Site icon bizzIT.it – Magazine di Information Technology B2B

Sovranità dei dati: il 64% delle aziende è senza strategia

sovranita-dei-dati-il-64-delle-aziende-e-senza-strategia

La sovranità dei dati è ormai un tema da consiglio di amministrazione, ma la maggior parte delle grandi aziende non è attrezzata per gestirla. È quanto emerge dal Global Data Sovereignty Report 2026, l’indagine che Everpure, la società di storage e data management nata dal rebranding di Pure Storage, ha presentato recentemente. Lo studio, condotto da Vanson Bourne nel giugno 2026 su 2.100 membri C-suite e responsabili IT di grandi organizzazioni in otto Paesi, rileva che l’88% dei dirigenti teme che un fallimento in questo ambito possa costargli il posto di lavoro. Nonostante ciò, il 64% delle aziende opera senza una strategia formale per mantenere il controllo sui propri dati, in un quadro geopolitico sempre più instabile.

Il rischio percepito non riguarda solo le carriere individuali: il 91% degli intervistati teme danni finanziari e reputazionali per l’organizzazione. Le minacce citate vanno dall’esfiltrazione di dati imposta da autorità straniere fino a possibili interruzioni dei servizi, assimilabili a incidenti di tipo Denial of Service, causate da decisioni politiche o commerciali di fornitori esteri. Un tema su cui il dibattito in Europa si è fatto più acceso nel corso dell’anno, come racconta anche l’editoriale di bizzIT sulla reversibilità operativa come condizione per la sovranità.

Una preoccupazione diffusa e concreta

Il report conferma che le aziende considerano la questione tutt’altro che teorica. Il 90% riconosce la sovranità dei dati come un problema di business, non solo tecnico. Le conseguenze si vedono già nelle scelte di acquisto:

  • l’85% si dichiara disposto a rinunciare a funzionalità avanzate pur di affidarsi a un provider locale o sovrano;
  • il 40% sta già limitando l’uso di servizi SaaS basati su infrastrutture non nazionali.

Una tendenza coerente con il fenomeno del rimpatrio dei carichi di lavoro dal cloud pubblico, analizzato da bizzIT nell’approfondimento Repatriation: quando i dati tornano a casa.

Consapevoli, ma non pronti

Al livello di allarme non corrisponde però un’adeguata preparazione operativa. I numeri descrivono quello che il report definisce “sovereignty gap”:

  • il 64% delle organizzazioni non ha una strategia formale di sovranità dei dati;
  • il 62% non ha piena visibilità su chi può accedere ai propri dati, controllarli e gestirli;
  • il 56% non dispone di piani per mitigare esfiltrazioni o interruzioni di servizio legate a fattori geopolitici;
  • il 56% ammette di non avere competenze e risorse sufficienti, mentre il 36% fatica a ottenere il sostegno del top management;
  • solo il 9% considera la protezione dall’accesso extraterritoriale ai dati una priorità assoluta.

Secondo l’analisi, molte imprese continuano a trattare la sovranità come un’ordinaria attività di cybersecurity o di compliance. Il risultato è che non riescono a garantirsi il controllo effettivo dei dati né a difendersi da minacce geopolitiche con impatti potenzialmente rilevanti sul business.

Non conta solo dove sono i dati

Per Alex McMullan, CTO International di Everpure, il punto è che molti dirigenti, pur consapevoli dei rischi personali, guardano ai pericoli sbagliati. La sovranità, sostiene, non si esaurisce nel luogo fisico di archiviazione: riguarda la capacità di sapere chi può accedere ai dati, quali giurisdizioni si applicano e se servizi critici possano essere interrotti: “Chi può accedere ai dati, quali giurisdizioni si applicano e se dati o servizi business-critical potrebbero subire interruzioni: sono queste le domande chiave che ogni organizzazione dovrebbe porsi”.

Una lettura condivisa anche da IDC. Rahiel Nasir, research director and lead analyst, Worldwide Digital Sovereignty della società di analisi, osserva che la sovranità digitale è passata da tema di compliance a questione critica per il board. Per i vertici, spiega, la sfida è controllare tutti gli accessi e i trasferimenti di dati, metadati compresi, proteggersi dalle richieste di accesso extraterritoriali e gestire il rischio legato ai fornitori alla luce dell’incertezza geopolitica.

L’approccio “sovereign by design”

Come risposta, Everpure propone un modello che chiama sovereignty by design: un framework basato sul rischio, in cui controlli e governance vengono applicati in modo differenziato a ciascun set di dati, applicazione e workload. L’idea è spostare il focus dalla sovranità nazionale a una sovranità “aziendale”, calibrata sulla propensione al rischio e sull’interpretazione normativa di ogni organizzazione.

In questo modo, secondo l’azienda, è possibile proteggere gli asset più critici senza rinunciare alla scalabilità dei provider cloud e SaaS globali. Il presupposto è una visibilità completa sull’intero patrimonio informativo: Everpure indica per questo la propria soluzione Data Intelligence, che individua e classifica i dati distribuiti tra infrastruttura on-premise, cloud pubblici, applicazioni SaaS e storage di terze parti. Un approccio in linea con la visione del data management come leva di cyber resilienza già illustrata dalla società nei mesi scorsi.

Exit mobile version