Cosa hanno pubblicato Fraunhofer e SAP il 3 agosto

Due istituti Fraunhofer hanno svolto il lavoro tecnico: l'Istituto per l'Ingegneria del Software e dei Sistemi (ISST) e l'Istituto per la Sicurezza Applicata e Integrata (AISEC). SAP ha partecipato come partner industriale. Insieme, nell'ambito del programma europeo IPCEI-CIS, l'Important Project of Common European Interest per la prossima generazione di infrastrutture e servizi cloud, il 3 agosto 2026 hanno pubblicato ApeiroRA, l'Architettura di Riferimento Apeiro, come progetto open source.

ApeiroRA non è un servizio in funzione, ma una specifica: un insieme documentato di principi e interfacce su sicurezza zero trust, calcolo riservato (confidential computing), gestione automatizzata del ciclo di vita, gemelli digitali per l'ottimizzazione delle risorse e gestione operativa assistita dall'intelligenza artificiale, pubblicato perché chiunque possa leggerlo, implementarlo e verificarlo.

Il problema del 70 per cento a cui risponde

Microsoft, Amazon e Google Cloud controllano insieme circa il 70 per cento del mercato europeo dell'infrastruttura cloud, una concentrazione che dà a tre aziende statunitensi un'influenza sproporzionata su prezzi, condizioni di residenza dei dati e costo reale di un'eventuale uscita futura. L'annuncio dello stesso Fraunhofer ha collocato ApeiroRA esplicitamente contro questa dipendenza, non come gesto astratto di sovranità ma come risposta ingegneristica.

L'obiettivo dichiarato è la mobilità dei carichi di lavoro: le applicazioni devono potersi spostare dinamicamente tra data center centralizzati e sedi edge vicine al punto reale di origine dei dati, riducendo i costi di latenza e larghezza di banda derivanti dal far passare tutto attraverso poche regioni lontane di un hyperscaler, senza dover essere riscritte a ogni spostamento.

Perché i precedenti tentativi di cloud sovrana hanno ricreato il vincolo

La maggior parte dei prodotti venduti finora con l'etichetta di sovranità è stata lo stack proprio di un unico fornitore: un solo control plane, una sola roadmap, un solo listino prezzi, avvolti in un'immagine di marca nazionale o europea. Cambiare fornitore in seguito costa quanto cambiare un qualsiasi hyperscaler, perché il vincolo non è mai dipeso da quale bandiera sventolasse sul data center.

Il test che rivela la differenza è semplice: si può consegnare la definizione di un carico di lavoro a un secondo fornitore, senza legami con il primo, e farlo girare lì senza riscriverlo. Con uno stack sovrano proprietario, la risposta è quasi sempre no. È esattamente il divario che ApeiroRA vuole colmare.

Un'architettura di riferimento aperta è una cosa diversa per natura

ApeiroRA viene pubblicata, non venduta. Qualsiasi fornitore, integratore di sistemi o team IT interno può implementarla, e poiché la specifica stessa è pubblica, un carico di lavoro descritto nei termini di ApeiroRA resta portabile tra qualsiasi implementazione, invece di restare legato al ciclo di prodotto di una singola azienda. Questa è la differenza strutturale tra un'architettura di riferimento e una piattaforma proprietaria con un'etichetta di sovranità.

Andreas Schlosser di SAP ha descritto la collaborazione, nello stesso annuncio di Fraunhofer, come l'unione della profondità metodologica e dell'approccio strutturato di Fraunhofer con l'esperienza di prodotto di SAP, per produrre, nelle sue parole, soluzioni verificabili e trasferibili. Verificabile e trasferibile sono proprio le due proprietà che un prodotto sovrano di un unico fornitore non può offrire per struttura, per quanto sincero sia l'uso che fa della parola sovranità.

NeoNephos e la domanda che un team acquisti dovrebbe farsi ora

I risultati confluiscono nella NeoNephos Foundation, un progetto all'interno di Linux Foundation Europe che lavora su tecnologia cloud sovrana open source. Questa collocazione conta quasi quanto la specifica stessa: la governance spetta a una fondazione senza scopo di lucro e non a SAP o a un singolo implementatore, il che mantiene l'architettura aperta anche quando i fornitori costruiscono prodotti commerciali su di essa.

Per un buyer IT nell'Unione Europea o nel Regno Unito, il passo pratico è aggiungere da ora una sola domanda a ogni valutazione di un fornitore di cloud sovrana: se la sua architettura è documentata rispetto a uno standard di riferimento aperto e verificabile come ApeiroRA, oppure se è un progetto proprietario. La prima risposta compra portabilità. La seconda compra un nuovo fornitore da cui, prima o poi, bisognerà separarsi.