rivistasettembre2024 – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 12 Sep 2024 07:19:00 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png rivistasettembre2024 – Data Manager Online https://www.datamanager.it 32 32 Fabbrica digitale, la convergenza data-driven https://www.datamanager.it/2024/09/fabbrica-digitale-la-convergenza-data-driven/ Tue, 10 Sep 2024 10:19:34 +0000 https://www.datamanager.it/?p=239135 La duplice sfida della crescita e della sostenibilità nella governance della smart factory. Dal cloud all’Edge, l’integrazione di AI e IoT trasforma la produzione, migliorando l’efficienza e riducendo gli impatti negativi. Sicurezza avanzata e standard interoperabili per una convergenza senza confini tra IT, OT e Business. Con la partecipazione di Bianchi Bicycles, Citterio, Corcym, Gruppo […]

L'articolo Fabbrica digitale, la convergenza data-driven proviene da Data Manager Online.

]]>
La duplice sfida della crescita e della sostenibilità nella governance della smart factory. Dal cloud all’Edge, l’integrazione di AI e IoT trasforma la produzione, migliorando l’efficienza e riducendo gli impatti negativi. Sicurezza avanzata e standard interoperabili per una convergenza senza confini tra IT, OT e Business. Con la partecipazione di Bianchi Bicycles, Citterio, Corcym, Gruppo Montenegro, Marelli Automotive Lighting, Orange Business e Sopra Steria

Nell’incontro dedicato al tema della smart industry, l’obiettivo è dare spazio alle ultime tendenze della trasformazione dei processi produttivi all’insegna della digitalizzazione. Un traguardo che anche in un contesto di grandi complessità e difficoltà che toccano l’intera supply chain consente di vedere la fabbrica intelligente e data-driven come un potente fattore di “inversione di rotta” e crescita. Data Manager ha riunito intorno al tavolo alcuni dei principali protagonisti di questa rivoluzione: Bianchi Bicycles, Citterio, Corcym, Gruppo Montenegro, Marelli Automotive Lighting, Orange Business e Sopra Steria. Ai relatori è stato chiesto di analizzare lo sviluppo di tecnologie come il cloud – in particolare sul cosiddetto “Edge” il luogo della potenza di calcolo decentralizzata che sempre più spesso esigenze di tempo e riservatezza inducono a dedicare all’analisi Big Data “off cloud” – l’industrial IoT, la connettività wireless (5G, SD-WAN), l’uso di digital twin, l’ammodernamento dei MES, i sistemi di virtual e augmented reality applicati ai processi di fabbrica (controllo, prevenzione, manutenzione) e così via.

Oggi, la vera sfida di fronte alla quale ci troviamo tutti si chiama tuttavia sostenibilità, transizione energetica, lotta al cambiamento climatico. Considerando che un quinto delle emissioni di CO2 sono legate alla produzione industriale, essere sostenibili oggi non vuol solo dire ridurre l’impatto sull’ambiente attraverso bassi livelli di emissione e minor consumo energetico, ma anche ottenere significativi aumenti di efficienza, produttività, marginalità, qualità della vita dei lavoratori e dei responsabili della fabbrica. E in molti casi, ricevere un boost reputazionale che rafforza il brand aziendale, fidelizza i clienti e apre verso nuovi mercati. Tutti questi traguardi oggi sono raggiungibili anche attraverso la trasformazione digitale.

Attraverso una formula ormai consueta, la prima parte della tavola rotonda si focalizza sulle soluzioni tecnologiche adottate attualmente per trasformare l’ambiente produttivo e realizzare le singole strategie di sostenibilità. Ancora una volta abbiamo chiesto al panel di tecnici riuniti intorno al tavolo di non soffermarsi sulle questioni puramente tecnologiche ma di approfondire anche le modalità di attuazione e di governance, di azione sul piano organizzativo, dell’acquisizione e reskilling di nuove competenze, della gestione del cambiamento che le tecnologie determinano non solo nei processi, ma anche nei ritmi, nelle tipologie e nella cultura del lavoro.

LA SFIDA DELLA SMART FACTORY

Se la digitalizzazione deve sempre affrontare ostacoli che non sono solo di natura squisitamente tecnica, la seconda parte della tavola affronta le sfide – spesso inedite in sistemi di produzione immaginati nelle precedenti fasi dell’automazione – che la fabbrica digitale e interconnessa pone sul piano della sicurezza, dell’integrità del dato e della tutela della proprietà intellettuale. Un altro aspetto problematico, nel contesto manifatturiero, è il rispetto di un complicato sistema di regole che oggi tra l’altro supera i confini nazionali. Gli interlocutori al tavolo, hanno a lungo discusso anche su tutte queste zone di possibile attrito nei confronti di una trasformazione che le fabbriche continuano a cercare attivamente.

Stefano Faccio head of Machinery Safety – Industry 4.0 & Digital di Manufacturing Marelli Automotive Lighting

Ne è emerso il quadro di un settore produttivo effettivamente molto attento alle istanze dell’evoluzione tecnologica. Un’evoluzione che davvero consente, se ben implementata di ottenere significativi risultati in termini di ottimizzazione e una diversa capacità decisionale, basata su dati effettivi e per questo centrata su una collaborazione sempre più stretta tra business e responsabili dei sistemi informativi. Dalla conversazione tuttavia emerge che c’è ancora un inatteso nodo da sciogliere, quello riguardante una convergenza tra Information e Operation Technologies, ossia tra due diversi stili di considerare l’informatica e l’automazione. Sistemi di fabbrica e sistemi IT oggi dialogano certamente in modo più fluido, ma al di là di quelle che possono essere le inevitabili differenze, sembra esserci ancora parecchia strada da fare, nel comparto OT, a livello di una sufficiente adozione di standard che aiuterebbero le scelte trasformative delle aziende. E in questo possono avere un ruolo importante coloro che progettano, costruiscono e commercializzano i macchinari industriali di nuova generazione. Il ritorno di Stefano Faccio alla tavola dedicata alla fabbrica smart offre al relatore lo spunto per accompagnare il racconto delle sue opinioni professionali con una breve presentazione di un recente position paper pubblicato a maggio in occasione dell’ultimo SPS di Parma, l’importante fiera dell’automazione industriale che annovera il nome dell’head of Machinery Safety – Industry 4.0 & Digital di Manufacturing Marelli Automotive Lighting nel suo Comitato scientifico. Un comitato che vanta 150 esperti in rappresentanza di aziende manifatturiere, costruttori di macchine industriali e personaggi del mondo accademico.


#smartindustry Tra automazione e trasformazione c’è l’uomo nel mezzo – Stefano Faccio #MarelliLighting
Click To Tweet


GUIDA ALLA DIGITALIZZAZIONE

«Lo studio – spiega Faccio – segue la prima versione del paper apparsa lo scorso anno: una iniziativa di SPS per aiutare i decision maker che nelle loro realtà vogliono affrontare un percorso di trasformazione digitale. Anche in questa seconda edizione, molto più corposa e dettagliata, abbiamo voluto condensare le esperienze dei componenti del comitato in un documento che possa fungere da guida e riferimento». Il leitmotiv di questa nuova edizione, intitolata proprio “Linee guida per una trasformazione digitale umano-centrica nell’era dell’Intelligenza Artificiale” (già disponibile, insieme a un secondo capitolo uscito nell’estate, sul sito Web della manifestazione organizzata da Messe Frankfurt) si riferisce alla necessità di supportare l’adozione dei moderni sistemi di automazione con progetti di lungo termine, che abbiano al centro la collaborazione uomo-macchina, oggi rappresentata dall’intero corpus di ricerche, metodi e applicazioni dell’Intelligenza artificiale.

«L’Industria 4.0 che era stata immaginata in Germania tanti anni fa era puramente tecnologica, un’aggiunta che avrebbe fatto crescere le aziende di per sé» – afferma Faccio. «Solo dopo ci siamo accorti che tra automazione e trasformazione c’è l’uomo nel mezzo». Gli autori del position paper sostengono il ruolo fondamentale dell’AI e hanno voluto corredare il loro testo con i risultati di un questionario pensato per tastare il polso in materia di conoscenza, adozione e fiducia nei confronti di strumenti che – sostiene Faccio – possono portare le aziende manifatturiere verso un futuro popolato da robot collaborativi, principi di sicurezza fissati nella nuova direttiva uomo-macchina e criteri di sostenibilità come parte importante – dice il responsabile dell’innovazione in Marelli Automotive Lighting – della “trasformazione umano-centrica”.

STRATEGIE DI CAMBIAMENTO

Faccio illustra ai colleghi relatori il contenuto del documento introduttivo, costituito da una prima parte di carattere generale che si concentra principalmente su aspetti di visione strategica, generazione del valore, stato dell’arte delle tecnologie e nuovi modelli di business (per esempio, servitizzazione e “platform thinking”) a cui le nuove forme di automazione possono dar vita.

La seconda parte è completamente dedicata alle architetture a supporto di sistemi e processi in cui, partendo dalla classica piramide dello standard internazionale ISA 95 per lo sviluppo di un’interfaccia automatizzata tra sistemi aziendali e sistemi di controllo, commenta le architetture che meglio si adattano a supportare le potenzialità associate alle nuove tecnologie. il documento SPS cita per esempio framework come RAMI 4.0, ISO IoT, Web of Things, Industrial Internet Reference Architecture (IIRA), prendendone brevemente in esame vantaggi e svantaggi a seconda dei diversi ambiti di utilizzo. La terza parte affronta le tematiche di automazione avanzata e robotica, cybersecurity, il nuovo Regolamento Macchine e sicurezza anche informatica, alcuni recenti regolamenti europei (Digital Act, AI Act) e infine il passaggio dall’industry 4.0 a al 5.0, con le relative ricadute sul piano umano-sociale e ambientale. Oltre a rappresentare un’efficace introduzione ai capitoli che il comitato scientifico di SPS ha già pubblicato e sta preparando, il documento diventa dunque una sorta di compendio degli argomenti in discussione nel corso della tavola rotonda.

Tornando a indossare i panni del responsabile Industry 4.0 di Marelli Automotive Lighting, Stefano Faccio si sofferma infine proprio sulla questione AI, per parlare delle ultime novità che caratterizzano la sperimentazione dell’azienda sul fronte dei nuovi strumenti generativi. «Abbiamo lanciato una serie di proof of concept che hanno raccolto una grande adesione. Partiti da GPT3, oggi abbiamo attivato una istanza interna di GPT4 Turbo, con una serie di test che investono tutti i comparti aziendali, dalle risorse umane agli uffici acquisti e vendite, fino all’R&D e alla produzione cercando di sfruttare ogni possibile leva, a partire da un impegno sul fronte dell’edge computing che a mio parere è il modello implementativo più efficiente. I tempi – conclude Faccio – non sono particolarmente favorevoli agli investimenti in digitalizzazione, ma disporre di una visione complessiva, decidere in anticipo le aree da aggredire dà sicuramente modo di essere più efficaci. Ma la visione non basta. Come viene sottolineato nel position paper, implementare una tecnologia non è sufficiente se prima non si è passati attraverso una fase di revisione e ottimizzazione dei processi. Prima dell’adozione dev’esserci l’efficientamento».

ASSISTENTI CHATBOT

Tra gli use case che Marelli Automotive Lighting sta portando avanti in materia di GenAI, vengono citati il problema del troubleshooting che serve a risalire alle cause di un guasto o di un malfunzionamento di una linea. Perché non farsi aiutare da un chatbot che viene costantemente alimentato con dati operativi per risalire all’origine di un fermo macchina o di un problema di qualità? «In questo tipo di sperimentazione – spiega Stefano Faccio – il nostro non è un caso isolato: ho visto tanti analoghi esempi applicativi». Un altro campo d’azione è il già citato ambito della documentazione tecnica, dove i Large language model possono dare una grossa mano nel sintetizzare e correlare grandi volumi di complicati manuali di istruzione, linee guida e liste di specifiche.

Mauro Toso CIO di Bianchi Bicycles

La fase preliminare di pianificazione auspicata da Faccio ha di fatto caratterizzato l’intera strategia di trasformazione digitale di Bianchi nello stabilimento di Treviglio. «L’impianto è stato riprogettato da zero per una ricostruzione che, avviata nel 2022 è stata ultimata in tempi record l’anno successivo» – racconta il CIO di Bianchi Bicycles Mauro Toso. «Abbiamo eliminato la classica idea di nutrire la produzione sul posto, creando viceversa delle slitte sospese su cui vengono trasportate le biciclette da assemblare e tutti gli elementi necessari. Questo ha comportato una rivoluzione di tutta la catena delle forniture. E la prima sfida è stata sfruttare il digitale proprio per capire se questo progetto poteva funzionare». Con i suoi collaboratori, Toso ha realizzato un dettagliato gemello digitale del nuovo lay-out. Una fabbrica simulata dove i responsabili dello stabilimento hanno potuto studiare i possibili colli di bottiglia, tenendo conto di due fattori. Da un lato un tipo di produzione ancora molto artigianale, dove la manualità prevale completamente sulla robotizzazione. Dall’altro la necessità di abilitare, per ciascun punto di sosta delle slitte, l’assemblaggio di due famiglie di prodotto molto diverse tra loro, la tradizionale bicicletta a spinta “muscolare” e i nuovi modelli elettrici a pedalata assistita. «Al contorno – prosegue Toso – c’è tutto lo stabilimento, nato fin da subito per essere sostenibile, in grado di autoalimentarsi nell’intero arco dell’anno e dotato di sistemi di condizionamento dell’aria che sfrutta le acque del sottosuolo e la rigenerazione».


#smartindustry La nuova fabbrica di Bianchi nasce già in chiave 5.0 – Mauro Toso #BianchiBicycles
Click To Tweet


L’ASSEMBLAGGIO 5.0

La nuova fabbrica di Bianchi nasce già in chiave 5.0, applicando concetti di ergonomia del lavoro e di preparazione dei kit di assemblaggio che riflettono – osserva il CIO – una mentalità molto «automotive», ancora estranea alla cultura dell’officina delle biciclette. «Oggi, le slitte si muovono lungo due chilometri di binari in uno spazio coperto di ottomila metri quadri dentro a un’area industriale che vale il doppio di questa superficie» – spiega Toso. «Tutto è governato dalla sensoristica IOT orchestrata da un sistema MES dedicato a ogni lavorazione che ha comportato anche un notevole sforzo a livello di reskilling delle persone. Una parte del personale ha preso parte ad attività di Academy interna, partecipando fattivamente allo studio della cosiddetta “bilancella”, la slitta che accoglie il telaio, le ruote delle bici e tutti i componenti e gli attrezzi necessari. Abbiamo studiato di sana pianta anche il packaging finale». In questo progetto, Toso ha avuto la fortuna di collaborare con una affiatata squadra interna (IT/Produzione/Logistica) e da una serie di specialisti di settore esterni, ma il successo della realizzazione è dovuto in prima battuta al coinvolgimento del management dell’azienda, che ha sponsorizzato, motivato e supportato il progetto.

Federico Chieppa AI & Data offering lead di Sopra Steria Italia

Gli argomenti esposti sin qui – dalla necessità di puntare a una tecnologia umano-centrica al costante fabbisogno di competenze e adattamenti di natura culturale – sono in linea con le esperienze dei clienti di un Tech Leader europeo come Sopra Steria. Nel suo intervento, Federico Chieppa, AI & Data offering lead di Sopra Steria Italia, spiega come le tematiche affrontate nei progetti che Sopra Steria è chiamata a supportare indicano come per una trasformazione che non sia solo fine a sé stessa il primo obiettivo sia quello di individuare i driver di business e il pieno coinvolgimento dei decisori. Il caso di Bianchi Bicycles dimostra che quando è possibile scegliere da zero un percorso nuovo si può fare una scelta di eccellenza. La vera sfida è quando la trasformazione deve innestarsi in una realtà consolidata, che non può permettersi di immaginare pause e avvicendamenti. «È qui – sottolinea l’esperto – che la tecnologia avanzata può solo in parte essere considerata un fine. È sempre lecita, insomma, l’ambizione di introdurre un ammodernamento, un nuovo strumento, ma questo deve sempre essere considerato soprattutto un mezzo». Anche nel campo applicativo dei dati, caratterizzato oggi dalla presenza di algoritmi di machine learning, nella transizione tra presente e futuro, bisogna sempre saper creare i presupposti per facilitare il cambiamento. «Inutile, per esempio, introdurre strumenti di AI generativa se coloro che devono fruirne hanno un gap di competenza che impedisce di formulare ai chatbot le domande corrette».


#smartindustry C’è ancora troppa separazione tra IT e OT – Federico Chieppa #Sopra Steria
Click To Tweet


VOGLIA DI LEAN MANUFACTURING

In questo momento, sulle tecnologie di frontiera che rappresentano il tema di fondo di questa discussione, le grandi organizzazioni possono far leva sulle loro maggiori capacità di integrazione end to end. «Per esperienza vedo che nelle realtà più piccole, anche quando è facile immaginare dei proof of concept, manca poi la capacità di scalare, c’è troppa separazione tra IT e OT cosa che rende impossibile quel mantra della convergenza che anche il documento di cui ci parlava Stefano Faccio identifica come centrale» – prosegue Chieppa di Sopra Steria.

«Eppure c’è davvero appetito nei confronti di applicazioni e modalità che le aziende vogliono acquisire per snellire i loro processi e ridurre i costi che incidono sulle marginalità. Un’altra grossa aspettativa è l’efficienza e la manutenzione degli impianti in ottica predittiva, quella resa possibile da una approfondita analisi dei dati storici coadiuvata dagli algoritmi di AI. È la ragione per cui è fondamentale avvicinarsi al dato con una strategia adeguata a garantire la qualità e l’accessibilità dei dati». L’esempio fornito da Enrico Clerici, digital transformation director di Gruppo Montenegro va esattamente nelle direzioni appena indicate. «Oggi anche un prodotto rimasto fedele alle ricette originali di fine Ottocento deve sapersi rinnovare in termini di produzione e sostenibilità» – afferma Clerici. «Per competere dobbiamo essere sempre più efficienti e in questo senso la digitalizzazione è un’arma fondamentale sia in termini di miglioramento del processo produttivo sia di innovazione del prodotto». Gruppo Montenegro ha avviato il suo percorso di trasformazione digitale perfettamente conscia del fatto che un viaggio come questo può avere solo un punto di partenza e non di arrivo. «L’idea virtuosa che ci ha sempre sostenuti – tanto nella parte operations che nell’IT nella scelta delle applicazioni commerciali e consumer oriented – è la necessità di partire dall’organizzazione, dalle competenze interne, gli stili di lavoro. L’elemento umano è centrale perché non siamo semplici “utilizzatori”: le persone devono guidare le attività di trasformazione perché quest’ultima alza l’asticella per tutti. Tuttavia, non sono sufficienti i corsi di formazione per riuscire a far proprio un cambiamento così radicale e poter contribuire alla realizzazione di un progetto».

Enrico Clerici digital transformation director di Gruppo Montenegro

La digitalizzazione di Montenegro inizia nel 2019 con una accurata fase di valutazione e ha coinvolto dapprima l’aspetto organizzativo. «Abbiamo identificato diverse aree di intervento, per esempio il demand planning, con l’obiettivo di migliorare la capacità di definire la richiesta e la movimentazione dei materiali. In seguito, si è passati al training della forza vendita, in particolare rivolta all’export, con l’obiettivo di identificare le informazioni che avrebbero potuto migliorare il lavoro sul campo e dare maggior valore agli stessi clienti. In parallelo è andata avanti l’adozione di una piattaforma PLM per la gestione dei prodotti. In meno di un anno, siamo riusciti a realizzare un sistema che ci consente di ottenere le informazioni che servono all’analisi e all’individuazione dei colli di bottiglia».

Nel futuro, Clerici si aspetta enormi benefici nelle strategie di go-to-market di un gruppo che tra l’altro ha diversificato molto la sua produzione, muovendosi dal comparto degli alcoolici verso segmenti food con brand come Bonomelli, Cannamela, Cuore e altri. Anche in Montenegro non manca né l’interesse nei confronti del dato e della sua qualità, né la curiosità nei confronti della GenAI. «Ci interessiamo anche ai nuovi strumenti dell’intelligenza artificiale e, come tutti credo, sviluppiamo piccoli progetti con i chatbot generativi» – spiega Clerici. «A mio parere sarà un elemento dirompente, in grado di dare enormi benefici ma non si può pensare di applicarlo come una bacchetta magica: dovremo lavorare sempre di più sulle strategie. Siamo partiti da un programma di formazione rivolto a un gruppo di persone che rivestiranno il ruolo di “AI Angels” e daranno una mano al nostro dipartimento di innovazione digitale, focalizzando meglio finanziamenti e aree di sperimentazione dei proof of concept».


#smartindustry L’effetto dell’AI sarà un dirompente – Enrico Clerici #GruppoMontenegro
Click To Tweet


SE IL PRODOTTO TI SALVA LA VITA

Le imprese possono essere di dimensioni relativamente piccole in termini di collaboratori, stabilimenti e volumi di produzione, ma se il prodotto è un po’ più complesso del solito, l’intervento della digitalizzazione diventa letteralmente vitale. Come nel caso di Corcym, un’azienda indipendente nata da un’operazione di carve-out del gruppo italo-americano Sorin (in seguito, LivaNova) a sua volta erede di una tradizione industriale che risale agli anni 50 del secolo scorso, quando Fiat e Montecatini, ancora prima che questa diventasse Montedison, costituirono una joint-venture per trovare applicazioni industriali alla nascente ingegneria nucleare civile. Sorin si convertì in seguito alla produzione elettromedicale e biomedica. La nuova realtà è stata creata intorno all’esclusiva linea prodotti di Corcym: le valvole cardiache.

«Com’è facile immaginare è una produzione soggetta a innumerevoli controlli» – spiega il CIO Saverio Nucci. «Ogni prodotto viene serializzato in lotti e ogni tool impiegato deve essere certificato per una specifica fase produttiva. Compresi i lavoratori stessi, tutto deve essere puntualmente tracciato dall’inizio alla fine. Disporre di una piattaforma MES è centrale per l’efficienza dello stabilimento e deve disporre di funzionalità che servono a rendere le informazioni di tracciamento disponibili in caso di controllo». Nell’ambito biomedico una valvola cardiaca artificiale appartiene alla Classe III, quella che individua a livello mondiale i dispositivi impiantabili che vengono a diretto contatto con gli organi e il sangue umani. Dal loro corretto funzionamento dipende la vita dei pazienti. «Non è solo una questione di controlli successivi» – spiega Nucci. «Il sistema deve essere in grado di bloccare una produzione prima di poter sfornare un componente rischioso, per cui è necessario avere una latenza bassissima anche nel calcolo dei possibili fattori di rischio e la potenza di calcolo deve risiedere sulla linea».

Saverio Nucci CIO di Corcym

Come nel caso di Bianchi, e incoraggiata da una età anagrafica estremamente giovane (la fondazione di Corcym risale ad appena tre anni fa), l’azienda che in Italia ha i suoi impianti nel Vercellese ha sposato sin dall’inizio ogni possibile innovazione. Questo, tuttavia – precisa Nucci – non esclude la presenza di apparati legacy, spesso autoprogettati, che Corcym ha utilizzato in passato sotto l’insegna Sorin e che oggi devono poter dialogare con i sistemi informatici avanzati e aperti a tutte le possibili future evoluzioni. «Dentro a ogni valvola si possono contare un centinaio di passi costruttivi e questo – sottolinea Nucci – contribuisce a generare una mole davvero imponente di informazioni. Senza il machine learning e l’intelligenza artificiale non riusciremmo ad analizzare tutti questi dati».

In questa chiave, il MES adottato da Corcym e il team informatico guidato da Nucci avranno una funzione sempre più mirata all’obiettivo della sicurezza richiesto dal mercato e dai regolatori. «Il nostro compito è quello di riuscire a valorizzare al massimo i dati di cui disponiamo. Oggi, questi dati sono soprattutto orientati a alimentare i controlli e i test effettuati, ma se riuscissimo a correlarli meglio, con l’AI, sicuramente riusciremmo a intercettare errori e anomalie in tutte le fasi della produzione. Eliminare questi colli di bottiglia, visto il carico formativo e di impegno che pesa sulla risorsa umana, aiuterebbe rendere più veloce e produttiva la fabbrica, senza alcun rischio per i destinatari delle valvole, o addirittura incrementando la qualità complessiva. Oggi – conclude il CIO –tutte le iniziative di trasformazione digitale dell’IT, implementante in parallelo con la digitalizzazione lato operations, punta verso questa capacità».


#smartindustry #sicurezza #produzione ML e AI per intercettare errori e anomalie – Saverio Nucci #Corcym
Click To Tweet


DAI DATI ALL’EFFICIENTAMENTO

Intorno al tavolo della discussione il CIO di Corcym siede proprio di fronte a Paolo Fila, suo omologo di Citterio. «La prima affermazione che mi sento di sottoscrivere – riconosce Fila – ormai quasi al termine del primo giro di interventi, è che la trasformazione non può essere solo tecnologica. E questa è una delle ragioni per le quali in Citterio abbiamo cominciato a parlare di lean manufacturing, un concetto che nell’industria alimentare è arrivato in ritardo rispetto ad altri settori. Il punto è che prima ci sono le persone, la raccolta manuale del dato, l’esposizione dell’informazione alla fine della linea produttiva. Solo dopo interviene l’idea del miglioramento, della consapevolezza che la tecnologia ci aiuta dove noi possiamo interpretare dieci dati da una linea che ne genera mille».

Paolo Fila CIO di Citterio

Come gli altri colleghi intervenuti prima di lui, Fila è chiamato ad affrontare la questione del valore del dato all’interno di sistemi di produzione che negli ultimi anni hanno dovuto risolvere il problema dell’integrazione e della comunicazione di impianti estremamente variegati. Attraverso l’adozione di standard e protocolli che non sempre rendono così fluido e immediato il dialogo. In Citterio, il livello di complessità è notevole se si pensa che Fila è responsabile della digitalizzazione di otto stabilimenti per un totale di 45 linee. Come si affronta questa complessità? «Il percorso tracciato è quello che abbiamo descritto finora. Si parte dal ruolo delle persone, dell’importanza della loro partecipazione al cambiamento e si comincia a raccogliere in modo organico una grande massa di dati che gli algoritmi di machine learning di aiuteranno a interpretare. Citterio in questo momento è concentrata sulle linee di produzione con un approccio misto edge-cloud. Il MES è installato localmente nei nostri stabilimenti, ciascuna istanza dialoga localmente con le macchine di produzione. I dati raccolti vengono centralizzati in cloud su una piattaforma di business intelligence che man mano verrà arricchita con l’AI».


#smartindustry Lean manufacturing, dai dati all’efficientamento – Paolo Fila #Citterio
Click To Tweet


Centralità del fattore umano, integrazione IT/OT, intelligenza artificiale sono temi che Orange Business ha integrato sia nella propria offerta tecnologica sia nella sua attività consulenziale. «Siamo strutturati sulla base di una serie di proposte di valore, come la sicurezza e la connettività, e soprattutto, in seguito all’emergenza pandemica, su un nuovo modo di lavorare» – spiega Pier Giuseppe Dal Farra, smart industries business expert di Orange Business. Come si opera oggi in campi applicativi così intrecciati tra loro nel contesto sfidante della fabbrica digitale? «Ho sentito citare in diversi interventi situazioni che ho riscontrato in molti dei nostri clienti. L’esigenza di tracciabilità menzionata da Corcym mi ha ricordato il caso di un importante gruppo leader nella produzione di motori per aereo, che ha tratto grande beneficio dalle tecnologie come il digital twin. Nelle sue fabbriche, sono operativi circa 25mila strumenti diversi che si spostano all’interno degli spazi di produzione. Un sistema avanzato fornisce informazioni precise sul posizionamento e la configurazione di questi strumenti, facilitando notevolmente le decisioni riguardanti il riacquisto e la sostituzione. Questo rappresenta un eccellente esempio di utilizzo delle tecnologie digitali».

Pier Giuseppe Dal Farra smart industries business expert di Orange Business

Parlando di tecnologia human-centric e di sostenibilità, Dal Farra sottolinea le ragioni fondamentali che oggi spingono tutte le imprese manifatturiere a muoversi in direzione di una maggiore sostenibilità ambientale. «Innanzitutto, c’è una ragione giuridica. Oggi, le varie legislazioni nazionali e sovranazionali con le loro normative sono il vero elefante dentro al negozio di cristalli: non rispettare certe regole può avere conseguenze molto serie. Un secondo punto, legato al bisogno di sostenibilità, nasce dalla necessità di rispondere, anche con i propri investimenti, alle richieste provenienti dalle nuove generazioni di lavoratori che pongono sullo stesso piano stipendio, carriera e attenzione all’ambiente. Infine, non dimentichiamo l’aspetto finanziario: un bilancio ambientale ed energetico in regola significa non solo poter accedere a finanziamenti e incentivi, ma essere anche più competitivi».

L’ambiente oggi è il filo conduttore che unisce molte applicazioni avanzate della tecnologia. In questo campo, Orange Business è convinta che il modo migliore per “insegnare” agli altri sia dare l’esempio. «Il nostro gruppo – spiega Dal Farra – è sulla strada del traguardo della piena neutralità carbonica entro il 2040. Utilizziamo al 50% solo fonti energetiche pulite, abbiamo ridotto del 30% le nostre emissioni. Da molto tempo, ogni consumabile viene tracciato per evitare sì che si disperda nell’ambiente e per essere il più possibile riciclato».


#smartindustry Security, AI, fattore umano e integrazione IT/OT – Pier Giuseppe Dal Farra #OrangeBusiness
Click To Tweet


NUOVI MODELLI DI AUTOMAZIONE

Nella parte di discussione dedicata alle criticità che possono rallentare – quando addirittura non vanificare – un progetto di digitalizzazione della fabbrica, Stefano Faccio di Marelli Automotive Lighting mette sul tavolo il problema della cybersecurity che oggi si aggiunge a quello della sicurezza fisica (“safety”) di macchine e persone. Guardando all’esempio di Bianchi, in questo senso fortunata a implementare le sue strategie digitali nel greenfield – osserva Faccio – le vere difficoltà nascono nel cosiddetto brownfield, dove possono essere presenti diverse tipologie di macchine di diversi fornitori. «A dispetto di standard affermati come quelli proposti da OPC UA e altri consorzi, la protezione degli impianti legacy è molto complicata. Ma è un problema che il nuovo regolamento macchine in vigore a partire dal 2027 ci impone di affrontare».

Faccio vuole anche contestualizzare meglio i cambiamenti che riguardano framework come ISA 95 e RAMI, utilizzati come modello ispiratore di ogni progetto Industry 4.0. «Il famoso modello a piramide di ISA 95 è superato se prendiamo in considerazione anche le tecnologie dell’edge computing, su cui personalmente faccio molto affidamento come arma per superare i limiti computazionali dei processori PLC, normalmente utilizzati dagli impianti industriali, e aggiungere intelligenza alle nostre macchine. Le ultime tendenze architetturali inducono a passare da un modello piatto e bidimensionale a un concetto “tridimensionale” di ecosistema che ci porterà a superare le difficoltà operative della digitalizzazione. La priorità resta quella di definire una strategia concreta e di creare quello che io chiamo “allineamento dei pianeti”. Tutti, dall’amministratore delegato fino all’ultimo operatore devono credere nella trasformazione: se salta anche soltanto un anello della catena decisionale, il progetto rischia di andare in sofferenza».

A conferma dell’importanza di una pianificazione concepita dentro a un intero ecosistema, ci sono le parole del CIO del nuovo stabilimento Bianchi. «Forse, un approccio greenfield può facilitarti la vita, ma per noi i pilastri rimangono i processi interni alla fabbrica e le attività da implementare, come il “kitting”, l’equipaggiamento delle nostre slitte con a monte un magazzino parti che ti guida costantemente. Solo questo aspetto – rivela Mauro Toso – ha richiesto un anno di studi accurati, persino nel misurare al millimetro gli spazi di manovra all’interno della nuova officina». Anche quando ci si affida a un singolo committente per la realizzazione dell’impianto – osserva infine il CIO di Bianchi – si finisce per scontrarsi con le mille piccole idiosincrasie che caratterizzano le macchine industriali: un problema che la simulazione tramite digital twin e lo studio dei dati storici può aiutare a risolvere. Bianchi sta lavorando anche per migliorare il proprio sistema di pianificazione della produzione con strumenti dotati di maggiore intelligenza e autonomia nel prendere decisioni semplici senza coinvolgere per forza gli operatori. «Chi opera in fabbrica ha bisogno di tool sempre più trasparenti».

STRATI DI FRUIZIONE

Gli studi di valutazione e di benchmarking – riconosce Federico Chieppa, portando ancora una volta al tavolo l’esperienza accumulata da Sopra Steria nella sua azione di partner di tanti progetti di trasformazione – servono proprio a stabilire il grado di maturità che un’impresa ha raggiunto in previsione di un piano di upgrade tecnologico. Chieppa si sofferma sull’approccio utilizzato nelle modalità di implementazione di due clienti francesi di Sopra Steria Group: una grande impresa attiva nel campo della posa di cablaggi sottomarini e un’importante casa automobilistica, entrambe impegnate su ambiziosi progetti di edge computing.

«Nel primo caso – racconta Chieppa – si è trattato di un sistema distribuito, con potenza di calcolo distribuito e pesante impiego dei protocolli di comunicazione 5G, per il controllo della precisione della posa. L’obiettivo era di ottenere una forte autonomia delle varie applicazioni nelle situazioni terra, superficie del mare, profondità. Approccio opposto a quello adottato dal costruttore di auto, che ha centralizzato il benchmarking di decine di applicazioni da selezionare, implementandole poi in contemporanea in trenta stabilimenti diversi». Una volta realizzata l’infrastruttura di controllo e raccolta dei dati – prosegue l’esperto di Sopra Steria – le difficoltà principali di solito riguardano proprio l’aspetto della messa a valore dei dati. «Anche quando questi dati vengono raccolti in modo corretto – sottolinea Chieppa – non è detto che siano immediatamente fruibili». In molti casi, Sopra Steria è chiamata a intervenire proprio su quegli strati intermedi che consentono di “ammorbidire” i dati, raccolti da fonti diverse, in un semilavorato che possa essere dato in pasto agli algoritmi di business intelligence».

Enrico Clerici di Montenegro e Paolo Fila di Citterio concordano sul fatto che la mentalità data-driven sia ormai ampiamente accettata da tutti.Entrambi però pongono un problema di certificazione delle fonti. «Per anni, si è parlato di dati in senso astratto, mentre nelle fabbriche ci si accontentava di qualche report di base» – osserva il digital transformation officer di Montenegro. «Oggi, si fa decisamente sul serio e con le nuove tecnologie è relativamente semplice raccogliere dai nostri processi informazioni che un tempo sembravano fantascientifiche. Ci sono tanti aspetti che dobbiamo ancora dominare, a partire dalla cybersecurity, dove conta molto la capacità di gestire le informazioni distinguendo tra dati sbagliati e dati corretti. In futuro, credo che non esisterà solo chi genera i contenuti, ma anche chi li certifica».

CHI CERTIFICA L’INFORMAZIONE?

Un’opinione condivisa da Fila, che per la capacità produttiva e commerciale di Citterio immagina una evoluzione ricca di strumenti in grado di ottimizzare l’impiego e l’efficienza delle sue macchine e di realizzare un match sempre più perfetto tra capacità, reattività e qualità produttiva da un lato e gusti ed esigenze dei consumatori dall’altro. «A patto che venga affrontato il problema dell’attendibilità delle informazioni, non solo quelle che si possono acquisire e certificare all’interno, ma anche quelle pubblicamente disponibili su Internet. Personalmente – conclude Fila – ritengo che a un certo punto sarà necessario l’intervento di un regolatore».

Il problema della governance del dato sembra essere la preoccupazione principale anche in casa Corcym. «Più ci si sposta verso l’automazione e l’autonomia decisionale delle macchine, più diventa centrale il concetto di garbage in, garbage out» – afferma Saverio Nucci. Nell’implementare il suo MES, Corcym ha costituito creato un team di data management che costruisce i dati in modo centralizzato e li rende omogenei e coerenti rispetto a tutto l’ambiente produttivo. È ovvio che per gestire queste problematiche occorrono competenze di processo. «Se un data scientist non ha una visione completa del processo si rischiano risultati imprevedibili, specie con tecnologie tanto vivaci». Nucci conclude il suo intervento con un pronostico: «In questa crescente compenetrazione di ruoli e linguaggi tra tecnologia, produzione e business, in un futuro forse non lontano non esisteranno dipartimenti IT separati perché le funzioni saranno in qualche modo “embedded”, anche sul piano organizzativo».

In un intervento che funge da postfazione a una tavola rotonda animata e ricca di spunti, Pier Giuseppe Dal Farra di Orange Business evidenza la forte spinta del settore manifatturiero verso un livello ancora più elevato di automazione e “intelligenza” integrata. E riconosce che insieme ai prodotti, gli impianti generano anche dati, rendendo il tema della cybersecurity in fabbrica centrale. «Quando parliamo con clienti e partner la sicurezza è quasi sempre la questione principale». Per Orange Business, la cybersecurity non è un semplice “prodotto” o una “soluzione”, ma un processo fondamentale, strettamente legato al modo di operare all’interno di una organizzazione aziendale. Un processo all’insegna dell’approccio Zero Trust: «Niente può essere dato per scontato e ogni operazione deve essere monitorata e autorizzata».

SPAZI DI DIALOGO

Orange Business offre ai suoi clienti nel mondo migliaia di esperti in sicurezza con un piano di azione che parte da una fase di accurato assessment delle esigenze e delle vulnerabilità, per poi implementare rigorosi criteri di segregazione delle risorse e di continuo monitoraggio. Si occupa della protezione di ambienti estremamente complessi, come nel caso di un grande gruppo industriale che ha messo in sicurezza più di cinquemila access point wireless e l’intera infrastruttura di switch, riducendo al minimo (circa il 3%, secondo Dal Farra) l’impatto complessivo sul traffico della rete e curando anche aspetti come la simulazione degli attacchi e la formazione del personale. «Ho seguito con interesse i numerosi accenni alla valorizzazione dei dati e concordo sulla mancanza di una diffusa standardizzazione nel settore. Carenze che riguardano anche le piattaforme software citate, i MES, gli ERP, non solo i dispositivi e gli impianti» – afferma Dal Farra.

Orange Business propone un approccio basato sulla creazione di strati di comunicazione e omogeneizzazione attraverso il concetto di Unified Name Space (UNS). Questa architettura intermedia organizza e coordina le diverse fonti di dati dell’automazione industriale in uno spazio virtuale unificato. L’Operational Technology ha molto da apprendere dagli avanzamenti dell’Information Technology nel campo del middleware e dell’integrazione di oggetti, software e hardware eterogenei. Questi avanzamenti si basano sull’astrazione, il disaccoppiamento e l’emulazione, funzioni che spesso la semplice standardizzazione di interfacce, linguaggi e protocolli non riesce a garantire. La completa convergenza tra IT e OT permette alle aziende di superare le tradizionali barriere tra i silos tecnologici e funzionali, creando un ambiente più agile e reattivo alle sfide del mercato. L’impegno attuale verso questa integrazione promette di trasformare non solo le operazioni tecniche, ma anche il business nel suo complesso. Questo modello di convergenza non rappresenta solo un’opportunità per ottimizzare le operazioni aziendali, ma funge anche da catalizzatore per promuovere trasformazioni positive in settori cruciali della società contemporanea.

Foto di Gabriele Sandrini


Point of View

Intervista a Pier Giuseppe Dal Farra smart industries business expert di Orange Business: Governare l’eterogeneità

Intervista a Federico Chieppa AI & Data offering lead di Sopra Steria Italia: Intelligenza artificiale da domare


EOS Solutions: L’intelligenza artificiale nella Fabbrica del Futuro

L'articolo Fabbrica digitale, la convergenza data-driven proviene da Data Manager Online.

]]>
Governare l’eterogeneità https://www.datamanager.it/2024/09/governare-leterogeneita/ Tue, 10 Sep 2024 10:18:28 +0000 https://www.datamanager.it/?p=238862 Secondo Orange Business, l’80% dei dati industriali generati all’interno dell’Unione Europea non viene utilizzato. L’AI serve a colmare il gap, ma c’è bisogno di integrazione La fabbrica intelligente è una realtà complessa ma sempre più concreta, nonostante le problematiche di integrazione IT/OT. «Sul fronte dei costruttori di macchine industriali manca ancora una piena uniformità sui […]

L'articolo Governare l’eterogeneità proviene da Data Manager Online.

]]>
Secondo Orange Business, l’80% dei dati industriali generati all’interno dell’Unione Europea non viene utilizzato. L’AI serve a colmare il gap, ma c’è bisogno di integrazione

La fabbrica intelligente è una realtà complessa ma sempre più concreta, nonostante le problematiche di integrazione IT/OT. «Sul fronte dei costruttori di macchine industriali manca ancora una piena uniformità sui protocolli da utilizzare e sulle priorità» – osserva Pier Giuseppe Dal Farra, smart industries business expert di Orange Business. «Ma l’integrazione è in corso e aumenterà, perché l’intelligenza artificiale introdotta negli algoritmi che governano la produzione richiede dati che devono essere generati, estratti, salvati, elaborati. È un trend inevitabile».

L’AUTOMAZIONE DEI SISTEMI DI FABBRICA

L’approccio più indicato per dare un senso all’imponente coacervo di dati grezzi che si possono ottenere in questa nuova fase dell’automazione dei sistemi di fabbrica è il concetto di Unified Naming Space (UNS), che Orange Business mette alla base della sua azione consulenziale insieme alle logiche di “industrial data ops” applicate alle necessità analitiche della produzione. «In collaborazione con un importante attore nel settore automobilistico, stiamo attualmente valutando un progetto ambizioso che mira a integrare e unificare alcuni sistemi di produzione, sfruttando i Large Language Model per ottimizzare le prestazioni» – spiega l’esperto. Evoluzioni di questo tipo consentiranno un livello di competitività maggiore rispetto ai concorrenti che decidono di non innovare. Da dove nasce il problema di integrazione di macchine per le quali il controllo numerico non è certo una novità? «Perché macchine, dispositivi, sensori, piattaforme IT esistenti come ERP, MES, CRM, e ogni entità software o fisica da far dialogare sono di tantissimi tipi» – risponde Dal Farra. «Alcuni protocolli nascono in contesti aziendali che, fino a pochi anni fa, non avevano alcun dialogo con l’IT. Tuttavia, oggi è essenziale avere accesso a questa vasta gamma di dispositivi per prendere decisioni informate. L’astrazione fornita dall’UNS ci consente di colmare una evidente lacuna: a livello europeo, abbiamo stimato che almeno l’80% dei dati industriali disponibili rimane inutilizzato».

IL POTENZIALE DEI DATI INDUSTRIALI

La condivisione dei dati permette di sfruttare appieno l’intelligenza artificiale e machine learning, potenziando notevolmente le capacità analitiche oltre i limiti degli strumenti convenzionali e del lavoro dell’uomo. In situazioni apparentemente banali, come la scelta di un nuovo macchinario descritto in montagne di documentazione tecnica, l’AI può avere un ruolo davvero risolutivo. «Orange Business ha sviluppato un suo proprio tool di generative AI chiamata DinooToo che io stesso utilizzo quotidianamente» – spiega Dal Farra. «In pochi secondi, posso ricavare i punti essenziali di documenti di centinaia di pagine». Nel caso del costruttore automobilistico – il partner di Orange Business HiveMQ ha messo a disposizione il middleware che permette ai sistemi IT di dialogare fluidamente con impianti industriali di nuova generazione e con le macchine legacy. Gli esperti di Orange Business collaborano con i clienti per ottimizzare i tempi di manutenzione delle linee, utilizzando dati provenienti dal bordo-macchina e altre fonti esterne come i magazzini delle scorte. Inoltre, sviluppano app per gli aeroporti che guidano i passeggeri verso i percorsi di avvicinamento più rapidi e meno congestionati, gestendo le sfide legate alla diversità e alla sicurezza delle informazioni.

L'articolo Governare l’eterogeneità proviene da Data Manager Online.

]]>
Intelligenza artificiale da domare https://www.datamanager.it/2024/09/intelligenza-artificiale-da-domare/ Tue, 10 Sep 2024 10:18:15 +0000 https://www.datamanager.it/?p=238865 Tecnologie ad alto potenziale ma ancora poco esplorate per i clienti industriali. L’approccio innovativo e responsabile di Sopra Steria Il confronto con le realtà della smart industry – rileva Federico Chieppa, AI & Data offering lead di Sopra Steria Italia – conferma il cambiamento di approccio. «C’è sempre meno divario tra chi siede dal lato […]

L'articolo Intelligenza artificiale da domare proviene da Data Manager Online.

]]>
Tecnologie ad alto potenziale ma ancora poco esplorate per i clienti industriali. L’approccio innovativo e responsabile di Sopra Steria

Il confronto con le realtà della smart industry – rileva Federico Chieppa, AI & Data offering lead di Sopra Steria Italia – conferma il cambiamento di approccio. «C’è sempre meno divario tra chi siede dal lato delle tecnologie IT e gli specialisti dell’OT in fabbrica. Era del resto un gap che si percepiva anche in settori apparentemente “integrati” come le Telco, dove in realtà la cosiddetta “separation of duty” era molto forte. Oggi, invece si percepiscono le opportunità dell’azione sul dato, la consapevolezza che disporre di grandi volumi di informazioni è un valore di per sé». Tradizionalmente presente sul mercato delle banche e assicurazioni, Sopra Steria si sta imponendo, soprattutto in Francia, anche nel campo del manufacturing e la filiale italiana – conferma Chieppa – ha tutte le intenzioni di replicarne il successo. Specialmente là dove la richiesta è più pressante: la problematica generale della data strategy (dalla governance alla sicurezza) e la volontà di esplorare i vantaggi – e anche i potenziali rischi – dell’AI. Magari andando al di là di domini esplorati come il machine learning per entrare, anche dentro la fabbrica, con le armi ancora poco conosciute della GenAI, l’intelligenza “creativa”.

I PILASTRI DELLA DATA FOUNDATION

«Quando si tratta di dati, i nostri esperti sanno distinguere diversi domini. Uno riguarda gli aspetti più tecnologici della data foundation: dove metto i dati, come li gestisco e li integro, come ne garantisco la qualità e la sicurezza» – spiega Federico Chieppa. Senza questi fondamenti è impossibile costruire una strategia applicativa attraverso le soluzioni che Sopra Steria mette a disposizione in ordine ad aspetti come il quality control dei prodotti, la manutenzione predittiva delle macchine, pratiche avanzate come il controllo remoto e la simulazione. «A proposito di simulazioni oggi si sta aprendo un campo che può essere considerato fantascientifico» – sottolinea Chieppa, riferendosi ai cosiddetti dati “sintetici”. A che cosa è dovuta tutta questa attenzione nel disegnare la strategia? «Bisogna considerare che dal punto di vista dell’utenza manifatturiera la sicurezza del dato che alimenta la GenAI va gestita in modo particolare, con soluzioni chiuse che hanno pesanti risvolti sul piano computazionale, più indipendenti dal cloud pubblico».

IL RUOLO CHIAVE DELLA CONSULENZA

Al di là degli aspetti normalmente da considerare quando si parla di cybersecurity, non si devono trascurare gli effetti che le decisioni basate sull’AI generativa possono avere sulla sicurezza e il benessere dell’ambiente di lavoro. A maggior ragione se questi aspetti rientrano nelle nuove regole di compliance di contesti normativi di nuova concezione (AI Act), un campo dove i consulenti Sopra Steria sono spesso chiamati a intervenire, con le loro capacità interpretative. Con un solido approccio di gestione dei rischi – secondo Chieppa – sarà possibile sfruttare un potenziale che appare davvero considerevole. «Pensiamo soltanto a uno strumento oggi guardato con scetticismo, come i chatbot. Abbiamo implementato sulle linee produttive di un importante cliente, un agente conversazionale che al contributo dato del costante affinamento della propria base di conoscenza affianca anche la possibilità di dialogare con gli operatori in linguaggio naturale. Lingua dei segni inclusa».

 

L'articolo Intelligenza artificiale da domare proviene da Data Manager Online.

]]>
Intelligent workplace, l’ambiente di lavoro diventa fluido https://www.datamanager.it/2024/09/intelligent-workplace-lambiente-di-lavoro-diventa-fluido/ Tue, 10 Sep 2024 08:35:50 +0000 https://www.datamanager.it/?p=239271 Tempo, spazi, tecnologie e persone. Dallo smart working all’intelligent workplace, il cambiamento del modo di lavorare coinvolge tutte le aziende e richiede di affrontare velocemente e in modo integrato il processo di trasformazione digitale dell’organizzazione e lo sviluppo di competenze qualificate. Il punto di vista di Npo Sistemi, Nexthink, PwC, SAS, De Agostini, Regione Emilia […]

L'articolo Intelligent workplace, l’ambiente di lavoro diventa fluido proviene da Data Manager Online.

]]>
Tempo, spazi, tecnologie e persone. Dallo smart working all’intelligent workplace, il cambiamento del modo di lavorare coinvolge tutte le aziende e richiede di affrontare velocemente e in modo integrato il processo di trasformazione digitale dell’organizzazione e lo sviluppo di competenze qualificate. Il punto di vista di Npo Sistemi, Nexthink, PwC, SAS, De Agostini, Regione Emilia Romagna e Solvay

Diverse ricerche confermano che una buona fetta dei decision maker a livello mondiale, e parliamo del 30-40% dei manager di aziende medio grandi e attive in diversi settori, hanno eletto i nuovi modelli di lavoro ibridi come parte integrante delle comuni pratiche aziendali, grazie a postazioni di lavoro sempre più interconnesse e a spazi digitali intelligenti. Il paradigma “hybrid working”, affermatosi con la pandemia, è ora destinato a consolidarsi ulteriormente negli anni a venire. Gli analisti di IDC, per esempio, prevedono che il 65% delle grandi organizzazioni considererà, già entro il 2025, la presenza online e virtuale della forza lavoro alla pari della presenza fisica in ufficio. Gli investimenti per ciò che viene definito “Future of Work” hanno conosciuto un sostanziale salto in avanti negli ultimi 24 mesi (l’incremento di spesa fra il 2023 e l’anno precedente è stato del 19%) e che gli stessi andranno a superare quota 1,5 miliardi di dollari (su scala globale) entro il 2026.

L’impatto di questa trasformazione del modo di lavorare ha importanti quanto inevitabili ripercussioni sulle persone: i professionisti del “new normal” sono chiamati a essere flessibili e ad adattarsi rapidamente ai cambiamenti, affrontando un processo di evoluzione che richiede la disponibilità di team dinamici e riconfigurabili, pronti a rispondere alle sollecitazioni del mercato (e della propria organizzazione) in qualsiasi momento e luogo, sia in sede che fuori sede. La crescente adozione di pratiche di lavoro più automatizzate, supportate da tecnologie come l’intelligenza artificiale, va quindi letta come un’opportunità per incrementare la produttività degli addetti e per abilitare processi più agili e, nondimeno, anche per potenziare il livello di attrattività dell’azienda per i talenti e per elevare la fidelizzazione e soddisfazione dei propri lavoratori (oltre che dei propri clienti).

L’attenzione degli addetti ai lavori si sta spostando oltre la fattibilità dei modelli di lavoro flessibile, per concentrarsi sulla loro implementazione strategica. In altre parole, la vera questione è “come” trasformare il lavoro e non “se” procedere con questa trasformazione. E il catalizzatore di questo nuovo passaggio evolutivo è il rapido progresso e l’integrazione delle tecnologie più innovative, a cominciare dall’intelligenza artificiale e dall’AI generativa. Questo balzo in avanti comporta però delle sfide. Ne citiamo un paio. La prima chiama le organizzazioni a tenere il passo del cambiamento, superando le difficoltà di reperire figure che possiedano deep e soft skill, ovvero sia competenze tecniche e abilità umane necessarie per operare nel complesso ambiente di lavoro odierno. La seconda è duplice e riguarda la gestione di team geograficamente dispersi e impegnati in attività interconnesse e l’imperativo di assicurare un’assistenza IT adeguata in un panorama costellato da rischi per la sicurezza e da una miriade di applicazioni, piattaforme ed endpoint.


#IntelligentWorkplace Lavoro ibrido consolidato, investimenti in crescita #IDC
Click To Tweet


Ed è proprio questo il contesto in cui l’apporto dell’automazione, e dell’intelligenza artificiale in modo particolare, diventa evidente. Le nuove tecnologie digitali non solo semplificano le attività ripetitive come la codifica, l’inserimento dei dati, la ricerca e la creazione di contenuti, ma migliorano anche le opportunità di apprendimento all’interno dei flussi di lavoro. La promessa di questi strumenti risiede nella loro capacità di facilitare le operazioni quotidiane e di aumentare in modo significativo l’efficienza dello sviluppo e dell’applicazione delle competenze sul posto di lavoro. Per questo motivo, secondo le proiezioni di IDC, le imprese sfrutteranno lo sviluppo di competenze tecnologiche personalizzate per ottenere incrementi di produttività in grado di generare ricavi aggiuntivi su scala globale pari a mille miliardi di dollari entro il 2026, grazie soprattutto alla GenAI e a piattaforme e soluzioni di automazione avanzate. Le imprese dovranno insomma cambiare pelle, consapevoli della necessità di fondere i concetti di “spazio” e di “luogo”, perché il significato stesso di questi due concetti sta progressivamente cambiando in relazione alle nuove modalità di collaborazione da remoto. E dovranno inoltre considerare come priorità l’upskilling e il reskilling delle competenze digitali delle persone.

La tavola rotonda “Intelligent Workplace” di Data Manager ha affrontato questi temi, riunendo un variegato panel di manager di vendor multinazionali come SAS, PwC e Solvay. Hanno partecipato anche tech provider e system integrator specializzati come Nexthink e Npo Sistemi, insieme a importanti aziende italiane come De Agostini ed enti pubblici come la Regione Emilia Romagna.

RIPENSARE L’EMPLOYEE EXPERIENCE

Riorganizzare il modo di lavorare della propria forza lavoro significa tante cose e una di queste riflette l’obiettivo di apportare un miglioramento sostanziale a quella che viene definita “employee experience”, e cioè la sommatoria di tutte le interazioni (esperienze, momenti d’incontro, percezioni e sensazioni che derivano dai contatti con una specifica realtà) tra dipendente e datore di lavoro che avvengono nel corso dell’intera vita professionale in una determinata organizzazione, dalla fase di recruiting all’onboarding fino all’uscita dall’azienda per cessazione del rapporto lavorativo. «Quello che abbiamo intrapreso è un viaggio e tutti ci stiamo ancora interrogando sul significato di lavoro ibrido e sul come far sì che questo concetto sia sostenibile nel tempo, sia per le persone sia per i risultati di business» – spiega Elena Panzera, VP di SAS nonché presidente del gruppo Lombardia e referente nazionale dell’area Innovazione e futuro del lavoro di AIDP (l’Associazione italiana dei direttori del personale).


#IntelligentWorkplace Come ripensare l’employee experience – Elena Panzera #SAS #AIDP
Click To Tweet


La sostenibilità del modello ibrido è però il punto di arrivo del viaggio, e nel caso di SAS il percorso compiuto per raggiungere questo traguardo è stato articolato, essendo la società americana una multinazionale presente con strutture e persone in decine di paesi del mondo. «Abbiamo affrontato in modo serio questo tema per gestire le restrizioni imposte dalla pandemia, ma il concetto di lavoro ibrido nella nostra organizzazione è stato implementato molto tempo prima, a partire dal 2011. All’inizio – continua Panzera – adottavano il modello ibrido solo una volta o due volte al mese, anche se non c’erano dei limiti definiti. Poi, anche in relazione all’emergenza sanitaria, c’è stato un cambiamento molto significativo: la sfida che ci siamo posti era infatti quella di affrontare la situazione per ridisegnare in modo sostanziale e duraturo il modo di lavorare, non tramite policy rigide, ma attraverso linee guida flessibili. Non con regole, ma con principi da condividere e sottoscrivere. Consapevoli di dover gestire culture, abitudini e legislazioni diverse e di doverci mettere la faccia e la firma, dall’amministratore delegato alla prima linea dei manager».

Elena Panzera VP di SAS e presidente del gruppo Lombardia e referente nazionale dell’area Innovazione e futuro del lavoro di AIDP

Il risultato ottenuto è un manifesto di sette punti che abbraccia concetti chiave come la visione “customer first” (che mette al centro l’esigenza e la necessità della persona) e fa leva su nuovi paradigmi che abbandonano il classico concetto di lavoro come “job description”, spacchettando in una logica di design thinking ogni funzione in un insieme di attività da poter gestire, dove possibile, in modo flessibile. La flessibilità, non a caso, è un termine essenziale nell’ambito della tematica dell’intelligent workplace e nel caso di SAS si tratta di una “radical flexibility”, che ha abbracciato (e abbraccia) luoghi, tempistiche e modalità di gestione delle attività in relazione alla tipologia di lavoro svolto da ogni singola persona.

Il secondo caposaldo alla base del nuovo modello lavorativo della società americana è la capacità, da parte di ogni addetto dell’azienda, di mixare l’attività condotta in presenza con quella svolta da remoto in completa autonomia, rispetto alle funzioni da assolvere e agli obiettivi da raggiungere. Aumentare efficienza e produttività perseguendo un nuovo modello organizzativo e lavorativo è stato anche il principio seguito da un importante attore della consulenza a livello internazionale come PwC, una realtà che in Italia occupa, solo negli uffici di Milano, circa cinquemila persone. «I professionisti della nostra organizzazione – conferma Giulio Suppini, deputy CIO di PwC – sono abituati a operare in modalità ibrida, in quanto lavorano a stretto contatto con le aziende clienti e per questo è frequente che svolgano il loro lavoro direttamente dalla sede del cliente o, comunque, da remoto. La crisi pandemica ha rappresentato per certi versi il punto di svolta in cui si è concretizzato un cambio di modalità di lavoro e, contestualmente, con lo spostamento a Milano presso la nuova sede in CityLife, è stata un’ulteriore occasione in cui abbiamo portato a terra questa esigenza. Il grosso vantaggio che abbiamo avuto, oltre alla conoscenza del modello ibrido delle nostre persone, è nell’aver avuto a disposizione un’infrastruttura tecnologica, in termini di strumenti di collaborazione in particolare, in grado di supportare questo processo di trasformazione».


#IntelligentWorkplace Le nuove dimensioni della produttività – Giulio Suppini #PWC
Click To Tweet


Il salto in avanti, come quasi sempre accade, non è però stato solo di natura tecnologica. In PwC è stato infatti affrontato un percorso di preparazione delle persone per aiutarle ad adattarsi velocemente a un modello che da tre giornate in ufficio e due giornate a casa è stato convertito in un modello completamente da remoto nel periodo di lockdown e si è infine consolidato in versione ibrida privilegiando il lavoro da casa, riprogettando le logiche di ripartizione degli spazi all’interno della torre a Milano di 30 piani che ospita il personale e riorganizzando i flussi delle salite e delle discese ascensori, il numero di scrivanie disponibili, le stanze per il co-working e le riunioni, e altri servizi generali. «Abbiamo effettuato – spiega Suppini – un grosso investimento in termini di risorse tecnologiche e dal punto di vista del building e dell’organizzazione logistica della azienda, rielaborando il piano di migrazione dalla vecchia alla nuova sede con tutto ciò che comportava in fatto di gestione degli accessi ai tornelli di ingresso e dei sistemi di sicurezza e di autenticazione, e intervenendo come area IT per rinforzare le apparecchiature per connettività, perché passare da mille a 3-4mila persone connesse alla rete e alle applicazioni contemporaneamente fa una differenza significativa. Il lavoro agile, nella sua accezione più estesa, porta quindi a considerare le persone come risorse attive all’interno di un contesto organizzativo che va oltre la sua dimensione fisica».

Giulio Suppini deputy CIO di PwC

LA SERVITIZZAZIONE DEL WORKPLACE

Diversa, ma sempre e comunque riconducibile al tema della trasformazione organizzativa, è l’esperienza raccontata da Melania Testi, responsabile digital workplace, design & innovation di Regione Emilia-Romagna e nel 2019 in servizio al Comune di Bologna per seguire in prima persona un progetto di lavoro agile legato all’adozione dello smart working. «Era una sperimentazione che coinvolgeva complessivamente circa 300 persone, alle quali era assegnato il compito di testare il funzionamento di questo modello sotto vari aspetti, a partire da quello normativo per arrivare alle tecnologie digitali e agli spazi di lavoro. Parlando di digital workplace, mi ha sempre molto affascinato la definizione che ne davano gli esperti di Gartner, ossia un modo diverso e più efficiente di lavorare, e mi chiedevo come questo modello potesse essere applicato nella PA. Probabilmente – continua la manager di Regione Emilia-Romagna – ognuno di noi ha la propria idea di digital workplace: può essere una tecnologia, può essere quello che pensiamo possa abilitare effettivamente questa nuova modalità di lavoro. Personalmente, credo che, a prescindere dalle tecnologie e da tutti gli elementi che ci possono ruotare attorno, il cardine sul quale poi effettivamente i cambiamenti si innestano e succedono sono le persone. E se riusciamo effettivamente a tenere a bordo le persone, i progetti, anche se sperimentali, possono effettivamente diventare realtà».


#IntelligentWorkplace L’evoluzione del workplace nella PA – Melania Testi #EmiliaRomagna
Click To Tweet


Nello stesso periodo anche Regione conduceva scelte analoghe: una sperimentazione attiva sullo smart working e il passaggio di tutta la architettura sul cloud prima che scoppiasse l’emergenza si sono rivelati di grande aiuto perché, grazie a un percorso di change management, ha permesso all’amministrazione di garantire che tutti gli addetti potessero effettivamente lavorare a pieno regime nel periodo del lockdown. «Avere tutti gli addetti attivi in remoto – spiega Melania Testi – ha cambiato molto gli approcci e il modo di vivere lo spazio di lavoro. Se ci pensiamo, inizialmente tutti eravamo orientati a un’occupazione di tipo centrico che ci richiamava al luogo fisico, ci faceva andare in ufficio e ci faceva stare lì. Quando poi improvvisamente tutto è cambiato e ci siamo trovati in periferia, ho subito notato l’importanza della funzione di collante esercitata dalla comunicazione digitale, che ha fatto in modo che tutti restassero a bordo e in collegamento e tutti avessero una risposta». La pandemia, in tal senso, ha aiutato a cogliere più velocemente le opportunità legate al digitale: la vera sfida resta la capacità di adattarsi a contesti mutati e in continuo mutamento. Regione ha scelto di utilizzare lo smart working come leva per la trasformazione digitale e organizzativa: dopo l’emergenza ha consolidato l’esperienza appresa e ha ripensato il proprio modello di lavoro, le sedi e gli spazi di lavoro, la comunicazione e l’esperienza digitale delle persone che si muovono in un ambiente di lavoro ibrido, dove lo spazio digitale diventa unico e integrato: pensato per facilitare le attività, connettere e fare crescere la comunità.

Melania Testi responsabile Digital workplace, design & innovation di Regione Emilia-Romagna

Il ruolo della tecnologia nel processo di trasformazione del modo di lavorare diventa particolarmente rilevante in organizzazioni di grandi dimensioni. Quando le strutture aziendali sono estese, distribuite fra più sedi operative e diversi paesi, la tecnologia non solo facilita l’adozione di nuovi modelli di lavoro, ma diventa anche un elemento centrale per garantire coerenza e efficienza operativa su larga scala. La gestione e l’integrazione di sistemi complessi, la comunicazione tra team distribuiti e la manutenzione di una solida infrastruttura IT richiedono soluzioni tecnologiche avanzate e ben progettate per assicurare che la trasformazione sia fluida e sostenibile. È il caso di Solvay, multinazionale belga con una radicata presenza in Italia. Roberto Carnevale, technical lead Infrastructure & workplace della società spiega il compito a cui è chiamato il reparto IT per supportare un modello secondo il quale si lavora da ogni luogo. «I nostri team erano già abituati a utilizzare sistemi di comunicazione digitale. Questo sicuramente ha aiutato la transizione verso una metodologia di lavoro che ci ha spostato alla periferia con l’esigenza di non modificare più di tanto gli equilibri interni. L’organizzazione IT di Solvay – aggiunge Carnevale – conta circa cinquecento professionisti e ha fatto da volano per abilitare tutta la popolazione aziendale, complessivamente 22mila persone (incluso il recente spin-off di Syensqo), all’uso degli strumenti tecnologici in una nuova modalità. Siamo passati da un modello secondo il quale agli addetti si forniva il PC e il telefono fisso sulla scrivania a un modello che si basa sulla connettività ai sistemi in cloud, in modalità servizio».


#IntelligentWorkplace La servitizzazione del workplace – Roberto Carnevale #Solvay
Click To Tweet


Da una visione server centrica basata su un centro di elaborazione dati centralizzato ed on-premise, Solvay è passata a una logica distribuita, facendo proprio il fenomeno del BYOD (Bring your own device) e trasformando il PC aziendale in un device configurato pezzo su pezzo per essere gestito in sicurezza anche da remoto. La pandemia ha accelerato un cambiamento che ha interessato tutta l’organizzazione, trasformandolo in uno standard necessario per gestire un ambiente di lavoro completamente virtuale. «Siamo andati nella direzione della servitizzazione del posto di lavoro e della dotazione hardware di ogni collaboratore, abbandonando la logica dell’asset fisico a favore di un modello che ha convertito in servizio sia il desktop che il workplace e ha portato in cloud applicazioni, file e documenti» – sottolinea Carnevale. «È stato un profondo lavoro di re-thinking della gestione del parco installato, che ha richiesto e richiede ancora un attento e meticoloso lavoro di accompagnamento degli utenti per aiutarli a superare il timore di entrare in una nuova modalità lavorativa, molto più fluida di quella precedente».

Roberto Carnevale technical lead Infrastructure & workplace di Solvay

SOLUZIONI PER IL LAVORO IBRIDO

La ricerca della soluzione perfetta per abilitare la trasformazione digitale e il percorso verso l’intelligent workplace non può che avere come soggetti protagonisti i provider tecnologici che lavorano quotidianamente al fianco delle imprese percependone e interpretandone le esigenze. Il racconto di Roberto Viggiani, head of Digital Workplace Services di Npo Sistemi, parte dal presupposto che la missione e l’obiettivo di un system integrator debba essere quella di semplificare il modo di lavorare, abilitando nuove modalità per gestirlo attraverso le tecnologie. «Il nostro compito – racconta Viggiani – è accompagnare le aziende nel viaggio per realizzare la propria strategia, anche nell’ambito della riprogettazione degli spazi di lavoro. Ciò che facciamo è trovare la soluzione per rendere più semplice e più sostenibile un processo di evoluzione e crescita di un’organizzazione, partendo dall’esaminare le sue reali esigenze».

Oggi gli aspetti da considerare sono molteplici: dalla riduzione e riqualificazione degli spazi di lavoro, sempre più piccoli e adattati ai modelli ibridi, alla crescente servitizzazione dell’IT, fino alle nuove modalità di erogazione dei servizi di supporto. Mentre le postazioni fisse si trasformano in accessi remoti tramite SIM mobili, anziché attraverso la rete aziendale protetta, diventa fondamentale garantire un supporto IT che risponda a tutte le esigenze. Di conseguenza, anche il modello di servizio diventa ibrido, con una componente che rimane in azienda e continua a operare all’interno del perimetro aziendale e l’altra da remoto. Questo cambiamento nella modalità di assistenza riflette una nuova impostazione dell’IT, che deve collaborare strettamente con altre funzioni aziendali, come le Risorse Umane, per adottare una strategia unificata e convergente.


#IntelligentWorkplace Semplificare, abilitando nuove modalità – Roberto Viggiani #NPOSistemi
Click To Tweet


«Il nostro approccio – continua Viggiani – è orientato ad anticipare e rispondere alle nuove esigenze. Dobbiamo garantire un service desk sicuro e accessibile grazie anche all’attenzione continua all’acquisizione di nuove competenze e conoscenze: Npo Sistemi, oltre ad essere certificato ISO 9001, ISO 27001 e ISO 20000, garantisce che tutti i processi siano compliant e che anche tutte le figure manageriali impiegate nella progettazione ed erogazione del Servizio siano certificate ITIL®. Il valore aggiunto di Npo Sistemi è anche nell’automazione integrata nei processi di configurazione e aggiornamento valorizzando in quest’ottica le capacità dell’intelligenza artificiale di migliorare la produttività e l’employee experience attraverso, per esempio, assistenti virtuali come Knowledge Base Navigator. L’utilizzo di Conversational AI (Chat, Chatbot), o sistemi di automazione di tipo RPA (Robotic Process Automation) massimizza, infatti, la capacità delle strutture di Service Desk di qualificare, indirizzare e risolvere le richieste degli utenti con tempi di intervento ridotti e coperture di servizio H24, risolvendo in maniera automatica criticità come il reset password o lo sblocco account, così da favorire la riduzione dell’errore umano e velocizzare le attività delle persone coinvolte».

Roberto Viggiani head of Digital Workplace Services di Npo Sistemi

C’è consenso unanime riguardo a un aspetto cruciale della trasformazione dei modelli di lavoro e della riorganizzazione degli asset, degli spazi e delle risorse umane: la complessità della situazione da gestire. Tuttavia, non esiste una soluzione universale in grado di coprire tutte le esigenze. Quando si parla di Digital employee experience (DEX) si affronta un tema nuovo, che rimanda a un approccio strategico imposto dal lavoro ibrido e dalla riconfigurazione degli spazi di lavoro e il cui fine ultimo è quello di garantire un’esperienza digitale di eccellenza agli addetti di un’organizzazione, indipendentemente da come le persone svolgono la propria professione o da che tipo di workplace utilizzano. «La Digital employee experience rappresenta una disciplina nuova» – spiega Alamo Pizzini, senior solution lead Italia di Nexthink. «Perché nasce dal punto di vista del dipendente e dalla prospettiva di cosa sta succedendo al dipendente, attraverso dati oggettivi e dati soggettivi. L’obiettivo principale è garantire un’esperienza digitale di eccellenza per tutti i membri dell’organizzazione, indipendentemente dal modo in cui lavorano o dal tipo di ambiente in cui operano».


#IntelligentWorkplace Approccio strategico per una experience di eccellenza – Alamo Pizzini #Nexthink
Click To Tweet


Il secondo fattore critico alla base della DEX è il tempo, o meglio il risparmio del tempo. «La Digital employee experience – continua Pizzini – è focalizzata sul saving di questa risorsa preziosa per il dipendente che di conseguenza può essere più produttivo e soddisfatto, lavorando meglio e con maggiore efficienza. La componente IT, in questo nuovo scenario, deve supportare l’utente e gestire un workplace che deve essere sempre ottimale. Il ruolo di un’azienda tecnologica come Nexthink è di aiutare le aziende a intraprendere un percorso per passare dall’essere un’organizzazione di tipo reattivo a un’organizzazione di tipo proattivo». Gli strumenti tecnologici necessari per migrare verso un modello di lavoro agile e ibrido sono ben definiti e includono applicazioni distribuite come servizio e soluzioni basate sul cloud. Tuttavia, l’elemento cruciale della trasformazione tecnologica e organizzativa rimane, invariabilmente, la gestione dei dati per avere un approccio proattivo nella gestione dei problemi e nella gestione personalizzata della employee experience. È fondamentale disporre di una piattaforma di osservabilità che vada oltre le semplici metriche tecniche – come il monitoraggio della CPU o i tempi di avvio di un PC – e comprenda il contesto operativo di ogni dipendente e il loro livello di esperienza con i servizi. La chiave è anticipare i potenziali problemi e sfruttare l’enorme patrimonio informativo aziendale per estrarre insights utili, risolvendo preventivamente i disservizi che potrebbero impattare su migliaia di dipendenti.

Alamo Pizzini senior solution lead Italia di Nexthink

TRASFORMAZIONE CULTURALE

La tecnologia non è tutto. Come sottolinea Nicola Ladisa, HR & organization director Holding di De Agostini SpA, il lavoro ibrido, è anche un tema di organizzazione, di storia e di valori aziendali. «Il valore relazionale rappresenta una componente fondamentale. Per migliorare i processi di lavoro e le attività delle persone, bisogna superare pregiudizi e cambiare approccio. Il vero cambiamento trasformativo è culturale: il lavoro deve diventare agile sia nello spazio che nel tempo. L’obiettivo è passare da uno schema rigido spazio-tempo a uno più flessibile, incentrato sulla collaborazione e sull’adozione di nuovi paradigmi».


#IntelligentWorkplace Il ruolo dei leader delle HR e dell’IT – Nicola Ladisa #DeAgostini
Click To Tweet


Nel cammino di trasformazione verso l’intelligent workplace, il ruolo dei leader delle risorse umane, dell’area IT e delle altre funzioni aziendali chiave può fare la differenza tra adozione di successo e fallimento. Questi leader, al fianco di CEO, guidano l’organizzazione attraverso il cambiamento. Ma come sta evolvendo il ruolo del leader? Come possono facilitare il passaggio verso ambienti di lavoro più intelligenti? E quali responsabilità aggiuntive devono assumersi? Secondo Ladisa, non esiste una lista di caratteristiche predeterminate per rispondere a queste domande, ma si tratta di seguire un metodo: è essenziale avere persone motivate, adeguatamente supportate e messe nelle condizioni di esprimere al meglio le loro competenze. La tecnologia gioca un ruolo chiave in questo processo, contribuendo a creare un ambiente di lavoro in cui ogni individuo può esprimere il proprio potenziale.

Nicola Ladisa HR & organization director corporate De Agostini

«Il leader – spiega Ladisa – deve affrontare il cambiamento in modo paradigmatico, abbandonando lo schema tradizionale basato su assertività, assegnazione di compiti e controllo, di cui la presenza fisica era pilastro, e abbracciando un modello che fa leva su fiducia e definizione condivisa degli obiettivi». Serve, in altre parole, una spiccata capacità di mantenere motivate le persone anche in una situazione di lavoro agile, tenendo ben presente che queste persone appartengono a generazioni diverse e vivono le dinamiche del lavoro ibrido e flessibile in modo diverso. Il cammino verso un ambiente di lavoro intelligente e connesso è ancora in corso, ma ha già fissato alcuni principi fondamentali per la sua corretta attuazione. Tra questi, spiccano il supporto cruciale degli strumenti digitali, la servitizzazione dell’IT per abilitare un modello di lavoro flessibile, la formazione continua dei lavoratori e il change management che attraversa tutta l’organizzazione. Ora, il focus si sposta sul superamento degli ultimi ostacoli, puntando a costruire relazioni professionali solide e collaborative tra generazioni diverse. Questo approccio garantirà una transizione fluida e produttiva verso un futuro lavorativo sempre più integrato e dinamico.


Point of view

Intervista ad Alamo Pizzini senior solution lead Italia di Nexthink: Digital employee experience continua

Intervista a Roberto Viggiani head of Digital Workplace Services di NPO Sistemi: Come semplificare il lavoro ibrido


Brother: Le nuove sfide della Printing Security

L'articolo Intelligent workplace, l’ambiente di lavoro diventa fluido proviene da Data Manager Online.

]]>
Come semplificare il lavoro ibrido https://www.datamanager.it/2024/09/come-semplificare-il-lavoro-ibrido/ Tue, 10 Sep 2024 08:34:58 +0000 https://www.datamanager.it/?p=239100 La combinazione di tecnologia e competenze potenzia il digital workplace. NPO Sistemi, ponte tra le diverse aree aziendali per garantire efficienza e integrazione Il lavoro ibrido genera impatti di diversa natura, organizzativa in primis, e porta a un’evoluzione in differenti ambiti, compreso ovviamente quello legato alla gestione del supporto tecnico per gli utenti, attraverso soluzioni […]

L'articolo Come semplificare il lavoro ibrido proviene da Data Manager Online.

]]>
La combinazione di tecnologia e competenze potenzia il digital workplace. NPO Sistemi, ponte tra le diverse aree aziendali per garantire efficienza e integrazione

Il lavoro ibrido genera impatti di diversa natura, organizzativa in primis, e porta a un’evoluzione in differenti ambiti, compreso ovviamente quello legato alla gestione del supporto tecnico per gli utenti, attraverso soluzioni di service desk remoto che permettono di raggiungere le persone ovunque e senza limitazioni di tempo. Il compito che assolve in questo scenario Npo Sistemi, società del Gruppo Ricoh, è di semplificare processi e flussi del modello ibrido e di abilitare il digital workplace, mettendo in campo servizi, soluzioni tecnologiche e competenze con un approccio consulenziale.

VERSO LA DIGITAL WORPLACE EXPERIENCE

Il concetto di “Experience level agreement” (XLA), integra la soddisfazione degli utenti come parametro di valutazione. Tale approccio rappresenta un significativo passo avanti nella misurazione e nel miglioramento della qualità dell’ambiente di lavoro digitale, ponendo al centro l’esperienza delle persone. La proposta di Npo Sistemi va in questa direzione, facendo leva su tecniche evolute di process mining che valorizzano KPI oggettivi di misurazione delle performance per definire le aree di miglioramento e di efficientamento delle attività IT.

«Gli spazi e le pratiche di lavoro evolvono fra luoghi fisici e digitali – spiega Roberto Viggiani, head of Digital Workplace Services – e occorre per questo assicurare il supporto più adeguato agli utenti che operano da remoto. Se l’IT perde il beneficio di avere tutti gli addetti aziendali a portata di mano, deve cambiare le modalità di gestione dei dispositivi in uso per raggiungere gli utenti ovunque essi si trovino, garantendo loro un service desk accessibile in modalità 24×7 e applicando tutte le policy di sicurezza del caso». Il valore che NPO Sistemi può mettere in campo è l’automazione integrata nei processi di configurazione e aggiornamento. «L’obiettivo di fondo – aggiunge Viggiani – è essere proattivi. Il miglioramento non deve avvenire quando il problema si manifesta, con un elevato rischio di fermo macchina, ma nella fase di analisi dello stato di funzionamento delle piattaforme e dei device in uso».

Qui entrano in gioco strumenti di employee experience management e agenti di intelligenza artificiale che rispondono al bisogno di maggiore produttività: «L’AI, per esempio, riduce il numero di ticket che devono essere gestiti dal personale umano. Assistenti virtuali come Knowledge Base Navigator alleggeriscono il carico di lavoro del service desk e migliorano anche l’efficienza del reparto IT».

Luca Meloni, responsabile del Digital Consulting di Npo Sistemi

ABILITARE LA COLLABORAZIONE FRA DIPARTIMENTI

NPO Sistemi applica il suo approccio consulenziale attraverso competence center specializzati in aree specifiche e dedicati a fornire soluzioni con risultati misurabili per i clienti. Luca Meloni, responsabile del Digital Consulting, evidenzia l’importanza di rivedere e automatizzare i processi JML (joiners, movers, leavers). Questi processi gestiscono la vita lavorativa degli impiegati, dalla loro assunzione fino alle dimissioni, e comprendono la gestione delle credenziali di accesso per ogni dipendente. «Il sistema di service desk permette di garantire linearità, sicurezza, tracciabilità e compliance nelle operazioni aziendali, così da abilitare un migliore dialogo tra le esigenze dell’IT e quelle dell’HR e garantire maggiore efficienza. Il nostro ruolo non è solo quello di integrare tecnologia, ma di fare da ponte tra le diverse aree aziendali, aiutando le aziende a ottenere una visione complessiva e coinvolgendo tutti gli stakeholder».

L'articolo Come semplificare il lavoro ibrido proviene da Data Manager Online.

]]>
Digital employee experience continua https://www.datamanager.it/2024/09/digital-employee-experience-continua/ Tue, 10 Sep 2024 08:30:46 +0000 https://www.datamanager.it/?p=239105 Nexthink trasforma l’adozione delle applicazioni in vantaggio anche per i team IT. Produttività e ROI aumentati grazie all’AI. La DEX rivoluziona l’ambiente di lavoro Per anni trascurata a favore di altre applicazioni critiche per il business, la Digital employee experience (DEX) diventa priorità. Secondo Gartner, entro il 2025, il 50% delle organizzazioni IT avrà una […]

L'articolo Digital employee experience continua proviene da Data Manager Online.

]]>
Nexthink trasforma l’adozione delle applicazioni in vantaggio anche per i team IT. Produttività e ROI aumentati grazie all’AI. La DEX rivoluziona l’ambiente di lavoro

Per anni trascurata a favore di altre applicazioni critiche per il business, la Digital employee experience (DEX) diventa priorità. Secondo Gartner, entro il 2025, il 50% delle organizzazioni IT avrà una strategia DEX per garantire un’esperienza digitale fluida, aumentare la produttivittà e semplificare il lavoro dei dipendenti. L’adozione del digitale riduce la numerosità dei ticket IT emessi per problemi non tecnici e migliora la gestione delle richieste di assistenza tecnica, abilitando per esempio l’invio di una correzione “one clic” a tutti coloro che sono stati colpiti da un bug.

Separare l’adozione delle nuove tecnologie dall’esperienza digitale dei dipendenti, tanto più se l’azienda ha intrapreso un percorso di migrazione verso un modello di lavoro ibrido e remotizzato, non è oggi più possibile. Ed è per questo motivo che, per massimizzare le performance di dipendenti e applicazioni, si rendono sempre più necessarie soluzioni con una struttura portante di Digital employee experience come Nexthink Adopt.

L’ESPERIENZA DEI DIPENDENTI

«Alla base di un progetto DEX – spiega Alamo Pizzini, senior solution lead Italia di Nexthink – serve una visione che punta a trasformare l’azienda da soggetto solo reattivo nella gestione degli incidenti o dei disservizi segnalati dai business users a soggetto proattivo, permettendo di capire dove ci sono potenziali sacche di inefficienza nella complessità del workplace. Molte aziende operano con una visione parziale perché mancano di una soluzione che ottimizzi l’ultimo miglio con un approccio centrato sulle persone. Inoltre, non dispongono di strumenti per rilevare in modo strutturato il sentiment dei dipendenti e apportare i necessari correttivi».

In molti casi – come conferma ancora il manager di Nexthink – l’inefficienza non è neppure dovuta ad anomalie tecniche ma a problemi di esperienza d’uso e di produttività personale, problemi a cui può rispondere un modulo di Adopt che aiuta l’utente a sentirsi più confidente con i nuovi strumenti digitali grazie a una guida in app che lo segue in modalità 24×7. L’affermarsi del paradigma della Digital employee experience impone al contempo un cambio di approccio anche ai fornitori di tecnologia. «Il nostro interlocutore è diverso» – spiega Pizzini.


#IntelligentWorkplace La Digital employee experience diventa scelta strategica con #NexthinkAdopt
Click To Tweet


«Prima gestiva solo il workplace, oggi è il responsabile HR o della sicurezza o chi si occupa di project development in ambito innovativo. Le aziende devono comprendere se e come i loro dipendenti vivono una buona esperienza sia individuale che collettiva. Per questo, è fondamentale segmentare i team in base alle modalità lavorative e mappare il sentiment e il livello di soddisfazione di ciascun gruppo».

MENO ERRORI, PIÙ VELOCITÀ DI RISPOSTA

L’intelligenza artificiale apre ora un nuovo orizzonte nell’ambito della gestione degli asset IT in uso e fa da moltiplicatore delle possibilità di automatizzare una serie di processi. «Stiamo andando verso la democratizzazione dei dati e come Nexthink cerchiamo di portare l’AI al servizio dell’utente finale, aiutandolo a fare autodiagnosi del problema tecnico grazie a un procedimento integrato nella nostra piattaforma. Dal lato dell’azienda, l’intelligenza artificiale va invece vista come il vettore che comprende più velocemente l’anomalia tecnica o un problema di adozione della nuova soluzione digitale, grazie ad agenti che funzioneranno da potenziatore dei ruoli che ruotano intorno all’IT».

L'articolo Digital employee experience continua proviene da Data Manager Online.

]]>
Il cuore digitale della gestione HR. La rivoluzione di Metra con Intelco e dormakaba https://www.datamanager.it/2024/09/il-cuore-digitale-della-gestione-hr-la-rivoluzione-di-metra-con-intelco-e-dormakaba/ Tue, 10 Sep 2024 07:49:13 +0000 https://www.datamanager.it/?p=239036 La storica partnership tra INTELCO e dormakaba rivoluziona i processi HR di METRA. Grazie a soluzioni innovative, l’azienda ha evoluto la gestione del personale e la sicurezza nella rilevazione di presenze e accessi, ottimizzando operazioni chiave e garantendo sicurezza e conformità normativa Il mondo del lavoro è in continua evoluzione, spinto da innovazioni tecnologiche che […]

L'articolo Il cuore digitale della gestione HR. La rivoluzione di Metra con Intelco e dormakaba proviene da Data Manager Online.

]]>
La storica partnership tra INTELCO e dormakaba rivoluziona i processi HR di METRA. Grazie a soluzioni innovative, l’azienda ha evoluto la gestione del personale e la sicurezza nella rilevazione di presenze e accessi, ottimizzando operazioni chiave e garantendo sicurezza e conformità normativa

Il mondo del lavoro è in continua evoluzione, spinto da innovazioni tecnologiche che permeano ogni aspetto, dalla comunicazione alle attività quotidiane. La gestione delle persone non è immune a questo cambiamento, anzi, rappresenta un settore chiamato ad abbracciare una maggiore ottimizzazione dei processi, così da migliorare l’esperienza dei collaboratori e accrescere il valore strategico delle risorse umane.

In questo scenario, i sistemi di rilevazione presenze svolgono un ruolo fondamentale, fornendo dati precisi e granulari sulla frequenza e l’orario lavorativo di ogni dipendente. Questi dati, integrati con altre tecnologie HR, possono essere utilizzati per automatizzare processi manuali, migliorare la pianificazione del personale, promuovere la flessibilità lavorativa, monitorare le performance individuali e di team ma anche garantire la conformità alle normative in materia di lavoro, orari e paghe.

Lo sa bene METRA Spa, azienda italiana leader nella produzione di profili in alluminio estruso e nella fornitura di servizi ad alto valore aggiunto, che ha intrapreso un percorso di trasformazione nella gestione del personale. La necessità è stata quella di consolidare il team di risorse umane aggiornando anche i sistemi alla base dei flussi giornalieri. Giulia Giovanna Felisetti è l’HR director del gruppo METRA a livello europeo, e ha seguito il progetto di allineamento e ottimizzazione per tutte le aziende della holding.

«Fino al mio ingresso in METRA, circa quattro anni fa, uno dei principali problemi era la presenza di gestionali diversi per le varie country e divisioni dell’organizzazione. METRA, nata come impresa familiare e successivamente acquisita da una multinazionale, si trovava a gestire una complessità crescente a causa di questa frammentazione gestionale».

Giulia Giovanna Felisetti HR director del gruppo METRA a livello europeo

IL VALORE DELLA CONSULENZA

Dalle parole di Felisetti emerge chiaramente che METRA non aveva solo bisogno di una suite di soluzioni per l’HR, ma di un supporto completo che potesse seguire in modo olistico ogni singola operazione di business legata alle risorse umane. «Alla fine di una serrata fase di selezione, la scelta è ricaduta su INTELCO, l’unico fornitore che ci ha dato la certezza di potersi adattare alle esigenze che avevamo, sia in termini di personalizzazione del software che di consulenza». Nella sua linea di valore, INTELCO pone in primo piano proprio la realizzazione di una progettualità a 360 gradi nei confronti dei suoi clienti. «Questo significa non solo soddisfare i requisiti tecnici e di compliance e rispettare le normative del mondo del lavoro, ma anche gestire i processi in modo integrato, garantendo continuità e fluidità» – spiega Stefano Rossi, consulente commerciale di INTELCO.

A luglio del 2022, METRA ha cominciato a lavorare con le prime attivazioni dei servizi di INTELCO. «Nonostante la mole di aziende con contratti integrativi così differenti, siamo sempre riusciti a mantenere le scadenze, svolgendo gli step in maniera puntuale. Il primo passo è stato l’adozione del payroll, poi la business intelligence e infine il collegamento con i centri di costo» – spiega Felisetti di METRA. «Nel lungo periodo, l’obiettivo è attivare ulteriori moduli per una gestione completa delle HR che va oltre il payroll, tra cui quello dedicato alla digitalizzazione dell’intero processo di trasferta. Con INTELCO siamo riusciti ad armonizzare un processo che in precedenza era completamente cartaceo e gestito manualmente».


Dall’analisi dei dati al controllo delle presenze #Intelco e #dormakaba ridefiniscono i processi #HR di #METRA
Click To Tweet


Ad oggi il processo di note spese e gestione delle trasferte è completamente integrato nell’ambiente, sfrutta l’unica anagrafica e unico database del sistema garantendo la scrittura diretta in contabilità analitica e non ultimo la dematerializzazione dello scontrino cartaceo producendone quindi una copia sostituiva archiviata digitalmente. La semplicità e la trasparenza dell’offerta di INTELCO hanno permesso di seguire l’implementazione in modo efficace, sempre supportati dall’approccio su misura della software house bresciana.

Stefano Rossi, consulente commerciale di INTELCO

LA RILEVAZIONE DELLE PRESENZE

Nel progetto di METRA c’è un ulteriore elemento di valore, rappresentato da dormakaba. Quest’ultima è una solida realtà che opera a livello internazionale da oltre 150 anni, offre sistemi di controllo accessi integrati e connessi per gestire in modo efficiente e in sicurezza il flusso delle persone negli edifici, tra i quali quelli per uffici. «Avendo una posizione privilegiata nel percorso di trasformazione di METRA, è stato naturale e altamente vantaggioso includere dormakaba nelle strategie HR come partner del progetto» – spiega Rossi di INTELCO. «La sinergia con dormakaba ha portato maggiore sicurezza nella gestione delle presenze, inserendo le soluzioni nella piattaforma Iris di INTELCO, che fa da collettore di informazioni e governance delle attività» – spiega Rossi di INTELCO.

A livello globale, dormakaba conta circa 16mila persone mentre in Italia gli impiegati sono una novantina. METRA usa due tecnologie di dormakaba: una legata al mondo delle HR e una seconda per le porte automatiche, presso altre divisioni territoriali. «Nel nostro portafoglio, abbiamo soluzioni che sono sinonimo di innovazione ed eccellenza» – spiega Gianluca Ruggeri, key account manager di dormakaba Italia. «Partiamo dalle serrature per arrivare alle soluzioni di ingresso come per esempio i tornelli, e sistemi integrati per la gestione del controllo accessi e della rilevazione presenze. Approcciamo settori differenti, anche infrastrutture critiche e per questo crediamo di aver potuto accompagnare nel migliore dei modi METRA nel suo journey, anche grazie al supporto di INTELCO con il quale condividiamo idee e valori».


I dati #HR sono il cuore dell’azienda. #Intelco e #dormakaba al centro della strategia #HR di #METRA
Click To Tweet


RIVOLUZIONE DEL BUSINESS

In concreto la rivoluzione della partnership è la sinergia tra la piattaforma IRIS di INTELCO che si integra perfettamente con la gestione Hardware. Un esempio concreto di quello che ha eseguito dormakaba è nello sviluppo di una piattaforma di gestione accessi e raccolta dei dati in cloud. Questo permette di aggiornare, fuori dagli spazi aziendali e in tempo reale, tutto ciò che riguarda la produzione. Dove si lavora, a cosa si lavora, chi è in malattia, chi sta seguendo progetti diversi. «In questo modo possiamo creare una piattaforma efficace sia dal punto di vista pratico che tecnico, in grado di soddisfare le esigenze di METRA orientate a una gestione più efficiente delle risorse umane» – spiega Rossi di INTELCO.

«Per noi è una vera rivoluzione» – afferma Felisetti di METRA. «Adesso le nostre persone usano un dispositivo mobile per le loro richieste, dalle ferie agli straordinari, così come l’inserimento delle spese legate al lavoro. Ma il vero punto di svolta è stato ottenere il dato in tempo reale, qualcosa che in passato era impossibile da avere».

Consentire alle persone di utilizzare un hardware integrato con una piattaforma di gestione richiede un’implementazione che può durare mesi, se non anni. Un plauso va quindi all’impegno congiunto di METRA, dormakaba e INTELCO, che ha portato alla realizzazione di un caso di successo. «Un applicativo di gestione intelligente, inserito in un ecosistema più ampio, porta benefici assoluti» – afferma Ruggeri di dormakaba Italia. dormakaba è certificata 14001, per i requisiti di corretta gestione ambientale, a ragione della volontà di offrire innovazione tecnologica che sia anche sostenibile e non solo un vettore commerciale. Possiamo avere un impatto importante sulla filiera ma solo se collaboriamo tutti assieme».

Gianluca Ruggeri, key account manager di dormakaba Italia

Guardando avanti, dormakaba e INTELCO stanno collaborando per sviluppare soluzioni software e hardware che capitalizzano sui trend dell’intelligenza artificiale, per trasformare ciò che altrove è considerato semplicemente una moda in un reale vantaggio per gli utenti. METRA è un’azienda manifatturiera che opera a livello globale. Con la collaborazione di INTELCO, dormakaba è entrata a far parte dei processi centrali di una multinazionale. «Gestire i dati HR significa avere tra le mani il cuore stesso dell’azienda» – afferma Rossi di INTELCO. Poter contare su una piattaforma che fornisce in tempo reale le specificità dei dipendenti, con dati condivisi, significa risparmiare tempo e garantire una sicurezza e una certezza estese. La partnership tra INTELCO e dormakaba è senza dubbio strategica e di valore, sia in termini di know-how che di numeri, riconoscimento che riflette la fiducia reciproca premiata dal mercato.

L'articolo Il cuore digitale della gestione HR. La rivoluzione di Metra con Intelco e dormakaba proviene da Data Manager Online.

]]>
AI e sicurezza gestita, l’evoluzione dei servizi SOC con NovaNext e Fortinet https://www.datamanager.it/2024/09/ai-e-sicurezza-gestita-levoluzione-dei-servizi-soc-con-novanext-e-fortinet/ Mon, 09 Sep 2024 13:28:47 +0000 https://www.datamanager.it/?p=239073 L’intelligenza artificiale si afferma come alleato per le aziende di servizi di sicurezza gestita e i loro clienti. L’integrazione avanzata dell’AI nel portfolio di soluzioni Fortinet potenzia le SOC operations. Un ecosistema innovativo che crea valore e rafforza la capacità di risposta agli incidenti L’intelligenza artificiale sta trasformando il modo di lavorare delle persone, sorprendentemente […]

L'articolo AI e sicurezza gestita, l’evoluzione dei servizi SOC con NovaNext e Fortinet proviene da Data Manager Online.

]]>
L’intelligenza artificiale si afferma come alleato per le aziende di servizi di sicurezza gestita e i loro clienti. L’integrazione avanzata dell’AI nel portfolio di soluzioni Fortinet potenzia le SOC operations. Un ecosistema innovativo che crea valore e rafforza la capacità di risposta agli incidenti

L’intelligenza artificiale sta trasformando il modo di lavorare delle persone, sorprendentemente anche in ruoli non collegati direttamente alla tecnologia. Nel caso della sicurezza informatica già oggi non è azzardato affermare che – in linea con il rapporto Technology Vision 2023 di Accenture – buona parte delle ore occupate da operatori e professionisti sono influenzate dall’integrazione dell’AI. «Sicuramente, non una novità di questi ultimi due anni, legata al successo clamoroso di ChatGPT» – commenta Antonio Madoglio, senior director systems engineering Italy & Malta di Fortinet. «Ma una tecnologia entrata nella vita quotidiana di ognuno, sfruttata in ogni campo. È chiaro che in ambito di cybersecurity per noi ha una valenza importante».

Fortinet è all’avanguardia nell’innovazione dell’IA da oltre un decennio. L’uso dell’intelligenza artificiale in tutto il Fortinet Security Fabric favorisce il rilevamento delle minacce zero-day, aiuta a rimediare agli attacchi più sofisticati di oggi e consente ai team IT di perfezionare e risolvere i problemi di rete e sicurezza prima che abbiano un impatto sull’organizzazione. «Le nostre soluzioni di sicurezza sono le più diffuse nel settore. Inoltre, vantiamo partnership con organizzazioni governative, collaboriamo con Interpol e NATO e siamo membri della Cyberthreat Alliance. L’accesso a tutta una serie di sorgenti di dati affidabili, unitamente all’esperienza dei nostri analisti ci permette di proteggere con sempre maggiore efficacia gli asset dei nostri clienti».

La scossa di ML e GenAI

Lo sviluppo dell’intelligenza artificiale generativa ha avuto un forte impattato nelle SOC operations perché definisce un nuovo modo di interagire tra operatore e soluzione tecnologica. «La tecnologia – spiega Madoglio – svolge compiti time consuming per gli analisti come filtrare i falsi positivi e depurare la gran mole di dati destinata ai SOC, in modo da concentrare l’attenzione degli operatori solo sugli eventi importanti, contestualizzandoli e comprimendo i tempi di preanalisi».

L’integrazione di FortiAI, nelle soluzioni Fortinet – SIEM, SOAR, FortiAnalyzer e FortiManager – permette di avere un’interfaccia di interlocuzione tra uomo e macchina migliorata. «Un’interfaccia del tutto simile a una chat attraverso cui l’operatore può interagire con l’AI e ottenere un output filtrato e contestualizzato» – prosegue Madoglio. «Con la novità di poter disporre anche di un’interfaccia vocale – disponibile a partire dalla imminente release della versione 7.6 di FortiAnalyzer – attraverso cui interagire tramite istruzioni vocali, a vantaggio della semplicità e dell’immediatezza». Tutto questo in un quadro il cui target principale – come evidenzia Madoglio – rimane quello di proteggere meglio e più velocemente i clienti Fortinet riducendo ancora i tempi di detection, reazione e automazione.

Rischio minimo di errori

«Poiché la sicurezza è fatta di tecnologia, processi e persone, l’obiettivo è sempre quello di riuscire a integrare la tecnologia all’interno dei processi in modo tale che le persone agiscano nel modo corretto». Riducendo al minimo il rischio di errori. «L’affidabilità dei dati utilizzati per l’addestramento dei motori di intelligenza artificiale è un nostro punto di forza» – spiega Madoglio. «Tuttavia, esiste sempre la possibilità di un errore, ma cerchiamo di ridurla al minimo. Affidiamo gran parte del lavoro agli analisti umani, che si concentrano sugli aspetti più importanti del lavoro. Grazie alla loro esperienza e professionalità, questi analisti, non distratti dal filtro preventivo, sono in grado di distinguere tra un falso positivo generato dall’intelligenza artificiale e un allarme reale. In quest’ottica – afferma Madoglio – stiamo lavorando per implementare FortiAI, con l’obiettivo di migliorare e semplificare i processi di troubleshooting».

L’AI trasforma i servizi gestiti

«L’intelligenza artificiale, soprattutto quella generativa, trasformando le tecnologie di sicurezza informatica trasforma anche i servizi gestiti e il SOC» – concorda Cosimo Rizzo, system integration director di NovaNext, azienda affermatasi nell’ambito delle reti, oggi in forte espansione nel segmento dei servizi di sicurezza gestita e Advanced Partner di Fortinet per la sicurezza. Un rapporto speciale che dura da più di vent’anni. «L’impatto sul SOC è significativo, ma non dobbiamo illuderci che sia sufficiente affidarsi esclusivamente alla tecnologia per proteggere organizzazioni e aziende».

L’AI migliora l’efficienza del SOC, libera le risorse umane in favore di attività più complesse e rimodella per certi aspetti il ruolo degli operatori ,semplificando e automatizzando molte attività. «Ma non li sostituisce integralmente» – spiega Rizzo. «Siamo ancora lontani dalla possibilità di addestrare una macchina a riconoscere in anticipo eventi e schemi sconosciuti. Lo dimostra il fatto che nonostante queste tecnologie siano presenti sul mercato da anni, continuano a esserci intrusioni. Detto questo, l’AI già oggi è uno strumento fantastico per velocizzare processi come il rilevamento e la prevenzione delle minacce, la classificazione dei file, l’analisi del comportamento degli utenti o del codice sorgente. Tanto da automatizzare attività e flussi di lavoro. Trasferendo questi benefici nei servizi gestiti di sicurezza e quindi ai nostri clienti». Anche se l’AI è in grado di analizzare grandi volumi di dati e automatizzare attività ripetitive, consentendo di concentrarsi su compiti più complessi e strategici, l’esperienza e il giudizio umano – sottolinea Rizzo – restano fondamentali per interpretare i dati, prendere decisioni e gestire efficacemente gli incidenti. È auspicabile che queste soluzioni diventino sempre più avanzate. «In questo senso, l’impegno di Fortinet nell’estendere l’integrazione di FortiAI all’intera Security Fabric porterà allo sviluppo di soluzioni ancora più efficaci».

Personalizzazione e adattabilità

I SOC e i provider di servizi di sicurezza gestiti (MSSP) – spiega Rizzo – devono essere in grado di personalizzare i controlli di sicurezza e le risposte agli incidenti in base alle esigenze specifiche di ogni organizzazione. L’intelligenza artificiale ha tutte le carte in regola per giocare un ruolo chiave nella capacità di adattare i sistemi di sicurezza a minacce e vulnerabilità in continua evoluzione. «I nostri clienti ci richiedono sempre soluzioni aderenti il più possibile alle loro esigenze. Progettate cioè per adeguarsi e integrarsi con le architetture di sicurezza esistenti». Aspetti questi – necessità di integrazione e unicità di ogni cliente – fondamentali per NovaNext. «Esaudire le richieste dei clienti è parte integrante del nostro lavoro» – continua Rizzo. «Da sempre e non solo per questa tecnologia, utilizziamo e privilegiamo soluzioni aperte, che grazie a protocolli standard e API, permettono di interagire e integrarsi facilmente con i sistemi dei clienti. In questo senso, Fortinet si dimostra pienamente allineata alle nostre esigenze, e il nostro obiettivo è di continuare a seguire questa direzione» – afferma Rizzo.

Invito raccolto immediatamente da Madoglio di Fortinet. «In oltre 20 anni di storia, l’impegno costante di Fortinet per rimanere all’avanguardia nell’innovazione è stata una forza trainante per i clienti nel proteggere le loro organizzazioni. In tutto questo tempo, i nostri principi fondanti di convergenza tra networking e sicurezza e di consolidamento dei prodotti in una piattaforma integrata hanno continuato a diffondersi nel mercato odierno della cybersecurity. Inoltre, il nostro approccio è sempre stato quello di integrarci con la realtà e le esigenze dei clienti, anche quando erano già in uso altre soluzioni. Con il tempo, il cliente acquisisce fiducia e inizia a sostituire i vari tasselli del proprio “puzzle”. Credo fermamente che sia l’approccio a fare la differenza, comprendere meglio attraverso i partner le esigenze dei clienti e, quando è possibile, calibrare al meglio la nostra tecnologia, sono gli aspetti che più ci premono. NovaNext è un partner storico con cui abbiamo sempre adottato questa strategia. Se il nostro rapporto dura da così tanto tempo – conclude Madoglio – significa che è solido e genera risultati positivi per entrambe le parti».

L'articolo AI e sicurezza gestita, l’evoluzione dei servizi SOC con NovaNext e Fortinet proviene da Data Manager Online.

]]>
Customer-first, da promessa a realtà https://www.datamanager.it/2024/09/customer-first-da-promessa-a-realta/ Mon, 09 Sep 2024 08:25:52 +0000 https://www.datamanager.it/?p=239132 L’approccio unificato rivoluziona la customer experience e potenzia le strategie aziendali. Che cosa significa mettere il cliente al centro? Cultura, dati e processi per trasformare la semplice interazione in valore. La tecnologia da sola non basta. I clienti non dimenticano mai come li hai fatti sentire online e offline Customer centricity e omnicanalità, due facce […]

L'articolo Customer-first, da promessa a realtà proviene da Data Manager Online.

]]>
L’approccio unificato rivoluziona la customer experience e potenzia le strategie aziendali. Che cosa significa mettere il cliente al centro? Cultura, dati e processi per trasformare la semplice interazione in valore. La tecnologia da sola non basta. I clienti non dimenticano mai come li hai fatti sentire online e offline

Customer centricity e omnicanalità, due facce della stessa medaglia: il cliente. La customer centricity si concentra sulla comprensione e la soddisfazione delle esigenze, delle percezioni e delle aspettative dei clienti, mettendoli al centro di tutte le decisioni aziendali. L’omnicanalità si riferisce alla capacità di fornire un’esperienza coerente e senza soluzione di continuità su tutti i canali di interazione con il cliente, siano essi online o offline. Insieme, queste strategie assicurano che i clienti si sentano compresi e valorizzati in ogni punto di contatto con l’azienda, migliorando la loro soddisfazione e fidelizzazione.

La customer centricity, che McKinsey descrive come la “capacità di un’organizzazione di comprendere le situazioni, le percezioni e le aspettative dei clienti”, rappresenta la strategia principale per il successo aziendale. La customer centricity mette il cliente al centro di tutte le decisioni. L’omnicanalità emerge quindi come l’approccio più efficace per creare un ecosistema aziendale che ruota attorno al cliente, poiché permette di migliorare l’esperienza del cliente e facilita la centralizzazione e l’integrazione dei dati, offrendo una visione unificata delle preferenze e dei comportamenti dei consumatori. Questo consente alle aziende di personalizzare le loro offerte e rispondere in modo più preciso e tempestivo alle esigenze del mercato.

Assodato che l’uso di più canali sia necessario per valorizzare la relazione con il cliente, è chiaro che essere semplicemente “multicanale” non basta. È fondamentale adottare un approccio unificato, fluido e senza interruzioni (“omnicanale”) che integri perfettamente tutti i canali (“intercanalità”). Questo approccio offre un duplice vantaggio: da un lato consente di conoscere e servire meglio il cliente attraverso una personalizzazione più accurata, dall’altro permette di raccogliere dati di ritorno preziosi che possono essere sfruttati per ottimizzare ulteriormente le strategie aziendali.

La tecnologia gioca un ruolo fondamentale in questo contesto, supportando non solo la raccolta e l’analisi dei dati, ma anche l’implementazione di strategie personalizzate che migliorano l’esperienza complessiva del cliente e aumentano la competitività dell’azienda. Secondo i dati IDC (Europe Customer Experience Survey 2023, su un campione di 266 partecipanti), le principali sfide che le aziende devono affrontare per implementare una strategia di customer centricity sono legate al persistere di customer journey frammentati, data silos e infrastrutture legacy, unitamente all’esigenza di tutelare le policy di privacy e consenso nel rispetto delle leggi e delle regolamentazioni vigenti a livello nazionale ed europeo (per esempio, il GDPR).

Per Alessandro Bodo, chief revenue officer di Impresoft Engage, le sfide sono legate alla trasformazione culturale e all’integrazione dei processi aziendali. «È essenziale che ogni dipartimento comprenda l’importanza del cliente e allinei i propri obiettivi alla customer experience». Su questo punto concorda Fabio Fradeani, customer service solution sales manager di ServiceNow, che sottolinea come una delle principali sfide da affrontare nell’implementare una strategia di customer centricity sia quella di trasformare la cultura aziendale e orientarla verso il cliente. «Questo significa coinvolgere tutte le funzioni dell’organizzazione, dalla direzione al personale operativo, nel processo di creazione ed erogazione di valore per il cliente. Per farlo, è necessario adottare una piattaforma tecnologica che faciliti la collaborazione tra i diversi team e che permetta di gestire in modo efficiente e integrato i processi e i workflow legati al cliente. La piattaforma ServiceNow è progettata proprio per supportare le aziende in questo cambiamento culturale e organizzativo, fornendo strumenti e soluzioni che consentono di mettere il cliente al centro di ogni decisione e azione».


#customerfirst Dalla semplice transazione all’interazione profonda – Alessandro Bodo #ImpresoftEngage
Click To Tweet


Secondo Pietro Curtolillo, marketing & communication director di CRIF, la customer centricity è diventata una delle strategie fondamentali anche nel settore dei servizi finanziari. «La capacità di comprendere profondamente le aspettative e i comportamenti dei clienti, al fine di creare esperienze personalizzate di elevata qualità, è sempre più determinante per garantire il successo aziendale. L’obiettivo è costruire relazioni durature e di valore con i clienti, aumentando la loro fedeltà nel tempo. Tuttavia, mettere realmente il “cliente al centro” richiede un’evoluzione su tre dimensioni principali: culturale, tecnologica e operativa». Prima di tutto – continua Curtolillo – i player finanziari devono evolvere da un approccio meramente product-oriented a uno human-centered. «Per farlo, spesso è necessario rivedere i processi interni e formare adeguatamente il personale, anche attraverso attività di change management. Inoltre, servono piattaforme e sistemi che possano raccogliere e analizzare in tempo reale dati che provengono da molteplici fonti, più o meno strutturate. Infatti, se l’omnicanalità rappresenta sicuramente il metodo più efficace per costruire una strategia aziendale centrata sul cliente, per sfruttarne appieno i benefici è fondamentale integrare e centralizzare le informazioni provenienti dai diversi canali».

In quest’ottica, Curtolillo si spinge oltre. «L’utilizzo efficace di piattaforme per la gestione dei dati (DMP) e di sistemi CRM consente di restituire una “single customer view”, mentre strumenti evoluti di analisi, potenziati da intelligenza artificiale e machine learning, aiutano a identificare pattern e tendenze nei dati raccolti, fornendo così preziosi insights per migliorare le strategie aziendali e personalizzare l’esperienza del cliente. Anche se all’avanguardia, la tecnologia però da sola non basta: servono anche competenze altamente specializzate per la gestione di queste grandi quantità di informazioni, capacità strategiche per ricostruire un disegno complessivo, oltre a pensiero creativo per sviluppare soluzioni originali che trasformino una semplice interazione in un’esperienza memorabile».


#customerfirst L’evoluzione dei player finanziari verso l’omnicanalità – Pietro Curtolillo #CRIF
Click To Tweet


In che modo quindi un approccio unificato (omnicanale e intercanale) può migliorare l’esperienza del cliente e permette di ottimizzare ulteriormente le strategie aziendali? Secondo Ornella Urso, research director – IDC Retail Insights and Customer Experience Strategies Lead, Europe – «le aziende che sono in grado di integrare e centralizzare i dati e gli insights sul cliente, saranno capaci di comprendere il contesto in cui si trova il cliente (preferenze, azioni, sentiment e canale) e personalizzare l’offerta dei prodotti e l’esperienza di acquisto, garantendo un elevato livello di qualità durante l’intero ciclo di vita del cliente». Per Fradeani di ServiceNow, l’approccio unificato permette di offrire al cliente un’esperienza fluida e coerente su tutti i canali di contatto sia online sia offline. «La piattaforma ServiceNow è sviluppata proprio per favorire un approccio collaborativo sia tra i diversi dipartimenti interni sia verso i clienti, consentendo alle aziende di avere una visione olistica del percorso del cliente e di capire quali sono i punti di forza e di debolezza di ogni canale. Questo aiuta a migliorare la soddisfazione del cliente e, per le aziende, a ottimizzare le strategie di marketing, vendita e assistenza».

APPROCCIO UNIFICATO

L’approccio unificato trasforma radicalmente l’esperienza del cliente, offrendo interazioni fluide e senza interruzioni attraverso tutti i canali. «Questo consente alle aziende di ottenere una visione completa delle preferenze e dei comportamenti dei consumatori, abilitando una personalizzazione più accurata e tempestiva» – spiega Carlo Valentini, marketing manager di Zendesk Italia.

«Inoltre l’integrazione omnicanale facilita la raccolta di dati preziosi, che possono essere utilizzati per ottimizzare le strategie aziendali. Personalmente, tenderei a non sottovalutare la strategia multicanale, che si differenzia dall’omnicanalità in quanto l’azienda investe solo sui canali che meglio si adattano alle necessità dei clienti. Questo permette un livello di ottimizzazione più alto per l’azienda e spesso mantiene lo stesso livello di soddisfazione nei clienti: è molto comune che la maggior parte degli utenti utilizzino gli stessi canali e solo una piccola parte di loro si affidi a quelli marginali. In generale, comunque, se l’approccio unificato è ben strutturato dovrà basarsi su strumenti e processi di gestione dei dati solidi e integrati. Con questa premessa, si possono creare esperienze e servizi di valore aggiunto».


#customerfirst Perché non sottovalutare la strategia multicanale – Carlo Valentini #Zendesk
Click To Tweet


Che si tratti una rivoluzione per la customer experience, lo conferma anche Mirko Menecali, partner e alliance manager di Sinfo One: «L’approccio unificato, che integra strategicamente canali diversi, rivoluziona l’esperienza del cliente e potenzia le strategie aziendali. Tuttavia la prima sfida da intraprendere è quella di garantire che ogni interazione sia contestuale e coerente. Per esempio, un cliente può iniziare un acquisto online, chiedere supporto via chat e finalizzare l’acquisto in un negozio fisico: tutto potrebbe essere tracciato senza perdere continuità». Prima ancora dell’integrazione tra processi e sistemi – continua Menecali – «la chiave per ottenere questo risultato è implementare una raccolta sistematica dei dati, in modo che siano completi e ricchi di dettagli sui comportamenti e le preferenze dei clienti, grazie ai quali le aziende possono ottimizzare le strategie di marketing, personalizzare le offerte e migliorare il servizio. L’uso efficiente di queste informazioni aiuta a prevedere meglio e anticipare le esigenze future dei clienti, così come a rispondere rapidamente alle dinamiche del mercato, garantendo una competitività sostenibile.

Tutto questo richiede la creazione di una Data Platform moderna, cioè di un’infrastruttura tecnologica integrata che consente la raccolta, l’elaborazione, la gestione e l’analisi di dati eterogenei per tipo (strutturati o meno) e origine (e-commerce, ERP, CRM, Casse e sistemi di negozio) in modo efficiente e scalabile». Per raggiungere questo risultato – secondo Menecali – i punti chiave sono tre: cloud, AI e integrazione dati. Il cloud per ottenere la necessaria scalabilità sui volumi e le performance con servizi di data warehousing evoluti. L’intelligenza artificiale e il machine learning, utilizzabili sfruttando API e servizi pre-addestrati, per implementare funzionalità di AI senza la necessità di costruire modelli da zero. Data Integration e processi ETL sono strumenti di integrazione essenziali per consolidare dati provenienti da fonti diverse, in particolare gli strumenti ETL sono di in grado di automatizzare l’estrazione, la trasformazione e il caricamento dei dati e l’orchestrazione di workflow complessi. «L’adozione di queste strategie – spiega Menecali – consente alle aziende di trasformare i dati in vantaggi competitivi concreti e funzionali, migliorando la capacità di rispondere alle esigenze dei clienti e di adattarsi alle dinamiche del mercato».


#customerfirst Cloud, AI e integrazione per una #DataPlatform moderna – Mirko Menecali #SinfoOne
Click To Tweet


L’INTEGRAZIONE DEI DATI

Secondo IDC, oggi si parla sempre più di customer experience (CX) contestuale e intelligente. Ornella Urso di IDC spiega che questo rappresenta il livello più alto di maturità della CX e del modello di customer journey. In questo contesto, le aziende adottano un modello di esperienza del cliente che permette la definizione, l’esecuzione, l’aggiornamento e la personalizzazione dei processi di CX in tempo reale e in maniera dinamica, lungo tutto il percorso del cliente, grazie all’uso dell’intelligenza artificiale.

Per Luca Veneziano, head of data, AI & analytics di TeamSystem, i vantaggi derivanti da un approccio unificato costituiscono le leve fondamentali per l’evoluzione della relazione con il cliente. «Tale approccio permette di avere tutte le informazioni relative ai clienti sempre disponibili per tutte le persone autorizzate e interconnesse tra loro. Questo passaggio è fondamentale per avere una comprensione completa del cliente, dei suoi bisogni e del ciclo di vita della relazione, e quindi anche per personalizzare l’offerta sulla base delle informazioni disponibili e scegliere così le azioni da mettere in campo più consapevolmente, prendendo migliori decisioni di business in quanto data-oriented e per garantire un più alto livello di customer satisfaction finale. L’unicità di ogni singolo cliente diventa elemento essenziale per garantire una miglior profilazione e mettere a punto risposte ad hoc, sfruttando in questo modo anche il pieno potenziale dell’intelligenza artificiale».

Ma in che modo possono essere integrati e centralizzati i dati provenienti dai diversi canali? «Un elemento chiave dell’integrazione dei dati risiede proprio nella connessione di decine di canali diversi, social inclusi, alla piattaforma di supporto, che consente alle conversazioni di proseguire senza interruzioni da un canale all’altro» – spiega Valentini di Zendesk. «La nostra piattaforma apre la possibilità per i clienti di comunicare con l’azienda nel modo e nel momento che preferiscono, semplificando al contempo la gestione delle conversazioni per gli operatori di customer service, che possono gestire più interazioni su diversi canali dalla medesima schermata, visualizzando le interazioni come un’unica conversazione. L’esperienza omnicanale parte dalla capacità di offrire un servizio clienti rapido, personalizzato e senza interruzioni attraverso web, mobile e app social e va oltre: l’intento è costruire relazioni più profonde e significative con i clienti nel tempo. Proprio come si stesse parlando sempre con la stessa persona».


#customerfirst Evoluzione a tre dimensioni: culturale, tecnologica e operativa – Fabio Fradeani #ServiceNow
Click To Tweet


Anche ServiceNow permette di raccogliere e analizzare i dati dei clienti in modo estremamente efficiente, integrando informazioni provenienti da vari canali di contatto e da tutte le applicazioni presenti all’interno di un’organizzazione, offrendo una customer experience sempre più contestuale e intelligente. «Grazie alla sua base dati unica, la piattaforma gestisce in modo unificato sia i dati anagrafici e comportamentali dei clienti sia le interazioni con l’azienda, offrendo una visione a 360 gradi del cliente e delle sue esigenze, preferenze e aspettative. L’analisi di questi dati viene facilitata dall’uso di strumenti di intelligenza artificiale e machine learning, che permettono di estrarre informazioni rilevanti, individuare pattern, segmentare i clienti e prevedere il loro comportamento futuro. Questi strumenti aiutano anche a personalizzare la comunicazione e l’offerta per ogni cliente, aumentando la sua fidelizzazione e il valore per l’azienda».

GOVERNANCE FEDERATA

Avere solide basi infrastrutturali rappresenta un prerequisito non negoziabile. Si tratta di tecnologie, strumenti, processi che oggi con l’AI subiscono necessariamente una forte accelerazione. In particolare, l’integrazione di sistemi di CRM, loyalty e customer data platform è fondamentale per garantire la raccolta e l’analisi dei dati e offrire un’esperienza contestualizzata che abbia un ritorno concreto in termini di soddisfazione del cliente ed efficienza operativa. Impresoft Engage utilizza la combinazione di CRM e soluzioni di marketing automation per consolidare dati provenienti da diverse fonti a cui integriamo eCommerce B2B e B2C. «Utilizzando queste informazioni – spiega Alessandro Bodo di Impresoft Engage – creiamo dashboard personalizzate che ci permettono di monitorare in tempo reale le performance delle campagne e le tendenze di comportamento dei clienti, facilitando decisioni rapide e basate su dati concreti». Per Luca Veneziano di TeamSystem, raccogliere e organizzare dati in maniera efficace e strutturata rappresenta una sfida molto complessa perché non riguarda solo la tecnologia ma impatta su tutti i livelli dell’organizzazione. «Se da una parte le tecnologie stanno facendo passi da gigante sulle capacità di predizione di fenomeni e raccomandazione di azioni, anche attraverso una maggior capacità di computazione di grandi moli di dati, dall’altra la sfida di governare i dati, le relative fonti e renderli facilmente accessibili a tutta l’organizzazione costituisce l’elemento centrale per una vera customer centricity in ogni dipartimento. In questo, l’adozione graduale di un approccio decentralizzato basato su una governance federata dei dati – partendo soprattutto da metriche conosciute, condivise e significative e il passaggio di mindset dalla gestione di dataset all’approvvigionamento di data products – rappresenta un reale fattore di accelerazione per scalare la customer centricity su tutta l’organizzazione, indipendentemente dalla tecnologia in uso».


#customerfirst Approccio unificato per l’evoluzione della relazione con il cliente – Veneziano #TeamSystem
Click To Tweet


L’IMPORTANZA DEL CRM

Le piattaforme CRM contribuiscono a personalizzare la relazione con il cliente aggregando e analizzando i dati dei clienti anche grazie al supporto di tecnologie avanzate. Il CRM è uno strumento essenziale per trasformare la relazione con il cliente, spostando il focus dalla semplice transazione all’interazione più profonda. «A livello strategico – spiega Bodo di Impresoft Engage – un CRM ben implementato non solo raccoglie dati, ma li trasforma in conoscenza operativa, consentendo alle aziende di anticipare le esigenze dei clienti e di rispondere in modo proattivo. In un contesto dove la concorrenza è sempre più basata sulla qualità della customer experience, il CRM permette di costruire relazioni durature e di fiducia. Attraverso l’integrazione di vendite, marketing e assistenza clienti, il CRM crea un’unica fonte di verità per tutte le interazioni con il cliente in modo che ogni membro del team può accedere a una visione olistica del cliente, consentendo interazioni più coerenti e personalizzate».

Analogamente, IDC sostiene che le piattaforme CRM permettono ai retailer di comprendere meglio i loro clienti aggregando e analizzando dati preziosi, come la cronologia degli acquisti, le preferenze, i dati demografici e i feedback. Facendo leva su queste informazioni, i retailer possono personalizzare le esperienze di acquisto, adattare le loro offerte e realizzare campagne di marketing mirate. Tale personalizzazione favorisce un senso di riconoscimento e valore per i clienti, portando a una maggiore soddisfazione e a una maggiore probabilità di acquisti ripetuti. Inoltre, utilizzando i dati rilevanti dei clienti, i retailer possono identificare opportunità di cross-selling e upselling, raccomandare articoli complementari o offrire sconti su prodotti correlati. Di conseguenza, sfruttando queste opportunità abilitate dal CRM, i rivenditori possono anche massimizzare le vendite e la generazione dei ricavi.

L’adozione di un approccio unificato offre numerosi vantaggi, tra cui una visione completa del cliente, una maggiore efficienza operativa e un migliore allineamento tra i reparti aziendali. L’offerta di customer experience end-to-end, che integra digital strategy, CRM, marketing automation, eCommerce e customer service management, Impresoft Engage è in grado di fornire una soluzione che elimina i silos informativi e garantisce una coerenza dei dati in tutta l’azienda. «L’aspetto cruciale – sottolinea Bodo – è l’integrazione delle Revenue Operations che mira di fatto ad allineare i team di vendita, marketing e customer service per armonizzare le metriche e ottimizzare i processi di generazione di ricavi».


#customerfirst L’intelligenza artificiale per una #CX dinamica e personalizzata – Ornella Urso #IDCEurope
Click To Tweet


IL RUOLO DELL’AI

L’intelligenza artificiale e il machine learning stanno trasformando gli strumenti di CRM. Come afferma di «L’intelligenza artificiale è sempre più diffusa nelle imprese e offre vantaggi significativi per il servizio clienti e le operazioni» – spiega Fradeani di ServiceNow. «Funzioni come il routing intelligente, l’analisi del linguaggio e del sentiment, i sistemi di raccomandazione e l’elaborazione automatizzata dei documenti hanno migliorato o risolto alcuni problemi di inefficienza e produttività. Un’altra funzione importante è il process mining, che aiuta a identificare i punti critici operativi e a favorire un’ottimizzazione continua dei processi». IDC sottolinea che le soluzioni basate sull’intelligenza artificiale dovrebbero sfruttare i dati dei clienti per fornire raccomandazioni e offerte personalizzate, migliorando l’esperienza e aumentando le probabilità di conversione e di acquisti ripetuti. Le piattaforme CRM permettono inoltre alle aziende di progettare e realizzare campagne di marketing mirate con precisione ed efficienza, segmentando la propria clientela e inviando messaggi personalizzati a gruppi specifici. Questo porta a tassi di conversione più elevati e a migliorare il ROI. Le piattaforme CRM possono anche fornire funzionalità avanzate di analisi e reportistica, consentendo ai rivenditori di misurare l’efficacia delle campagne e perfezionare le strategie di marketing. Il futuro dell’approccio unificato e della customer centricity dipenderà in gran parte dalla capacità delle aziende di adattarsi e continuare a innovarsi. «Strategie come l’adozione del digital business guidato dall’AI rappresentano il percorso vincente per le aziende che aspirano a diventare un’organizzazione customer-first» – afferma Ornella Urso di IDC. «La crescente applicazione dell’AI generativa rappresenta un’opportunità e un fattore abilitante per una customer experience real-time e di “product discovery”.

IDC prevede che, entro il 2027, il 65% delle aziende G2000 riallocherà il 40% della spesa per la customer experience su prodotti e competenze emergenti, rispondendo così alle sfide derivanti dal miglioramento dell’AI generativa, che potrebbe rendere obsolete intere categorie di software». Le organizzazioni si trovano quindi di fronte a un cambio di paradigma significativo che devono saper trasformare in opportunità. L’obiettivo è potenziare la capacità di rispondere e anticipare le esigenze dei clienti, creando così un’azienda autenticamente “customer-first”.


Formula: Customer Centricity e Credit Management

L'articolo Customer-first, da promessa a realtà proviene da Data Manager Online.

]]>
Rischio ICT, fornitori e subfornitori alla prova https://www.datamanager.it/2024/09/rischio-ict-fornitori-e-subfornitori-alla-prova/ Mon, 09 Sep 2024 07:18:04 +0000 https://www.datamanager.it/?p=239077 Dalla concentrazione del rischio al rischio tecnico-operativo, servizi cloud compresi. Le nuove sfide nella gestione della catena di fornitura ICT. Certificazioni, contratti, valutazioni, verifiche e checklist per garantire sicurezza, continuità e resilienza A cura di Giancarlo Butti Il rischio della catena di fornitura è un elemento critico per ogni organizzazione, principalmente per quelle che operano […]

L'articolo Rischio ICT, fornitori e subfornitori alla prova proviene da Data Manager Online.

]]>
Dalla concentrazione del rischio al rischio tecnico-operativo, servizi cloud compresi. Le nuove sfide nella gestione della catena di fornitura ICT. Certificazioni, contratti, valutazioni, verifiche e checklist per garantire sicurezza, continuità e resilienza

A cura di Giancarlo Butti

Il rischio della catena di fornitura è un elemento critico per ogni organizzazione, principalmente per quelle che operano in settori strategici quali la finanza o l’approvvigionamento energetico. I casi di esfiltrazione di dati aziendali ottenuti attaccando gli anelli più deboli della catena sono all’ordine del giorno e i vari enti normatori da tempo cercano di regolamentare la materia proponendo complessi meccanismi di valutazione preliminare dell’idoneità dei fornitori, vincoli contrattuali stringenti e monitoraggio nel continuo dell’operato dei fornitori. La gestione del rischio della catena di fornitura riviste un ruolo sempre più rilevante per le aziende di qualunque tipo e dimensione, le quali spesso si trovano da entrambe le facce della medaglia essendo parte integrante di tale catena in quanto fornitori di determinati soggetti e clienti di altri. I rischi legati alla supply chain sono molteplici e rappresentano una sfida complessa per le aziende che operano a livello globale.

Tra questi rischi, alcuni dei più significativi includono il rischio politico, che vede le imprese confrontarsi con l’instabilità di regimi politici, chiusure di frontiere e cambiamenti nelle tariffe doganali, che possono influenzare drasticamente le operazioni commerciali. Regimi instabili e decisioni governative improvvise possono bloccare l’accesso ai mercati e aumentare i costi operativi. Il rischio ambientale, con disastri naturali come inondazioni e incendi, nonché epidemie, può colpire le aree in cui operano i fornitori, interrompendo la logistica e riducendo la disponibilità della forza lavoro. La vulnerabilità a eventi naturali estremi evidenzia l’importanza di piani di emergenza efficaci Il rischio sociale, che include azioni sindacali, scioperi, sabotaggi e attività criminali, può interferire con le operazioni dei fornitori e dei partner Le agitazioni sociali non solo ritardano le consegne, ma possono anche danneggiare le infrastrutture e compromettere la sicurezza dei lavoratori.

Il rischio tecnico-operativo, con guasti alle macchine o alle apparecchiature, difetti di qualità e problemi con i fornitori ICT, può compromettere i progetti aziendali. La perdita di personale competente accentua ulteriormente queste problematiche, rallentando la produzione e riducendo l’efficienza operativa. Il rischio di conformità legale e normativo è altrettanto rilevante, poiché i fornitori che non rispettano i requisiti legali e normativi possono essere soggetti a ingiunzioni e sequestri, interrompendo il lavoro e provocando ritardi significativi nelle operazioni. La non conformità può portare anche a sanzioni finanziarie e danni alla reputazione aziendale. Il rischio economico è un altro fattore critico, in quanto l’instabilità finanziaria e la mancanza di flusso di cassa possono paralizzare le operazioni quotidiane dei fornitori. Una solida salute finanziaria dei partner è essenziale per garantire la continuità delle forniture.

Il rischio di concentrazione – DORA ha specificatamente normato questo rischio – è presente quando le aziende si affidano a un unico fornitore per tutte le esigenze di servizi e prodotti. In molti settori, un singolo fornitore o venditore di nicchia può fornire servizi o infrastrutture fondamentali, aumentando il rischio di interruzione se quel fornitore dovesse affrontare problemi. Il rischio finanziario riguarda decisioni di investimento inadeguate da parte della direzione che possono portare a instabilità finanziaria. La mancanza di strategie finanziarie prudenti mette a repentaglio l’intera catena di fornitura. Il rischio geopolitico, infine, comprende eventi politici globali che possono interrompere la catena di fornitura. Tensioni internazionali, guerre commerciali e sanzioni possono bloccare le rotte commerciali e alterare le dinamiche del mercato.

Ne è un esempio la guerra in Ucraina, che ha messo in difficoltà diverse aziende che avevano fornitori strategici in quello Stato. Questi rischi richiedono una gestione attenta e proattiva, con strategie di mitigazione che includano diversificazione dei fornitori, monitoraggio continuo delle condizioni politiche ed economiche e piani di emergenza per affrontare le crisi in modo efficace La resilienza della supply chain è fondamentale per il successo a lungo termine delle aziende nel panorama globale.


#SupplychainICT L’approccio multirischio della direttiva NIS2, i rapporti di sicurezza tra imprese e fornitori
Click To Tweet


I settori strategici, come quello finanziario o delle infrastrutture critiche, hanno affrontato da tempo la problematica, attraverso l’emanazione di una serie di normative, dapprima da parte di autorità di settore (nel mondo finanziario EBA, ESMA, EIOPA) e successivamente da parte del parlamento UE, che nel corso degli ultimi anni ha emesso il Regolamento sulla resilienza operativa digitale (DORA) per il settore finanziario e la Direttiva 2022/2555 (NIS2) nell’ambito delle infrastrutture critiche. I due atti normativi sono stati emessi nello stesso giorno e, a dire il vero, il perimetro della NIS2 è molto più ampio e comprende numerosi settori che la normativa definisce critici, fra essi compare per esempio lo stesso mondo della finanza, oltre a trasporti, energia, sanità. Vi è però una grossa differenza fra questi due atti legislativi (oltre al più ovvio e cioè al fatto che essendo DORA un regolamento, questo è direttamente applicabile negli Stati membri, mentre essendo la NIS2 una direttiva, questa deve essere recepito dai singoli Stati con uno specifico atto normativo). A differenza di DORA, la direttiva NIS2 dedica uno spazio molto limitato alla definizione delle azioni che le entità nel suo perimetro di applicazione devono intraprendere. Dei 37 articoli che compongono la direttiva, solo il Capo IV – Misure di gestione del rischio cyber e obblighi di segnalazione, ne tratta.

In questo contesto, gli adempimenti della NIS2 riguardanti la catena di fornitura sono riassunti in un singolo passaggio: “Le misure di cui al paragrafo 1 sono basate su un approccio multirischio mirante a proteggere i sistemi informativi e di rete, e il loro ambiente fisico, da incidenti”, e comprendono, come si legge alla lettera d) “la sicurezza della catena di approvvigionamento, compresi aspetti relativi alla sicurezza riguardanti i rapporti tra ciascun soggetto e i suoi diretti fornitori o fornitori di servizi”. Questo lascia alle entità soggette alla NIS2 un ampio margine interpretativo e, come spesso accade in tali situazioni, l’onere di definire i criteri più idonei per garantire la conformità.

Di tutt’altro tenore è il regolamento DORA, che introduce un approccio molto diverso. Prima di tutto, DORA si applica non solo alle entità finanziarie (definizione che comprende circa 20 categorie diversi di soggetti, che includono banche, assicurazioni e così via), ma anche ai loro fornitori ICT. Per la prima volta una normativa, dedicata in prevalenza alla sicurezza informatica, pone degli obblighi non solo verso una serie di soggetti che rientrano nel suo perimetro, ma anche ai loro fornitori. In realtà, i fornitori non hanno un obbligo diretto di adeguarsi ai requisiti di sicurezza imposti da DORA, in quanto un solo articolo di DORA è a loro dedicato (salvo lo specifico punto dedicato ai fornitori critici, soggetti specificatamente individuati dalla normativa fra i fornitori sistemici più significativi), ma tale articolo impone a entità finanziarie e fornitori di regolare il loro rapporto mediante la formalizzazione di un contratto scritto. Le entità finanziarie dispongono quindi di una leva nei confronti dei loro fornitori non presente nelle normative precedenti. Inoltre, hanno a disposizione una serie di indicazioni sui requisiti specifici di sicurezza (e non solo) che devono obbligatoriamente richiedere ai loro fornitori.

Il costante riferimento alle normative e in particolare a DORA, è legato al fatto che la normativa emessa nell’ambito finanziario può costituire un punto di riferimento e di buone pratiche per qualunque settore e DORA ne rappresenta un valido esempio. Proprio per tale motivo, nel seguito dell’articolo, il termine entità finanziaria verrà sostituito con il più generico termine “organizzazione”, al fine di evidenziare come il regolamento DORA costituisca attualmente una delle migliori pratiche esistenti nella relazione fra clienti e fornitori, utilizzabile come punto di riferimento in qualunque settore e da aziende di qualunque dimensione. Una specifica sezione di DORA regolamenta la gestione del rischio delle terze parti, ma in realtà quasi ogni adempimento in termini di misure di sicurezza che DORA richiede alle organizzazioni di implementare, si traduce in un requisito che queste devono girare ai loro fornitori ICT (e questi a loro volta ai propri sub fornitori). Questo fa sì che il numero dei soggetti coinvolti nel rispetto della normativa DORA cresca in modo esponenziale e riguardi centinaia di migliaia di fornitori in ambito ICT.


#SupplychainICT DORA estende per la prima volta i requisiti di cibersicurezza anche ai fornitori
Click To Tweet


Ma vi è un altro aspetto altrettanto significativo di DORA. Oltre a un livello di analiticità estremamente più elevato rispetto alla NIS2 (oltre 20 articoli indirizzano le misure di sicurezza che le organizzazioni devono sviluppare oltre a una specifica sezione dedicata al rapporto con i fornitori), DORA è accompagnato da numerosi documenti tecnici (16 per la precisione), fra RTS (Regulatory technical standards), ITS (Implementing technical standards) e Linee guida, realizzate dalle autorità di vigilanza in collaborazione con l’Agenzia dell’Unione europea per la cibersicurezza (ENISA). Nel momento in cui questo testo viene redatto, alcuni di questi documenti, il cui iter legislativo ha previsto anche una consultazione pubblica, sono stati emessi in forma definitiva sotto forma di regolamenti delegati. Il corpus normativo di DORA specificatamente dedicato alla gestione della supply chain comprende, oltre al testo del regolamento, due specifici RTS (uno dedicato ai fornitori ed uno dedicato ai subfornitori) e l’ITS dedicato al Registro delle informazioni nel quale le entità finanziarie dovranno mappare tutti i loro fornitori e subfornitori ICT.

LA RELAZIONE CON LE TERZE PARTI

Quello che DORA evidenzia in modo analitico è che in realtà la gestione della catena di fornitura è un processo molto complesso che va ben al di là di qualche indicazione, più o meno analitica, sulle misure di sicurezza e di resilienza che deve essere contrattualizzata con il fornitore. Un processo che parte con una attenta valutazione iniziale e una due diligence del fornitore che comprende, oltre alla verifica della presenza di standard appropriati in materia di sicurezza delle informazioni, una serie di parametri quali la collocazione geografica (necessaria per valutare la normativa in essere in merito, per esempio, al trattamento di dati personali, diritto fallimentare, disposizioni contrattuali…) o il numero di forniture che fanno capo, direttamente o indirettamente allo stesso fornitore, al fine di valutare il rischio di concentrazione e quindi la sua rilevanza.

Secondo il regolamento DORA, la relazione con il fornitore comprende quattro passaggi fondamentali. Primo passo, la fase di valutazione iniziale, propedeutica a valutare se le caratteristiche di un potenziale fornitore siano tali da renderlo idoneo alla fornitura del prodotto/servizio desiderato. La seconda fase è quella della contrattualizzazione, che comprende la necessità di formalizzare non solo elementi molto specifici relativi alle misure di sicurezza da implementare, ma anche tutti quegli aspetti che consentono all’organizzazione di operare anche in caso di crisi del fornitore stesso, come l’implementazione di soluzioni di continuità operativa da parte del fornitore; il diritto di revoca del contratto da parte dell’organizzazione; e la definizione da parte dell’organizzazione di una exit strategy e di un exit plan, che vede coinvolto il fornitore nel garantire l’erogazione del servizio ai livelli concordati durante tutto il periodo di transizione. Un aspetto questo in genere trascurato da chi si rivolge ad un fornitore, in particolare nel caso di esternalizzazione di un processo o servizio. La predisposizione di una strategia di uscita (quando è opportuno sostituire un fornitore con un altro o con una reinternalizzazione del servizio) e di un piano di uscita permette all’organizzazione di garantire la propria resilienza anche in situazioni particolarmente critiche come quelle che negli ultimi anni si stanno susseguendo. La terza fase è quella di erogazione del servizio, durante la quale il fornitore deve rendere disponibili informazioni, quali/quantitative, utili per valutare la qualità del servizio erogato tramite un monitoraggio nel continuo dei livelli di servizio concordato, al fine di consentire un intervento immediato in caso di problemi. Per finire, la quarta fase di revisione periodica, tramite l’esecuzione di audit. Al riguardo DORA stabilisce che già nella fase contrattuale vengano definite sia la frequenza sia l’ambito degli stessi.


#SupplychainICT Le organizzazioni devono monitorare l’intera catena di fornitura, compresi i fornitori indiretti
Click To Tweet


LA FASE DI VALUTAZIONE

Questa fase merita un approfondimento specifico, in quanto la scelta di avvalersi di uno specifico fornitore dovrà avvenire considerando molteplici aspetti che, in realtà, molto spesso sono trascurati dalle organizzazioni, che basano la loro scelta fra una rosa di candidati, quasi esclusivamente sui fattori economici. Fra gli elementi da considerare per valutare un fornitore (Manuale di resilienza – ITER 2023), è necessario esaminare la capacità di garantire un livello adeguato di sicurezza, resilienza e ripristino. Inoltre, è essenziale valutare la facilità con cui il fornitore può essere sostituito in caso non si dimostri all’altezza delle aspettative sotto vari aspetti, o non sia in grado di continuare a erogare il servizio a causa di eventi interni o esterni all’azienda, come attacchi informatici, guasti, errori o fallimenti. La reale sostituibilità di un fornitore è determinata da diversi fattori. Tra questi, il numero di fornitori che erogano quel prodotto o servizio, dato che alcuni servizi sono offerti solo da pochi o da un unico fornitore.

Un altro elemento decisivo è il numero di fornitori che, pur erogando lo stesso servizio, possiedono caratteristiche compatibili con i requisiti dell’organizzazione. Ad esempio, possono esistere fornitori alternativi, ma trattano i dati personali nei loro data center situati negli USA. La capacità dell’organizzazione di gestire autonomamente il servizio o prodotto è un ulteriore aspetto rilevante, così come la facilità con cui è possibile sostituire un fornitore in caso di necessità sia optando per un altro fornitore sia ricorrendo alla internalizzazione. Infine, va considerata anche l’economicità dell’attività di sostituzione. Se la strategia di uscita prevede il passaggio a un altro fornitore, va verificato se tale attività sia realmente fattibile. Alcuni fornitori operano infatti in regime di monopolio e non è possibile ipotizzare oggettivamente una loro sostituzione. In altri casi, pur essendo in teoria presenti altri fornitori, il costo della sostituzione o altri parametri, quali per esempio i tempi richiesti, non sono compatibili con le esigenze dell’organizzazione.

Per valutare un fornitore, è utile considerare anche le certificazioni, in particolare quelle relative alla sicurezza e alla continuità operativa, nonché gli audit condotti da terze parti. Tali strumenti sono considerati un valido strumento che consente, con un impegno limitato, di raccogliere una serie di informazioni qualificate, che sono già state valutate da altri, facilitando l’attività di due diligence, purché siano utilizzati con “intelligenza” e conoscendone i limiti. Le certificazioni riguardano ambiti molto specifici. È molto raro che una certificazione ricomprenda un’azienda nella sua interezza. Solitamente quello che viene certificato è uno specifico servizio e quindi è importante verificare se il perimetro di certificazione abbia attinenza rispetto al servizio che il fornitore eroga nei confronti nell’organizzazione. Viceversa tale certificazione non ha nessuna valenza.

Sulla base della mia esperienza personale, considero le certificazioni poco significative. Questo perché le verifiche condotte dagli enti certificatori sono spesso limitate sia nel tempo che nel perimetro di analisi, a causa di vincoli oggettivi di tempo e costo. Una verifica di questo tipo viene effettuata in genere nel giro di un paio di giorni, mentre un audit svolto da un auditor interno, solitamente dura mesi. Il tempo dedicato a una verifica da parte di un internal auditor può facilmente essere di decine di volte superiore a quello di un ente di certificazione. Analogo discorso riguarda gli audit di terze parti, che hanno una reale valenza solo se riguardano il servizio/prodotto che viene utilizzato dall’ organizzazione cliente.

La normativa DORA consente l’utilizzo delle certificazioni e degli audit di terze parti quali strumento utile ad un’attività di due diligence, ma pone una serie di limitazioni e non possono avere un valore assoluto. L’organizzazione deve effettuare un’attività di audit diretta sul fornitore, un compito che può risultare particolarmente complesso, soprattutto quando si tratta di fornitori di grandi dimensioni o di grande rilevanza. Proprio per questo motivo, DORA ha introdotto, per la prima volta al mondo, il monitoraggio dei fornitori più significativi a livello sistemico (definiti critici dalla normativa) direttamente da parte delle Autorità di Vigilanza. Al momento della chiusura di questo articolo, non è ancora chiaro come saranno utilizzati i risultati di queste verifiche. In particolare, resta da determinare se gli esiti degli audit saranno accessibili esclusivamente alle Autorità competenti (ogni fornitore critico sarà assegnato a una specifica Autorità di Vigilanza tra ESMA, EBA e EIOPA) o – come sarebbe auspicabile – se saranno resi pubblici, almeno per quanto riguarda i risultati finali.


#SupplychainICT Sospensione e revoca dei fornitori non conformi in caso di esito negativo degli audit
Click To Tweet


LA FASE CONTRATTUALE

DORA regolamenta direttamente solo un numero limitato di ambiti da formalizzare nei contratti con i fornitori. Tra questi, rientrano disposizioni sulla disponibilità, autenticità, integrità e riservatezza per la protezione dei dati, compresi quelli personali. Vengono inoltre regolate le garanzie di accesso, ripristino e restituzione, in un formato facilmente accessibile, dei dati trattati dall’entità finanziaria in caso di insolvenza, risoluzione o interruzione delle operazioni commerciali del fornitore ICT, o di risoluzione degli accordi commerciali.

La normativa stabilisce anche le descrizioni dei livelli di servizio, inclusi aggiornamenti e revisioni, e le condizioni per la partecipazione dei fornitori ICT ai programmi di sensibilizzazione sulla sicurezza ICT e alle attività di formazione sulla resilienza operativa digitale delle entità finanziarie. Un altro obbligo prevede che il fornitore ICT presti assistenza all’organizzazione senza costi aggiuntivi, o a un costo stabilito in precedenza in modo trasparente, in caso di incidente relativo ai servizi forniti. Inoltre, i fornitori ICT sono tenuti a implementare e testare piani operativi d’emergenza, predisporre misure, strumenti e politiche per la sicurezza, partecipando e collaborando attivamente ai test di penetrazione TLPT per valutare la capacità di un’organizzazione di prevenire, rilevare e rispondere a minacce informatiche avanzate. Nonostante DORA sia molto dettagliata, regola principalmente cosa chiedere ai fornitori, senza specificare come i vari adempimenti devono essere realizzati. Questo lascia ampio margine di trattativa tra clienti e fornitori. Tuttavia, molti requisiti richiesti dalla normativa alle organizzazioni si riflettono indirettamente anche sui loro fornitori e subfornitori.

CONTROLLO E VIGILANZA

Il controllo diretto da parte delle Autorità di Vigilanza introdotto da DORA trova una formulazione più leggera anche nella NIS2. L’articolo 22 della NIS2 prevede che “il gruppo di cooperazione, in collaborazione con la Commissione e l’ENISA, può effettuare valutazioni coordinate dei rischi per la sicurezza di specifiche catene di approvvigionamento critiche di servizi, sistemi o prodotti ICT, tenendo conto dei fattori di rischio tecnici e, se opportuno, non tecnici”. Dal punto di vista pratico, questo controllo diretto sui fornitori critici permette alle Autorità di Vigilanza di svolgere audit sia in loco sia da remoto. Le conseguenze per i fornitori in caso di esito negativo della verifica possono essere significative. Le Autorità possono imporre azioni correttive che devono essere attuate entro scadenze precise. Il mancato rispetto di queste scadenze può comportare sanzioni, pubblica diffusione delle inadempienze del fornitore e, in casi estremi, anche la richiesta alle organizzazioni clienti di sospendere o revocare i loro contratti con il fornitore incriminato. DORA definisce sommariamente l’elenco delle richieste che le Autorità possono rivolgere a un fornitore critico. Questo rappresenta un valido strumento per ogni fornitore per comprendere le aspettative del legislatore. Le implicazioni di queste regolamentazioni sottolineano l’importanza di una stretta conformità e vigilanza continua, con l’obbiettivo di assicurare che i fornitori critici mantengano elevati standard di sicurezza e resilienza operativa.


#SupplychainICT NIS2, ampio margine interpretativo nei criteri di conformità. Onere alle organizzazioni
Click To Tweet


I SUBFORNITORI

Tutto quanto discusso finora sulla relazione tra cliente e fornitore deve essere applicato anche dai fornitori ai propri subfornitori. Un documento tecnico di DORA può offrire spunti su come gestire al meglio questa situazione complessa. DORA, per esempio, impone alle organizzazioni di monitorare l’intera catena di fornitura, svolgendo, se necessario, audit diretti su ogni anello della catena.

Questa prescrizione normativa facilita la formalizzazione contrattuale di tali obblighi, ma al di fuori dell’ambito di applicazione di DORA, risulta molto difficile attuare una simile azione, poiché non esiste un rapporto diretto tra l’organizzazione e i subfornitori. Questo limite influisce anche su molti altri aspetti del controllo reale che si può avere sulla propria catena di fornitura, oltre i fornitori diretti. È per questo motivo che è necessario imporre contrattualmente ai propri fornitori l’obbligo di informare preventivamente l’organizzazione sulla volontà di ricorrere a un terzo o sulla presenza di un subfornitore al momento della formalizzazione di un contratto. Questo requisito dovrebbe essere formalizzato anche nei contratti tra un fornitore e il suo subfornitore, a qualsiasi livello della catena. In questo modo, l’organizzazione può valutare adeguatamente il subfornitore.

L’organizzazione dovrebbe inoltre riservarsi il diritto di non accettare un subfornitore non gradito nella propria catena di fornitura. A tal riguardo, il GDPR può essere di aiuto, imponendo una valutazione dei sub-responsabili del trattamento dei dati. Avvalendosi di questo obbligo normativo, è possibile effettuare una valutazione adeguata che altrimenti sarebbe molto più difficile da formalizzare e attuare. Tuttavia, le organizzazioni vedono questo vincolo normativo più come una costrizione che come un’opportunità di tutela, evidenziando la scarsa attenzione verso un controllo effettivo della propria supply chain.


#SupplychainICT DORA chiarisce cosa chiedere ai fornitori ma non come realizzare gli adempimenti
Click To Tweet


IL MONDO CLOUD

Particolare attenzione è sempre stata rivolta ai servizi erogati in cloud, poiché la loro valutazione richiede competenze specifiche che vanno oltre le tradizionali conoscenze in ambito ICT e sicurezza. A questo proposito, un valido supporto può derivare dall’uso di strumenti messi a disposizione da varie istituzioni nel corso del tempo. La Cloud Security Alliance, per esempio, offre specifiche checklist che hanno una doppia utilità: da un lato, possono essere utilizzate dalle aziende per verificare i propri fornitori cloud; dall’altro, aiutano i fornitori stessi a qualificarsi.

Analogamente, nel contesto della qualificazione dei fornitori della pubblica amministrazione, esistono due esempi estremamente utili: le checklist predisposte dall’Agenzia per la cybersicurezza nazionale italiana e dal programma FedRAMP (Federal risk and authorization management program) del governo degli Stati Uniti. Questi strumenti rappresentano risorse preziose per garantire la sicurezza e l’affidabilità dei servizi cloud, facilitando al contempo la conformità a standard rigorosi.

Il controllo della catena di fornitura rappresenta una delle sfide più complesse per le organizzazioni moderne, in particolare in un contesto tecnologico in rapida evoluzione e sempre più interconnesso. Grazie alle recenti normative e ai dettagliati strumenti messi a disposizione da enti come la Cloud Security Alliance, l’Agenzia per la cybersicurezza nazionale italiana e FedRAMP, le aziende possono adottare misure efficaci per gestire e monitorare i propri fornitori di servizi cloud. Le liste di fornitori qualificati disponibili sui siti web di questi enti offrono un punto di partenza solido per le organizzazioni che cercano di garantire la sicurezza e la conformità dei servizi che utilizzano. Questi elenchi aiutano a identificare fornitori che hanno superato rigorosi controlli di sicurezza e che possono quindi essere considerati partner affidabili. Inoltre, le checklist e le linee guida fornite da queste istituzioni non solo facilitano la valutazione dei fornitori, ma anche la gestione continua della sicurezza e della resilienza operativa. Adottare tali strumenti e approcci consente alle aziende di implementare una strategia di gestione dei rischi più robusta e di garantire una maggiore trasparenza e responsabilità lungo l’intera catena di fornitura.

Per concludere, mentre il compito di monitorare la catena di fornitura è intrinsecamente complesso, le normative recenti e gli strumenti disponibili offrono alle aziende di qualsiasi settore e dimensione preziose risorse per affrontare questa sfida. Con una gestione attenta e informata, le organizzazioni possono non solo conformarsi alle normative, ma anche costruire una rete di fornitura più sicura e resiliente, proteggendo meglio i propri dati e garantendo la continuità operativa.

L'articolo Rischio ICT, fornitori e subfornitori alla prova proviene da Data Manager Online.

]]>