OSINT, HUMINT, SIGINT e le altre: tutte le discipline dell'intelligence spiegate, con esempi storici
Nel mio lavoro uso ogni giorno una sigla: OSINT. Ma OSINT è solo un membro di una grande famiglia di sigle che finiscono in -INT, da intelligence. Ognuna indica da quale tipo di fonte proviene un'informazione: da documenti pubblici, da persone, da segnali intercettati, da immagini, da misurazioni fisiche, da flussi di denaro.
Queste sigle nascono nel mondo militare e dei servizi segreti, soprattutto anglosassoni, ma oggi compaiono nelle aziende, nel giornalismo d'inchiesta e nelle indagini private. Capire che cosa significano serve a due cose: a orientarsi tra termini che vengono spesso usati a sproposito, e a capire che cosa può fare lecitamente un investigatore privato e che cosa resta riservato allo Stato.
In questo articolo le passo in rassegna tutte, con il loro significato, un esempio storico per ciascuna e una valutazione finale dal punto di vista di chi lavora in Svizzera.
Prima delle sigle: che cos'è l'intelligence
Nel linguaggio dei servizi, intelligence non significa "intelligenza", ma informazione raccolta, verificata e analizzata per prendere una decisione. Un dato grezzo non è ancora intelligence: lo diventa quando qualcuno lo ha valutato, confrontato con altri e reso utile a chi deve decidere.
Per questo si parla di ciclo dell'intelligence, che nelle versioni più diffuse ha cinque fasi:
- Pianificazione e direzione: chi decide formula la domanda. Che cosa dobbiamo sapere, e perché?
- Raccolta: si acquisiscono le informazioni dalle fonti. È qui che entrano in gioco le diverse discipline "-INT".
- Elaborazione: i dati grezzi vengono tradotti, decifrati, ordinati, resi leggibili.
- Analisi e produzione: le informazioni vengono valutate, incrociate e trasformate in conclusioni.
- Diffusione: il prodotto arriva a chi deve decidere, che a sua volta pone nuove domande.
È, in piccolo, esattamente lo schema di un buon incarico investigativo: una domanda chiara, una raccolta lecita, un'analisi rigorosa e una relazione che separa i fatti dalle ipotesi.
Le discipline classiche
OSINT: Open Source Intelligence
Che cos'è. L'intelligence da fonti aperte: tutto ciò che è accessibile lecitamente al pubblico. Registri ufficiali, giornali, pubblicazioni scientifiche, siti web, banche dati pubbliche, trasmissioni radio e televisive, immagini e mappe. La parola chiave non è "gratuito" né "su internet", ma lecitamente accessibile: anche un estratto del registro fondiario a pagamento è una fonte aperta.
Un esempio storico. Durante la Seconda guerra mondiale, sia la BBC sia il governo degli Stati Uniti crearono servizi dedicati all'ascolto sistematico delle radio straniere, la BBC Monitoring nel 1939 e negli Stati Uniti, nel 1941, il servizio che sarebbe diventato il Foreign Broadcast Information Service. Ascoltare ciò che il nemico diceva apertamente permetteva di dedurre ciò che non diceva.
Oggi. Il caso più noto è quello del collettivo Bellingcat, fondato nel 2014 da Eliot Higgins, che ha mostrato al grande pubblico come foto, video, immagini satellitari e post sui social, verificati e incrociati, possano ricostruire eventi che qualcuno voleva tenere nascosti.
Nel mio lavoro. È la disciplina principale. Ne ho parlato applicandola a casi molto diversi, dalla presunta peste di Irkutsk alla peste del Manzoni.
HUMINT: Human Intelligence
Che cos'è. L'intelligence ottenuta da persone: testimoni, fonti, informatori, esperti, interlocutori. Comprende i colloqui, le interviste, l'osservazione diretta e, nel mondo dei servizi, il reclutamento di agenti.
Un esempio storico. È la disciplina più antica. Già L'arte della guerra, il trattato attribuito al generale cinese Sun Tzu, dedica un intero capitolo all'uso delle spie e ne distingue diversi tipi. Duemila anni dopo, la Guerra fredda fu in gran parte una guerra di fonti umane, di agenti doppi e di defezioni.
I limiti. Le persone ricordano male, mentono, hanno interessi, vengono influenzate da chi le interroga. L'ho mostrato analizzando i testimoni della morte di Hitler: due gruppi di testimoni interrogati da potenze rivali, con risultati da valutare uno per uno.
SIGINT: Signals Intelligence
Che cos'è. L'intelligence ottenuta dall'intercettazione di segnali. È una famiglia che comprende due grandi rami:
- COMINT (Communications Intelligence): l'intercettazione di comunicazioni tra persone, come telefonate, trasmissioni radio, messaggi.
- ELINT (Electronic Intelligence): l'analisi di segnali elettronici che non sono comunicazioni, come quelli dei radar o dei sistemi di guida.
A questi si aggiunge il FISINT (Foreign Instrumentation Signals Intelligence), che riguarda i segnali di telemetria emessi, per esempio, dai missili durante i test.
Gli esempi storici.
- Nel 1917 i decrittatori britannici della cosiddetta Room 40 decifrarono il telegramma Zimmermann, con cui la Germania proponeva al Messico un'alleanza contro gli Stati Uniti. La sua pubblicazione contribuì all'entrata in guerra degli americani.
- Nella Seconda guerra mondiale, la decifrazione dei messaggi della macchina Enigma a Bletchley Park, il programma noto come Ultra, fu uno dei segreti meglio custoditi del conflitto. Ne ho raccontato la storia nell'articolo sulla macchina Enigma.
- Sul fronte dell'ELINT, la cosiddetta "battaglia dei raggi" vide gli scienziati britannici individuare e disturbare i fasci radio con cui i bombardieri tedeschi trovavano i bersagli.
Per un privato. È una disciplina riservata agli Stati, che la esercitano entro limiti di legge precisi. Per un privato, intercettare comunicazioni altrui è un reato.
IMINT: Imagery Intelligence
Che cos'è. L'intelligence ottenuta dall'analisi di immagini: fotografie aeree, immagini satellitari, fotografie a terra, video. Il lavoro dell'analista non è solo guardare, ma interpretare: riconoscere un oggetto, misurarlo, confrontarlo con immagini precedenti per capire che cosa è cambiato.
Un esempio storico. Il 14 ottobre 1962 un aereo da ricognizione americano U-2 fotografò a Cuba le installazioni dei missili sovietici. Quelle immagini aprirono la crisi dei missili di Cuba, uno dei momenti più pericolosi della Guerra fredda. Era la dimostrazione di quanto una fotografia, interpretata bene, potesse cambiare la storia.
Nel mio lavoro. Da fotografo, è una disciplina che mi è vicina. Ho raccontato il suo antenato più bizzarro nell'articolo sull'optografia, l'illusione ottocentesca di fotografare l'assassino nell'occhio della vittima, e il suo erede moderno: l'analisi dei riflessi nelle fotografie ad alta risoluzione.
GEOINT: Geospatial Intelligence
Che cos'è. L'unione delle immagini con i dati geografici: mappe, coordinate, altimetria, reti stradali, confini, edifici. Non si chiede solo "che cosa si vede", ma "dove si trova, come si collega al resto, come cambia nel tempo".
Origine del termine. La sigla si diffuse negli Stati Uniti all'inizio degli anni Duemila, quando l'agenzia federale responsabile di cartografia e immagini prese il nome di National Geospatial-Intelligence Agency.
Oggi. La geolocalizzazione di una foto o di un video, cioè capire esattamente dove è stato girato confrontando montagne, edifici, ombre e segnaletica con mappe e immagini satellitari, è una delle tecniche più usate nell'OSINT contemporaneo. In Svizzera le carte e le ortofoto storiche messe a disposizione dalla Confederazione permettono anche di vedere com'era un luogo decenni fa.
MASINT: Measurement and Signature Intelligence
Che cos'è. È la disciplina più tecnica: l'intelligence ottenuta dalla misurazione delle "firme" fisiche di oggetti ed eventi. Acustiche, sismiche, termiche, chimiche, radiologiche, nucleari. Un'esplosione, un motore, un reattore lasciano tracce misurabili che permettono di identificarli anche senza vederli.
Fanno parte del MASINT, tra le altre, due sigle minori:
- ACINT (Acoustic Intelligence): l'analisi dei suoni, per esempio quelli dei sottomarini. Durante la Guerra fredda gli Stati Uniti installarono sui fondali oceanici una rete di idrofoni, nota come SOSUS, per ascoltarne i movimenti.
- RADINT (Radar Intelligence): l'uso dei dati radar per ricavare informazioni sugli oggetti osservati. A seconda delle classificazioni viene collocato nel MASINT o nell'ELINT.
Per un privato. Non rientra nel lavoro di un investigatore privato, se non indirettamente attraverso perizie tecniche affidate a laboratori specializzati.
Le discipline specializzate
SOCMINT: Social Media Intelligence
Che cos'è. L'analisi dei social network: contenuti pubblicati, relazioni tra profili, luoghi, abitudini, reti di contatti. Molti lo considerano una branca dell'OSINT, ma ha problemi propri, soprattutto di protezione dei dati ed etica.
Origine del termine. Fu proposto nel 2012 in un rapporto del centro studi britannico Demos firmato da David Omand, ex direttore del GCHQ, l'agenzia britannica per l'intelligence dei segnali, con i ricercatori Jamie Bartlett e Carl Miller.
I limiti. Un profilo pubblico non è un permesso illimitato. Raccogliere dati personali da un social network resta un trattamento di dati, e in Svizzera deve rispettare la legge sulla protezione dei dati. Creare profili falsi per entrare in gruppi chiusi o ingannare una persona è un'altra cosa rispetto alla consultazione di ciò che è pubblico, e può avere conseguenze legali.
FININT: Financial Intelligence
Che cos'è. L'analisi dei flussi di denaro, delle transazioni, delle strutture societarie e dei patrimoni. Serve a ricostruire chi paga chi, da dove viene un patrimonio, chi controlla davvero una società.
Un esempio storico. Il caso più citato è quello di Al Capone, condannato nel 1931 non per i suoi crimini violenti, ma per evasione fiscale, grazie alla ricostruzione delle sue entrate. È la dimostrazione che il denaro lascia tracce anche quando le persone non parlano.
Oggi. Molti Paesi hanno unità di informazione finanziaria che ricevono le segnalazioni di operazioni sospette. In Svizzera è l'Ufficio di comunicazione in materia di riciclaggio di denaro (MROS), che fa parte dell'Ufficio federale di polizia.
Nel mio lavoro. Un investigatore privato non ha accesso ai dati bancari di terzi. Può però analizzare documenti ottenuti legittimamente dal cliente, come gli estratti conto di un genitore defunto richiesti dagli eredi, e incrociarli con registri pubblici. Ne ho parlato nell'articolo su legittima e donazioni in vita e nella guida alla ricerca di beni dei debitori.
CYBINT o CYBERINT: Cyber Intelligence
Che cos'è. L'intelligence sulle minacce informatiche: chi attacca, con quali strumenti, quali infrastrutture usa, quali vulnerabilità sfrutta. Nel mondo aziendale si parla spesso di threat intelligence.
Il confine. Analizzare indirizzi, domini, campagne di phishing, fughe di dati già pubblicate e segnalazioni tecniche è un'attività difensiva legittima. Accedere a sistemi altrui senza autorizzazione è invece un reato, anche se fatto "per indagare". Ho trattato un caso concreto di fuga di dati nell'articolo sulla violazione dei dati di Ricardo.
TECHINT: Technical Intelligence
Che cos'è. L'analisi di armi, equipaggiamenti e tecnologie, soprattutto dell'avversario, per capirne capacità e punti deboli.
Un esempio storico. Nel 1976 un pilota sovietico, Viktor Belenko, disertò atterrando in Giappone con un caccia MiG-25, uno degli aerei più temuti dall'Occidente. Gli esperti occidentali poterono esaminarlo nei dettagli, e scoprirono che alcune delle sue capacità erano state sopravvalutate.
MEDINT: Medical Intelligence
Che cos'è. L'intelligence sanitaria: epidemie, malattie endemiche, capacità ospedaliere, rischi biologici e chimici. Negli Stati Uniti esiste un centro nazionale dedicato a questa disciplina.
Perché conta. Un'epidemia può essere nascosta o minimizzata da un governo, e ricostruirla da fonti indirette è un tipico lavoro di analisi. È esattamente il problema che ho affrontato con il caso della presunta peste di Irkutsk e, in chiave storica, con la Peste Nera.
Le sigle informali
Accanto alle discipline riconosciute, circolano sigle informali o scherzose, usate soprattutto nel gergo del settore. La più nota è RUMINT, da rumor intelligence: le "informazioni" che arrivano dal sentito dire. Non è una disciplina, ma un avvertimento. Molti degli errori che ho analizzato in casi storici, dai giornali che inventavano le lettere di Jack lo Squartatore alle voci sugli untori, sono RUMINT scambiato per intelligence.
Tutte le sigle in una tabella
| Sigla | Nome completo | Fonte | Accessibile lecitamente a un privato? |
|---|---|---|---|
| OSINT | Open Source Intelligence | Fonti aperte | Sì |
| SOCMINT | Social Media Intelligence | Social network | Sì, nei limiti della protezione dei dati |
| HUMINT | Human Intelligence | Persone | Sì, con colloqui leciti e persone consenzienti |
| IMINT | Imagery Intelligence | Immagini | Sì, con immagini pubbliche o proprie, nel rispetto della personalità |
| GEOINT | Geospatial Intelligence | Dati geografici | Sì, con mappe e dati pubblici |
| FININT | Financial Intelligence | Flussi finanziari | In parte: solo documenti ottenuti legittimamente e registri pubblici |
| CYBINT | Cyber Intelligence | Minacce informatiche | In parte: analisi difensiva sì, accesso a sistemi altrui no |
| SIGINT | Signals Intelligence | Segnali | No |
| COMINT | Communications Intelligence | Comunicazioni | No |
| ELINT | Electronic Intelligence | Segnali elettronici | No |
| FISINT | Foreign Instrumentation Signals Intelligence | Telemetrie | No |
| MASINT | Measurement and Signature Intelligence | Firme fisiche | Solo tramite perizie tecniche |
| ACINT | Acoustic Intelligence | Segnali acustici | Non pertinente |
| RADINT | Radar Intelligence | Dati radar | Non pertinente |
| TECHINT | Technical Intelligence | Equipaggiamenti | Non pertinente |
| MEDINT | Medical Intelligence | Dati sanitari | Solo da fonti pubbliche |
Valutare una fonte: il metodo delle lettere e dei numeri
Qualunque sia la disciplina, ogni informazione va valutata. Uno dei sistemi più usati, nato in ambito militare e diffuso anche nelle polizie, valuta separatamente due aspetti:
| Affidabilità della fonte | Credibilità dell'informazione |
|---|---|
| A: completamente affidabile | 1: confermata da altre fonti |
| B: di solito affidabile | 2: probabilmente vera |
| C: abbastanza affidabile | 3: possibilmente vera |
| D: di solito non affidabile | 4: dubbia |
| E: non affidabile | 5: improbabile |
| F: affidabilità non valutabile | 6: veridicità non valutabile |
Il principio è fondamentale: una fonte affidabile può dare un'informazione sbagliata, e una fonte inaffidabile può dire il vero. Per questo le due valutazioni restano separate. Un'informazione "B2" è molto diversa da un'informazione "E5", e un buon rapporto lo dice.
E in Svizzera?
In Svizzera le attività informative dello Stato sono affidate al Servizio delle attività informative della Confederazione (SIC) e regolate dalla legge federale sulle attività informative, in vigore dal 1° settembre 2017. Le misure più invasive, come la sorveglianza delle comunicazioni, sono soggette ad autorizzazioni e controlli specifici.
Per un privato, e quindi anche per un investigatore, i confini sono tracciati soprattutto dal Codice penale, che punisce tra l'altro l'ascolto e la registrazione di conversazioni altrui (artt. 179bis e seguenti) e l'accesso indebito a un sistema informatico (art. 143bis), dalla protezione della personalità prevista dal Codice civile e dalla legge sulla protezione dei dati, nella versione in vigore dal 1° settembre 2023. In Ticino, inoltre, l'attività di investigazione privata richiede un'autorizzazione cantonale.
In pratica: OSINT, SOCMINT, HUMINT lecito, immagini e mappe pubbliche, analisi di documenti ottenuti legittimamente sono gli strumenti di un investigatore serio. Intercettazioni e intrusioni informatiche non lo sono, e chi le promette espone sé stesso e il cliente a conseguenze penali, oltre a produrre materiale che rischia di essere inutilizzabile in giudizio.
Cosa insegnano queste sigle a chi indaga
| Principio | Applicazione pratica |
|---|---|
| Ogni sigla indica una fonte, non una verità | Un'informazione vale quanto la sua fonte e la sua verifica |
| Le discipline si completano | L'OSINT indica chi sentire, l'HUMINT aggiunge ciò che non è scritto, la GEOINT colloca i fatti nello spazio |
| Il ciclo parte da una domanda | Senza una domanda precisa, la raccolta produce solo rumore |
| Fonte e informazione si valutano separatamente | Anche la fonte migliore può sbagliare |
| Il RUMINT è sempre in agguato | Una voce ripetuta molte volte resta una voce |
| La legalità è parte del metodo | Una prova raccolta illecitamente può compromettere l'intero fascicolo |
Sono le regole con cui lavoro ogni giorno nelle mie analisi OSINT e indagini, anche a Lugano e in tutto il Ticino: poche sigle, tanto metodo, e un confine netto tra ciò che si può fare e ciò che non si deve fare.
Fonti principali: voci enciclopediche e documentazione pubblica sulle discipline di intelligence e sul ciclo dell'intelligence; David Omand, Jamie Bartlett e Carl Miller, #Intelligence (Demos, 2012); Sun Tzu, L'arte della guerra; documentazione storica sul telegramma Zimmermann, sul programma Ultra, sulla crisi dei missili di Cuba e sul caso Belenko; Confederazione Svizzera, Servizio delle attività informative e Ufficio federale di polizia (MROS); Codice penale svizzero e legge federale sulla protezione dei dati.
Domande frequenti
Che cosa significa OSINT?
OSINT significa Open Source Intelligence, cioè intelligence da fonti aperte. Indica la raccolta e l'analisi di informazioni accessibili lecitamente al pubblico: registri ufficiali, stampa, pubblicazioni, siti web, social network, immagini e mappe. La parola chiave non è 'gratuito' ma 'lecitamente accessibile'.
Che differenza c'è tra HUMINT e OSINT?
L'OSINT si basa su informazioni già pubblicate o accessibili, mentre l'HUMINT (Human Intelligence) si basa su informazioni ottenute da persone: testimoni, fonti, colloqui, interviste. In un'indagine le due discipline si completano: l'OSINT indica dove cercare e chi sentire, l'HUMINT aggiunge ciò che non è scritto da nessuna parte.
Che cos'è il SIGINT?
SIGINT significa Signals Intelligence: l'intelligence ottenuta dall'intercettazione di segnali. Si divide principalmente in COMINT, l'intercettazione di comunicazioni, ed ELINT, l'analisi di segnali elettronici come quelli radar. È un'attività riservata agli Stati: per un privato intercettare comunicazioni altrui è un reato.
Che cos'è il SOCMINT?
SOCMINT significa Social Media Intelligence: l'analisi dei contenuti e delle relazioni sui social network. Il termine fu proposto nel 2012 da David Omand, ex direttore dell'agenzia britannica GCHQ, con i ricercatori Jamie Bartlett e Carl Miller. Molti lo considerano una branca dell'OSINT.
Quali discipline di intelligence può usare un investigatore privato?
In Svizzera un investigatore privato può lavorare lecitamente con l'OSINT e il SOCMINT su fonti accessibili, con l'HUMINT attraverso colloqui con persone consenzienti, con l'analisi finanziaria di documenti ottenuti legittimamente dal cliente e con immagini e mappe pubbliche. Le intercettazioni di comunicazioni e l'accesso a sistemi informatici altrui sono invece vietati dal Codice penale.
Che cos'è il ciclo dell'intelligence?
È il processo con cui un'informazione grezza diventa conoscenza utile per decidere. Le fasi classiche sono cinque: pianificazione e direzione, raccolta, elaborazione, analisi e produzione, diffusione. A queste si aggiunge il riscontro di chi usa il prodotto, che riavvia il ciclo.