Il CEO di Cloudflare, Matthew Prince, ha minacciato di chiudere le attività dell’azienda in Italia dopo che l’autorità di regolamentazione delle telecomunicazioni del Paese le ha imposto una multa pari al doppio del suo fatturato annuo nel Paese.
I fatti
Il conflitto è scoppiato attorno al sistema antipirateria italiano, Piracy Shield. Funziona così: i titolari dei diritti d’autore presentano un reclamo all’Autorità per le Garanzie nelle Comunicazioni (AGCOM) e, se la richiesta viene approvata, il sistema automatizzato invia richieste ai fornitori di servizi Internet e ad altre aziende per bloccare determinati indirizzi IP e interrompere la fornitura di servizi DNS per i domini sospettati di facilitare la pirateria.
I principali sostenitori del sistema sono i campionati di calcio italiani di Serie A e Serie B, che combattono le trasmissioni piratate delle partite per proteggere i propri ricavi. Anche altri titolari dei diritti d’autore sostengono il sistema.
Advertising
L’8 gennaio, l’AGCOM ha annunciato che Cloudflare non aveva ottemperato alle sue richieste di bloccare determinati siti web e ha imposto una sanzione pari all’uno per cento del fatturato annuo dell’azienda, ovvero poco più di 14 milioni di euro.
La posizione di Cloudflare
Prince ha reagito bruscamente. Nel suo post su X di venerdì, ha definito l’AGCOM un “organismo quasi giudiziario” che amministra un “programma di censura di internet” a beneficio di una “oscura cricca di élite mediatiche europee”.
“Nessuna revisione giudiziaria. Nessun giusto processo. Nessun appello. Nessuna trasparenza”, ha scritto Prince. Ha affermato che l’azienda non solo era tenuta a rimuovere i clienti, ma anche a censurare il resolver DNS 1.1.1.1, il che rischiava di bloccare qualsiasi sito web su Internet. Inoltre, sostiene Prince, Cloudflare era tenuta a bloccare i contenuti non solo in Italia, ma a livello globale. “In altre parole, l’Italia insiste affinché un’oscura cricca di media europei stabilisca cosa è consentito e cosa non lo è su Internet”, ha affermato.
Le affermazioni di Prince non sono prive di fondamento. Data la natura di Internet, un singolo indirizzo IP può essere condiviso da centinaia di utenti grazie alla tecnologia NAT. Inoltre, un singolo indirizzo IP può corrispondere a più nomi di dominio: ad esempio, piratefootball.bigcompany.com potrebbe essere lo stesso di employeeportal.bigcompany.com. Bloccare un indirizzo IP o un dominio potrebbe quindi di fatto eliminare numerose altre risorse da Internet.
Nel suo post, Prince ha anche definito Piracy Shield “contrario ai valori democratici” e ha promesso di fare ricorso contro la multa.
Ha poi elencato le possibili misure di ritorsione di Cloudflare: bloccare milioni di dollari di servizi di sicurezza informatica gratuiti per le prossime Olimpiadi di Milano e Cortina, chiudere i servizi gratuiti di Cloudflare per tutti gli utenti italiani, rimuovere tutti i server dalle città italiane e abbandonare i piani di aprire un ufficio in Italia e qualsiasi investimento nel Paese.
Le Olimpiadi invernali iniziano il 6 febbraio, quindi l’abbandono di Cloudflare rappresenterebbe una seria sfida per il team tecnico dell’evento. Prince ha dichiarato che informerà il Comitato Olimpico Internazionale del “rischio per i Giochi Olimpici”.
La minaccia di “escalation”
L’amministratore delegato dell’azienda ha anche annunciato la sua intenzione di portare la situazione all’attenzione dell’amministrazione Trump. “Sebbene ci siano cose che farei diversamente dall’attuale amministrazione statunitense, apprezzo il fatto che il vicepresidente J.D. Vance abbia preso l’iniziativa di riconoscere che questa regolamentazione è una questione commerciale fondamentalmente ingiusta che minaccia anche i valori democratici. E in questo caso, Elon Musk ha ragione: la libertà di parola è di fondamentale importanza ed è sotto attacco da parte di un gruppo di politici europei profondamente preoccupati e fuori dal mondo”, ha scritto Prince.
In conclusione, l’amministratore delegato dell’azienda ha affermato di essere d’accordo con il diritto dell’Italia di regolamentare Internet all’interno dei suoi confini, ma che ciò deve essere fatto secondo le dovute procedure e senza richiedere il blocco dei contenuti per gli utenti al di fuori del Paese. “Questa è una battaglia importante e la vinceremo!!!”, ha concluso il suo post a caratteri cubitali.
Il senatore italiano Claudio Borghi ha risposto al post di Prince, ricordandogli che l’AGCOM è un’autorità di regolamentazione indipendente, quindi la multa non è una questione politica. Ha anche promesso che il suo partito “farà tutto il possibile per verificare se vi siano malintesi sul ruolo di Cloudflare”. “Posso assicurarvi che questa questione sarà esaminata attentamente con assoluta imparzialità”, ha scritto il senatore.
Prince ha risposto che Cloudflare è “felice di avviare un dialogo per risolvere questi problemi”. “Non vogliamo la pirateria sulla nostra piattaforma; intasa i nostri canali e ci costa denaro”, ha aggiunto il CEO dell’azienda. “Stiamo lavorando con i titolari dei diritti d’autore in tutto il mondo per affrontare questo problema. Purtroppo, le autorità italiane non sono state disposte a dialogare. Sarebbe deplorevole se le azioni di un’agenzia non governativa ci costringessero ad abbandonare i servizi di sicurezza informatica gratuiti che offriamo. Scrivetemi e saremo lieti di discuterne. Lasciamo che prevalga il buon senso”.
Concludendo
Al netto del fatto che la legge italiana sia più o meno coerente, proporzionata o tecnicamente efficace, il vero nodo emerso da questa vicenda è un altro, ben più profondo e strutturale: le tecnologie chiave su cui si regge Internet in Europa non sono sotto il nostro controllo.
In uno scenario in cui infrastrutture critiche come DNS, CDN, servizi cloud e sicurezza sono nelle mani di grandi player extraeuropei, Stati e istituzioni europee si trovano inevitabilmente esposti a pressioni, ritorsioni ed “eventuali escalation” decise oltreoceano — oggi da un CEO, domani da un’amministrazione statunitense, o direttamente verso le lobby del potere o da un presidente come Trump che stabilirà cosa sia accettabile e cosa no.
Ma stiamo scherzando?
Un continente che ambisce a essere una potenza politica, economica e normativa non può permettersi una simile dipendenza tecnologica.
L’Europa deve aprire con urgenza una riflessione seria e non ideologica sull’autonomia digitale, sulla sovranità delle infrastrutture cloud, sul rapporto tra regolazione, geopolitica e guerra ibrida.
Gli eventi delle ultime settimane dimostrano che il problema non è solo la pirateria o una multa dell’AGCOM, ma il fatto che il potere reale — tecnico, economico e politico — risieda altrove. E finché sarà così, ogni conflitto normativo rischierà di trasformarsi in una resa preventiva.
E ogni giorno potrebbe esseri l’occasione per “staccare la spina”.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza:Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.