La cessione di sovranità degli Stati e la nuova dipendenza da Big Tech

Per secoli la sovranità è stata associata a un principio relativamente semplice: lo Stato decide e possiede gli strumenti necessari per trasformare quella decisione in potere effettivo. Oggi questa equivalenza è meno solida. Governi, eserciti e apparati pubblici continuano formalmente a esercitare l’autorità, ma una quota crescente delle infrastrutture necessarie per comunicare, conservare dati, raccogliere intelligence, analizzare informazioni e condurre operazioni militari viene sviluppata o gestita da società private. Satelliti, cloud, intelligenza artificiale, software militare, capacità di calcolo e infrastrutture digitali sono entrati nel perimetro della sicurezza nazionale senza diventare necessariamente proprietà dello Stato. La conseguenza è una separazione crescente tra sovranità giuridica e autonomia materiale: il governo mantiene il diritto di decidere, ma non sempre controlla integralmente gli strumenti attraverso i quali quella decisione può essere eseguita.

È in questo senso che si può parlare di una progressiva privatizzazione della sovranità. Non significa che le aziende abbiano sostituito gli Stati né che amministratori delegati come Elon Musk o Alex Karp siano diventati nuovi sovrani assoluti. La dinamica è più banale, ma non per questo, pmeno rilevante: funzioni essenziali dello Stato possono diventare dipendenti da tecnologie proprietarie, fornitori stranieri e infrastrutture che il settore pubblico non sarebbe in grado di sostituire rapidamente. Una dipendenza del genere non richiede alcun complotto o ricatto. Può nascere semplicemente dall’accumulazione di decisioni razionali: acquistare il sistema più efficiente, utilizzare l’infrastruttura già disponibile, accelerare una procedura di procurement, esternalizzare ciò che il settore pubblico costruirebbe più lentamente. Il problema emerge quando la somma di queste scelte riduce progressivamente le alternative.

La controversia italiana su SpaceX ha reso visibile una parte del fenomeno. Nel gennaio 2025 il governo smentì che fosse stato firmato un accordo con la società di Elon Musk per servizi di comunicazione sicura destinati alle istituzioni e alle Forze armate. Successivamente, però, l’esecutivo confermò l’esistenza di interlocuzioni tecniche con SpaceX nell’ambito della ricerca di soluzioni per comunicazioni protette. Il 13 marzo 2025, rispondendo al Senato, il governo spiegò che le iniziative europee non avrebbero raggiunto piena capacità prima della fine del decennio e che nel frattempo erano state esaminate possibili soluzioni complementari. Il resoconto ufficiale del Senato è più interessante della polemica politica che ne seguì perché mette in luce la questione strutturale: quando uno Stato necessita immediatamente di una capacità strategica che non possiede, il soggetto privato che è già in grado di offrirla acquista inevitabilmente potere contrattuale e rilevanza geopolitica.

Limitare il problema a Musk, tuttavia, sarebbe fuorviante. La NATO stessa riconosce che la difesa occidentale dipende in misura crescente dal settore commerciale. Nella Commercial Space Strategy, approvata nel febbraio 2025, l’Alleanza prevede una maggiore integrazione dei servizi spaziali privati nella pianificazione militare e nelle operazioni, comprese le situazioni di crisi e conflitto. Nello stesso documento compare però un’avvertenza decisiva: occorre evitare un’eccessiva dipendenza da un singolo provider o da una singola soluzione. La NATO vuole utilizzare il mercato perché produce capacità rapidamente, ma contemporaneamente teme che quello stesso mercato generi dipendenze incompatibili con la libertà d’azione militare. È una contraddizione soltanto apparente: il settore privato aumenta le capacità dello Stato, ma può ridurne l’autonomia se non esistono alternative credibili.

Nel luglio 2026 l’Alleanza ha reso questa preoccupazione ancora più esplicita nella Guidance for enhancing public-private cooperation for resilience. La NATO invita gli Stati a identificare aziende, infrastrutture e servizi privati indispensabili alla continuità del governo e delle operazioni militari, a individuare fornitori alternativi e persino a predisporre strumenti contrattuali capaci di garantire la prosecuzione dei servizi durante crisi e guerre. Se uno Stato deve assicurarsi in anticipo che un’impresa privata continuerà a erogare una capacità essenziale durante un conflitto, quella capacità non può più essere considerata una normale commodity commerciale. È già parte dell’architettura della sovranità.

Il caso Palantir mostra quanto questa integrazione possa arrivare vicino al processo decisionale militare. Nel marzo 2025 la NATO Communications and Information Agency ha annunciato l’acquisizione del Maven Smart System NATO, sviluppato da Palantir, per l’Allied Command Operations. Secondo la NCIA, la piattaforma utilizza intelligenza artificiale, machine learning e modelli linguistici per rafforzare fusione dell’intelligence, targeting, pianificazione e consapevolezza del campo di battaglia. Nel settembre dello stesso anno il governo britannico ha annunciato una nuova partnership strategica con Palantir, prospettando opportunità contrattuali fino a 750 milioni di sterline e applicazioni dell’AI anche nella cosiddetta kill chain. Il problema non è sostenere che il software privato decida autonomamente quali obiettivi colpire, tesi che gli atti ufficiali non dimostrano. La questione è capire quanto un’organizzazione militare possa diventare dipendente dalla piattaforma attraverso cui analizza dati, collega informazioni e accelera le decisioni.

È qui che il concetto di vendor lock-in assume un significato geopolitico. Un fornitore non deve minacciare di interrompere un servizio per acquisire influenza. Può bastare che sostituirlo richieda anni, costi elevati, migrazione di grandi quantità di dati, formazione del personale e riscrittura delle procedure operative. Più una piattaforma viene integrata nei processi dello Stato, più cresce il costo dell’uscita. Il vero potere infrastrutturale non deriva necessariamente dalla possibilità di spegnere un sistema, ma dalla difficoltà del cliente di continuare a operare senza di esso. È una forma di dipendenza meno spettacolare di un ricatto politico ma potenzialmente molto più stabile e apparentemente innocua.

La stessa logica emerge nel cloud. Nell’aprile 2026 la Commissione europea ha assegnato contratti fino a 180 milioni di euro per servizi di cloud sovrano destinati alle istituzioni europee, scegliendo deliberatamente più operatori per evitare dipendenze eccessive da un unico provider. La Commissione ha inoltre sviluppato un Cloud Sovereignty Framework che valuta i fornitori non soltanto sulla base della localizzazione fisica dei dati, ma anche considerando giurisdizione, controllo societario, autonomia tecnologica, supply chain e sicurezza. Il passaggio è importante perché demolisce una semplificazione molto diffusa: ospitare dati in Europa non significa automaticamente controllarli in maniera sovrana. Un’infrastruttura può trovarsi fisicamente sul territorio europeo e continuare a dipendere da software, aggiornamenti, componenti o decisioni societarie provenienti dall’esterno.

La proposta europea di Cloud and AI Development Act, presentata nel 2026 e ancora soggetta al processo legislativo, rende ancora più evidente questa preoccupazione. Bruxelles tenta di classificare diversi livelli di sovranità tecnologica prendendo in considerazione non soltanto il luogo in cui si trovano i server, ma anche controllo del provider, indipendenza da Paesi terzi e trasparenza della catena software. La Commissione parla ormai esplicitamente di “tech sovereignty”, definendola come la capacità europea di ridurre dipendenze esterne e conservare il controllo sulle tecnologie, sui dati e sulle infrastrutture fondamentali. Quando la sovranità deve essere misurata attraverso requisiti tecnici di procurement, significa che non è più sufficiente sapere sotto quale bandiera opera l’istituzione che utilizza il servizio. Bisogna ricostruire l’intera catena tecnologica.

L’Italia si trova esattamente dentro questa contraddizione. La Strategia Cloud Italia individua tra i propri obiettivi l’autonomia tecnologica nazionale, il controllo dei dati e la resilienza dei servizi digitali. Il Polo Strategico Nazionale, partecipato da TIM, Leonardo, CDP Equity e Sogei, è stato creato per ospitare dati e servizi critici e strategici della Pubblica amministrazione. Ma un moderno sistema cloud non è costituito soltanto dall’edificio che contiene i server. Hardware, sistemi operativi, virtualizzazione, database, software di gestione, cybersecurity, aggiornamenti e componenti possono appartenere a fornitori differenti e dipendere da filiere internazionali. La vera sovranità digitale non coincide quindi con la nazionalità del data center, ma con la capacità di conoscere, controllare e sostituire gli strati tecnologici dai quali dipende.

La questione satellitare dimostra lo stesso problema su scala europea. Con EU GOVSATCOM, operativo dal 2026, Bruxelles ha messo in comune capacità satellitari governative degli Stati membri per offrire comunicazioni sicure ad autorità pubbliche che altrimenti potrebbero dover dipendere maggiormente da operatori commerciali o extraeuropei. La stessa Commissione europea descrive le comunicazioni satellitari sicure come una questione di sovranità. A questa infrastruttura dovrebbe affiancarsi IRIS², la costellazione europea per connettività governativa e commerciale sicura, sviluppata attraverso il consorzio SpaceRISE e una vasta rete di imprese del continente. Il progetto è interessante proprio perché mostra che riconquistare sovranità non significa necessariamente nazionalizzare la tecnologia: l’Europa utilizza una partnership pubblico-privata per ridurre la dipendenza da piattaforme esterne.

Il vero discrimine, quindi, non è tra Stato e mercato, né semplicemente tra azienda europea e azienda americana. È tra dipendenza governabile e dipendenza incontrollabile. Uno Stato può affidarsi a un’impresa privata senza perdere autonomia se dispone di fornitori alternativi, standard interoperabili, portabilità dei dati, controllo delle chiavi crittografiche, clausole di continuità e una concreta possibilità di cambiare piattaforma. Al contrario, può formalmente possedere un’infrastruttura e restare dipendente se soltanto un soggetto esterno è in grado di mantenerla, aggiornarla o produrre i componenti indispensabili al suo funzionamento.

È per questo che la domanda più utile non è semplicemente chi possiede una tecnologia, ma quanto sia realmente sostituibile chi la fornisce. Da questa prospettiva potrebbe essere costruito un vero indice della dipendenza sovrana, valutando per ogni capacità strategica proprietà, controllo operativo, giurisdizione, disponibilità dei dati, know-how, alternative e continuità durante una crisi. Applicato all’Italia, l’interrogativo sarebbe netto: quali funzioni essenziali della Repubblica potrebbero continuare a operare se il principale fornitore tecnologico diventasse improvvisamente indisponibile? La risposta dovrebbe riguardare comunicazioni satellitari, cloud, cybersecurity, semiconduttori, software militare, intelligence commerciale e intelligenza artificiale.

Questa domanda non presuppone solo comportamenti ostili delle aziende. Un servizio può interrompersi per fallimento, attacco informatico, sanzioni, crisi diplomatica, problemi industriali o decisioni del governo sotto la cui giurisdizione opera il fornitore. La resilienza consiste precisamente nel progettare lo Stato affinché non debba confidare nella disponibilità permanente di condizioni esterne favorevoli. Da questo punto di vista, la progressiva privatizzazione di alcune capacità sovrane non nasce necessariamente da una volontà politica esplicita: può essere il risultato involontario di migliaia di scelte economicamente convenienti e tecnologicamente efficienti.

Sarebbe quindi sbagliato concludere che le grandi aziende tecnologiche abbiano ormai sostituito gli Stati. Ma sarebbe altrettanto sbagliato continuare a descrivere l’impresa privata come un semplice fornitore neutrale quando i suoi sistemi diventano parte permanente dell’infrastruttura attraverso cui il potere pubblico comunica, calcola, osserva e decide. La vera trasformazione è l’interdipendenza: il settore privato necessita dello Stato, ma lo Stato può a sua volta diventare incapace di operare pienamente senza determinate infrastrutture private.

La sovranità contemporanea va quindi cercata meno nelle dichiarazioni politiche e più nelle decisioni sulle architetture tecniche. Passa attraverso contratti, licenze software, data center, satelliti, supply chain, standard di interoperabilità e chiavi crittografiche. Dietro ciascuno di questi strumenti esiste una domanda politica: chi controlla il sistema, quale legge può condizionarlo e quale alternativa esiste nel momento in cui diventa indisponibile? Uno Stato non perde necessariamente sovranità quando acquista tecnologia privata; comincia a perderne quando non sa più come sostituirla. È questa, più di qualsiasi slogan sullo strapotere delle Big Tech, la misura concreta della nuova dipendenza geopolitica.

Luca Monza

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *