La sorveglianza degli stranieri in Cina non riguarda più soltanto la possibilità di identificarne il volto, registrarne il soggiorno o seguirne gli spostamenti. Il punto strategico è la fusione delle funzioni che trasformano la vita ordinaria in un profilo operativo: documenti, visti, trasporti, strutture ricettive, accessi sanitari, pagamenti, videosorveglianza, luoghi frequentati, reti professionali e relazioni sociali. Il caso della Dynamic Control Platform for Overseas Personnel non prova da solo un impiego nazionale e pienamente operativo di ogni modulo, tuttavia è in grado di mostrare l’architettura verso cui converge la smart policing cinese: non una singola telecamera, ma un layer di intelligence capace di correlare identità, traiettorie, eventi e legami per orientare allerta, controllo e decisione.
Dalla sorveglianza del soggetto alla sorveglianza delle relazioni
L’errore più frequente nel leggere la sorveglianza cinese è continuare a ragionare in termini di singola telecamera, singolo database o singolo individuo seguito. Questo livello resta sì importante, ma non è più sufficiente. La trasformazione strategica riguarda il passaggio dall’osservazione del soggetto alla costruzione computazionale del suo contesto. Se il volto serve a identificare e la traiettoria serve a ricostruire, la relazione serve a interpretare. Quando questi tre livelli vengono fusi, il sistema non registra più soltanto dove si trova una persona, ma finisce col produrre una rappresentazione operativa di ciò che fa, di chi incontra e di quali eventi potrebbero meritare attenzione.
La distinzione è decisiva anche sul piano informatico-forense. Un’infrastruttura di sorveglianza integrata può essere scomposta in almeno sette funzioni: acquisizione del dato; normalizzazione dell’identità; matching biometrico; correlazione spazio-temporale; costruzione del grafo relazionale; classificazione del rischio; generazione di allerta o report. La presenza di una voce di menu non dimostra che ogni funzione sia attiva, affidabile o alimentata in tempo reale. Confondere interfaccia, capacità progettata, dato effettivamente acquisito e uso operativo produce una lettura spettacolare ma debole. Separare i livelli consente invece di attribuire a ciascuna evidenza il corretto peso probatorio.
Nel caso di Zhangjiakou, il salto qualitativo non è la quantità assoluta dei record, ma la loro correlabilità, come a dire che un archivio di passaporti diventa amministrazione, un flusso di telecamere, osservazione; un elenco di viaggi, mobilità; un registro di accessi sanitari è servizio. Quando tali dataset vengono collegati a una stessa identità, ordinati nel tempo e messi in relazione con altre persone, diventano pattern-of-life. È questa trasformazione, cioè dal dato amministrativo al contesto interpretato, a produrre valore per polizia, sicurezza interna e contro-intelligence.
La soglia strategica non coincide quindi con il numero di telecamere installate o con la possibilità di localizzare qualcuno in un singolo momento. Coincide con il punto in cui la rappresentazione digitale del soggetto diventa sufficientemente continua da orientare decisioni preventive: chi controllare, quale viaggio segnalare, quale incontro approfondire, quale fonte avvicinare, quale organizzazione associare a una rete. Il potere non risiede più soltanto nel vedere. Risiede nel trasformare ciò che si vede in priorità operativa. È qui che la sorveglianza diventa infrastruttura strategica.
Il caso Zhangjiakou: ciò che la dashboard dimostra e ciò che non dimostra
La Dynamic Control Platform for Overseas Personnel sarebbe stata sviluppata per il Public Security Bureau di Zhangjiakou, nella provincia di Hebei, città nota anche per aver co-ospitato i Giochi olimpici invernali del 2022. Secondo la documentazione raccolta da NetAskari e ripresa dalla stampa internazionale, il sistema indicava oltre 700 residenti stranieri e quasi 12.000 record complessivi. Fra le categorie figuravano residenti permanenti, studenti internazionali, cittadini di Hong Kong e Taiwan, ricercati, persone classificate come key personnel e più di 300 giornalisti stranieri, alcuni dei quali non risultavano aver visitato Zhangjiakou.
Il dato più rilevante è la presenza di informazioni difficilmente riconducibili a un semplice esercizio accademico: fotografie attribuite a procedure di immigrazione, numeri di passaporto, recapiti telefonici, date di nascita, indirizzi, occupazione e archivi riferibili a corrispondenti accreditati a Pechino. Il ricercatore ha inoltre descritto registrazioni di login apparentemente associate a stazioni di polizia di Zhangjiakou e di altre città. La successiva inchiesta del New York Times ha riferito collegamenti fra la piattaforma e Origin Dynamic, società di Pechino attiva nella fornitura di robotica, servizi ed equipaggiamenti di sorveglianza alle forze di polizia attraverso appalti pubblici. Questi elementi aumentano la plausibilità di un collegamento istituzionale, ma non eliminano i limiti. NetAskari ha definito l’ambiente un test system non connesso, al momento dell’osservazione, a un ecosistema real-time. Diverse schermate mostravano campi incompleti, immagini sostitutive, output mal formattati e valori identici per tutti i profili. Il servizio sottostante appariva instabile e la piattaforma è stata rimossa dalla rete entro maggio. Non sono disponibili accesso indipendente al server, copie certificate del database, contratti completi, configurazioni dei connettori o dichiarazioni dell’autorità competente.
La conclusione più rigorosa è quindi graduata ed è confermata l’esistenza di un’interfaccia pubblicamente esposta e popolata almeno in parte con dati personali autentici. È altamente plausibile che il progetto sia stato concepito per un uso di pubblica sicurezza e che soggetti con accesso a dati governativi abbiano contribuito alla sua costruzione. Restano invece non provati il livello effettivo di impiego, la continuità temporale dei flussi, l’affidabilità dei moduli analitici e la distribuzione di piattaforme equivalenti su scala nazionale. La differenza fra queste proposizioni è il confine tra intelligence utile e sovrainterpretazione.
Pattern-of-life e data fusion: quando l’ordinario diventa materia d’intelligence
Le informazioni visibili nella dashboard coprivano una parte estesa della vita ordinaria: voli, treni con numero di carrozza e posto, soggiorni alberghieri, visite ospedaliere, acquisti di carburante, luoghi frequentati, giorni di permanenza e rilevazioni effettuate da telecamere o varchi con riconoscimento facciale. Il sistema sembrava poter inglobare anche fotografie provenienti dai pass biometrici di una stazione sciistica. Considerato isolatamente, ciascun dato può avere una funzione amministrativa o commerciale. La trasformazione avviene quando la stessa identità viene riconosciuta attraverso ambienti differenti e ogni evento viene collocato dentro una sequenza temporale coerente.
Sul piano tecnico, una simile architettura richiede almeno entity resolution, normalizzazione di nomi e documenti, deduplicazione, correlazione geospaziale, gestione delle finestre temporali, associazione fra eventi e soggetti, nonché una logica per distinguere presenza casuale, ricorrenza e anomalia. Il riconoscimento facciale può fungere da ponte fra il mondo fisico e l’archivio amministrativo; il knowledge graph può collegare persona, organizzazione, luogo, mezzo di trasporto ed evento; l’anomaly detection può assegnare priorità a sequenze considerate insolite. Ma ogni passaggio introduce errori potenziali: omonimie, dati obsoleti, immagini di bassa qualità, clock non sincronizzati, falsi match, duplicazioni e relazioni inferite da semplici compresenze.
Il valore intelligence del pattern-of-life non nasce quindi da un singolo sensore, bensì dalla persistenza della correlazione. Una visita in ospedale non dice quasi nulla; una serie di visite, incrociata con spostamenti, incontri, lavoro e nazionalità, può diventare indicatore. Un viaggio in treno è ordinario; la sua prossimità a un’area sensibile o a un soggetto monitorato può produrre un alert. È qui che l’infrastruttura cambia natura: non archivia soltanto ciò che è avvenuto, ma prepara il contesto entro cui un operatore interpreterà ciò che avverrà dopo. Nel passaggio dal dato al pattern si forma la capacità di anticipazione, ma anche il rischio che correlazioni deboli vengano scambiate per intenzioni.
Giornalisti, studenti e personale straniero: la mobilità come superficie di controintelligence
La presenza di un archivio esteso di giornalisti stranieri è uno degli elementi più sensibili. Secondo il ricercatore, alcuni profili potevano essere marcati come trackable e associati a funzioni di tracciamento o preallerta. Il fatto che molti nominativi fossero basati a Pechino e non a Zhangjiakou suggerisce una finalità non meramente anagrafica: consentire a un ufficio locale di riconoscere l’ingresso di un soggetto già classificato altrove. In termini operativi, la piattaforma non deve seguire costantemente ogni giornalista; le basta avvisare l’autorità quando una persona di interesse entra in una giurisdizione o compare vicino a un luogo sensibile.
Per il giornalismo investigativo, la conseguenza più rilevante riguarda le fonti. Un grafo costruito su compresenze, università, luoghi di lavoro, nazionalità e incontri può rendere visibili soggetti che non erano inizialmente target. La sorveglianza della relazione è spesso più efficace della sorveglianza del reporter: permette di identificare chi gli parla, chi lo accompagna, quale driver utilizza, quali strutture visita e quali persone cambiano comportamento dopo il contatto. Il chilling effect non nasce soltanto dalla possibilità di essere fermati, ma dalla consapevolezza che ogni interazione possa propagare rischio verso interlocutori locali.
La stessa grammatica si applica a studenti, ricercatori, manager, tecnici, consulenti e personale diplomatico. La normativa cinese impone la registrazione dell’alloggio degli stranieri e integra strutturalmente hotel, università e autorità locali nel ciclo informativo. A ciò si aggiungono trasporti nominativi, pagamenti digitali, controlli di accesso e sistemi biometrici. Nessuno di questi elementi, da solo, prova un’attività ostile. Nel loro insieme, tuttavia, essi riducono la quantità di movimento realmente anonimo e rendono più semplice correlare ruolo professionale, organizzazione di appartenenza e rete di contatti.
La posta in gioco per imprese e istituzioni non è soltanto la riservatezza del singolo viaggio, bensì: la protezione della funzione che quel viaggio serve: negoziazione, due diligence, ricerca, assistenza consolare, raccolta giornalistica, audit, gestione di una crisi o sviluppo tecnologico. Se l’ambiente può ricostruire chi incontra chi, quando e in quale sequenza, anche un’agenda apparentemente ordinaria può rivelare priorità, dipendenze, interlocutori critici e vulnerabilità organizzative. La mobilità diventa così superficie di controintelligence.
AI, riconoscimento facciale e risk scoring. La classificazione diventa potere operativo
La componente AI va trattata con precisione. È plausibile nel matching biometrico, nella ricerca di similarità, nell’entity resolution, nella correlazione di eventi, nella classificazione di traiettorie e nella costruzione di grafi. L’interfaccia mostrava conteggi di rilevazioni facciali, funzioni di early warning, relationship mapping e un indicatore di rischio. Non sono però disponibili il modello utilizzato, i dati di addestramento, le soglie di similarità, i tassi di false acceptance e false rejection, le metriche per gruppo demografico, la logica di deduplicazione o i criteri con cui un evento veniva trasformato in allerta. Il valore uniforme del 63% osservato sui profili suggerisce che almeno quel modulo fosse simulato o incompleto. Parlare di “IA predittiva pienamente operativa” andrebbe quindi oltre le evidenze disponibili.
Il problema strategico emerge anche prima della piena automazione. Un sistema può produrre potere operativo semplicemente ordinando le persone in liste, rendendo alcune identità più visibili e associando etichette a nazionalità, professione, religione, luogo o relazione. Se il matching biometrico è errato, l’errore può propagarsi al profilo; se il profilo è obsoleto, può contaminare l’alert; se la compresenza viene interpretata come legame, il grafo può trasformare una coincidenza in sospetto. La PIPL cinese afferma princìpi di necessità, minimizzazione, qualità del dato, sicurezza e trasparenza dell’automated decision-making, mentre attribuisce agli organi statali regole specifiche per l’esercizio delle funzioni previste dalla legge. Il caso non consente di stabilire una violazione giuridica specifica, ma rende visibile la tensione fra razionalità amministrativa, sicurezza nazionale e verificabilità della classificazione.
Procurement e filiera della sorveglianza: il fornitore privato come nodo della sovranità coercitiva
La sorveglianza integrata non è prodotta da un’unica amministrazione. Richiede telecamere, lettori biometrici, database, sistemi di identity management, software analitico, reti, cloud o data center, manutenzione, aggiornamenti e integrazione con fonti esterne. È quindi anche una filiera industriale. Ministeri e uffici di pubblica sicurezza definiscono obiettivi e accessi; imprese tecnologiche progettano interfacce, middleware, moduli di analytics e strumenti di reportistica; subfornitori gestiscono componenti, hosting e assistenza. Il potere pubblico si esercita attraverso un ecosistema tecnico-commerciale. La copertura del New York Times ha riferito collegamenti fra la piattaforma e Origin Dynamic, impresa con sede a Pechino che, secondo documenti di gara esaminati dal giornale, fornisce robotica, equipaggiamenti e servizi di sorveglianza alla polizia. Tale collegamento rafforza l’ipotesi di un progetto inserito in un circuito reale di procurement, ma non chiarisce in modo definitivo se la società fosse sviluppatore principale, integratore, fornitore di componenti o semplice soggetto associato. Per attribuire ruoli e responsabilità servirebbero contratti, capitolati, versioni del codice, registri di consegna e documentazione di collaudo. L’outsourcing crea un paradosso, ovvero aumenta velocità e capacità di innovazione, ma amplia la superficie d’attacco e frammenta l’accountability. Ogni fornitore aggiunge account, credenziali, API, ambienti di test, copie di database e personale con privilegi. Le stesse norme cinesi sulla data security e sulla gestione dei network data richiedono agli organi statali di supervisionare i soggetti incaricati di costruire, gestire o mantenere sistemi pubblici e di proteggere i dati governativi. Una dashboard esposto mostra che il problema non è solo quanto lo Stato possa sapere, ma quanto efficacemente riesca a custodire ciò che sa.
Sul piano geopolitico, la filiera conta perché rende la sorveglianza replicabile, acquistabile ed esportabile. Un modello composto da moduli standard, dalla facial recognition allo smart policing, dalla knowledge graph agli early warning fino al reporting, può essere adattato a città, confini, grandi eventi o infrastrutture. Tuttavia, dal singolo caso non si può dedurre automaticamente né una diffusione nazionale uniforme né l’esportazione dello stesso prodotto. La conclusione fondata è più limitata: esiste un mercato e un linguaggio tecnico capaci di trasformare la sorveglianza da pratica amministrativa a piattaforma industrializzata.
Cybersecurity della sorveglianza: il paradosso del sistema esposto
L’emersione OSINT nasce da una vulnerabilità elementare ma strategicamente grave e cioè quando un’interfaccia sensibile risultava raggiungibile dall’Internet pubblico, con credenziali apparentemente già compilate. Il ricercatore ha potuto navigare funzioni, osservare dati personali e scaricare materiale prima che il servizio venisse rimosso. Durante i mesi di osservazione, il sistema mostrava instabilità e problemi riferiti al servizio Redis sottostante. Anche volendo ammettere una natura dimostrativa, la presenza di dati autentici rende l’esposizione un incidente di sicurezza ad alto impatto. La concentrazione di dati biometrici, sanitari, di viaggio, contatto, residenza e relazioni produce un target di valore eccezionale. Un attore ostile che accedesse a una piattaforma simile potrebbe identificare giornalisti, diplomatici, ricercatori, persone ricercate, fonti o operatori di polizia. Potrebbe inoltre ricostruire priorità investigative, categorie di interesse e copertura sensoriale. La violazione non colpisce soltanto la privacy dei soggetti registrati: può compromettere operazioni, tecniche di raccolta e sicurezza del personale.
L’integrità è certamente importante quanto la confidenzialità. Se un aggressore potesse modificare un profilo, associare una fotografia errata, alterare una traiettoria o inserire una relazione artificiale, il sistema potrebbe generare falsi sospetti con conseguenze operative. Nei sistemi di sorveglianza decisionale, data poisoning non significa necessariamente attaccare un modello complesso; può significare contaminare il database che alimenta l’operatore. Più l’autorità si fida della correlazione automatizzata, maggiore è il valore coercitivo di un dato manipolato.
La resilienza richiede quindi segmentazione degli ambienti, identity and access management rigoroso, autenticazione forte, cifratura, logging immutabile, monitoraggio degli accessi privilegiati, controllo delle copie di test, inventario dei connettori, gestione delle vulnerabilità e supervisione dei fornitori. Ma richiede soprattutto una regola di governance: dati reali non dovrebbero essere trasferiti in demo o ambienti di sviluppo senza necessità, minimizzazione e tracciabilità. Il sistema esposto mostra che una piattaforma costruita per ridurre l’incertezza dello Stato può, se mal protetta, aumentare l’incertezza e il rischio per tutti i soggetti coinvolti.
Digital forensics e livelli di prova: dall’interfaccia all’uso effettivo
Una valutazione informatico-forense completa deve distinguere cinque piani. Il primo è l’esistenza dell’interfaccia. Il secondo è l’autenticità dei dati presenti. Il terzo è il funzionamento dei moduli e dei connettori. Il quarto è l’uso effettivo da parte di operatori identificabili. Il quinto è l’attribuzione organizzativa: chi ha commissionato, sviluppato, amministrato e utilizzato il sistema. Nel caso Zhangjiakou, il primo piano è documentato; il secondo è sostenuto da forti indicatori; tuttavia, il terzo e il quarto restano solo parzialmente osservabili; il quinto è plausibile ma non definitivamente ricostruito.
Per avanzare servirebbero snapshot forensi del server e del database, hash delle copie, log di autenticazione, cronologia degli account, configurazioni di rete, schema delle tabelle, provenienza dei record, mapping delle API, versioni del software, repository o pacchetti di deployment, certificati, registri di manutenzione e contratti. Per i moduli IA occorrerebbero modello, versione, soglie, dataset di validazione, log delle inferenze e procedure di human review. Senza questi artefatti non è possibile stabilire se una schermata rifletta una funzione reale, un mock-up, un output precompilato o una combinazione dei tre. L’OSINT conserva comunque un valore decisivo. Domini, certificati, registri societari, documenti di gara, brevetti, codice client-side, metadati, asset condivisi, naming convention e infrastrutture possono collegare pezzi altrimenti separati. Ma la raccolta deve essere chiaramente riproducibile: data e ora, URL, modalità di acquisizione, hash, screenshot contestualizzati, salvataggio del contenuto e annotazione dei limiti. L’assenza di catena di custodia non annulla il valore informativo, ma riduce la capacità di usare il materiale come prova tecnica robusta. La grammatica corretta è quindi quella dei livelli di confidenza. “Documentato” per ciò che è direttamente osservabile; “corroborato” per ciò che trova riscontri indipendenti; “plausibile” per l’inferenza sostenuta dall’architettura; “non dimostrato” per l’operatività nazionale o continuativa. Questa disciplina non indebolisce l’analisi. La rende utilizzabile da decisori, imprese, studi professionali e istituzioni che devono distinguere il rischio reale dalla narrazione e trasformare l’evidenza disponibile in una decisione proporzionata.
Italia, Europa e Indo-Pacifico: proteggere persone, dati e relazioni
Il caso non riguarda soltanto chi vive stabilmente in Cina. Interessa ogni organizzazione italiana o europea che invii giornalisti, ricercatori, studenti, manager, tecnici, consulenti o delegazioni istituzionali. La Council Recommendation europea sulla research security ha già collocato trasferimento indesiderato di conoscenze, interferenza straniera e violazioni dell’integrità fra i rischi delle cooperazioni internazionali. La prospettiva va estesa alla mobilità e cioè la sicurezza della ricerca e dell’impresa dipende anche da quali dati, relazioni e priorità diventano osservabili durante il viaggio.
La risposta non è una chiusura indiscriminata verso la Cina, né l’illusione di rendere invisibile ogni attività. È un de-risking informato: minimizzare i dati portati, separare ciò che è necessario da ciò che è sensibile, applicare least privilege agli account, predisporre dispositivi e profili dedicati, proteggere le rubriche e le identità delle fonti, ridurre la concentrazione di informazioni, definire canali di escalation e svolgere una review al rientro. Per missioni ad alto rischio, travel security, cyber security, source protection e business continuity devono appartenere allo stesso piano.
In termini d’ interesse nazionale, la questione è la sovranità decisionale. Un Paese o un’impresa perde margine non solo quando subisce il furto di un segreto, ma quando un interlocutore esterno può ricostruirne la rete, prevederne le mosse, identificare i nodi più esposti e calibrare pressioni selettive. L’Europa deve quindi mantenere aperti commercio, ricerca e diplomazia senza confondere apertura con assenza di protezione. Nell’Indo-Pacifico, la competizione informativa si gioca anche sulla capacità di conoscere gli altri senza rendere integralmente conoscibile se stessi. È qui che la conoscenza del contesto diventa leva strategica.
La vera soglia strategica
Per questo, al 3 agosto 2026, la vera domanda non è se le autorità cinesi raccolgano dati sugli stranieri. Le procedure di ingresso, soggiorno e mobilità rendono da tempo disponibile una quantità significativa di informazioni. La domanda più seria è un’altra ed è questa: “Quando la fusione di tali dati diventa sufficientemente continua, relazionale e automatizzata da trasformare la presenza ordinaria di una persona in un profilo operativo permanente?”. La soglia strategica non coincide con il primo riconoscimento facciale né con la semplice disponibilità di un database, ma con la capacità di fondere identità, traiettorie, ruoli e relazioni in un unico quadro informativo dal quale derivano allerta, priorità operative e decisioni. Zhangjiakou rende visibile questa dinamica perché unisce una città di medie dimensioni, turismo internazionale, infrastrutture olimpiche, registrazione degli stranieri, trasporti, strutture ricettive e sistemi biometrici. Non prova che ogni città cinese disponga della stessa piattaforma o che ogni funzione fosse attiva. Mostra però come un ambiente locale possa diventare laboratorio di data fusion, e come dati raccolti per finalità differenti possano essere ricomposti in una visione unitaria del soggetto. Così, il passaporto non è più soltanto documento e il viaggio non è più soltanto movimento e nemmeno l’incontro non è più soltanto relazione. Tutti diventano eventi interrogabili.
La conclusione più rigorosa non è che ogni straniero in Cina sia seguito in tempo reale, né che l’intelligenza artificiale renda infallibile la sorveglianza. La conclusione è più sottile è che la competizione contemporanea sta trasformando la capacità di correlare persone, luoghi, tempi e relazioni in infrastruttura di potere. Il vantaggio non risiede soltanto nel raccogliere più dati, ma nel renderli decision-grade prima dell’avversario, dell’impresa, del giornalista o del diplomatico. Per l’Italia e l’Europa, la risposta non può limitarsi alla privacy formale, ma deve unire strategic cyber threat intelligence, AI risk, protezione delle persone e strategia della prova digitale, così da sapere che cosa è documentato, che cosa è inferito, quali relazioni sono esposte, e quale decisione resta ancora realmente autonoma.
Fonti primarie, normative, istituzionali e di approfondimento strategico
NetAskari. Tracking China’s Mass Surveillance Capabilities via Abandoned Online Dashboards. Ricerca OSINT originale pubblicata il 27 aprile 2026 e aggiornata il 10 maggio 2026.
NetAskari. Sharp Eyes: Mass Surveillance of Foreigners in China – Part 1. Ricerca OSINT originale sulla Dynamic Control Platform for Overseas Personnel, pubblicata il 19 maggio 2026.
NetAskari. Sharp Eyes: Mass Surveillance of Foreigners in China – Part 2. Approfondimento tecnico e contestuale sulla piattaforma di sorveglianza, pubblicato il 25 maggio 2026.
Kuo, Lily; Wu, Pei-Lin. “How China Keeps Tabs on Foreigners.” The New York Times, 2 agosto 2026.
Standing Committee of the National People’s Congress of the People’s Republic of China. Exit and Entry Administration Law of the People’s Republic of China. Adottata il 30 giugno 2012, entrata in vigore il 1° luglio 2013.
National Immigration Administration of the People’s Republic of China. Announcement on the Pilot Implementation of Online Accommodation Registration for Foreigners Residing or Staying in Domiciles Other Than Hotels. Announcement No. 1 of 2026.
Standing Committee of the National People’s Congress of the People’s Republic of China. Personal Information Protection Law of the People’s Republic of China (PIPL). Adottata il 20 agosto 2021, entrata in vigore il 1° novembre 2021.
Standing Committee of the National People’s Congress of the People’s Republic of China. Data Security Law of the People’s Republic of China. Adottata il 10 giugno 2021, entrata in vigore il 1° settembre 2021.
State Council of the People’s Republic of China. Regulations on Network Data Security Management. State Council Decree No. 790, promulgato il 24 settembre 2024 ed entrato in vigore il 1° gennaio 2025.
Foreign Correspondents’ Club of China. Media Freedoms Report 2025: The New Abnormal. Pechino, 2026.
Council of the European Union. Council Recommendation on Enhancing Research Security. Official Journal of the European Union, C/2024/3510, 30 maggio 2024.
European Commission, Directorate-General for Research and Innovation. Tackling R&I Foreign Interference. Commission Staff Working Document SWD(2022) 12 final, Bruxelles, 2022.
European Data Protection Board. Guidelines 05/2022 on the Use of Facial Recognition Technology in the Area of Law Enforcement. Versione 2.0, 26 aprile 2023.
Wang, Maya. China’s Algorithms of Repression: Reverse Engineering a Xinjiang Police Mass Surveillance App. Human Rights Watch, New York, 2019.
Feldstein, Steven. The Global Expansion of AI Surveillance. Carnegie Endowment for International Peace, Washington, DC, 2019.
Cave, Danielle; Ryan, Fergus; Xu, Vicky Xiuzhong. Mapping More of China’s Tech Giants: AI and Surveillance. Australian Strategic Policy Institute, International Cyber Policy Centre, Canberra, 2019.
National Counterintelligence and Security Center. Secure Innovation: Scenarios and Mitigations. Office of the Director of National Intelligence, Washington, DC, 2024.
National Counterintelligence and Security Center. Safeguarding the Data of U.S. Financial Institutions: Navigating Threats from China. Office of the Director of National Intelligence, Washington, DC, 2026.
Bi Xiaohui, Hao Xuning, Liu Xiang, Wang Chenglong, Mo Mingjuan e Wang Baojie; Hisense TransTech Co., Ltd. Method and Device for Constructing an Integrated Profile of Key Personnel Based on a Knowledge Graph (domanda di brevetto cinese CN201911033306.6; pubblicazione CN111427968A), 2020.