E se un Paese attaccasse l’Italia senza dichiararle guerra? Come funziona davvero la difesa NATO

Droni, cyberattacchi, sabotaggi e disinformazione possono mettere sotto pressione un Paese senza arrivare a una guerra convenzionale. È la cosiddetta “zona grigia”, uno degli scenari sui quali oggi si concentra la NATO. Ma dove passa il confine tra una minaccia, l’Articolo 4 e la difesa collettiva prevista dall’Articolo 5?

Un attacco contro l’Italia non deve necessariamente iniziare con un missile, un bombardamento o una colonna di carri armati che attraversa un confine.

Potrebbe assumere forme molto più difficili da interpretare: un’intrusione nello spazio aereo, una serie di droni sopra infrastrutture sensibili, un grave attacco informatico, un sabotaggio, un’operazione di disinformazione o una combinazione coordinata di azioni militari e non militari.

È il terreno delle minacce ibride e delle attività cosiddette “sotto soglia”, uno dei problemi centrali per la sicurezza dell’Alleanza Atlantica. La NATO definisce le minacce ibride come una combinazione di strumenti militari e non militari, palesi e occulti, che possono comprendere disinformazione, cyberattacchi, pressione economica, forze irregolari e anche forze convenzionali.

La questione è diventata ancora più rilevante perché queste azioni possono essere progettate proprio per mettere alla prova un Paese senza oltrepassare chiaramente la soglia di un “attacco armato”.

Ed è qui che entrano in gioco due degli articoli più importanti, e spesso confusi, del Trattato Nord Atlantico: l’Articolo 4 e l’Articolo 5.

La NATO e il problema delle minacce “sotto soglia”

Il tema è stato recentemente affrontato dall’ammiraglio Giuseppe Cavo Dragone, Presidente del Comitato militare della NATO.

Dopo la Conferenza annuale del Comitato militare svoltasi a Copenaghen il 18 e 19 settembre 2026, Cavo Dragone ha richiamato l’attenzione sulle violazioni dello spazio aereo, sugli incidenti con droni e sulle attività ibride attribuite alla Russia. Secondo quanto riportato da Formiche, l’obiettivo di queste attività sarebbe anche quello di sondare la determinazione degli Alleati senza oltrepassare la soglia che potrebbe condurre alla difesa collettiva.

Il contesto più ampio è quello discusso dagli stessi vertici militari NATO a Copenaghen: i 32 Capi di Stato Maggiore della Difesa, insieme ai due comandanti strategici dell’Alleanza, hanno affrontato il rafforzamento della deterrenza e della difesa collettiva, l’innovazione tecnologica e l’accelerazione nell’introduzione di nuove capacità militari.

Il problema delle azioni sotto soglia è evidente: come rispondere quando si è di fronte a un’attività ostile, ma non necessariamente a un attacco armato nel senso tradizionale?

Per capirlo bisogna partire dall’Articolo 4.

Cos’è l’Articolo 4 della NATO?

L’Articolo 4 del Trattato Nord Atlantico stabilisce che gli Alleati si consultino quando, secondo uno di loro, sono minacciate l’integrità territoriale, l’indipendenza politica o la sicurezza di uno Stato membro.

La differenza rispetto all’Articolo 5 è fondamentale.

L’Articolo 4 non significa guerra e non attiva automaticamente una risposta militare.

Consente a uno Stato membro di portare formalmente una minaccia davanti al Consiglio Nord Atlantico, il principale organo politico decisionale della NATO, e chiedere agli altri Alleati di discuterne.

Da quelle consultazioni possono poi derivare decisioni o azioni comuni. E questo è già successo.

Nel 2003, ad esempio, la Turchia invocò l’Articolo 4 per discutere delle possibili conseguenze della guerra in Iraq. La NATO adottò successivamente un pacchetto di misure difensive. Nel 2014 fu la Polonia a richiedere consultazioni dopo l’aggravarsi della crisi in Ucraina. Il 24 febbraio 2022, giorno dell’invasione russa su vasta scala dell’Ucraina, otto Paesi dell’Europa centro-orientale invocarono l’Articolo 4. Più recentemente, nel settembre 2025, lo hanno fatto prima la Polonia dopo la violazione del proprio spazio aereo da parte di droni russi e poi l’Estonia dopo l’ingresso di tre caccia russi nel proprio spazio aereo.

Questi esempi mostrano bene la funzione dell’Articolo 4: permettere all’Alleanza di affrontare una minaccia prima che questa debba necessariamente trasformarsi in un caso di difesa collettiva.

E c’è un’altra distinzione importante: l’Articolo 4 non è un passaggio obbligatorio prima dell’Articolo 5. I due meccanismi sono distinti e una consultazione ai sensi dell’Articolo 4 non significa che la NATO stia automaticamente valutando l’attivazione dell’Articolo 5.

E allora cosa prevede l’Articolo 5?

L’Articolo 5 è il cuore del principio di difesa collettiva della NATO.

Il Trattato stabilisce che un attacco armato contro uno o più Alleati in Europa o Nord America venga considerato un attacco contro tutti.

Ma qui nasce uno degli equivoci più diffusi.

L’Articolo 5 non stabilisce che tutti gli Stati debbano automaticamente dichiarare guerra o inviare le proprie Forze Armate nello stesso modo.

Stabilisce invece che ciascun Alleato assista il Paese attaccato intraprendendo l’azione che giudica necessaria, individualmente e insieme agli altri, e specifica che questa può comprendere anche l’impiego della forza armata.

La formulazione è importante.

Esiste quindi un obbligo di assistenza, ma non un automatismo che imponga a ogni Stato esattamente la stessa risposta militare.

L’assistenza può assumere forme differenti a seconda delle circostanze e delle decisioni degli Alleati. La NATO stessa precisa che può includere oppure no l’uso della forza armata.

Per questo è più corretto dire che l’Articolo 5 obbliga gli Alleati ad assistere il Paese colpito, ma non determina automaticamente quale forma debba assumere quell’assistenza.

L’Articolo 5 è stato utilizzato una sola volta nella storia della NATO.

Dopo gli attentati terroristici dell’11 settembre 2001 contro gli Stati Uniti, gli Alleati determinarono che le condizioni per applicare l’Articolo 5 erano soddisfatte.

È un precedente importante anche per un’altra ragione: dimostra che il concetto di “attacco armato” non è necessariamente limitato a un’invasione convenzionale condotta dalle Forze Armate di un altro Stato.  Ed è proprio su questo punto che la trasformazione tecnologica della guerra rende oggi il confine ancora più complesso.

Un cyberattacco può far scattare l’Articolo 5?

Potenzialmente sì.

La NATO ha chiarito che un grave cyberattacco può, in determinate circostanze, essere considerato equivalente a un attacco armato. Lo stesso vale potenzialmente per alcuni attacchi ibridi e per attacchi riguardanti lo spazio.

Ma non esiste una formula automatica del tipo: cyberattacco = Articolo 5.

L’Alleanza valuta caso per caso la natura, la gravità e gli effetti dell’attacco.

Ed è una distinzione fondamentale. Gli Stati NATO subiscono attività cyber ostili con grande frequenza: sarebbe evidentemente impossibile considerare ogni intrusione informatica come un attacco armato contro l’intera Alleanza. La soglia dipende quindi dalle caratteristiche e soprattutto dagli effetti dell’azione.

E un sabotaggio? Un drone? Una campagna di disinformazione?

Qui entriamo nella parte più delicata.

Un drone che viola uno spazio aereo, un sabotaggio a un’infrastruttura o una campagna di disinformazione non fanno automaticamente scattare l’Articolo 5. Possono però rappresentare elementi di una più ampia campagna ibrida.

E la NATO ha esplicitamente riconosciuto che attacchi ibridi particolarmente significativi possono, in determinate circostanze, raggiungere la soglia dell’attacco armato. La valutazione resta politica e viene effettuata caso per caso. NATO

È proprio qui che si trova il problema strategico delle attività “sotto soglia”: un avversario può cercare di provocare danni, creare instabilità o mettere alla prova la risposta dell’Alleanza mantenendo le proprie azioni abbastanza ambigue o limitate da non rendere immediatamente evidente il superamento della soglia dell’Articolo 5.

Perché oggi il confine è sempre più difficile da individuare

È probabilmente questo il punto più interessante delle considerazioni di Cavo Dragone.

Durante la Guerra fredda, l’immagine classica della difesa collettiva era relativamente semplice: un’aggressione militare contro un Paese dell’Alleanza avrebbe richiesto una risposta degli Alleati.

Oggi un avversario dispone di molti più strumenti.

Cyberattacchi, droni, sabotaggi, interferenze elettromagnetiche, operazioni informative e altre forme di pressione possono essere combinate con strumenti militari convenzionali. Inoltre, alcune di queste attività rendono più complesso determinare rapidamente chi sia effettivamente responsabile.

Per questo Cavo Dragone ha posto l’accento anche sull’attribuzione rapida della minaccia, sulla disponibilità di opzioni militari già preparate e sulla capacità di spostare rapidamente uomini e mezzi attraverso l’Europa.

Non basta infatti possedere carri armati, aerei, navi o sistemi missilistici. Bisogna poterli rendere disponibili dove servono e nel momento in cui servono.

E qui entra in gioco l’Intelligenza Artificiale

Il fattore decisivo diventa quindi anche il tempo.

Secondo Cavo Dragone, l’intelligenza artificiale può contribuire ad automatizzare alcuni processi di gestione e fusione dei dati, mantenendo però l’essere umano al centro e responsabile delle decisioni. L’obiettivo è accorciare l’intervallo tra l’individuazione di una minaccia, la sua comprensione e la possibile risposta. Formiche

Ed è un cambiamento che va oltre l’IA.

Alla conferenza di Copenaghen, Cavo Dragone ha indicato tra le priorità dell’Alleanza proprio deterrenza e difesa collettiva, innovazione tecnologica e adozione accelerata di nuove capacità. NATO

La nuova sfida della NATO potrebbe essere capire quando un attacco è davvero un attacco

È questo, in definitiva, il paradosso delle minacce sotto soglia.

La forza dell’Articolo 5 deriva dalla chiarezza del principio: attaccare un Alleato significa confrontarsi con l’intera Alleanza.

Ma un potenziale avversario può avere interesse proprio a evitare uno scontro convenzionale chiaramente identificabile, utilizzando invece strumenti che rendano più difficile stabilire quando quella soglia sia stata oltrepassata. Per questo la deterrenza contemporanea non dipende soltanto dal numero di soldati, carri armati, navi o caccia disponibili.

Dipende anche dalla capacità di individuare una minaccia, attribuirla correttamente, condividere rapidamente le informazioni tra 32 Paesi e decidere quale risposta adottare.

Perché nell’attuale competizione strategica, la domanda potrebbe non essere soltanto come reagire a un attacco, potrebbe essere, prima ancora, capire quando un attacco è realmente cominciato.

Fonti principali:

Trattato Nord Atlantico – testo ufficiale NATO

NATO – Collective defence and Article 5

NATO – The consultation process and Article 4

Intervista all’Ammiraglio Giuseppe Cavo Dragone, presidente del Comitato militare della Nato, TgCom24

Scopri di più da Difesa Italia

Abbonati ora per continuare a leggere e avere accesso all'archivio completo.

Continua a leggere