✕

La resilienza delle filiere tecnologiche

Negli Usa un'azione bipartisan contro TikTok, considerata troppo vicina al governo cinese, riapre il tema dei Paesi trusted per la cybersicurezza
3 minuti di lettura

La globalizzazione ha determinato un'imponente delocalizzazione delle aziende tecnologiche verso aree geografiche dove il costo del lavoro è più contenuto o in cui si sono sviluppate competenze uniche al mondo. Ha comportato la nascita di ecosistemi industriali in cui hanno prosperato innovazione, ricerca e sviluppo. Si pensi ai distretti tecnologici degli Stati Uniti, di Taiwan, Cina, India e di molti altri Paesi, che sono diventati la spina dorsale delle catene di approvvigionamento - o filiere - globali delle principali tecnologie digitali hardware e software. Filiere che potrebbero però essere improvvisamente interrotte o "strozzate" - con durissime conseguenze a livello mondiale - se gli Stati ospitanti i distretti che le alimentano decidessero unilateralmente di farlo, per interessi di natura geopolitica. La crescente consapevolezza di tale rischio ha posto il tema della resilienza delle filiere di tecnologie strategiche rispetto alle influenze…

La globalizzazione ha determinato un'imponente delocalizzazione delle aziende tecnologiche verso aree geografiche dove il costo del lavoro è più contenuto o in cui si sono sviluppate competenze uniche al mondo. Ha comportato la nascita di ecosistemi industriali in cui hanno prosperato innovazione, ricerca e sviluppo. Si pensi ai distretti tecnologici degli Stati Uniti, di Taiwan, Cina, India e di molti altri Paesi, che sono diventati la spina dorsale delle catene di approvvigionamento - o filiere - globali delle principali tecnologie digitali hardware e software. Filiere che potrebbero però essere improvvisamente interrotte o "strozzate" - con durissime conseguenze a livello mondiale - se gli Stati ospitanti i distretti che le alimentano decidessero unilateralmente di farlo, per interessi di natura geopolitica. La crescente consapevolezza di tale rischio ha posto il tema della resilienza delle filiere di tecnologie strategiche rispetto alle influenze geopolitiche in cima all'agenda politica di molti Paesi e dell'Europa.


Gli Stati Uniti, a partire dal 2010, per alcuni settori tecnologici strategici, hanno dapprima limitato la delocalizzazione, poi, di fatto, impedita. In questi giorni, stanno facendo un passo ulteriore nel dominio dei dati. Un'azione bipartisan in Parlamento vorrebbe vietare l'utilizzo di TikTok negli Stati Uniti poiché considerata una azienda sotto influenza del governo cinese.


Tutto ciò ha parallelamente spinto un processo di re-shoring a livello globale che implica lo spostamento dell'intera o di parte della filiera di produzione di tecnologie critiche entro i confini nazionali ovvero in nazioni trusted, che condividono simili valori e principi. Un processo non sempre esperibile sia perché potrebbe richiedere tempi troppo lunghi, sia perché impossibile da realizzare, come nella produzione di metalli rari. In quest'ultimo caso, diventa allora prioritario ospitare almeno una componente della filiera produttiva, al fine di ottenere una leva negoziale da utilizzare nel corso di possibili dispute geopolitiche. Altrettanto non trascurabile è il costo del re-shoring, determinato dagli elevati investimenti pubblici e privati necessari per ri-localizzare i fattori produttivi. Si pensi ai costi previsti per delocalizzare l'industria dei microchip in Europa. Un costo il cui sostentamento diviene però necessario per mitigare il rischio derivante dalla dipendenza o dal lock-in tecnologico di uno o più Paesi, che può minacciare la sovranità e la prosperità economica futura di una nazione.


Si deve avere, d'altra parte, piena consapevolezza e perseguire i grandi benefici offerti dal libero mercato e dalla globalizzazione, che hanno permesso la diffusione della tecnologia digitale in tutto il mondo, abbattendone i costi. Dunque, occorre chiedersi: quale è il punto di equilibrio tra l'esigenza, da un lato, di salvaguardare gli interessi e la sicurezza nazionale e, dall'altro, sostenere il libero accesso e la leale competizione nel mercato digitale? A questa domanda non c'è una risposta univoca. Per uno Stato, avente il rango di media potenza nell'arena internazionale, che vive di mercato globale e che non dispone delle capacità per produrre a livello domestico tutte le tecnologie strategiche necessarie alla sua crescita e competitività, la questione potrebbe essere affrontata iniziando a conoscere meglio i dati in possesso di un Paese e adottando trattamenti diversi secondo l'impatto che una loro compromissione potrebbe avrebbe.


Se l'impatto è sulla sicurezza nazionale, ad esempio i dati generati in comunicazioni governative o i dati visivi inerenti ambiti altamente sensibili per la sicurezza dello Stato, questi dati cosiddetti "strategici" dovrebbero essere trattati in un ambiente digitale costituito, nel caso ideale, da server e sistemi di archiviazione realizzati con tecnologie domestiche, dislocati nel territorio nazionale e soggetti a norme nazionali. Se i dati sono sensibili ma non tali da mettere a repentaglio la sicurezza nazionale, il trattamento di questi dati "critici" dovrebbe avvenire almeno attraverso l'utilizzo di tecnologie fornite da filiere resilienti di Paesi trusted. Infine, nel caso di dati "ordinari" non sensibili, basterebbe impiegare qualsiasi soluzione tecnologica, a condizione che sia certificata dal punto di vista industriale e della cybersicurezza. Se consideriamo il censimento che è stato recentemente realizzato dall'Agenzia per la Cybersicurezza Nazionale (Acn) con riferimento ai dati trattati da oltre 20.000 pubbliche amministrazioni italiane: l'8% dei dati è classificato come strategico; il 12% è critico e l'80% è ordinario. Più si conoscono in dettaglio i dati che uno Stato possiede più possiamo identificare in modo accurato il punto di equilibrio sostenibile tra la tutela della sicurezza nazionale e del libero mercato.


Tale approccio è stato alla base anche della nostra Strategia Nazionale Cloud. Per attuarlo in modo pieno dobbiamo, come indicato dalla Strategia Nazionale di Cybersicurezza, sviluppare più tecnologia critica nazionale ed essere sempre più presenti con i nostri distretti innovativi nelle filiere globali resilienti approfittando del re-shoring in atto a partire dai microchip. Un impegno pubblico-privato importantissimo per i prossimi anni allo scopo di aumentare la nostra autonomia strategica nel digitale diminuendo il rischio in futuro di rimanere condizionati da lock-in, da monopoli tecnologici o da attacchi cyber devastanti da parte di attori statuali.


Il testo è tratto dall'editoriale "Managing the cyber risk in a multipolar world" apparso su Internation Journal of critical infrastructure protection. L'autore è direttore generale dell'Agenzia per la Cybersicurezza Nazionale