La sovranità digitale non è un esercizio teorico, né un argomento tecnico riservato agli esperti di It, ma “un elemento che riguarda la società nel suo insieme”. È questa la premessa da cui prende forma il “Manifesto per la sovranità digitale e l’autonomia strategica del sistema pubblico” presentato dal CSI Piemonte, che si propone sotto forma di decalogo pratico e operativo, per le pubbliche amministrazioni, le istituzioni e le imprese che vogliono ridurre la dipendenza tecnologica da soggetti esterni all’Unione Europea.
Il tema non è nuovo: da anni in Europa si discute di sovranità digitale. Oggi, lo scenario geopolitico instabile e l’accelerazione impressa dall’intelligenza artificiale sembrano dare nuova spinta al dibattito. Inoltre, come sottolinea Pietro Pacini, direttore generale del CSI Piemonte: “ci siamo accorti che mancava un framework di riferimento: si parlava molto di sovranità digitale, ma senza indicare concretamente cosa fosse e come potesse essere gestita”. Il decalogo è una possibile risposta. Dieci principi che affrontano temi come il controllo delle infrastrutture, gli standard aperti, la riduzione del vendor lock-in, la federazione dei cloud pubblici, la governance dell’intelligenza artificiale e la formazione delle competenze interne alla PA.
Un documento che parte dall’esperienza concreta del consorzio torinese e dal suo dialogo con i 120 soci sparsi sul territorio nazionale. Un documento frutto di un percorso di oltre dieci anni: “quando abbiamo sviluppato il nostro cloud open source, che oggi ospita più di 500 pubbliche amministrazioni, questi temi iniziavano a emergere e abbiamo iniziato a interrogarci su quali potessero essere dei principi in grado di aiutare le PA a individuare le condizioni necessarie e sufficienti per parlare davvero di sovranità digitale”.
Lo scatto rispetto al dibattitto che ha tenuto banco fino ad oggi è rappresentato dal tentativo di spostare la discussione dal piano normativo a quello operativo. Negli ultimi vent’anni, l’Europa ha costruito un impianto regolatorio importante, dal Gdpr all’AI Act fino alla Nis2, senza spingere però su una reale autonomia tecnologica. E per parlare di sovranità digitale è importante essere padroni delle proprie scelte tecnologiche. Se si dipende da soggetti terzi, spesso extraeuropei, la strada diventa complicata. Non è sufficiente cifrare i dati o conservarli in un data center nazionale. “Tenere i dati i Italia è una condizione necessaria, ma non sufficiente”, sintetizza Pacini.
Per questo motivo, il primo punto del decalogo riguarda il controllo diretto dell’impianto tecnologico: data center, infrastrutture, piattaforme abilitanti, applicazioni e dati.
Il secondo pilastro della sovranità digitale è l’adozione di standard e modelli open source. “Ci vuole tempo e un po’ di coraggio, è più semplice rivolgersi agli Hyperscaler che hanno già tutto pronto – sottolinea Pacini –, ma abbiamo dimostrato che si può fare e si tratta di soluzioni replicabili e condivisibili con altri soggetti”. Una posizione che si inserisce anche nel dibattito europeo sulla dipendenza dai grandi fornitori extra-UE, tema tornato al centro dopo il recente rapporto approvato dal Parlamento Europeo che chiede alla Commissione di accelerare sull’autonomia strategica digitale.
Terzo elemento imprescindibile è il modello federato delle infrastrutture cloud pubbliche. Nel decalogo si parla esplicitamente della necessità di costruire cloud federati tra amministrazioni, condividendo risorse e servizi senza perdere il controllo sui dati. “I vecchi modelli centralizzati con pochi grandi data center oggi iniziano a mostrare il loro limiti – spiega Pacini –. Le infrastrutture AI hanno bisogno di prossimità rispetto ai servizi pubblici che devono erogare. Per questo il modello distribuito e federato diventa vincente”.
E a proposito di Intelligenza Artificiale, è trasversalmente presente in diversi passaggi del Manifesto, che mette in guardia sul rischio di dipendenza tecnologica. La buona pratica da adottare è la separazione tra dati, modelli e processi decisionali: “Si possono anche utilizzare modelli che risiedono altrove, ma i dati e la potenza elaborativa devono rimanere sotto controllo pubblico”, conclude Pacini.
Il decalogo proposto dal CSI si propone come un tentativo di dare forma concreta a un concetto spesso evocato in modo astratto, come quello della sovranità digitale. E lo fa fornendo indicazioni operative e concrete per costruire un ecosistema pubblico “autonomo, resiliente e sostenibile”. Per renderlo operativo è necessario il dialogo e il confronto tra le pubbliche amministrazione, attorno a questo primo framework di riferimento.