l'indagine

La sovranità dei dati mette alla prova i top manager: l’88% teme di perdere il posto


Indirizzo copiato

L’88% dei dirigenti apicali delle grandi aziende ritiene che un fallimento nella gestione della sovranità dei dati possa costargli il posto, mentre il 91% teme danni finanziari e reputazionali per l’organizzazione. Eppure, il 64% delle imprese opera senza una strategia formalizzata. Ecco come costruire la sovranità fin dalla progettazione

Pubblicato il 1 ott 2026



AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti
Top manager e sovranità dei dati: cosa rischiano
Top manager e sovranità dei dati: cosa rischiano


Punti chiave

  • I vertici temono che la sovranità dei dati comprometta posti e bilanci: l’88% teme per il proprio ruolo, il 91% per danni aziendali, ma il 64% non ha una strategia.
  • Il sovereignty gap: alti timori ma scarsa visibilità (62%), piani di mitigazione assenti (56%) e il 40% limita il ricorso al SaaS, preferendo fornitori locali.
  • Everpure propone il sovereignty by design per controllo, classificazione e policy; chiede governance e strumenti.
Riassunto generato con AI


La sovranità dei dati entra nelle responsabilità dei vertici aziendali, con conseguenze che possono coinvolgere tanto i bilanci delle imprese quanto il futuro professionale dei manager. L’88% dei dirigenti apicali delle grandi aziende intervistati da Everpure ritiene che un fallimento nella gestione della sovranità dei dati possa costargli il posto, mentre il 91% teme danni finanziari e reputazionali per la propria organizzazione. Eppure, il 64% delle imprese coinvolte nella ricerca opera senza una strategia formalizzata.

È il divario che emerge dal Global Data Sovereignty Report 2026, presentato il 30 settembre da Everpure, società attiva nello storage e nella gestione dei dati. L’indagine, commissionata a Vanson Bourne e condotta a giugno 2026, raccoglie le opinioni di 2.100 dirigenti apicali e responsabili IT di grandi imprese in otto Paesi: Regno Unito, Francia, Germania, Australia, Giappone, Corea del Sud, Singapore e India. L’Italia non rientra nel campione.

La ricerca mette a confronto le intenzioni strategiche delle organizzazioni con la loro preparazione operativa. Il risultato è quello che Everpure definisce un “sovereignty gap”: una distanza tra il riconoscimento dei rischi e la capacità di governarli attraverso competenze, controlli e procedure.

Le preoccupazioni cambiano la scelta dei fornitori

Per il 90% delle organizzazioni intervistate, la sovranità dei dati rappresenta un problema aziendale. La preoccupazione riguarda anche le conseguenze del contesto geopolitico: dalla possibile sottrazione di dati imposta da autorità straniere alle interruzioni dei servizi, compresi gli incidenti di tipo Denial of Service, che possono rendere indisponibili sistemi e applicazioni.

Questi timori iniziano a influenzare le scelte tecnologiche. L’85% degli intervistati è disposto ad accettare compromessi su funzionalità avanzate pur di lavorare con un fornitore locale o sovrano. Il 40% sta già limitando l’utilizzo di provider SaaS, ossia di applicazioni software erogate come servizio, che dipendono da infrastrutture situate all’estero.

Il rapporto segnala quindi una disponibilità a rivedere il rapporto tra prestazioni, funzionalità e controllo delle informazioni. La scelta di un servizio digitale si accompagna a domande su chi possa accedere ai dati e su quali condizioni possano incidere sulla loro disponibilità.

Strategie, competenze e visibilità restano insufficienti

Alla diffusione delle preoccupazioni non corrisponde una preparazione altrettanto estesa. Oltre al 64% di organizzazioni prive di una strategia formalizzata, il 62% dichiara di non avere piena visibilità su chi possa accedere, controllare e gestire i propri dati.

È una lacuna che riguarda la conoscenza effettiva del patrimonio informativo e delle responsabilità associate alla sua gestione. Senza questa visibilità diventa difficile stabilire quali informazioni richiedano maggiori tutele e dove intervenire per ridurre l’esposizione.

Il 56% delle organizzazioni non dispone inoltre di piani di mitigazione per affrontare la sottrazione di dati legata a fattori geopolitici o l’interruzione dei servizi. La stessa percentuale ammette di non avere le competenze e la capacità necessarie per realizzare iniziative sulla sovranità. Per il 36%, un ulteriore ostacolo è ottenere il sostegno dei vertici aziendali.

Un dato evidenzia la distanza tra allarme generale e priorità concrete: soltanto il 9% indica la protezione dagli accessi extraterritoriali ai dati come una priorità principale. Secondo Everpure, molte imprese continuano a trattare la sovranità come un’attività ordinaria di cybersecurity o di conformità, senza affrontare pienamente le implicazioni geopolitiche e il controllo dei dati.

McMullan: “Chi può accedere ai dati e quali giurisdizioni si applicano?”

Il tema richiede di esaminare l’intera catena di gestione delle informazioni. La collocazione dei dati è uno degli elementi da considerare, insieme ai soggetti che possono accedervi e alle condizioni che possono compromettere la continuità dei servizi. Alex McMullan, Chief Technology Officer, International, di Everpure, ha commentato: “I dirigenti apicali comprendono che la sovranità dei dati può mettere a rischio il loro posto di lavoro, eppure molti continuano a concentrarsi sui rischi sbagliati. La sovranità non riguarda semplicemente il luogo in cui i dati sono archiviati, ma la possibilità di avere piena visibilità e controllo su di essi attraverso una moderna gestione dei dati. Chi può accedere ai dati, quali giurisdizioni si applicano e se i dati o i servizi critici per l’attività aziendale possano subire interruzioni sono domande chiave che ogni organizzazione dovrebbe porsi”.

Le domande indicate da McMullan collegano la sovranità alla continuità operativa. Un’impresa deve poter valutare sia le condizioni di accesso alle informazioni sia la possibilità di continuare a utilizzarle quando cambiano le condizioni esterne.

Nasir: “Una questione per i consigli di amministrazione”

La gestione delle dipendenze tecnologiche porta il tema anche sul piano della governance. Le decisioni sui fornitori e sui servizi IT possono esporre l’organizzazione a rischi che richiedono una valutazione da parte dei vertici. Rahiel Nasir, Research Director e Lead Analyst, Worldwide Digital Sovereignty, di IDC, ha affermato: “La sovranità digitale è passata da un confronto sulla conformità a una questione critica per i consigli di amministrazione. Per i dirigenti, la sfida non consiste soltanto nel sapere dove sono ospitati i propri dati. Si tratta di avere il pieno controllo di tutti gli accessi e i trasferimenti dei dati, compresi tutti i metadati, di garantire la protezione dalle richieste extraterritoriali di dati e di gestire i rischi IT e quelli legati ai fornitori alla luce delle incertezze geopolitiche”.

Il riferimento ai metadati amplia il perimetro del controllo alle informazioni che descrivono i dati e il loro utilizzo. La valutazione della sovranità deve quindi tenere conto anche dei flussi associati al funzionamento dei servizi.

La proposta: costruire la sovranità fin dalla progettazione

Per ridurre il divario tra consapevolezza e preparazione, Everpure propone un approccio di sovereignty by design: integrare la sovranità nella progettazione della gestione dei dati, applicando controlli e governance in base al rischio di ciascun insieme di informazioni, applicazione e carico di lavoro.

L’approccio parte dalle esigenze dell’impresa, dalla sua propensione al rischio e dalla valutazione del quadro normativo. Il passaggio indicato dalla società è dalla sovranità nazionale alla sovranità aziendale, con misure commisurate alle caratteristiche degli asset da proteggere.

Secondo Everpure, questo modello permette di tutelare le risorse critiche mantenendo la flessibilità, la capacità di innovazione e la scala offerte dai provider globali di cloud e SaaS.

La società collega questa impostazione a Everpure Data Intelligence, soluzione che, secondo quanto dichiarato, individua, classifica e contestualizza i dati aziendali distribuiti sulla piattaforma Everpure, nei cloud pubblici, nelle applicazioni SaaS e nei sistemi di storage di terze parti. La visibilità così ottenuta dovrebbe supportare le decisioni su come governare e proteggere il patrimonio informativo.

Il riferimento europeo per valutare il cloud

Un piccolo approfondimento sul contesto europeo aiuta a comprendere quanto sia articolata questa valutazione. Nel Cloud Sovereignty Framework della Commissione europea, utilizzato per valutare i fornitori in una gara per servizi cloud sovrani, i criteri sono organizzati in otto dimensioni. Comprendono gli aspetti strategici, legali e giurisdizionali, i dati e l’AI, le operazioni, la catena di fornitura, la tecnologia, la sicurezza e conformità e la sostenibilità ambientale.

Il quadro mostra come la sovranità coinvolga più caratteristiche del servizio. Per le imprese, questi criteri possono offrire un riferimento per formulare richieste più precise ai fornitori e valutare le garanzie disponibili. È su questa capacità di tradurre il rischio in decisioni verificabili che si misura la preparazione operativa delle organizzazioni.

Partecipa alla community

guest

0 Commenti
Più recenti
Più votati
Inline Feedback
Vedi tutti i commenti

Articoli correlati

0
Lascia un commento, la tua opinione conta.x