La sovranità PLM/ALM è più importante che mai. Probabilmente non sono il solo a chiedermi come misurarla davvero, quando si tratta di scegliere la soluzione IT giusta — perché finora non esisteva un metro comune. Questo sta cambiando.
Nell’ultimo articolo di questa serie ho proposto come framework di valutazione la triade CIA (riservatezza, integrità e disponibilità) della sicurezza delle informazioni — che su un piano astratto si presta già abbastanza bene a valutare la sovranità.
L’EU Cloud Sovereignty Framework (CSF) va in una direzione simile — solo più concreta, e con otto dimensioni invece di tre:
- SOV-1 – Sovranità strategica
- SOV-2 – Diritto e giurisdizione
- SOV-3 – Sovranità dei dati e dell’IA
- SOV-4 – Sovranità operativa
- SOV-5 – Sovranità della catena di fornitura
- SOV-6 – Sovranità tecnologica
- SOV-7 – Sovranità di security e compliance
- SOV-8 – Sostenibilità ecologica
Ogni dimensione viene valutata singolarmente — con uno dei cinque livelli SEAL, da SEAL-0 (nessuna sovranità) a SEAL-4 (sovranità digitale completa). Da queste valutazioni singole risulta poi il punteggio di sovranità complessivo del fornitore.
In un articolo precedente ho scritto di Airbus e della sua Chief Digital Officer Catherine Jestin. Lei chiede ai regolatori un’affermazione chiara su quando un’azienda sia davvero immune da accessi esterni. Il CSF potrebbe essere una prima risposta strutturata esattamente a questa domanda. È nato principalmente per le gare d’appalto pubbliche, ma la logica che lo sottende si può trasferire anche alle decisioni del settore privato.
In generale: è un passo nella direzione giusta. Il CSF crea un linguaggio comune su quali dimensioni valutare la sovranità. La scala SEAL permette almeno un confronto approssimativo tra i fornitori.
Cosa resta aperto
Un punteggio di sovranità, alla fine, è solo un numero. Cosa sia accettabile e cosa no, il framework non lo decide. È compito di una strategia di sovranità propria dell’azienda. Senza di essa, la valutazione resta priva di senso.
Ed è proprio qui che sta il vero lavoro: non limitarsi a confrontare i fornitori, ma capire prima perché e con quale profondità la sovranità sia davvero rilevante e decisiva per la propria azienda. La sovranità non è un fine in sé.
L’EU Cloud Sovereignty Framework offre per la prima volta un linguaggio comune e una scala di confronto approssimativa per la sovranità. Quello che non offre: la risposta su quanta sovranità sia davvero giusta per la propria azienda. Questo lavoro strategico resta compito dell’azienda stessa.






