www.technopolismagazine.it
NUMERO 71 | MARZO 2026
STORIE DI ECCELLENZA E INNOVAZIONE
QUANTUM COMPUTING: FRA RICERCA, STARTUP E GRANDI COALIZIONI, L'EUROPA GETTA LE BASI PER COMPETERE NELLA PROSSIMA RIVOLUZIONE TECNOLOGICA
CYBERSICUREZZA
DATA CENTER
SOVRANITÀ DIGITALE
Vecchi e nuovi rischi legati alle
Le infrastrutture cambiano faccia,
Tra open source e servizi “locali”,
identità e all’intelligenza artificiale
diventando
come poter ridurre la dipendenza
dominano l’agenda dei Ciso.
con la spinta delle Big Tech.
“fabbriche
dell’AI”,
dai fornitori extraeuropei.
ory
es
SOMMARIO STORIE DI ECCELLENZA E INNOVAZIONE
N° 71 - MARZO 2026 Periodico mensile registrato presso il Tribunale di Milano al n° 378 del 09/10/2012 Direttore responsabile: Emilio Mango Coordinamento: Valentina Bernocco Hanno collaborato: Camilla Bellini, Giancarlo Calzetta, Gianluca Dotti, Sergio Patano, Luca Pavan, Elena Vaciago
4 STORIA DI COPERTINA
12 IN EVIDENZA
Editore e redazione: Indigo Communication Srl Via Ettore Romagnoli, 6 - 20146 Milano tel: 02 499881
Pubblicità: TIG - The Innovation Group Srl tel: 02 87285500
© Copyright 2024 The Innovation Group Srl Tutti i diritti di proprietà letteraria e artistica riservati. Il Sole 24 Ore non ha partecipato alla realizzazione di questo periodico e non ha responsabilità per il suo contenuto. Pubblicazione ceduta gratuitamente.
Inseguendo il progresso, con un bisogno di fiducia Esg e sovranità: nuove rotte da seguire AI: motore del mercato o sanguisuga della supply chain? La crisi delle memorie in mezzo alla crescita Cavi sottomarini: un bene da proteggere nell’ecosistema digitale Risorse umane, l’AI non deve fare paura Storage, il boom dei dati non è più il vero problema Lo spirito olimpico incontra il digitale Un ritorno alle origini che piace agli sviluppatori Il paradosso del fisico nell’era dell’immateriale
28 SOVRANITÀ DIGITALE
Foto e illustrazioni: Freepik, Pixabay, Unsplash, Adobe Firefly
Stampa: Ciscra SpA - Arcore (MB)
Quantum computing: promesse europee, oltre la frammentazione Crittografia, è già ora di pensare al “dopo” Nuove convergenze per scrivere il futuro Aspettando la superiorità quantistica
Una questione complessa e urgente
32 DATA CENTER
La velocità e il peso dei “giganti” L’efficienza a tutto tondo Geopatriation: i dati tornano a “casa”
38 CYBERSECURITY
L’era della difesa “semplice” è finita
46 ECCELLENZE
Consiglio Nazionale delle Ricerche Calligaris Comune di Genova Borbonese
50 APPUNTAMENTI
STORIA DI COPERTINA | QUANTUM COMPUTING
PROMESSE EUROPEE, OLTRE LA FRAMMENTAZIONE L’innovazione quantistica mette radici in Unione Europea e anche in Italia, ma competere ai massimi livelli non sarà facile.
I
l quantum computing è entrato nel dibattito mondiale sul futuro non soltanto della tecnologia, ma dell’economia e della società. All’ultimo World Economic Forum di Davos, lo scorso gennaio, le conversazioni sulle tecnologie quantistiche non si sono fatte attendere. La presenza di figure di primo piano – come il fisico statunitense e premio Nobel per la Fisica 2025 John M. Martinis, l’amministratore delegato di Ibm Arvind Krishna, la Segretaria Generale dell’Itu Doreen Bogdan-Martin 4 | MARZO 2026
e la chief scientific officer della Novo Nordisk Foundation Lene Oddershede – ha acceso il confronto sull’opportunità dell’applicazione dei principi della meccanica quantistica allo sviluppo di infrastrutture avanzate per il calcolo, le comunicazioni e la sensoristica, e sul loro potenziale impatto su economie, organizzazioni e società. Se le applicazioni più prossime e concrete sembrano riguardare l’ambito della sensoristica, ad esempio per il settore medico e diagnostico, in una più ampia prospettiva di adozione si guarda agli impatti sul settore della chimica e dei materiali, sulla finanza e sui problemi di ottimizzazione. Tra economia e difesa
Per gli Stati, oggi, il rischio è quello di rimanere indietro, di non prendere parte a una corsa che – benché basata su
una tecnologia ancora non matura – può determinare gli scenari economici e i digital divide dei prossimi decenni. D’altra parte, questo è un concetto già ben espresso nel 2024 dal “Rapporto Draghi”, in cui proprio le tecnologie quantistiche – e nello specifico il quantum computing – entravano in riflessioni sul futuro della competitività dell’Europa. Il Vecchio Continente già mostrava qualche difficoltà nell’attirare capitali privati in questo ambito: le aziende europee, secondo i dati del report, attraggono solo il 5% dei finanziamenti privati, mentre il 50% va alle statunitensi. L’Europa ha anche un problema di dipendenze critiche da componenti e materiali chiave per lo sviluppo di piattaforme per il calcolo basato su qubit. Quello delle tecnologie quantistiche è d’altra parte, già da alcuni anni, anche un tema attenzionato
L’ECOSISTEMA ITALIANO Un’analisi del National Quantum Science and Technology Institute (Nqsti) l’anno scorso ha contato tredici spin-off nati tra il 2020 e il 2024. Ecco una panoramica delle realtà mappate. DSQM - Digital Superconducting Quantum Machines (Pisa) Nata a Pisa come spin-off del Consiglio Nazionale delle Ricerche (CNR), è stata fondata da ricercatori dell’Istituto Nanoscienze del laboratorio Nest della Scuola Normale Superiore. Si occupa di tecnologie superconduttive applicate al calcolo quantistico e classico. Ephos (Milano) È specializzata nella produzione di chip fotonici su vetro. Nel 2025 ha ottenuto un finanziamento di 41,5 milioni di euro dal Mimit nell’ambito dello European Chips Act. Il contributo sostiene un progetto complessivo da 104,9 milioni di euro per la realizzazione di Fab-2, un nuovo stabilimento produttivo in Italia, in aggiunta all’esistente Fab-1, che ha già ricevuto il sostegno dell’UE e della Nato. Foresee Biosystems (Genova) È una startup dell’Istituto Italiano di Tecnologia (IIT), fondata nel 2021 grazie al supporto di progetti di ricerca europei. L’azienda sviluppa soluzioni innovative per valutare la cardiotossicità in-vitro, utilizzando una tecnologia brevettata basata su laser. LevelQuantum (Milano) Nata nel 2022, sviluppa applicazioni di tecnologie quantistiche utili per la sicurezza nella trasmissione dati, per la sensibilità delle misurazioni e per la velocità e precisione dei calcoli. È stata inserita dalla Nato nel programma di Defence Innovation Accelerator for the North Atlantic (Diana), teso ad accelerare lo sviluppo di tecnologie emergenti di interesse militare. Photec-Photon Technology Italy (Napoli) È nata 2023 dalla collaborazione tra ricercatori del CNR, dell’Università di Napoli Federico II e dello Shanghai Institute of Microsystem and Information Technology dell’Accademia Cinese delle Scienze. Sviluppa rivelatori a singolo fotone, sistemi a bassa temperatura e altre tecnologie quantistiche. Planckian (Pisa) Spin-off dell’Università di Pisa e della Scuola Normale Superiore, sviluppa batterie quantistiche a ricarica istantanea. Nel 2025 ha siglato una partnership con il QTLab dell’Università di Napoli Federico II, con l’obiettivo dichiarato di creare dispositivi quantistici più scalabili e resistenti agli errori. QSensato (Bari) È uno spin-off dell’Università di Bari, specializzato in sensoristica e metrologia quantistica. La sua tecnologia si basa su chip atomico-fotonici che sfruttano le proprietà quantistiche per rilevare variazioni minime di campi elettrici e magnetici. QTI-Quantum Telecommunications Italy (Firenze) È una startup fondata nell’ottobre 2020 come spin-off del Cnr-Ino. L’azienda progetta, sviluppa e produce architetture riconfigurabili per la Quantum Key Distribution (Qkd). Tra gli azionisti figura anche Telsy, centro di competenze in cybersecurity e crittografia del Gruppo Tim. QuantumNet (Napoli) Fondata nel 2021 come joint-venture tra NetCom Group Spa e l’Università di Napoli Federico II, la startup sviluppa algoritmi in un framework ibrido che integra calcolo classico e capacità quantistiche. I campi di applicazione spaziano dalla gestione della viabilità, al controllo qualità, all’intelligenza artificiale. Quantum2Pi (Napoli) Nata a Napoli nel 2024, sviluppa soluzioni innovative nel campo del calcolo quantistico e in particolare nell’ambito della cybersecurity e della crittografia. QuNaTech (Napoli) Spin-off dell’Università degli Studi di Napoli Federico II fondato nel 2024, si focalizza sullo sviluppo di rivelatori a singolo fotone a nanofilo superconduttore e sulle loro applicazioni. Random Power (RaP!) (Como) È uno spin-off dell’Università dell’Insubria e dell’Agh University of Science and Technology di Cracovia. La startup impiega le proprietà quantistiche dei semiconduttori per generare flussi di bit casuali, al servizio di applicazioni di crittografia, sistemi di calcolo e telecomunicazioni. ThinkQuantum (Sarcedo) Spin-off dell’Università di Padova, sviluppa, produce e commercializza servizi di comunicazione quantistica e telecomunicazioni ottiche per applicazioni spaziali. Controllata al 50,5% da Officina Stellare, ha firmato un contratto con Thales Alenia Space per la fornitura di sistemi di trasmissione e ricezione per comunicazioni quantistiche satellitari.
5
STORIA DI COPERTINA | QUANTUM COMPUTING
I computer quantistici della rete EuroHPC JU NOME
LOCATION
TECNOLOGIA
MODALITÀ
PERFORMANCE
FORNITORI
JADE
Jülich (Germania)
Analog/digital quantum simulator Atomi neutri
100 data qubit
Pasqal (Francia)
Ruby
Bruyères-le-Châtel (Francia)
Analog/digital quantum simulator Atomi neutri
100 data qubit
Pasqal (Francia)
Lucy
Bruyères-le-Châtel (Francia)
Digital quantum computer
12 data qubit
Quandela (Francia) e attocube (Germania)
Fotonica
Piast-Q
Poznan (Polonia)
Digital quantum computer
Ioni intrappolati
20 data qubit
AQT (Austria)
VLQ
Ostrava (Repubblica Ceca)
Digital quantum computer
Superconduttori
24 data qubit
IQM (Finlandia)
Euro-Q-Exa
Monaco (Germania)
Digital quantum computer
Superconduttori
54-150 data qubit
IQM (Finlandia)
EuroQCS-Italy
Bologna (Italia)
Analog/digital quantum simulator Atomi neutri
140 data qubit
Pasqal (Francia)
EuroQCS-Spain
Barcellona (Spagna)
Analog quantum computer
10-15-25 data qubit
Qilimanjaro Quantum Tech (Spagna)
Superconduttori e annealing
Fonte: elaborazione su EuroHPC JU
nell’ambito della sicurezza e difesa nel Continente: la Commissione Europea ne parla infatti all’interno della “Strategia europea per la sicurezza economica” del 2023 e, più recentemente, nel “White Paper for European Defence – Readiness 2030”. Qui le tecnologie quantistiche figurano tra le sette aree prioritarie ritenute cruciali per la costruzione di una difesa europea solida, insieme all’intelligenza artificiale e alla guerra digitale. Nel luglio scorso, inoltre, la Commissione Europea ha adottato la Quantum Europe Strategy, con l’obiettivo di posizionare l’UE come leader globale del settore entro il 2030. Anche in questo caso, la necessità è chiara: evitare che l’Europa resti indietro rispetto ad altri attori globali, in particolare Stati Uniti e Cina. L’importanza di fare rete
Nonostante l’Europa conti già su un ecosistema rilevante di ricerca e innovazione, il rischio è quello di uno sviluppo frammentato, incapace di sostenere la competizione con le grandi potenze sul piano dell’industrializzazione delle tecnologie. Secondo le analisi della società di consulenza strategica McKinsey, la somma degli annunci di investimenti in tecnologie quantistiche a livello nazionale ad aprile 2025 nei Paesi dell’Unione 6 | MARZO 2026
Europea aveva superato i 10 miliardi di dollari. In aggiunta, il Joint Research Center della Commissione Europea stima che nel periodo 2014-2024 i fondi comunitari abbiano mobilitato circa 2 miliardi di euro. Si tratta di risorse complessivamente rilevanti, che tuttavia rendono necessaria una forte azione di coordinamento per evitare una frammentazione dello sviluppo tecnologico su base nazionale. Una rete europea di computer quantistici è d’altra parte già operativa, connessa allo sviluppo dell’High Performance Computing (Hpc, anche detto supercalcolo) in territorio UE. La European High Performance Computing Joint Undertaking (EuroHPC JU) ha infatti annunciato l’acquisto di sei computer quantistici in Europa, oltre al cofinanziamento di altri due sistemi nell’ambito del progetto Hpcqs (di cui sono partner, in Italia, il Crn e Cineca). A questa infrastruttura paneuropea si affiancano iniziative e investimenti a livello locale e attori del settore privato, che contribuiscono a rafforzare le competenze e le attività di sperimentazione sui territori. I passi dell’Italia
Anche l’Italia ha recentemente cominciato ad accelerare nel campo delle tecnologie quantistiche, con il lancio, a
luglio 2025, di una strategia nazionale in linea con gli obiettivi europei. Il documento – nato dalla collaborazione tra diversi ministeri (tra cui Mur, Mimit, Difesa e Affari Esteri), istituzioni come l’Acn e il Dipartimento per la Transizione Digitale, oltre a esperti del mondo accademico e della ricerca – ha l’obiettivo di creare un ecosistema favorevole allo sviluppo di innovazioni quantistiche, promuovendo ricerca, trasferimento tecnologico, industrializzazione e sicurezza a livello nazionale ed europeo. La componente di ricerca in Italia è già molto attiva: diverse Regioni, tra cui Lombardia, Veneto, Piemonte, Emilia-Romagna, Lazio e Campania, stanno consolidando posizioni di rilievo nello sviluppo e nelle applicazioni di tecnologie quantistiche. Anche i finanziamenti pubblici iniziano a concretizzarsi: nel periodo 20212024, il Mur ha stanziato 228,9 milioni di euro per il settore, come riportato nel documento strategico nazionale. Inoltre, è prevista la creazione di un fondo dedicato di Cdp Venture Capital Sgr, del valore di 1 miliardo di euro, per sostenere lo sviluppo di società deep tech focalizzate su intelligenza artificiale, cybersicurezza e quantum. Camilla Bellini
CRITTOGRAFIA, È GIÀ ORA DI PENSARE AL “DOPO” Futuri computer quantistici sapranno smontare gli algoritmi di cifratura attuali, ma il problema è nel presente.
I
l calcolo quantistico non è più un’idea futuristica, ma una sfida imminente per la sicurezza digitale che il mondo non può più permettersi di ignorare. Si prevede che entro il 2035 il progresso dei computer quantistici permetterà di compromettere l’attuale crittografia, mettendo a rischio i dati più sensibili e l’intera infrastruttura del Web. La minaccia è così concreta che agenzie governative come il Nist (National Institute of Standards and Technology) e i massimi esperti di sicurezza avvertono che il conto alla rovescia è già iniziato. Il cuore del problema risiede nel fatto che la nostra sicurezza digitale si basa su complessi problemi matematici, come la fattorizzazione di grandi numeri primi. Per un computer tradizionale, risolverli richiede miliardi di anni. Per un computer quantistico, data la sua capacità di calcolo esponenziale, potrebbe volerci solo qualche ora. Algoritmi come RSA ed ECC, che proteggono tutto, dalle transazioni finanziarie alle comunicazioni governative, crollerebbero in un istante. Una tecnologia ibrida
La minaccia non riguarda solo i dati futuri, ma anche quelli già esistenti. Gli aggressori possono rubare e conservare oggi enormi quantità di dati crittografati, in attesa che la tecnologia quantistica maturi per decifrarli in futuro. Questa strategia, nota come harvest now, decrypt later, mette a rischio tutti i dati dal ci-
clo di vita lungo, come cartelle cliniche, proprietà intellettuale o informazioni governative che devono rimanere segrete per decenni. I settori più a rischio sono quelli che gestiscono dati sensibili: la finanza, la sanità, i governi, la difesa e le infrastrutture critiche Per queste realtà, un approccio attendista è insostenibile. La risposta a questa sfida è la Post-Quantum Cryptography (Pqc), un insieme di nuovi algoritmi progettati per resistere agli attacchi quantistici e classici. Il Nist ha già selezionato e standardizzato i primi algoritmi, tra cui Crystals Kyber e Crystals Dilithium. La transizione verso la Pqc non sarà semplice e richiederà tempo, ma un approccio strategico è già disponibile: la crittografia ibrida. Questa soluzione combina i vecchi algoritmi con quelli post-quantistici, garantendo una protezione “a doppio livello” durante la fase di migrazione. Se anche un componente dovesse fallire, l’altro manterrebbe i dati al sicuro. Un piano d’azione concreto
Non possiamo permetterci di aspettare il 2035. I Ciso e i responsabili IT devono agire subito con un piano d’azione concreto. In primo luogo, è necessario un inventario crittografico per mappare tutti i sistemi che utilizzano la crittografia, identificando i dati più critici e vulnerabili. Successivamente, è cruciale una valutazione del rischio per analizzare la cosiddetta “vita utile quantistica” dei dati: se devono rimanere segreti per
Luca Pavan
più di dieci anni, sono già a rischio di harvest now, decrypt later. È fondamentale collaborare con i fornitori chiedendo loro una roadmap per la sicurezza quantistica e assicurandosi che i nuovi sistemi siano “crypto-agili”, ovvero aggiornabili senza dover sostituire l’hardware. Le aziende dovrebbero iniziare a sperimentare la Pqc, testando gli algoritmi postquantistici in ambienti controllati, magari con soluzioni ibride, per valutarne le prestazioni e l’impatto. Infine, è essenziale investire in competenze formando il proprio team e allineando la propria strategia con gli standard e le normative in evoluzione. Le organizzazioni che agiranno ora per rafforzare le loro difese non solo si proteggeranno da una crisi imminente, ma trasformeranno questa sfida in un vantaggio strategico. Luca Pavan, amministratore delegato di Getronics Italia 7
STORIA DI COPERTINA | QUANTUM COMPUTING
NUOVE CONVERGENZE PER SCRIVERE IL FUTURO Il calcolo quantistico accelera i supercomputer, guarda all’AI e vincola scelte future. La sfida è sistemica.
I
l quantum computing è una delle applicazioni della seconda rivoluzione quantistica che obbliga a ragionare fin dall’inizio per convergenza, ossia combinando insieme in un’unica architettura High Performance Computing (Hpc), intelligenza artificiale e nuovi paradigmi di calcolo. Questo spiega perché, a fronte di applicazioni ancora di nicchia, gli investimenti globali in tecnologie quantistiche hanno raggiunto negli ultimi anni le decine di miliardi di dollari, tra finanziamenti pubblici, programmi nazionali e iniziative industriali. Non si investe solo per arrivare prima, ma per preparare un ecosistema che sia in grado di assorbire la capacità computazionale quantistica quando essa 8 | MARZO 2026
diventerà realmente utilizzabile. Il valore supera, quindi, l’hardware quantistico in sé (che è ancora fragile e immaturo) e si posa sulle architetture, sul software e sulle modalità di integrazione che ne permetteranno l’uso efficace all’interno di sistemi di calcolo già operativi. In quest’ottica, il quantum già oggi sta inducendo una riorganizzazione dell’intero stack tecnologico. Integrare oggi la computazione quantistica in ambienti Hpc e cloud significa definire flussi di calcolo, dipendenze software e modelli di accesso alle risorse. La partita non riguarda solo le prestazioni, ma la capacità di mantenere flessibilità strategica quando il calcolo quantistico diventerà pienamente operativo, e quando l’integrazione con i modelli di AI acquisirà concretezza. Il ruolo dell’acceleratore
Nei contesti più avanzati il quantum computing è già considerato un supporto specializzato, adatto per intervenire su passaggi circoscritti di problemi com-
plessi. La sua funzione – almeno in linea di principio – emerge quando affianca Cpu, Gpu e modelli di intelligenza artificiale all’interno di architetture già operative, contribuendo a risolvere porzioni specifiche di calcolo caratterizzate da un’elevata complessità combinatoria o da una natura fisica intrinsecamente quantistica. Il valore si manifesta, quindi, nella capacità di inserirsi in flussi di lavoro esistenti, anziché nel tentativo di sostituire infrastrutture consolidate. Questa lettura sposta l’attenzione dall’oggetto tecnologico alla sua collocazione nel sistema. Una Quantum Processing Unit (Qpu) acquisisce valore di mercato quando entra a far parte di workflow ibridi, in cui la preparazione dei dati, il controllo dell’esecuzione e l’analisi dei risultati restano in larga parte affidati a risorse classiche e ad algoritmi di machine learning. L’High Performance Computing può, infatti, svolgere una funzione di coordinamento: fornisce capacità di orchestrazione, strumenti di scheduling e
Dell’intersezione tra supercalcolo, calcolo quantistico e intelligenza artificiale, delle prospettive tecnologiche ed economiche di questo settore si è discusso nel “Quantum Computing Summit” di TIG – The Innovation Group, organizzato lo scorso novembre nella sede di Cefriel a Milano. Il primo di una serie di eventi dedicati alle innovazioni dell’informatica quantistica. un ambiente software maturo, capace di accogliere componenti emergenti senza interrompere la continuità operativa. Tra gli approcci oggi più concreti c’è il cosiddetto quantum-inspired, ossia metodologie che utilizzano formulazioni matematiche derivate dalla quantistica per riformulare problemi complessi di ottimizzazione, affidandone poi l’esecuzione a sistemi Hpc tradizionali. In ambiti come logistica, energia e finanza, questi approcci consentono di ottenere misurabili miglioramenti delle soluzioni esistenti e, allo stesso tempo, spingono le organizzazioni a formalizzare problemi che in passato restavano impliciti o venivano trattati in modo semplificato. Il beneficio risiede sia nel risultato sia nel processo di riformulazione. Una questione di risorse
Per guidare le decisioni sta emergendo con forza anche il tema della resource estimation. Prima di avviare qualsiasi sperimentazione è necessario valutare in modo sistematico quante risorse sarebbero richieste da un approccio quantistico: numero di qubit, profondità dei circuiti, tassi di errore ammissibili, integrazione con infrastrutture esistenti e costi complessivi. Si tratta di un esercizio che introduce realismo nelle aspettative e permette di identificare con maggiore precisione le aree in cui un vantaggio può manifestarsi in tempi più ravvicinati. Tra queste, la scienza dei materiali occupa una posizione di rilievo, poiché i quantum Pc si prestano naturalmente alla simulazione di altri sistemi intrin-
secamente quantistici, rendendoli adatti alla modellazione di materiali avanzati e molecole complesse. Subito a ridosso si colloca la crittografia, ambito in cui l’evoluzione degli algoritmi e delle architetture pone interrogativi concreti sulla sicurezza futura delle comunicazioni. Per applicazioni fault-tolerant, la letteratura indica la necessità di tassi di errore nell’ordine di 10-11 o 10-12, un riferimento che orienta già oggi le scelte di ricerca e sviluppo e le strategie di preparazione alla transizione. Una sfida sistemica
Quando il quantum computing entra nelle infrastrutture reali, il tema centrale smette di essere la singola prestazione e diventa il modo in cui le scelte fatte oggi modelleranno il futuro dell’intero sistema. Integrare capacità quantistiche in ambienti Hpc e cloud significa ridefinire regole, dipendenze e vincoli destinati a durare nel tempo. Il valore nasce quindi dalla traiettoria che si imprime all’ecosistema nel suo complesso, molto prima di raggiungere la piena maturità operativa. È in questa fase che le organizzazioni iniziano a costruire competenze, processi e abitudini che diventeranno difficili da cambiare più avanti. Uno degli aspetti meno evidenti, ma più rilevanti, riguarda il rischio di lock-in tecnologico. Middleware, piattaforme cloud, modelli di accesso alle risorse e strumenti di sviluppo scelti oggi tendono a cristallizzarsi rapidamente, creando dipendenze architetturali che limitano la libertà di manovra futura. In un contesto
in cui il quantum è ancora in evoluzione, queste scelte premature possono trasformarsi in vincoli strutturali, rendendo complesso adottare nuove soluzioni o migrare verso architetture più efficienti quando la tecnologia farà un salto di qualità. Il problema non è solo tecnico, ma anche economico e organizzativo: cambiare stack, riscrivere applicazioni e riformare competenze ha costi elevati e richiede tempo, soprattutto quando i sistemi sono già entrati “in produzione”. Bilanciare velocità e cautela
Questo introduce una dimensione industriale e geopolitica spesso sottovalutata. Affidarsi a pochi fornitori per l’accesso alle risorse quantistiche o legare lo sviluppo a ecosistemi proprietari significa accettare una forma di dipendenza che può incidere sulla competitività di lungo periodo. In Europa, dove la frammentazione delle iniziative convive con un forte sostegno pubblico alla ricerca, il tema diventa strategico: la capacità di mantenere margini di autonomia passa dalla costruzione di filiere aperte, interoperabili e governabili nel tempo. In questa prospettiva, il quantum funziona come un catalizzatore che rende visibili problemi già presenti nelle infrastrutture digitali avanzate: dipendenza da piattaforme chiuse, scarsità di alternative, difficoltà di riallineamento strategico. E la chiacchieratissima integrazione con le potenzialità dei modelli di AI (che ad oggi resta più una prospettiva d’interesse che non una concreta via di sviluppo) si inserisce nel medesimo quadro. Chi oggi investe deve, quindi, bilanciare velocità e cautela, costruendo competenze e casi d’uso senza chiudere il campo delle possibilità future. La partita si gioca meno sulla prima dimostrazione di vantaggio computazionale e molto di più sulla capacità di restare flessibili quando quel vantaggio diventerà realmente disponibile. Gianluca Dotti 9
STORIA DI COPERTINA | QUANTUM COMPUTING
ASPETTANDO LA SUPERIORITÀ QUANTISTICA Gli analisti prefigurano un’esplosione del mercato in una manciata di anni. Intanto le Bit Tech preparano il terreno.
P
robabilmente, per un’affermazione su larga scala del quantum computing è solo questione di tempo. Quanto tempo? Difficile dirlo, perché il percorso compiuto finora non è stato rapido e perché sul futuro non c’è un’opinione condivisa. Le radici teoriche dei calcolatori quantistici affondano negli anni Ottanta, ma il primo prototipo commerciale è stato presentato solo nel 2019, da Ibm. Oltre all’azienda di Armonk, altri colossi oggi in prima linea nello sviluppo di macchine quantistiche sono Google, Microsoft, Intel, Rigetti Computing, D-Wave e altri collocati in diversi punti della filiera (semiconduttori, software, piattaforme, servizi). Nonostante i decenni di ricerche e i progressi degli ultimi anni, i sistemi basati su qubit presentano ancora sfide tecniche legate al raffreddamento, alla 10 | MARZO 2026
scalabilità, alla correzione degli errori, e inoltre non si è ancora giunti alla definizione di standard per l’hardware, il software e i protocolli da adottare. Proviamo però a fare una scommessa e a rispondere alla domanda: quanto manca per raggiungere la cosiddetta “superiorità quantistica”, cioè il momento in cui i sistemi basati su qubit surclasseranno i computer tradizionali in determinate attività di calcolo? Tra gli esperti del settore interpellati da QuEra (nel “Quantum Readiness Report 2026”, basato su 291 interviste realizzate a dicembre 2025 su rappresentanti del mondo accademico, industriale, governativo e dei fornitori di tecnologia in più di 25 Paesi) il 43% crede che basteranno cinque anni, mentre il 37% prevede un orizzonte di seidieci anni. Solo meno dell’1% ritiene che la superiorità quantistica non verrà mai
raggiunta. La domanda c’è: tra le aziende coinvolte nel report, in due su tre le capacità di calcolo hanno “raggiunto il limite”. Ma sulle tempistiche della ipotetica “esplosione” del fenomeno quantum i guru della tecnologia mondiali hanno idee diverse. Un annetto fa l’amministratore delegato di Nvidia, Jensen Huang, rispondendo alla domanda di un giornalista aveva affermato che per vedere un “computer quantistico davvero utile” potrebbero servire 20 anni, o comunque più di 15 e meno di 30. Dichiarazioni poi smussate in seguito, ma che erano bastate per far scattare la replica a distanza di Hartmut Neven, scienziato esperto di calcolo quantistico, nonché fondatore e direttore della divisione Quantum AI di Google: “Siamo ottimisti sul fatto che entro cinque anni vedremo concrete applicazioni possibili solo sui computer quantistici”, aveva dichiarato a Reuters. Le applicazioni a cui lavora Google riguardano, in particolare, la scienza dei materiali (pensando a nuove batterie per auto elettriche), le fonti di energia alternative e la creazione di farmaci. E tra le Big Tech c’è anche chi, come Ibm e Cisco, sta collaborando per realizzare una prima dimostrazione di rete di Pc quantistici interconnessi, che potranno sfruttare lo stesso pool di risorse e comunicare tra loro a distanza: una soluzione di calcolo distribuito, altamente scalabile e fault-tolerant. Con questo proof-of-concept, verso la fine del 2030, le due aziende prevedono di aver gettato le basi per una vera e propria “Internet del quantum computing”, o Internet quantistica. Senza scendere nel tecnico, basti dire che per arrivare a tutto ciò serviranno hardware e software progettati ad hoc per preservare gli stati quantistici fragili, per distribuire le risorse di entanglement, facilitare la trasmissione a distanza tra computer quantistici e sincronizzare le operazioni con precisione sub-nanosecondo. Ibm, forse
per la propria posizione forte nel mercato del quantum, è tra le voci ottimiste: secondo il Ceo, Arvind Krishna, entro la fine del decennio “vedremo succedere qualcosa di notevole” nel superamento delle attuali sfide tecniche. “I prossimi 18-36 mesi separeranno l’hype dalla realtà nel quantum computing: emergeranno gli attori in grado di far operare, su larga scala, sistemi quantistici affidabili ed end-to-end”, ha scritto recentemente Yuval Boger, chief commercial officer di QuEra. “I traguardi decisivi del settore saranno la correzione degli errori, le prestazioni operative e il controllo a ciclo chiuso, perché è questo che trasforma un hardware promettente in risultati solidi, misurabili e replicabili su carichi di lavoro reali”. QuEra immagina anche, già nel breve termine, una integrazione tra calcolo tradizionale, quantistico e intelligenza artificiale. Un potenziale inespresso
La società di ricerca MarketsandMarkets ha stimato che il mercato del quantum computing sia arrivato a valere 1,3 miliardi di dollari nel 2024 e salirà a 5,3 miliardi di dollari prima del 2030. Secondo McKinsey, invece, il mercato mondiale delle tecnologie quantistiche raggiungerà tra dieci anni un valore di 93 miliardi di euro: un boom incredibile, considerando che il giro d’affari attuale è intorno al miliardo. Quattro industrie faranno da motore agli investimenti: energia e materiali, farmaceutica e prodotti medicali, servizi finanziari e infine trasporti, viaggi e logistica. “Le tecnologie quantistiche hanno un potenziale enorme, ma sono ancora nelle prime fasi di sviluppo”, ha dichiarato il presidente dell’Ufficio Europeo dei brevetti (Epo), António Campinos. “Come evidenziano questo studio e il Rapporto Draghi, l’Unione Europea ha margini per aumentare i propri investimenti nel settore quantistico, soprattutto se confrontata con paesi leader come gli
Stati Uniti. Ora sono necessari finanziamenti da parte del settore privato per commercializzare la ricerca di base e i governi devono considerare questo settore in rapida crescita una priorità strategica per lo sviluppo dell’innovazione”. La mappa dell’innovazione
Secondo un recente studio firmato a quattro mani dall’Organizzazione per la cooperazione e lo sviluppo economico (Ocse) e dall’Epo, le aziende del settore quantistico oggi in attività sono più di 4.500 e si tratta in larga parte di startup, che quindi dipendono fortemente dai investimenti iniziali e finanziamenti pubblici. Solo il 20%, cioè meno di mille, sono le aziende specializzate in tecnologie quantum core, ovvero che si occupano di studiare, sviluppare o produrre i sistemi hardware e software per eseguire su larga scala applicazioni basate su qubit. La maggior parte dei brevetti e dei posti di lavoro fa capo all’80% delle aziende non specializzate in quantum core, e che si occupano invece di ricerca teorica e applicata, di fisica o chimica, oppure che sviluppano sensori o sistemi di comunicazione quantistica, o altro ancora. Tuttavia gli equilibri stanno cambiando, perché tra il 2005 e il 2024 il segmento dell’informatica quantistica ha registrato la crescita maggiore in termini di brevetti internazionali registrati: sono aumentati di quasi 60 volte. La “bussola” dell’innovazione punta sia a Ovest sia a Est, ma per ora si sofferma poco sul Vecchio Continente. Per il già citato report di Osce ed Epo, tra il 2005 e il 2024 sono stati registrati circa 9740 brevetti internazionali di tecnologie quantistiche: gli Stati Uniti sono in testa, seguiti da Europa (un intero continente e non una nazione, si badi bene), Giappone, Cina e Repubblica di Corea. La Cina ha accelerato negli ultimi anni, come testimonia il “Quantum Index Report 2025” del MIT: detiene il 60%
dei brevetti di tecnologie quantistiche registrati nel 2024, e solo dopo arrivano Stati Uniti e Giappone. D’altro canto, l’Europa surclassa gli States per numero di aziende di quantum core. Come evidenziato da un report di McKinsey, da questa parte dell’Atlantico c’è fermento ma anche frammentazione: l’Europa ha dato luce al 50% delle startup del quantum nate in tutto il mondo nel 2024, a dimostrazione della “continua spinta dell’Unione Europea ad avviare nuove aziende, anziché focalizzarsi solo sulle startup mature”. Le nazioni asiatiche, invece, stanno accelerando grazie “un crescente supporto statale e a partnership strategiche finalizzate a portare su larga scala le tecnologie quantistiche”. Italia all’inseguimento
Per numero di brevetti nel quantum, in Europa il podio è di Germania, Regno Unito e Francia, mentre l’Italia per il momento è a quota zero. La situazione potrà cambiare, si spera, con i 227 milioni di euro della Strategia Nazionale per le Tecnologie Quantistiche: un piano triennale, in gran parte finanziato dal PNRR, teso a potenziare la ricerca, le competenze e le attività industriali nel quantum. Abbiamo comunque dei fiori all’occhiello nel supercalcolo, che si candidano a diventare le culle del quantum computing del futuro. C’è il Tecnopolo di Bologna, sede di Cineca: qui entreranno in funzione IQM Radiance, basato su tecnologie superconduttive, e EuroQCS-Italy, un sistema ad atomi neutri. Altri quantum Pc saranno battezzati dalle università di Napoli (qui si sfrutteranno le tecnologie superconduttive), di Firenze (un sistema ad atomi freddi) e di Padova (un sistema a ioni intrappolati). Il taglio del nastro c’è già stato, invece, per Qolossus 2.0, il computer quantistico fotonico modulare dell’Università Sapienza di Roma, al cui sviluppo hanno collaborato il Crn e l’Università di Pavia. Valentina Bernocco 11
IN EVIDENZA
l’analisi
INSEGUENDO IL PROGRESSO, CON UN BISOGNO DI FIDUCIA Automazione basata su AI, ma anche necessità di sicurezza, governance e controllo sulla tecnologia: le previsioni per il 2026.
Come ogni anno le principali società di ricerca e consulenza hanno stilato una lista di trend che andranno a mo‑ dellare gli investimenti evolutivi delle aziende. Queste convergono su cinque temi che nel 2026, presi insieme, de‑ finiscono l’agenda digitale dei pros‑ simi 12 mesi. L’AI entra nella fase di espansione e consolidamento: le orga‑ nizzazioni che misurano davvero il suo impatto stanno ridisegnando processi, infrastrutture e governance, integran‑ do agenti AI, dati affidabili e sicurezza nativa. Chi saprà scalare l’AI con fidu‑ cia, sicurezza e infrastrutture adeguate, misurando il valore sui value stream e governando costi e rischi, consoliderà vantaggi competitivi duraturi. Dai task ai flussi di lavoro basati su agenti Il primo trend è la transizione verso sistemi multi‑agente, con software autonomi specializzati che collabora‑ no tra loro e con le persone per ese‑ guire workflow. Il valore nasce dalla re‑ingegnerizzazione end‑to‑end dei processi e dalla gestione della silicon
12 | MARZO 2026
workforce (composta da agenti digitali, AI e sistemi automatizzati). Per soste‑ nere gli investimenti serve misurare su value stream (catene di valore) e legare i budget AI a risultati operativi chiari (costo, tempo, qualità, rischio). Economia dell’inferenza e architetture ibride La cosiddetta “economia dell’inferen‑ za” richiede architetture ibride: cloud per elasticità, on‑prem per carichi stabili ed edge computing per latenza critica. Crescono i data center AI‑opti‑ mized, le interconnessioni broadband tra Gpu e le pratiche di sovranità del dato. La governance architetturale deve bilanciare costo totale, prestazio‑ ni, resilienza e conformità normativa, integrando confidential computing e criteri di workload placement. Sicurezza proattiva e AI‑nativa Per rimanere sicuri, le imprese adot‑ tano capacità preventive (deception, moving‑target defense) e AI Security Platform contro rischi nativi (prompt injection, agenti “rogue”, data leaka‑
ge) e soluzioni di digital provenance a tutela di codici, dati e contenuti. La security by‑design va integrata nel ciclo di vita di modelli e applicazioni, con red teaming e training avversario e con una governance degli agenti (identità, privilegi, ciclo di vita) come condizio‑ ne abilitante. Governance, provenienza, sovranità e FinOps Il quarto trend rende la fiducia un tema di architettura: governance dei dati (definizioni, qualità, lineage), protezione dei dati in uso (confiden‑ tial computing) e provenienza sia dei contenuti sia del software. In uno sce‑ nario normativo frammentato cresce la geopatriation verso cloud sovrani e on‑prem. Per evitare derive di costo, servono pratiche di FinOps per l’AI (tagging, autoscaling, rightsizing) e re‑ gole di posizionamento dei workload tra cloud, on‑premise ed edge. Team misti uomo-agente Anche nel contesto AI, il fattore umano resta centrale. Nelle aziende tecnologiche emergono nuovi ruoli (AI architect, AIOps lead, human-AI collaboration designer) e team ibridi di persone e agenti AI. L’upskilling si sposta dalle sole competenze tecni‑ che verso governance, osservabilità e co‑creazione con agenti, con product model e platform engineering a suppor‑ to della scalabilità. Sergio Patano
l’intervista ESG E SOVRANITÀ: NUOVE ROTTE DA SEGUIRE Gli investimenti delle aziende inseguono l'AI, ma anche la sostenibilità. La visione di Havant (già SB Italia). Le attenzioni delle aziende italiane non sono soltanto rivolte alla tanto chiacchierata intelligenza artificiale. La gestione documentale resta un car‑ dine dei processi di digitalizzazione, mentre si rafforzano esigenze legate a sostenibilità e sovranità digitale. Ne ab‑ biamo parlato con Pietro Lanza, con‑ sigliere delegato e direttore generale di Havant. L’azienda, già conosciuta come SB Italia, ha cambiato nome a febbraio in seguito all’acquisizione di Archive-IT: l’intervista da noi realizzata è precedente al rebranding, ma confer‑ ma la direzione di crescita intrapresa. Come descriverebbe l’attuale scenario del mercato italiano?
Vive una fase di maturazione digitale molto interessante. Dopo anni in cui l’innovazione era vista come un costo, oggi è percepita come una leva strate‑ gica di competitività e sostenibilità. La domanda è trainata da tre fattori prin‑ cipali: la necessità di efficienza opera‑ tiva in un contesto macroeconomico complesso; la spinta regolatoria ed Esg, che richiede maggiore trasparenza e tracciabilità dei processi; e infine l’in‑ telligenza artificiale, che sta cambiando il modo di lavorare, di gestire i dati e di prendere decisioni. Gli investimenti si concentrano su automazione, data governance, cybersecurity e AI genera‑ tiva, ma cresce anche l’attenzione verso soluzioni di Intelligent Document Pro‑ cessing e Digital Trust, come la firma digitale e la conservazione a norma:
ambiti in cui SB Italia è già un punto di riferimento. Per il 2026 prevedo un’ac‑ celerazione dell’AI applicata ai processi, con maggiore attenzione a sovranità del dato e sicurezza digitale. Altra tendenza chiave sarà la sostenibilità: le imprese cercheranno tecnologie per misurare e ridurre l’impatto ambientale. Oggi si parla molto di sovranità digitale: è davvero un’esigenza sentita?
Assolutamente sì, è un tema centrale. Non è solo una questione tecnologi‑ ca o geopolitica, ma innanzitutto di governance, fiducia e trasparenza. Le aziende vogliono sapere dove risiedo‑ no i propri dati, come vengono gestiti e da chi: è condizione imprescindibile per poter innovare in modo sicuro e so‑ stenibile. SB Italia si muove da tempo su una linea chiara: offriamo soluzioni pienamente conformi al Gdpr, basate su infrastrutture sicure e controllate, e adottiamo un modello di intelligen‑ za artificiale responsabile, in linea con
Pietro Lanza
i principi dell’AI Act e della norma ISO 42001. Siamo orgogliosi di esse‑ re la prima azienda italiana certificata ISO 42001, ancora prima del lancio della nostra piattaforma AI-Docs, nata proprio per coniugare innovazione, si‑ curezza e rispetto della normativa eu‑ ropea. Crediamo in una “via europea” all’innovazione, dove la tecnologia rimane al servizio delle persone, della società e dei valori, non il contrario. Le imprese italiane ed europee stanno ma‑ turando questa consapevolezza: la vera competitività del futuro si costruisce sulla fiducia digitale, e in questo voglia‑ mo essere un partner di riferimento. Che progetti avete per i prossimi anni?
Il mio obiettivo, insieme a Massimo Missaglia, è consolidare i risultati rag‑ giunti e accompagnare l’azienda verso una nuova fase di sviluppo. Le prossi‑ me tappe prevedono il rafforzamento della nostra presenza nei settori a più alto potenziale di crescita, con par‑ ticolare attenzione a digitalizzazione dei processi aziendali, AI, Esg e data governance. Stiamo inoltre investendo in modo deciso sulle competenze in‑ terne, sulla formazione e sullo sviluppo di partnership strategiche per accele‑ rare il nostro percorso di innovazione. Il mio doppio ruolo di manager e investitore rappresenta un segna‑ le di fiducia nel progetto SB Italia e nella sua capacità di creare an‑ cora più valore nel lungo periodo. Da un lato, continueremo a investire nel perseguire una crescita organica robusta, alimentata dall’innovazione continua delle nostre soluzioni (come Docsweb e AgileSign) e dalla valo‑ rizzazione dell’intelligenza artificiale. Dall’altro, valuteremo acquisizioni mi‑ rate, in Italia e all’estero. V.B.
13
IN EVIDENZA
l’analisi
MOTORE DEL MERCATO O SANGUISUGA DELLA SUPPLY CHAIN? La domanda di componenti per l’AI stravolge la catena di produzione, togliendo risorse ai settori smartphone e Pc.
Oltre 2.500 miliardi di dollari: questo il giro d’affari mondiale movimentato quest’anno dall’intelligenza artificiale, secondo Gartner. Un valore in cresci‑ ta del 44% sul giro d’affari del 2025 e che sarà alimentato soprattutto dalla spesa in infrastrutture IT, cioè semi‑ conduttori, server, sistemi di storage e networking ottimizzati per l’AI. La crescita del mercato continuerà nono‑ stante il tramonto della fase di hype per l’AI generativa e l’inizio di quella che Gartner chiama “fossa della disillusio‑ ne”, in cui le aziende non credono più ai miracoli ma calcolano i risultati e il ritorno sull’investimento. “L’adozione dell’AI è soprattutto determinata dal grado di preparazione sia del capita‑ le umano sia dei processi aziendali, e non solo dagli investimenti in dena‑ ro”, ha commentato John-David Lo‑ velock, distinguished VP analyst di Gartner. “Le organizzazioni con mag‑ giore maturità di esperienza e consa‑ pevolezza stanno, sempre più, dando priorità ai risultati provati, anziché al potenziale ipotetico”.Trovandosi ormai nella “fossa della disillusione”, l’intelligenza artificiale verrà venduta alle aziende soprattutto come allegato o come aggiunta a soluzioni software e servizi più ampi. Di contro, sempre meno verrà acquistata come tecnolo‑ gia indipendente. Se e quando, poi, il ritorno sull’investimento diventerà più prevedibile, allora i progetti su larga scala potranno davvero prendere piede. Per il momento, aziende utenti
14 | MARZO 2026
e fornitori tecnologici (in particolare i grandi cloud provider) sono impe‑ gnati a rafforzare le necessarie fonda‑ menta della rivoluzione tecnologica, cioè l’infrastruttura. Secondo Gart‑ ner, quest’anno le vendite di server ottimizzati per l’AI rappresenteranno il 17% del mercato dell’intelligenza artificiale; il loro valore crescerà del 49% rispetto al 2025. Un risvolto non secondario di tutto ciò sono le dinamiche del mercato delle memorie. Negli ultimi mesi del 2025 la catena di fornitura non è ri‑ uscita a soddisfare tutta la domanda, con effetti che diversi analisti (tra cui Idc) sospettano si prolungheranno fino al 2027. Vista la penuria di of‑ ferta, già nei mesi scorsi i prezzi delle memorie hanno cominciato a impen‑ narsi. Una buona cartina di tornasole del mercato è Samsung Electronics, uno dei principali fornitori mondiali di memorie (gli altri sono SK Hynix, Micron, Kioxia, Western Digital e Intel): il gruppo sudcoreano prevede per quest’anno una domanda di com‑ ponenti per l’intelligenza artificiale
ancora in forte crescita, al punto che sarà difficile esaudirla interamente. In particolare, continueranno a esserci elevate richieste di memorie Dram convenzionali e di High Bandwidth Memory (Hbm), queste ultime un prodotto altamente profittevole per chi lo vende. Allo stesso tempo, i rialzi dei costi delle memorie per smartphone e display potranno ero‑ dere il margine di profitto di queste aree del business di Samsung. Un po’ un serpente che si morde la coda, pur con abbondante saldo positivo per la sudcoreana. Ma il cortocircu‑ ito riguarda in generale il mercato dei semiconduttori (598 miliardi di dollari nel 2025, circa 660 miliardi quest’anno, secondo Fortune Busi‑ ness Insight), al punto che si delinea un ribilanciamento della macchina produttiva. Come scrive Idc, i server per l’intelligenza artificiale richiedo‑ no una capacità di memoria molto superiore a quella di Pc e smartpho‑ ne. L’attuale domanda fa pressione su produttori come Samsung, SK Hynix e Micron, che stanno convertendo spazi e linee di produzione verso le HBM: la disponibilità di memorie per Pc e smartphone, quindi, è (e sarà) inferiore e di conseguenza i prezzi sa‑ liranno. Più che a un momentaneo di‑ sallineamento tra domanda e offerta, siamo di fronte a un ribilanciamento strategico di tutta una gigantesca filie‑ ra produttiva. Valentina Bernocco
LA CRISI DELLE MEMORIE IN MEZZO ALLA CRESCITA Dell Technologies guarda al futuro consapevole delle dinamiche di supply chain, segnate da prezzi delle Ram fuori controllo. Non sarà un fenomeno passeggero. Il 2026 si preannuncia come un anno tur‑ bolento per il comparto IT, tanto in Italia quanto nel resto del mondo. Tra timori di “bolle AI”, analisti confusi e produ‑ zione in affanno, lo scenario è tutt’altro che rassicurante. Ne abbiamo parlato con Adolfo Dell’Erba, channel senior direc‑ tor di Dell Technologies, che ci ha anche descritto un 2025 estremamente positivo, di crescita nel mercato italiano. Il canale è stato protagonista assoluto, contribuendo al giro d’affari in misura compresa tra il 75% e l’80%. Sotto la nuova guida di Marco Fanizzi (dalla pri‑ mavera del 2025 vice president sales & managing director per l’Italia e dallo scor‑ so febbraio vice president sales per Italia, Svizzera e Austria), l’azienda ha rafforza‑ to la propria leadership nei settori server e storage, registrando anche un recupero di quote di mercato nel segmento client. Tuttavia, questo scenario di successo è sovrastato da un’ombra che minaccia di stravolgere i bilanci delle imprese e le stra‑ tegie di acquisto. Il paradosso delle memorie Il mercato tecnologico si trova ad affron‑ tare una crisi delle memorie che non ha
precedenti storici, superando di gran lunga le criticità del periodo della pande‑ mia. Se allora l’incremento dei prezzi si era fermato al 30%, i dati attuali proiet‑ tano un’impennata vertiginosa che sfiora il 600%, trasformando componenti che costavano pochi dollari in investimenti onerosi. Questa dinamica è alimentata da una domanda insaziabile, proveniente dai grandi data center e legata allo sviluppo dell’intelligenza artificiale. DI contro, la produzione è concentrata nelle mani di soli tre soggetti: Samsung, SK Hynix e Micron (con quest’ultima che ha deciso di abbandonare il mercato desktop per con‑ centrarsi nel segmento, più remunerativo, dei data center). Le previsioni degli analisti indicano che la tensione sui prezzi non sarà un feno‑ meno passeggero, ma accompagnerà il settore almeno fino alla prima metà del 2027. La produzione dei tre principali fornitori è già interamente prenotata per l’anno in corso, con i grandi hyperscaler che si sono accaparrati i lotti disponibili, rendendo impossibile una flessione dei listini nel breve periodo. Costruire nuovi stabilimenti richiederebbe investimenti da diversi miliardi di dollari e tempi di
realizzazione di circa cinque anni, una soluzione che non può, dunque, mitigare l’emergenza attuale. La paralisi della PA L’instabilità dei prezzi sta creando un cor‑ tocircuito drammatico nei rapporti con la Pubblica Amministrazione, dove i tempi lunghi dei bandi di gara si scontrano con la volatilità del mercato. Il caso limite è rappresentato dalla nuova gara Consip che è andata deserta poiché nessun operatore ha ritenuto possibile garantire prezzi fissi per un periodo prolungato, in un contesto di aumenti a doppia cifra ogni trimestre. Le amministrazioni pubbliche si ritrovano oggi con acquisti bloccati, impossibilita‑ te a gestire contratti firmati mesi prima i cui costi di fornitura sono nel frattempo esplosi, rendendo le vendite potenzial‑ mente sottocosto per i partner. Le frizioni legali e le discussioni sui contratti in corso sono diventate quotidiane, poiché la com‑ ponente memoria incide pesantemente sul valore finale dei prodotti, arrivando a pesare per il 50% sul costo di un server. Una situazione disastrosa, che dovrà tro‑ vare una soluzione fatta di compromessi: la PA dovrà modificare le procedure pre‑ viste per le gare, in modo da permettere ai rivenditori di gestire le criticità di prezzo, le aziende dovranno fare i conti con un budget già definito per quest’anno che andrà a perdere di valore col passare dei mesi. Un aiuto potrebbe arrivare dai pro‑ duttori cinesi, che propongono soluzioni tecnologicamente meno avanzate, ma in teoria capaci di aumentare la produzione in tempi ragionevolmente brevi. Giancarlo Calzetta
15
IN EVIDENZA
l’analisi
CAVI SOTTOMARINI: UN BENE DA PROTEGGERE NELL’ECOSISTEMA DIGITALE I recenti sabotaggi non sono casi isolati, ma rientrano nelle logiche della guerra ibrida.
Nel corso del 2025 il tema della pro‑ tezione dei cavi sottomarini è emerso con forza come una delle principali criticità per la sicurezza globale, in‑ serendosi nel più ampio quadro della guerra ibrida e della crescente insta‑ bilità geopolitica. Sebbene la vulne‑ rabilità di queste infrastrutture fosse già nota da anni, la frequenza e la concentrazione degli episodi registrati negli ultimi mesi hanno contribuito ad accrescere la consapevolezza del loro valore strategico e palesare la loro esposizione ad attacchi deliberati. I cavi sottomarini rappresentano oggi una componente essenziale dell’eco‑ sistema digitale globale: oltre il 95% del traffico dati intercontinentale – incluse comunicazioni governative, servizi cloud, transazioni finanziarie e catene del valore digitali – transita at‑ traverso queste dorsali fisiche. La loro compromissione, anche temporanea, può generare effetti sistemici rilevan‑ ti, con impatti che vanno ben oltre il semplice disservizio tecnico. Dal Mar Baltico al Medio Oriente Nel 2025 si è osservata una prosecu‑ zione e, in alcuni casi, un’intensifica‑ zione di danneggiamenti alle infra‑ strutture sottomarine in diverse aree strategiche. Nel Mar Baltico sono stati segnalati tagli a cavi per l’alimen‑ tazione elettrica e a dorsali in fibra ottica, in un contesto geopolitico già fortemente segnato dal conflitto in Ucraina. In assenza di attribuzioni uf‑
16 | MARZO 2026
ficiali definitive, diverse fonti di ana‑ lisi e intelligence hanno tuttavia evi‑ denziato elementi che riconducono questi episodi a dinamiche statuali o para-statuali, tipiche delle operazioni nella cosiddetta “zona grigia”. Ulteriori interruzioni sono state re‑ gistrate nel Mar Rosso, dove il dan‑ neggiamento dei cavi ha causato si‑ gnificativi disservizi alla connettività Internet, con ripercussioni estese su vaste aree dell’Asia e del Medio Orien‑
te. Anche in Europa sono stati ripor‑ tati episodi di taglio di cavi in fibra ottica, per esempio collegamenti tra Francia e Regno Unito e tra Finlandia e Germania, episodi che alimentano preoccupazioni circa la sicurezza del‑ le infrastrutture digitali transfron‑ taliere. A questi casi ha fatto seguito un crescente allarme anche a livello istituzionale: sia la Nato sia la Com‑ missione Europea hanno più volte richiamato l’attenzione sulla vulnera‑ bilità delle infrastrutture sottomarine, includendo esplicitamente i cavi per telecomunicazioni ed energia tra gli asset critici da proteggere nel contesto della sicurezza collettiva. Un emblema della convergenza cyber-fisica Questi eventi non possono essere let‑ ti come eventi isolati o puramente accidentali. Al contrario, essi si inse‑ riscono in un quadro più ampio che riconduce il sabotaggio dei cavi sotto‑ marini alle logiche della guerra ibrida. Colpire queste infrastrutture consente infatti di esercitare pressione strategi‑ ca senza ricorrere a un conflitto aper‑ to: l’attribuzione risulta complessa, le azioni possono essere mascherate da guasti tecnici e l’impatto è spes‑ so sproporzionato rispetto al costo dell’operazione. L’obiettivo non è solo l’interruzione delle comunicazioni, ma l’indebolimento della resilienza complessiva di intere aree geografiche, incidendo sulla continuità dei servizi
essenziali e sulla stabilità economica e sociale. La difficoltà di attribuzione rende inoltre complessa l’applicazione di meccanismi di deterrenza tradizio‑ nali, ponendo interrogativi aperti sul‑ la capacità degli Stati di rispondere in modo credibile a minacce che restano volutamente al di sotto della soglia del conflitto armato. In questo senso, il sabotaggio fisico dei cavi rappresenta una delle espres‑ sioni più evidenti della convergenza tra dominio fisico e dominio ciber‑ netico e si colloca a pieno titolo tra gli strumenti della guerra ibrida, combinando azioni fisiche, ambigui‑ tà informativa, pressione psicologica sui mercati e potenziali effetti a ca‑ scata sul dominio digitale. L’azione materiale sul fondale marino diventa uno strumento per ottenere vantaggi nel cyberspazio, colpendo quella che può essere considerata l’infrastruttura critica per eccellenza nell’economia digitale contemporanea. Le preoccupazioni sono ulteriormen‑ te amplificate dall’evoluzione tecno‑ logica delle capacità offensive. Secon‑ do diverse fonti, alcuni attori statali stanno sviluppando mezzi sempre più sofisticati per operare in profondità. In questo contesto viene spesso citato il caso del China Ship Scientific Re‑ search Centre, che avrebbe progetta‑ to piattaforme in grado di operare e intervenire sui cavi fino a profondità di circa 4.000 metri. Capacità di que‑ sto tipo aprono scenari inediti, ren‑ dendo vulnerabili anche dorsali finora considerate relativamente protette e alimentando timori per le evoluzioni previste nei prossimi anni. Una difesa su più livelli Di fronte a questo scenario, la rispo‑ sta difensiva si sta articolando su più
livelli. Sul piano militare, diverse ma‑ rine nazionali hanno rafforzato le at‑ tività di pattugliamento e sorveglian‑ za delle infrastrutture sottomarine. Anche la Marina Militare italiana è impegnata in questo ambito, nella consapevolezza che la sicurezza dei cavi rappresenta un elemento chiave per la tenuta del sistema Paese e per la competitività economica. Accanto alla dimensione militare, as‑ sume un ruolo centrale il contributo dell’intelligence e della cooperazione pubblico-privato. La condivisione di informazioni tra istituzioni e opera‑ tori (anche attraverso protocolli di collaborazione tra aziende di sicurezza informatica, Agenzia per la Cybersi‑ curezza Nazionale e Polizia Postale) è essenziale per intercettare segnali de‑
boli e minacce emergenti, che spesso si manifestano prima nella sfera digi‑ tale e nel Dark Web, per poi tradursi in azioni fisiche. Nonostante questi sforzi, la protezio‑ ne dei cavi sottomarini resta una sfida complessa. L’estensione delle infra‑ strutture, la difficoltà di un monito‑ raggio continuo dei fondali e i lunghi tempi di riparazione impongono una riflessione più ampia in termini di resilienza e gestione integrata del ri‑ schio. In tale prospettiva, la sicurezza dei cavi sottomarini non può più esse‑ re considerata un tema di nicchia, ma deve essere pienamente integrata nelle strategie di cybersecurity, di continu‑ ità operativa e di sovranità digitale, a livello sia nazionale sia europeo. Elena Vaciago
17
IN EVIDENZA
l’intervista RISORSE UMANE, L’AI NON DEVE FARE PAURA Il mestiere del recruiter sta cambiando, anche con il supporto dell’intelligenza artificiale. E Synergie Italia non si tira indietro. Nel mercato del lavoro sta diventando sempre più difficile creare l’incontro perfetto tra domanda e offerta, tra can‑ didati e posizioni aperte. L’intelligenza artificiale può essere un alleato, come ci racconta Marco Valsecchi, ammini‑ stratore delegato di Synergie Italia, di‑ visione italiana di una tra le principali agenzie del lavoro presenti in Europa. Come utilizzare le tecnologie per promuovere l’inclusione e l’accesso al lavoro?
Le tecnologie possono rappresentare un potente abilitatore di inclusione e accesso al lavoro, a patto che siano adottate con un approccio humancentric. Nel mondo delle risorse uma‑ ne strumenti come AI, realtà virtuale e assistenti digitali aiutano nella valuta‑ zione dei talenti in ambienti neutrali e accessibili, contribuendo a ridurre bias, barriere fisiche e pregiudizi culturali. Inoltre, le nuove tecnologie facilita‑ no l’incontro tra imprese e candidati, anche in presenza di disabilità o biso‑ gni specifici. Ma il vero valore nasce dall’integrazione tra l’innovazione e le competenze e la sensibilità umana: solo così si garantisce equità e accesso reale al lavoro.
grazione efficace nei processi quotidia‑ ni dei professionisti. In Synergie abbia‑ mo avviato l’utilizzo di soluzioni AI alla fine del 2024 per supportare le attività di selezione. Nonostante una fase ini‑ ziale di naturale scetticismo, l’obiettivo è stato chiaro fin da subito: potenziare il ruolo del recruiter, rendendolo “su‑ perumano”, grazie a strumenti capaci di accelerare e migliorare la prima fase di matching tra candidati e offerte. Ad oggi, stiamo sperimentando soluzioni di AI generativa, come assistenti virtua‑ li, capaci di interagire in linguaggio na‑ turale, restituire rapidamente short list coerenti con le richieste delle aziende e analizzare i principali portali di ricerca per arricchire e aggiornare costante‑ mente il nostro database. La tecnologia ha trasformato il mestiere del recruiter, ma il valore umano rimane imprescin‑ dibile: la capacità di comprendere i bi‑ sogni delle imprese, valutare il poten‑
A che punto siamo con l’adozione dell’intelligenza artificiale nel campo delle HR?
La sua adozione nelle risorse umane è ormai una realtà concreta, anche se la vera sfida resta quella di una sua inte‑
18 | MARZO 2026
Marco Valsecchi
ziale delle persone e costruire relazioni di fiducia è un elemento che nessuna macchina potrà sostituire. Ci sono dei rischi, e come mitigarli?
I rischi legati a bias algoritmici, scarsa trasparenza e automazione eccessiva dei processi decisionali esistono e non possono essere sottovalutati. Per que‑ sto è fondamentale adottare soluzioni di intelligenza artificiale “spiegabili”, garantire costante supervisione umana e operare all’interno di cornici etiche e normative chiare, come quelle dell’AI Act. Tuttavia, l’AI non va letta solo in chiave di rischio: se progettata, adde‑ strata e governata correttamente, può diventare un alleato strategico nella riduzione delle discriminazioni e nella promozione della Diversity, Equity & Inclusion. Ad esempio, gli algoritmi di matching possono neutralizzare pregiu‑ dizi inconsci, valorizzando competen‑ ze, esperienze, potenziale e garantendo pari opportunità. AI e realtà aumentata sono destina‑ te a diventare componenti strutturali delle HR del futuro. L’AI sta già ri‑ voluzionando il recruiting attraverso analisi predittive, matching semantico e automazione delle attività ripetiti‑ ve a basso valore aggiunto, mentre le tecnologie immersive e la gamification stanno trasformando ambiti come for‑ mazione e assessment, rendendoli più coinvolgenti, personalizzati ed efficaci. Gli ostacoli principali da superare sono culturali e organizzativi: è necessario vincere la diffidenza verso la collabo‑ razione uomo-macchina e colmare lo skill gap digitale. Anche i costi iniziali e l’integrazione con sistemi legacy pos‑ sono frenare la diffusione, ma il valore generato in termini di maggiore effi‑ cienza dei processi, inclusione ed enga‑ gement è enorme. V.B.
TECHNOPOLIS PER DYNATRACE
AGENTIC AI: IL PUNTO DI SVOLTA È VICINO Gli investimenti delle aziende sono in crescita. Dalla fase di sperimentazione, oggi gradualmente si passa all’adozione su larga scala. La corsa all’adozione dell’intelligenza artificiale sta accelerando, e le aziende stanno passando rapidamente dalla fase di sperimentazione all’implementazione su larga scala. Dynatrace, leader globale nell’osservabilità unificata e nell’automazione intelligente, analizza questo scenario nel nuovo report “The Pulse of Agentic AI 2026”, condotto su 919 senior leader a livello internazionale. La ricerca mostra come l’Agentic AI, pur essendo una tecnologia ancora giovane, stia già entrando in modo concreto nei processi aziendali. Circa metà dei progetti è tuttora in fase di proof-of-concept, ma molti sono ormai vicini alla produzione. Il 26% delle organizzazioni sta già portando avanti 11 o più progetti, con una concentrazione di iniziative in ambito IT operations e DevOps (72%), software engineering (56%) e customer service (51%). Per approfondire i risultati del report, abbiamo parlato con Emanuele Cagnola, Regional VP Dynatrace Italy and Switzerland, che ci ha aiutato a interpretare tendenze e sfide di questa fase evolutiva. Che quadro è emerso dalla vostra analisi? L’adozione degli agenti intelligenti è già una realtà solida. Il 72% delle organizzazioni li utilizza nelle operation IT e DevOps, e il 50% ha progetti destinati sia a casi d’uso interni sia a servizi rivolti ai clienti. Inoltre, il 74% delle aziende prevede di aumentare gli investimenti nel prossimo anno. Tuttavia, il percorso verso operazioni realmente autonome presenta ancora ostacoli. Se da un lato il 50% delle imprese ha già agenti in produzione, dall’altro persistono barriere legate alla fiducia, alla sicurezza e alla possibilità di monitorare il comportamento degli agenti su larga scala. Le sfide principali riguardano la scarsa visibilità sulle decisioni prese dai sistemi, la gestione della complessità e la definizione dei confini entro cui l’agente può operare autonomamente senza intervento umano. Quindi gli agenti AI non sostituiranno le persone? No: l’elemento umano rimane fondamentale. Oggi per oltre due terzi le decisioni generate dagli agenti vengono riviste da persone. Le aziende applicano controlli su qualità dei dati, revisioni umane degli output e monitoraggio continuo di eventuali anomalie o deviazioni dei modelli. Il futuro delineato dal report non è quindi quello di una sostituzione dell’uomo, ma di una collaborazione strutturata: l’intelligenza artificiale opera entro limiti e responsabilità definiti dal giudizio umano.
Emanuele Cagnola Come valutare il successo di un progetto di Agentic AI? Le metriche più rilevanti per le aziende riguardano affidabilità, resilienza e performance tecniche. La capacità dell’agente di prendere decisioni in tempo reale e garantire continuità operativa è ritenuta più importante rispetto a obiettivi come la riduzione dei costi o l’aumento dei ricavi. Questo indica che l’AI è sempre più percepita come infrastruttura critica, non come semplice strumento di supporto. Gli agenti AI sono sistemi complessi e autonomi. Come si governano? L’osservabilità svolge un ruolo centrale. Secondo il report, quasi il 70% delle organizzazioni utilizza soluzioni di observability già nella fase di implementazione dei progetti di Agentic AI, e oltre la metà lo fa anche durante sviluppo e messa in esercizio. L’osservabilità non è più un semplice strumento di monitoraggio, ma diventa un vero control plane, in grado di offrire dati affidabili e in tempo reale. Per scalare in sicurezza l’Agentic AI servono infatti meccanismi di controllo basati su segnali deterministici, capaci di rilevare comportamenti inattesi, prevenire errori e collegare le decisioni degli agenti ai risultati di business. Solo costruendo questo livello di fiducia e trasparenza sarà possibile estendere l’automazione a processi sempre più critici.
19
IN EVIDENZA
l’intervista STORAGE, IL BOOM DEI DATI NON È PIÙ IL VERO PROBLEMA Cyber resilienza e gestione della complessità sono le nuove sfide dell’archiviazione dati. L’opinione di Object First. Oggi la principale sfida per lo storage non sembra più quella di saper soste‑ nere il boom dei dati o di garantire velocità e prestazioni: la resilienza e la gestione della complessità balzano in primo piano. Ne abbiamo parlato con Simona Riela, channel & territory manager per l’Italia di Object First, azienda che ha sviluppato Ootbi (Out-of-the-Box Immutability), una soluzione di archiviazione “a prova di ransomware” per i backup basati su Veeam. Come è cambiato il settore dell’archiviazione dei dati negli ultimi anni?
Negli ultimi anni lo storage non è più visto solo come un tema di capacità o di costo, ma come elemento chiave per garantire la continuità del busi‑ ness. L’aumento degli attacchi ran‑ somware, le normative sempre più stringenti e la necessità di operare sen‑ za interruzioni hanno reso il ripristi‑ no dei dati una priorità anche a livello direzionale. Oggi le aziende cercano soluzioni di storage affidabili anche nelle condizioni più critiche: dati protetti, immutabili e ripristinabili rapidamente, non semplicemente ar‑ chiviati in modo efficiente. Sul fronte tecnologico, l’affermazione dell’object storage e dell’hardware commodity ha migliorato scalabilità e sostenibilità economica, ma spesso introducendo una maggiore complessità operati‑ va. Molte piattaforme sono nate per rispondere a esigenze di storage ge‑
20 | MARZO 2026
neriche e hanno integrato solo in un secondo momento funzionalità di backup, sicurezza e ripristino rapido. Questo approccio ha progressivamen‑ te spinto il mercato verso soluzioni di backup storage progettate in modo nativo per questi scenari, con un’at‑ tenzione particolare alla sicurezza, alla semplicità operativa e all’affidabilità del recupero dei dati. Quali sono le principali criticità ancora irrisolte?
La criticità principale riguarda la cer‑ tezza di poter ripristinare i dati in modo rapido e sicuro quando si ve‑ Simona Riela
rifica un incidente. Nonostante gli investimenti significativi in infrastrut‑ ture di storage e cybersecurity, molte aziende non hanno la garanzia che i dati di backup siano effettivamente immutabili e realmente protetti da attacchi ransomware, né la certezza di poter rispettare tempi di ripristino compatibili con le esigenze del busi‑ ness. La complessità dell’ecosistema IT rimane un fattore critico: con l’uso di molteplici strumenti, policy frammentate e processi manuali au‑ menta il rischio di errore proprio nel‑ le situazioni di emergenza. A questo si aggiunge la difficoltà di conciliare requisiti di sicurezza sempre più strin‑ genti, obblighi normativi e risorse IT limitate, con team spesso sotto pres‑ sione e risultati di recovery non sem‑ pre prevedibili. Su quali progetti legati allo storage si stanno focalizzando le aziende, dal vostro punto di vista?
Le aziende si stanno concentrando soprattutto sulla protezione dei dati realmente critici per il business, pro‑ teggendoli sia da minacce esterne sia da rischi interni. Questo tema è di‑ ventato ancora più rilevante con la crescente adozione dell’intelligenza artificiale, che porta con sé un aumen‑ to significativo dei volumi di dati da gestire e proteggere. Dataset sempre più grandi e di maggior valore devono essere messi in sicurezza e resi facil‑ mente recuperabili, spesso a fronte di
OBIETTIVO: COSTI, EFFICIENZA E SICUREZZA Il mercato dello storage non smette di trasformarsi, ma resta anche legato alla “tradizione”. Secondo le previsioni di Gartner, alla fine di quest’anno gli hard disk rappresenteranno ancora il 68% della capacità di archiviazione totale disponibile. Aziende e cloud provider si stanno anche orientando verso gli SSD per le applicazioni a bassa latenza, ma i sistemi su disco restano un’opzione interessante ed economicamente vantaggiosa. Si va comunque verso soluzioni ad alta capacità, pensate per sostenere i carichi di lavoro del cloud computing e delle applicazioni di intelligenza artifi‑ ciale. A detta di Toshiba (ma non è l’unica a pensarla così) quest’anno il principale motore della domanda di storage sarà proprio la crescita dei workload di intelligenza artificiale, affiancata dalla continua espansione del cloud e dell’In‑ ternet of Things. A questi fenomeni si legano rinnovate esigenze di efficienza energetica, ovvero la necessità di ridurre gli impatti ambientali e (innanzitutto) i costi dell’infrastruttura IT. “Le aziende cercheranno di ottenere risparmi energetici riducendo i consumi delle proprie infrastrutture dati e non solo”, ha scritto Eric Herzog, chief marketing officer di Infinidat, nelle sue previsioni per il 2026. “Questo richiederà l’adozione di sistemi di storage e tecnologie correlate più efficienti dal punto di vista energetico, capaci di alimentare l’infrastruttura con minori sprechi”. Accanto a tutto ciò, un importante motore del mercato saranno le esigenze di cybersicurezza, ripristino rapido e compliance. “L’importanza della cyber resilienza diventerà uno dei principali driver di business del prossimo anno: la capacità di resistere e riprendersi rapidamente da un incidente o da un attacco”, ha detto Alessio Branchesi, country manager per l’Italia di Pure Storage. “Le imprese si rendono conto di aver bisogno di protezioni multiple per ottene‑ re una vera resilienza. I dati sono conoscenza e il 2026 sarà l’anno in cui i leader capiranno davvero che cosa significa e che cosa è in gioco se non sono adeguatamente protetti”.
risorse IT limitate. Di conseguenza, le aziende cercano soluzioni di backup e storage che siano semplici da gestire, scalabili e in grado di garantire elevati livelli di sicurezza e affidabilità. Quali tendenze vi aspettate di osservare nel 2026?
La resilienza informatica diventerà il principale fattore che guiderà le decisioni in ambito storage. Clien‑ ti, assicurazioni e autorità di regola‑ mentazione valuteranno sempre più le aziende in base alla loro capacità di ripristinare rapidamente dati e sistemi dopo un incidente, più che sulla sola prevenzione degli attacchi. Questo spingerà la domanda verso piattaforme di storage in grado di ga‑ rantire la recuperabilità dei dati, non solo capacità o prestazioni. Allo stesso tempo, la sovranità del dato divente‑ rà un requisito centrale, soprattutto
in Europa e in altre aree fortemente regolamentate. Le aziende dovranno avere pieno controllo su dove risiedo‑ no i dati, su chi può accedervi e su quanto rapidamente possono essere ripristinati: questo trasformerà le scel‑ te di storage in decisioni strategiche di business e, in alcuni casi, anche geo‑ politiche. La pressione aumenterà anche in set‑ tori come sanità e istruzione, caratte‑ rizzati da ambienti legacy complessi e da un’elevata esposizione agli attacchi, con una conseguente domanda di ar‑ chitetture di backup più semplici, ro‑ buste e sicure. Infine, con la diffusio‑ ne sempre più ampia dell’intelligenza artificiale, diventerà evidente che l’affidabilità dei sistemi di AI dipen‑ de dalla qualità e dalla protezione dei dati su cui si basano. Proteggere i dati utilizzati dall’AI, così come i risultati che produce, attraverso uno storage
isolato e immutabile diventerà un re‑ quisito fondamentale. Una tendenza osservata negli ultimi anni sono le integrazioni tecnologiche fra piattaforme di storage e piattaforme di backup e recovery. Qual è la vostra visione in merito?
Object First è progettato apposita‑ mente per gli utenti Veeam, una scelta che ci consente di privilegiare qualità, sicurezza e affidabilità rispetto all’am‑ piezza dell’offerta. Questo approccio consente un’integrazione più profon‑ da, una maggiore semplicità operativa e un’innovazione più mirata, a benefi‑ cio dei clienti che devono poter contare sui propri backup soprattutto nei mo‑ menti più critici. Siamo l’unico backup target progettato nativamente per Vee‑ am in grado di garantire immutabilità assoluta: la applichiamo nel momento stesso in cui i dati vengono scritti. V.B.
21
IN EVIDENZA
LO SPIRITO OLIMPICO INCONTRA IL DIGITALE Il ruolo del cloud e dell’AI di Alibaba nei giochi invernali di Milano Cortina 2026: più efficienza e innovazioni nel broadcasting televisivo, ma anche più emozioni per il pubblico. Le Olimpiadi sono emozione, partecipa‑ zione, coinvolgimento. Ma i giochi olim‑ pici e paralimpici invernali di Milano Cortina 2026, nelle intenzioni degli or‑ ganizzatori, sono stati anche sinonimo di efficienza nella gestione di tutti gli aspet‑ ti tecnologici, legati sia all’esperienza di fruizione digitale sia al broadcasting te‑ levisivo. Cloud computing e intelligenza artificiale sono le tecnologie che fanno da collante tra le due dimensioni: da un lato il coinvolgimento e le emozioni, dall’al‑ tro l’efficienza, la velocità e l’ottimizza‑ zione delle risorse. Perché nel frattempo, anche solo rispetto ai giochi di Parigi di due anni fa, l’intelligenza artificiale ha fatto passi da gigante. Dalla cerimonia di apertura a San Siro e attraverso centinaia
22 | MARZO 2026
di gare di 17 discipline sportive, l’evento ha fatto leva sul cloud e sui Large Lan‑ guage Model di Alibaba, che è partner tecnologico sia del Comitato Olimpico Internazionale (Cio) sia di Olympic Broadcasting Services, l’organizzazio‑ ne (nata in seno al Cio) che da 25 anni fornisce contenuti televisivi e radiofonici alle emittenti di tutto il mondo. “Questo è il nono anno della nostra partnership con Alibaba, dopo Tokyo, Pechino e Pari‑ gi”, ha detto Ilario Corna, chief informa‑ tion technology officer del Cio, in con‑ ferenza stampa al MiCo, location scelta per ospitare l’International Broadcasting Centre di questi giochi invernali. “A Mi‑ lano per la prima volta le capacità dell’AI vengono distribuite su larga scala in un
nostro evento. Volevamo migliorare l’en‑ gagement ma anche l’efficienza operati‑ va”. Parole che non sono solo uno slogan: introdotto per Tokyo 2020 come alter‑ nativa a collegamenti satellitari e linee di trasmissione dedicate, quattro anni dopo a Parigi il broadcasting basato su cloud era già diventato il principale metodo di trasmissione dei contenuti video e audio delle olimpiadi. Un broadcasting più ricco “Il cloud ha permesso di trasmettere da qualsiasi luogo, anche da posti dove prima non era possibile”, ha spiegato Yianni Exarchos, Ceo di Olympic Bro‑ adcasting Services. “Qualche anno fa, discutendo con il nostro team tecnico, ci siamo resi conto che i modelli tradi‑ zionali non sarebbero bastati. Avevamo un grande problema di scala”. Da qui la decisione di spostarsi su tecnologie IP e sul cloud. “In Alibaba abbiamo visto il giusto partner per portare avanti la no‑ stra visione”, ha detto Exarchos. “Una visione che si è dimostrata di grande successo, perché con Alibaba ci siamo, poi, trovati pronti ad affrontare i gran‑ di cambiamenti tecnologici degli ultimi anni”. La distribuzione via cloud riduce costi, tempi di configurazione e com‑ plessità tecniche, oltre ad aumentare la flessibilità e la resilienza dell’infrastrut‑ tura. Inoltre, prima a Parigi 2024 e poi Milano Cortina 2026, questo metodo ha permesso di evitare l’allestimento di un data center tradizionale a supporto delle operazioni IT, con vantaggi di riduzione dello spazio occupato e dei costi hardwa‑ re. Quest’anno sono state distribuite,
con una latenza minima, migliaia di ore di contenuti in altissima definizione: 39 emittenti radiotelevisive hanno ricevuto contenuti personalizzati (per esempio, nelle inquadrature) in modo da dare risalto agli atleti di bandiera. I nume‑ ri sono imponenti: 428 feed di dirette video (tra cui 26 in Ultra-High Defini‑ tion) e 72 feed audio trasmessi, oltre a cinquemila contenuti in “pillole” (come filmati dietro le quinte, highlight e clip sulle reazioni più emozionanti) distribu‑ iti attraverso Obs Content+, piattaforma anch’essa basata su Alibaba Cloud. Immergersi nella scena “Ogni edizione dei Giochi Olimpici presenta sfide uniche in termini di vo‑ lumi di dati, distribuzione geografica e complessità logistica”, ha detto Feifei Li, president of International Business e senior vice president della divisione Cloud Intelligence di Alibaba. “L’inno‑ vazione della tecnologia riguarda le per‑ sone e può rendere migliori i giochi, il coinvolgimento e l’interazione. Questo è lo spirito dei giochi olimpici e siamo qui per questo”. Mentre il cloud ha aiu‑ tato soprattutto per l’efficienza e i costi, per il coinvolgimento e l’interazione è scesa in pista l’intelligenza artificiale e in particolare Qwen, la tecnologia di Large Language Model di Alibaba. A im‑ preziosire le dirette televisive c’è stato il “Real-Time 360º Replay”: grazie ad al‑ goritmi di AI capaci di isolare gli atleti da sfondi complessi, come neve e ghiaccio, in una manciata di secondi (una ventina al massimo) viene creata una ricostruzio‑ ne tridimensionale di momenti chiave, azioni spettacolari o attimi di particolare interesse. Già visto nei giochi di Pechino 2022, è tornato in Tv il BulletTime, l’ef‑ fetto speciale (portato alla ribalta dal film Matrix) che mostra un’azione al ralenti, con rotazione del punto di vista ed effet‑
to immersivo. Ma c’è stata anche una no‑ vità assoluta per le olimpiadi trasmesse in Tv, la funzione “Spacetime Slices“: una scomposizione del movimento di patti‑ natori, sciatori e altri atleti olimpici, in una serie di fotogrammi mostrati in un unico colpo d’occhio. L’AI dietro le quinte Se questi sono gli effetti speciali dell’AI, i Large Language Model hanno anche lavorato dietro le quinte. Nel portale digitale rivolto ai Comitati Olimpici Nazionali è stato integrato un assisten‑ te AI poliglotta, basato su Qwen, che ha aiutato il personale a reperire documen‑ ti, regolamenti e linee guida sui finanzia‑ menti. Qwen e il cloud di Alibaba sono anche alla base di Sports AI, soluzione di archiviazione media che attualmen‑ te gestisce oltre 8 petabyte di contenu‑
ti storici, corrispondenti a decenni di filmati. Introdotta ai giochi di Parigi, è stata aggiornata per Milano Cortina con funzionalità di AI tagging, ricerca video e ricerca conversazionale: in pratica, con semplici comandi vocali o scritti è pos‑ sibile trovare specifici spezzoni e filmati. “Milano Cortina 2026 segna un mo‑ mento decisivo nell'integrazione dell’AI all’interno del Movimento Olimpico”, ha sottolineato Corna. “Il supporto di Alibaba Cloud ha svolto un ruolo straor‑ dinario nel trasformare queste avanzate tecnologie in soluzioni efficaci. Non solo abbiamo arricchito l’esperienza quoti‑ diana dei nostri appassionati attraverso il primo caso di utilizzo delle tecnologie LLM, ma abbiamo anche costruito siste‑ mi intelligenti come Sports AI, che pre‑ serveranno i momenti storici delle Olim‑ piadi per le generazioni future”. V.B.
23
IN EVIDENZA
UN RITORNO ALLE ORIGINI CHE PIACE AGLI SVILUPPATORI La direzione intrapresa da Aws, guardata dal punto di vista del partner di canale BeSharp. Aws re:Invent è l’evento globale an‑ nuale di Amazon Web Services ri‑ volto a partner, integratori e svilup‑ patori. Una tre giorni “supernerd”, il cui il colosso statunitense approfitta per presentare la propria strategia, illustrare le novità tecniche e tenere un numero impressionante di corsi e sessioni dimostrative dove i tecnici possono mettere le mani sulle novità, scambiare idee con esperti e colleghi, fare networking e, onestamente, di‑ vertirsi parecchio. Non tutte le edi‑ zioni, però, vengono accolte con lo stesso entusiasmo. I programmatori sono persone estremamente concrete, che vogliono strumenti sempre più potenti e che sempre meno si accon‑ tentano di frasi a effetto. Per questo, sembra che abbiano un po’ sofferto la prima parte dell’avvento dei Large Language Model in azienda, quando il marketing pareva avere un ruo‑ lo predominante rispetto alla reale quantità di lavoro necessaria per ren‑ dere l’AI produttiva nei processi. Abbiamo fatto due chiacchiere con Si‑ mone Merlini, founder di BeSharp, un partner italiano di Aws, in modo da comprendere come si sta muoven‑ do il loro hyperscaler di riferimento. L’edizione di quest’anno del re:Invent segna, secondo Merlini, un momento di fondamentale ritorno alle origini per Aws, dopo un periodo caratteriz‑ zato da una certa confusione strate‑ gica. Negli ultimi anni, il colosso di Seattle aveva tentato una manovra che da sempre piace molto poco agli svi‑
24 | MARZO 2026
luppatori, ovvero quella di smettere di parlare al suo pubblico storico di builder per rivolgersi esclusivamente ai buyer. Questo approccio, focaliz‑ zato su guadagni a breve termine ma generatore di insoddisfazione nel lun‑ go periodo, ha avuto secondo Merlini anche un ruolo nella crescita del feno‑ meno della cosiddetta cloud repatria‑ tion (l’abbandono di cloud pubblici, per riportare i dati aziendali on-pre‑ mise o su ambienti privati), con clien‑ ti delusi dai costi elevati e dagli scarsi benefici derivanti da migrazioni fret‑ tolose. L’ultimo Aws re:Invent, inve‑
Simone Merlini
ce, sembra aver chiuso il cerchio di questo sbandamento, riposizionando i programmatori e gli architetti al cen‑ tro dell’ecosistema Amazon, posizio‑ nandoli come i veri consulenti in gra‑ do di aiutare le aziende a trarre valore dalla trasformazione digitale. Nuovo focus sui “mattoni fondanti” Il pilastro di questa rinascita è l’enfasi rinnovata sui building block tecnolo‑ gici, un ambito in cui Merlini ritiene che Aws rimanga il leader indiscus‑ so e senza rivali. Gli annunci relati‑ vi all’hardware custom, come i chip Trainium 3, i processori Graviton 5 e le nuove schede Nitro V6 con 400 GB di banda, rappresentano il primo passo di quel layer di innovazione pro‑ fonda dedicato ai professionisti più tecnici. Ma il fondatore di BeSharp ha trovato particolarmente signifi‑ cativa la presenza di Apple sul palco che, per la prima volta, ha ammesso pubblicamente di utilizzare il cloud di terze parti, validando ulteriormente la strategia di Amazon sugli investi‑ menti nel silicio. Per Merlini, questa attenzione alla sostanza tecnologica è ciò che realmente soddisfa chi deve far funzionare le cose, distanziandosi dalla pura retorica commerciale. Il modello è la nuova Cpu Per quanto riguarda l’intelligenza ar‑ tificiale, finalmente possiamo salutare il passaggio dall’hype dell’AI generati‑ va alla concretezza della Agentic AI. Mentre per due anni il mercato si è concentrato su chatbot e riassunti documentali, adesso Aws ha davve‑ ro delineato una visione in cui l’AI automatizza workflow complessi e processi decisionali aziendali. “In questo contesto”, ha detto Merlini, “il Large Language Model diventa la
nuova Cpu, ovvero una componente modulare e quasi invisibile all’inter‑ no di architetture più ampie, dove il vero valore è dato dall’integrazione con strumenti come Agent Core”. Il tutto mentre queste innovazioni sono ben incastonate all’interno dei solidi paradigmi di governance e sicurezza di Aws, utilizzando sistemi collaudati per la gestione dei permessi. Tra gli annunci, quello che ha susci‑ tato il maggiore entusiasmo per la sua visione innovativa è stato Nova Forge, un servizio che permette di addestrare sottoprodotti di model‑ li linguistici direttamente sui dati aziendali e in contesti isolati. Questa soluzione supera i limiti del semplice Rag (Retrieval-Augmented Genera‑ tion) o del fine-tuning, promettendo maggiore efficienza e prestazioni ele‑ vate poiché i dati sono incorporati direttamente nel modello. Merlini intravede qui una tendenza verso la scomposizione dei grandi “monoliti AI”, con una parte dell’inferenza che si sposta sul dispositivo e nell’edge per garantire costi ridotti e una maggio‑ re tutela della privacy. L’idea che non serva sempre un modello di grandi dimensioni, bensì oggetti più piccoli e customizzati, rappresenta per i pro‑ grammatori una nuova frontiera di efficienza operativa. L’apertura al multi-cloud Un’altra svolta rivoluzionaria benvista dall’integratore, e un tempo osteggiata da Aws, riguarda l’apertura al multicloud attraverso la partnership con Google per il cross-cloud networking. Merlini sottolinea come la pubblica‑ zione di queste interconnessioni sotto forma di API pubbliche demistifichi finalmente il concetto di lock-in, ri‑ conoscendo che le aziende operano
inevitabilmente con più fornitori per varie ragioni (dalle acquisizioni socie‑ tarie alle scelte tecniche diversificate). Sebbene il lock-in rimanga una realtà intrinseca alla scelta di qualsiasi tec‑ nologia, questa posizione più aperta rende le decisioni architetturali dei builder meno irreversibili rispetto al passato. Il successo del programmatore moderno risiede quindi nella capacità di valutare consapevolmente i trade-off tra costi, complessità e agilità. Il mestiere dello sviluppatore Infine, l’ultimo keynote del chief technology officer e vicepresidente di Amazon, Werner Vogels, è stato de‑ scritto come un momento toccante e di altissimo valore pratico, un vero e
proprio lascito intellettuale per le fu‑ ture generazioni. Vogels ha introdotto il concetto di renaissance developer, un professionista che deve saper pensa‑ re ai sistemi in modo olistico, curare la comunicazione e mantenere una curiosità trasversale. Sebbene l’evolu‑ zione di strumenti come Amazon Q, rendendo alcune mansioni di base au‑ tomatizzabili, possa spaventare i profili più junior, Merlini è convinto che il lavoro del programmatore non morirà, ma si sposterà verso attività a più alto valore aggiunto. La sfida per aziende e università sarà quella di colmare il gap culturale e formativo, preparando sviluppatori capaci di non trattare l’AI come una semplice scatola nera. Giancarlo Calzetta
25
IN EVIDENZA
IL PARADOSSO DEL FISICO NELL’ERA DELL’IMMATERIALE Il Ces di Las Vegas continua a essere un punto di incontro in un mondo sempre più digitalizzato. Il Consumer Electronics Show (Ces) di Las Vegas rappresenta la mia fiera preferita ormai da un paio di decenni. Un palcoscenico enorme, dispersivo, ma densissimo di tecnologia, tenden‑ ze ed esperti che ti aprono la visione sul mercato globale. Abituati come siamo a connessioni ultra-rapide e a meeting virtuali, il senso profondo di una fiera fisica come il Ces viene ciclicamente messo in discussione. Eppure, ogni anno mi dimostra che la “digitalità” esaspera il bisogno degli incontri di persona. Il valore della manifestazione di Las Vegas non risiede più nella “scoper‑ ta” del gadget, che ormai viaggia più veloce sui social, ma nella validazione degli ecosistemi. In un mercato sa‑ turato da promesse algoritmiche, la possibilità di osservare la latenza di un
sensore o la fluidità di un movimento robotico dal vivo rimane l’unico vero antidoto allo scetticismo tecnologico. Il Ces è diventato il luogo dove l’in‑ telligenza artificiale smette di essere un concetto astratto per farsi materia, un passaggio che nessun webinar po‑ trà mai replicare. Un record (sulla carta) I dati finali diffusi dalla Consumer Technology Association, l’ente or‑ ganizzatore, fotografano un evento in piena salute, capace di superare i livel‑ li pre-pandemici. Il Ces 2026 avrebbe registrato la presenza di oltre 4.500 espositori e quasi 150.000 visitatori provenienti da tutto il mondo. La sensazione in presenza, onesta‑ mente, era invece che ci fosse meno gente e che il numero di espositori
fosse sì cresciuto, ma i grandi nomi fossero decisamente meno preponde‑ ranti rispetto al passato. Ma il punto è un altro: l’importante era il tessuto innovativo e, grazie anche alle oltre 1400 startup, quello non è mancato. La missione italiana a Las Vegas In questo oceano di silicio, l’Italia ha presidiato la sua posizione con una delegazione di altissimo profilo coor‑ dinata dall’Agenzia Ice. Il Padiglione Italia all’Eureka Park, l’area tradizio‑ nalmente dedicata alle giovani impre‑ se, ha ospitato quasi 50 startup d’ec‑ cellenza provenienti da 13 regioni. Sotto il claim “Inspired by legacy, de‑ signed by vision”, lo spazio italiano si è confermato uno degli hub più dinami‑ ci della fiera. Non solo per questione di numeri, ma di densità tecnologica: dall’agritech alla cybersecurity, le im‑ prese italiane hanno dimostrato come la tradizione manifatturiera nazionale si stia integrando con le logiche del deep tech. Il cuore dell’esposizione, l’Arena Italia, è stato il teatro di pitch continui, attirando l’attenzione di in‑
Da sinistra: Kinsey Fabrizio, presidente della Consumer Technology Association; Raffaella Valentini, console Generale d'Italia all'ambasciata di Los Angeles; Matteo Zoppas, presidente dell’Agenzia per la promozione all'estero e l'internazionalizzazione delle imprese italiane
26 | MARZO 2026
vestitori internazionali, in particolare americani e asiatici. Ma l’innovazione tricolore in scena a Las Vegas non si è limitata ai confini dell’Eureka Park. Diverse aziende italiane si sono distin‑ te in settori verticali, dimostrando una maturità industriale capace di compe‑ tere con i colossi globali. Tra queste,
Eldor Corporation ha presentato so‑ luzioni avanzate per la ricarica ad alta potenza dei veicoli elettrici, mentre il progetto “Aida” (Artificial Intelligence Driving Alliance) del Politecnico di Milano ha portato in pista una Fiat 500e a guida autonoma, dimostrando che la ricerca accademica italiana è
pronta per le strade del futuro. Realtà come AdapTronics, con i suoi sistemi di presa elettrostatica per la logistica spaziale, e SunCubes, focalizzata sulla ricarica laser wireless, hanno attirato l’interesse dei grandi player dell’aero‑ spazio e delle smart city. Giancarlo Calzetta
DEEP TECH: LA NUOVA FRONTIERA DELLE STARTUP L’innovazione tecnologica italiana traccia una nuova rotta attraverso l’impegno di Area Science Park, l’ente nazionale di ricerca che da tempo fa da ponte tra il mondo della scienza e quello dell’impresa. Recentemente, l’istituzione ha lanciato una call specifica dedicata alle startup che si occupano di deep tech, mettendo a disposizione una dotazione finanziaria complessiva di un milione di euro per sostenere la crescita di realtà imprenditoriali ad alto contenuto tecnologico. Fabrizio Rovatti, direttore tecnologico di Area Science Park, ci ha raccontato che l’iniziativa è nata da un’evoluzione strategica dell’ente che ha deciso di focalizzare i propri assetti sulla ricerca avanzata e sull’innovazione del deep tech. L’obiettivo è quello di selezionare un gruppo ristretto di startup, indicativamente cinque, capaci di esprimere l’eccellenza tecnologica che scaturisce dai laboratori di ricerca italiani. La scelta di puntare con decisione sul comparto deep tech risponde all’esigenza di valorizzare idee che affondano le ra‑ dici nella ricerca scientifica pura e che necessitano di un supporto strutturato per avvicinarsi al mercato. Area Science Park ha fatto parte del primo comitato che ha promosso la presenza dell’I‑ talia al Ces di Las Vegas e ha visto come, negli anni, le delegazioni degli altri Fabrizio Stati abbiano puntato più velocemente su proposte meno “mordi e fuggi” Rovatti e a più ampio respiro, in grado di esprimere un potenziale altissimo in un periodo di tempo più lungo. L’unico modo per seguire le orme di questi precursori era quello di assegnare maggiori risorse al deep tech, ambito dove tecnologie come l’intelligenza artificiale, la robotica, la sensoristica e i data analytics si fondono per creare soluzioni trasversali a settori critici quali la salute e l’automazione. Il modello di supporto ideato per i vincitori della call è di tipo ibrido, con una combinazione di risorse finanziarie dirette e servizi specialistici ad alto valore. Dei fondi stanziati, ogni startup selezionata riceverà un contributo diviso indicativamente tra 100mila euro in contanti e un pari valore in servizi. Questa seconda componente rappre‑ senta il cuore dell’offerta di Area Science Park, poiché permette alle startup di accedere fisicamente alle infrastrutture tecnologiche e di ricerca dell’ente, interagendo direttamente con scienziati e ricercatori per innalzare il technology readiness level, ovvero il livello di maturità tecnologica dei loro prodotti. Oltre all’accesso ai laboratori, il percorso pre‑ vede lo sviluppo di competenze manageriali e un’attività di accompagnamento della durata di circa un anno, mirata a preparare le aziende all’ingresso nei mercati internazionali, con particolare attenzione a quello americano. Il processo di selezione ha già evidenziato un forte fermento nel panorama nazionale, con oltre 180 contatti iniziali che si sono tradotti in 80 progetti, presentati da startup provenienti da 14 regioni italiane. Una commissione internazionale di esperti ha il compito di valutare queste proposte, garantendo un rigore analitico che punta esclusivamente alla qualità dei progetti. Inoltre, attraverso programmi come la propria Academy, l’ente prepara le startup a gestire aspetti cruciali quali la protezione della proprietà intellettuale, la gestione dei brevetti e la costruzione di un pitch efficace. G.C.
27
SOVRANITÀ DIGITALE
UNA QUESTIONE COMPLESSA E URGENTE Vincoli legislativi e un mercato frammentato ostacolano l’adozione di tecnologie europee. Ma non si può più ignorare il problema.
Q
uello della sovranità digitale è un tema caldo. Un tema a cui lo scorso dicembre per la prima volta TIG – The Innovation Group ha dedicato un evento (titolato “Sovranità digitale e cybersecurity”), mettendo sul tavolo i problemi, le opportunità e le sfide da affrontare per svincolare l’Europa da una dipendenza che è diventata una trappola sotto troppi punti di vista. Nella sede del Cefriel a Milano, la mattinata ha visto alternarsi al banco degli speaker molti esperti che hanno messo la loro visione, esperienza e professionalità a disposizione del pubblico composto da aziende, enti pubblici e addetti ai lavori dell’industria informatica, per lo più specializzati in cybersecurity e infrastruttura. Dopo una introduzione di scenario 28 | MARZO 2026
effettuato da Elena Vaciago, research manager di TIG, la parola è passata a Mark William Lowe, consulente esperto di temi geopolitici. Nel breve tempo
concesso dalla fitta agenda, Lowe ha sottolineato come basti prendere un settore strategico a caso e analizzarne l’influenza tecnologica predominante per capire im-
mediatamente quali siano i rischi. I porti, per esempio, sono uno dei capisaldi economici di un Paese fortemente improntato all’import/export come l’Italia, ma non è possibile scegliere un software di gestione delle operazioni portuali progettato e in Europa, mentre il mercato è dominato da Stati Uniti, Australia e Giappone. Interessante notare che, mentre l’hardware “pesante” è spesso europeo o cinese (il nome di riferimento è Zpmc), lo stack software critico vede una forte presenza di tecnologie statunitensi (Navis, Tideworks). In chiusura del suo intervento, Lowe ha sollecitato il pubblico a trarre insegnamento da una delle frasi celebri della politica italiana: “A pensare male degli altri si fa peccato, ma spesso si indovina”. Concetto rimarcato dal moderatore dell’evento, che ha ricordato come uno degli strumenti oggi indispensabili nella vita lavorativa e personale di chiunque, lo smartphone, venga prodotto esclusivamente in Asia, con a bordo software quasi esclusivamente americano (con alternative cinesi che stanno sorgendo in questi mesi) e solo da aziende extraeuropee. L’ennesimo sistema che non prevede l’Europa tra le forze in gioco. PA ancora ai blocchi di partenza
La discussione si è poi spostata tra chi, nella Pubblica Amministrazione, ha la responsabilità dei sistemi informativi. Il tema della sovranità, in questo caso, è già molto sentito, ma i processi sono ancora ai blocchi di partenza. Il problema maggiore, a quanto pare, è che a livello legislativo non è ancora stato approntato l’apparato necessario a premiare le soluzioni comunitarie e questo rende impossibile per i manager fare preferenze durante le gare. Per quanto sembri strano, dopo mesi in cui l’espressione “sovranità digitale” è diventata predominante in tutte le discussioni che trattano l’inno-
vazione, ancora non si sono approntati gli strumenti necessari per agire, lasciando l’ecosistema europeo in balia di sé stesso. In teoria, questo dovrebbe cambiare a breve, ma finché non si vedranno azioni concrete la Pubblica Amministrazione deve navigare a vista. Problemi di frammentazione
Nel settore privato le cose sono relativamente più semplici per il minor numero di vincoli, ma lo stack attuale è fortemente improntato a una presenza estera diffusa e difficile da modificare in maniera efficace. Non a caso, i tavoli di lavoro del pomeriggio – su temi che spaziavano dalla resilienza operativa alle modalità con cui integrare soluzioni europee di cybersecurity, passando per
il ruolo della threat intelligence – sono stati particolarmente animati, rispecchiando l’irrequietezza dei Ciso e Cio partecipanti, che denunciavano quanto il panorama delle soluzioni europee sia frammentato e, di conseguenza, di difficile implementazione. In conclusione, tutti i presenti si sono ritrovati d’accordo sul fatto che c’è moltissimo lavoro da fare per recuperare il know-how e la competitività necessari a mettere in sicurezza (perché di questo si tratta) il Vecchio Continente. Auspicando che la politica riesca a fare quel balzo necessario a superare le divisioni e a capitalizzare su di un parco innovativo che in Europa esiste, ma è davvero poco sostenuto. Giancarlo Calzetta 29
SOVRANITÀ DIGITALE
Equixly: la sovranità nel controllo della sicurezza del software deve essere by design Nel software moderno la superficie d’attacco cresce insieme alla complessità: microservizi, container e API che fanno da collante tra le applicazioni diventano il punto in cui gli attaccanti cercano errori di logica, autorizzazioni sbagliate e falle nei processi. La sicurezza del software, quindi, non può restare un controllo “a progetto finito”, ma deve entrare nella governance e nel ciclo di sviluppo, con una logica secure by design e verifiche continue. Equixly è una realtà italiana specializzata in sicurezza applicativa e protezione delle API, un’azienda che vuole rendere scalabile il security testing portandolo alla stessa velocità delle release. La startup veronese applica agenti AI autonomi anche all’individuazione delle vulnerabilità di business logic che spesso sfuggono agli strumenti tradizionali, portando la sicurezza dentro pipeline CI/ CD e pratiche DevSecOps attraverso scansioni ricorrenti, simulazioni d’attacco ispirate ai modelli Owasp e attività di inventario e classificazione degli endpoint, in modo da far emergere anche le “API ombra”. Questo approccio è utile anche in ottica di compliance: NIS2, DORA, GDPR e gli standard di settore richiedono controlli ripetibili e dimostrabili. Automazione, reporting e continuità diventano, quindi, ciò che trasforma un’attività artigianale in un processo verificabile in qualsiasi momento. Inoltre, la nazionalità italiana di Equixly ne rafforza l’efficacia non solo per la data residency, ma anche per quanto riguarda la giurisdizione di riferimento e la prossimità al perimetro normativo UE, in un dominio dove strumenti e telemetrie “guardano dentro” ai processi digitali dell’impresa.
Clearskies e la rivoluzione dell’Autonomous Soc Il panorama della cybersicurezza sta attraversando un cambio di paradigma senza precedenti, dove la velocità degli attacchi automatizzati ha ormai superato la capacità di risposta dei team umani. Come arma innovativa in questa guerra tra algoritmi, l’azienda maltese ClearSkies propone il suo Autonomous Soc (Security Operations Center). Non si tratta di un semplice aggiornamento tecnologico, ma di un ripensamento profondo della difesa digitale basato sulla Centric AI. A differenza delle soluzioni tradizionali, che aggiungono l’intelligenza artificiale come un modulo superficiale, la piattaforma di ClearSkies pone il ragionamento automatizzato al centro dell’architettura. Il cuore pulsante di questa innovazione risiede nella capacità del sistema di evolvere da mero raccoglitore di avvisi a decisore proattivo. Grazie alla combinazione di AI agentica e generativa, il Soc autonomo non solo identifica le minacce complesse e multi-stadio, ma è in grado di isolare host o revocare credenziali in autonomia, trasformando il ruolo degli esperti umani da operatori di emergenza a supervisori strategici. Inoltre, il valore di ClearSkies trascende l’efficacia tecnica per toccare un nervo scoperto della politica continentale: la sovranità digitale. Essere un attore nativo europeo significa offrire una risposta concreta alla pericolosa dipendenza tecnologica dai produttori extra-UE. Operando interamente entro i confini normativi europei, ClearSkies garantisce che l’intelligence operativa e la protezione delle infrastrutture critiche non siano soggette a logiche di potenze esterne, offrendo alle organizzazioni la certezza di una governance affidabile.
Innovazione tricolore: Avaneidi sfida i giganti dello storage L’Europa si è cullata per decenni nell’illusione che la tecnologia fosse una risorsa globale sempre disponibile, trasformandosi in una consumatrice pigra di hardware progettato altrove. Adesso è chiaro che le cose devono cambiare e l’italiana Avaneidi emerge come una interessantissima opportunità, riportando il design e la produzione di sistemi di storage avanzati entro i confini nazionali. Come sottolineato dal Ceo Rino Micheloni, lo storage non può più essere considerato una semplice commodity a basso costo, ma deve essere riconosciuto come il cuore pulsante e vulnerabile della sicurezza informatica. Un moderno SSD, infatti, ospita milioni di righe di codice firmware che, se manipolate, possono trasformarsi in backdoor invisibili o in kill switch capaci di
30 | MARZO 2026
paralizzare intere infrastrutture, rendendo vani i tradizionali software di protezione. La risposta di Avaneidi a queste minacce è il concetto di “Cyber Storage”, una soluzione che fonde la memorizzazione con la protezione nativa del dato. Avendo riprogettato da zero sia l’hardware sia il firmware, l’azienda garantisce un controllo totale della filiera che i prodotti d’importazione non possono offrire. Grazie a segmenti di codice protetti da hash e a controlli granulari a ogni accensione, il sistema rileva ogni minima alterazione, creando una barriera insuperabile contro attacchi ransomware diretti ai processori dei dischi. In un’epoca in cui il controllo del dato equivale alla sicurezza nazionale, affidarsi esclusivamente a fornitori extraeuropei espone l’Italia e l’UE a rischi geopolitici e tecnologici incalcolabili. Avaneidi dimostra che l’innovazione sovrana è non solo possibile, ma indispensabile per proteggere i settori della difesa e della Pubblica Amministrazione.
L’approccio sovrano, trasparente e aperto di Aruba Cloud Il cloud rappresenta l’ossatura fondamentale di ogni azienda moderna e l’Europa si trova ad affrontare un paradosso strategico: la stragrande maggioranza delle infrastrutture digitali è gestita da entità giuridiche esterne all’UE. Questa dipendenza è non solo una questione di mercato, ma un rischio geopolitico e normativo che espone dati sensibili a legislazioni extraterritoriali come il Cloud Act statunitense. Aruba Cloud, provider italiano della prima ora, propone un modello di resistenza e innovazione, ponendo l’open source al centro del proprio paradigma industriale per garantire al Paese e all’Europa una reale autonomia tecnologica. La sovranità digitale, nell’approccio di Aruba Cloud, non si limita alla semplice localizzazione fisica dei server in territorio europeo, ma diventa un vero e proprio requisito architettonico. Utilizzando standard aperti per la virtualizzazione, l’orchestrazione dei container e lo storage, il provider italiano elimina il rischio di lock-in tecnologico, garantisce una trasparenza senza precedenti grazie alla possibilità di ispezionare il codice sorgente e permette audit indipendenti e verifiche di sicurezza che la “security by obscurity” dei giganti globali non può offrire. Scegliere un’infrastruttura interamente europea e basata su software libero significa riappropriarsi del controllo giuridico e strategico sui propri asset. Benvenga, quindi, una proposta come quella di Aruba Cloud la cui filiera tecnologica, che parte dal firmware e arriva ai servizi applicativi, rimane interamente sotto la giurisdizione dell’Unione Europea.
Suse: l’open source come bussola per l’autonomia europea L’Europa si trova oggi di fronte a un bivio digitale: continuare a delegare la gestione dei propri dati a colossi d’oltreoceano o riprendere in mano le redini del proprio destino tecnologico. Come emerso dalla prima conferenza sulla sovranità digitale di TIG a Milano, il nodo della questione non è solo tecnico, ma profondamente culturale. Giuseppe Cozzolino, country manager di Suse, avverte che l’abitudine di rivolgersi automaticamente a fornitori statunitensi per “comodità” ha creato una pericolosa dipendenza. Anche quando propongono offerte definite “sovereign”, questi colossi rimangono vincolati a logiche e giurisdizioni straniere che non possono garantire una reale protezione degli interessi europei. La nazionalità del fornitore e l’origine della tecnologia non sono dettagli burocratici, ma i garanti della continuità operativa e della sicurezza nazionale in un contesto geopolitico sempre più instabile. Per questo, l’open source si rivela l’unico modello capace di sostenere i tre pilastri della libertà tecnologica: la residenza del dato, la sovranità tecnologica e quella operativa. Questa visione si sposa perfettamente con il nuovo quadro normativo europeo SEAL (Sovereignty Effective Assurance Level) che inizierà a valutare la sovranità della supply chain tecnologica nei bandi pubblici, premiando chi sviluppa, firma e gestisce le soluzioni entro i confini comunitari. Grazie a iniziative come la AI Gigafactory italiana (IT4LIA) e i fondi europei, l’obiettivo è trasformare l’open source da scelta “di nicchia” a standard industriale. Investire in tecnologie nate e governate in Europa significa garantire che, in caso di crisi, le chiavi del nostro mondo digitale restino saldamente in mani libere da condizionamenti esterni.
31
DATA CENTER
LA VELOCITÀ E IL PESO DEI “GIGANTI” Il settore beneficia della forte spinta degli hyperscaler, ma con incognite sulla sostenibilità della crescita.
N
uovi data center progettati per l’intelligenza artificiale, le AI factory, oltre ad aggiornamenti ed espansioni di quelli esistenti: per potenziare i propri servizi di cloud computing, i “giganti” del settore stanno spendendo sempre di più. Parliamo degli hyperscaler come Amazon, Microsoft, Alphabet (Google), ma ci sono anche altre due società statunitensi, cioè Oracle e Ibm, e le cinesi Alibaba e Tencent, solo per nominare i principali. Gli analisti conteggiano tra gli hyperscaler anche colossi tecnologici non classificati come cloud provider (sebbene forniscano in una qualche modalità e misura dei servizi cloud), per esempio Apple e Meta. Sebbene i criteri di definizione possano cambiare, a grandi linee un data center hyperscale è un’infrastruttura che permette scalabilità estrema, connettività veloce e latenza minima, adatta quindi a supportare applicazioni a intenso uso 32 | MARZO 2026
di dati. Solitamente si compongono di migliaia di server: almeno cinquemila, secondo la tassonomia di Fortune Business Insight. Nella modalità più recente delle AI factory, prevedono cluster di calcolo basati su Gpu (da cui l’exploit di popolarità di Nvidia degli ultimi anni), ad altissima densità. In base ai monitoraggi di Synergy Research Group, che considerano 21 operatori hyperscale, a fine 2024 si contavano nel mondo 1.136 infrastrutture di questo tipo, numero salito a 1.297 nel terzo trimestre del 2025. Rispetto al 2018, dunque nell’arco di sette anni, il numero di data center gestiti da hyperscaler è triplicato, mentre la loro capacità di calcolo complessiva è cresciuta di quattro volte, accelerando soprattutto a partire dal debutto di ChatGpt a fine 2022. “Nel terzo trimestre [del 2025, NdR] quasi tutte le metriche degli hyperscaler chiave sono in crescita”, come scrive l’analista di Syner-
gy John Dinsdale, riferendosi al numero delle nuove aperture, alla potenza di calcolo erogata, ai ricavi legati al cloud. “Abbiamo visto anche una sostanziale espansione delle pipeline future già note”, ha proseguito l’analista. In base a queste metriche, Synergy ha rivisto la propria previsione ipotizzando, ora, che basteranno solo tre anni per vedere raddoppiare l’attuale capacità di calcolo dei data center attivi nel mondo. E questo, rimarca Dinsdale con un intricato giro di parole, “sottolinea la scala e la velocità con cui gli investimenti in infrastruttura innescati dall’AI stanno plasmando i mercati mondiali legati al cloud”. Il costo economico e ambientale
Naturalmente, questa crescita ha un costo. Anzi, diversi costi da pagare. Come evidenziato da Synergy, negli ultimi tre anni la spesa (su base trimestrale) in conto capitale degli operatori hyperscale è salita del 180%. Secondo la società di consulenza e servizi finanziari CreditSights, quest’anno i primi cinque hyperscaler supereranno, sommati tra
loro, i 602 miliardi di dollari di spesa in conto capitale, valore in crescita del 36% rispetto al 2025. Tre quarti della somma, cioè circa 450 miliardi di dollari, saranno destinati a potenziamenti di infrastruttura legati all’intelligenza artificiale. L’elefante nella stanza è però un altro: la complessa questione della sostenibilità ambientale del settore data center, di cui da anni giustamente si discute, con divergenze di opinioni. Gli sviluppatori di chip, come Nvidia, lavorano per migliorare l’efficienza delle proprie piattaforme per bilanciare l’incremento di capacità di calcolo richiesto dalle applicazioni di intelligenza artificiale. I costruttori e gestori di data center progettano secondo principi di energia circolare (con il riuso del calore prodotto dai server e dagli apparati di raffreddamento) e si affidano, in parte, alle rinnovabili. Basterà? Se ne parla forse poco, ma c’è da considerare anche il tema delle materie prime. Per esempio il rame, su cui S&P Global ha appena pubblicato un report con previsioni non rosee: la domanda globale salirà a 42 milioni di tonnellate annue nel 2040 (dai 28 milioni di tonnellate del 2025) ma tale domanda resterà insoddisfatta per circa un quarto, 10 milioni di tonnellate, a meno di trovare nuove fonti di approvvigionamento. I data center avranno un ruolo primario, considerando l’ubiquità del rame al loro interno, dai sistemi di distribuzione energetica alle cablature, dai sistemi di networking (la fibra ottica è preferibile sulle lunghe distanze, ma sulle corte il rame è più economico e facile da installare) agli apparati di raffreddamento, passando per i chip. Secondo S&P, l’incremento di domanda previsto da qui al 2024 sarà innescato dall’intelligenza artificiale per il 50%. Come si legge nel report, la proliferazione dei servizi cloud è sostenuta da massicci investimenti nella filiera del rame e in infrastrutture elettriche. Attualmente negli Stati Uniti
ENERGIA E CANTIERI, GLI OSTACOLI ITALIANI Nel mercato dei data center l’Italia può giocare un ruolo da protagonista in Europa, ma solo se saprà superare alcune importanti criticità. Diversamente, gli investimenti dei grandi player internazionali potrebbero rivolgersi altrove. La capacità del settore data center italiano quest’anno crescerà del 15%, secondo le stime di Bcs Consultancy, e i nuovi progetti si concentreranno su Milano e Roma. Ci sono però alcuni “ostacoli strategici immediati” che ipotecano il futuro del mercato nostrano. Il principale riguarda la capacità della rete elettrica e i costanti ritardi nelle autorizzazioni per la connessione. Secondo i dati di Terna, le domande di connessione per nuovi data center a fine 2024 ammontavano a 30 gigawatt, per poi salire a 50 gigawatt sei mesi dopo. Un altro punto critico sono i casi di insolvenza tra le imprese edili italiane, che lo scorso anno sono cresciuti del 35% secondo i dati di Allianz Trade. Inoltre l’85% dei data center attualmente operativi in Italia non è ancora “pronto” per sostenere i carichi di lavoro di AI su larga scala.
i data center consumano il 5% dell’energia prodotta sul territorio federale ma nel giro di cinque anni la quota salirà al 14%, quasi triplicata. La fatica dei provider europei
Dalla girandola di numeri, statistiche e previsioni degli analisi, si deduce una previsione abbastanza ovvia: la domanda di servizi cloud, sia legati all’AI sia di altro tipo, continuerà a crescere almeno nel medio periodo. Ed è ragionevole pensare che ci sarà pane per i denti di un po’ tutti i provider, grandi e piccoli, globali e locali. Tuttavia i fornitori europei non avranno la strada spianata, anzi faticheranno per conservare il proprio market share già risicato: per farsi un’idea, in territorio UE i due primi operatori non statunitensi sono Sap e Deutsche Telekom e ciascuno di loro non supera il 2% in termini di quota mercato. La stessa Synergy qualche mese fa parlava del mercato del cloud computing come di un “gioco di scala”, in cui cinque grandi attori tutti statunitensi, cioè Amazon, Microsoft, Google, Ibm e Oracle, possono permettersi di spendere miliardi
di dollari a trimestre per continuare a espandersi e per conservare il primato tecnologico, siglando con Nvidia enormi contratti di fornitura. Questi livelli di investimento sono inarrivabili per gli operatori europei, che affrontano “una montagna impossibile da scalare” e che dovranno accontentarsi di non arretrare troppo. Esigenze di compliance e ragioni di sovranità digitale oggi non prevedibili (legate agli eventi della politica o a futuri dazi) potrebbero, però, remare contro i colossi Usa e modificare, anche di poco, gli equilibri. Da qualche mese esiste anche un termine ad hoc, neologismo coniato da Gartner, per indicare la tendenza delle aziende a spostare applicazioni e dati su cloud “locali”, per avvicinarle alla propria sede: geopatriation. Un sondaggio della stessa Gartner indica che il 61% dei Cio e responsabili IT di aziende dell’Europa occidentale aumenterà il ricorso a fornitori cloud nazionali o europei, vuoi per rafforzare la sovranità digitale o per timori legati a “fattori geopolitici”, e dunque a possibili rialzi delle tariffe dei servizi. Valentina Bernocco 33
DATA CENTER
energetici. “In passato avevamo data center tradizionali, con pochi kW per rack e distribuiti su grandi spazi”, ha proseguito il manager. “Negli ultimi anni nella potenza dei data center si è vista una crescita di tipo esponenziale in termini di megawatt. Ci sono grandi aspettative di ulteriore crescita legate soprattutto agli hyperscaler, che quest’anno saranno sicuramente protagonisti in termini di investimenti. Lo stiamo già vedendo negli Stati Uniti, che solitamente anticipano di qualche anno ciò che accadrà poi in Europa”. Dal chip al sistema
L’EFFICIENZA A TUTTO TONDO Per le “fabbriche dell’AI” servono approcci nuovi su più fronti, dall’alimentazione al raffreddamento: il punto di vista di Vertiv.
L
e Gpu, le Graphic Processing Unit, sono diventate il simbolo della trasformazione dei data center, del loro potenziamento per l’intelligenza artificiale. le nuove necessità di densità di calcolo e di efficienza, cambiano anche le modalità di progettazione dei data center. In che direzione stiamo andando? Lo abbiamo chiesto ad Andrea Faeti, sales director enterprise accounts di Vertiv, uno tra i principali fornitori di sistemi per la gestione energetica e termica dei data center. “Il grande cambiamento di paradigma è riassunto in una buzzword oggi molto in voga: AI factory”, ha esordito Faeti. “Una fabbrica di intelligenza artificiale non è altro che un 34 | MARZO 2026
data center, ma di fatto funziona con una logica diversa. Un classico data center è un insieme di elaboratori che svolgono tante missioni in parallelo per tanti clienti allo stesso momento; una AI factory è un oggetto, una sorta di macchina che esegue un compito, per esempio fornire istruzioni di modelli o fare inferenza per dare delle risposte”. Il passaggio all’AI Factory rappresenta, secondo Vertiv, una vera evoluzione del mercato dei data center, dove questo modello operativo prenderà via via il posto delle applicazioni tradizionali. Un’altra evoluzione su cui Vertiv porta il proprio punto di vista, confermando le previsioni di molti analisti e osservatori, riguarda i consumi
Come gestire, allora, l’escalation del fabbisogno energetico dei grandi data center, diventati (o che diventeranno) fabbriche di intelligenza artificiale, macchine pensanti il cui neurone è la Gpu? Da un lato ci sono le rinnovabili, dall’altro c’è l’efficientamento intrinseco dei server, che riduce i consumi a monte o almeno ne contrasta l’ascesa. Ma anche le componenti software sono importanti per una gestione del data center complessivamente più efficiente. “Il tema dell’efficienza si può dividere in due aspetti principali”, ha spiegato Faeti. “Il primo riguarda l’elaborazione in sé: quanta energia serve per una certa attività, per elaborare un certo numero di token? I sistemi più evoluti riescono
Andrea Faeti
a farlo consumando pochi watt rispetto a quelli meno avanzati, quindi esiste un miglioramento intrinseco nell’efficienza delle unità di calcolo. Il secondo aspetto riguarda l’efficienza complessiva del data center: quando si assemblano molti sistemi insieme, diventa fondamentale trovare il modo più economico ed efficiente per gestirli nel loro insieme”. Per quanto riguarda l’alimentazione, la tendenza sarà portare i server a funzionare a 400 volt in corrente continua, in modo da poter ridurre il numero di conversioni di energia. Per quanto concerne, invece, la dissipazione del calore, oggi la maggior parte delle soluzioni impiega un mix di raffreddamento ad aria e a liquido, ma a tendere il liquid cooling sarà la tecnologia prevalente. “Il raffreddamento a liquido”, ha sottolineato Faeti, “permette di portare il calore prodotto all’esterno in modo molto più efficiente, riducendo gli sprechi energetici. Una volta all’esterno, il calore può essere disperso nell’ambiente o, idealmente, recuperato e riutilizzato. Inoltre, poiché il calore è a una temperatura più elevata, risulta anche più semplice riutilizzarlo direttamente”. Un ulteriore fronte su cui è possibile lavorare è quello della produzione di energia in loco, nel sito stesso in cui sorge il data center. “In italia abbiamo poca energia, ma non è un problema solo italiano”, ha osservato Faeti. “Per i grandi campus, il ritornello oggi è bring your own energy, con l’idea di andare verso l’autoproduzione”. In parallelo, ci sono le rinnovabili fornite da aziende come Solar Turbines, una controllata di Caterpillar, con cui Vertiv ha recentemente stretto accordo. Caterpillar e Solar Turbines forniranno soluzioni di generazione di energia, come turbine a gas naturale e motori alternativi, mentre Vertiv proporrà soluzioni e servizi per alimentazione e raffreddamento, confezionati in blocchi modulari e pre-progettati.
CINQUE TENDENZE CHE PLASMERANNO IL SETTORE I calcoli e le applicazioni di intelligenza artificiale non sono l’unica forza trasformatrice nel mondo dei data center. Vertiv ha identificato le cinque principali tendenze che plasmeranno il settore. • Alimentazione potenziata per l’AI La maggior parte dei data center attuali si basa ancora su una distribuzione di alimentazione ibrida AC/DC (corrente alternata/corrente continua) dalla rete ai rack IT, che include tre o quattro fasi di conversione e alcune inefficienze. Si passerà gradualmente ad architetture DC a tensione più elevata, adatte a sostenere l’aumento delle densità dei rack. • L’AI distribuita Per le attività di inferenza AI le aziende non si appoggeranno solo ai grandi data center del cloud cloud, ma anche a infrastrutture più piccole e geograficamente vicine, o magari alle loro stesse sale macchine on-premise. • L’autonomia energetica Come risposta a problemi di approvvigionamento, costi e disponibilità dell’energia, nei prossimi anni aumenteranno gli investimenti nella generazione on-site, tramite turbine a gas naturale e altre tecnologie. • I digital twin I “gemelli digitali” aiuteranno a mappare, progettare e gestire in modo più efficiente i data center. Saranno sempre più usati per modellare e prevedere il consumo energetico, per ridurre gli sprechi dovuti all’overprovisioning, per testare configurazioni di raffreddamento e distribuzione di potenza • Il raffreddamento a liquido I workload e le infrastrutture AI hanno accelerato l’adozione del raffreddamento a liquido. Ma l’intelligenza artificiale può anche aiutare a ottimizzare i sistemi di liquid cooling, per esempio prevedendo con prezioso anticipo i potenziali guasti e le necessità di manutenzione o sostituzione. Un lavoro a quattro mani
Vertiv sta anche collaborando con la società che negli ultimi anni è diventata sinonimo di semiconduttori per l’intelligenza artificiale: Nvidia. Tra i progetti in corso, le due aziende stanno lavorando a quattro mani sulle infrastrutture di alimentazione per data center con architettura a 800 VDC (volt in corrente continua) per rack, lo standard promosso da Nvidia per gestire potenze di scala megawatt. Vertiv fornirà componenti infastrutturali (come convertitori, Ups, siste-
mi di distribuzione dell’energia, sistemi di monitoraggio) e servizi di supporto per questo tipo di architettura. Inoltre è già stato presentato, nel 2025, un reference design per il raffreddamento (a liquido) e l’alimentazione della piattaforma Nvidia GB300 NVL72, un sistema che aggrega decine di Gpu e Cpu di ultima generazione. Faeti l’ha definito come “il mattone base dell’AI factory: è un piccolo data center, una decina di rack, ma con capacità elaborativa spropositata se paragonata a sistemi classici”. V.B. 35
DATA CENTER
ti. Dall’altro, un rafforzato orientamento alla sovranità digitale, ormai incorporato nei framework normativi europei”. Il trasloco dei workload
GEOPATRIATION: I DATI TORNANO A “CASA” Secondo le previsioni di Gartner, quest’anno il 20% dei carichi di lavoro cloud sarà spostato su fornitori locali.
P
ossiamo chiamarla geopatriation, repatriation, migrazione di ritorno, bisogno di “sovranità digitale” o ripensamento di strategia: quel che è certo è che un crescente numero di aziende sta rivalutando la propria strategia di adozione del cloud, per riportare almeno una parte dei workload su infrastrutture geograficamente più prossime. Non necessariamente con un ritorno all’on-premise o con la creazione di cloud privati (opzioni che comporterebbero, magari, investimenti troppo gravosi) ma con la scelta di fornitori nazionali o di data center collocati entro i confini nazionali o almeno, per le aziende europee, all’interno dell’Unione. Di sovranità digitale e geopatriation si è parlato molto nel 2025, tra studi e previsioni degli analisti, alzate di testa dei provider locali e attivazione di nuove offerte “sovrane” e di nuovi data center dei fornitori hyperscaler. Negli ultimissimi anni 36 | MARZO 2026
Aws, Microsoft, Google e Oracle hanno investito decine di miliardi di dollari per costruire nuovi data center in Europa e per attivare di conseguenza nuove “regioni cloud” con garanzie di bassa latenza, residenza dei dati, compliance e prossimità geografica al cliente. All’estremo opposto del mercato, i fornitori locali si propongono come unica vera alternativa per una sovranità di fatto. Insomma, il tema è di interesse per tutti, e a seconda della nazionalità del provider (e quindi della giurisdizione a cui è sottoposto) il termine sovranità assume significati un po’ diversi. “La repatriation non è una scelta ideologica, ma una risposta a due esigenze concrete”, ha dichiarato recentemente Michele Zunino, amministratore delegato di Netalia. “Da un lato, la necessità di maggiore controllo e prevedibilità dei costi rispetto ai modelli hyperscale, spesso percepiti come opachi e caratterizzati da lock-in commerciali e costi di uscita eleva-
Tra le diverse componenti del cloud computing, i servizi di infrastruttura (Infrastructure as-a-Service, IaaS) sono quelli più impattati dal fenomeno. Secondo nuove proiezioni di Gartner, quest’anno a livello globale per i servizi infrastrutturali su cloud “sovrani” si spenderanno 80 miliardi di dollari, ovvero il 35,6% in più rispetto alla spesa del 2025. Ma questa è solo una media, che sottende una polarizzazione: negli Stati Uniti e in Cina l’incremento sarà solo del 20%, mentre in Europa la la spesa in IaaS sovrano crescerà di ben l’83%, in Medio Oriente e Africa dell’89%, nei mercati asiatici “maturi” dell’87%. Nel complesso, secondo Gartner, circa il 20% dei carichi di lavoro attualmente in cloud saranno spostati sulle infrastrutture di provider locali. Cloud segno dei tempi
L’accelerazione della tendenza a “traslocare” dati e applicazioni è figlia del tempo che stiamo vivendo, e si alimenta di timori di vario tipo: rialzi di tariffe legati a screzi e dazi, interruzioni di supply chain, paure di sorveglianza governativa. Ma secondo Gartner c’è dell’altro: “Al crescere delle tensioni geopolitiche, fuori dagli Stati Uniti e dalla Cina le aziende stanno investendo di più in IaaS sovrano per ottenere indipendenza digitale e tecnologica”, ha spiegato il senior director analyst Rene Buest. “L’obiettivo è mantenere la creazione di ricchezza entro i propri confini per rafforzare l’economia locale. I governi rimarranno i principali acquirenti, per soddisfare esigenze di sovranità digitale, seguiti dalle industrie regolamentate e dalle società con infrastrutture critiche, come energia, servizi di pubblica utilità e telecomunicazioni”. Valentina Bernocco
ai176484144422_CIO_2026_CMYK ADV.pdf
1
04/12/25
UN EVENTO DI
10:44
24-25-26 MARZO 2026
GRAND HOTEL DINO BAVENO (VB)
C
M
Y
CM
MY
CY
CMY
K
CIO LEADERS summit
IN COLLABORAZIONE CON
CON IL PATROCINIO DI
CYBERSECURITY
L’ERA DELLA DIFESA “SEMPLICE” È FINITA Il ruolo del Ciso si trasforma sotto la doppia spinta di tecnologie e regole nuove. Ma anche le strategie aziendali devono cambiare.
S
iamo in una fase di profondi cambiamenti per la cybersecurity. Nelle aziende la figura del responsabile della sicurezza informatica (tipicamente, il Ciso) è oggi sottoposta a pressioni crescenti, principalmente di natura regolatoria e tecnologica. È quanto emerge dall’edizione 2026 dell’indagine “Cyber Risk Management” di TIG – The Innovation Group e CSA – Cyber Security Angels, realizzata tra dicembre 2025 e gennaio 2026 con la partecipazione di 187 professionisti della sicurezza, tra Ciso, Cio, security manager e IT manager. Fra i “temi caldi” di quest’anno, il 65% degli intervistati ha segnalato la compliance alle regole europee (come quelle previste dalla direttiva NIS2, dal
Digital Services Act e dal Cyber Resilience Act), mentre il 60% ha citato l’intelligenza artificiale. Il fattore umano resta comunque centrale nelle strategie di sicurezza: vengono indicati come temi rilevanti anche la gestione delle identità e degli accessi (citata dal 58% del campione), la cosiddetta security awareness (58%) e le lacune di competenza (25%). Il problema non è quindi solo tecnologico, ma riguarda la gestione delle identità digitali, i comportamenti degli utenti e le competenze che spesso mancano. Tra gli altri temi rilevanti emergono l’intelligence sulle minacce (45%), la sicurezza del cloud (39%) e quella degli ambienti di tecnologie operativa o industriale (37%, ma nelle aziende manifatturiere si sale al 71%).
Gli “hot topic” del 2026 per i CISO
Fonte: TIG e CSA, “Cyber Risk Management 2026”, febbraio 2026 38 | MARZO 2026
Un approccio nuovo
Questi dati indicano la necessità di un approccio evoluto alla cybersecurity, che passi da strategie prevalentemente difensive a modelli predittivi, integrati con il business e orientati alla resilienza. Rispetto al passato diminuisce la preoccupazione per il ransomware, indicato dal 28% dei rispondenti, un ottavo posto nella classifica (nell’edizione 2025 della survey era al sesto posto, citato dal 30% del campione), mentre per il momento si posizionano in fondo alla lista temi come sicurezza degli oggetti Internet of Things, la sovranità digitale e il quantum computing. Queste risposte confermano che la cybersecurity è ormai una leva strategica di compliance e continuità operativa, con responsabilità che coinvolgono direttamente il board. L’introduzione di normative impattanti come la NIS2 rafforza l’accountability del top management e aumenta la responsabilità legale delle organizzazioni. Il secondo posto occupato dall’intelligenza artificiale, nella classifica degli hot topic, evidenzia che è percepita come la principale sfida trasformativa. L’AI non rappresenta solo una tecnologia da proteggere, ma un fattore sistemico che modifica il panorama delle minacce, richiede nuovi modelli operativi e competenze specialistiche. In questo contesto, le strategie dei Ciso evolvono verso modelli data-driven e intelligence-driven. Il rilievo attribuito alla cyber threat intelligence, in particolare, dimostra che
MITIGARE I RISCHI DELL’INTELLIGENZA ARTIFICIALE Per mitigare i rischi dell’intelligenza artificiale, le aziende italiane privilegiano la governance e la crescita della cultura interna, più che l’adozione di tecnologie. Le iniziative già avviate e più diffuse riguardano la formazione e sensibilizzazione dei dipendenti (nell’84% delle aziende del campione), la definizione di policy interne sull’uso dell’AI (81%) e, correttamente, la valutazione del rischio legato all’intelligenza artificiale (65%). Solo il 43 % delle aziende ha avviato iniziative di conformità normativa sull’AI: un dato molto interessante, considerando l’importanza dell’AI Act europeo, l’attenzione crescente dei regolatori e gli impatti di una mancata compliance. La percentuale del 43% suggerisce che molte aziende siano ancora nella fase esplorativa o stiano aspettando ulteriori chiarimenti normativi. Le contromisure tecniche specifiche per l’AI sono invece ancora limitate: il monitoraggio di comportamenti anomali (o il rilevamento e risposta basati su AI) avviene nel 39% dei contesti; la sicurezza dei modelli AI è garantita nel 34%; lo sviluppo sicuro dell’AI solo nel 27%, la protezione dati di training solo nel 29%. Questo suggerisce che molte organizzazioni stiano usando o sperimentando l’AI senza aver ancora costruito un’architettura di sicurezza strutturata per questa tecnologia. Anche il rischio legato a terze parti è ancora poco presidiato: solo il 32% delle aziende prevede clausole contrattuali specifiche per l’intelligenza artificiale nei rapporti con fornitori. Considerando l’adozione massiva di modelli SaaS, piattaforme AI esterne e grandi modelli linguistici commerciali, questa è una delle lacune più rilevanti emerse dalla survey. Nel complesso, i risultati indicano che le organizzazioni stanno affrontando l’AI principalmente come tema di governance e comportamento organizzativo, più che come problema tecnico: un segnale di maturazione culturale, ma anche di un approccio ancora poco concreto.
la sicurezza non può più essere esclusivamente reattiva: cresce la necessità di anticipare le minacce e di integrare la gestione del rischio cyber con quella del rischio di business. Parallelamente, la sicurezza IT/OT assume un ruolo sempre più centrale nella resilienza delle aziende industriali, anche per i crescenti impatti “materiali” degli attacchi e per l’attenzione alla supply chain. L’identità è il perimetro
La survey conferma che l’identità digitale è percepita come il nuovo perimetro di sicurezza: il dato del 58% è coerente con la diffusione del phishing, con la crescita delle identità sintetiche (oggetti IoT e agenti AI), con le modalità di lavoro ibrido ormai consuete nelle aziende e con l’adozione di modelli Zero Trust (che prevedono controlli continui sulle identità e logica del privilegio minimo). L’identità, quindi, è il nuovo perimetro ma anche il nuovo campo di battaglia. Le vulnerabilità legate ai comportamenti delle persone dominano il panorama delle minacce. Significativa è l’incidenza
degli attacchi di phishing o social engineering, rilevati da ben il 91% delle aziende nei dodici mesi precedenti al sondaggio: una percentuale nettamente superiore a qualsiasi altra tecnica di attacco. Il fenomeno è rafforzato dalle varie declinazioni del phishing, come quello via Sms, video o QR code (che hanno colpito in un anno il 43% delle aziende del campione), le truffce di tipo Ceo fraud e Business Email Compromise (34%) e i furti di identità (24%). La variabile supply chain
L’ecosistema digitale esteso costituisce un ulteriore moltiplicatore di rischio. Attacchi a fornitori senza propagazione interna sono stati rilevati nel 35% dei casi, e nel 16% hanno comportato impatti diretti sull’organizzazione. La compromissione della supply chain del software si attesta al 5%, confermando la crescente esposizione al rischio derivante da ecosistemi interconnessi. Nonostante l’evoluzione delle minacce, tecniche consolidate continuano a produrre risultati rilevanti: attacchi brute
force (28%), malware generico (21%), DDoS (22%), attacchi Web e SQL injection (17%) evidenziano persistenti criticità di security hygiene (cioè di buone pratiche di manutenzione e protezione) e di gestione delle configurazioni. Il ransomware rimane una minaccia sistemica, che ha colpito il 23% delle aziende nei 12 mesi pre cedenti. Tra le minacce emergenti iniziano a comparire deepfake (13%), attacchi alle API (7%), attacchi mobile (6%), sfruttamento di vulnerabilità zero-day e APT (Advanced Persistent Threat, 5%), ma si tratta probabilmente di fenomeni sottostimati a causa della difficoltà di rilevamento. Verso minacce autonome e cognitive
Quali tra i nuovi rischi di cybersecurity potrebbero diventare più gravi nei prossimi cinque anni? Le aziende percepiscono un futuro in cui gli attacchi saranno continui, adattivi, capaci di apprendere ed economicamente scalabili. L’AI è percepita già oggi come un moltiplicatore del rischio cyber: quasi tutte le minacce ritenute più critiche sono direttamente 39
CYBERSECURITY
Previsione sulle tipologie di rischio che si aggraveranno in futuro (5 anni)
Fonte: TIG e CSA, “Cyber Risk Management 2026”, febbraio 2026
legate all’intelligenza artificiale. Al primo posto (83% delle risposte) preoccupa l’evoluzione di attacchi di phishing e social engineering, che risultano potenziati e quindi resi molto più efficaci dall’AI. I malware autonomi e gli attacchi automatizzati seguono come seconda preoccupazione (55%), mentre disinformazione e deepfake sono al terzo posto (54%) insieme ai rischi legati all’autonomia degli agenti AI (54%). Seguono la paura di attacchi basati su identità sintetiche generate dall’AI (rischio indicato dal 52%), l’evasione dei sistemi di rilevamento tramite AI (47%) e l’adversarial AI (39%), ossia le tecniche usate per ingannare, manipolare o compromettere i modelli di intelligenza artificiale. Il messaggio è chiarissimo: i responsabili cybersecurity sono consapevoli che l’AI non sarà solo un’opportunità tecnologica, ma piuttosto un fattore rilevante di industrializzazione e affermazione del cybercrime. Si delinea uno scenario in cui l’attaccante utilizza l’AI per aumentare realismo e personalizzazione, mentre le campagne diventano scalabili e difficili da distinguere e mentre il confine tra attacco tecnico e manipolazione cognitiva si riduce. Il phishing potenzia40 | MARZO 2026
to dall’AI confermerà il fattore umano, ancor di più, come la principale vulnerabilità. Le nuove priorità
Nel complesso, le aziende affrontano minacce sempre più orientate allo sfruttamento delle vulnerabilità umane, con la consapevolezza che l’AI amplificherà tali rischi. Le priorità del Ciso per il 2026 ruotano attorno a compliance, intelligenza artificiale, sicurezza delle identità e awareness, delineando una trasformazione profonda di questo ruolo professionale. La supply chain si configura come rischio strutturale e sistemico. Persistono, inoltre, gap di maturità legati alla sicurezza di base, ancora ampiamente sfruttata dagli attaccanti. Il rischio interno appare probabilmente sottostimato (è stato osservato solo dal 4% dei rispondenti), così come è poco diffusa la capacità di rilevare attacchi sofisticati. Temi come sovranità digitale e preparazione per il quantum computing restano marginali, ancora percepiti come rischi di più lungo periodo. Oggi il cybercrime si orienta verso tecniche a basso costo, automatizzabili e con forte componente psicologica. Phishing,
Business Email Compromise, furti di identità e attacchi brute force confermano che l’identità rappresenta oggi il nuovo perimetro di sicurezza, in un contesto dominato da cloud, lavoro ibrido ed ecosistemi digitali interconnessi. Deepfake, identità sintetiche e disinformazione possono generare impatti non solo tecnologici, ma anche reputazionali, finanziari e decisionali. Se oggi prevalgono attacchi scalabili come il phishing tradizionale, il futuro sarà caratterizzato da minacce capaci di simulare comportamenti umani e prendere decisioni autonome. Il rischio cyber si sposterà progressivamente dalla vulnerabilità tecnica alla manipolazione sistemica. L’AI introduce, poi, un forte squilibrio: gli attaccanti potranno ridurre i costi operativi e aumentare la personalizzazione, mentre le aziende dovranno affrontare maggiore complessità tecnologica e sviluppare nuove competenze. La difesa dalle minacce legate all’AI nelle organizzazioni si configura invece, sempre più, come tema di enterprise risk management. Il peso attribuito a policy, formazione e risk assessment dimostra che l’intelligenza artificiale viene affrontata come rischio trasversale all’organizzazione, in linea con approcci di gestione integrata del rischio e con normative come NIS2 e AI Act. Un grave punto critico resta, però, la gestione della supply chain dell’intelligenza artificiale: la limitata attenzione a clausole contrattuali, audit dei modelli e trasparenza algoritmica evidenzia che molte aziende non governano ancora pienamente i rischi derivanti da modelli e piattaforme AI di terze parti. Nel complesso, le organizzazioni stanno affrontando un’evoluzione simultanea di minacce, tecnologie e normative, ma la maturità dei controlli tecnici e della governance del dato non cresce ancora con la stessa rapidità. Elena Vaciago
TECHNOPOLIS PER DELINEA
L’IDENTITÀ È IL NUOVO PERIMETRO Automazione, API, microservizi, IoT e AI allargano la superficie d’attacco. La visione di Delinea. Nella cybersecurity il concetto tradizionale di “perimetro” è ormai superato: cloud, lavoro remoto, automazione e integrazione tra sistemi hanno reso l’identità digitale il più vulnerabile punto da proteggere. “Oggi l’attaccante non ha più bisogno di forzare una rete: gli basta utilizzare un’identità compromessa”, spiega Marco Di Martino, Director of Sales Engineering, Central & Southern Europe di Delinea. Le credenziali sono chiave di ingresso ai sistemi: sottratte durante precedenti data breach, se sono ancora valide possono essere riutilizzate da attaccanti che riescono, così, a muoversi come un utente legittimo, rendendo più difficile individuare l’intrusione. Un problema di visibilità Oggi uno dei problemi più comuni nelle organizzazioni è la scarsa visibilità sulle identità privilegiate. “Molte aziende non sanno quante identità con privilegi esistano realmente, a chi appartengano e con quali permessi”, sottolinea Di Martino. “Inoltre, spesso emergono figure come gli shadow admin, utenti che non sono formalmente amministratori ma che, grazie a combinazioni di permessi, riescono comunque a ottenere privilegi elevati. La visibilità è il punto di partenza: solo da lì è possibile pianificare misure efficaci di protezione”. Accanto alle identità umane crescono, poi, in modo esponenziale quelle non umane, come account di servizio e identità macchina. Automazione, API, microservizi, IoT e AI alimentano questa crescita. “Il problema è che queste identità sono poco governate”, afferma Di Martino. “Non si sa chi ne sia il responsabile, se siano ancora utilizzate o quali privilegi abbiano. Proprio per questo diventano un bersaglio ideale per gli attaccanti”. Un rischio che oggi tocca tutti, non solo le aziende altamente automatizzate ma qualsiasi realtà utilizzi applicazioni, dal commercio elettronico ai CRM che impiegano identità macchina per accedere ai dati di backend. Attenzione ai “privilegiati” In questo scenario, il Privileged Access Management gioca un ruolo centrale, soprattutto negli ambienti multicloud e ibridi, che oggi sono la norma. “Più aumentano i cloud utilizzati, più crescono la complessità e il numero di identità da gestire”, afferma Di Martino. “Il Privileged Access Management consente innanzitutto di individuare ed eliminare le stale identity, create per esigenze temporanee e mai rimosse. Inoltre, permette di implementare modelli di accesso come il just-in-time e il just-enough privilege. Nel primo caso, l’utente ottiene l’accesso solo per il tempo strettamente necessario, dopo una verifica del contesto e delle autoriz-
Marco Di Martino
zazioni. Terminata l’attività, l’accesso è automaticamente revocato. Nel secondo caso, invece, i privilegi sono assegnati solo quando servono e nella misura necessaria”. In questa direzione si inserisce anche l’acquisizione di StrongDM da parte di Delinea, che rafforza le funzionalità di cloud just-in-time access e consente un controllo preciso sugli accessi privilegiati in contesti distribuiti. Terze parti e Zero Trust A livello strategico, per una sicurezza efficace, sostenibile e conforme alle normative, una delle priorità emergenti per i programmi di Identity Security è la protezione degli accessi delle terze parti. “Molti attacchi degli ultimi anni sono partiti proprio da fornitori e partner”. sottolinea Di Martino. “Le normative più recenti spingono con forza su questo punto, rendendo la gestione sicura degli accessi esterni un requisito imprescindibile. Un altro pilastro è l’adozione di un modello Zero Trust applicato alle identità: nessun accesso deve essere dato per scontato, i privilegi devono essere minimi, temporanei e continuamente verificati”.
41
CYBERSECURITY
TECHNOPOLIS PER SOPHOS
UNA SICUREZZA SENZA “OMBRE” La strategia di Sophos per ridurre costi e complessità operative e per combattere la shadow AI. Nel primo semestre del 2025 l’Italia è stata teatro di più di un decimo dei cyberattacchi globali, un dato del rapporto Clusit che ci posiziona tra Paesi i più colpiti al mondo. “In proporzione al dato globale, la percentuale di incidenti verso l'Italia è anomala sia rispetto alla dimensione della popolazione sia rispetto al PIL nazionale”, ci spiega Marco D’Elia, country manager di Sophos in Italia. “Ciò rappresenta di fatto uno svantaggio competitivo. Questo risultato, inoltre, dimostra come il divario tra la capacità offensiva degli attaccanti e l’efficacia delle contromisure difensive continui ad aumentare”. Oggi in Italia una quota rilevante degli attacchi è rivolta alla Pubblica Amministrazione e alle forze dell’ordine, spesso per motivazioni riconducibili all’hacktivismo, categoria che copre circa il 54% degli incidenti. “Accanto al ransomware, sta emergendo un nuovo fronte di rischio legato alla diffusione dell’intelligenza artificiale generativa, la cosiddetta shadow AI”, ha aggiunto D’Elia. “Il sempre più frequente utilizzo di strumenti di AI, se da un lato aumenta la produttività, dall’altro espone le aziende al rischio di condivisione incontrollata di dati, anche sensibili”. Sicurezza completa ma non complessa In questo contesto si inserisce Sophos Workspace Protection, un bundle di soluzioni progettato per proteggere l’ambiente di lavoro moderno. L’obiettivo è garantire in modo semplice ed efficace la sicurezza, riducendo i rischi legati a shadow IT e shadow AI, evitando di dover convogliare tutto il traffico verso infrastrutture SaaS centralizzate e riducendo costi e complessità operative. La soluzione include, tra gli altri elementi, un Protected Browser aziendale (per controllare l’uso delle applicazioni Web e delle piattaforme di AI), una componente di Zero Trust Network Access (che sostituisce le VPN tradizionali e limita l’accesso alle sole applicazioni autorizzate) e un servizio di DNS Protection (per bloccare in tempo reale domini pericolosi, phishing e infrastrutture malevole). Capacità rafforzate Un altro pilastro della strategia Sophos è rappresentato dall’acquisizione di Secureworks, che ha permesso di rafforzare in modo significativo le capacità di Threat Intelligence e i servizi gestiti di rilevamento e risposta (Managed Detection and Response, MDR). “L’integrazione consente oggi di correlare dati provenienti da oltre 350 applicazioni, trasformando la piattaforma XDR in una base tecnologica paragonabile a un SIEM avanzato”, ha detto D’Elia. “A ciò si affianca un portafoglio di servizi a valore che comprende attività di penetration testing, vulnerability assessment (Managed Risk) e threat profile, che unisce l’analisi delle vulnerabilità esterne al monitoraggio del Dark Web per individuare compromissioni di credenziali o domini aziendali”.
42 | MARZO 2026
Marco D’Elia
AI e identità digitali L’intelligenza artificiale gioca un ruolo centrale all’interno delle soluzioni Sophos. Ogni giorno, i suoi sistemi MDR analizzano oltre 223 terabyte di dati telemetrici, da cui emergono milioni di eventi di sicurezza, migliaia di investigazioni e centinaia di attacchi fermati. “Numeri di questo tipo possono essere gestiti solo grazie all’AI”, rimarca il country manager. Infine, grande attenzione al tema delle identità digitali. “L’identità è il nuovo perimetro della sicurezza”, afferma D’Elia. “Le soluzioni di Identity Threat Detection and Response (ITDR) consentono di individuare furti di credenziali, comportamenti anomali e presenza di dati sensibili nel Dark Web”. Si supera così il modello tradizionale di Identity and Access Management (IAM) basato su regole statiche, per passare a una gestione dinamica e continua del rischio legato alle identità.
TECHNOPOLIS PER SEMPERIS
ACTIVE DIRECTORY, UN ASSET CRITICO DA PROTEGGERE L’identità è diventata il principale vettore di rischio. Bisogna agire su più fronti: prevenzione, rilevamento, risposta e ripristino. L’Active Directory rappresenta oggi uno degli asset più critici per la sicurezza e la continuità operativa delle organizzazioni. Abbiamo approfondito il tema con Antonio Feninno, vice president of sales South Emea di Semperis, un fornitore di soluzioni per l’identity security. “Nell’economia digitale l’identità è diventata il principale vettore di rischio”, ha esordito Feninno. “L’Active Directory non serve solo a governare l’accesso alle risorse, ma orchestra le attività, abilita i processi decisionali e certifica la legittimità delle operazioni. Quando questa autorità è compromessa, l’azienda entra in una condizione di paralisi funzionale”. Difendere l’Active Directory significa, quindi, proteggere la capacità stessa dell’organizzazione di continuare a operare. Se un utente non può accedere alla posta elettronica o ai sistemi aziendali, non può lavorare; se questo accade su larga scala, l’intera organizzazione si blocca. Gli attaccanti sono perfettamente consapevoli di questa centralità. Un bersaglio privilegiato “Oggi l’identità è uno dei bersagli privilegiati perché consente persistenza, accesso silente e controllo profondo dell’infrastruttura”, ha spiegato il manager di Semperis. “Compromettere l’Active Directory permette di muoversi all’interno dei sistemi senza essere immediatamente individuati, amplificando l’impatto dell’attacco”. I segnali di compromissione esistono, ma non sempre sono evidenti. Il più noto è la privilege escalation, cioè la presenza di privilegi non autorizzati associati a un account. Tuttavia, le modifiche all’Active Directory possono essere sottili: variazioni alle Group Policy, ai diritti di accesso o alle configurazioni di sicurezza rischiano di passare inosservate senza strumenti di monitoraggio dedicati. L’approccio vincente Considerando che oggi la resilienza è un requisito fondamentale per la sostenibilità del business, come adottare un approccio corretto, che includa prevenzione, rilevamento e capacità di risposta e ripristino? “La compromissione è oggi una possibilità concreta, anche in ambienti molto controllati”, ha proseguito Feninno. “Bisogna essere pronti a gestirla: un errore comune che vediamo nei piani di disaster recovery è assimilare il ripristino dei dati al ripristino dell’identità. Avere un backup non significa automaticamente poter ripristinare l’Active Directory in modo sicuro, per-
Antonio Feninno
ché i meccanismi tradizionali di recovery rischiano di reintrodurre in produzione anche il malware che aveva compromesso l’ambiente. Diventa cruciale adottare soluzioni di recovery specifiche per l’identità, progettate per garantire un ripristino realmente sicuro e malware free”. Guardando al futuro, l’intelligenza artificiale giocherà un ruolo sempre più centrale nell’identity security. L’AI può supportare sia la prevenzione sia la risposta agli incidenti: dall’individuazione di cambiamenti sospetti alla revoca immediata di privilegi anomali, fino al supporto nella gestione delle crisi. “L’AI per noi è uno strumento da utilizzare in modo pragmatico: la stiamo applicando sia nell’ambito dell’identità sia nella gestione delle crisi”, ha aggiunto Feninno. “Non parliamo solo di cyber crisis, ma di crisi più ampie che possono coinvolgere aspetti legali, reputazionali e organizzativi. L’obiettivo è aiutare le aziende a gestire questi scenari in modo guidato e automatizzato: attraverso playbook intelligenti e automazioni basate su AI, supportiamo il team passo dopo passo: chi contattare, che cosa fare, come coordinare le attività, anche quando i servizi tradizionali come le mail non sono più disponibili”.
43
TECHNOPOLIS PER SOFTWAREONE
NIS2: UN PUZZLE ANCORA DA COMPLETARE Alle strategie di compliance delle aziende mancano ancora alcuni tasselli, dalla visilibilità alla supply chain. Il messaggio della NIS2, la nuova direttiva europea per la cybersicurezza, sembra essere stato ben recepito in Italia. Adeguarsi alle nuove regole non è solo un obbligo di compliance, ma anche un’occasione per migliorare la gestione dei dati e, più in generale, per rafforzare l’intera azienda di fronte ai molteplici rischi di un attacco o data breach. Nel concreto, però, restano alcune difficoltà da superare per un pieno adeguamento alla NIS2. Ne parliamo con Mirco Bottero, country pre-sales and service leader di SoftwareOne Italia. A che punto siamo, in Italia, con l’adeguamento alla direttiva? Ormai se ne parla da tempo, il concetto generale è stato compreso e sempre più, nelle aziende, sta maturando la consapevolezza che la sicurezza informatica sia basilare per qualsiasi attività, dalla produzione, all’interazione con i clienti, alle vendite. Nell’adeguamento alla NIS2, però, la situazione è ancora a macchia di leopardo, come è naturale che sia di fronte a regolamentazioni stringenti e importanti. Le aziende più grandi e con maggiore sensibilità ai temi cyber hanno la possibilità di fare maggiori investimenti (in termini di economics e di effort) e sono già organizzate anche dal punto di vista di processo. Di contro, le piccole e medie imprese fanno più fatica a investire denaro ed energie per adeguarsi a normative tanto impattanti. Sicuramente la NIS2, toccando numerosi aspetti – dalla IT visibility alla supply chain, ai monitoraggi continui, alla necessità di assessment – richiede un impegno economico e organizzativo che le aziende più piccole faticano a dispiegare. Insomma, la NIS2 è un puzzle che si deve ancora comporre. Quali tasselli mancano? Rispetto alla prima Direttiva NIS, la NIS2 estende gli obblighi di sicurezza alla supply chain IT, ambito precedentemente non coperto. Inoltre introduce una responsabilità diretta del board nelle scelte di cybersicurezza, che non possono più essere totalmente delegate alla funzione IT. Il board deve approvare le misure di gestione del rischio, supervisionarne l’attuazione e informarsi sul tema. Oltre a questi aspetti da attenzionare, un’area su cui le aziende ancora arrancano è quella dell’Incident Response, la gestione degli incidenti, che richiede uno sforzo non banale: si tratta di mettere in piedi dei monitoraggi continui ma anche delle procedure. Una corretta gestione è cruciale non solo per evitare sanzioni, ma perché un incidente informatico
44 | MARZO 2026
Mirco Bottero
può avere impatti devastanti. L’approccio Zero Trust ha portato a stringere molto le maglie della possibilità di attacco, però resta critico il tema della gestione delle identità. Come affrontare queste lacune? È irrinunciabile poter contare su un sistema “h24”, che monitori continuamente gli eventi e permetta di essere tempestivi nella risposta. In Italia, però, moltissime aziende non hanno al proprio interno le necessarie risorse, professionalità, abilità ed esperienze, anche perché un lavoro di questo tipo esige un team multidisciplinare: un servizio gestito risponde benissimo a queste necessità. Abbiamo clienti molto soddisfatti di avere “out-of-the-box” una soluzione che li aiuta nel quotidiano, che evita loro di dover dispiegare risorse interne e, soprattutto, mette a disposizione l’esperienza di chi questo lavoro lo fa da molto tempo. I rischi di supply chain, invece, si inseriscono in un più ampio problema di visibilità sugli asset IT. Comprendere quale sia la situazione di partenza su rischi e postura di sicurezza dovrebbe essere il primo passo di qualsiasi strategia cyber. SoftwareOne è attiva in quest’ambito da quando è nata ed è riconosciuta da Gartner tra i leader del Software Asset Management. La combinazione dei nostri servizi di SAM con il servizio di Digital Supply Chain rappresenta un unicum sul mercato italiano.
TECHNOPOLIS PER KPMG
LA RESILIENZA COME DRIVER STRATEGICO Proteggere i sistemi aziendali non basta: secondo KPMG, la supply chain, le normative e l’innovazione sono i principali fattori da considerare. Le organizzazioni sono chiamate, oggi, non solo a proteggere i sistemi, ma a sviluppare una resilienza capace di sostenere il business in condizioni difficili. Abbiamo affrontato il tema con Luca Boselli, partner, head of Cyber & Tech Risk di KPMG Italy. Quali sono oggi gli elementi di instabilità che incidono maggiormente sulle organizzazioni? “Oggi le aziende operano in contesti di instabilità permanente, e questo influisce su resilienza e cybersecurity”, dice Boselli. “Possiamo individuare alcuni macro driver: il primo è il rischio geopolitico, che ha impatti concreti sul panorama dei rischi aziendali. La cybersecurity è strettamente legata alla geopolitica: da un lato può essere uno strumento di minaccia, dall’altro un fattore che contribuisce a scenari di instabilità”. La supply chain “Un secondo elemento”, prosegue Boselli, “è rappresentato dalle catene di fornitura: la dipendenza da determinati fornitori, la concentrazione tecnologica in specifiche aree geografiche e le vulnerabilità lungo l’ecosistema di relazioni generano instabilità significativa. Non possiamo, poi, trascurare l’innovazione tecnologica, in particolare l’intelligenza artificiale, che accelera i cambiamenti e apre nuove sfide per la resilienza. Infine, normative come la NIS2 impongono requisiti stringenti e crescenti pressioni organizzative, mentre la criminalità informatica, con attacchi sempre più sofisticati, continua a rappresentare un rischio crescente. L’instabilità deriva dunque dalla somma di tutti questi fattori, interconnessi e in rapido mutamento. È la loro combinazione, più che un singolo elemento, a generare complessità”. Resilienza tecnologica e organizzativa “Sebbene la tecnologia sia un abilitatore, la resilienza è soprattutto organizzativa”, ha spiegato Boselli. “Richiede governance efficace, piani strategici pluriennali, investimenti mirati, competenze e processi chiari. Significa saper prendere decisioni rapide e coerenti anche in situazioni critiche, coordinando persone, processi e strumenti tecnologici”. I vertici aziendali acquisiscono così un ruolo cruciale: sono chiamati a fornire direzione e commitment strategico, senza entrare nel dettaglio tecnico. “Il board deve definire la soglia di rischio accettabile e fornire commitment nelle fasi critiche”, prosegue Boselli. “Le norme, insieme agli eventi av-
Luca Boselli
versi, aumentano la sensibilità dei vertici, ma è fondamentale supportare il board con strumenti metodologici che gli permettano di comprendere i rischi e collegarli alla strategia di business”. In un modello aziendale sempre più orientato alla resilienza, anche il ruolo del chief information security officer sta cambiando. “Il Ciso non è più solo il custode della sicurezza tecnica”, sottolinea Boselli, “ma dev’essere un anello di congiunzione tra il board e l’organizzazione, facilitando le decisioni strategiche e orchestrando le azioni di sicurezza. Deve comunicare in modo chiaro, anche verso l’esterno, garantendo fiducia a clienti e partner”. Il suo ruolo oggi è integrato nel management aziendale e include la gestione di incidenti, la pianificazione preventiva, il coordinamento interno e l’interazione con il top management, riflettendo l’evoluzione della cybersecurity da tema tecnico a driver strategico del business. Si va quindi nella direzione di un maggiore coinvolgimento dei vertici. “Oggi la sensibilità dei board è in aumento”, conclude Boselli. “Servirebbe, però, migliorare la comunicazione, i flussi informativi e gli strumenti decisionali. Le organizzazioni devono puntare ad acquisire conoscenze e metodologie che permettano loro di gestire meglio i rischi e collegarli alle strategie di business”.
45
ECCELLENZE.IT | Consiglio Nazionale delle Ricerche
VERSO NUOVE SCOPERTE, SENZA BARRIERE D4Science, l’infrastruttura gestita dal Cnr, utilizza le soluzioni di AI e i servizi di Google Cloud.
O
ggigiorno, il settore della ricerca ha bisogno di grandi capacità di calcolo e di archiviazione, mentre l’intelligenza artificiale può essere un grande acceleratore di nuove scoperte. Gestita dal Consiglio Nazionale delle Ricerche (Cnr), D4Science è una infrastruttura IT che permette a oltre 28.000 ricercatori residenti in 70 Paesi di portare avanti il proprio lavoro. In pratica, abbattendo le barriere tecnologiche, D4Science è un facilitatore per la ricerca scientifica. Il Cnr recentemente si è attivato per dotarsi di un’architettura ibrida e scalabile, che garantisse maggiore efficienza e velocità, anche nei momenti di “picco”, legati ad attività come il training di modelli di intelligenza artificiale o alla pubblicazione di nuovi risultati scientifici. In questi momenti, soprattutto, la precedente infrastruttura di D4Science era diventata complessa da gestire. L’adozione del cloud, associata al nuovo data center di Pisa quale asset centrale di stabilità, ha permesso di ottenere più potenza di calcolo, scalabilità e flessibilità: la scelta del Cnr è stata Google. Quella creata è un’architettura distribuita che include
46 | MARZO 2026
LA SOLUZIONE Quella creata è un’architettura distribuita che conta 11.700 nodi di calcolo su Cpu, 82 TB di memoria RAM e 1.720 TB di storage. Attraverso servizi gestiti come Google Kubernetes Engine (Gke), Compute Engine e Vertex AI, D4Science include 238 “ambienti virtuali di ricerca”. Sono a disposizione interfacce conversazionali e strumenti di ricerca semantica. Per chi accede dall’Italia è possibile appoggiarsi alle regioni Google Cloud di Milano e Torino. 238 “ambienti virtuali di ricerca” (Virtual Research Environment) attivi e gestiti da D4Science. I ricercatori accedono a servizi gestiti di Google Cloud per calcolo, container e applicazioni di intelligenza artificiale, oltre a strumenti di lavoro come JupyterLab (per la condivisione di documenti), RStudio (ambiente di sviluppo integrato open-source) e software per l’analisi dei dati scientifici. Con Vertex AI, il servizio di piattaforma di Google Cloud per l’intelligenza artificiale, D4Science ha sviluppato interfacce conversazionali e strumenti di ricerca semantica che rendono l’AI accessibile anche a utenti non esperti in programmazione. Mentre sul cloud vengono elaborati dataset pubblici o anonimizzati, l’architettura ibrida consente di mantenere i dati sensibili su sistemi locali cifrati, tutelando così la sovranità digitale della ricerca. Per chi accede a D4Science dall’Italia, inol-
tre, sono a disposizione le regioni Google Cloud di Milano e Torino. Molti i risultati maturati con questo progetto. Gli ambienti virtuali, equipaggiati con strumenti software, favoriscono la collaborazione continua e interdisciplinare tra ricercatori di tutto il mondo, senza barriere tecnologiche né geografiche. L’integrazione di Vertex AI è stata determinante per democratizzare l’accesso agli strumenti di intelligenza artificiale avanzati. Grazie a Google Cloud, i tempi di addestramento dei modelli di AI si sono ridotti dell’80%, mentre le sessioni di lavoro mensili negli ambienti di ricerca virtuali sono raddoppiate (da 5.340 a 10.758, in media) e il numero di utenti registrati è salito del 15%. Altri vantaggi riguardano la sicurezza, la governance dei dati e la conformità a normative europee come il Gdpr: i dati sensibili possono essere conservati, con cifratura, su sistemi on-premise, mentre le regioni cloud “locali” garantiscono bassa latenza e compliance. “Il nostro obiettivo è democratizzare l’accesso all’intelligenza artificiale e alle tecnologie avanzate, promuovendole come un modello di ricerca basato sulla collaborazione e sulla riproducibilità e rendendole realmente alla portata della comunità scientifica”, spiega Pasquale Pagano, executive director di D4Science. “La possibilità di gestire in modo sicuro la residenza dei dati, integrarsi con i sistemi esistenti e operare in un contesto attento alla sostenibilità rendono Google Cloud un partner tecnologico strategico, anche a sostegno della nostra partecipazione a progetti e finanziamenti europei”.
ECCELLENZE.IT | Calligaris
IL DESIGN ITALIANO INCONTRA IL DIGITALE Iungo ha migliorato le relazioni con i fornitori e velocizzato le consegne.
P
iù di un secolo di storia, vissuta all’insegna dell’arredamento e del design: fondata nel 1923 in Friuli Venezia Giulia come piccolo laboratorio artigiano per la produzione di sedie, oggi Calligaris è un’azienda simbolo del made in Italy, che conta più di 700 dipendenti, quattro siti produttivi e due filiali. Con la crescita delle attività, e considerando anche il contesto di un mercato sempre più frammentato e in rapida evoluzione, i processi di comunicazione con i fornitori erano diventati problematici. Le operazioni manuali, le comunicazioni troppo lente e le imprecisioni nelle informazioni scambiate si traducevano, infatti, in ritardi e incertezze nella gestione nelle consegne. Calligaris aveva l’esigenza di migliorare le comunicazioni con i fornitori, potendo contare su dati certi, disponibili in tempi LA SOLUZIONE Nella piattaforma di Iungo il modulo “Acquisti” e le “Prebolle” aiutano Calligaris a lavorare in modo più efficiente, con tracciamento degli ordini, visibilità in tempo reale; il servizio Iungomail permette comunicazioni rapide tra l’azienda e i fornitori; lo strumento “Processo di Qualifica” consente di qualificare, monitorare e selezionare i fornitori in maniera strutturata; i moduli “Gestione Documentazione”, “Dichiarazioni di Origine Merce” e “Gestione delle non Conformità” assicurano tracciabilità e compliance.
rapidi, e su un processo di acquisto digitalizzato. Diversi gli obiettivi da raggiungere: ridurre le inefficienze, trovare supporto nella gestione operativa del processo d’acquisto, gestire i fornitori in modo strategico. Serviva uno strumento di collaborazione nuovo, ma aderente alle procedure già esistenti in azienda. “Per Calligaris la priorità era chiara: ridurre le inefficienze che rallentavano il lavoro quotidiano e dotarsi di un supporto concreto nella gestione operativa degli acquisti”, racconta Federico Spina, procurement manager dell’azienda friulana. “Al tempo stesso, diventava indispensabile valorizzare il rapporto con i fornitori, trasformandolo in una leva strategica, e introdurre uno strumento di collaborazione capace di integrarsi in modo naturale con le procedure già consolidate in azienda”. Iungo, una piattaforma modulare per la digitalizzazione della supply chain, è stata la scelta di Calligaris. Il progetto di adozione, durato cinque mesi, è cominciato dall’onboarding con un “utente chiave” interno, che formato gli altri. Grazie alla semplicità di utilizzo, anche la maggior parte dei fornitori (specie quelli meno strutturati) ha ben accolto il nuovo strumento di collaborazione. Un punto di forza di Iungo è la possibilità di integrazione con l’Erp in uso, nel caso di Calligaris il software di JDEdwards. “Iungo è una piattaforma su misura, intuitiva e semplice, che garantisce puntualità negli invii e nei benchmark, sintesi immediata dei dati e completezza dei moduli per una collaborazione a 360° con i fornitori”, descrive Spina. “Completamente integrabile
con Erp e sistemi aziendali, offre flessibilità e portata universale grazie a Iungomail, raggiungendo ogni fornitore senza costi aggiuntivi”. L’adozione ha permesso a Calligaris di compiere un salto di qualità nella gestione della filiera: la puntualità dei fornitori è migliorata, ogni interazione viene tracciata e, grazie allo storico sempre disponibile, gli utenti hanno accesso a informazioni corrette e affidabili. Per gli spedizionieri i tempi di gestione si sono ridotti, mentre l’ufficio acquisti può ora concentrarsi sulle eccezioni e su attività a maggior valore aggiunto. Anche la logistica è migliorata, con attività più snelle: le prebolle hanno velocizzato l’ingresso merce e il repository unificato ha reso più efficace la gestione delle non conformità. Il modulo “Processo di Qualifica”, inoltre, mantiene aggiornato l’albo fornitori (e velocizza, quindi, le gare) mentre la mappatura e la precisione nei dati sull’origine della merce generano efficienza e risparmi nell’export. A chiudere il cerchio, i KPI di Iungo aiutano a monitorare le performance di questi processi in modo chiaro e immediato. Nel complesso, l’adozione di Iungo ha migliorato ha semplificato il lavoro quotidiano in azienda (dall’ufficio acquisti, alle spedizioni, alla logistica) ma ha anche rafforzato la capacità dell’azienda di scegliere i fornitori, grazie a gare più veloci e a strumenti per il vendor rating. Inoltre il modulo processo di qualifica di Iungo sarà utile a Calligaris per raggiungere i propri obiettivi di sostenibilità attraverso una maggiore trasparenza e un migliore controllo sulla supply chain. 47
ECCELLENZE.IT | Comune Sit voluptate di Genova
PROCESSI OTTIMIZZATI, CITTADINI PIÙ CONTENTI Con la tecnologia di Appian è stato creato per la città un sistema di backend unico e moderno. Ora si punta a velocizzare i servizi.
N
on è solo la città della Lanterna, di Fabrizio De André e del suo ammirato acquario, ma anche un esempio di trasformazione digitale dell’amministrazione pubblica. Il Comune di Genova ha deciso di cambiare il modo in cui gestisce i propri dati e processi, per ottenere risparmi ed efficienze e per migliorare i servizi ai cittadini. Il punto di partenza non era ottimale: applicazioni software diventate ormai obsolete e troppo costose, sistemi di backend che non comunicavano tra loro, opacità su chi siano i referenti dei processi e attività ancora non digitalizzate. Il Comune ha scelto, così, di affidarsi ad Appian per superare le inefficienze legate a procedure analogiche o a flussi digitali non strutturati, e per creare un unico e più moderno sistema di backoffice. Sulla tecnologia di data fabric di Appian, che unifica e correla dati provenienti da più fonti, è stata costruita un’applicazione che permette ora una “vista navigabile” dell’ente, in base a Direzioni e servizi. Ora per ogni processo scaturito dalle richieste di un cittadino vengono chiaramente identificati la struttura interna responsabile e le persone di riferimento. Vengono mostrati, inoltre, aggiornamenti in tempo reale. Tutto ciò ha migliorato l’accesso alle informazioni e la trasparenza sia per gli utenti interni, dipendenti del Comune, sia per i cittadini. Di conseguenza, d’ora in poi sarà possibile analizzare miglioramenti e cambiamenti di micro e macrostrutture, per capire dove intervenire. I dipendenti del Comune, inoltre, ora uti48 | MARZO 2026
lizzano strumenti più lineari e coerenti con le logiche del processo. Per quanto riguarda gli impatti sui servizi ai cittadini, ci si aspetta una riduzione dei tempi di attesa dei servizi (specie per i servizi che implicano procedure autorizzative) e anche dei costi in carico al Comune. “Questo approccio integrato ai processi e ai dati ha già dimostrato di facilitare il change management, accompagnando gli utenti a lavorare con un unico strumento”, dichiara Pasquale Criscuolo, direttore generale e segretario generale del Comune di Genova. “Ciò agevola percorsi di semplificazione e velocizzazione della complessiva azione amministrativa”. Ora il progetto è entrato nella seconda fase: l’obiettivo è mappare i processi chiave e automatizzare la gestione dei cambiamenti micro-organizzativi. “Riteniamo che la tecnologia messa a disposizione da Appian possa far conseguire ulteriore efficienza all’ente e di poter affrontare facilmente sia la trasformazione dei processi non ancora digitali sia la rivisitazione di quelli diventati obsoleti e la cui modernizzazione richiede strumenti più adeguati”, spiega Criscuolo. “Le Direzioni oggi gestiscono ancora in autoLA SOLUZIONE Il data fabric di Appian crea uno strato di virtualizzazione che permette di raccogliere e correlare dati provenienti da diverse fonti e applicazioni, senza necessità di migrazione materiale.
nomia i loro processi e ciò non consente una visione unificata di tutte le attività, richiedendo attività di comunicazione ad hoc continue tra le Direzioni medesime, che potranno quindi essere eliminate”. Accanto all’iniziativa principale, sono in corso due progetti verticali per l’aggiornamento del sistema informatico delle scuole e di quello della gestione ambientale. Le scuole di Genova sono già state “digitalizzate” con servizi come il fascicolo del cittadino e, al suo interno, quello chiamato “io-genitore”. Il sistema IT verrà, però, riprogettato per garantire maggiore flessibilità, accorciare i tempi di lavorazione e ridurre l’impegno del personale di backoffice. Per quanto riguarda il settore ambiente, si punta a snellire tutte le procedure di autorizzazione, oggi ancora vengono svolte principalmente via PEC e con elaborazioni manuali: si dovrà ottenere un processo digitalizzato che coordini tutte le attività, in base a tempi e urgenze, con tracciabilità continua. Accanto a tutto questo, il Comune adotterà tecnologie di intelligenza artificiale per automatizzare verifiche, controlli, proposte, soluzioni o documentazione.
ECCELLENZE.IT | Borbonese
LA GESTIONE DEL PRODOTTO NON È UN ACCESSORIO Il Product Lifecycle Management di Lectra ha migliorato i processi decisionali e tutto l’iter di produzione.
L
e sue borse e i suoi accessori sono inconfondibili, ma Borbonese si distingue anche per altri meriti. L’azienda nata nel 1910 a Torino è proiettata verso il futuro grazie a un progetto di trasformazione digitale centrato, in particolare, sul Product Lifecycle Management (Plm), la gestione del ciclo di vita del prodotto. Fino al recente passato, Borbonese usava uno strumento di Plm non ottimale: c’era una proliferazione di dati distribuiti su più fonti , e anche i processi di codifica e sviluppo delle collezioni erano frammentati e poco efficienti. Tutto ciò ostacolava la collaborazione tra i reparti, rallentando i processi decisionali e l’iter di produzione. Si puntava, quindi, a migliorare i flussi di lavoro e la collaborazione tra i vari dipartimenti, in particolare amministrazione, finanza, supply chain, retail ed e-commerce. Per raggiungere questi obiettivi, Borbonese cercava una software Plm flessibile, capace di adattarsi con precisione ai processi aziendali e facile da integrare l’Enterprise Resource Planning in uso. L’azienda si è affidata a Lectra, società software specializzata in soluzioni per i settori fashion, arredamento e automotive, che ha proposto Kubix Link Plm: una soluzione per la pianificazione, il monitoraggio e il lancio di prodotti e collezioni. La scelta è legata alle caratteristiche di flessibilità, alla facile implementazione e alla possibilità di integrare facilmente il sistema nell’Erp. I team Lectra e Borbonese hanno lavorato in sinergia nelle diverse fasi del progetto, partendo dall’analisi dei requisiti e proseguendo con la
configurazione, i test, l’integrazione, il recupero dei dati e, infine, la formazione degli utenti sul nuovo strumento. Con le sue capacità di centralizzazione dei dati, pianificazione, monitoraggio e collaborazione, Kubix Link Plm ha permesso a Borbonese di migliorare la gestione delle informazioni, il controllo della catena di fornitura e il time-tomarket. La possibilità di esportare e importare dati dai fogli di calcolo Excel e la chiara definizione dei sistemi master/ slave hanno migliorato la gestione interna e ridotto la ridondanza informativa. “La soluzione è semplice, facile da usare, e anche l’implementazione stessa è stata rapida”, testimonia Elena Verri, head of Ict di Borbonese. “Dopo la formazione,
LA SOLUZIONE Kubix Link Plm è un software che centralizza tutti i dati relativi ai prodotti di un’azienda o marchio. Aiuta, quindi, nell’aggregazione, archiviazione e condivisione dei dati tra differenti team, migliorando la collaborazione, i processi decisionali e l’iter di creazione e lancio di prodotti. Il programma aiuta anche a gestire la conformità e le strategie Esg, con visibilità sulla catena di fornitura dei prodotti. È possibile caricare immagini (anche direttamente da smartphone) e importare dati da Excel. le persone sono state autonome fin da subito. Per quanto riguarda i prossimi passi, per il futuro abbiamo in programma di approfondire lo sviluppo del piano di collezione e del workflow direttamente su Kubix Link Plm, attualmente gestito tramite Microsoft Excel”. “Il settore del fashion sta vivendo una trasformazione profonda, spinto da dinamiche globali e da una crescente esigenza di innovazione, e noi di Lectra siamo orgogliosi di poter affiancare un brand simbolo del Made in Italy come Borbonese nel suo percorso di evoluzione digitale”, commenta Antonella Capelli, president Emea di Lectra. “In questo contesto, riteniamo fondamentale adottare un approccio collaborativo e strategico, capace di valorizzare le opportunità offerte dal digitale. La nostra missione è supportare i marchi nell’intraprendere percorsi di trasformazione efficaci e sostenibili, attraverso soluzioni tecnologiche avanzate e una visione condivisa del futuro”. 49
APPUNTAMENTI
CIO LEADERS SUMMIT
Quando: 24-26 marzo Dove: Grand Hotel Dino, Baveno Perché partecipare: l’evento di TIG Events, accessibile su invito, è rivolto ai chief information officer e ai leader della trasformazione digitale delle aziende. Oltre alle sessioni plenarie, verrà riproposta la collaudata formula dei tavoli di lavoro per la condivisione di esperienze, idee e best practice su temi specifici.
CISO LEADERS SUMMIT 2026
Quando: 26-27 marzo Dove: Grand Hotel Dino, Baveno Perché partecipare: organizzato da TIG Events, il summit prevede una prima giornata di sessioni plenarie: fra i temi in agenda, la threat intelligence, la protezione delle identità, la governance dell’AI e la quantum security. La seconda giornata è dedicata ai tavoli di lavoro tematici, su compliance alle normative europee, sicurezza della supply chain, gestione del rischio e altro ancora.
AI FORUM
Quando: 5 aprile Dove: Palazzo Giureconsulti, Milano Perché partecipare: l’ottava edizione del forum dell’Associazione Italiana per l’Intelligenza Artificiale è dedicata non solo alle potenzialità di questa tecnologia, ma alle correlate sfide tecnologiche, culturali, etiche e di conformità normativa.
SMART MANUFACTURING SUMMIT
Quando: 29 aprile Dove: Palazzo dei Giureconsulti, Milano Perché partecipare: questa edizione del summit di TIG Events racconta la trasformazione “Dalla Smart Factory alla Thinking Factory”: una fabbrica che diventa “organismo pensante”, grazie a tecnologie come Internet of Things, sensori, intelligenza artificiale e digital twin.
NETCOMM FORUM 2026
Quando: 6-7 maggio Dove: Allianz MiCo, Milano Perché partecipare: la prossima edizione del grande appuntamento annuale di Netcomm è sottotitolata “Value Commerce: The New Era of Digital & Omnichannel Experience”. Si parlerà di AI, efficienza, esperienza e responsabilità come leve di cambiamento e di generazione del valore.
50 | MARZO 2026
09-2026 SMARTmanu Summit ADV PRINT.pdf
1
04/12/25
10:17
UN EVENTO DI
C
M
Y
SMART MANUFACTURING summit
CM
MY
CY
CMY
K
29 APRILE 2026
PALAZZO DEI GIURECONSULTI MILANO