L’Unione Europea sta cercando di definire una risposta comune agli attacchi ibridi attribuiti alla Russia, in un momento in cui i governi europei segnalano un aumento delle attività di sabotaggio, delle violazioni dello spazio aereo e delle operazioni informatiche contro infrastrutture e istituzioni. Lunedì 28 settembre, a Bruxelles, i ministri degli Esteri e della Difesa degli Stati membri hanno discusso per la prima volta in modo strutturato la proposta di introdurre un nuovo “protocollo di sicurezza d’emergenza”.
L’obiettivo è creare un meccanismo che consenta ai Paesi dell’Unione di coordinarsi rapidamente quando uno Stato membro subisce un attacco ibrido significativo. Il protocollo dovrebbe riguardare episodi che non raggiungono la soglia di un’aggressione armata, ma che possono comunque compromettere la sicurezza nazionale, danneggiare infrastrutture essenziali, condizionare le decisioni politiche o alimentare tensioni sociali. La proposta è stata sostenuta dalla presidente della Commissione europea Ursula von der Leyen e dall’Alta rappresentante dell’UE per gli Affari esteri e la politica di sicurezza, Kaja Kallas.
La discussione, tuttavia, è rimasta in una fase iniziale. Kallas ha spiegato che i ministri hanno soltanto avviato uno scambio di opinioni e che sarà necessario proseguire il confronto con gli Stati membri, anche attraverso gli ambasciatori e gli altri organismi europei. Non è quindi ancora chiaro quanti governi sostengano effettivamente la creazione del nuovo strumento. La principale preoccupazione riguarda il rischio che il protocollo finisca per duplicare i meccanismi già esistenti all’interno della NATO.
Che cosa sono gli attacchi ibridi
Con l’espressione “attacchi ibridi” si indica un insieme di azioni ostili che combinano strumenti militari, informatici, economici, politici e di disinformazione senza arrivare necessariamente a una guerra aperta. La loro caratteristica principale è l’ambiguità: possono produrre danni rilevanti, ma spesso vengono condotti in modo da rendere difficile stabilire immediatamente chi sia il responsabile e quale risposta sia giuridicamente e politicamente appropriata.
Tra gli episodi che possono rientrare in questa categoria ci sono gli attacchi informatici contro enti pubblici e aziende, il sabotaggio di cavi sottomarini e infrastrutture energetiche, gli incendi dolosi, le campagne di disinformazione, le interferenze nei processi elettorali, le operazioni con droni e le violazioni dello spazio aereo. Anche il sostegno a gruppi criminali o estremisti, quando finalizzato a destabilizzare un Paese, può essere considerato parte di una più ampia strategia di guerra ibrida.
Queste operazioni sono particolarmente difficili da contrastare perché si collocano in una zona intermedia tra la sicurezza interna e la difesa militare. Un cyberattacco contro una rete elettrica, per esempio, può paralizzare un’intera regione senza che venga utilizzata direttamente la forza armata. Allo stesso modo, un incendio provocato in un deposito o un’operazione di sabotaggio contro una linea ferroviaria possono avere conseguenze strategiche senza configurarsi automaticamente come un atto di guerra.
Secondo Kallas, le informazioni raccolte dai servizi di intelligence indicano che la Russia starebbe preparando nuove azioni di sabotaggio in Europa. L’Alta rappresentante ha affermato che queste operazioni puntano anche a colpire la democrazia europea, dividere le società e intimidire i governi che sostengono l’Ucraina. L’obiettivo sarebbe spingere gli Stati europei a ridurre o interrompere l’assistenza a Kiev.
Il nuovo protocollo europeo
La proposta della Commissione prevede che il protocollo possa essere attivato da uno Stato membro quando viene individuata una minaccia ibrida. In quel caso, i Paesi dell’Unione potrebbero riunirsi per valutare l’accaduto, condividere informazioni e stabilire quali strumenti utilizzare. Il meccanismo dovrebbe mettere in collegamento la Commissione europea, il Servizio europeo per l’azione esterna e i governi nazionali.
Il protocollo non sarebbe quindi una clausola di difesa collettiva paragonabile all’articolo 5 della NATO. Non stabilirebbe automaticamente l’obbligo di un intervento militare e non trasformerebbe ogni sabotaggio in un’aggressione contro tutti gli Stati membri. La sua funzione sarebbe soprattutto quella di rendere più rapida e organizzata la risposta politica, diplomatica, economica, informatica e, quando necessario, operativa.
Tra le possibili misure potrebbero rientrare nuove sanzioni contro i responsabili, l’espulsione di diplomatici, il rafforzamento della protezione delle infrastrutture, l’assistenza tecnica al Paese colpito, lo scambio di informazioni tra i servizi di sicurezza e l’attivazione di squadre europee specializzate nella risposta agli attacchi informatici. In alcuni casi potrebbero essere utilizzati anche strumenti già esistenti, senza dover creare ogni volta procedure completamente nuove.
Kallas ha sottolineato proprio questo aspetto: l’obiettivo non sarebbe costruire una struttura separata, ma capire come utilizzare in modo coordinato gli strumenti già disponibili nei diversi organismi dell’Unione. La Commissione dispone di competenze in settori come la cybersicurezza, la protezione delle infrastrutture, le sanzioni e la resilienza economica, mentre gli Stati membri mantengono il controllo principale sulle forze armate e sui servizi di sicurezza.
La proposta dovrebbe essere inserita nella nuova struttura di sicurezza europea annunciata da von der Leyen nel suo discorso sullo Stato dell’Unione. La presidente della Commissione ha parlato della necessità di un piano europeo per contrastare la guerra ibrida, una sorta di manuale operativo comune che permetta di reagire in modo più coordinato alle minacce al di sotto della soglia di un’aggressione militare convenzionale.
Il confronto con la NATO
Il riferimento più evidente per il nuovo protocollo è l’articolo 4 del Trattato NATO. Questa disposizione consente a un alleato di chiedere consultazioni quando ritiene minacciate la propria integrità territoriale, la propria indipendenza politica o la propria sicurezza. L’articolo 4 non impone però un’azione militare automatica: serve a convocare gli alleati e a discutere insieme la situazione.
L’articolo 5 ha invece una funzione diversa. Stabilisce il principio secondo cui un attacco armato contro uno o più membri della NATO viene considerato un attacco contro tutti. Anche in questo caso la risposta non consiste necessariamente nell’impiego automatico della forza, ma l’articolo rappresenta il principale fondamento della difesa collettiva dell’Alleanza.
Secondo Kallas, il protocollo europeo dovrebbe occuparsi proprio di quei casi che si trovano al di sotto della soglia dell’aggressione armata e che quindi non fanno scattare le procedure previste per un attacco militare. La differenza rispetto all’articolo 4, nella sua formulazione, è che il nuovo meccanismo dovrebbe concentrarsi non soltanto sulle consultazioni, ma anche sugli strumenti concreti che gli Stati membri potrebbero utilizzare.
La distinzione non ha però convinto tutti i governi. La maggior parte degli Stati dell’Unione appartiene anche alla NATO e ritiene che la principale responsabilità della deterrenza militare e della difesa territoriale debba restare all’Alleanza atlantica. La NATO e l’UE hanno già intensificato i contatti tra i propri organismi per evitare duplicazioni e coordinare le rispettive attività. Attualmente 23 dei 27 Paesi dell’Unione sono membri di entrambe le organizzazioni; le eccezioni sono Austria, Cipro, Irlanda e Malta.
Il timore è che la nascita di un nuovo percorso decisionale possa rallentare la risposta invece di accelerarla. In caso di crisi, infatti, i governi potrebbero trovarsi a discutere se attivare il meccanismo europeo, quello della NATO o entrambi. La questione è particolarmente delicata quando un attacco colpisce un Paese membro dell’UE che non appartiene all’Alleanza atlantica, oppure quando l’episodio è troppo grave per essere trattato come un semplice problema di ordine pubblico ma non abbastanza chiaro da essere classificato come aggressione armata.
Kallas ha insistito sulla necessità che il protocollo sia “assolutamente complementare” alla NATO. La proposta, ha spiegato, non dovrebbe creare un sistema concorrente, ma permettere all’Unione di utilizzare i propri strumenti in modo più efficace e di lavorare insieme all’Alleanza
Una competenza ancora soprattutto nazionale
Il dibattito riflette un problema più ampio: l’Unione Europea non è uno Stato federale e non dispone di un esercito comune. La politica di difesa resta in larga misura nelle mani dei governi nazionali, mentre l’UE può coordinare le politiche estere e di sicurezza, organizzare missioni, finanziare iniziative comuni e adottare sanzioni.
I trattati prevedono una clausola di assistenza reciproca, l’articolo 42, paragrafo 7, del Trattato sull’Unione Europea. In caso di aggressione armata contro uno Stato membro, gli altri Paesi devono prestare aiuto e assistenza con tutti i mezzi in loro potere. La norma, però, deve essere applicata tenendo conto della particolare posizione dei Paesi neutrali e degli impegni assunti dagli Stati membri all’interno della NATO.
Il problema è che molti attacchi ibridi non rientrano con chiarezza in questa fattispecie. Un sabotaggio, un attacco informatico o un’operazione con droni possono essere estremamente gravi, ma la loro qualificazione giuridica dipende dalle dimensioni dei danni, dalla prova dell’attribuzione e dall’intenzione degli autori. Prima di reagire, i governi devono quindi stabilire che cosa è successo, chi ne è responsabile e quale livello di risposta sia proporzionato.
Finora l’UE ha reagito soprattutto attraverso dichiarazioni politiche, sanzioni mirate, espulsioni diplomatiche e misure per aumentare la resilienza delle infrastrutture. La difficoltà è passare da una serie di risposte nazionali e successive a un sistema comune, capace di agire in tempi brevi. Il nuovo protocollo dovrebbe colmare proprio questo spazio, ma senza modificare la distribuzione delle competenze prevista dai trattati.
Le minacce sul fianco orientale
La discussione di Bruxelles è arrivata dopo una serie di episodi che hanno aumentato la preoccupazione nei Paesi dell’Europa settentrionale e orientale. Nei giorni precedenti alla riunione, la Finlandia aveva denunciato la presenza di un velivolo russo nello spazio aereo nazionale sopra il Golfo di Finlandia. L’episodio aveva spinto Finlandia e Svezia a far decollare i propri caccia per procedere all’intercettazione.
Il ministro della Difesa finlandese Antti Häkkänen ha chiesto misure più incisive e una cooperazione più stretta tra l’Unione Europea e la NATO. Secondo il ministro, l’Europa deve rafforzare le proprie difese aeree e sviluppare programmi di acquisto congiunto. La questione delle risorse è centrale: senza sistemi di sorveglianza, mezzi di protezione e capacità di risposta, anche il migliore meccanismo di coordinamento rischia di rimanere soltanto una procedura diplomatica.
Il ministro della Difesa svedese Pål Jonson ha accusato la Russia di cercare di intimidire i Paesi che sostengono l’Ucraina. Stoccolma ha chiesto un rafforzamento delle misure contro la cosiddetta flotta ombra russa, ulteriori sanzioni e restrizioni sui visti, oltre a un aumento del sostegno militare e finanziario a Kiev.
Anche la Danimarca ha segnalato un aumento del rischio di un’azione militare russa contro un Paese della NATO, pur definendo altamente improbabile un’invasione nel breve periodo. Il Servizio di intelligence della Difesa danese ha però avvertito che il rischio non può essere considerato inesistente, soprattutto se Mosca dovesse percepire una riduzione del sostegno americano all’Europa o una divisione tra gli alleati.
Questi avvertimenti non indicano necessariamente che un attacco diretto sia imminente. Mostrano però come i governi europei stiano valutando una gamma di minacce più ampia rispetto alla guerra convenzionale. La pressione può essere esercitata attraverso violazioni dello spazio aereo, incidenti marittimi, sabotaggi, campagne di disinformazione e attacchi contro sistemi digitali, senza che venga superata la soglia che farebbe scattare una risposta militare collettiva.
Il nodo delle risposte concrete
La principale incognita riguarda gli strumenti che il nuovo protocollo potrebbe effettivamente attivare. Convocare una riunione dei governi può essere utile per condividere informazioni e costruire una posizione comune, ma non è sufficiente se al termine delle consultazioni non esiste un piano operativo.
Per essere credibile, il meccanismo dovrebbe chiarire almeno cinque aspetti: chi può attivarlo, quali organismi devono riunirsi, come viene verificata l’attribuzione dell’attacco, quali misure possono essere adottate e con quale rapidità devono essere prese le decisioni. Dovrebbe inoltre stabilire il rapporto con le autorità nazionali, con la NATO e con le strutture europee già incaricate della cybersicurezza e della protezione delle infrastrutture.
La velocità è essenziale. In una campagna di disinformazione, per esempio, un messaggio falso può raggiungere milioni di persone prima che le istituzioni riescano a smentirlo. In un attacco informatico, poche ore possono essere sufficienti per compromettere reti pubbliche, sistemi sanitari o infrastrutture energetiche. In caso di sabotaggio, invece, la risposta dipende dalla capacità di raccogliere prove e attribuire l’azione senza compromettere un’indagine ancora in corso.
Per questo alcuni governi chiedono che il protocollo non si limiti a prevedere nuove riunioni, ma includa procedure già definite, squadre tecniche, canali di comunicazione sicuri e un elenco di possibili misure. L’Unione potrebbe, per esempio, predisporre una risposta graduata: assistenza tecnica immediata, scambio di informazioni, protezione delle infrastrutture, attribuzione pubblica dell’attacco, sanzioni e, nei casi più gravi, consultazioni con la NATO.
La riunione di Bruxelles non ha prodotto un accordo definitivo. I ministri hanno però riconosciuto che la guerra ibrida richiede una risposta più coordinata e che l’Unione deve essere in grado di utilizzare più rapidamente i propri strumenti. La proposta sarà ora esaminata nei prossimi incontri, con l’obiettivo di definire una struttura che rafforzi la capacità europea di reagire senza entrare in competizione con la NATO.
Il risultato dipenderà dalla capacità dei governi di risolvere una contraddizione fondamentale: l’Europa vuole essere più autonoma nella propria sicurezza, ma la maggior parte dei suoi Stati continua a considerare la NATO il principale strumento di difesa militare. Il protocollo europeo potrà funzionare soltanto se riuscirà a collegare queste due esigenze: offrire una risposta comune alle minacce sotto la soglia della guerra e, allo stesso tempo, mantenere una divisione chiara dei compiti tra Bruxelles e l’Alleanza atlantica.






