In the Press

Come il centro di sviluppo bulgaro di Vereign affronta il trattamento incontrollato dei dati personali

ggreve ·

Originariamente pubblicato su Forbes Bulgaria, 23 settembre 2025. Di Hristo Petrov.

Il mercato delle soluzioni di identità auto-sovrana è pronto a esplodere fino a 38 miliardi di dollari nei prossimi cinque anni. Una startup svizzera con un centro di sviluppo in Bulgaria ha già conquistato la pole position

Kalin Canov e Georg Greve nell'ufficio di Vereign a Sofia
Kalin Canov (a sinistra) e Georg Greve credono che il futuro dell’identità digitale sia decentralizzato: affinché gli utenti dispongano del controllo sui propri dati. | Foto: Elena Nenkova

Sono passati meno di cinque minuti dall’inizio della sua intervista con Forbes, e Georg Greve sta già scavando a fondo nel problema dei dati degli utenti che le grandi piattaforme internet raccolgono — e perché la cosa non gli piace.

«I sistemi di identificazione centralizzati hanno una tendenza innata a creare monopoli, a bloccare gli utenti e a negare loro il controllo», dice il co-fondatore di Vereign, battendo leggermente la mano sul tavolo nell’ufficio dell’azienda a Sofia. «Questo è un problema architetturale profondo, radicato nel modo in cui funziona internet.»

Ecco un esempio molto semplificato. Quando accedete a un altro servizio online usando il vostro profilo Facebook, Facebook funge in pratica da garante che voi siete voi e agisce come fornitore di identità. Ma se il fornitore sa tutto di voi e conserva le informazioni nel proprio database, cosa succede se il database viene compromesso? Greve è convinto che la soluzione risieda nell’identità auto-sovrana (self-sovereign identity o SSI).

Si tratta di un concetto relativamente nuovo, che ha cominciato a guadagnare popolarità nel 2016 e che, secondo gli analisti, ha un potenziale di mercato significativo. Attualmente valutato a soli 2 miliardi di dollari, il mercato globale delle soluzioni SSI dovrebbe superare i 38 miliardi di dollari entro il 2030 secondo Grand View Research. Ciò rappresenterebbe un tasso di crescita medio annuo di oltre il 66%.

E Greve e il suo braccio destro Kalin Canov, che dirige l’ufficio bulgaro di Vereign, sono convinti di possedere la chiave di questo mercato. Vereign è una delle prime aziende a tentare di monetizzare l’SSI come soluzione per l’archiviazione e la condivisione sicura delle informazioni. Quasi immediatamente dopo la registrazione in Svizzera, l’azienda ha aperto un ufficio in Bulgaria, dove oggi sono concentrate le attività di sviluppo e gran parte dei dipendenti.

Il modello di business di Vereign somiglia a quello di RedHat. L’azienda implementa prodotti open source per i propri clienti e guadagna dalla consulenza e dal supporto tecnico. Finora la startup ha annunciato investimenti raccolti per 2,5 milioni di franchi svizzeri, mentre l’entità bulgara «Vereign Labs» registra ricavi di poco più di un milione di lev all’anno per il 2023.

Vereign è uno dei subappaltatori nei progetti per la creazione di Gaia-X: un sistema di regole e standard per la costruzione di un’infrastruttura informativa all’interno dell’Unione Europea. Oltre a lavorare su base progettuale, l’azienda sviluppa anche prodotti propri: come la tecnologia per l’invio sicuro di e-mail o un portafoglio per la conservazione dell’identità digitale.

Greve è uno dei primi sostenitori dell’idea di identità auto-sovrana. Nato in Germania, all’inizio del XXI secolo è stato la forza trainante dietro la creazione della Free Software Foundation Europe, che promuove l’uso di software open source (qualcosa che le grandi aziende software spesso non vogliono).

Dopo aver trascorso anni come CEO di Kolab Systems, un’azienda che sviluppava una piattaforma open source per la collaborazione di team, Greve ha fondato Vereign in Svizzera con l’aiuto di suo fratello Fabian. Kalin Canov si è unito all’azienda dopo aver ricevuto l’invito di un amico con la raccomandazione: «Devi venire in questa azienda, perché il suo DNA è molto diverso.» Canov ha accettato l’offerta.

Il prodotto principale dell’azienda, SEAL, consente l’invio verificato di e-mail e l’autenticazione nello scambio di dati. Fin dall’inizio, l’idea di Greve era che il prodotto fosse compatibile con i grandi fornitori di servizi e-mail come Microsoft e Google.

Integrare un prodotto per la privacy digitale con i prodotti di un marchio come Google, che guadagna esclusivamente dall’elaborazione di dati personali, può sembrare assurdo a prima vista. «In fin dei conti, il loro modello di business è l’esatto opposto di ciò che facciamo noi», dice Kalin Canov.

Vereign SEAL si installa come estensione del browser e funziona come un livello di protezione aggiuntivo che impedisce la falsificazione delle e-mail. In questo modo la soluzione non confronta direttamente il modello di business delle grandi aziende tech, che — Greve ne è convinto — continuano a raccogliere dati sui propri utenti, anche quando lanciano nel dibattito pubblico termini come «dati utenti anonimizzati» o «prova a conoscenza zero».

«Ti dicono: “Oh, adesso Google usa la prova a conoscenza zero”, ma in realtà continuano a sapere tutto di te e dove hai fatto cosa», dice Greve.

Vereign scommette sull’idea che l’SSI come principio per la conservazione dei dati sarà ampiamente adottato in vari settori. L’azienda indica come esempio il settore sanitario svizzero, dove SEAL viene utilizzato per l’invio sicuro di e-mail.

Greve è convinto che anche altri settori come finanza, servizi legali e industria della difesa siano pronti ad adottare SEAL come soluzione, e che questo catalizzerà la crescita di Vereign.

«Tra cinque anni saremo molto più grandi: probabilmente cinque volte più grandi come azienda, e la nostra base clienti sarà molto più ampia», dice Greve. «A quel punto, l’intero settore sanitario utilizzerà la nostra tecnologia, incluso in Bulgaria, Germania e altri paesi.»

Foto: Elena Nenkova per Forbes Bulgaria

Originariamente pubblicato su Forbes Bulgaria, 23 settembre 2025.

Comunicazione verificata — costruita e operativa, non solo descritta.

L'infrastruttura di fiducia di Vereign è attiva in tutta la sanità svizzera. Prenota una revisione architetturale di 30 minuti per definire cosa significa comunicazione sovrana per la tua organizzazione.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero