Gestione documentale efficace: Il CAD impone regole per digitalizzazione e conservazione nei pubblici enti; Per documenti sensibili, il GDPR richiede classificazione e protezione dei dati personali; SharePoint e DocuWare offrono funzioni di versioning, approvazione e accessi controllati
Immagine: Software Impresa

Selezione fornitori

Gestione documentale

Conservare file in una cartella condivisa non significa ancora governare documenti. Quando più persone devono trovare la versione corretta, approvarla e limitarne …

Conservare file in una cartella condivisa non significa ancora governare documenti. Quando più persone devono trovare la versione corretta, approvarla e limitarne l'accesso, servono regole sul ciclo di vita oltre allo spazio di archiviazione. Un sistema di gestione documentale va valutato su queste attività reali.

In pratica, la gestione può includere creazione, classificazione, archiviazione e conservazione dei documenti. Per scegliere un sistema, partite dai documenti e dalle regole che l'organizzazione deve applicare, poi verificate che le funzioni offerte rispondano a quelle esigenze.

Confronto tra gestione documentale basata su cartelle condivise e sistemi gestiti

Controllo versioni
Limitato (nessuna cronologia automatica)
Approvazione formale
Assente o manuale (e-mail, chat)
Accesso controllato
Basato su link (rischio di esposizione)
Ricerca efficiente
Difficile senza metadati strutturati
Conformità GDPR
Complessa da dimostrare

Un riferimento per la Pubblica Amministrazione

Per le pubbliche amministrazioni, l'articolo 12 del Codice dell'amministrazione digitale (CAD) prevede che l'attività sia organizzata usando le tecnologie dell'informazione e della comunicazione. Gli obiettivi sono efficienza, trasparenza e semplificazione, nel rispetto dei diritti di cittadini e imprese. L'articolo 15 richiama una riorganizzazione strutturale e gestionale e una strategia coordinata di digitalizzazione.

Nel progettare il sistema, considerate non solo la reperibilità dei file, ma anche la qualità, l'accessibilità, l'interoperabilità, l'integrità e l'autenticità delle informazioni. Metadati con una logica archivistica contribuiscono a rendere affidabili le registrazioni e a mantenere comprensibile il contesto dei documenti.

Il CAD è stato istituito con il decreto legislativo 7 marzo 2005, n. 82 ed è stato successivamente modificato e integrato. AgID cura le linee guida che hanno sostituito le precedenti regole tecniche, con l'obiettivo di adeguare più rapidamente le indicazioni all'evoluzione tecnologica. Il CAD disciplina inoltre la formazione, la gestione e la conservazione dei documenti informatici; per un ente pubblico, verificarne l'applicabilità è parte della pianificazione del sistema.

Partire da un documento concreto

Scegliete tre esempi: una procedura interna che cambia spesso, un'offerta che richiede approvazione e un documento riservato condiviso con un esterno. Per ciascuno, annotate chi può caricare, modificare, approvare, leggere, esportare e cancellare: se le risposte sono tutte “chiunque abbia il link”, la semplicità della cartella può diventare un rischio operativo.

Microsoft SharePoint documenta, come esempio di prodotto, cronologia delle versioni, ricerca per contenuto e metadati, approvazione e livelli di accesso. DocuWare è un altro nome da inserire nella valutazione; per questo prodotto è possibile richiedere una demo. Per SharePoint, disponibilità ed effetto concreto dipendono dalla configurazione e dal piano.

CompitoProva pratica
TrovareCercare con parole usate da un collega, non col nome esatto del file
IdentificareDistinguere bozza, versione approvata e documento superato
ApprovareVerificare chi decide e che cosa accade dopo una modifica
LimitareProvare l'accesso con un utente ordinario e uno esterno
RecuperareRipristinare una versione senza perdere la traccia del cambio

Metadati e ricerca

Una struttura di cartelle può funzionare finché tutti ricordano dove è stato salvato un file. Quando i documenti crescono, titolo, proprietario, progetto, stato e data di validità aiutano la ricerca. Scegliete i campi che servono a filtrare o decidere, senza imporne decine.

Una verifica mirata della ricerca su file reali può includere scansioni, formati meno comuni e nomi imperfetti, annotando eventuali scansioni non indicizzate nella configurazione.

Definire regole per i dati personali

Per le organizzazioni che trattano dati personali, il riferimento è il Regolamento generale sulla protezione dei dati (GDPR). Individuate i documenti che contengono dati personali e classificateli in base alla sensibilità, così da stabilire misure di accesso e protezione adeguate.

Definite per ciascuna categoria quanto a lungo conservare i documenti e come distruggerli in modo sicuro quando non sono più necessari. Le regole devono essere applicabili ai processi aziendali e comprensibili a chi li svolge: una procedura scritta ma ignorata non riduce il rischio di mantenere dati obsoleti.

Per proteggere i documenti con dati personali, valutate controlli degli accessi, crittografia e monitoraggio delle attività. Organizzate inoltre la ricerca in modo da individuare con rapidità e sicurezza le informazioni personali quando una persona interessata ne richiede l'accesso.

Versioni e approvazioni

Come criterio, verificate versioni e approvazioni: SharePoint consente di vedere e ripristinare versioni, mostra chi e quando ha modificato; bozze, versioni principali e approvazione dipendono dalle impostazioni, e i contenuti in attesa non sono visibili finché approvati. Collegate decisione, documento e data, indicando chi approva e chi subentra: un'e-mail senza riferimento alla versione può creare ambiguità. Per documenti importanti, annotate il motivo del rifiuto.

Accessi e uscita dal sistema

Separate lettura, modifica, approvazione e amministrazione. In SharePoint, siti, raccolte e file possono ereditare i permessi dal livello superiore; la condivisione di un singolo elemento può interrompere l'ereditarietà.

Prima di scegliere il software, verificate che sia possibile esportare file e metadati e ricostruirli altrove, includendo nel controllo anche versioni e autorizzazioni. La gestione documentale riesce quando il documento giusto resta reperibile e affidabile anche dopo cambi di persone e piattaforme.

Assegnare responsabilità e verificare le regole

Indicate chi è responsabile della classificazione, dell'applicazione dei tempi di conservazione e della gestione delle richieste di accesso ai dati personali. Formate il personale sulle procedure documentali e sulle regole di protezione dei dati: errori operativi possono compromettere la riservatezza anche quando il software offre controlli adeguati.

Programmate verifiche periodiche delle pratiche e monitorate le attività sul sistema. Un controllo utile confronta le regole definite con i documenti effettivamente presenti e con i permessi assegnati, così da individuare dati non più necessari o accessi non coerenti con il lavoro svolto.

In questa guida

  1. Confrontare archiviazione e gestione completa dei documentiUna cartella condivisa risolve la conservazione e la distribuzione di file. La gestione documentale aggiunge controlli su stato, versioni, approvazioni, ricerca e …
  2. Testare la ricerca con file realiLa ricerca documentale va provata con nomi incompleti, formati diversi e parole che usano davvero i colleghi. Una demo con file perfettamente etichettati non mostra …
  3. Verificare flussi di approvazioneUn flusso di approvazione deve collegare una decisione a una versione precisa del documento. Se dopo l'assenso il file cambia senza nuova verifica, il timbro …
  4. Conservare versioni e autorizzazioniUn archivio affidabile deve rispondere a due domande: quale testo era valido in una certa data e chi poteva vederlo o modificarlo? Salvare copie di file senza una …

Altro su Selezione fornitori

Selezione fornitori

Cambiare fornitore SaaS

Come organizzare il cambio di fornitore SaaS: definire i casi da trasferire, verificare dati e allegati, governare due sistemi e chiudere il precedente.