Qual è il livello di maturità delle imprese sul tema della sovranità digitale? Come valutare l’impatto concreto dell’AI sulle direzioni IT? Durante i Digital360 Awards e il CIOsumm.IT, in programma in questi giorni a Lazise, una ricerca esclusiva di Nextwork360 e degli Osservatori Digital Innovation ha fatto il punto sui due temi che stanno un po’ monopolizzando la cronaca: intelligenza artificiale e, appunto, sovranità digitale.
«L’intelligenza artificiale non è un “altro” tema di carattere tecnologico», spiega Andrea Rangone, professore al Politecnico di Milano e co-founder di Digital360 e Network360. «È qualcosa di profondamente diverso, è una rivoluzione. Sta ribaltando il modo di pensare le imprese, le organizzazioni, con un impatto socioeconomico e geopolitico che è difficile da immaginare».
La survey, che ha visto coinvolti 203 CIO e 50 CISO di grandi organizzazioni italiane, dimostra che la convergenza tra la spinta all’autonomia decisionale e l’accelerazione dell’intelligenza artificiale sta imponendo una profonda riflessione sui modelli organizzativi, tecnologici e di governance.
«Pur muovendoci all’interno di un contesto complesso e talvolta percepito con un’aura utopica, – commenta Raffaello Balocco, professore del Politecnico di Milano e founder di Nextwork360 – sul piano pratico le cose si stanno muovendo».
Indice degli argomenti
Come la sovranità digitale sta ridefinendo le priorità del vertice aziendale
L’attenzione verso la sovranità delle infrastrutture e dei dati ha superato i confini della discussione accademica per approdare nei consigli di amministrazione. Dalla rilevazione emerge un’evoluzione netta rispetto alle rilevazioni condotte nei mesi precedenti, guidata dall’inasprimento delle tensioni geopolitiche internazionali e dall’introduzione di strumenti normativi comunitari come l’European Digital Sovereignty Act.

I numeri evidenziano che quasi la metà dei CIO (44%) e oltre la metà dei CISO (55%) registra un interesse posizionato sui livelli massimi della scala di priorità (punteggio 3 o 4 su una scala da 1 a 4). La sovranità non rappresenta un’enunciazione astratta, ma un fattore abilitante per la resilienza complessiva dell’impresa sul lungo periodo.
Come la sovranità digitale trasforma i processi di sourcing e vendor rating
L’impatto più immediato di questo cambio di paradigma investe le procedure formali di approvvigionamento tecnologico. I parametri tradizionali di valutazione dei fornitori, storicamente dominati dal rapporto tra prezzo nominale e prestazioni erogate, integrano oggi clausole di tutela geopolitica e operativa. La localizzazione del dato, la trasparenza della governance e la mitigazione del rischio di interruzione unilaterale del servizio guidano le selezioni formali.
La rilevazione misura con esattezza il grado di penetrazione di ciascun criterio nei processi formali di procurement e vendor rating:

I dati evidenziano che i criteri più considerati da entrambe le figure dirigenziali riguardano la localizzazione, governance e protezione dei dati (indicata dal 55% dei CIO e dal 65% dei CISO come già formalizzata o determinante nelle scelte) e la continuità del servizio con presidio del rischio switch-off (41% per i CIO e 52% per i CISO). Al contrario, il rischio di lock-in e costi di switching si posizionano su livelli di attenzione più bassi. La certezza operativa prevale sul timore di legarsi a una specifica tecnologia.
Il costo dell’autonomia e i trade-off accettati sui budget IT
La traduzione dei requisiti di sovranità in decisioni d’acquisto reali ha portato a una conseguenza operativa tangibile: oltre un terzo dei CIO (38%) e dei CISO (37%) dichiara di aver modificato concretamente una o più scelte di sourcing negli ultimi dodici mesi al fine di incrementare il presidio sovrano dei sistemi.


Tale variazione contrattuale non è avvenuta a costo zero, richiedendo l’accettazione consapevole di trade-off economici e prestazionali:
Un CIO su due (53%) e due CISO su tre (65%) tra coloro che hanno mutato fornitore hanno dovuto accettare un compromesso esplicito, identificato prevalentemente in un incremento dei costi sostenuti e, in misura subordinata, in una rinuncia temporanea a determinate funzionalità di frontiera. La sicurezza dell’infrastruttura e la mitigazione del rischio di interruzione del servizio vengono dunque remunerate con un premio economico deliberato all’interno del budget IT.
A proposito di questa dilatazione del perimetro di rischio, Rangone sottolinea che «La sovranità abbraccia uno spettro ampio che supera la mera protezione del dato, toccando la sicurezza della rete e l’eventuale re-patriation di dati e applicazioni per garantire una governance più solida. La sovranità riguarda tutto lo stack tecnologico».
La mappatura dello stack aziendale tra dipendenze infrastrutturali e sovranità del dato
Nonostante l’impatto sui contratti di fornitura, la comprensione strutturata delle dipendenze tecnologiche interne risulta ancora eterogenea. Oltre il 70% dei CIO dichiara di non aver ancora condotto una mappatura analitica e formalizzata dello stack tecnologico per valutare il grado effettivo di esposizione verso l’estero.
L’indagine focalizzata sul restante 30% dei manager che ha eseguito una ricognizione puntuale mostra una distribuzione asimmetrica delle criticità lungo l’architettura aziendale:

I dati mettono in luce che molti livelli architetturali mostrano una percezione diffusa di assenza di criticità, mentre le aree prioritarie di intervento pianificato o già in corso riguardano il cloud, le componenti hardware/data center e l’architettura dei dati per i CIO. Per i CISO, gli interventi prioritari si concentrano su Dati, piattaforme, hardware/Data Center e modelli di AI/LLM.
«La risposta “nessuna criticità” – commenta Andrea Provini, presidente di Aused – va spesso letta come un’area in cui un intervento diretto sulla sovranità viene ritenuto non praticabile o poco determinante in questo momento». Gli investimenti reali si concentrano dove l’impatto normativo e operativo è immediato.
La richiesta di una cornice legislativa comune per sostenere l’ecosistema
L’incapacità delle singole imprese di modificare autonomamente i rapporti di forza commerciali con gli hyperscaler globali emerge con nitidezza. Si sente la necessità di tutele normative comunitarie capaci di standardizzare le clausole contrattuali di mercato.

Il 53% dei CIO e il 63% dei CISO ritiene opportuno un intervento legislativo vincolante da parte delle istituzioni comunitarie, sulla scia di provvedimenti quali la Direttiva NIS2 e il Cyber Resilience Act, per imporre azioni coordinate a favore della sovranità europea.
La regolamentazione non viene vissuta come un onere burocratico penalizzante, bensì come una tutela necessaria del mercato interno. Come ha rimarcato Rangone: «La sovranità digitale è una sfida di sistema che non può essere affrontata isolatamente dalle singole imprese. Occorre una cornice normativa comune per creare condizioni equitable e di vantaggio competitivo per l’intero ecosistema».
L’integrazione stabile dell’intelligenza artificiale nei processi della direzione ICT
Mentre il vertice aziendale definisce le perimetrazioni di sovranità, l’operatività interna della direzione ICT sta vivendo una profonda ridefinizione guidata dall’adozione dell’intelligenza artificiale. L’aggiornamento dell’organizzazione richiede interventi mirati sullo sviluppo delle competenze tecniche e manageriali necessarie per governare gli algoritmi.
La ricognizione sulle iniziative attivate dalle organizzazioni mostra lo stato di avanzamento delle politiche di upskilling interno:

Le iniziative prevalenti si concentrano su formazione specialistica sull’AI, percorsi di reskilling del personale, inserimento di figure dall’esterno e creazione di ruoli organizzativi dedicati, mentre rimangono marginali gli interventi sui sistemi di incentivazione.
Una direzione ICT su cinque (20%) dichiara tuttavia di non aver attivato alcun programma formativo, delegando l’impiego delle soluzioni a iniziative dipartimentali spontanee o a partner esterni di system integration.
I domini applicativi prioritari
Sul piano dell’utilizzo effettivo nei reparti informatici, la fase delle sperimentazioni isolate e dei Proof of Concept esplorativi è ormai ampiamente superata: il 76% dei CIO intervistati impiega stabilmente l’AI in produzione nei processi interni dell’ICT.
L’intensità di adozione si distribuisce in modo differenziato tra i vari ambiti operativi della Direzione ICT:

I domini applicativi a più alto tasso di adozione sono il Knowledge Management e la gestione documentale, seguiti da Cyber Security, Software Development & Coding Support, User & IT Operations e infine Governance & Program Management. La standardizzazione documentale, il monitoraggio delle minacce nei Security Operation Center e l’assistenza allo sviluppo del codice costituiscono i motori primari dell’efficienza tecnica.
La valorizzazione della produttività generata dall’intelligenza artificiale
L’introduzione dell’AI all’interno dei team tecnici produce impatti misurabili sulle dinamiche di erogazione dei servizi informativi. Il 77% dei CIO registra un incremento misurabile della produttività operativa, affiancato da un miglioramento generale dei livelli di servizio.
L’analisi dei riscontri operativi mette tuttavia in luce una maturità delle metriche ancora parziale:

Nel 64% dei casi i vantaggi di produttività e qualità del servizio vengono riscontrati attraverso evidenze qualitative e percezioni dei team, anziché tramite metriche analitiche formalizzate. Solo un’azienda su quattro (26%) dichiara una riduzione diretta dei costi di acquisto di servizi e forniture ICT esterne, a causa della rigidità contrattuale dei contratti di outsourcing e della difficoltà di rinegoziare accordi complessi nel breve periodo.
La riallocazione del tempo operativo verso la capacità di servizio e l’innovazione
L’aspetto più rilevante risiede nelle modalità con cui le organizzazioni scelgono di reinvestire il rendimento generato dall’automazione. I dati smentiscono in modo categorico le tesi incentrate sul ridimensionamento del personale tecnico.
La destinazione della capacità produttiva liberata dall’AI delinea con chiarezza le scelte strategiche dei decisori aziendali:

La quasi totalità dei CIO rialloca il tempo recuperato per innalzare la qualità del servizio (50%), gestire maggiori volumi di lavoro a parità di organico (44%) ed eliminare task ripetitivi a basso valore per liberare tempo da dedicare all’innovazione (34%). L’opzione legata alla riduzione dell’organico o al blocco delle assunzioni risulta del tutto residuale, indicata solo dall’1% delle imprese.
Rangone ha concluso la riflessione evidenziando la traiettoria di sviluppo del capitale umano: «In questa fase l’effetto dell’AI non è di riduzione dell’organico, ma di espansione del valore e delle competenze necessarie per governare nuove tecnologie».
FAQ: CIO & Innovation
Come sta evolvendo il rapporto tra CIO e CISO nelle organizzazioni moderne?
Il rapporto tra CIO e CISO sta evolvendo verso una collaborazione strategica sempre più convergente. Secondo le analisi di IDC e Check Point Research, i ruoli tradizionalmente distinti potrebbero trasformarsi in figure alleate e sinergiche, fino a prospettare una leadership integrata. Questa evoluzione riflette la necessità di affrontare in modo coordinato le sfide di sicurezza emergenti nel contesto della trasformazione digitale.
Qual è il tema centrale dei Digital360 Awards e CIOsumm.IT 2025?
Il tema centrale dei Digital360 Awards e CIOsumm.IT 2025 è “L’essenziale nel digitale: cosa conta veramente nell’era dell’AI”. L’evento esplorerà cosa rimane fondamentale per l’essere umano nell’era dell’intelligenza artificiale, invitando i CIO a riscoprire le proprie capacità distintive non replicabili dalle macchine, come la leadership visionaria, l’intuizione strategica e l’attitudine a costruire relazioni. Il concetto di essenzialità viene definito come la capacità di focalizzarsi sulle priorità autentiche, investendo le risorse nelle iniziative che contano davvero.
Quali sono le competenze più importanti per un CIO moderno?
Per un CIO moderno, la competenza più importante è la capacità di gestire gli stakeholder, che supera di gran lunga la pura competenza tecnica. A seguire, sono fondamentali la comprensione dei processi aziendali e la conoscenza del modello di business. Questo riflette un cambiamento di paradigma: il CIO contemporaneo è sempre più un manager trasversale, un architetto di relazioni e processi, piuttosto che un esperto di specifiche tecnologie. Questa evoluzione conferma la trasformazione del ruolo verso una figura di sintesi tra tecnologia, business e relazioni umane.
Come impatterà l’intelligenza artificiale sul ruolo del CIO?
Secondo la maggioranza dei CIO, l’impatto dell’AI sul loro ruolo sarà rilevante. I principali benefici attesi includono l’aumento della produttività e il recupero di tempo per attività a maggior valore aggiunto, come l’innovazione e lo sviluppo del business. Un effetto interessante è anche la possibilità di internalizzare attività prima affidate a fornitori esterni, grazie alle capacità dell’intelligenza artificiale. Questo cambiamento spinge i CIO a concentrarsi su ciò che è realmente essenziale, distinguendo l’innovazione utile da quella accessoria e mantenendo un equilibrio tra hype tecnologico e concretezza operativa.
Chi è e cosa fa un CIO Chief Information Officer?
Il Chief Information Officer(CIO) è una figura chiave nell’organigramma aziendale moderno, responsabile della gestione e dell’implementazione delle tecnologie dell’informazione per supportare gli obiettivi di business.
Quando nasce il ruolo del CIO?
La figura del Chief Information Officer è emersa negli anni ’80, evolvendo da un ruolo puramente tecnico a una posizione strategica che influenza direttamente le decisioni aziendali e guida la trasformazione digitale.
Quali sono le responsabilità chiave del CIO moderno?
Il CIO moderno si occupa di allineare la strategia IT con gli obiettivi aziendali, gestire il budget IT, garantire la sicurezza dei dati e guidare l’innovazione tecnologica all’interno dell’organizzazione.
Quali competenze essenziali ha un CIO di successo?
Un responsabile della funzione aziendale tecnologie dell’informazione e della comunicazione di successo deve possedere un mix equilibrato di competenze tecniche, manageriali e strategiche per guidare efficacemente la trasformazione digitale dell’azienda.
Quali abilità tecniche sono richieste al Chief Information Officer?
Le competenze tecniche fondamentali includono una profonda comprensione delle architetture IT, dei sistemi di sicurezza, del cloud computing e delle tecnologie emergenti come l’IA e l’IoT.
Quali sono le soft skills critiche per la leadership IT?
Le soft skills essenziali per un CIO includono capacità di leadership, comunicazione efficace, pensiero strategico e abilità nel gestire il cambiamento organizzativo.
Il CIO è un ruolo ponte tra IT e business?
Il CIO moderno funge da intermediario tra il dipartimento IT e le altre funzioni aziendali, traducendo le esigenze di business in soluzioni tecnologiche e viceversa.
Quali sono le fasi di allineamento delle strategie IT con gli obiettivi aziendali?
Il CIO deve assicurare che le iniziative IT supportino e potenzino gli obiettivi strategici dell’azienda, massimizzando il ritorno sugli investimenti tecnologici.
Con chi collabora il CIO?
La collaborazione con
e altri dirigenti è cruciale per il CIO per garantire che la tecnologia sia integrata in tutte le aree dell’azienda e supporti la visione complessiva.
Quali sfide deve affrontare un CIO?
I responsabili della funzione aziendale tecnologie dell’informazione e della comunicazione moderni devono affrontare sfide complesse come la rapida evoluzione tecnologica, la crescente minaccia alla sicurezza informatica e la necessità di innovazione continua.
Qual è l’impatto del CIO sulla competitività aziendale?
Un CIO efficace può aumentare significativamente la competitività aziendale attraverso l’implementazione strategica di tecnologie che migliorano l’efficienza e creano vantaggio competitivo.
Come evolverà il ruolo del CIO?
Il ruolo del CIO continuerà ad evolversi, con un focus crescente sull’innovazione, la trasformazione digitale e la creazione di valore attraverso la tecnologia.
Quali tendenze influenzeranno la posizione del Chief Information Officer?
Tecnologie come l’IA, il machine learning, l’edge computing , gli IIoT e la blockchain stanno ridefinendo il panorama IT e il ruolo del CIO nel guidare la loro adozione.
Come cambieranno le responsabilità del CIO?
Si prevede che il CIO assumerà un ruolo ancora più strategico, con maggiore influenza sulle decisioni di business e un focus sulla creazione di valore attraverso l’innovazione digitale.
Come diventare un CIO?
Il percorso verso la posizione di responsabile della funzione aziendale tecnologie dell’informazione e della comunicazione richiede una combinazione di esperienza tecnica, competenze manageriali e una profonda comprensione del business.
Quali sono le qualifiche ed esperienze necessarie per aspirare al ruolo di CIO?
Tipicamente, un responsabile della funzione aziendale tecnologie dell’informazione e della comunicazione ha una solida formazione in informatica o ingegneria, spesso accompagnata da un MBA, e una vasta esperienza in ruoli IT di crescente responsabilità.
Quali sono i principali consigli per professionisti IT che mirano alla posizione di Chief Information Officer?
I professionisti IT aspiranti responsabile della funzione aziendale tecnologie dell’informazione e della comunicazione dovrebbero cercare opportunità per ampliare la loro comprensione del business, sviluppare competenze di leadership e acquisire esperienza in progetti di trasformazione digitale.
Come il CIO misura il proprio successo?
Il successo di un responsabile della funzione aziendale tecnologie dell’informazione e della comunicazione può essere misurato attraverso una serie di KPI che riflettono sia l’efficacia operativa dell’IT che il suo impatto sul business.
Indicatori di performance per valutare l’efficacia del CIO
Alcuni KPI chiave includono il ROI degli investimenti IT, i tempi di implementazione dei progetti, la soddisfazione degli utenti e il contributo dell’IT alla crescita dei ricavi.
Bilanciamento tra innovazione e stabilità operativa
Un CIO di successo deve trovare il giusto equilibrio tra l’introduzione di innovazioni e il mantenimento di operazioni IT stabili e affidabili.
















Partecipa alla community