IL NOSTRO STUDIO
Intelligence strategica, cybergeopolitica e A.I. Risk
Analisi indipendente per decisioni complesse
Lo studio di Federica Bertoni è una realtà indipendente d’ intelligence e advisory specialistico che opera all’intersezione tra Strategic Cyber Threat Intelligence, cybergeopolitica, A.I. Risk e Decision Integrity.
Affianchiamo board, direzioni, advisor, studi professionali e organizzazioni esposte a scenari cyber complessi nell’analisi delle minacce e delle dipendenze critiche, nella costruzione di scenari e nella valutazione delle informazioni
sulle quali devono essere assunte decisioni rilevanti.
Il nostro lavoro parte da una domanda precisa: che cosa sappiamo realmente nel momento in cui dobbiamo decidere?
Per rispondere distinguiamo fatti osservati, inferenze, ipotesi e incognite; valutiamo provenienza e affidabilità delle fonti, rendiamo espliciti i livelli di confidenza e individuiamo i segnali capaci di modificare l’assessment. L’intelligenza
artificiale può supportare ricerca, classificazione e correlazione delle informazioni, ma non sostituisce la validazione delle fonti né la responsabilità dell’analista.
È un approccio particolarmente rilevante quando una crisi cyber, un’evoluzione geopolitica o l’introduzione di sistemi AI impongono di decidere rapidamente, sotto pressione e con un quadro informativo inevitabilmente incompleto.
FEDERICA BERTONI
Titolare dello studio
Giurista di formazione, Informatico forense certificata CIFI col massimo del punteggio 125/125, ricercatrice e analista indipendente, Federica Bertoni lavora da più di vent’anni nel punto d’incontro tra tecnologia, evidenze, cybersecurity e processi decisionali.
La sua esperienza nasce nell’informatica forense e nelle investigazioni digitali e si è progressivamente estesa a OSINT, Cyber Threat Intelligence, rischio AI e analisi cybergeopolitica. Questo percorso conserva un elemento metodologico costante: ricostruire i fatti, qualificare le fonti, confrontare spiegazioni alternative, esplicitare l’incertezza e mantenere tracciabile il ragionamento che conduce dall’informazione alla valutazione.
Tra il 2025 e il 2026 ha svolto a Dubai attività professionale e di ricerca su AI, Web3, cyber risk e scenari geopolitici. Dal 2017 svolge attività di ricerca presso l’Information Society Law Center dell’Università
degli Studi di Milano e, dal 2025, nell’ambito del gruppo Geopolitics, Global Affairs and Human Rights, con interessi di ricerca che comprendono cyber intelligence, AI governance, disinformazione, sorveglianza e sovranità digitale.
Già iscritta dal 2010 all’Albo CTU del Tribunale Ordinario di Brescia, n. 522, Categoria Informatica, specializzazione Analisi dei Sistemi Informativi e all’Albo Periti del Tribunale Ordinario
di Brescia, n. 110 , Categoria Ingegneria e relative Specialità, e al Ruolo dei Periti e degli Esperti della Camera di Commercio di Brescia, n. 553, Categoria XXIII Informatica, sub-categoria
005 Informatica Forense. La sub-categoria “Informatica Forense” è stata istituita per la prima volta su iniziativa di Federica Bertoni proprio per dare autonoma riconoscibilità alla specializzazione nel Ruolo camerale, fra il 2010
e il 2011.
Dal 2006 al 2011 ha inoltre operato come Conciliatore presso la Camera di Conciliazione e Arbitrato della Camera di Commercio di Brescia, dopo aver superato a pieni voti il relativo esame di abilitazione,
occupandosi in particolare di controversie nel settore ICT.
Si tratta di un’esperienza importante e coerente con tutto ciò che è venuto nel mentre. Infatti, già allora il problema non consisteva soltanto nel comprendere la tecnologia, ma nel tradurne fatti e implicazioni all’interno di una controversia e contribuire alla sua gestione e risoluzione, mediando.
L’esperienza forense non costituisce pertanto un ambito separato dal lavoro di intelligence: ne rafforza il metodo. Qualità della fonte, provenienza dell’informazione, ipotesi alternative, anomalie, ricostruzione temporale e limiti della conclusione sono princìpi che attraversano tanto l’analisi dell’evidenza digitale quanto il threat assessment e la Decision Integrity.
UN PERCORSO CHE HA CAMBIATO SCALA
Dal dato allo scenario, dall’analisi alla decisione
L’informatica forense ha dunque rappresentato per molti anni il principale terreno professionale di Federica Bertoni. Un’attività costruita sulla ricostruzione certosina dei fatti, sulla provenienza delle informazioni, sulla formulazione
e verifica delle ipotesi e sulla necessità di distinguere ciò che un’evidenza documenta da ciò che può soltanto suggerire.
Negli anni, lo stesso metodo si è progressivamente esteso dal singolo dispositivo e dalla singola evidenza ai sistemi, alle infrastrutture, agli attori di minaccia e ai contesti geopolitici nei quali dati e informazioni vengono prodotti, interpretati e utilizzati per decidere.
Dall’Italia a Dubai: quando il rischio diventa scenario
Tra il 2025 e il 2026, l’attività professionale e di ricerca sviluppata negli Emirati Arabi Uniti attraverso l’AI Centre le ha permesso di approfonidre il rapporto tra intelligenza artificiale, cyber risk, Web3 e scenari geopolitici.
L’esposizione a un contesto regionale progressivamente sempre più instabile ha reso ancora più concreta una questione centrale per la Strategic Cyber Threat Intelligence e cioè che quando lo scenario cambia rapidamente, disporre di più informazioni non significa necessariamente disporre d’informazioni migliori per decidere.
Diventa invece essenziale stabilire quali fonti siano affidabili, quali segnali meritino attenzione, quali inferenze siano sostenibili, che cosa possa essere verificato e quali elementi, se modificati, richiedano di rivedere l’assessment.
È qui che il metodo maturato nell’analisi forense incontra la Decision Integrity: su una scala diversa, rimane centrale la necessità di rendere tracciabile il percorso che conduce dall’informazione alla valutazione
e dalla valutazione alla decisione.
RICERCA E ATTIVITÀ SCIENTIFICA
L’esperienza genera domande. La ricerca le mette alla prova
L’attività professionale è accompagnata da oltre dieci anni di ricerca e collaborazione scientifica indipendente con il mondo universitario. I due percorsi non sono separati: l’esperienza maturata nei casi alimenta nuove domande di
ricerca, mentre la ricerca rafforza il metodo con cui vengono analizzate evidenze, minacce e scenari complessi.
Dal 2017 Federica Bertoni svolge attività di ricerca nell’ambito dell’Information Society Law Center (ISLC) dell’Università degli Studi di Milano e, dal 2025, a parte del gruppo Geopolitics, Global Affairs and Human Rights.
Il suo lavoro interessa digital forensics, cyber intelligence, AI governance, disinformazione, sorveglianza, sovranità digitale e sicurezza dei processi democratici.
Una delle linee di ricerca attuali riguarda il rapporto tra intelligenza artificiale, cybersecurity, vulnerabilità cognitiva e agency umana negli ambienti di conflitto. A questa si affianca una produzione scientifica
che negli ultimi anni ha progressivamente collegato diritto, tecnologia, AI, sicurezza e decisione.
Tale traiettoria trova espressione anche nella produzione scientifica più recente, dedicata al rapporto tra intelligenza artificiale, cybersecurity, sovranità digitale e qualità dei processi decisionali. Tra i lavori pubblicati figurano
la monografia del 2026 L’impatto dell’intelligenza artificiale sui sistemi di voto elettronico e online nell’epoca delle crisi globali e lo studio dedicato alle operazioni offensive automatizzate nel dominio cibernetico.
A questi si affianca la ricerca attualmente in corso Cyber-Cognitive Vulnerability in the Fog of War: Artificial Intelligence, Cybersecurity and Human Agency in Conflict Environments, dedicata all’interazione tra AI, cybersecurity
e vulnerabilità cognitiva negli ambienti di conflitto.
Ricerca ed esperienza sul campo convergono così nello stesso interrogativo: come cambia la qualità delle decisioni quando tecnologia, minaccia e informazione evolvono più rapidamente della capacità di verificarle?
UN NETWORK SPECIALISTICO
Competenze diverse, attivate sul perimetro dell’incarico
I problemi complessi raramente appartengono a una sola disciplina.
Lo Studio mantiene una struttura indipendente e coinvolge, quando la natura dell’incarico lo richiede, professionisti e realtà specialistiche complementari di altissimo e riconosciuto livello, sia in Italia che all’estero. Il modello non consiste nel sovrapporre competenze, ma nel definire quale contributo sia necessario, in quale fase e con quale responsabilità. A seconda dello scenario, il lavoro può altresì integrare competenze di laboratorio di digital e mobile forensics, consulenza legale, analisi geopolitica e AI Risk Readiness, soprattutto nei progetti che ipattano su infrastrutture critiche, servizi essenziali e organizzazioni esposte alla convergenza tra rischio cyber, instabilità geopolitica e automazione dei processi decisionali. La direzione analitica dello Studio mantiene il quadro unitario: domanda iniziale, ipotesi, fonti, dipendenze, scenari e implicazioni decisionali vengono ricondotti a un metodo comune e a deliverable definiti.Le competenze attivabili
AI RISK & Critical Infrastructure
Competenze specialistiche per scenari nei quali sistemi AI, automazione e agenti autonomi incidono su processi critici, human oversight e capacità di assumere decisioni affidabili sotto pressione.
GEOPOLITICAL ANALYSIS
Analisti e advisor geopolitici per scenari nei quali conflitti, attori statuali, instabilità regionali, supply chain e dipendenze strategiche modificano l’esposizione cyber dell’organizzazione.
Digital & Mobile Forensics
Specialisti e laboratori informatico-forensi per acquisizioni, analisi strumentali e attività tecniche che richiedono infrastrutture, tool o competenze verticali dedicate.
Legal & Digital Evidence
Professionisti dell’area legale per gli incarichi nei quali dimensione tecnologica, rilevanza giuridica, governance e strategia probatoria richiedono una lettura interdisciplinare.