Il panorama dell'infrastruttura di fiducia
Il mercato dell'infrastruttura di fiducia presenta quattro quadranti distinti. Comprendere dove si collocano i diversi approcci -- e cosa ciascuno significa per la vostra organizzazione -- e il primo passo per valutare le vostre opzioni.
Valutare il livello di maturitaLa maggior parte delle organizzazioni utilizza la gestione delle identita (chi puo accedere a cosa), ma poche hanno investito nella fiducia delle comunicazioni (verificare che ogni messaggio sia autentico, inalterato e attribuibile). Con l'inasprimento dei requisiti normativi in Europa, il divario tra soluzioni di sola identita e fiducia completa delle comunicazioni diventa un rischio strategico. Questa mappa mostra dove si collocano i principali approcci.
I quattro quadranti dell'infrastruttura di fiducia
Questo framework mappa il panorama dell'infrastruttura di fiducia lungo due assi: il grado di centralizzazione (se la fiducia dipende da un'unica autorita) e l'ambito della fiducia (se una soluzione copre solo l'identita o si estende alla verifica completa delle comunicazioni).
Clicchi per ingrandire
Quadrant descriptions
Identità centralizzata
Le piattaforme cloud di gestione delle identità e degli accessi eccellono nell'autenticazione degli utenti e nella gestione dei permessi attraverso le applicazioni aziendali. Rispondono alla domanda "chi può accedere a cosa?" con alta affidabilità e scalabilità.
Okta eccelle nell'identità della forza lavoro. CyberArk è leader nella gestione degli accessi privilegiati.
Identità distribuita
I framework di identità decentralizzata distribuiscono la verifica delle credenziali tra più parti, così non è necessario consultare un'unica autorità per ogni controllo. L'identità digitale statale viene spesso collocata qui, e un programma vi appartiene davvero: la State-Endorsed Digital Identity dello Utah è riconosciuta dallo Stato ma costruita su KERI e ACDC, quindi non richiede alcuna base di dati d'identità centrale per la verifica o la revoca. I due wallet statali europei si collocano invece sul lato centralizzato della mappa: ogni verificatore risolve gli stessi registri gestiti centralmente per l'ancora di fiducia dell'emittente e per lo stato di revoca, e per la credenziale fondamentale, l'e-ID svizzera e il PID europeo, l'emittente è lo Stato. La conservazione presso il titolare e la divulgazione selettiva sono reali e si collocano su un altro asse.
Iniziative di identità decentralizzata e framework di credenziali verificabili. Il SEDI dello Utah è l'unica identità statale a collocarsi qui; i wallet EUDI e swiyu si collocano sul lato centralizzato.
Fiducia totale centralizzata
I fornitori tradizionali di PKI e HSM offrono crittografia, gestione delle chiavi e fiducia basata sui certificati attraverso infrastrutture centralizzate. Proteggono i dati in transito e a riposo, ma dipendono da autorità di certificazione centrali.
Thales fornisce infrastruttura PKI/HSM con un profondo patrimonio nella crittografia.
Fiducia totale distribuita
L'infrastruttura di fiducia distribuita va oltre l'identità per verificare ogni messaggio, tracciare la provenienza e fornire attestazione di conformità, senza dipendere da un'autorità centrale. Questo è il quadrante emergente per le organizzazioni che necessitano di comunicazioni verificabili oltre i confini organizzativi e nazionali.
Vereign opera in questo quadrante con la gestione decentralizzata delle chiavi (DKMS), la verifica a livello di messaggio e l'attestazione di conformità transfrontaliera.
La fiducia totale distribuita è l'unico quadrante in grado di rispettare il diritto di opposizione all'uso secondario dell'articolo 71 dell'EHDS da capo a fondo: la revoca del consenso deve propagarsi a ogni istituzione che detiene dati derivati, e nessuna autorità centrale è in grado di cascadare questa propagazione.
Leggere la tesi sull'architettura del consenso33 Mld $
Dimensione mercato IAM (2025)
Contesto di mercato
Il solo mercato della gestione delle identità e degli accessi è valutato 33 miliardi di dollari nel 2025, con una crescita annua del 10,4%. Ma l'identità è solo una dimensione della fiducia. Poiché le normative europee -- DORA, NIS2, EHDS, eIDAS 2.0 -- richiedono l'integrità verificabile delle comunicazioni, le organizzazioni hanno bisogno di soluzioni che vadano oltre "chi si è collegato" verso "questo messaggio è autentico e dimostrabilmente inalterato?" Questo divario diventa ancora più critico man mano che i sistemi di AI trasformano il processo decisionale. Senza una provenienza verificabile dei dati, le organizzazioni non possono fidarsi né degli input che i loro sistemi di AI consumano -- né degli output che producono. Dati autentici sono il prerequisito per un'AI affidabile.
Dove si colloca la vostra organizzazione?
La maggior parte delle organizzazioni opera nel quadrante inferiore sinistro -- identita forte, ma nessuna fiducia a livello di messaggio. Il Trust Infrastructure Maturity Model vi aiuta a comprendere la vostra posizione attuale e come appare il livello successivo.
Fare l'autovalutazioneEsplorare il panorama dell'infrastruttura di fiducia
Che stiate valutando l'infrastruttura di fiducia per un settore specifico o esplorando opportunita di partnership, possiamo aiutarvi a navigare il panorama.