Skip to main content

Non c’è soltanto il rischio di un attacco informatico a un ministero o a un’infrastruttura critica. E neppure, all’estremo opposto, quello di uno scontro militare aperto tra Russia e Nato. Fra questi due scenari esiste uno spazio molto più ampio, nel quale convivono sabotaggi, campagne di influenza, operazioni cyber, provocazioni e contenuti sintetici prodotti con l’intelligenza artificiale. Teatro su cui, a Roma come nelle altre capitali europee, l’attenzione sta crescendo.

Crescono anche le preoccupazioni italiane per possibili interferenze informative in vista delle prossime elezioni, oltre all’allarme emerso dalle conversazioni del Guardian con tre responsabili delle agenzie di intelligence europee sul rischio che Mosca possa rendere più aggressive le proprie operazioni contro i Paesi Nato. Un rischio, quest’ultimo, sul quale gli stessi servizi invitano però a distinguere gli scenari possibili da un attacco considerato imminente.

L’ultima finestra prima del voto

Sul fronte italiano il punto più delicato è temporale. Sul fronte elettorale, le ipotesi prese in considerazione includono quella di una campagna di disinformazione concentrata nelle ore immediatamente precedenti al voto, quando un deepfake sufficientemente credibile potrebbe circolare più rapidamente della sua smentita. È un rischio che Palazzo Chigi non tratta più soltanto in termini astratti. Domenica, intervenendo a Fenix, Giorgia Meloni ha invitato a non considerare automaticamente autentico ciò che circolerà online nei prossimi mesi, con particolare attenzione agli ultimi giorni prima delle politiche. Il riferimento era alle possibilità offerte dall’intelligenza artificiale e alle operazioni che potrebbero accompagnare la campagna elettorale.

Il tema era già entrato ufficialmente nell’agenda della sicurezza nazionale. A inizio settembre il direttore generale del Dis Vittorio Rizzi aveva spiegato che, anche su indicazione del Copasir, sono state predisposte misure per proteggere la libertà del processo democratico di voto. Il presidente del Comitato, Lorenzo Guerini, aveva contestualmente richiamato il rischio delle attività ibride russe e la necessità di mantenere elevata l’attenzione a livello europeo.

La lezione tedesca

Il caso più utile è quello tedesco. Nel dicembre 2025 il governo federale ha attribuito alla Russia Storm-1516, campagna utilizzata per tentare di influenzare le elezioni federali e destabilizzare il dibattito interno. Secondo Berlino, dietro l’operazione figuravano strutture sostenute dal servizio di intelligence militare russo Gru; il metodo comprendeva pseudo-inchieste generate artificialmente, sequenze deepfake, siti che imitavano testate giornalistiche e testimonianze inventate.

Nell’agosto di quest’anno il controspionaggio tedesco ha segnalato una nuova attività di Matryoshka in vista delle consultazioni regionali, con video manipolati, materiale generato dall’intelligenza artificiale e falsi contenuti attribuiti a media tedeschi e internazionali. La campagna puntava, tra l’altro, ad accentuare le divisioni politiche e sociali del Paese, combinando  velocità, volume e momento della diffusione.

Sul terreno dell’escalation bellica, il Guardian ha intervistato separatamente Michal Koudelka, direttore del Bis ceco, Normunds Mežviets, capo del servizio di sicurezza lettone Vdd, e Thomas Nilsson, alla guida dell’intelligence militare svedese.

Koudelka ha ipotizzato che un test russo della Nato possa assumere forme diverse: un’incursione limitata, provocazioni sotto falsa bandiera oppure una vasta operazione di influenza. Secondo il capo del controspionaggio ceco, uno scenario di questo tipo potrebbe svilupparsi nell’arco di “mesi, non anni”. Il premier polacco Donald Tusk aveva poco prima riferito valutazioni d’intelligence su possibili attacchi con droni o missili contro il territorio Nato, concepiti per verificare la solidità della risposta alleata e dell’articolo 5.

Ma proprio le parole degli altri responsabili dell’intelligence ridimensionano una lettura da conto alla rovescia. Mežviets ha detto che il servizio lettone non osserva indicazioni di un attacco imminente. Riga registra preparativi russi per azioni più incisive in Europa, ma non è ancora possibile stabilire se dietro vi sia un piano militare concreto o una strategia destinata principalmente a generare paura e incertezza nelle società occidentali.

Il fronte sotto soglia

Le attività di sabotaggio attribuite alla Russia potrebbero intensificarsi. Nilsson ha indicato come particolarmente significativo il recente episodio del drone armato all’aeroporto di Lipsia, mentre Mežviets ha osservato un progressivo spostamento degli obiettivi verso infrastrutture ferroviarie, strutture collegate al sostegno all’Ucraina e industria della difesa.

Lo stesso continuum si ritrova nel cyberspazio. A luglio la National Security Agency, insieme a numerose agenzie partner, ha pubblicato un advisory dedicato alle attività attribuite al Centro 16 dell’Fsb contro router vulnerabili e reti appartenenti a settori critici. Nel perimetro indicato figurano comunicazioni, energia, industria della difesa, servizi finanziari, strutture governative e sanità. All’avviso hanno partecipato anche organismi italiani.

Non è dunque un caso che domenica pomeriggio a Palazzo Chigi si siano incontrati il ministro della Difesa Guido Crosetto, il sottosegretario con delega alla sicurezza Alfredo Mantovano, i vertici delle Forze armate e quelli dell’intelligence. La comunicazione ufficiale parla di un aggiornamento sugli aspetti militari e informativi delle principali aree di crisi, senza stabilire un collegamento diretto con gli allarmi emersi nelle stesse ore dal resto d’Europa.

La guerra ibrida funziona precisamente perché rende difficile stabilire dove finisca un incidente e dove cominci un’azione ostile, dove una campagna politica interna incontri un’operazione esterna e quando un attacco cyber debba essere letto insieme a un sabotaggio fisico. Ecco perché per l’Italia il prossimo voto sarà anche un test di questa capacità di distinzione. Proteggere il voto resterà indispensabile. E la partita si giocherà prima di arrivare alle urne.

Dalle urne ai sabotaggi. Perché l’Italia alza la guardia sulla guerra ibrida russa

Deepfake negli ultimi giorni di campagna elettorale, attacchi cyber alle infrastrutture, sabotaggi e provocazioni sotto la soglia del conflitto aperto. Mentre l’intelligence europea discute di una possibile accelerazione delle operazioni russe contro la Nato, Roma prepara le difese sul fronte più esposto: quello informativo. Il precedente tedesco spiega perché

Contro la demagogia sulle armi. Perché produrle è necessario per garantire la sicurezza

Ogni volta che si discute di industria della difesa, il confronto scivola rapidamente su un piano moralistico: produrre armi sarebbe, di per sé, un atto che alimenta la guerra. Le guerre non nascono dalle catene di montaggio, bensì dalle decisioni di leadership politiche revansciste, di regimi autoritari o di movimenti fanatici che scelgono la violenza come strumento di affermazione. Confondere la causa con lo strumento è un errore analitico che produce politiche sbagliate. L’analisi di Alberto Pagani, docente di Geopolitica e Geostrategia, Università di Bologna ed esperto di Intelligence e Guerra Cognitiva

L’Italia davanti alla sfida dell’IA: innovazione sì, ma sotto controllo. Il Radar Swg

Tra diffidenza verso i rischi dell’intelligenza artificiale e domanda di maggiore presenza dello Stato nell’economia, l’ultimi radar Swg fotografa un’Italia che non vuole fermare l’innovazione, ma chiede di governarla. La tecnologia viene così osservata con interesse e cautela, mentre su sanità, istruzione, ricerca ed energia cresce l’aspettativa di interventi pubblici. Sul fronte politico, invece, il quadro resta sostanzialmente stabile

AI, dialogo senza convergenza. Carrai spiega cosa possono davvero ottenere Usa e Cina

Mentre Trump e Xi si preparano a incontrarsi alla Casa Bianca, Washington e Pechino stanno esplorando un meccanismo per gestire gli incidenti legati all’IA prima che si intensifichino. Maria Adele Carrai di Oxford spiega perché questo potrebbe essere importante per la governance globale dell’IA, senza porre fine alla competizione strategica tra le due potenze

Guerra ibrida sui fondali. L'allarme del Csri sul piano cinese per i cavi

Il 95% di Internet viaggia sott’acqua, e la Cina lo sa. Un nuovo studio rivela come Pechino stia costruendo capacità per sabotare i cavi sottomarini del Pacifico restando sotto la soglia della guerra aperta. Con effetti potenziali tutt’altro che minimi

La dimensione cognitiva del lavoro. Minacce ibride e intelligence diffusa

Di Giovanni Lippa Liberale

Iperconnessione e cultura della prestazione espongono lavoratori e organizzazioni a nuove vulnerabilità cognitive. Nella competizione geopolitica e industriale il capitale umano deve essere protetto come un asset strategico e preparato a riconoscere i segnali deboli delle minacce ibride. Formazione esperienziale, procedure più semplici e collaborazione tra reparti diventano così parte integrante della sicurezza aziendale. L’analisi di Giovanni Lippa Liberale, giurista e dirigente sindacale

È veramente realizzabile un modello di intelligenza artificiale sicuro? L'analisi di Zecchini

La regolamentazione europea dell’intelligenza artificiale punta a bilanciare innovazione e tutela degli utenti, ma non affronta ancora tutte le criticità poste dai sistemi AI agentici. La sfida è rafforzare sicurezza e controlli senza ostacolare lo sviluppo tecnologico a beneficio della società. L’analisi di Salvatore Zecchini

Tokyo valuta i sottomarini nucleari. Ecco cosa significa

Tokyo valuta l’ipotesi di dotarsi di sottomarini nucleari. Una scelta che guarda soprattutto all’espansione della Marina cinese e alla necessità di operare più a lungo e più lontano dalle coste giapponesi

La rincorsa a Vannacci, la trappola perfetta per il centrodestra. Scrive Di Bartolo

Chi guida l’esecutivo non è chiamato a inseguire le provocazioni o i cori da stadio, ma a riaffermare la propria identità di governo attraverso la concretezza dei risultati, la serietà dei provvedimenti e la dignità del profilo istituzionale. Perdere la bussola per paura dello stato di salute di cui gode il partito di Roberto Vannacci, almeno stando ai sondaggi, equivale soltanto ad accreditarlo e ad alimentarne ulteriormente la crescita. Il commento di Salvatore Di Bartolo

Ets, da Descalzi a Crosetto: perché si riaccende il dibattito sulle regole europee per le emissioni

L’ad di Eni chiede di sospendere il sistema europeo delle quote di CO₂ alla luce delle tensioni geopolitiche e della concorrenza globale. Immediato il sostegno del ministro della difesa Crosetto, che parla di rischio di “suicidio industriale” per l’Europa

×

Iscriviti alla newsletter