Sovranità digitale della Svizzera
Traduzione assistita da macchina — da verificare con la versione tedesca di riferimento. — Versione originale tedesca

Il problema concreto: Office 365 nell'amministrazione pubblica svizzera
L'amministrazione federale svizzera, gran parte delle amministrazioni cantonali e molti comuni lavorano oggi con Microsoft 365 — posta elettronica (Exchange Online), documenti (Word, Excel, PowerPoint nel cloud), chat (Teams), condivisione file (OneDrive, SharePoint), gestione identità (Entra ID). Questi servizi sono gestiti da Microsoft Corporation a Redmond, Washington, USA. Le copie dei dati svizzeri sono nelle regioni «Switzerland North» (Zurigo) e «Switzerland West» (Ginevra).
A prima vista sembra sovranità: dati su suolo svizzero, contratti con filiali svizzere, certificazioni (ISO 27001, FedRAMP, BSI C5).
Giuridicamente, tale sovranità non è esecutiva. Tre leve del diritto americano scavalcano la localizzazione:
- CLOUD Act (18 U.S.C. § 2713): le autorità USA possono obbligare Microsoft Corporation a Redmond a consegnare dati in suo «possesso, custodia o controllo».
- FISA Section 702 (50 U.S.C. § 1881a): la NSA può obbligare Microsoft a fornire dati di comunicazione di non-cittadini USA — senza mandato individuale, senza che Microsoft possa avvisare il cliente svizzero.
- National Security Letters (18 U.S.C. § 2709): l'FBI può richiedere dati di connessione, regolarmente con ordine di silenzio.
La Cancelleria federale ha assegnato nel 2021 il programma «Servizi cloud dell'amministrazione pubblica» a cinque hyperscaler statunitensi (AWS, Microsoft, Google, Oracle, IBM). L'IFPDT ha segnalato la problematica strutturale in vari rapporti di attività — senza cambio di politica.
Questo wiki documenta la meccanica di questa dipendenza, la sua dimensione esecutiva svizzera, i limiti giuridici e una raccomandazione legislativa concreta (LFSD — Legge federale sulla sovranità digitale).
Su questo capitolo
Questo capitolo è un'opera di riferimento fattuale — un bilancio basato su fonti della sovranità digitale della Svizzera, nella tensione tra raccolta transatlantica di dati, prassi esecutiva svizzera e strumenti software proprietari.
Ogni pagina segue una struttura in otto parti (In tre frasi / Meccanica / Fonti / Conseguenze per la Svizzera / Conclusione logica / Conseguenze per la legislazione / Per saperne di più / Stato e versionamento).
Sezioni
- Meccanismi di raccolta dati — Selettore, FISA 702, Cloud Act, hyperscaler, PRISM, Incidental Collection
- La macchina esecutiva svizzera — LAIn 2017, SCPT, Esplorazione via cavo, IASA/INDEX, Liaison Five Eyes, AV-SIC, FBI Legat
- Gli strumenti — Palantir, Cellebrite, Watchlist, Border Search, Palantir-CH
- Tutela giuridica e suoi limiti — Schrems II, EO 14086, LAIn 63, GDPR 15, FOIA, contenzioso ONG
- L'alternativa sovrana — Open Source, stack sovrano, fornitori SaaS, identità, Linux/GrapheneOS, migrazione
- Legge federale sulla sovranità digitale (LFSD) — Bozza legislativa completa
- Officina e punti di contatto — Facsimili, glossario, contatti, liste