Digital Transformation
Digital Transformation
Digital Transformation
Digital Transformation

08 Ottobre 2021

Per l’86% degli enti il Pnrr è opportunità, ma per il 41% uffici non pronti

I risultati dell'indagine svolta da The Innovation Group e Gruppo Maggioli su 224 tra comuni, regioni, province, scuole Il Pnrr è un'occasione per riformare la Pa, ma   servono interventi ad hoc, visto che la pubblica amministrazione, per quasi la metà degli enti pubblici, è poco o per niente pronta a recepire le novità. Le opportunità e le criticità del Piano nazionale di ripresa e resilienza, visto con gli occhi degli enti pubblici emergono, dall'indagine curata da The Innovation Group e Gruppo Maggioli sul "Pnrr e l'innovazione digitale nella Pa" che sarà pubblicata il 18 ottobre in occasione del prossimo evento "Digital Italy Summit 2021" e che DigitEconomy. 24 (report del Sole 24 Ore Radiocor e della Luiss Business School) può anticipare. In particolare l'86% degli enti pubblici (comuni, province, regioni e scuole) promuove il piano nazionale di ripresa e resilienza e lo giudica un'occasione importante per promuovere nella Pa le riforme strutturali da tempo auspicate. Tuttavia, serviranno degli interventi specifici per favorire l'adozione del piano, visto che per il 41% degli intervistati la Pa è "poco/per niente" pronta a recepire il Pnrr. All'indagine hanno partecipato 224 enti, tra comuni, province, regioni e scuole, di tutte le dimensioni. Tra i benefici del Pnrr la semplificazione dei processi Tra i benefici delle misure del Pnrr percepiti nel settore pubblico, gli intervistati individuano la possibilità di semplificare e sburocratizzare i processi (50% delle risposte); maggiori fondi a disposizione per l'innovazione digitale (45%) e promozione del ricambio generazionale (40%). Parlando di trasformazione digitale, lo stato dell'arte dell'agenda digitale, ossia dell'attuazione di obiettivi pregressi di digitalizzazione, è considerato sufficiente dagli enti intervistati. Il 44% dei partecipanti al sondaggio è "abbastanza" soddisfatto del progresso tecnologico raggiunto dalla propria organizzazione nell'ultimo anno, contro il 23% che è "molto/moltissimo" soddisfatto e il 32% "poco/per niente". Per il 51% le misure del Pnrr accelereranno "abbastanza" la trasformazione digitale della Pa, mentre per il 31% il cambiamento sarà più intenso. Per superare le criticità per il 53% degli intervistati serve una Pa digitalmente preparata Ma che cosa servirà per garantire una corretta attuazione del Pnrr e superare le criticità? Secondo il 53% dei rispondenti, sarà importante avere una Pa digitalmente preparata a programmare e a gestire progetti. Segue, come aspetto abilitante, il tema di un modello di governance che attribuisca precise responsabilità politiche e amministrative (51%) e la possibilità di dotarsi di una gestione integrata dei progetti e di un chiaro monitoraggio sull'andamento della spesa (entrambi aspetti indicati dal 47% del campione).Il piano dovrebbe inoltre essere migliorato, da più punti di vista, per portare risultati concreti e per evitare gli "errori del passato". I punti critici individuati nell'attuale approccio del Pnrr sono: governance, competenze e selezione del personale, resistenza al cambiamento, procurement, scarso sostegno alle logiche di partenariato pubblico-privato, mancanza di una più ampia riforma istituzionale e organizzativa, possibilità di incorrere in una dispersione di iniziative. Solo per il 19% degli enti la digitalizzazione raggiunta è sufficiente per recepire il Pnrr Anche per quanto riguarda il livello di digitalizzazione raggiunto, solo un 19% degli enti intervistati afferma che, allo stato attuale, è sufficiente per recepire bene i progetti previsti dal Pnrr: per il 49% l'adozione sarà rallentata da ostacoli che ancora permangono.«Un aspetto centrale del piano sarà il miglioramento del rapporto con i cittadini – ha dichiarato Roberto Masiero, presidente di The Innovation Group - soprattutto sul fronte della semplificazione dell'accesso ai servizi pubblici e di un migliore citizen journey. Alla trasformazione digitale, favorita fortemente dal piano, è oggi riconosciuto un ruolo centrale per ottenere benefici come l'ampliamento dei servizi digitali erogati; il lancio di servizi di cittadinanza digitale (app Io, pagoPa, Cie, Spid, la condivisione di informazioni tra Pa). Il problema sarà come adeguarsi alla nuova rapidità di attuazione delle misure imposta dal piano. Un ente su due afferma infatti di essere pronto ad accogliere i cambiamenti previsti sul fronte della trasformazione digitale, ma dichiara che si tratterà di un percorso di adozione lento». L'indagine svolta in collaborazione con The Innovation Group, «rappresenta una conferma rispetto alle necessità di riforma della Pa, percepita anche dagli enti. Sappiamo - afferma Paolo Maggioli, amministratore delegato del Gruppo Maggioli - che le perplessità e le difficoltà organizzative del settore pubblico possono rallentare un processo già avviato, ma integrando competenze pubblico-private, sia in termini operativi che consulenziali, si può davvero cogliere le opportunità che il Piano ci presenta, accelerando e concretizzando l'evoluzione. La trasformazione digitale è inevitabile, non dobbiamo temerla ma guidarla e favorirla grazie allo slancio che il Pnrr può apportare».  SFOGLIA IL REPORT COMPLETO 8/10/2021

08 Ottobre 2021

Amazon: «Aiuteremo le Pmi italiane a digitalizzarsi per competere nel mondo»

L'intervista alla Country Manager per l'Italia e la Spagna, Mariangela Marseglia. Con le autorità, dice, massima collaborazione sulle indagini aperte  Sei miliardi spesi dal 2020 in Italia, 12.500 posti di lavoro e 50 siti sparsi sulla penisola: ora Amazon continuerà a investire nell'occupazione ed è alla ricerca di 500 nuovi dipendenti entro l'anno, 50 in ambito tecnologico. Ingegneri, informatici, sviluppatori di software, sales e marketing account tra i profili richiesti. «Abbiamo – afferma la country manager per l'Italia e la Spagna di Amazon, Mariangela Marseglia, in un'intervista a DigitEconomy.24 (report del Sole 24 Ore-Radiocor e della Luiss Business School) diverse posizioni aperte in tutta Italia, dai ruoli entry level nella nostra rete logistica agli esperti di machine learning che rendono Alexa ogni giorno più intelligente». Amazon si definisce «un alleato» per l'esercito delle 18mila piccole e medie imprese italiane che vendono sul sito del gigante di commercio elettronico e preannuncia che il sostegno alle Pmi sarà centrale anche in futuro e in relazione al Pnrr italiano, con l'obiettivo di aiutare le imprese a digitalizzarsi e a competere con i cugini europei e mondiali. Riguardo alle indagini Antitrust in corso, Marseglia dichiara che il gruppo ha sempre offerto, e continuerà a farlo, «la massima collaborazione alle autorità italiane e internazionali». Dopo il recente accordo con i sindacati il colosso dell'e-commerce ritiene, infine, che «le relazioni improntate su queste basi possano favorire le strategie di investimento nel Paese». L'anno scorso avete lanciato il programma ‘Accelera con Amazon' per incrementare l'e-commerce delle Pmi. A che punto è, dal vostro punto di vista e dopo l'impatto della pandemia, la digitalizzazione delle imprese in Italia? Amazon svolge un importante ruolo a sostegno del tessuto imprenditoriale italiano: siamo infatti un alleato per le oltre 18.000 piccole e medie imprese italiane che vendono sul nostro sito online. Specialmente negli ultimi due anni abbiamo visto come le Pmi abbiano aumentato la consapevolezza che l'omnicanalità e la tecnologia possano essere strumenti efficaci che consentono di raggiungere più clienti. E i risultati sono molto positivi: nel 2020, infatti, oltre 200 realtà Pmi italiane presenti sul nostro negozio online hanno superato 1 milione di euro di vendite su Amazon per la prima volta e i partner di vendita italiani hanno superato in totale 600 milioni di euro di fatturato all'estero.Tutto questo è stato possibile laddove le aziende hanno potuto giovare di una formazione adeguata e di servizi e strumenti accessibili ed efficaci. Per rafforzare il nostro supporto, lo scorso novembre abbiamo lanciato "Accelera con Amazon", il programma di formazione gratuito per accelerare la crescita e la digitalizzazione di oltre 10.000 piccole e medie imprese italiane. Le testimonianze positive delle aziende che hanno deciso di aderire a questo programma di formazione ci dimostrano che stiamo andando nella direzione giusta ed è per noi uno stimolo continuo a fare sempre di più. Colgo l'occasione per raccontarvi di alcune realtà che hanno preso parte ad Accelera con Amazon: Claudio Bettini Design è un partner di vendita della provincia di Bologna che si occupa di design del prodotto e comunicazione visiva da più di 25 anni; da due anni ha iniziato a vendere oggetti di design su Amazon per raggiungere un pubblico più ampio e, grazie ad Accelera con Amazon, ha potuto arricchire le sue competenze e conoscere tutte le potenzialità per lo sviluppo del suo business attraverso i canali di vendita digitali, con l'obiettivo di raggiungere anche i mercati internazionali. Cito, inoltre, il caso di una giovane coppia della Sardegna che ha deciso di lanciare la sua prima linea di prodotti cosmetici su Amazon: Papavero Biocosmesi. La loro esperienza con Accelera con Amazon è stata molto positiva e, attraverso i moduli formativi sul marketing digitale e l'omnicanalità, hanno potuto migliorare la propria offerta, grazie anche a un utilizzo sempre più efficace della Seo. Ad oggi la loro esperienza sul digitale è focalizzata sul territorio nazionale, con l'obiettivo entro la fine dell'anno di raggiungere anche i mercati internazionali. Di recente avete annunciato altre 500 assunzioni entro l'anno in Italia, quante di queste saranno in ambito tecnologico e quali sono le professionalità più richieste? Prevedete di proseguire col trend di assunzioni nel 2022? Oggi Amazon in Italia conta 12.500 dipendenti a tempo indeterminato, di cui 3.000 assunti solo nel 2021. In occasione della prima edizione italiana del Career Day, uno dei più grandi eventi online di recruiting a livello europeo che si è tenuto nel mese di settembre, abbiamo annunciato l'apertura di 500 nuove posizioni a tempo indeterminato, di cui più di 50 in ambito tecnologico, in tutta Italia. Queste nuove posizioni si rivolgono a persone di ogni livello di esperienza, istruzione, background e professionalità, siano essi profili principianti o più esperti. Le assunzioni sono aperte in tutta Italia e coinvolgono differenti aree dell'azienda, dagli uffici corporate di Milano, ai centri di sviluppo tecnologico, ai data center, fino al settore della logistica. In questo momento, Amazon è alla ricerca di differenti profili, tra questi ingegneri, informatici, sviluppatori di software, sales e marketing account. Abbiamo diverse posizioni aperte in tutta Italia, dai ruoli entry level nella nostra rete logistica agli esperti di machine learning che rendono Alexa ogni giorno più intelligente. Questi dati confermano che Amazon è tra i più importanti creatori di posti di lavoro in Italia e posso assicurare che il nostro impegno continuerà anche nei mesi a venire. Un impegno che si estende anche alla qualità del lavoro che offriamo, perché puntiamo ad essere il miglior datore di lavoro del mondo. State investendo in poli logistici in Italia, come quello dell'Abruzzo o della Basilicata. Prevedete anche l'apertura di negozi fisici in Italia? Dall'arrivo in Italia nel 2010, Amazon ha investito oltre 6 miliardi di euro creando più di 12.500 nuovi posti di lavoro a tempo indeterminato, in oltre 50 siti sparsi in tutto il Paese. Solo nel 2020, l'azienda ha inaugurato due nuovi centri di distribuzione in provincia di Rovigo e a Colleferro. Inoltre, sono stati recentemente aperti i centri di distribuzione di Novara e Cividate al Piano, mentre nelle prossime settimane entrerà in attività il centro di smistamento di Spilamberto. L'azienda ha inoltre da poco annunciato un nuovo centro di distribuzione a San Salvo, in provincia di Chieti, che creerà 1000 nuovi posti di lavoro a tempo indeterminato entro i primi tre anni. Negli ultimi anni, Amazon ha inoltre aperto vari centri e depositi in tutta la Penisola per le consegne di ultimo miglio. Per servire i clienti Amazon Fresh, l'azienda dispone di tre centri di distribuzione urbani a Milano, Torino e Roma. Non commentiamo sui piani futuri ma posso dire che continueremo ad impegnarci per offrire ai nostri clienti la migliore esperienza di acquisto possibile sul nostro negozio online, offrendo loro una selezione di prodotti sempre più ampia, consegne più veloci e prezzi vantaggiosi. Il Pnrr italiano punta molto sul piano di digitalizzazione, in che modo Amazon potrebbe dare il suo apporto? L'impulso alla trasformazione digitale delle imprese, in linea con il Pnrr italiano, è anche per noi una priorità. Da parte nostra, il 2020 ha visto crescere i nostri investimenti per supportare le 18.000 piccole e medie imprese italiane che si affidano ad Amazon. Abbiamo investito più di 16 miliardi per aiutarle a incrementare le loro vendite su Amazon. Non solo, nel 2020 abbiamo investito circa 2,8 miliardi di euro in Europa in logistica, strumenti, servizi, formazione e programmi per aiutarle ad avere successo. Continueremo a innovare e offrire nuovi strumenti e programmi per supportare la formazione e la crescita delle Pmi italiane, accompagnandole nel loro percorso di digitalizzazione affinchè possano competere ad armi pari con i cugini europei e mondiali. Amazon negli ultimi anni è stata al centro delle accuse dei sindacati e nel mirino delle Autorità come, solo per fare un esempio, nel caso dell'indagine Antitrust sull'ipotesi di intesa restrittiva della concorrenza con Apple. Che cosa vi aspettate dopo la prima intesa con i sindacati di settembre scorso e come va il dialogo con le Autorità italiane? Non commentiamo sulle indagini in corso, abbiamo sempre offerto, e continueremo a farlo, la massima collaborazione alle autorità italiane e internazionali. Ci preme sottolineare che il supporto alle Pmi è al centro del modello di business di Amazon: oltre la metà del totale delle vendite annuali su Amazon supporta il business di venditori terzi. In merito all'aspetto sindacale, negli ultimi mesi abbiamo lavorato al fine di stabilire un dialogo positivo con le organizzazioni sindacali in linea con quanto suggerito dal ministro del Lavoro. I protocolli siglati a metà settembre rappresentano un'ulteriore prova del nostro impegno nell'instaurare un dialogo costruttivo e responsabile con i rappresentanti dei lavoratori sia a livello nazionale sia di sito. Riteniamo che le relazioni improntate su queste basi possano favorire le nostre strategie di investimento nel Paese. SFOGLIA IL REPORT COMPLETO 8/10/2021

08 Ottobre 2021

Equinix: «Il progetto sul cloud non può restare legato solo ai confini nazionali»

Il punto con il Managing Director per l'Italia del gruppo USA, Emmanuel Becker   Equinix guarda con interesse al progetto di cloud di Stato presentato dal ministro dell'Innovazione, Vittorio Colao, a inizio settembre. Un piano per cui il gruppo USA dei data center può fornire supporto alle aziende che hanno già avanzato le loro offerte, e nell'interazione tra le Pa. Tuttavia, avverte Emmanuel Becker, Managing Director per l'Italia, occorre garantire anche lo scambio di dati con l'estero, pena la riuscita del piano.  «Facciamo già parte indirettamente del progetto nazionale» «Siamo - dice Becker - molto interessati al progetto, anche se in realtà vi facciamo parte già indirettamente. Ci sono infatti diverse cordate che si sono proposte, all'interno delle quali si notano grandi attori nazionali o internazionali. Attori che sono anche nostri partner, clienti, società con cui già lavoriamo. La piattaforma di Equinix dà, infatti, accesso al mondo dei service provider e, qualunque sia il service provider, qualunque sia il cliente, coloro che vi interagiscono possono darsi accesso l'uno l'altro. Indirettamente, dunque, Equinix fa parte di questi progetti. Ci dovranno essere, infatti, dei meccanismi che garantiscono questi scambi, nel perimetro del cloud nazionale». Hanno annunciato di aver presentato la loro proposta al ministero dell'Innovazione le cordate Tim-Cdp -Sogei-Leonardo e Almaviva-Aruba. «Occorre garantire l'interconnessione tra le Pa» Ma c'è di più. Equinix si candida a un ruolo attivo nel progetto di cloud nazionale non solo dal lato della necessità della piattaforma, ma anche sul versante dell'uso di questi dati. «Le Pa, infatti, avranno la possibilità di interagire e di avere del computing legato al cloud nazionale. Significa garantire l'interconnessione, in un contesto di pubbliche amministrazioni che dialogano tra di loro al fine di fluidificare i processi, attualmente un po' lenti. Ed Equinix è un attore molto importante nelle interconnessioni in Italia, permette a molti attori locali di scambiarsi più velocemente flussi di dati». «Il collegamento dei dati sia anche a livello internazionale» In terzo luogo, avverte Becker, «il cloud nazionale non può restare legato solo ai confini dello Stato. L' Italia, infatti, è un Paese molto importante nel mondo, ha ad esempio ambasciate che sono all'estero, oppure aziende statali o parastatali che hanno sistemi globali, rapporti con la Commissione europea. Occorre, dunque, avere un collegamento dei dati anche a livello internazionale. Se infatti il cloud nazionale non consentirà questa prerogativa, il progetto non avrà successo e non permetterà alle aziende, alle ambasciate, o altri enti di lavorare bene a livello globale. Attori come Equinix possono consentire tutto ciò, dando garanzia sui flussi di dati». Questo tipo di lavoro è già svolto dalla società con clienti presenti in Italia, Cina, Giappone che hanno bisogno di avere i propri dati collegati tra loro. Becker avverte, infine, sui rischi di un cloud che non preveda anche uno scambio internazionale. «Il cloud nazionale dovrà dare aperture prima poi al resto del mondo. Un progetto solo a livello locale avrà i suoi limiti, e molto rapidamente gli utenti trovano una maniera di andare oltre. Meglio, dunque, prevedere questa apertura già nel disegno originario del progetto, piuttosto che rendersi conto – conclude il manager - solo successivamente di questo bisogno». SFOGLIA IL REPORT COMPLETO 8/10/2021

08 Ottobre 2021

Retelit pronta a contribuire al cloud di Stato una volta svelate le regole

L'intervista all'Amministratore Delegato della società di tlc, Federico Protto Anche Retelit, gruppo di tlc e Ict che possiede una rete in fibra e svariati data center, vuole entrare nella partita del cloud nazionale, la "nuvola di Stato" in cui saranno trasferiti i dati della Pa. La società è pronta a collaborare quando saranno chiare, spiega Federico Protto a DigitEconomy.24 (report del Sole 24 Ore Radiocor e della Luiss Business School) le regole del gioco. Quanto alle modalità per configurare il polo nazionale di Stato, il manager suggerisce di non utilizzare il modello di gara tradizionale, ma fare in modo di usare tutte le eccellenze in campo. A tenere poi le fila rispetto ai vari aspetti del cloud, da quello tecnologico all'interoperabilità dei dati tra le varie Pa, servirebbe un ente, magari interno del ministero dell'Innovazione, che supervisioni. «Una volta che saranno svelate le regole – chiosa Protto – vogliamo dare il nostro contributo alla configurazione del nuovo polo». Di recente cordate come Almaviva-Aruba e Tim-Sogei-Cdp-Leonardo si sono fatte avanti per il cosiddetto ‘cloud' di Stato, qual è la vostra posizione? La nostra posizione si basa su quanto finora ha dichiarato il ministro dell'Innovazione e della trasformazione digitale, Vittorio Colao, e si baserà sulle regole per la partecipazione che a oggi non sono state del tutto svelate. Questi sono i due punti di partenza fondamentali. In questo momento stiamo osservando. Ma essendo soggetti rilevanti nel settore del cloud, abbiamo comunque delle idee, delle proposte. Quale ruolo può giocare Retelit? Innanzitutto, bisogna chiarire che il tema del polo strategico nazionale si può declinare lungo tre dimensioni. La prima è quella tecnologica, ovvero quale tecnologia scegliere, ad esempio tra quelle di Google, Microsoft o altre in campo. Noi, dal canto nostro, abbiamo i nostri data center, le nostre tecnologie, molto distribuite sul territorio. Poi c'è la questione dei dati, la quale a sua volta può essere divisa in due aree: la sicurezza e il trattamento del dato. Anche su questo fronte abbiamo le competenze per poter contribuire al progetto nazionale. C'è, a questo proposito, un aspetto, a cavallo tra la tecnologia e la politica, che è quello della condivisione dei dati tra le pubbliche amministrazioni. È un tema molto importante. Innanzitutto, infatti, occorrono regole per implementare il polo strategico nazionale, ma anche regole per un accordo tra le pa, in modo tale che, ad esempio, quando presentiamo una pratica, non si debba rimettere tutti i dati ogni volta che si dialoga con un'amministrazione diversa. Il terzo tema, ma non in ordine di importanza, è quello delle applicazioni. Retelit lavora con un migliaio di enti, soprattutto della pa locale, ai quali sta offrendo servizi utili e importanti per la trasformazione digitale. In conclusione, il processo per la realizzazione del cloud nazionale è molto più ampio rispetto agli slogan circolati. Che cosa proponete allora per una migliore gestione dei vari ambiti? Riteniamo che per queste aree e sotto-aree ci debbano essere regole di partecipazione e ci debba essere un ente che vigili sull'applicazione delle dette regole; l'orchestratore della trasformazione, cioè, non potrà che essere un ente, deputato dalla Pa, alla cura dei singoli aspetti. L'obiettivo è fare in modo che il polo strategico nazionale sia lo strumento per mettere assieme, nell'ambito Ict, le eccellenze italiane nelle varie aree. E mi riferisco ai temi delle applicazioni, dell'interoperabilità, della condivisione dei dati tra le pa. Che tipo di ente potrebbe prevedersi? Un ente, magari in seno al ministero dell'Innovazione, che permetta di coordinare e mettere a valore tutte le nostre eccellenze, avendo, e lo dico da tecnologo, chiaro il mandato non tanto di carattere tecnologico ma politico. Bisognerebbe pensare anche a curare lo scambio dei dati con l'estero, come ad esempio con la Ue? A nostro parere la creazione di standard europei dovrà essere la base per il cloud sovranazionale all'interno dell'Unione. Noi, come Retelit, abbiamo dimostrato nei fatti che crediamo in questo approccio, visto che abbiamo aderito a due progetti comunitari, di carattere profondamente diverso, Gaia X e la Cloud Alliance voluta dal commissario europeo per il Mercato interno e i servizi, Thierry Breton. La prima è di carattere privatistico; potrebbe lavorare, e sta lavorando, su standard di interoperabilità tra tutti gli attori che agiscono in Europa. La seconda rappresenta un coordinamento degli investimenti tra tutti i Paesi comunitari. Fanno parte di questo progetto 27 aziende, compresa Retelit, con l'obiettivo di organizzare iniziative volte a favorire l'infrastrutturazione soprattutto a livello europeo. In conclusione, come suggerisce di procedere per la creazione del polo strategico nazionale? Riteniamo che l'approccio debba essere un po' diverso rispetto a quello tradizionale che prevede vari soggetti che partecipano e uno che vince. Noi auspichiamo che ci sia la possibilità in determinati ambiti di utilizzare tutte le eccellenze. E, una volta che saranno svelate le regole, vogliamo dare il nostro contributo sulla configurazione del nuovo polo. SFOGLIA IL REPORT COMPLETO 8/10/2021 

24 Settembre 2021

Copasir: «Su dati e rete a banda larga va definita la strategia nazionale»

Parla il presidente Adolfo Urso a DigitEconomy.24 di Luiss Business School e Il Sole 24 Ore. «Nelle prossime settimane audiremo Baldoni, il direttore dell'Agenzia per la cybersicurezza» Sulla cybersicurezza, uno dei grandi problemi che si porranno a livello globale, «dobbiamo fare in fretta e fare bene». È la posizione di Adolfo Urso, presidente del Copasir, alla luce dell'evoluzione delle tecnologie e dell'esigenza di tutela dei dati dagli attacchi informatici. Proprio nel campo dei dati, «si ridisegneranno gli assetti globali». Il cloud nazionale, la strategia sulla rete a banda larga, «che va definita», le interconnessioni attraverso i cavi marittimi nel Mediterraneo, lo sviluppo tecnologico e produttivo sui chip e sui semiconduttori, le batterie elettriche e ovviamente sulla intelligenza artificiale «sono – sottolinea Urso con DigitEconomy.24, report del Sole 24 Ore e della Luiss Business School - elementi importanti di quella che deve essere una chiara e definita strategia nazionale, condivisa con i nostri partner europei e atlantici». E proprio sul progetto di cloud nazionale e sui problemi di sicurezza che si profilano, il Copasir, annuncia il presidente, audirà il neodirettore dell'Agenzia per la Cybersicurezza, Roberto Baldoni. Intanto, in occasione dell'assemblea di Confindustria, lo stesso presidente del Consiglio, Mario Draghi, ha ribadito la strategicità del progetto nazioanle per il cloud, affermando che si aspettano le offerte (la scadenza attesa è entro fine mese, ndr) e il contributo dei privati sarà importante.  Ad agosto è stata approvata la legge sulla cybersicurezza che prevede anche la nascita dell'Agenzia ad hoc. Si può dire che l'Italia ha oggi uno scudo sufficiente per proteggersi dagli attacchi? L' agenzia sta muovendo i primi passi e mi auguro che possa presto essere in piena attività. La sua realizzazione giunge con qualche anno di ritardo rispetto ad altri Paesi europei, anche se nel frattempo, grazie proprio alla attività, che potremmo definire di supplenza, della intelligence e all'impulso del Copasir sono stati realizzati altri tasselli importanti, per esempio il perimetro di sicurezza nazionale. Il ministro dell'Innovazione tecnologica, Vittorio Colao, qualche settimana fa evidenziava come il 95% della Pa non fosse ancora in condizione di proteggere i propri dati, come è emerso in modo eclatante nel caso dell'hackeraggio che ha colpito la Regione Lazio, così come ospedali e aziende strategiche. E i dati sull'aumento esponenziale dei crimini informatici purtroppo lo dimostrano. Dobbiamo fare in fretta e fare bene, consapevoli dei rischi e delle potenzialità. Questo è il campo in cui si ridisegnano i nuovi assetti globali, la competitività dell'intero sistema Paese, non solo la protezione dei nostri dati che ne è il presupposto. Il cloud nazionale, la rete a banda larga e le interconnessioni attraverso i cavi marittimi nel Mediterraneo, ma anche lo sviluppo tecnologico e produttivo sui chip e sui semiconduttori, sulle batterie elettriche e ovviamente sulla intelligenza artificiale sono elementi importanti di quella che deve essere una chiara e definita strategia nazionale, condivisa con i nostri partner europei e atlantici. Nei piani del Governo c'è il lancio del cloud nazionale della Pa che conterrà anche vari dati sensibili. Sono previsti sistemi di crittografia che dovrebbero proteggere i dati, a seconda anche della loro tipologia. È un sistema sicuro? Avete in programma altre audizioni su questi temi? Nelle prossime settimane audiremo il direttore della nuova agenzia per valutarne lo stato di attuazione. Intanto auguro buon lavoro al professor Roberto Baldoni e alla sua vice Nunzia Ciardi, eccellenti professionalità. Sono importanti anche le modalità e la tempistica con cui verrà realizzato il Cloud nazionale, per avere assoluta garanzia sulla protezione dei nostri dati. Così come va definita la strategia sulla rete a banda larga. Nella partita del cloud entreranno probabilmente anche le big tech   in partnership con grandi gruppi nazionali che sono in procinto di fare offerte per il cloud nazionale. Qualcuno paventa però l'applicazione del Cloud Act che consente ai giudici Usa, in determinate situazioni, di richiedere dati anche se conservati in server fuori dagli States. È un pericolo per la sovranità italiana? Come si può risolvere? È l’argomento che anche il Copasir ha posto all'attenzione del Governo e credo sia ben presente in chi sta operando per la definizione degli attori e delle regole cui dovranno attenersi, anche in merito alla proprietà della tecnologia e dei dati. Sarebbe opportuno arrivare a un protocollo comune in Europa per tutelare la sovranità digitale europea? Non è solo una questione di regole ma anche, soprattutto in questo campo, di tecnologia e quindi di sistemi produttivi. Abbiano molto da fare insieme e certamente il Pnrr può aiutarci a sviluppare meglio le potenzialità europee per garantire una più efficace autonomia e quindi sovranità. Oggi dipendiamo da altri. Il suo predecessore, Raffaele Volpi, lamentava un'applicazione blanda del golden power, a tutela degli asset strategici. È un problema persistente? Occorrerebbe un maggiore tutela per asset come le reti di telecomunicazioni? La recente relazione al Parlamento sull'applicazione della golden power nel 2020 fornisce dati inequivocabili: il Governo ha esercitato i poteri di veto solo in 2 casi su 342 notifiche; in altri 42 ha posto condizioni di cui 24 hanno riguardato operazioni societarie e18 i contesti di fornitura relativi alla tecnologia 5G. Noto però un cambio di passo nel corso di quest'anno, mi sembra che ci sia più consapevolezza nella tutela degli asset strategici, non solo nel campo delle telecomunicazioni, in più contesti la possibilità di esercitare la golden power è stata evocata per scongiurare operazioni ostili con una efficace opera di preventiva moral suasion. Seguiamo con attenzione come nostro dovere. SFOGLIA IL REPORT COMPLETO 24/9/2021

24 Settembre 2021

«Per la sicurezza della ‘Nuvola di Stato’ bastano tutele e garanzie nei contratti»

La posizione di Massimiliano Masnada, partner di Hogan Lovells, che assiste importanti cloud computing provider americani e internazionali L'applicazione o meno del Cloud Act americano alle aziende che si occuperanno della cosiddetta "Nuvola di Stato" è uno dei nodi da risolvere in vista dell'avvio della strategia nazionale sul cloud.  L'obiettivo è impedire cioè che giganti come Google o Microsoft siano costretti dalla legge americana del 2018 ad alzare il velo, in alcuni casi eccezionali, sui dati conservati nei propri server. Contrariamente a chi ritiene che sia fondamentale un accordo diplomatico tra Italia e Usa (vedi il giurista Innocenzo Genna su DigitEconomy del 9 settembre), Massimiliano Masnada, partner responsabile del team di Privacy e Cybersecurity di Hogan Lovells in Italia, che assiste importanti cloud computing provider americani e internazionali, spiega che bastano tutele tecniche e garanzie nei contratti. «Ci sono innanzitutto - spiega Masnada a DigitEconomy.24 (report del Sole 24 Ore e della Luiss Business School - due ordini di problemi principali: bisogna garantire la sicurezza del cloud italiano e c'è l'esigenza di mettere al riparo i dati dei cittadini rispetto a una possibile ulteriore attività di trasmissione non autorizzata a soggetti terzi. Bisogna a questo punto chiedersi: è in grado il cloud italiano di garantire gli stessi elevati standard di sicurezza dei grandi provider internazionali?» Nel 2020 il costo degli attacchi è salito del 10% in Italia a 3 milioni di euro I dati sugli attacchi informatici, prosegue il legale, sono su questo fronte emblematici e mostrano l'importanza di difendere la sicurezza degli italiani. «Nel 2020, a livello mondiale, secondo Clusit, (l'associazione italiana per la sicurezza informatica) il costo degli attacchi è stato di 3mila miliardi di euro, il 12% in più rispetto all'anno precedente, con 160 attacchi al mese. In Italia il costo è stato di 3 milioni di euro, con un incremento del 10 per cento. Di recente c'è poi stato il caso emblematico della Regione Lazio dove, per aver lasciato un programma aperto, sono stati rubati i dati dei cittadini». Dal punto di vista della sicurezza, insomma, «chi garantisce maggiormente la tutela sono coloro che hanno acquisito un'enorme esperienza in questa attività. In pratica, non si può cercare l'eccellenza nel solo ambito territoriale italiano se questa eccellenza non è facilmente rintracciabile». Dare l'intera gestione del cloud a una multinazionale Usa può creare problemi La soluzione? «Dare l'intera gestione del cloud a una multinazionale americana può creare problemi sia giuridici sia politici. In tal senso l'intervento del ministro Colao al meeting di Cernobbio è stato chiarissimo. Occorre, invece, riservare la gestione a un grande soggetto nazionale, accompagnandola però con accordi di fornitura o di partnership con i grandi provider che possano mettere a disposizione del provider italiano la loro grande esperienza e capacità. Per evitare la scalabilità a livello internazionale dei dati italiani possono essere predisposte tutele adeguate sia dal punto di vista tecnico, come le chiavi crittografiche, sia dal punto di vista contrattuale, ottenendo cioè la garanzia che i dati non vengano ulteriormente ceduti». Le leggi esistenti sono sufficienti In sostanza le leggi che ci sono, come ad esempio, «le previsioni del regolamento Ue 679 del 2016 in tema di trasferimento di dati extra-Ue e di per sé sufficienti, ma a livello regolamentare si possono creare ulteriori framework che impediscano l'accessibilità da parte di terzi». Il Cloud Act, chiarisce il legale, «si applica ai provider americani e, in generale, ad operatori sottoposti alla giurisdizione degli Stati Uniti che conservano all'interno del cloud di loro proprietà i dati da chiunque essi provengano. Nel momento in cui si creano cloud e warehouse data che fuoriescono dalla giurisdizione degli Usa si è già tutelati dall'applicazione del Cloud Act. Facciamo un esempio: se io compro una macchina italiana che ha componenti forniti da un gruppo straniero, la gestione dei componenti che fanno parte della macchina e dei dati è, in generale appannaggio solo del produttore e non anche del fornitore. La gestione del cloud nel suo complesso nonché delle chiavi crittografiche possono, cioè, essere gestite dall'Italia anche se fornite da un provider straniero. Ciò non significa che il provider abbia libero accesso ai dati». No a preclusioni all'uso di applicativi solo perché forniti da un gruppo Usa Tirando le somme, «da un punto di vista logico, e nell'interesse dei cittadini italiani, credo non si possano avere preclusioni all'uso di applicativi forniti da un terzo solo perché è americano. Quello che interessa di più ai cittadini è garantire che il cloud sia sicuro, in grado di mettere la Pa nelle condizioni di fornire in tempi rapidi i propri servizi. La materia è in divenire, ma interessa tutti, visto che il Pnrr prevede circa 900 milioni di euro per il cloud nazionale». In questo panorama, il Garante della privacy «sarà sicuramente – conclude Masnada -un interlocutore necessario e auspico che vi sia un atteggiamento non ideologico ma concreto, sulla base di quanto finora fatto rispetto alla gestione dei dati». SFOGLIA IL REPORT COMPLETO 24/9/2021

24 Settembre 2021

Oracle Italia: «Ben posizionati per far parte del progetto di cloud nazionale»

La posizione del country manager Alessandro Ippolito. «Entro l'anno l'apertura della nuova cloud region a Milano» «Siamo ben posizionati a tutti i livelli e con tutte le aziende per far parte del progetto di cloud nazionale». Oracle Italia, società che è nel nostro Paese da 40 anni e conta 1.100 dipendenti, si candida a far la sua parte per il progetto annunciato dal ministro dell'Innovazione tecnologia e la trasformazione digitale Vittorio Colao, nell'ambito della strategia nazionale. A livello di sicurezza, per i dati più sensibili, la soluzione può essere, dichiara a DigitEconomy.24 (report del Sole 24 Ore e della Luiss Business School) l'amministratore delegato Alessandro Ippolito «il cloud pubblico gestito da Oracle a casa del cliente, è il modo migliore per essere compliant, conformi, con tutte le istanze in gioco ed essere ancora più aderenti alle richieste della strategia nazionale. È, cioè, il punto di partenza per risolvere il problema del Cloud Act», la legge americana che consente agli Usa di richiedere, in alcuni casi eccezionali, i dati conservati nei server dei provider statunitensi anche fuori dal territorio americano. Intanto Oracle in Italia continua a investire sul cloud e si appresta ad aprire «entro fine anno» la nuova "cloud region" a Milano. Il business del cloud diventa sempre più importante, anche in vista dei piani del Pnrr. Che parte del vostro fatturato rappresenta il cloud in Italia e quali sono i vostri piani? Siamo di fronte a un processo di forte adozione del cloud sia da parte delle imprese sia da parte della Pa. Ora, con il Pnrr, c'è un impulso forte, impresso dal Governo, sui processi di digitalizzazione. Per noi, al momento, il cloud rappresenta circa il 25-30% dei nostri ricavi a livello globale, con punte più alte in alcuni Paesi a seconda dei trimestri, ma in Italia prevediamo una crescita. In più, a breve, è nei nostri progetti l'apertura della nuova "cloud region" italiana, a Milano. In generale, dal punto di vista dei conti, il business italiano va molto bene, da molti trimestri, e su molte direttrici, non solo quella del cloud. Quando è previsto il taglio del nastro per il data center di Milano? Contiamo di aprire entro la fine dell'anno. Come potete contribuire al progetto di cloud nazionale? Le direzioni chiare del Pnrr, della strategia di cloud nazionale e di quella dei dati messe in campo dal Governo ci stanno coinvolgendo molto. In particolare, io sono un sostenitore del progetto di cloud nazionale. Oracle, dal canto suo, può offrire la maturità dei suoi servizi cloud, la capacità d'innovazione e investimento e lo sviluppo della tecnologia su cui è da sempre un'esperta, il data management. Inoltre, noi possiamo offrire una soluzione unica, che già vendiamo, e cioè il "cloud pubblico portato a casa del cliente" ("cloud at customer"), che garantisce la sicurezza e la gestione del dato nel data center del cliente, quindi in settori regolamentati dove è richiesta la residenza o sovranità dei dati entro i propri confini, tipicamente nella Pa e nel settore bancario e finanziario. Puntiamo inoltre a raggiungere l'obiettivo di mettere a fattor comune i dati tra le Pubbliche amministrazioni e tra le Pubbliche amministrazioni e i cittadini. Poi speriamo di dare il nostro contributo anche con il nostro cloud data center che sarà aperto a Milano. Sempre nel capoluogo lombardo stiamo inoltre per aprire la nostra nuova sede, in zona più centrale, che dovrebbe essere operativa nei primi mesi del 2022. Siamo presenti anche a Roma, con una sede estremamente importante vista la centralità che per noi, storicamente, rappresenta il mercato della Pa. Parteciperete alla selezione in corso per il cloud nazionale? Siamo ben posizionati a tutti i livelli e con tutte le aziende per essere parte di questo progetto. Come ovviare ai problemi del Cloud Act, la legge che consente ai giudici Usa di richiedere in determinate circostanze i dati conservati dalle multinazionali statunitensi anche fuori dal territorio americano? Quello del Cloud Act è un tema importante. Secondo noi la soluzione del "cloud at customer" cioè il cloud pubblico gestito da Oracle a casa del cliente, è il modo migliore per essere compliant, conformi, con tutte le istanze in gioco ed essere ancora più aderenti alle richieste della strategia nazionale. È, cioè, il punto di partenza per risolvere il problema del Cloud Act. Per quanto riguarda soprattutto i dati critici, sensibili, stiamo già fornendo la nostra tecnologia in maniera trasparente a vari clienti. Tra quanti si avvalgono delle nostre soluzioni applicative in cloud (SaaS), ci sono: Poste Italiane, Mondadori. Tra i clienti che si avvalgono della nostra soluzione "cloud at customer" si contano Inail, Deutsche Bank, Credit Agricole e altre realtà della Pa e del mondo bancario. SFOGLIA IL REPORT COMPLETO 24/9/2021

24 Settembre 2021

Dalla guida autonoma ai device sui nervi: arrivano i primi progetti di RobotIT

Lo raccontano i fondatori di Pariter, holding che affianca Cdp Venture Capital nell'iniziativa. Sono 15 i progetti selezionati, ne saranno scelti 8 Dalla riabilitazione alla chirurgia robotica. Dalla guida autonoma ai device sui nervi per far muovere gli arti delle persone che non possono deambulare. È l'orizzonte dei progetti di RobotIT, il primo polo nazionale per il Trasferimento tecnologico dedicato alla robotica finanziato da Cdp Venture Capital, affiancata dalla holding Pariter (che di volta in volta potrà anche fare da co-investitore nei progetti). L'obiettivo è sostenere la nascita di nuove start up ideate all'interno delle Università e nei centri di ricerca. Al momento, secondo quanto riferito a DigitEconomy.it (report del Sole 24 Ore Radiocor e della Luiss Business School) dai fondatori di Pariter, Matteo Elli e Jari Ognibene, sono stati visionati 80 progetti, con 15 in rampa di lancio per poi arrivare a selezionarne otto l'anno, e un impatto di investimento fino a due milioni di euro. Nuove realtà, inoltre, si affacceranno a breve, raccontano Elli e Ognibene: «saranno partner per la gestione della proprietà intellettuale, del supporto per le tematiche di elettroniche. Stiamo creando un ecosistema completo per mettere basi solide». Pariter è nata nel 2017 con l'obiettivo di creare un'entità di investimento in società deep tech basate in Italia, che sviluppano cioè tecnologie abilitatrici di innovazione spinta. Nel corso degli anni Pariter, che oggi raccoglie oltre 200 investitori, «si è evoluta ed è diventata – raccontano i fondatori – il principale network di investimento dedicato al deep tech. Investiamo sia sul fronte di iniziative pre-company, diventando in pratica il primo investitore, sia nella fase tradizionale di start up». Ora, con RobotIT che conta tra i primi partner Leonardo, si apre un nuovo orizzonte. «Si tratta – spiega Elli – di un veicolo di investimento, un polo, un ecosistema che mette assieme le quattro componenti principali: capitale, istituzione, corporate e ricerca». Pariter, dal canto suo, «gestirà le iniziative in termini di scouting, identificazione dei team, validazione della tecnologia, selezione delle opportunità di investimento. Abbiamo la possibilità di entrare nei centri di ricerca, valutare la tecnologia. A oggi abbiamo avuto modo di visionare più di 80 progetti, abbiamo selezionato 15 progetti, per poi arrivare a otto entro fine ottobre. Ogni anno verranno identificati tra 8 e 10 team, con circa due milioni di euro l'anno che finanzieranno questo tipo di iniziative». A qualche mese dall'inizio dell'attività di RobotIT, ora c'è un panorama più preciso sui progetti che saranno privilegiati: «si tratta di tematiche molto interessanti, legate al mondo della riabilitazione robotica, della chirurgia robotica, ai servizi legati al mondo di ristorazione, alla riabilitazione degli arti inferiori, sistemi per automazione e abilitazione di tutto il mondo dell'auto autonoma, dei veicoli a guida autonoma. C'è un team, ad esempio, che ha sperimentato con buoni risultati l'inserimento di alcuni device sui nervi; abilitando il controllo dell'esterno riesce, cioè, ad azionare il movimento del corpo in soggetti che non possono farlo in autonomia. Sono più avanti i temi della abilitazione robotica sugli arti o anche l'applicazione della robotica in ambito automotive e ferroviario per la guida autonoma. Un po' più indietro, ad esempio, è il tema della chirurgia robotica». Per vedere queste applicazioni sul mercato ci vorrà comunque molto tempo, considerando la fase della certificazione, dell'approvazione, dell'affinamento della tecnologia per un ciclo di vita completo che dura dai due ai quattro anni. Tuttavia, spiegano Elli e Ognibene, «può succedere che dopo poco una società sia interessata, anche se non è certificata e non è ancora pronta. In questo caso i tempi si accorciano». RobotIT è il primo progetto che apre una serie di investimenti del genere. Cdp Venture Capital, infatti, attraverso il fondo di technology transfer, con una dotazione di 275 milioni di euro, investirà in tutta la filiera del trasferimento tecnologico attraverso la creazione di poli nazionali distribuiti sul territorio. RoboIT è il primo. L'investimento iniziale, già stanziato da parte di Cdp Venture Capital e dagli altri fondi specializzati, è di 40 milioni, con un effetto leva stimato complessivo di oltre 100 milioni di euro in 4 anni per la creazione e lo sviluppo di più di 50 nuove aziende.  SFOGLIA IL REPORT COMPLETO 24/9/2021

10 Settembre 2021

«Preoccupati per uso tecnologie Usa nel Polo del cloud, garantire la sovranità»

Parla Francesco Bonfiglio, amministratore delegato dell'associazione Gaia-X, a DigitEconomy.24, report Il Sole 24 Ore e Luiss Business School, dopo la presentazione della strategia nazionale per il cloud Gaia-X, associazione per il cloud europeo a cui l'Italia partecipa, esprime preoccupazioni per l'apertura potenziale, nel progetto di Polo strategico nazionale, alle tecnologie degli hyperscaler americani come Google, Microsoft, Amazon. Tecnologie, spiega l'amministratore delegato Francesco Bonfiglio a DigitEconomy.24 (report del Sole 24 Ore e della Luiss Business School) che «sono intrinsecamente impossibilitate a garantire l'immunità da giurisdizioni non sovrane, in particolare dall'applicazione del Cloud Act», normativa che consente ai tribunali Usa di richiedere in alcuni casi i dati gestiti dai provider americani anche in altri Paesi. Per tutelare la sicurezza dei dati, Bonfiglio chiede, quindi, che nei requisiti del partenariato per la realizzazione del polo siano specificati trasparenza, sovranità e l'interoperabilità dei dati. Gaia-X, a cui al momento partecipano 53 aziende italiane, in questo contesto può essere lo standard di riferimento condiviso.  Come giudica il consorzio Gaia-X l'impianto della strategia di governo italiano sul cloud nazionale? Da quello che ho letto e sentito finora credo che l'aspetto positivo sia la volontà del Governo di creare un'infrastruttura sicura, strutturata per livelli, in funzione della criticità del dato. È un progetto che ha senso. Inoltre ho letto che deve essere basato sulle tecnologie migliori esistenti sul mercato. I punti di partenza sono dunque correttissimi. Mi convince meno l'apertura potenziale a tecnologie che sono intrinsecamente impossibilitate a garantire l'immunità da giurisdizioni non sovrane, in particolare dall'applicazione del Cloud Act americano. Inoltre tali tecnologie proprietarie non danno, soprattutto nel contesto specifico che sostanzialmente è un re-platforming (cioè uno spostamento di applicazioni da una piattaforma a un'altra), un valore aggiunto maggiore rispetto a quelle aperte, commerciali o open source. Il ministro Colao ha parlato di sistemi di sicurezza diversi a seconda della sensibilità del dato. Nonostante ciò, si corrono ancora rischi? È necessario comprendere meglio i meccanismi di sicurezza da attuare. In teoria l'obiettivo è avere dati sicuri, gestiti a seconda del livello di sensibilità, in pratica tuttavia non si comprende appieno come l'agenzia per la Cybersicurezza realizzerà questi principi. Il progetto Gaia-X ha un fine preciso che è quello di realizzare infrastrutture dati trasparenti e sovrane, ovvero offrendo la completa visibilità delle caratteristiche dei servizi offerti e il loro controllo. Non vedo come qualunque cloud nazionale, ovvero che gestisce i nostri dati più preziosi, possa prescindere da offrire tali garanzie, ma per il momento non ho riscontro della loro esistenza nella scelta impostata dal Governo. Nei requisiti della gara o del partenariato secondo me bisognerebbe dunque porre l'accento sul rispetto di tre parole chiave: trasparenza, sovranità e interoperabilità dei dati. Come potrebbe contribuire Gaia-X? Gaia-X ha un obiettivo dichiarato di abilitare la creazione di data-space (spazi dove si possono condividere in modo sicuro dati di diversi attori, privati o pubblici, per creare servizi basati sui dati) attraverso la creazione di una infrastruttura cloud europea sicura, trasparente, interoperabile e sovrana che risponde a regole comuni in tutta Europa. Il layer infrastrutturale di Gaia-X è dunque il progetto più importante, non solo in Europa, per definire concretamente come raggiungere questi elementi di garanzia e dovrebbe essere preso a riferimento. Se il polo strategico nazionale è deputato a raccogliere i dati più importanti del Paese, deve quindi rispondere ai requisiti di trasparenza e sovranità attraverso un modello definito e condiviso da tutti gli attori che lo realizzeranno. Se non quello di Gaia-X, qual è il modello attraverso il quale ottenere queste garanzie? Certamente ne serve uno di riferimento e altrettanto certamente non potrà essere quello di uno specifico fornitore. Sono certo, dunque, che Gaia-X possa essere un elemento costituente della soluzione. Questo vuol dire che al polo strategico non potrebbero contribuire gli hyperscaler americani? Assolutamente no, Gaia-X sta creando un layer che permette di controllare tutti i servizi che vengono offerti allo stesso modo. È una questione di equità e, di nuovo, di trasparenza. Un fornitore cloud italiano, così come uno americano, possono teoricamente offrire i servizi in chiave Gaia-X se decidono di esporli attraverso un formato di descrizione comune. Il secondo elemento necessario è l'apertura alla ispezionabilità delle caratteristiche dichiarate in questo descrittore. I componenti che Gaia-X sta sviluppando permetteranno di leggere le caratteristiche del servizio, verificarne la veridicità e tenerne traccia in un registro immutabile e incorruttibile. Le caratteristiche potranno poi essere riscontrate attraverso delle etichette che dimostrano il livello di conformità senza doversi fidare di dichiarazioni scritte e senza dover ispezionare la tecnologia dall'interno. Ma, anche al di là del progetto Gaia-X, ribadisco che è fondamentale fare riferimento a servizi ispezionabili, verificabili secondo un descrittore comune, garantendo l'interoperabilità per qualunque cloud che si possa definire ‘sovrano'. Le tecnologie utilizzabili a quel punto sono tutte senza esclusioni. Tuttavia, al momento, nessuna delle tecnologie Hyperscaler, basate su architetture chiuse e proprietarie, può offrire questo tipo di trasparenza e controllabilità. In conclusione, il polo strategico nazionale si basa fondamentalmente, in questa prima fase che durerà ben cinque anni, sulla scelta di un nuovo layer infrastrutturale, va dunque trovato uno standard, che sia quello di Gaia-X o altri che però al momento però non esistono. Il modello scelto dalla Francia dà sufficienti garanzie di sicurezza? È un modello che si basa su doppia chiave crittografica, è come se si consentisse di usare casa propria, consegnando le chiavi, ma tenendone una copia. Per un hyperscaler, le cui architetture sono state pensate per essere chiuse, fortemente uniformate e interconesse tra di loro per poter ottimizzare i servizi a valore aggiunto (monitoraggio, sicurezza, provisioning, etc.) proporre un modello disconnesso e sganciato dal cloud centrale è un ossimoro o una chimera. A livello tecnologico si potrebbero verificare due scenari. Nel primo caso si potrebbe creare una copia locale, ma questa non funzionerà come quella della casa madre perché non agganciata ai servizi centrali, non aggiornata, non monitorata e messa in sicurezza dai controlli centralizzati. Insomma, una architettura destinata all'obsolescenza. Nel secondo caso – che è peggiore – si creerebbe una realtà apparentemente a controllo pubblico locale, ma di fatto agganciata a quella centrale per beneficiare di tutte le caratteristiche di quest'ultima. Il titolare dunque risulterebbe una sorta di prestanome: si è trovato un escamotage al Cloud Act? No, perché di fatto il vero proprietario rimane l'hyperscaler americano. Si è risolta la questione dal punto di vista giuridico, forse, ma non da quello tecnologico. Anche per queste ragioni i player del consorzio Gaia-X sono preoccupati, e proporranno l'uso di Gaia-X. Non ho dubbi che il Governo accetterà questo tipo di consiglio. Come risolvere, infine, l'eventualità della partecipazione degli hyperscaler alla luce del Cloud Act americano? Ci aspettiamo che tutti gli operatori di mercato, compresi gli americani, si adatteranno alle esigenze che la comunità europea sta esprimendo attraverso un progetto come Gaia-X, ma più in generale dalla diffusa domanda di trusted platforms. Peraltro, Google, come Microsoft e Amazon, sono tra i partecipanti al nostro progetto. È necessario, come suddetto, focalizzarsi non sulla tecnologia ma sull'apertura, trasparenza e ispezionabilità dei servizi offerti. A livello pratico poi, l'unica soluzione per essere totalmente immuni dal Cloud Act oggi, è avere una soluzione totalmente basata su tecnologie aperte, non proprietarie, localizzata in siti e governata da operatori che rispondano alle giurisdizioni italiana ed europea. Da sempre le infrastrutture dati più sicure al mondo, dalla difesa allo spazio, alla ricerca, risiedono su infrastrutture totalmente proprietarie e cloud completamente aperti e basati su standard di sicurezza e trasparenza elevati. Il Cloud Act verrà risolto, spero, e dunque potremo muovere i nostri dati più liberamente, ma è importante partire col piede giusto e dunque assicurarci il completo controllo dei servizi che saranno alla base del Psn e dunque dei nostri dati più sensibili. SFOGLIA IL REPORT COMPLETO 10/9/2021

10 Settembre 2021

Almaviva:«Proposta sul cloud entro le prossime settimane, aperti a collaborare»

Parla il presidente Alberto Tripi, a Digiteconomy.24, report del Sole 24 Ore Radiocor e della Luiss Business School. Intanto il gruppo, che ha manifestato interesse per il polo nazionale con Aruba, lancia Almaviva Cloud Factory La società dell'innovazione digitale Almaviva, in partnership col provider italiano Aruba, «è pronta a fare la sua parte» nella partita del cloud nazionale e «lavora alla proposta da presentare al Ministero nelle prossime settimane». A contempo, spiega Alberto Tripi in un'intervista a Digiteconomy.24 (report del Sole 24 Ore Radiocor e della Luiss Business School) il gruppo, che ha già lanciato la Almaviva Cloud Factory, una sorta di fabbrica cloud, è «aperto a collaborare» con le altre aziende in campo. Il momento, chiosa Tripi, «è magico» e non si può perdere questa occasione visto che c'è «finalmente una proposta per realizzare quello che da anni stiamo chiedendo». Il Governo ha di recente presentato la sua strategia per il progetto di cloud nazionale che prevede la creazione di un polo strategico nazionale: entro il 2025 il 75% dei dati della Pa dovrebbe migrare nella "nuvola". Almaviva, al momento, gestisce oltre 3.000 sistemi cloud e assicura che il partner Aruba «ha potenza sufficiente per gestire almeno le applicazioni dei soggetti fragili». Presidente Tripi, in cordata con Aruba avete presentato una manifestazione di interesse per il cloud nazionale, andrete avanti con un'offerta nei prossimi giorni come richiesto da Colao? Innanzitutto è da dire che la nostra manifestazione di interesse è totalmente italiana, non ci sono soggetti esteri nell'azionariato delle nostre società. In Italia, tra l'altro, si ritiene di non essere in grado di raggiungere traguardi tecnologici ambiziosi. Noi, che collaboriamo anche con gruppi americani come Amazon e Microsoft, affermiamo, invece, che la potenza di Aruba è sufficiente per gestire almeno le applicazioni dei soggetti fragili. In generale, il progetto di cloud nazionale rappresenta un grande snodo per lo sviluppo del nostro Paese, finalmente c'è una proposta che può realizzare quello che da anni stiamo chiedendo. Noi, peraltro, siamo già sulla buona strada con la recente creazione con Aruba della nostra Almaviva Cloud Factory, una sorta di fabbrica cloud. Come nei processi manifatturieri, si prende cioè la materia prima, in questo caso i dati grezzi o semilavorati dei nostri clienti che, attraverso processi informatici vengono trasformati in cloud, facendoli diventare pronti a essere interrogati e a entrare in contatto tra loro. È il nuovo modo di fare fabbrica. Vogliamo così essere ancora più vicini ai nostri clienti cloud, tra i quali si contano già Ferrovie dello Stato, Miur, Ministero della Giustizia, Aifa, AgID, Anas, Ubs, Rai, Deutsche Bank. Ora stiamo lavorando alla presentazione di una proposta entro le prossime settimane, secondo le indicazioni del Ministro. Una proposta capace di mettere le nostre migliori competenze in ambito Cloud al servizio della modernizzazione del Paese perché, come ha sottolineato lo stesso ministro Colao, è sulla valutazione delle competenze che si misurerà la competizione ed il successo del progetto. Siete aperti a collaborazioni con gli altri gruppi che hanno presentato le manifestazioni di interesse? Noi siamo pronti a giocare il nostro ruolo e siamo in grado di mettere a disposizione la nostra esperienza. Ma nessuno pensa di essere il deus ex machina e poter fare tutto da solo, quindi - e su questo punto posso parlare anche a nome di Aruba - siamo pronti a collaborare. La congiuntura è favorevolissima, il ministro dell'Innovazione e della transizione digitale, Vittorio Colao, non è solo bravo, ma può anche disporre di un portafoglio per poter competere. Inoltre, a guida del ministero della Pa c'è il ministro Renato Brunetta, anche lui molto favorevole alla digitalizzazione. È un momento magico, non possiamo farcelo scappare. Si è parlato del coinvolgimento di grandi gruppi americani, come Google e Microsoft, nella realizzazione del cloud italiano. Come proteggere i dati sensibili anche alla luce di leggi come il Cloud Act americano che danno poteri ai giudici statunitensi anche sui dati conservati all'estero dai provider Usa? Varie aziende hanno presentato una proposta al Ministero, alcune delle quali in collaborazione con dei player americani, si tratta di una scelta fatta a monte. In questo caso ci sono norme che possono mettere in dubbio la capacità di proteggere i dati sensibili. Nel sistema francese, ad esempio (simile a quello presentato di recente da Colao, ndr), si usa un sistema di crittografia, d'accordo con gli operatori stranieri. Noi, dal canto nostro, siamo in grado con la nostra potenza elaborativa in Italia di gestire in sicurezza almeno tutti i sistemi definiti fragili. Sistemi che, peraltro, stiamo già per larga parte gestendo. Chi garantirà la sicurezza dei dati degli italiani? I sistemi in cloud non possono essere interrogati da chiunque, ma devono passare da un imbuto di collegamento, dove ci sono le capacità di cybersecurity. Visto che si tratta di un progetto di partenariato pubblico e privato, si prevede che il privato proponga una realizzazione e che lo Stato, qualora la giudichi favorevolmente, la faccia sua. Una volta compiuta la scelta, lo Stato diventa il custode del progetto. Se, da un lato, il privato lo realizza, dall'altro il pubblico sarà, dunque, garante della sicurezza. Colao ha dato una tempistica per il cloud nazionale e la migrazione dei dati della Pa. Quali sono le principali difficoltà? C'è una mole di lavoro da svolgere davvero grande, perché bisogna trasferire sul cloud i sistemi informativi di grandi complessi italiani come Inps e Inail, che già peraltro gestiamo. Bisogna passare da sistemi no cloud a sistemi in cloud. Il ministro Brunetta dice che vanno rivisti in maniera generale i processi dell'amministrazione. C'è, dunque, spazio e lavoro anche per le piccole imprese che sono molto vicino alla periferia del nostro Paese. D'altro canto, una volta realizzata la trasformazione, la Pa potrà svolgere molte più attività e stare più vicina ai cittadini. Nel campo del turismo manca una piattaforma italiana: questa potrebbe essere un'attività, solo per fare un esempio, da portare avanti.  SFOGLIA IL REPORT COMPLETO 10/9/2021