Il panorama dell'infrastruttura di fiducia

Il mercato dell'infrastruttura di fiducia presenta quattro quadranti distinti. Comprendere dove si collocano i diversi approcci -- e cosa ciascuno significa per la vostra organizzazione -- e il primo passo per valutare le vostre opzioni.

Valutare il livello di maturita

La maggior parte delle organizzazioni utilizza la gestione delle identita (chi puo accedere a cosa), ma poche hanno investito nella fiducia delle comunicazioni (verificare che ogni messaggio sia autentico, inalterato e attribuibile). Con l'inasprimento dei requisiti normativi in Europa, il divario tra soluzioni di sola identita e fiducia completa delle comunicazioni diventa un rischio strategico. Questa mappa mostra dove si collocano i principali approcci.

I quattro quadranti dell'infrastruttura di fiducia

Questo framework mappa il panorama dell'infrastruttura di fiducia lungo due assi: il grado di centralizzazione (se la fiducia dipende da un'unica autorita) e l'ambito della fiducia (se una soluzione copre solo l'identita o si estende alla verifica completa delle comunicazioni).

Il panorama della fiducia Identità centralizzata, Identità distribuita, Integrità centralizzata dei dati, Integrità distribuita dei dati. Identità del cittadino emessa dallo Stato: EUDI, swiyu / SEDI dello Utah Il panorama della fiducia rilevato 2026 Centralizzato Distribuito Solo identità Integrità dei dati Integrità centralizzata dei dati Integrità distribuita dei dati Identità distribuita Identità centralizzata Identità del cittadino emessa dallo Stato: EUDI, swiyu Registri di fiducia gestiti centralmente SEDI dello Utah Riconosciuto dallo Stato, decentralizzato: KERI, ACDC Stessa categoria, diverso modello di fiducia Thales PKI / HSM DigiCert Autorità di certificazione Entrust PKI e firma digitale Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets e PKI Spruce ID Identità decentralizzata Vereign Infrastruttura di fiducia Fornitore Vetta Identità statale Vereign AG, Trust Infrastructure Landscape

Clicchi per ingrandire

Il panorama della fiducia Identità centralizzata, Identità distribuita, Integrità centralizzata dei dati, Integrità distribuita dei dati. Identità del cittadino emessa dallo Stato: EUDI, swiyu / SEDI dello Utah Il panorama della fiducia rilevato 2026 Centralizzato Distribuito Solo identità Integrità dei dati Integrità centralizzata dei dati Integrità distribuita dei dati Identità distribuita Identità centralizzata Identità del cittadino emessa dallo Stato: EUDI, swiyu Registri di fiducia gestiti centralmente SEDI dello Utah Riconosciuto dallo Stato, decentralizzato: KERI, ACDC Stessa categoria, diverso modello di fiducia Thales PKI / HSM DigiCert Autorità di certificazione Entrust PKI e firma digitale Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets e PKI Spruce ID Identità decentralizzata Vereign Infrastruttura di fiducia Fornitore Vetta Identità statale Vereign AG, Trust Infrastructure Landscape

Quadrant descriptions

Identità centralizzata

Le piattaforme cloud di gestione delle identità e degli accessi eccellono nell'autenticazione degli utenti e nella gestione dei permessi attraverso le applicazioni aziendali. Rispondono alla domanda "chi può accedere a cosa?" con alta affidabilità e scalabilità.

Okta eccelle nell'identità della forza lavoro. CyberArk è leader nella gestione degli accessi privilegiati.

Identità distribuita

I framework di identità decentralizzata distribuiscono la verifica delle credenziali tra più parti, così non è necessario consultare un'unica autorità per ogni controllo. L'identità digitale statale viene spesso collocata qui, e un programma vi appartiene davvero: la State-Endorsed Digital Identity dello Utah è riconosciuta dallo Stato ma costruita su KERI e ACDC, quindi non richiede alcuna base di dati d'identità centrale per la verifica o la revoca. I due wallet statali europei si collocano invece sul lato centralizzato della mappa: ogni verificatore risolve gli stessi registri gestiti centralmente per l'ancora di fiducia dell'emittente e per lo stato di revoca, e per la credenziale fondamentale, l'e-ID svizzera e il PID europeo, l'emittente è lo Stato. La conservazione presso il titolare e la divulgazione selettiva sono reali e si collocano su un altro asse.

Iniziative di identità decentralizzata e framework di credenziali verificabili. Il SEDI dello Utah è l'unica identità statale a collocarsi qui; i wallet EUDI e swiyu si collocano sul lato centralizzato.

Fiducia totale centralizzata

I fornitori tradizionali di PKI e HSM offrono crittografia, gestione delle chiavi e fiducia basata sui certificati attraverso infrastrutture centralizzate. Proteggono i dati in transito e a riposo, ma dipendono da autorità di certificazione centrali.

Thales fornisce infrastruttura PKI/HSM con un profondo patrimonio nella crittografia.

Fiducia totale distribuita

L'infrastruttura di fiducia distribuita va oltre l'identità per verificare ogni messaggio, tracciare la provenienza e fornire attestazione di conformità, senza dipendere da un'autorità centrale. Questo è il quadrante emergente per le organizzazioni che necessitano di comunicazioni verificabili oltre i confini organizzativi e nazionali.

Vereign opera in questo quadrante con la gestione decentralizzata delle chiavi (DKMS), la verifica a livello di messaggio e l'attestazione di conformità transfrontaliera.

La fiducia totale distribuita è l'unico quadrante in grado di rispettare il diritto di opposizione all'uso secondario dell'articolo 71 dell'EHDS da capo a fondo: la revoca del consenso deve propagarsi a ogni istituzione che detiene dati derivati, e nessuna autorità centrale è in grado di cascadare questa propagazione.

Leggere la tesi sull'architettura del consenso

33 Mld $

Dimensione mercato IAM (2025)

Contesto di mercato

Il solo mercato della gestione delle identità e degli accessi è valutato 33 miliardi di dollari nel 2025, con una crescita annua del 10,4%. Ma l'identità è solo una dimensione della fiducia. Poiché le normative europee -- DORA, NIS2, EHDS, eIDAS 2.0 -- richiedono l'integrità verificabile delle comunicazioni, le organizzazioni hanno bisogno di soluzioni che vadano oltre "chi si è collegato" verso "questo messaggio è autentico e dimostrabilmente inalterato?" Questo divario diventa ancora più critico man mano che i sistemi di AI trasformano il processo decisionale. Senza una provenienza verificabile dei dati, le organizzazioni non possono fidarsi né degli input che i loro sistemi di AI consumano -- né degli output che producono. Dati autentici sono il prerequisito per un'AI affidabile.

Dove si colloca la vostra organizzazione?

La maggior parte delle organizzazioni opera nel quadrante inferiore sinistro -- identita forte, ma nessuna fiducia a livello di messaggio. Il Trust Infrastructure Maturity Model vi aiuta a comprendere la vostra posizione attuale e come appare il livello successivo.

Fare l'autovalutazione

Esplorare il panorama dell'infrastruttura di fiducia

Che stiate valutando l'infrastruttura di fiducia per un settore specifico o esplorando opportunita di partnership, possiamo aiutarvi a navigare il panorama.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero