Torino vista panoramica

SicurezzaSociale

Educazione

Governance di comunità

La tecnologia pubblica non è neutra. È sempre una scelta politica.

di Nicola Rossiello

Quando un’amministrazione decide quale software adottare, quale cloud usare, a quale fornitore affidarsi, non sta compiendo una scelta tecnica. Sta decidendo chi avrà potere sui dati dei cittadini, chi potrà alzare i prezzi domani, chi controllerà l’infrastruttura su cui poggia la vita pubblica.

C’è un principio che dovrebbe essere ovvio e che invece viene sistematicamente ignorato nella gestione della tecnologia pubblica in Italia: ogni scelta tecnologica di un’amministrazione è prima di tutto una scelta politica, e come tale va valutata, discussa e giustificata davanti ai cittadini.

Non si tratta di essere ostili all’innovazione. Si tratta di capire che adottare una piattaforma, migrare i dati su un determinato cloud, firmare un contratto con un fornitore di software gestionale non sono atti amministrativi di routine. Sono decisioni che producono effetti duraturi, spesso irreversibili, sulla capacità di uno Stato di rimanere autonomo, trasparente e al servizio di chi lo finanzia con le tasse.

Il problema del lock-in, ovvero come si perde sovranità senza accorgersene

Il concetto di lock-in tecnologico è semplice: un’organizzazione adotta un sistema, vi costruisce sopra processi, formati i dipendenti, archivia anni di dati in formati proprietari. Dopo qualche anno, cambiare fornitore non è più una scelta reale. I costi di uscita, in termini di migrazione dei dati, riaddestramento del personale, riscrittura delle integrazioni, sono talmente alti da rendere il rinnovo contrattuale l’unica opzione praticabile, qualunque sia il prezzo che il fornitore decide di applicare.

Per un’azienda privata questo è già un problema. Per una pubblica amministrazione è qualcosa di più grave: è la perdita di sovranità su un’infrastruttura che appartiene alla collettività.

Eppure questo meccanismo si ripete da decenni, silenziosamente, in migliaia di uffici pubblici italiani. Si adottano suite applicative di grandi vendor internazionali senza analizzare seriamente i costi di uscita. Si migrano archivi storici su piattaforme cloud senza valutare cosa succederebbe se quel fornitore cambiasse le condizioni contrattuali, venisse acquisito, o semplicemente decidesse che quel mercato non è più interessante. Si firmano contratti pluriennali senza che nessuno abbia verificato se i dati restano effettivamente portabili e in quale formato.

Trasparenza: la parola più usata e meno praticata

Uno dei principi cardine della gestione tecnologica pubblica dovrebbe essere la trasparenza delle scelte. I cittadini hanno il diritto di sapere su quale infrastruttura viaggiano i loro dati sanitari, fiscali, anagrafici. Hanno il diritto di sapere chi può accedervi, con quali garanzie, sotto quale giurisdizione.

Nella pratica, questa trasparenza è quasi sempre assente. Le decisioni tecnologiche vengono prese nei livelli intermedi delle amministrazioni, spesso da figure che hanno competenze tecniche ma non mandate politico, o viceversa. I contratti con i grandi fornitori sono raramente oggetto di dibattito pubblico. Le valutazioni di impatto, quando esistono, restano documenti interni.

Il risultato è che il cittadino, che è il proprietario formale di quella infrastruttura, ne è di fatto il grande escluso.

Concentrazione di potere: il rischio che nessuno vuole nominare

C’è un tema che il documento da cui parte questa riflessione nomina con chiarezza e che merita di essere sviluppato senza eufemismi: il rischio che una singola soluzione tecnologica concentri eccessivo potere tecnico, economico o informativo in un unico soggetto.

Non è un rischio teorico. È già realtà in buona parte dell’ecosistema digitale pubblico italiano ed europeo. Pochi grandi player, quasi tutti extraeuropei, controllano la stragrande maggioranza dei contratti cloud della pubblica amministrazione. Questo significa che una quota rilevante dei dati dei cittadini europei, inclusi dati sensibili di ogni tipo, risiede su infrastrutture soggette a giurisdizioni straniere, con tutto ciò che ne consegue in termini di accesso, sicurezza e sovranità.

Non si tratta di sovranismo digitale nel senso deteriore del termine. Si tratta di una domanda elementare: è accettabile che lo Stato, nell’esercizio delle sue funzioni fondamentali, dipenda in modo strutturale da soggetti privati che operano sotto legislazioni di altri paesi, su cui non ha né controllo né influenza?

La risposta dovrebbe essere no. Ma le scelte concrete degli ultimi vent’anni dicono quasi sempre il contrario.

Criteri espliciti di valutazione: cosa significa davvero

Il principio che ogni scelta tecnologica pubblica debba essere valutata in base all’impatto diretto sui cittadini non è uno slogan. È una metodologia che richiede strumenti concreti.

Significa che prima di adottare una piattaforma si deve rispondere a domande precise: i dati restano in Europa? In quale formato sono esportabili? Qual è il costo di migrazione verso un sistema alternativo tra cinque anni? Esiste una soluzione open source equivalente e perché non è stata considerata? Quale quota di mercato detiene questo fornitore nel settore pubblico, e quale sarebbe il rischio sistemico in caso di sua discontinuità?

Significa introdurre nei capitolati di gara criteri che vadano oltre il prezzo e le funzionalità dichiarate, e che pesino concretamente la portabilità, l’interoperabilità, l’assenza di clausole capestro, la localizzazione dei dati.

Significa, soprattutto, che queste valutazioni non possono essere delegate al solo ufficio acquisti o all’IT interno. Richiedono un livello di responsabilità politica che oggi manca quasi ovunque.

Il bene comune come bussola: una frase bella o un impegno reale?

Dire che il bene comune deve orientare ogni decisione tecnologica è facile. Costruire le strutture istituzionali, i processi decisionali e le competenze necessarie perché questo accada davvero è un lavoro lungo, costoso e politicamente poco redditizio nel breve periodo.

Non porta voti. Non produce inaugurazioni. Non genera titoli.

Eppure è esattamente il tipo di lavoro che uno Stato serio dovrebbe fare, con continuità e senza aspettarsi applausi immediati. Perché le conseguenze di non farlo, in termini di dipendenza tecnologica, vulnerabilità dei dati pubblici e perdita di capacità negoziale verso i grandi vendor, si pagano per decenni. E le pagano sempre i cittadini, non chi ha firmato quei contratti.

La tecnologia è uno strumento. Come ogni strumento, può essere usata bene o male, nell’interesse di chi la vende o nell’interesse di chi la usa. Nel caso della pubblica amministrazione, chi la usa sono tutti noi. Sarebbe il momento di iniziare a trattarla di conseguenza.

Questo articolo prende spunto dal principio n. 10 di un documento di indirizzo sulla governance tecnologica pubblica, che recita: “Orienta ogni decisione tecnologica a vantaggio del bene comune”. Un principio corretto, che vale la pena tradurre in pratica concreta prima che resti solo una bella frase in un documento che nessuno legge.

Lascia un commento