Non c’è soltanto il rischio di un attacco informatico a un ministero o a un’infrastruttura critica. E neppure, all’estremo opposto, quello di uno scontro militare aperto tra Russia e Nato. Fra questi due scenari esiste uno spazio molto più ampio, nel quale convivono sabotaggi, campagne di influenza, operazioni cyber, provocazioni e contenuti sintetici prodotti con l’intelligenza artificiale. Teatro su cui, a Roma come nelle altre capitali europee, l’attenzione sta crescendo.Crescono anche le preoccupazioni italiane per possibili interferenze informative in vista delle prossime elezioni, oltre all’allarme emerso dalle conversazioni del Guardian con tre responsabili delle agenzie di intelligence europee sul rischio che Mosca possa rendere più aggressive le proprie operazioni contro i Paesi Nato. Un rischio, quest’ultimo, sul quale gli stessi servizi invitano però a distinguere gli scenari possibili da un attacco considerato imminente.L’ultima finestra prima del votoSul fronte italiano il punto più delicato è temporale. Sul fronte elettorale, le ipotesi prese in considerazione includono quella di una campagna di disinformazione concentrata nelle ore immediatamente precedenti al voto, quando un deepfake sufficientemente credibile potrebbe circolare più rapidamente della sua smentita. È un rischio che Palazzo Chigi non tratta più soltanto in termini astratti. Domenica, intervenendo a Fenix, Giorgia Meloni ha invitato a non considerare automaticamente autentico ciò che circolerà online nei prossimi mesi, con particolare attenzione agli ultimi giorni prima delle politiche. Il riferimento era alle possibilità offerte dall’intelligenza artificiale e alle operazioni che potrebbero accompagnare la campagna elettorale.Il tema era già entrato ufficialmente nell’agenda della sicurezza nazionale. A inizio settembre il direttore generale del Dis Vittorio Rizzi aveva spiegato che, anche su indicazione del Copasir, sono state predisposte misure per proteggere la libertà del processo democratico di voto. Il presidente del Comitato, Lorenzo Guerini, aveva contestualmente richiamato il rischio delle attività ibride russe e la necessità di mantenere elevata l’attenzione a livello europeo.La lezione tedescaIl caso più utile è quello tedesco. Nel dicembre 2025 il governo federale ha attribuito alla Russia Storm-1516, campagna utilizzata per tentare di influenzare le elezioni federali e destabilizzare il dibattito interno. Secondo Berlino, dietro l’operazione figuravano strutture sostenute dal servizio di intelligence militare russo Gru; il metodo comprendeva pseudo-inchieste generate artificialmente, sequenze deepfake, siti che imitavano testate giornalistiche e testimonianze inventate.Nell’agosto di quest’anno il controspionaggio tedesco ha segnalato una nuova attività di Matryoshka in vista delle consultazioni regionali, con video manipolati, materiale generato dall’intelligenza artificiale e falsi contenuti attribuiti a media tedeschi e internazionali. La campagna puntava, tra l’altro, ad accentuare le divisioni politiche e sociali del Paese, combinando velocità, volume e momento della diffusione.Sul terreno dell’escalation bellica, il Guardian ha intervistato separatamente Michal Koudelka, direttore del Bis ceco, Normunds Mežviets, capo del servizio di sicurezza lettone Vdd, e Thomas Nilsson, alla guida dell’intelligence militare svedese.Koudelka ha ipotizzato che un test russo della Nato possa assumere forme diverse: un’incursione limitata, provocazioni sotto falsa bandiera oppure una vasta operazione di influenza. Secondo il capo del controspionaggio ceco, uno scenario di questo tipo potrebbe svilupparsi nell’arco di “mesi, non anni”. Il premier polacco Donald Tusk aveva poco prima riferito valutazioni d’intelligence su possibili attacchi con droni o missili contro il territorio Nato, concepiti per verificare la solidità della risposta alleata e dell’articolo 5.Ma proprio le parole degli altri responsabili dell’intelligence ridimensionano una lettura da conto alla rovescia. Mežviets ha detto che il servizio lettone non osserva indicazioni di un attacco imminente. Riga registra preparativi russi per azioni più incisive in Europa, ma non è ancora possibile stabilire se dietro vi sia un piano militare concreto o una strategia destinata principalmente a generare paura e incertezza nelle società occidentali.Il fronte sotto sogliaLe attività di sabotaggio attribuite alla Russia potrebbero intensificarsi. Nilsson ha indicato come particolarmente significativo il recente episodio del drone armato all’aeroporto di Lipsia, mentre Mežviets ha osservato un progressivo spostamento degli obiettivi verso infrastrutture ferroviarie, strutture collegate al sostegno all’Ucraina e industria della difesa.Lo stesso continuum si ritrova nel cyberspazio. A luglio la National Security Agency, insieme a numerose agenzie partner, ha pubblicato un advisory dedicato alle attività attribuite al Centro 16 dell’Fsb contro router vulnerabili e reti appartenenti a settori critici. Nel perimetro indicato figurano comunicazioni, energia, industria della difesa, servizi finanziari, strutture governative e sanità. All’avviso hanno partecipato anche organismi italiani.Non è dunque un caso che domenica pomeriggio a Palazzo Chigi si siano incontrati il ministro della Difesa Guido Crosetto, il sottosegretario con delega alla sicurezza Alfredo Mantovano, i vertici delle Forze armate e quelli dell’intelligence. La comunicazione ufficiale parla di un aggiornamento sugli aspetti militari e informativi delle principali aree di crisi, senza stabilire un collegamento diretto con gli allarmi emersi nelle stesse ore dal resto d’Europa.La guerra ibrida funziona precisamente perché rende difficile stabilire dove finisca un incidente e dove cominci un’azione ostile, dove una campagna politica interna incontri un’operazione esterna e quando un attacco cyber debba essere letto insieme a un sabotaggio fisico. Ecco perché per l’Italia il prossimo voto sarà anche un test di questa capacità di distinzione. Proteggere il voto resterà indispensabile. E la partita si giocherà prima di arrivare alle urne.