L’infrastruttura digitale della Polonia, come quella di altri Paesi della regione, è profondamente intrecciata con tecnologie sviluppate da società statunitensi. Sebbene ciò abbia consentito una rapida modernizzazione, gli esperti avvertono che l’effetto collaterale consiste in vulnerabilità strutturali della pubblica amministrazione, della gestione dei dati e della sovranità tecnologica a lungo termine.
Le tecnologie sviluppate e controllate negli Stati Uniti penetrano praticamente in ogni livello dell’ecosistema digitale polacco – dai software per ufficio e l’infrastruttura cloud fino alle piattaforme avanzate di intelligenza artificiale. Questa dipendenza dalle soluzioni americane non è casuale; è strutturalmente radicata nei quadri operativi della pubblica amministrazione polacca. Tuttavia, la portata e la natura sistemica di questa dipendenza stanno diventando una fonte di preoccupazione sempre più evidente.
La manifestazione più visibile e simbolica è la quasi totale dominanza del pacchetto Microsoft Office nella pubblica amministrazione e nel sistema educativo. Piotr Mieczkowski, rappresentante della Camera economica polacca per l’elettronica e le telecomunicazioni, osserva che in pratica Microsoft Office è considerato nelle scuole e nelle istituzioni governative come l’unica soluzione software d’ufficio realmente praticabile.
Questa valutazione è confermata anche dai risultati del rapporto della fondazione Instrat “Appalti apparentemente aperti”, che ha analizzato le procedure di gara pubblica. Il rapporto individua incongruenze sistemiche e rileva che la stragrande maggioranza dei documenti di gara menzionava esplicitamente “Microsoft” o “Office” per nome – un approccio che, nella pratica, restringe la concorrenza e illustra la profondità della dipendenza istituzionale.
Dal software d’ufficio all’infrastruttura cloud
Il problema, tuttavia, va ben oltre il software installato su computer o laptop. Come osserva Mieczkowski, ciò che inizialmente suscitava preoccupazione sotto forma di applicazioni locali si è evoluto in una dipendenza strutturale dagli ambienti cloud. La migrazione dalle installazioni locali all’architettura cloud ha introdotto servizi come OneDrive, mentre la piattaforma più ampia si è trasformata in Office 365. In pratica, ciò significa che molte istituzioni pubbliche polacche oggi gestiscono elementi chiave della propria infrastruttura amministrativa e dei dati su Microsoft Azure.
Questo spostamento non si è fermato allo storage cloud e ai servizi collaborativi. Microsoft integra progressivamente l’intelligenza artificiale nel proprio ecosistema attraverso Copilot, incorporando l’IA generativa direttamente negli strumenti quotidiani di produttività. Di conseguenza, l’intero stack tecnologico d’ufficio – dalla creazione di documenti e l’archiviazione dei dati fino all’automazione dei processi e alla cooperazione interministeriale – si consolida in un ambiente cloud sempre più interconnesso con funzionalità basate sull’IA.
Piotr Konieczny di Niebezpiecznik.pl formula il problema in termini sistemici ancora più ampi. Secondo la sua valutazione, le корпораzioni americane esercitano un’influenza predominante sulle soluzioni IT implementate a livello globale.
Anche i prodotti commercializzati da aziende non americane dipendono spesso, a livello infrastrutturale o architetturale, da hardware, software o servizi cloud statunitensi. Egli sostiene che sia difficile identificare un’istituzione governativa o un’impresa strategica – in Polonia o altrove – che non sia direttamente o indirettamente basata su tecnologie sviluppate o controllate negli Stati Uniti.
Gestione dei dati e preoccupazioni per la sicurezza
Per quanto riguarda l’archiviazione dei dati governativi, il ministero della Digitalizzazione afferma che la pubblica amministrazione polacca opera nel rispetto di protocolli di sicurezza chiaramente definiti. Nella sua risposta ufficiale, il ministero sottolinea che tutti i dati trattati dalle istituzioni pubbliche sono gestiti in conformità con le normative vincolanti in Polonia e nell’Unione europea. A seconda del livello di classificazione assegnato, lo Stato applica diversi modelli di trattamento – inclusi infrastrutture di proprietà e gestione statale sul territorio nazionale, centri dati situati negli Stati membri dell’UE e soluzioni cloud pienamente conformi ai requisiti giuridici europei.
Nonostante queste rassicurazioni, persistono preoccupazioni per la sicurezza dei dati del settore pubblico. Mieczkowski osserva che l’accesso ad alcune funzionalità di intelligenza artificiale sui tablet è stato recentemente bloccato nel Parlamento europeo a causa del trasferimento di dati al di fuori dell’UE. A suo avviso, ciò illustra una vulnerabilità strutturale legata alle soluzioni Microsoft. Sottolinea che la pubblica amministrazione polacca si affida in larga misura agli strumenti Microsoft per l’archiviazione dei documenti, la comunicazione interna tramite Teams e le riunioni a distanza. Inoltre, l’assenza di una gestione centralizzata dell’infrastruttura – poiché i singoli ministeri gestiscono i propri ambienti IT – porta a una frammentazione istituzionale e limita una supervisione complessiva del sistema.
Il ministero riconosce la complessità strutturale del problema e avvia misure per mitigare i rischi, sebbene la loro portata resti limitata. Sottolinea che ridurre la dipendenza da tecnologie provenienti da un solo Paese non può essere risolto con un singolo intervento né in un breve arco temporale.
Un esempio illustrativo è il Sistema nazionale di fatturazione elettronica (KSeF), che costituisce la base del quadro polacco per la fatturazione elettronica. Mieczkowski spiega che l’infrastruttura server del sistema è fisicamente situata a Radom e funziona principalmente su server IBM, integrati in misura minore da hardware Huawei. Il ministero delle Finanze ha costruito questo centro server dedicato anni fa per le proprie esigenze operative. Tuttavia, anche questa infrastruttura localizzata sul territorio nazionale si basa su sistemi proprietari.
Nel segmento delle tecnologie di rete, la predominanza dei fornitori stranieri è descritta come quasi totale. La pubblica amministrazione polacca utilizza, nell’ambito delle infrastrutture critiche, soluzioni di aziende come Cisco, Palo Alto Networks, Check Point e Fortinet.
Secondo Mieczkowski, Cisco gode di una posizione particolarmente solida – i suoi dispositivi sono integrati praticamente in tutte le principali reti di telecomunicazioni, inclusi operatori controllati dallo Stato come Exatel, nonché in reti governative specializzate del ministero dell’Interno e nel sistema di comunicazione di emergenza PL112.
Egli aggiunge che il ruolo di Cisco va oltre la fornitura di tecnologia, evidenziando il coinvolgimento visibile dell’azienda in iniziative politiche che influenzano il dibattito sulla cybersicurezza in Polonia – in particolare quelle che promuovono l’esclusione dei fornitori cinesi dalle infrastrutture strategiche.
Gli sforzi del governo per ridurre la dipendenza
Il ministero della Digitalizzazione sostiene tuttavia che sono in corso azioni correttive. Attualmente sta elaborando clausole contrattuali modello per disciplinare l’approvvigionamento, lo sviluppo, l’implementazione, la manutenzione e l’ulteriore evoluzione dei sistemi di intelligenza artificiale da parte delle amministrazioni pubbliche. L’obiettivo esplicito è rafforzare l’influenza dello Stato sulla gestione dei dati e la trasparenza della catena di approvvigionamento nella fase di gara, integrando meccanismi di controllo direttamente nei quadri contrattuali.
Per espandere le capacità computazionali nazionali, il ministero sostiene lo sviluppo delle cosiddette “AI Factories” a Poznań e Cracovia – centri infrastrutturali destinati a fornire risorse di calcolo ad alte prestazioni per applicazioni del settore pubblico e della ricerca. Queste priorità sono codificate nel Piano strategico digitale della Polonia fino al 2035 e nella Politica per l’intelligenza artificiale fino al 2030, che identificano entrambe la riduzione della dipendenza tecnologica da importazioni extra-polacche ed extra-europee come obiettivo strategico.
Parallelamente, l’amministrazione sostiene lo sviluppo di un modello linguistico nazionale di grandi dimensioni nell’ambito del progetto PLLuM – un modello linguistico polacco basato su fondamenta open source. L’iniziativa, oggi operante sotto il nome di AI HUB, mira a consentire l’implementazione dell’IA nella pubblica amministrazione polacca senza la necessità di trasferire dati sensibili verso ecosistemi digitali esterni al controllo sovrano. Mieczkowski sottolinea l’importanza del coinvolgimento di due istituzioni scientifiche nazionali – Cyfronet AGH e il Centro di supercalcolo e rete di Poznań – come pilastri di competenze e capacità infrastrutturali.
Nonostante ciò, persiste un paradosso strutturale. La spina dorsale computazionale necessaria per carichi di lavoro avanzati di IA continua a dipendere da tecnologie controllate dagli Stati Uniti. I sistemi di IA polacchi si basano su GPU di NVIDIA che, sebbene fisicamente prodotte da TSMC a Taiwan, restano soggette al quadro strategico e ai controlli sulle esportazioni del produttore americano.
Come conclude Mieczkowski, ogni Stato – e più precisamente ogni istituzione pubblica o soggetto privato – dovrebbe effettuare una valutazione approfondita e autonoma della propria esposizione al rischio e delle implicazioni in termini di costi. Su questa base, dovrebbe adottare decisioni consapevoli in linea con la propria tolleranza al rischio, i vincoli di bilancio e il livello di sensibilità dei dati trattati o che è tenuto per legge a proteggere.
Nel caso della Polonia, una tale valutazione dovrebbe portare a riconoscere chiaramente che lo status quo attuale – caratterizzato da una profonda dipendenza dalle tecnologie digitali fornite da società statunitensi – comporta rischi strutturali per la sicurezza nazionale, la sovranità politica e l’autonomia economica a lungo termine. Modificare questa traiettoria non può basarsi solo su politiche dichiarative. Richiede un’azione sostenuta, coordinata e strategicamente coerente a tutti i livelli della governance e della società – dalla leadership politica alla pubblica amministrazione, fino al più ampio ecosistema civile ed economico.
Tradotto da Cesare Ceccato. Leggi qui l’articolo originale.
The using Party credits the source Party prominently (euBrief)

