Vai al contenuto principale
Articolo
20 settembre 202614 min di lettura
Risk IntelligenceOSINTPhysical SecurityEurope

Dare un senso ai recenti allarmi sulla «situazione di sicurezza in deterioramento» in Europa

Ritratto di Christopher FitzgeraldChristopher Fitzgerald

Quando un post di routine del governo svizzero è diventato virale, gli utenti si sono rivolti all'AI per spiegare cosa sanno i leader europei e loro no. Gran parte della risposta era già pubblica — se si sa dove cercare.

Globo digitale sopra l'Europa con post sui social media di funzionari governativi europei che avvertono di una situazione di sicurezza in deterioramento

Nella scorsa settimana, gli utenti su X hanno fatto ricorso a chatbot AI per spiegare allarmanti avvertimenti provenienti dalle proprie amministrazioni.

Il 18 settembre, il Consiglio federale svizzero ha aperto un post con le parole: «In risposta al deterioramento della situazione di sicurezza.» Annunciava l'adozione della Strategia di politica di sicurezza 2026 della Svizzera, ma nonostante un contenuto in larga parte di routine, il post è diventato virale, superando i 29 milioni di visualizzazioni.

Una risposta con oltre un milione di visualizzazioni ha taggato il governo svizzero, il ministero della difesa e Grok, chiedendo in che modo esattamente la situazione di sicurezza svizzera stesse deteriorandosi. Questa e molte altre risposte hanno mostrato che i lettori non riuscivano a capire cosa fosse cambiato o cosa avesse motivato il post.

La strategia stessa non è più drammatica. Descriveva la situazione di sicurezza internazionale come sempre più instabile e volatile, con rivalità tra grandi potenze in intensificazione e un ordine internazionale in indebolimento.

Entro un giorno circolava sotto titoli sulla guerra mondiale. Le risposte sostenevano che il nemico fosse già alle porte. Una affermava che se persino la Svizzera stava rafforzando il proprio esercito, qualcosa stava per accadere. Un'altra chiedeva perché post di ogni paese europeo parlassero improvvisamente di preparativi bellici. Una quarta suggeriva che i governi europei stessero deliberatamente trattenendo informazioni ai cittadini per evitare il panico.

Nel complesso, le risposte riflettono lo stesso sospetto: i governi europei sanno qualcosa che i loro cittadini ignorano.

Il sospetto è in qualche modo comprensibile, perché nell'ultima settimana cinque delle voci di sicurezza più autorevoli d'Europa hanno descritto lo stesso ampio contesto di minaccia, con formulazioni sorprendentemente simili.

Il Segretario generale della NATO Mark Rutte ha affermato che l'Alleanza affronta «l'ambiente di sicurezza più pericoloso e complesso di una generazione». Von der Leyen ha detto che gli incidenti della settimana non erano isolati, ma parte di un modello più ampio di aggressione russa che mette alla prova la prontezza e la determinazione dell'Europa. Kaja Kallas, Alta rappresentante dell'UE per gli affari esteri, ha presentato un piano in cinque punti per rispondere a queste minacce. Macron ha affermato che la minaccia che incombe sugli europei — e in particolare la minaccia ibrida russa — si è intensificata nelle ultime settimane. Poi la Svizzera.

Lette insieme, le dichiarazioni possono sembrare la prova di un avvertimento privato condiviso. Collocate nel contesto, appaiono diverse.

Linguaggio simile, contesti diversi

Innanzitutto, la Strategia di politica di sicurezza 2026 della Svizzera non è stata scritta questo mese. Il Consiglio federale decise di elaborarla nel giugno 2024. Avviò la consultazione il 12 dicembre 2025, annunciandola con la formula «deterioramento della situazione di sicurezza» già in quella data. La consultazione si è svolta fino alla fine di marzo 2026. Il 18 settembre il Consiglio federale ha preso atto dei risultati e approvato il testo. La Svizzera produce di solito un documento di questo tipo ogni quattro-dieci anni; l'ultimo risale al 2021. Una relazione sui progressi è prevista per il 2028.

L'allarmante avvertimento era quindi l'ultimo passo di un processo biennale, annunciato con formulazioni che il governo aveva già utilizzato nove mesi prima.

Le altre quattro voci avevano tempistiche distinte.

Von der Leyen ha parlato il 16 settembre nel suo discorso annuale sullo stato dell'Unione europea. Rutte ha parlato lo stesso giorno alla conferenza annuale della Ditchley Foundation, e il suo messaggio centrale riguardava il denaro: senza maggiori investimenti, la difesa collettiva non sarebbe credibile. Si rivolgeva a un pubblico britannico dopo aver incontrato il primo ministro del Regno Unito, elogiando gli impegni di spesa britannici e sollecitandone il proseguimento. Macron ha parlato il 18 settembre dopo aver incontrato i leader di partito e i candidati alle elezioni presidenziali del 2027.

Ogni oratore aveva anche una politica da promuovere. Le iniziative di Von der Leyen riflettono la spinta degli ufficiali europei a assumersi maggiore responsabilità per la sicurezza del continente di fronte ai dubbi sull'affidamento sugli Stati Uniti; gli analisti hanno avvertito che le proposte potrebbero duplicare le strutture NATO. Il piano di Kallas prevede sanzioni, limiti ai visti per i cittadini russi e strumenti AI contro la disinformazione. Ha anche espresso preoccupazione per il crescente consenso di partiti che minimizzano la minaccia russa.

Questo aiuta a spiegare perché alcune dichiarazioni si siano concentrate temporalmente: a metà settembre le istituzioni europee tengono i loro interventi istituzionali. Gli eventi recenti, tuttavia, hanno conferito agli avvertimenti un tono più netto.

Incidenti recenti

Il 1° settembre, la Germania ha attribuito alla Russia un tentativo di attacco all'aeroporto di Lipsia/Halle ad agosto con un drone carico di esplosivo, e ha annunciato la chiusura un consolato russo. Il drone è stato trovato vicino a un aereo ucraino. Il ministro dell'interno tedesco ha definito un drone armato all'interno di un aeroporto un nuovo scenario di minaccia. La Russia ha respinto le accuse come una «provocazione fabbricata».

Lo stesso giorno, la sottostazione Turnow-Preilack nel Brandeburgo — uno dei nodi ad altissima tensione più critici della regione — è stata colpita. Razzi con materiale conduttivo sono stati sparati contro linee ad altissima tensione. Gli investigatori ne hanno rinvenuti almeno dieci. Le autorità lo hanno definito sabotaggio, ma nessuno ha pubblicamente assegnato la responsabilità.

Il 15 settembre, un jet NATO ha abbattuto un drone sopra la Lituania — la prima volta nel proprio spazio aereo. Le autorità hanno dichiarato che origine e scopo richiedevano ulteriori indagini, sebbene due funzionari di alto livello abbiano affermato che probabilmente trasportava esplosivo. Molto probabilmente era entrato dalla Bielorussia, e il dispositivo esplosivo è stato individuato e neutralizzato. Lo stesso giorno, la Danimarca ha confermato che una fregata russa aveva sparato due razzi illuminanti contro un elicottero militare danese che fotografava la nave in acque internazionali. I razzi sono passati a pochi metri dall'aeromobile. Due giorni prima, un drone russo aveva colpito una linea ferroviaria vicino al confine Ucraina-Polonia, poco dopo il passaggio di funzionari di alto livello in visita.

Il 17 settembre, l'avvertimento è diventato più specifico. Il primo ministro polacco Donald Tusk ha detto al parlamento che i servizi di intelligence indicavano che la Russia potrebbe orchestrare attacchi con droni o missili contro paesi europei che sostengono l'Ucraina — inclusa la Polonia — e poi presentarli come incidenti. Ha affermato che l'obiettivo sarebbe indebolire la disponibilità della NATO a difendere lo Stato colpito. Ciò non stabiliva che un attacco fosse imminente, ma identificava uno scenario specifico per il quale i governi europei si stanno preparando: usare l'ambiguità per testare la risposta dell'Alleanza.

Questa formulazione non è una novità

La formulazione stessa non dovrebbe suscitare eccessivi allarmi, perché i leader europei descrivono l'ambiente di sicurezza in termini generazionali dal 2022. Kallas, allora prima ministro dell'Estonia, lo definì la situazione più allarmante degli ultimi trent'anni nel settembre 2022. Il servizio di intelligence svizzero affermò nel luglio 2025 che la situazione si deteriorava anno dopo anno.

Ciò che è cambiato è che i governi stanno ora costruendo istituzioni più solide attorno alla valutazione, anziché limitarsi a descriverla e impiegare le risorse esistenti. Il protocollo proposto da Von der Leyen è pensato per minacce che non costituiscono chiaramente aggressione armata, come attacchi informatici, cavi sottomarini recisi e attacchi alle infrastrutture critiche. La strategia svizzera comprende 10 obiettivi e 46 misure. Macron ha ordinato un piano nazionale di protezione delle infrastrutture.

Perché i singoli incidenti inducono in errore

Incidenti come un cavo danneggiato, l'avvistamento di un drone in aeroporto, un incendio in un magazzino, un attacco informatico e un'affermazione falsa online possono sembrare scollegati quando vengono esaminati da agenzie diverse in paesi diversi. Variano inoltre notevolmente per gravità e solidità probatoria.

Questa visione frammentata crea un problema per gli analisti di intelligence. Le campagne ibride operano per accumulo — ogni azione può essere economica, limitata, negabile o facile da sminuire. Nel complesso, azioni ripetute possono aumentare i costi di sicurezza, testare i tempi di risposta, esporre i punti deboli e sono relativamente efficaci nell'erodere la fiducia nelle istituzioni pubbliche.

L'Associated Press (AP) ha tracciato circa 200 incidenti di sabotaggio e attività malevola in Europa attribuiti alla Russia da funzionari occidentali dall'invasione dell'Ucraina. Una relazione del Congressional Research Service dell'agosto 2026 ha rilevato che questi attacchi stanno aumentando in numero e gravità, e ha notato che i servizi russi conducono operazioni più aggressive che comportano un rischio maggiore di esposizione.

I rapporti di controspionaggio polacchi mostrano la portata di queste operazioni. L'Agenzia di Sicurezza Interna (ABW) ha aperto 69 indagini per spionaggio nel 2024 e 2025 — lo stesso numero dell'intero periodo dal 1991 al 2023. Quarantotto di queste sono iniziate nel 2025. Prima dell'invasione, la media era di circa cinque all'anno. L'agenzia ha anche segnalato un passaggio da reclute occasionali a basso costo verso operazioni più professionali che sfruttano reti di criminalità organizzata. Alcuni agenti vengono addestrati su territorio russo, e gli stranieri costituiscono una quota consistente dei reclutati.

Questo amplia la gamma di possibili attori. Una persona vicino a un obiettivo può essere un ufficiale addestrato, un intermediario criminale, un sostenitore ideologico o un recluta a cui viene assegnato un unico compito tramite un canale criptato. Lo sponsor e chi esegue l'atto non devono condividere un movente né incontrarsi mai.

Per i team di intelligence, ciò significa che l'evento da solo è spesso il punto di partenza sbagliato. La domanda migliore è se lo stesso tipo di obiettivo, metodo, intermediario, tempistica o narrativa compaia altrove.

L'ambiguità amplifica l'effetto

L'attribuzione richiede tempo. I governi necessitano di prove forensi, rapporti di intelligence, revisione legale e accordo su cosa divulgare. Le informazioni pubbliche si muovono molto più rapidamente, mescolate a speculazioni e falsità deliberate.

L'incidente di Lipsia lo dimostra chiaramente. Il drone è stato trovato il 4 agosto. La Germania ha nominato la Russia il 1° settembre. Per quattro settimane la storia è rimasta aperta alla speculazione.

Quel vuoto favorisce l'attaccante, perché gli account online possono riempire il silenzio con narrazioni concorrenti. L'attribuzione successiva raramente ottiene l'attenzione della prima affermazione drammatica.

Quanto accaduto con il post svizzero mostra la stessa dinamica senza alcun attore ostile. Un post governativo di routine, privato del suo contesto storico, ha generato da solo un allarme significativo. Se un documento di pianificazione può produrre questo effetto da solo, una campagna deliberata ha un compito facile.

Il risultato è un'asimmetria persistente: i difensori devono raggiungere uno standard elevato prima di assegnare la colpa, mentre l'attaccante deve solo creare dubbio.

L'analisi OSINT può aiutare a riequilibrare la situazione documentando le prove iniziali, confrontando le dichiarazioni ufficiali, identificando metodi ricorrenti e mostrando come si diffondono le narrazioni.

Meno obiettivi sono fuori limite

Gli obiettivi che attirano l'attenzione non si limitano chiaramente alle basi militari. Attacchi recenti, sospetti sabotaggi e avvertimenti ufficiali hanno coinvolto aeroporti, ferrovie, porti, sistemi elettrici, comunicazioni, cavi sottomarini, fornitori della difesa, imprese logistiche e siti tecnologici.

Lipsia/Halle, obiettivo del tentato attacco con drone all'inizio di questo mese, è un importante hub del trasporto merci e una base di supporto all'Ucraina. Ospita la NATO Strategic Airlift International Solution, che consegna equipaggiamento ai gruppi di combattimento lungo il fianco orientale. Vale la pena considerare che le stesse piste servono il cargo commerciale e la logistica militare, e le stesse ferrovie trasportano pendolari e rifornimenti. Un produttore privato può trovarsi a diversi passi all'interno di una catena di approvvigionamento della difesa senza mai considerarsi un obiettivo.

Questo amplia l'area che i team di sicurezza devono coprire. Offusca anche la titolarità del rischio. Polizia, servizi di intelligence, forze armate, autorità di regolamentazione, amministrazioni locali e imprese private detengono ciascuna un pezzo del puzzle.

Conclusioni operative

Ho individuato alcuni principi chiave emersi dalle ultime tre settimane.

  • Datare una dichiarazione prima di reagire. Il post svizzero era l'ultimo passo di un processo iniziato nel giugno 2024, annunciato con una formula che il governo aveva usato per la prima volta nel dicembre 2025. Rutte sollecitava maggiori spese per la difesa in una conferenza annuale. Von der Leyen pronunciava un discorso annuale fisso. Prima di trattare qualsiasi avvertimento ufficiale come informazione nuova, accertate quando è stato scritto, quale processo lo ha prodotto e chi era presente.
  • Leggere ciò che i funzionari escludono, non solo ciò di cui avvertono. Tusk ha formulato l'avvertimento più specifico del mese e ha comunque detto al parlamento che non c'era nulla che suggerisse un'invasione. La Lituania ha affermato che origine e scopo del drone richiedevano ulteriori indagini, mentre due funzionari hanno riferito che probabilmente trasportava esplosivo. Queste qualificazioni sono le parole più attentamente redatte di ogni dichiarazione governativa — e anche la prima cosa eliminata quando la dichiarazione viene citata.
  • Pianificare intorno al vuoto di attribuzione. Lipsia è durata dal 4 agosto al 1° settembre prima che la Germania nominasse la Russia. Il Brandeburgo non ha ancora un'attribuzione pubblica. Se le vostre soglie di escalation richiedono un attore nominato, avete incorporato un vuoto di quattro settimane nella vostra risposta. Decidete ora cosa fare di fronte a un evento di sabotaggio confermato e a un autore non identificato, perché questo è il caso normale.
  • Tenere conto del pericolo dell'ambiguità. Tusk ha affermato che il piano è presentare gli attacchi come incidenti, per indebolire la disponibilità della NATO a rispondere. Ciò riformula ogni incidente ambiguo. La domanda diventa chi trae vantaggio dal ritardo nella risposta.

La domanda meritava una risposta

Qualcuno ha taggato la propria amministrazione e un chatbot AI nello stesso post e ha chiesto in che modo esattamente la situazione di sicurezza stesse deteriorandosi.

Gran parte della risposta era già pubblica. Il post svizzero rifletteva un lungo processo di pianificazione, ma è apparso durante un cluster di incidenti e avvertimenti più netti. Quella combinazione ha fatto sì che un linguaggio di routine apparisse ad alcuni come un allarme di guerra imminente.

Qualcuno riempirà sempre il silenzio che segue gli attacchi ibridi. Il compito difficile per i governi che rispondono a questi incidenti è rispondere per primi — e avere ragione.

Quando non possono eliminare quel vuoto tra incidente e attribuzione, possono ridurlo indicando ciò che è noto, ciò che è valutato e ciò che resta incerto.