Il panorama dell’infrastruttura di fiducia

Il mercato dell’infrastruttura di fiducia si divide in quattro quadranti distinti. Capire dove si collocano i diversi approcci, e cosa significa ciascuno per la vostra organizzazione, è il primo passo per valutare le opzioni.

Valutate il vostro livello di maturità

La maggior parte delle organizzazioni usa la gestione delle identità (chi può accedere a cosa), ma poche hanno investito nella fiducia nelle comunicazioni (verificare che ogni messaggio sia autentico, non alterato e attribuibile). Mentre in Europa i requisiti normativi si irrigidiscono, la distanza fra le soluzioni di sola identità e la fiducia completa nelle comunicazioni diventa un rischio strategico. Questa mappa mostra dove si collocano i principali approcci.

I quattro quadranti dell’infrastruttura di fiducia

Questo framework descrive il panorama dell’infrastruttura di fiducia su due assi: il grado di centralizzazione (se la fiducia dipende da un’unica autorità) e l’ampiezza della fiducia (se una soluzione copre soltanto l’identità o si estende alla verifica completa delle comunicazioni).

Il panorama della fiducia Identità centralizzata, Identità distribuita, Integrità centralizzata dei dati, Integrità distribuita dei dati. Identità del cittadino emessa dallo Stato: EUDI, swiyu / Utah SEDI Il panorama della fiducia rilevazione 2026 Centralizzato Distribuito Solo identità Integrità dei dati Integrità centralizzata dei dati Integrità distribuita dei dati Identità distribuita Identità centralizzata Identità del cittadino emessa dallo Stato: EUDI, swiyu Registri di fiducia a gestione centralizzata Utah SEDI Riconosciuta dallo Stato, decentralizzata: KERI, ACDC Stessa categoria, modello di fiducia diverso Thales PKI / HSM DigiCert Autorità di certificazione Entrust PKI e firma digitale Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets e PKI Spruce ID Identità decentralizzata Vereign Infrastruttura di fiducia Fornitore Vetta Identità statale Vereign AG, Trust Infrastructure Landscape

Cliccate per ingrandire il diagramma

Il panorama della fiducia Identità centralizzata, Identità distribuita, Integrità centralizzata dei dati, Integrità distribuita dei dati. Identità del cittadino emessa dallo Stato: EUDI, swiyu / Utah SEDI Il panorama della fiducia rilevazione 2026 Centralizzato Distribuito Solo identità Integrità dei dati Integrità centralizzata dei dati Integrità distribuita dei dati Identità distribuita Identità centralizzata Identità del cittadino emessa dallo Stato: EUDI, swiyu Registri di fiducia a gestione centralizzata Utah SEDI Riconosciuta dallo Stato, decentralizzata: KERI, ACDC Stessa categoria, modello di fiducia diverso Thales PKI / HSM DigiCert Autorità di certificazione Entrust PKI e firma digitale Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets e PKI Spruce ID Identità decentralizzata Vereign Infrastruttura di fiducia Fornitore Vetta Identità statale Vereign AG, Trust Infrastructure Landscape

Quadrant descriptions

Identità centralizzata

Le piattaforme cloud di gestione delle identità e degli accessi sono eccellenti nell’autenticare gli utenti e nel gestire i permessi tra le applicazioni enterprise. Rispondono alla domanda «chi può accedere a cosa?» con grande affidabilità e su larga scala.

Okta eccelle nell’identità della forza lavoro. CyberArk è leader nella gestione degli accessi privilegiati.

Identità distribuita

I framework di identità decentralizzata distribuiscono la verifica delle credenziali fra più soggetti, così nessuna autorità unica deve essere interpellata a ogni controllo. Si dà spesso per scontato che l’identità digitale statale appartenga a questo quadrante, e un programma lo fa davvero: la State-Endorsed Digital Identity dello Utah ha l’avallo dello Stato ma è costruita su KERI e ACDC, quindi non ha bisogno di alcuna banca dati centrale di identità per la verifica o la revoca. I due wallet statali europei si collocano invece sul lato centralizzato della mappa: ogni verificatore risolve gli stessi registri gestiti centralmente per l’ancora di fiducia dell’emittente e per lo stato di revoca e, per la credenziale di base, l’e-ID svizzera e il PID dell’UE, l’emittente è lo Stato. La conservazione presso chi detiene la credenziale e la divulgazione selettiva sono reali, e stanno su un altro asse.

Iniziative di identità decentralizzata e framework di credenziali verificabili. Utah SEDI è l’unica identità statale che si colloca qui; i wallet EUDI e swiyu stanno sul lato centralizzato.

Fiducia completa centralizzata

I fornitori tradizionali di PKI e HSM offrono crittografia, gestione delle chiavi e fiducia basata su certificati attraverso un’infrastruttura centralizzata. Proteggono i dati in transito e a riposo, ma dipendono da autorità di certificazione centrali.

Thales fornisce infrastruttura PKI/HSM con una lunga tradizione nella crittografia.

Fiducia completa e distribuita nelle comunicazioni

L’infrastruttura di fiducia distribuita va oltre l’identità: verifica ogni messaggio, tiene traccia della provenienza e fornisce l’attestazione di conformità, senza dipendere da un’autorità centrale. È il quadrante emergente per le organizzazioni che hanno bisogno di una provenienza verificabile dei messaggi oltre i confini organizzativi e nazionali.

Vereign opera in questo quadrante con la gestione decentralizzata delle chiavi (DKMS), la verifica a livello di messaggio e l’attestazione di conformità transfrontaliera.

La fiducia completa e distribuita nelle comunicazioni è l’unico quadrante in grado di onorare end-to-end l’opposizione prevista dall’articolo 71 dell’EHDS: la revoca del consenso deve propagarsi a ogni istituzione che detiene dati derivati, e nessuna autorità centrale può propagarla a cascata.

Leggete la tesi sull’architettura del consenso

33 mld $

Dimensione del mercato IAM (2025)

Il contesto di mercato

Il solo mercato della gestione delle identità e degli accessi vale 33 miliardi di dollari nel 2025 e cresce del 10,4% all’anno. Ma l’identità è solo una dimensione della fiducia. Poiché le normative europee (DORA, NIS2, EHDS, eIDAS 2.0) richiedono un’integrità verificabile dei messaggi, le organizzazioni hanno bisogno di soluzioni che vadano oltre il «chi ha effettuato l’accesso» per arrivare al «questo messaggio è autentico e non alterato in modo dimostrabile?». Il divario diventa ancora più critico ora che i sistemi di AI ridefiniscono il modo in cui si prendono le decisioni. Senza una provenienza verificabile dei dati, le organizzazioni non possono fidarsi né degli input che i loro sistemi di AI consumano né degli output che producono. I dati autentici sono il presupposto di un’AI affidabile.

Dove si colloca la vostra organizzazione?

La maggior parte delle organizzazioni si trova nel quadrante in basso a sinistra: identità solida, ma nessuna fiducia a livello di messaggio. Il Modello di maturità dell’infrastruttura di fiducia vi aiuta a capire la vostra posizione attuale e come si presenta il livello successivo.

Fate l’autovalutazione

Esplorate il panorama dell’infrastruttura di fiducia

Se state valutando l’infrastruttura di fiducia per un settore specifico o esplorando opportunità di partnership, possiamo aiutarvi a orientarvi nel panorama.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero