Un’interrogazione parlamentare accende i riflettori sulla digitalizzazione scolastica in Ticino
La digitalizzazione dell’amministrazione pubblica e del sistema scolastico è da tempo al centro del dibattito politico svizzero. In Ticino, il tema è diventato oggetto di un’interrogazione parlamentare formale presentata dai deputati dell’MPS Matteo Pronzini e Giuseppe Sergi, che hanno rivolto al Consiglio di Stato una serie di domande articolate e puntuali riguardanti l’utilizzo delle piattaforme digitali, la gestione dei dati personali e il rischio di dipendenza tecnologica da un unico fornitore privato estero.
La migrazione delle caselle @edu.ti.ch verso Microsoft
Il punto di partenza dell’interrogazione è concreto: da circa un anno, gli indirizzi email con estensione @edu.ti.ch, utilizzati da docenti e studenti del Canton Ticino, sembrerebbero essere stati migrati verso un’infrastruttura riconducibile a Microsoft. I vecchi indirizzi risulterebbero ancora attivi, ma la gestione sarebbe passata a un nuovo sistema.
Ciò che preoccupa i deputati, tuttavia, va ben al di là della semplice casella di posta elettronica. Microsoft non fornisce soltanto un servizio mail: propone un intero ecosistema integrato che comprende strumenti come Microsoft 365, Teams, SharePoint, OneDrive, Azure e, sempre più, funzionalità basate sull’intelligenza artificiale come Copilot. Concentrare un numero crescente di servizi pubblici su un’unica piattaforma privata solleva interrogativi legittimi su costi, flessibilità, continuità operativa e, soprattutto, sul controllo reale dei dati da parte dell’ente pubblico.
Il nodo della sovranità digitale: non è solo questione di dove sono i dati
La riflessione sulla sovranità digitale è oggi tutt’altro che astratta. Nel 2026, il giornalista e analista Bruno Giussani ha pubblicato un volume dedicato alla crescente dipendenza delle istituzioni europee dalle grandi piattaforme tecnologiche americane, sottolineando come affidarsi a un unico fornitore per una parte rilevante dei sistemi informatici possa trasformarsi in un rischio strutturale: una vulnerabilità di quell’operatore si propaga automaticamente a una molteplicità di servizi in modo simultaneo.
Il punto critico non riguarda soltanto la localizzazione fisica dei server. Le domande più rilevanti sono altre:
- Chi controlla effettivamente l’infrastruttura?
- Chi gestisce le chiavi di cifratura?
- Quali subfornitori hanno accesso ai dati?
- Quanto è realmente possibile, in caso di necessità, migrare verso un altro fornitore?
- Quali conseguenze avrebbe per il Cantone una decisione commerciale o tecnica unilaterale dell’operatore?
Il CLOUD Act e la risposta che fa riflettere
Un aspetto particolarmente delicato riguarda la legislazione statunitense. Il CLOUD Act prevede che le autorità americane possano richiedere l’accesso a dati detenuti da fornitori soggetti alla giurisdizione USA, anche quando quei dati sono fisicamente conservati in Europa o in Svizzera.
La questione non è teorica. Il 10 giugno 2025, nel corso di un’audizione della commissione d’inchiesta del Senato francese, il direttore degli affari pubblici e giuridici di Microsoft France, Anton Carniaux, fu interrogato sotto giuramento: poteva garantire che i dati dei cittadini francesi affidati a Microsoft non sarebbero mai stati trasmessi alle autorità statunitensi senza il consenso delle autorità francesi? La risposta fu netta: «Non, je ne peux pas le garantir». Microsoft aggiunse che avrebbe fornito i dati qualora fosse giuridicamente obbligata a farlo.
Questa dichiarazione, precisano i deputati, non prova che dati ticinesi siano stati o saranno condivisi con autorità straniere. Mette però in luce un problema strutturale che vale per qualsiasi pubblica amministrazione: la residenza fisica dei dati non coincide automaticamente con il controllo giuridico e tecnologico su di essi.
I dati scolastici e l’intelligenza artificiale: nuove domande aperte
Il settore scolastico è particolarmente sensibile sotto il profilo della protezione dei dati. Le scuole trattano quotidianamente informazioni personali di minori: dati anagrafici, valutazioni, assenze, percorsi formativi, comunicazioni tra famiglie e docenti, e in alcuni casi dati particolarmente delicati.
L’integrazione crescente tra posta elettronica, strumenti collaborativi e funzionalità di intelligenza artificiale aggiunge un livello ulteriore di complessità. Quando viene utilizzato uno strumento come Copilot all’interno di una piattaforma scolastica, occorre chiedersi: i contenuti dei messaggi, i documenti, i metadati, le richieste degli utenti possono essere elaborati da sistemi automatizzati? Vengono usati per migliorare i modelli IA? Chi ha accesso a queste informazioni?
Le domande al Consiglio di Stato: sei aree tematiche
L’interrogazione di Pronzini e Sergi è strutturata in sei ambiti distinti, ciascuno con domande specifiche rivolte al Governo cantonale:
- Migrazione e uso di Microsoft: conferma del trasferimento, elenco dei servizi attivi, grado di dipendenza complessivo e valutazione del rischio di vendor lock-in.
- Conservazione e controllo dei dati: paesi in cui i dati sono archiviati, subfornitori coinvolti, chi gestisce le chiavi di cifratura e quali garanzie esistono contro accessi non autorizzati.
- CLOUD Act e legislazione straniera: valutazione giuridica preventiva, differenza tra localizzazione fisica e controllo giuridico, clausole contrattuali e consultazione del Garante cantonale della protezione dei dati.
- Intelligenza artificiale: funzionalità IA già attive, possibile utilizzo dei dati scolastici per l’addestramento dei modelli, regole vincolanti e strategia cantonale coordinata.
- Sicurezza e resilienza: audit effettuati, misure contro interruzioni generalizzate, portabilità dei dati e piani di continuità operativa (exit strategy).
- Procedura di acquisto e alternative: iter seguito, costi totali, alternative valutate (tra cui soluzioni svizzere o europee) e condizioni per un eventuale cambio di fornitore.
Un dibattito che riguarda tutta l’Europa, non solo il Ticino
Il caso ticinese si inserisce in un contesto europeo più ampio, in cui governi, parlamenti e autorità garanti stanno progressivamente interrogandosi sui limiti accettabili della dipendenza da infrastrutture digitali private e straniere. La sovranità digitale non è più un tema riservato agli esperti di cybersicurezza: è diventata una questione politica, economica e istituzionale di primo piano.
L’interrogazione dell’MPS non contiene risposte, ma pone le domande giuste. Spetterà al Consiglio di Stato ticinese dimostrare, con trasparenza e dati concreti, che la digitalizzazione del sistema scolastico è avvenuta — e continua ad avvenire — nel pieno rispetto dei diritti degli studenti, delle famiglie e degli stessi docenti.
#Adessonews seleziona nella rete articoli di particolare interesse.
Se vuoi leggere l’articolo completo clicca sul seguente link



