato stessa tiene l’espressione fuori dalla propria dottrina e parla di hybrid threat. In Italia, dove si usa quasi solo “guerra ibrida”, il rischio è particolarmente concreto.

Gerasimov, la dottrina che non c’era

Il testo del 2013 da cui nasce l’etichetta non annunciava un piano d’attacco: descriveva le tendenze dei conflitti contemporanei, a partire dalle rivoluzioni colorate e dalla Primavera araba, e ciò che a giudizio di Mosca faceva l’Occidente. Fu Mark Galeotti a coniare “dottrina Gerasimov” nel 2014, per poi scusarsene pubblicamente nel 2018. Nel 2019 lo stesso Gerasimov parlò di difesa attiva e azione limitata, cioè di preparazione della guerra e di uso delle forze armate: tutt’altro che un manuale di guerra ibrida.

Lo fanno tutti

Non si tratta di negare che la Russia disponga di una tradizione di misure attive e di controllo riflessivo. Ma propaganda, sanzioni, cyber e sostegno a milizie locali sono strumenti di tutte le potenze. Durante la Guerra fredda Radio Free Europe trasmetteva oltre la Cortina di ferro e Radio Mosca faceva altrettanto in direzione opposta; i Contras in Nicaragua furono sostenuti in modo occulto da Washington; più di recente Stuxnet, il virus informatico attribuito a Stati Uniti e Israele, ha danneggiato le centrifughe iraniane di Natanz. Non sono nemmeno strumenti nuovi: la Russia ottocentesca sostenne le rivolte balcaniche con comitati, volontari e propaganda molto prima di qualsiasi “dottrina”. Ciò che è cambiato è la scala: social network e internet hanno amplificato l’efficacia di strumenti che nella Guerra fredda viaggiavano sulle onde radio.

Il problema esiste

Chiamarla con il suo nome non significa minimizzare. Sabotaggi, sconfinamenti, attentati, assassinii mirati, operazioni informative (comprese quelle psicologiche) e attività nella dimensione cognitiva sono attività sotto soglia che la Russia svolge oggi in modo sistematico contro chi sostiene l’Ucraina, con effetti reali anche se non necessariamente decisivi. Secondo il database del Csis, gli attacchi russi di sabotaggio in Europa sono quasi triplicati tra il 2023 e il 2024. Ne parliamo di più perché il livello si è alzato, non perché il fenomeno sia nato ora.

Non sono episodi nuovi né isolati. Nel 2014 due esplosioni in depositi di munizioni a Vrbětice, in Repubblica Ceca, causarono due morti; nel 2021 Praga attribuì l’operazione all’unità 29155 dell’intelligence militare russa, il Gru, ed espulse 18 diplomatici russi. Le munizioni appartenevano a un mercante d’armi bulgaro, poi vittima nel 2015 di un avvelenamento con un agente nervino, e una serie di esplosioni in depositi bulgari tra il 2011 e il 2020 ha portato, nel 2024, a mandati d’arresto per sei cittadini russi. Alcune di queste operazioni sono precedenti alla Crimea: la Russia le pratica da sempre. Il 10 agosto scorso un’esplosione, sempre in Bulgaria, ha colpito un deposito della Emco, la società di quel mercante d’armi, tre giorni prima di quella di Colleferro; un secondo deposito della stessa società è esploso l’11 settembre. La procura di Velletri indaga anche su eventuali collegamenti e le autorità bulgare non escludono un’interferenza esterna.

Cosa cambia con il nome

Il problema esiste e non va sottaciuto. I numeri lo dicono: secondo il database del Csis, gli attacchi russi di sabotaggio e sovversione in Europa sono passati da 3 nel 2022 a 12 nel 2023 e a 34 nel 2024. Social network e internet ne amplificano gli effetti.

Per questo serve distinguere. Ogni episodio va trattato per ciò che è: un reato, di competenza della giustizia penale e dell’antiterrorismo; un processo di attribuzione, con tempi e standard propri; una risposta politica a un eventuale Stato sponsor, fatta di sanzioni, espulsioni e deterrenza. Serve poi uno sguardo d’insieme che colleghi gli episodi, perché la minaccia sta nella coordinazione.

Le contromisure sono le stesse per le azioni più cinetiche, come attentati e sabotaggi, e per quelle non cinetiche, che si svolgono sui social, su internet e sui giornali: monitoraggio costante, attività investigativa e di intelligence, vigilanza e sorveglianza. Sono strumenti ordinari, non straordinari, e proprio per questo sostenibili nel tempo. Aumentano la resilienza di società e infrastrutture e, con essa, la capacità di deterrenza: chi sa che un’azione sarà individuata presto e produrrà effetti limitati ha meno incentivi a compierla.

La deterrenza si costruisce con la forza militare ed economica, con la volontà politica di usarla e con la resilienza di società e infrastrutture: nessun vocabolario la sostituisce. Ma il vocabolario orienta le decisioni. Se ogni sabotaggio o campagna informativa diventa “guerra”, si rischia di reagire in modo sproporzionato, di comprimere il dibattito pubblico bollando il dissenso come influenza ostile e di confondere ciò che spetta a magistrati, intelligence e forze armate. Se invece tutto viene ridotto a fatto di cronaca, si perde di vista la coordinazione che lega gli episodi e la regia che può esserci dietro. 

La risposta britannica a Fairford, per ora, indica la via: indagini rapide, attribuzione prudente, reazione politica calibrata all’eventuale sponsor. È un modo di trattare la minaccia senza dichiarare una guerra che non c’è e senza fingere che la minaccia non ci sia. È la differenza tra allarmismo e vigilanza. Chiamare le cose con il loro nome è il primo passo per non sbagliare risposta.


×

Iscriviti alla newsletter