Passa al contenuto principale Passa alla navigazione Passa al piè di pagina

Sovrano per architettura, non per certificato.

Lo ospiti tu. Le chiavi le tieni tu. Nessun provider soggetto alla giurisdizione statunitense può essere obbligato a consegnare ciò che non possiede.

IL PROBLEMA

Il tuo provider cloud può consegnare i tuoi dati. E non te lo dirà.

I provider cloud soggetti alla giurisdizione statunitense sono legalmente tenuti a conformarsi agli ordini CLOUD Act, anche per i dati archiviati in data center europei. Gli impegni contrattuali non possono prevalere sul diritto statunitense. La questione non è se il tuo provider lo farebbe. È se legalmente potrebbe.

"No, non posso garantirlo" Il Direttore per gli Affari Pubblici e Legali di Microsoft Francia, sotto giuramento, sulla protezione dei dati dei cittadini francesi nei data center UE di Microsoft dalle autorità statunitensi (dichiarazione originale in francese: "Non, je ne peux pas le garantir") 1 Senato francese, 18 giugno 2025
€12,6 miliardi Spesa UE per IaaS cloud sovrano nel 2026, in crescita fino a €23,1 miliardi nel 2027. Il mercato ha deciso che la sovranità non è opzionale. 2 Gartner, febbraio 2026
0 prime contractor USA Cloud III: l'appalto sovrano da €180M della Commissione Europea è stato assegnato a quattro consorzi europei. Zero prime contractor con sede negli USA. 3 Commissione Europea, 17 aprile 2026
0
Chiavi in escrow presso qualsiasi provider
100%
Custodia delle chiavi da parte del cliente
Solo UE
Giurisdizione dell'operatore
IL COSTO REALE

Quanto ti costa l'esposizione alla giurisdizione USA?

Trascina i cursori per adattarli al tuo ambiente. Scopri il costo reale dei gap di sovranità.

COME FUNZIONA

Tre passi. Uno stack sovrano.

1

Ospita

Distribuisci sul tuo hardware, sul tuo provider IaaS europeo, o su qualsiasi combinazione. Rediacc OE è costituita in Estonia; nessuna società madre USA, nessun piano di controllo USA, nessuna superficie CLOUD Act.

2

Tieni le chiavi

Le chiavi di crittografia non lasciano mai la tua custodia. La derivazione delle chiavi avviene lato client. Rediacc non vede mai il testo in chiaro. La catena di custodia è verificabile per chiave tramite CLI.

3

Dimostralo

Genera un report firmato sulla custodia delle chiavi con un solo comando. Allineato con SecNumCloud 3.2, BSI C5:2026, dichiarazione congiunta ANSSI-BSI e EDPB Raccomandazioni 01/2020 Caso d'Uso 2.

Hyperscaler USA Esposto al CLOUD Act
S3 Bucket US-controlled
KMS Key vendor-held
IAM Policy US-governed
Audit Log US-accessible
Migra
Formato aperto
Il Tuo Stack Sovrano Giurisdizione UE
Your Storage Customer-owned
Your Keys Customer HSM
Your Policy EU-governed
Audit Chain SHA-256 signed
SOTTO IL COFANO

Perché la residenza dei dati non è sovranità dei dati

Un provider soggetto alla giurisdizione USA può archiviare i tuoi dati a Francoforte ed essere comunque obbligato dai tribunali USA a divulgarli. L'architettura di Rediacc rimuove completamente il vettore di coercizione: non ci sono chiavi da consegnare e nessun canale di call-home da intercettare.

PERCHÉ CONTA

Cosa ottieni

Immunità al CLOUD Act per costruzione

Nessuna società madre soggetta alla giurisdizione USA. Nessun escrow delle chiavi con il vendor. L'architettura è la difesa. La testimonianza di Carniaux al Senato (18 giugno 2025) ha chiuso qualsiasi argomento residuo secondo cui i contratti sostituiscono l'immunità giurisdizionale.

Pronto per il Data Act UE 2027

Formato di dati aperto e zero spese di migrazione per costruzione. Ogni backup è una replica portatile e funzionante. Piena conformità con gli Articoli 23-31 del Data Act prima della scadenza del 12 gennaio 2027.

Allineato con SecNumCloud e C5:2026

La postura su quattro pilastri corrisponde alla dichiarazione congiunta ANSSI-BSI del 17 novembre 2025: rigorosa localizzazione dei dati, applicazione esclusiva del diritto UE, assenza di accesso extra-europeo e continuità operativa senza dipendenze non-UE.

Poco tempo a disposizione?

Salti l'approfondimento. Scarichi la versione in cinque minuti che il suo team può leggere durante uno stand-up.

Scarica il documento breve (PDF)
IL DIVARIO

Sovranità a confronto

La maggior parte dei vendor offre residenza dei dati. Nessuno può offrire ciò che Rediacc fornisce per architettura: custodia delle chiavi da parte del cliente, operatore solo-UE e immunità al CLOUD Act.

Fonti(13)
  1. Anton Carniaux, Direttore per gli Affari Pubblici e Legali di Microsoft Francia, audizione del Senato francese sull'appalto pubblico e la sovranità digitale, 18 giugno 2025: "No, non posso garantirlo, ma, ancora una volta, non è mai successo prima." Riportato da The Register, 25 luglio 2025.
  2. Gartner, febbraio 2026: previsione di spesa UE per IaaS cloud sovrano a 12,6 miliardi di dollari nel 2026 e 23,1 miliardi di dollari nel 2027, superando il Nord America entro il 2027.
  3. Commissione Europea, "La Commissione promuove la sovranità cloud attraverso gli appalti strategici", 17 aprile 2026. L'appalto Cloud III da €180M è stato assegnato a Post Telecom + OVHcloud + CleverCloud, STACKIT, Scaleway e Proximus + S3NS + Clarence + Mistral AI. Zero prime contractor con sede negli USA.
  4. CLOUD Act (Clarifying Lawful Overseas Use of Data Act), 18 U.S.C. 2713, 2018. Autorizza le autorità USA a obbligare i provider soggetti alla giurisdizione statunitense a divulgare i dati dei clienti archiviati ovunque nel mondo.
  5. Raccomandazioni EDPB 01/2020 sulle misure che integrano gli strumenti di trasferimento per garantire la conformità al livello di protezione UE dei dati personali, Versione 2.0, giugno 2021. Caso d'Uso 2: la crittografia come misura supplementare richiede la custodia esclusiva delle chiavi da parte del cliente e l'inintelligibilità tecnica presso il destinatario.
  6. Keepit A/S, Copenaghen. Backup SaaS-only per Microsoft 365, Salesforce e Google Workspace. Società costituita in UE, nessuna società madre USA. Non esegue backup di workload self-hosted o on-premises.
  7. Requisiti di qualificazione ANSSI SecNumCloud 3.2. I provider devono essere a maggioranza di proprietà UE, con sede in UE e immuni al diritto extraterritoriale. Gli azionisti non-UE sono limitati al 25% individualmente e al 39% collettivamente. AWS Sovereign Cloud e Microsoft Bleu non si qualificano.
  8. Data Act UE (Regolamento (UE) 2023/2854), Articoli 23-31. Operativo dal 12 settembre 2025. Divieto totale di spese di migrazione dal 12 gennaio 2027. I provider devono garantire l'equivalenza funzionale dopo il passaggio.
  9. Veeam Backup and Replication supporta il deployment self-hosted on-premises. Veeam non detiene certificazioni di sovranità dirette; la strategia di sovranità UE dipende dall'IaaS partner (in particolare OVHcloud).
  10. AWS European Sovereign Cloud, disponibile dal 15 gennaio 2026. Opera tramite quattro GmbH tedesche. La società madre con sede negli USA (Amazon.com Inc.) rimane soggetta al CLOUD Act.
  11. Dichiarazione congiunta ANSSI-BSI sui criteri di sovranità cloud, 17 novembre 2025. Quattro criteri di esclusione: rigorosa localizzazione dei dati e del supporto, applicazione esclusiva del diritto europeo, assenza di accesso non autorizzato da parte di terzi extra-europei e capacità di mantenere la continuità operativa senza tecnologie non-UE.
  12. Autorità di vigilanza europee, "Designazione dei fornitori ICT di terze parti critici nell'ambito di DORA", 18 novembre 2025. I primi 19 CTPP designati includono AWS, Microsoft Azure, Google Cloud, IBM, Oracle, SAP, Salesforce.
  13. Politica di residenza dei dati Keepit: dati del cliente archiviati esclusivamente in datacenter UE (Francoforte, Amsterdam, Copenaghen). Modello SaaS con operatore e archiviazione UE.

Smetti di affittare i tuoi dati da un provider soggetto alla giurisdizione USA.

Inizia con l'edizione Community gratuita. Esegui il tuo primo audit della custodia delle chiavi in meno di un minuto.

Inizia Gratis con Community
$ rdc config show