Iran in Europa, la guerra silenziosa che sfida la sovranità continentale

Di Giuseppe Gagliano*

TEHERAN. Per capire come agiscono i servizi iraniani in Europa bisogna liberarsi da un equivoco: non siamo davanti a una semplice attività di raccolta informazioni, per quanto aggressiva. Siamo davanti a una proiezione esterna del potere iraniano che unisce intelligence, intimidazione politica, repressione della diaspora, pressione psicologica e, nei casi più estremi, violenza delegata. L’Europa, in questa architettura, non è un teatro secondario. È uno spazio decisivo: qui vivono oppositori, giornalisti, ex funzionari, attivisti, reti religiose e comunità considerate ostili da Teheran. Ed è qui che la Repubblica islamica ha progressivamente trasformato il proprio metodo, passando da operazioni più riconoscibili a un modello ibrido, più opaco e dunque più difficile da contrastare.
Le analisi specialistiche più recenti sottolineano proprio questa evoluzione: un netto aumento, negli ultimi anni, dell’uso di intermediari criminali per compiti di sorveglianza e attacco in Europa.

I due bracci dell’apparato

Il primo asse è il ministero dell’Intelligence e della Sicurezza, il perno della sorveglianza politica.
Il suo compito principale, in Europa, è seguire la diaspora iraniana, penetrare reti di opposizione, raccogliere dati su figure considerate ostili, costruire dossier, esercitare pressione e, quando necessario, preparare il terreno per ulteriori misure coercitive. Il secondo asse è la Forza Quds delle Guardie rivoluzionarie, cioè la componente più marcatamente offensiva: operazioni esterne, collegamenti con reti irregolari, supporto a strutture clandestine, capacità di intervento indiretto. La distinzione è importante: il ministero osserva, mappa, infiltra; la Forza Quds tende invece a operare o a far operare. In termini strategici, il primo crea l’ambiente informativo, il secondo trasforma quell’ambiente in leva operativa.
Questa divisione del lavoro non è rigida, ma consente a Teheran di mantenere una struttura flessibile, capace di adattarsi alla pressione dei servizi europei.

La diaspora come bersaglio prioritario
Il punto di partenza, quasi sempre, è la diaspora. L’Ufficio federale tedesco per la protezione della Costituzione afferma in modo esplicito che l’obiettivo principale dei servizi iraniani in Germania è spiare l’opposizione iraniana; aggiunge che essi guardano anche a bersagli israeliani e filoisraeliani, nonché ebraici, e che fanno ricorso persino al terrorismo di Stato per intimidire e neutralizzare persone considerate “traditori” o “voltagabbana”. Lo stesso rapporto tedesco sottolinea che le campagne di spionaggio informatico iraniane colpiscono soprattutto esuli, oppositori, giornalisti e figure legate ai movimenti per i diritti umani e per i diritti delle donne.
Questa è la chiave politica del problema. L’obiettivo non è solo sapere dove si trovi un dissidente o con chi parli. L’obiettivo è trasformare l’esilio in una condizione di vulnerabilità permanente. La sorveglianza serve a trasmettere un messaggio: nessuno è davvero fuori portata. Da qui nasce la dimensione della repressione transnazionale. Non è soltanto una pratica di intelligence. È un’estensione oltreconfine del monopolio coercitivo del regime.
Dalla stagione degli omicidi politici alla repressione ibrida
L’Iran ha una lunga storia di operazioni contro oppositori all’estero. La differenza, oggi, non è nella volontà di colpire, ma nella forma. Negli anni passati, l’attribuzione politica o giudiziaria di una responsabilità iraniana poteva emergere con maggiore nettezza: agenti, diplomatici, strutture direttamente o indirettamente collegate allo Stato. Negli ultimi anni, invece, il modello si è fatto più complesso. Dopo il fallimento del complotto del 2018 in Francia e l’aumento dell’attenzione giudiziaria e di sicurezza in Europa, Teheran ha progressivamente perfezionato una logica di schermatura. Le analisi dell’International Centre for Counter-Terrorism descrivono proprio questa transizione: la Repubblica islamica fa sempre più ricorso a reti criminali e intermediari, in modo da guadagnare distanza operativa e negabilità plausibile.
Questo passaggio è cruciale. Significa che l’Iran non rinuncia alla pressione esterna; semplicemente la rende più difficile da attribuire. In altre parole, la minaccia non diminuisce: cambia forma. E nel cambiare forma diventa, per molti aspetti, più insidiosa.
Il nuovo metodo: esternalizzare il lavoro sporco
Qui si trova il cuore della trasformazione. Il modello è quello della delega. L’apparato iraniano identifica il bersaglio, lo monitora, ne ricostruisce abitudini, contatti, spostamenti, vulnerabilità. Poi, invece di esporsi direttamente, ricorre a intermediari: figure con legami nel sottobosco criminale, reti di narcotraffico, bande violente, gruppi disponibili a eseguire un incarico a pagamento. Il vantaggio è triplo.
Primo: ridurre il costo politico immediato. Se un attacco viene materialmente compiuto da una gang locale, la catena di responsabilità si complica. Secondo: aumentare la flessibilità. Le bande criminali conoscono il territorio, possono procurare veicoli, armi, basi logistiche, telefoni puliti, uomini pronti ad agire. Terzo: abbassare la soglia d’ingresso. Non serve schierare un agente professionista per ogni fase: basta una filiera di contatti, denaro e istruzioni essenziali.
Le fonti occidentali e le analisi più recenti insistono proprio su questo aspetto. La dichiarazione congiunta del 31 luglio 2025 di Stati Uniti, Regno Unito e altri dodici Paesi accusa apertamente i servizi iraniani di collaborare con organizzazioni criminali internazionali per colpire dissidenti, giornalisti, cittadini ebraici e funzionari in Europa e Nord America. Non è più un sospetto disperso in note riservate: è una contestazione politica pubblica e coordinata.
Droni iraniani
Sorveglianza, cyber, intimidazione: l’arsenale invisibile
Prima del gesto violento, di norma, viene la fase invisibile. È la parte meno spettacolare e spesso la più importante. Qui l’apparato iraniano usa strumenti classici e strumenti moderni insieme. Osservazione fisica, monitoraggio delle abitudini, identificazione dei luoghi frequentati, raccolta di dati su familiari e relazioni. Ma anche campagne informatiche: accesso a email, tentativi di compromissione di account, raccolta di informazioni utili a costruire profili di rischio.
Il rapporto tedesco del 2024 chiarisce che le attività di cyber spionaggio iraniane in Germania si sono concentrate soprattutto sulla diaspora iraniana, colpendo esuli, critici del regime, giornalisti e attivisti. Questo significa che la componente digitale non è separata da quella fisica: la integra. Il dossier informatico serve a sapere chi contattare, chi isolare, chi intimidire, chi può essere avvicinato o minacciato.
Il risultato è una forma di pressione che non ha bisogno, almeno in prima battuta, di produrre sangue. Basta far capire al bersaglio di essere osservato. Basta far trapelare dettagli che solo un apparato ostile potrebbe conoscere. Basta spostare il dissidente da una condizione di sicurezza percepita a una di insicurezza permanente. Questo è il vero successo, per un regime: imporre autocensura senza nemmeno dover sparare.
Obiettivi e logica della minaccia
I bersagli principali si concentrano in tre categorie. La prima è l’opposizione iraniana in esilio: organizzazioni, attivisti, giornalisti, ex funzionari, voci pubbliche che contribuiscono a delegittimare il regime. La seconda è il mondo israeliano o filoisraeliano, incluse rappresentanze, simboli, strutture percepite come vicine a Israele. La terza riguarda obiettivi ebraici, soprattutto in fasi di forte tensione regionale. Il rapporto tedesco menziona esplicitamente questa attenzione a bersagli israeliani ebraici, e la dichiarazione del luglio 2025 dei Paesi occidentali conferma la preoccupazione condivisa su questi target.
Sul piano strategico, la logica è semplice: l’Iran non punta necessariamente a una campagna continua di grande intensità. Punta a mantenere una capacità di pressione selettiva. Il valore dell’operazione non sta solo nel danno materiale, ma nell’effetto di deterrenza psicologica che produce nella comunità bersaglio. Un singolo episodio può bastare a far capire che il costo dell’attivismo politico o mediatico è salito.
Germania: il fronte centrale europeo
Se c’è un Paese che illumina meglio di altri la natura della minaccia, è la Germania. Non solo per il peso della diaspora, ma per la chiarezza con cui le autorità tedesche hanno definito il problema. Il rapporto 2024 dell’Ufficio federale per la protezione della Costituzione colloca l’Iran tra i principali attori ostili impegnati in spionaggio, sabotaggio, attacchi informatici, attività di influenza illegittima e repressione transnazionale contro la Germania. Il documento è particolarmente esplicito anche su un punto politico di fondo: quando servizi stranieri monitorano e perseguitano oppositori o altri individui considerati nemici dal loro governo d’origine, viene leso il principio stesso di sovranità nazionale e vengono colpiti i diritti fondamentali delle persone coinvolte.
C’è poi il piano diplomatico. Il 31 ottobre 2024 Berlino ha annunciato la chiusura dei tre consolati iraniani sul proprio territorio, lasciando aperta solo l’ambasciata di Teheran. La decisione è arrivata dopo l’esecuzione di Jamshid Sharmahd, cittadino tedesco-iraniano rapito nel 2020 e poi condannato in Iran. Reuters ha riportato con chiarezza che la misura tedesca è stata presentata come una risposta politica diretta.
Qui emerge un punto decisivo: quando la repressione transnazionale si salda con sequestri, processi-farsa e capacità di colpire cittadini con doppia nazionalità, il tema esce dalla sola dimensione di sicurezza e investe pienamente la politica estera europea.
Regno Unito, Francia, Nord Europa: una minaccia diffusa
La minaccia, naturalmente, non si ferma alla Germania. Il Regno Unito è un terreno sensibile per due ragioni: ospita importanti voci dell’opposizione in esilio e possiede un apparato di controspionaggio molto attento a operazioni ostili statali. La stessa dichiarazione congiunta del luglio 2025 nasce anche da una crescente preoccupazione britannica per minacce riconducibili a Teheran. Reuters e altre fonti internazionali hanno sottolineato che Londra considera l’Iran una delle minacce statali più rilevanti in tema di rapimenti e attentati contro individui sul territorio britannico.
Anche Francia, Svezia, Danimarca, Paesi Bassi e Belgio sono dentro questo perimetro. In alcuni casi per la presenza di comunità esiliate, in altri per il ruolo logistico, in altri ancora per l’emersione di trame ibride che intrecciano criminalità e obiettivi di natura politica. Il dato essenziale è che non esiste più una geografia ristretta della minaccia iraniana: esiste una rete di vulnerabilità europee, con intensità diverse ma con una stessa matrice.
Come reagisce l’Europa
Non esiste un “servizio segreto europeo” unico. Esiste invece una rete di apparati nazionali: in Germania l’Ufficio federale per la protezione della Costituzione, nel Regno Unito il controspionaggio interno, in Francia la sicurezza interna, in Svezia il servizio di sicurezza, e così via. Il loro problema, però, è comune: come affrontare una minaccia statale che si comporta sempre più come una minaccia ibrida.
Se il nemico fosse solo l’agente diplomatico sotto copertura, la risposta sarebbe relativamente lineare: sorveglianza, espulsione, smantellamento della rete. Ma quando il vettore materiale è una gang, un narcotrafficante, un gruppo di intermediari senza uniforme né appartenenza formale, allora il contrasto richiede un’integrazione molto più stretta tra intelligence, polizia giudiziaria, magistratura, monitoraggio finanziario e cooperazione internazionale. È questo il senso della dichiarazione coordinata del 2025: non solo denunciare, ma segnalare che la risposta dovrà essere transnazionale tanto quanto la minaccia.
Il nodo strategico: quando uno Stato usa il crimine
Il punto più grave, dal punto di vista geopolitico, è proprio questo. Quando uno Stato utilizza la delinquenza organizzata come forza ausiliaria, il problema non riguarda più soltanto la sicurezza di un singolo obiettivo. Riguarda la tenuta dell’ordine pubblico, la credibilità delle istituzioni e la capacità dello Stato europeo di mantenere il monopolio della forza sul proprio territorio.
L’uso di reti criminali da parte di Teheran non è soltanto una scorciatoia tattica. È una forma di guerra a bassa visibilità. Il regime ottiene una presenza offensiva indiretta, mentre l’Europa si trova costretta a inseguire una catena di responsabilità spezzata. È un meccanismo che consuma risorse, moltiplica ambiguità, abbassa la soglia di allarme e crea un’area grigia in cui intelligence ostile e criminalità comune si sovrappongono.
Perché il 2026 è un anno delicato
Dopo l’escalation regionale e l’ulteriore irrigidimento del confronto tra Iran, Israele e Stati Uniti, il rischio europeo aumenta per una ragione precisa: l’Europa può diventare il teatro di ritorsioni indirette. Non perché Teheran scelga necessariamente una campagna aperta sul continente, ma perché le azioni coperte offrono un vantaggio asimmetrico. Colpire o intimidire un obiettivo simbolico in Europa consente di trasmettere un messaggio politico senza entrare in una dinamica di confronto militare convenzionale.
Per questo, nel 2026, la minaccia principale non è quella di una grande offensiva clandestina continua. È quella di episodi selettivi, mirati, magari apparentemente isolati, ma capaci di generare un effetto politico superiore al loro peso materiale. In altre parole, pochi colpi, ben scelti, possono bastare a imporre paura, irrigidire i dispositivi di sicurezza, mettere sotto pressione governi e comunità.
Il punto finale
I servizi iraniani in Europa non sono un residuo del passato, né una minaccia solo episodica. Sono l’espressione di una dottrina che ha saputo adattarsi. Meno esposizione diretta, più intermediazione. Meno firma, più opacità. Meno operazioni riconducibili in modo immediato, più pressione diffusa e difficile da attribuire. È il passaggio dallo spionaggio classico alla coercizione ibrida.
Ed è qui che si misura la sfida per l’Europa. Non basta difendere singoli obiettivi. Bisogna riconoscere che, quando uno Stato straniero usa cyber, intimidazione, diaspora, diplomazia e criminalità come strumenti coordinati, il terreno del confronto non è più soltanto la sicurezza. È la sovranità stessa.

*Presidente Centro studi strategici Carlo De Cristoforis (Cestudec)

©RIPRODUZIONE RISERVATA

Torna in alto