fatti a mano, borsa a mano, fatti a mano borsa, rattan a mano borsa, borsa a mano in rattan, borse, borse fatte a mano, pocket cloud, rattan, fibra di cloud
Foto di phuonghoangthuy su Pixabay

Cloud e Hosting

Cloud e hosting per imprese: ubicazione dati, SLA e costi

Per un'impresa, scegliere cloud o hosting non significa confrontare listini.

Dove stanno i dati, quanto regge il servizio, quanto costa: le tre domande da fare al fornitore

Per un'impresa, scegliere cloud o hosting non significa confrontare listini. Contano tre assi interdipendenti: dove risiedono i dati, quali livelli di servizio il fornitore garantisce per contratto e quanto costa davvero il servizio. Un fornitore economico ma senza impegni chiari sulla disponibilità, o con dati in giurisdizioni poco trasparenti, non è un risparmio: è un rischio rinviato nel tempo.

Il primo asse non è solo tecnico: è normativo. Il Regolamento (UE) 2016/679 (GDPR) è un atto legislativo europeo di portata generale, obbligatorio e automaticamente vincolante in tutti gli Stati membri, applicabile dal 25 maggio 2018. In Italia il D.lgs. 101/2018 ha adeguato e modificato la normativa nazionale sulla protezione dei dati personali, novellando il D.lgs. 196/2003, il Codice Privacy. Il Garante per la protezione dei dati personali è il riferimento nazionale; ha pubblicato una versione “arricchita” del testo del Regolamento, con i richiami ai Considerando di riferimento.

La conseguenza pratica è chiara: dove stanno i dati non riguarda solo il reparto IT. Prima di firmare, conviene chiedere al fornitore: in quale Paese e in quale region vengono conservati e trattati i dati; quali livelli di servizio sono garantiti per contratto e con quali rimedi; come si compone la bolletta, oltre il prezzo di listino della singola macchina virtuale. Le sezioni seguenti affrontano ciascuna domanda.

Domande chiave da porre al fornitore prima di scegliere cloud o hosting

  • Dove sono ubicati i dati? (Paese e regione)Verificare che i dati siano in Italia o nell'UE
  • Quali SLA sono garantiti e con quali rimedi?Richiedere il documento contrattuale completo
  • Come si compone la bolletta oltre al listino?Chiedere dettagli su licenze, sconti, crediti e costi aggiuntivi
  • È disponibile supporto in italiano?Verificare presenza di partner locali

Principali date normative relative alla protezione dei dati in Italia e UE

  • 25 maggio 2018 — Entrata in vigore del GDPR (Regolamento UE 2016/679) in tutti gli Stati membri

Region italiane: Milano come punto di riferimento per Azure, AWS e Google Cloud

I tre grandi provider hanno una region italiana a Milano: Italy North per Microsoft Azure, eu-south-1 per Amazon Web Services, europe-west8 per Google Cloud. Per un'impresa italiana significa collocare carichi di lavoro e dati in un'infrastruttura fisicamente vicina e dentro l'Unione europea: due elementi che semplificano sia le valutazioni sulla residenza dei dati sia i tempi di risposta delle applicazioni aziendali.

Sulla conformità, Microsoft dichiara più di 100 certificazioni, di cui oltre 50 specifiche per aree geografiche e Paesi, e un'infrastruttura globale che serve più di 60 aree. Sono numeri che indicano l'ampiezza del catalogo documentale, non una garanzia automatica: la certificazione rilevante va verificata rispetto alla region, al servizio effettivamente utilizzato e al settore dell'azienda, e conservata come documentazione nel rapporto con il fornitore.

Certificazioni e presenza in Italia dei principali provider cloud

  • Provider con regione italiana a Milano — Microsoft Azure, AWS, Google Cloud

SLA: cosa il fornitore si impegna a garantire e con quali rimedi

Uno SLA (Service Level Agreement) è un contratto di outsourcing e di fornitura tecnologica che definisce il livello di servizio che il fornitore si impegna a garantire al cliente. Il documento illustra parametri come tempi di attività, consegna, risposta e risoluzione e descrive le azioni previste quando i requisiti non sono soddisfatti, ad esempio supporto aggiuntivo o sconti sui prezzi. In termini generali, è il contratto che definisce il servizio da fornire e il livello di prestazioni atteso, indica come le prestazioni saranno misurate e approvate e stabilisce cosa accade se i livelli non vengono raggiunti.

Le tipologie principali sono tre. Lo SLA per il cliente riguarda tutti i servizi usati da quel cliente e copre i dettagli specifici dei servizi, le disposizioni sulla disponibilità, la definizione delle responsabilità, le procedure di escalation e i termini di cancellazione. Lo SLA per il servizio contiene una descrizione dettagliata di uno stesso servizio offerto a più clienti, con condizioni identiche per tutti. Lo SLA multi-livello suddivide il contratto in più livelli che integrano condizioni diverse nello stesso sistema: è adatto ai fornitori che servono clienti con tariffe o livelli di servizio differenti.

Distinguere lo SLA dal KPI è utile. Il KPI è un indicatore con cui si misura una prestazione; lo SLA è l'impegno contrattuale che fissa quella prestazione e, soprattutto, le conseguenze del mancato rispetto. Un contratto ricco di indicatori ma privo di rimedi è descrittivo, non uno strumento di tutela.

Misurare le prestazioni del fornitore e gestire le escalation

Verificare il rispetto degli SLA fa parte del rapporto contrattuale, non è un'attività accessoria. Il cliente deve poter controllare le prestazioni del fornitore rispetto agli impegni assunti: si usano i pannelli di monitoraggio e i report periodici del fornitore, integrandoli con le misure raccolte internamente, così da avere un dato verificabile e non solo la dichiarazione di parte.

Il monitoraggio serve anche a documentare gli scostamenti. Se i dati raccolti mostrano prestazioni inferiori agli impegni, la contestazione va fatta secondo le modalità del contratto e accompagnata da misure verificabili: report del fornitore, dati interni e ticket. Così la richiesta non resta una dichiarazione di parte.

Per le escalation è utile che il contratto indichi referenti e canali, ma il presidio quotidiano resta nel monitoraggio: ticket, report e misure interne sono la base di qualsiasi richiesta. Prima della firma conviene negoziare cosa si intende per disservizio, come e su quale periodo viene calcolata la prestazione e quali esclusioni sono previste: su questi punti un contratto generico lascia il cliente senza strumenti concreti.

Le voci che compongono la bolletta cloud di una PMI

Per ragionare sui costi servono ordini di grandezza. In un confronto tra i tre principali provider riferito alle PMI italiane, la macchina virtuale base con 2 vCPU e 8 GB di memoria è indicata intorno ai 95 €/mese su Azure, 90 €/mese su AWS e 85 €/mese su Google Cloud; 1 TB di storage è indicato intorno ai 20 €/mese su Azure, 23 €/mese su AWS e 20 €/mese su Google Cloud. Sono prezzi indicativi: gli importi effettivi variano con configurazione, commitment e sconti negoziati, ed è su questi tre fattori che si gioca la differenza tra due preventivi apparentemente identici.

Sulle licenze, un'azienda con licenze Windows Server e SQL Server con Software Assurance può sfruttare i programmi di riduzione dei costi del provider: Azure, in particolare, consente di applicare le tariffe scontate del Vantaggio Azure Hybrid alle licenze esistenti. È una leva spesso trascurata: il costo del software in cloud non è fisso, dipende da ciò che l'azienda ha già acquistato.

Ci sono poi le leve di ingresso: periodi di prova e crediti iniziali. Nel confronto di mercato citato, Azure prevede 12 mesi di free tier più 200 € di crediti, AWS 12 mesi più un'offerta always free, Google Cloud 90 giorni più 300 $ di crediti. Vanno considerati per quello che sono: un modo per testare il servizio, non una voce strutturale del budget.

Infine, la struttura del listino. Nel confronto tra i tre provider, Azure è descritto con un pricing complesso (decine di SKU e opzioni) e con alcune funzionalità che richiedono licenze premium costose. Per una PMI, il preventivo va letto voce per voce, chiedendo quali componenti sono incluse e quali si attivano solo a determinate condizioni.

Confronto costi per PMI: Azure vs AWS vs Google Cloud (macchina virtuale base e storage)

  • 2Macchina virtuale base ( vCPU, 8 GB RAM) — Azure: 95 €/mese
  • 2Macchina virtuale base ( vCPU, 8 GB RAM) — Google Cloud: 85 €/mese
  • 1Storage TB — Google Cloud: 20 €/mese

Cloud contro server in azienda: quando il costo ricorrente conviene

Il confronto più utile non è tra cloud e cloud, ma tra canone mensile e investimento in infrastruttura propria. Un esempio ricorrente: un'azienda manifatturiera di 30 dipendenti che usa già Microsoft 365 e ha un server applicativo per il gestionale. Con il cloud, il costo aggiuntivo rispetto alle licenze Microsoft 365 già pagate è stimato in circa 400-600 €/mese; l'alternativa on-premise comporterebbe circa 25.000 € di hardware da rinnovare ogni cinque anni. Sono valori indicativi, ma mostrano la diversa natura delle due spese: una ricorrente e scalabile, l'altra concentrata in un investimento periodico.

Da qui il ragionamento sul costo totale di proprietà. Il confronto corretto non è tra il canone cloud e il solo prezzo del server: nella soluzione locale contano anche aggiornamento e sostituzione dell'hardware, gestione ordinaria, backup, sicurezza e tempo del personale interno. Nella soluzione cloud vanno invece messi nel conto i costi che crescono con l'utilizzo e le voci accessorie.

L'alternativa locale resta sensata in casi specifici: applicazioni legacy difficili da spostare, esigenze di latenza molto stringenti verso macchinari o impianti di produzione, dati che per scelta aziendale non possono uscire dai locali, organizzazioni con competenze IT interne già consolidate. Non è una scelta ideologica, ma una valutazione caso per caso.

Scegliere il provider partendo da ciò che l'azienda già usa

Per una PMI italiana il criterio più concreto è l'integrazione con gli strumenti già in uso. Se l'azienda lavora su Microsoft 365, Azure è la scelta più naturale: l'integrazione con Microsoft 365 e Active Directory è nativa e le competenze già presenti riducono la curva di apprendimento, indicata come media perché familiare a chi usa ogni giorno l'ecosistema Microsoft. AWS offre il catalogo di servizi più ampio, con oltre 200 servizi, ma è descritto come più tecnico e con curva di apprendimento alta; Google Cloud ha curva medio-alta ed è tipicamente associato ad analisi dati e intelligenza artificiale.

Il perimetro di scelta, però, non si esaurisce nei tre grandi cloud pubblici. Nella valutazione rientrano anche l'hosting e il confronto con provider alternativi come OVHcloud: in quel caso le dimensioni da confrontare restano prestazioni, caratteristiche, abbonamenti e tariffe, come nei confronti tra Microsoft Azure e OVHcloud.

Contano poi il supporto in italiano e la rete di partner locali: per una PMI significa avere un interlocutore vicino quando serve un intervento. I partner Microsoft sono molto diffusi in Italia, quelli AWS meno presenti nelle PMI, quelli Google ancora rari in questo segmento; Microsoft dichiara una rete di oltre 68.000 partner a livello globale.

Restano due avvertenze. La prima: i listini a più SKU sono complessi, rendono difficile confrontare le offerte e richiedono di farsi spiegare ogni voce. La seconda: la dipendenza da un solo fornitore. Standardizzando tutto sullo stack di un unico provider si ottengono integrazione e semplicità, ma si riduce il margine di manovra in caso di rinegoziazione o cambio di strategia. Un buon criterio pratico è distinguere ciò che è strategicamente critico da ciò che può restare sostituibile.

Vantaggi e limiti di Azure, AWS e Google Cloud per le PMI italiane

  • Microsoft AzureIntegrazione nativa con Microsoft 365 e Active Directory; curva di apprendimento media; ampia rete di partner in Italia
  • Google CloudFortezza in analisi dati e intelligenza artificiale; curva di apprendimento medio-alta; raro nei segmenti PMI

Altro su Cloud e Hosting

Cloud e Hosting

Ubicazione dei dati e GDPR: cosa deve garantire un fornitore cloud

Consegnare dati a un cloud provider vuol dire affidarli a un terzo.