In vigore
Normativa su un’Europa interoperabile: Il regolamento si applica
Un quadro di governance per l’interoperabilità transfrontaliera e il riutilizzo delle soluzioni del settore pubblico.
Pubblica Amministrazione
Progettiamo, sviluppiamo e gestiamo servizi digitali per le amministrazioni pubbliche: accessibili per legge, sicuri per impostazione predefinita, interoperabili fin dalla progettazione e documentati in modo da durare oltre il contratto. Oltre 600 progetti per amministrazioni pubbliche di tutta l’Unione europea hanno dato forma al nostro modo di lavorare.
Per Ministeri, Regioni, Comuni, ASL e società in house che cercano un partner europeo abituato alle regole degli appalti pubblici e dell’interoperabilità.

28 giugno 2025
Si applica l’Atto europeo sull’accessibilità
Gli obblighi di accessibilità raggiungono ora servizi privati essenziali, accanto alle regole che le amministrazioni già rispettano.
24 dicembre 2026
Scadenza per i portafogli europei di identità digitale
Ogni Stato membro deve offrire almeno un portafoglio e i servizi pubblici devono accettarlo.
2 dicembre 2027
Obblighi dell’AI Act per i sistemi ad alto rischio
Compresa la valutazione d’impatto sui diritti fondamentali per gli enti pubblici che li utilizzano, come modificato nel 2026.
600+progetti per amministrazioni pubbliche europee
Il Regolamento sull’IA, la direttiva NIS2, eIDAS 2, la normativa su un’Europa interoperabile e il regolamento sui dati investono gli stessi sistemi informativi nell’arco di pochi anni. Ognuno aggiunge obblighi di documentazione, gestione del rischio e rendicontazione, e le gare chiedono ormai ai fornitori di dimostrare come li supportano.
Le persone vogliono presentare istanze, seguirne l’iter e ricevere i provvedimenti online, nella propria lingua, senza fornire due volte gli stessi documenti. Per le principali procedure transfrontaliere il principio «once only» è già un obbligo.
Funzionari esperti e tecnici che conoscono il codice dei sistemi legacy lasciano l’ente più in fretta di quanto si riesca a sostituirli. Ciò che oggi vive nelle persone e nei vecchi sistemi deve confluire in servizi documentati e strumenti con cui la nuova generazione possa lavorare.
L’intelligenza artificiale può ridurre code e arretrati, ma un’amministrazione deve saper motivare una decisione, mantenere la responsabilità in capo a una persona identificata e rendere noti i sistemi che utilizza. Questo cambia il modo in cui l’IA viene progettata, non solo il modo in cui viene acquistata.
I sistemi di gestione delle pratiche hanno decenni di vita e ogni modifica normativa comporta un rilascio rischioso.
Modernizziamo per gradi dietro interfacce stabili: estraiamo servizi, migriamo i dati con riconciliazione e dismettiamo un modulo alla volta. Per i cittadini non c’è un passaggio traumatico da un giorno all’altro.
Cittadini e imprese forniscono di continuo le stesse informazioni.
Colleghiamo i servizi alle fonti autoritative e alle piattaforme nazionali di interoperabilità dei dati, così che il dato venga acquisito una sola volta, con una base giuridica, e ogni accesso resti registrato.
I contact center assorbono domande a cui dovrebbe rispondere il sito.
Assistenti multilingue basati sulle norme e sulle procedure pubblicate dall’ente, con un passaggio chiaro al personale e nessuna risposta al di fuori delle fonti approvate.
Gli istruttori perdono ore a leggere, smistare e ridigitare i documenti in arrivo.
L’elaborazione intelligente dei documenti classifica ed estrae i dati, una persona convalida i campi incerti e il sistema delle pratiche riceve dati strutturati con una traccia di audit completa.
I progetti pilota di IA si arenano davanti alla verifica giuridica ed etica.
Progettiamo pensando alla verifica fin dal primo sprint: classificazione del rischio, contributi alla valutazione d’impatto sulla protezione dei dati e a quella sui diritti fondamentali, logging, sorveglianza umana e documentazione per i registri di trasparenza.
La conoscenza normativa è dispersa tra intranet, PDF e persone.
Una ricerca della conoscenza che rispetta i permessi e cita la norma, la circolare o la procedura alla base di ogni risposta, così il personale può verificare prima di agire.
Le scadenze che orientano oggi le scelte di architettura e di acquisto. I recepimenti nazionali e gli atti di esecuzione possono aggiungere date proprie.
In vigore
Un quadro di governance per l’interoperabilità transfrontaliera e il riutilizzo delle soluzioni del settore pubblico.
In vigore
Le leggi nazionali si applicano man mano che vengono adottate. Le pubbliche amministrazioni rientrano nell’ambito, con obblighi di gestione del rischio e di notifica degli incidenti.
In vigore
Prima di decidere su servizi pubblici digitali transeuropei nuovi o modificati in modo sostanziale.
In vigore
Compreso il social scoring da parte delle autorità pubbliche. Dalla stessa data decorrono gli obblighi di alfabetizzazione in materia di IA.
In vigore
Per prodotti e servizi essenziali, attraverso le leggi nazionali.
In vigore
Comprese le richieste di dati da parte degli enti pubblici in caso di necessità eccezionale e le regole sul cambio di fornitore cloud.
In vigore
Le persone devono essere informate quando interagiscono con un sistema di IA, e i contenuti generati devono essere marcati.
Situazione al 2 ottobre 2026
In arrivo
Ogni Stato membro offre almeno un portafoglio; i servizi pubblici che richiedono l’identificazione online devono accettarlo.
In arrivo
Per gli usi ad alto rischio autonomi, come l’accesso ai servizi pubblici e alle prestazioni, come modificato nel 2026.
Gli strumenti che più spesso incidono su un capitolato per la PA, spiegati in parole semplici, con ciò che ciascuno comporta per il programma.
Questa panoramica serve a impostare il confronto in fase di pianificazione. Non costituisce consulenza legale e i recepimenti nazionali possono differire. Date verificate il 2 ottobre 2026.
Regole basate sul rischio per i sistemi di IA. L’IA usata per decidere sull’accesso a servizi pubblici essenziali e a prestazioni, su migrazione, asilo e controllo delle frontiere, giustizia e attività di contrasto è classificata ad alto rischio.
Gli enti pubblici che utilizzano sistemi ad alto rischio devono svolgere una valutazione d’impatto sui diritti fondamentali (articolo 27), assegnare la sorveglianza umana e conservare i log. In base al regolamento come modificato nel 2026, questi obblighi si applicano dal 2 dicembre 2027.
Classifichiamo ogni caso d’uso in fase di analisi, integriamo nel sistema sorveglianza e logging e prepariamo la documentazione tecnica di cui ha bisogno il Suo ufficio legale. La valutazione giuridica resta in capo ai Suoi consulenti legali.
FonteRegolamento (UE) 2024/1689, EUR-Lex (apre un sito esterno)
Le amministrazioni centrali rientrano nell’ambito e gli Stati membri possono includere anche quelle regionali e locali. Gli obblighi riguardano gestione del rischio, sicurezza della catena di approvvigionamento e notifica degli incidenti per fasi, a partire da un preallarme entro 24 ore.
Clausole di sicurezza in ogni contratto. Documentiamo i nostri controlli, notifichiamo gli incidenti attraverso i canali concordati e Le forniamo le evidenze richieste dai Suoi obblighi di vigilanza.
FonteDirettiva (UE) 2022/2555, EUR-Lex (apre un sito esterno)
Ogni Stato membro deve offrire almeno un portafoglio europeo di identità digitale entro il 24 dicembre 2026. I servizi pubblici che richiedono l’identificazione elettronica devono accettarlo, accanto ai sistemi nazionali di identità digitale.
Accesso, condivisione degli attributi e firme elettroniche devono funzionare con il portafoglio. Progettiamo l’integrazione dell’identità in modo che un nuovo tipo di credenziale sia una questione di configurazione, non di riscrittura.
FonteRegolamento (UE) 2024/1183, EUR-Lex (apre un sito esterno)
Si applica dal 12 luglio 2024. Dal 12 gennaio 2025 gli enti pubblici devono svolgere una valutazione di interoperabilità prima di decidere su servizi pubblici digitali transeuropei nuovi o modificati in modo sostanziale, e sono incoraggiati a condividere e riutilizzare le soluzioni, anche open source.
Prepariamo con Lei gli elementi per la valutazione, riutilizziamo componenti esistenti e documentiamo le interfacce perché altri possano adottare ciò che realizza.
FonteRegolamento (UE) 2024/903, EUR-Lex (apre un sito esterno)
Dal 12 dicembre 2023 chi utilizza le principali procedure transfrontaliere può chiedere che le prove siano scambiate direttamente tra autorità attraverso il sistema tecnico «una tantum» (OOTS), invece di caricarle in prima persona.
Lo scambio delle prove deve basarsi sul consenso, essere visualizzabile in anteprima e registrato. Integriamo nel flusso del servizio le piattaforme nazionali di interoperabilità e i connettori «una tantum».
FonteRegolamento (UE) 2018/1724, EUR-Lex (apre un sito esterno)
I siti web e le app mobili del settore pubblico devono rispettare la norma armonizzata EN 301 549, basata sulle WCAG, e pubblicare una dichiarazione di accessibilità con un meccanismo di feedback. Le leggi nazionali la recepiscono: in Italia, per esempio, la Legge Stanca e le linee guida AgID.
Sviluppiamo secondo le WCAG 2.2 livello AA, testiamo con le tecnologie assistive e La aiutiamo a mantenere accurata la dichiarazione di accessibilità.
FonteDirettiva (UE) 2016/2102, EUR-Lex (apre un sito esterno)
Si applica dal 28 giugno 2025 a prodotti e servizi essenziali come servizi bancari, commercio elettronico, libri elettronici e servizi di trasporto. Riguarda gli operatori economici, non direttamente gli enti pubblici, ma gli appalti pubblici ne utilizzano i requisiti di accessibilità e i servizi erogati con partner privati possono rientrare nell’ambito.
L’accessibilità attraversa ora l’intera filiera di fornitura. La rendiamo parte dei criteri di accettazione, non un audit tardivo.
FonteDirettiva (UE) 2019/882, EUR-Lex (apre un sito esterno)
Si applica dal 12 settembre 2025. Gli enti pubblici possono chiedere dati detenuti dalle imprese in caso di necessità eccezionale, e i servizi di trattamento dei dati devono consentire il cambio di fornitore, con l’eliminazione progressiva dei costi di passaggio entro gennaio 2027.
Integriamo nelle architetture cloud piani di uscita e portabilità dei dati, così che cambiare fornitore sia un progetto pianificato e non un’emergenza.
FonteRegolamento (UE) 2023/2854, EUR-Lex (apre un sito esterno)
In Italia le amministrazioni acquistano secondo il Codice dei contratti pubblici (D.Lgs. 36/2023): procedure aperte, ristrette e negoziate, dialogo competitivo, accordi quadro e, sotto le soglie europee, affidamenti diretti e procedure negoziate semplificate. Dal 2024 l’intero ciclo è digitale, su piattaforme di approvvigionamento certificate collegate alla Banca dati nazionale dei contratti pubblici dell’ANAC; per molti acquisti informatici si passa dagli accordi quadro Consip o dal MePA.
Lavoriamo dentro queste regole: risposte puntuali a ogni requisito del capitolato tecnico, team indicato per nome, prezzi trasparenti e un piano che la commissione giudicatrice può valutare. Valutiamo la partecipazione diretta o in raggruppamento temporaneo di imprese a seconda del lotto.
Condividiamo ciò che è tecnicamente realistico senza orientare il capitolato. Un confronto anticipato riduce il rischio di gare che nessuno è in grado di eseguire.
Leggiamo bando e capitolato tecnico alla luce delle linee guida AgID, dei requisiti di qualificazione cloud e dei sistemi già in uso, e poniamo quesiti solo tramite la piattaforma di gara.
Una relazione tecnica costruita sui criteri di valutazione: architettura, piano, team, sicurezza, accessibilità e un piano di uscita fin dall’inizio.
Dopo il termine dilatorio (standstill): persone indicate per nome, inserimento secondo le regole di sicurezza dell’ente e un primo rilascio concordato con il responsabile unico del progetto.
Rendicontazione sugli indicatori contrattuali al direttore dell’esecuzione, passaggio di consegne documentato e restituzione dei dati, così la gara successiva parte da una base pulita.
Regioni di hosting, controllo delle chiavi di cifratura e sedi da cui opera il supporto vengono decisi con Lei prima dello sviluppo e fissati nell’architettura.
Standard aperti, modelli dati documentati e infrastructure as code mantengono visibili i costi di passaggio, come prevede il regolamento sui dati.
Valutiamo per primi i componenti pubblici riutilizzabili e le opzioni open source, in linea con le politiche nazionali sull’open source e con la normativa su un’Europa interoperabile.
FromNine è certificata ISO/IEC 27001. Controlli, gestione dei fornitori e gestione degli incidenti seguono un sistema di gestione della sicurezza delle informazioni certificato.
Canali per gli incidenti, gestione delle vulnerabilità e trasparenza sulla catena di fornitura vengono concordati per ogni contratto, così Lei può adempiere ai propri obblighi NIS2.
Identità digitale, front end del servizio e sistema delle pratiche poggiano su un livello di scambio dati che legge dalle fonti autoritative.
Un cittadino o un’impresa accede a un portale dei servizi con un’identità digitale nazionale o con il portafoglio europeo di identità digitale. Un assistente del servizio può rispondere alle domande e aprire il modulo corretto.
Il portale trasmette la richiesta al sistema delle pratiche, dove un istruttore esamina le eccezioni e adotta le decisioni.
Portale e sistema delle pratiche leggono i dati necessari tramite una piattaforma nazionale di interoperabilità. La piattaforma acquisisce i dati da fonti autoritative come l’anagrafe della popolazione, il registro delle imprese e i dati fiscali e previdenziali, e registra ogni accesso in un log.
Per le procedure transfrontaliere la piattaforma di interoperabilità si collega al sistema tecnico «una tantum», che scambia le prove con le autorità degli altri Stati membri.
I servizi acquisiscono i dati dal registro che ne è titolare, attraverso le piattaforme nazionali di interoperabilità, invece di conservarne copie proprie.
Il quadro europeo di interoperabilità, le architetture di riferimento nazionali e gli standard semantici orientano ogni interfaccia che progettiamo.
Ogni scambio ha una base giuridica, una finalità e una registrazione nel log che cittadini e revisori possono ricostruire.
Le procedure che rientrano nello sportello digitale unico si collegano al sistema tecnico «una tantum» tramite i punti di accesso nazionali.
La EN 301 549 si basa sulle WCAG. Progettiamo e testiamo secondo le WCAG 2.2 livello AA, così i servizi sono pronti per le regole di oggi e per la prossima revisione.
Controlli automatici in ogni pipeline, audit manuali con screen reader e tastiera e sessioni di usabilità con persone con disabilità, ovunque sia possibile organizzarle.
Contenuti scritti per ciò che il lettore deve fare, con la stessa qualità in ogni lingua che il servizio deve supportare.
La aiutiamo a mantenere accurati la dichiarazione di accessibilità e il meccanismo di feedback man mano che il servizio evolve.
Integrazione con sistemi nazionali come l’eID belga e itsme, DigiD ed eHerkenning, BundID, FranceConnect, Cl@ve, SPID e CIE, attraverso i rispettivi intermediari ufficiali.
Accesso con il portafoglio e attestati verificabili aggiunti accanto ai sistemi esistenti, così il cittadino sceglie e i servizi non si sdoppiano.
Richiedere solo gli attributi di cui il servizio ha bisogno, mostrare al cittadino che cosa viene condiviso e conservarne traccia.
Agire per conto di un’impresa o di un’altra persona, come richiede la maggior parte dei procedimenti per prestazioni e autorizzazioni.
Ministeri, agenzie ed enti nazionali con piattaforme condivise, registri e sistemi di back office usati da più uffici.
Regioni, ASL e aziende ospedaliere, con servizi ai cittadini, Fascicolo sanitario elettronico e flussi informativi verso il livello nazionale.
Servizi demografici collegati ad ANPR, tributi, sportelli unici, protocollo e servizi online con SPID, CIE e pagoPA.
Prestazioni, contributi e servizi per l’impiego, dove le decisioni incidono sul reddito delle persone e ogni passaggio deve essere spiegabile.
Società in house regionali e centrali di committenza che realizzano e acquistano servizi digitali per conto di più enti.
Domande e documenti allegati vengono classificati e verificati nella loro completezza. Gli istruttori esaminano i casi segnalati prima di qualsiasi decisione.
Risponde alle domande sulle procedure nelle lingue ufficiali del territorio, cita la pagina su cui si è basato e passa la richiesta al personale quando serve una valutazione.
I funzionari consultano circolari, procedure e giurisprudenza in un unico punto. I risultati rispettano i diritti di accesso e ogni risposta rimanda alla sua fonte.
Un’applicazione legacy per le autorizzazioni viene sostituita modulo per modulo dietro un’API stabile, con riconciliazione dei dati a ogni passo e dismissione del vecchio sistema per ultima.
Le istanze vengono protocollate, i documenti pertinenti individuati e le proposte di oscuramento preparate. Un funzionario approva ogni rilascio.
Come le diverse parti lavorano insieme nell’operatività quotidiana. Sono flussi di lavoro illustrativi, non casi di clienti.
Il cittadino accede con un’identità digitale nazionale o con il portafoglio europeo di identità digitale. Vengono richiesti solo gli attributi necessari al servizio.
Un assistente risponde nella lingua del cittadino attingendo a fonti approvate, oppure apre il modulo online corretto.
I dati già noti vengono acquisiti una sola volta dalle fonti autoritative e mostrati al cittadino per conferma.
La richiesta arriva all’ufficio competente con il suo storico, così nessuno deve ripetere la stessa domanda.
Controllo umano. Il personale gestisce le eccezioni e tutto ciò che richiede una valutazione. L’assistente non decide mai su diritti o prestazioni.
Stato della pratica e provvedimento arrivano nel domicilio digitale del cittadino, con un percorso chiaro per presentare opposizione o ricorso.
Le istanze arrivano da portale, e-mail o posta. La posta cartacea scansionata confluisce nella stessa coda.
I documenti vengono classificati e i campi principali estratti, ciascuno con un punteggio di confidenza.
Le regole individuano ciò che manca e preparano una bozza di richiesta di integrazione.
Controllo umano. Un istruttore convalida i campi incerti e adotta la decisione. I suggerimenti sono indicati come tali.
La decisione, la motivazione e i dati utilizzati vengono registrati nel sistema delle pratiche e nel log di audit.
Le correzioni alimentano il set di valutazione, così la qualità viene misurata a ogni rilascio.
Gestione delle pratiche, contact center per cittadini e imprese e procedimenti di concessione di contributi, integrati con i registri di back office e con i servizi nazionali di identità digitale.
Contabilità, personale e acquisti per le amministrazioni, e collegamento di SAP ai sistemi delle pratiche e alle piattaforme dati senza destabilizzare il nucleo.
Un back office pragmatico per enti più piccoli, agenzie e forme associative tra comuni, con opzioni di licenza open source da valutare.
I livelli di partnership indicati sono quelli detenuti da FromNine. I nomi dei prodotti sono marchi dei rispettivi titolari.
Italia
Un progetto digitale pubblico in Italia si muove in un quadro preciso: il CAD, il Piano Triennale per l’informatica nella PA di AgID, la Strategia Cloud Italia con la qualificazione dei servizi cloud dell’ACN e il Polo Strategico Nazionale, la PDND per l’interoperabilità, SPID, CIE, pagoPA e App IO come piattaforme abilitanti. L’acquisto segue il Codice dei contratti pubblici, con procedure interamente digitali, tramite gara oppure con gli strumenti di Consip e il MePA.
I nostri oltre 600 progetti per amministrazioni pubbliche di tutta l’Unione europea, anche in Italia, conclusi e in corso, ci hanno insegnato a documentare, aprire e rendere reversibile ciò che consegniamo.
La nostra esperienza comprende oltre 600 progetti per amministrazioni pubbliche di tutta l’Unione europea, conclusi e in corso. Non citiamo enti pubblici senza la loro autorizzazione. Le referenze vengono discusse nell’ambito delle procedure di gara, alle condizioni stabilite dalla stazione appaltante.
Ci indichi l’accordo quadro, il lotto o il sistema di acquisto che utilizza. Le confermeremo se e come possiamo partecipare, direttamente o in raggruppamento.
Classifichiamo il caso d’uso in fase di analisi. Se è ad alto rischio, per esempio quando si decide sull’accesso a una prestazione, integriamo nel sistema sorveglianza umana, logging e documentazione e prepariamo i contributi per la Sua valutazione d’impatto sui diritti fondamentali. La valutazione giuridica resta in capo ai Suoi consulenti legali.
Dove decide Lei. Progettiamo per la residenza dei dati nell’UE e concordiamo con Lei prima dello sviluppo sedi di hosting, controllo delle chiavi di cifratura e sedi del supporto, comprese soluzioni sovrane dove richiesto, e li documentiamo nell’architettura.
Sì. Progettiamo e testiamo secondo le WCAG 2.2 livello AA, il livello alla base della EN 301 549, combiniamo test automatici e manuali e La aiutiamo a mantenere aggiornata la dichiarazione di accessibilità.
Sì. Nel nostro lavoro per la PA i servizi multilingue sono la norma: interfacce, contenuti, assistenti e documentazione nelle lingue ufficiali di cui i Suoi utenti hanno bisogno, con lo stesso livello di cura in ciascuna. Il nostro team lavora nella Sua lingua, anche in italiano.
Sta preparando una gara, una migrazione al cloud o un servizio di IA nel rispetto della Legge 132/2025? Ne parli con un team che conosce appalti, accessibilità e interoperabilità.