Scegliere SaaS per impresa italiana: Identificate un processo preciso e il problema da risolvere; Verificate che i dati siano recuperabili e accessibili secondo il GDPR; Confrontate soluzioni con casi reali e prove operative
Immagine: Software Impresa

Selezione fornitori

Scegliere software SaaS per un'impresa italiana

Un percorso per scegliere un SaaS: definire il processo, confrontare le soluzioni sugli stessi casi e verificare costi, dati, accessi e uscita.

Per scegliere un SaaS, partite dal lavoro da migliorare e confrontate le soluzioni sugli stessi casi. Una funzione in demo non basta: servono un percorso usabile dalle persone, dati recuperabili e condizioni di servizio adatte all'impresa.

Delimitare la scelta

Individuate un processo preciso, il suo responsabile e il problema da risolvere. «Ci serve un gestionale migliore» è troppo vago; «le richieste dei clienti arrivano in tre caselle e nessuno sa chi risponde» permette di valutare una soluzione. Annotate come si lavora oggi, dove si perde tempo o informazione e quale risultato sarebbe accettabile.

Coinvolgete chi esegue il lavoro, chi riceve i dati a valle e chi amministra gli accessi. Se il processo produce informazioni per l'ufficio amministrativo o per il commercialista, chiedete quali dati e formati devono ricevere. Distinguete i requisiti indispensabili dalle preferenze: una caratteristica vistosa non compensa l'assenza di un passaggio essenziale.

Costruire una rosa confrontabile

Nel modello SaaS l'impresa usa un'applicazione erogata dal fornitore senza gestire l'infrastruttura cloud sottostante. Restano decisioni a carico dell'impresa: quali dati inserire, chi può accedervi, come usare il servizio e come recuperare il lavoro svolto.

Per ogni candidata chiedete una risposta riferita al piano e alla configurazione proposti. Evitate di segnare semplicemente «sì» accanto al nome di una funzione: annotate che cosa è incluso, che cosa richiede configurazione, che cosa resta manuale e che cosa non è stato dimostrato.

Domanda / Evidenza da chiedere

Il compito si completa?
Percorso mostrato dall'inizio all'esito, compresa una correzione
Le persone giuste possono operare?
Prova con ruoli diversi e accessi limitati
I dati arrivano dove servono?
Campione esportato o trasferito, aperto dal destinatario
Un errore resta visibile?
Stato, messaggio e persona incaricata di risolverlo
Si può cambiare soluzione?
Formati, allegati e relazioni recuperabili fuori dal servizio

Una risposta documentata può bastare per scartare un prodotto incompatibile. I punti decisivi per il vostro processo richiedono invece una dimostrazione con dati di prova.

Scegliere tra un ambiente unico e più strumenti

Una suite può ridurre i passaggi tra applicazioni se le funzioni necessarie condividono davvero dati e permessi. Strumenti separati possono adattarsi meglio a lavori diversi, ma richiedono di stabilire dove nasce ogni dato e chi controlla i trasferimenti. Contate anche i passaggi manuali: l'icona di un'integrazione non prova che trasferisca i campi e le correzioni di cui avete bisogno.

Fate seguire a entrambe le opzioni lo stesso caso, per esempio una richiesta che diventa attività, documento e informazione per l'amministrazione. Se il percorso si interrompe, chiedete chi lo completa e con quale controllo. Questo primo confronto serve a capire quale assetto portare alla prova finale.

Verificare dati, accessi e uscita

Se nel servizio entrano dati personali, coinvolgete nella valutazione chi segue la privacy dell'impresa, così da chiarire il ruolo del fornitore e le condizioni applicabili.

Chiedete quali persone possono accedere ai dati, se partecipano altri fornitori e che cosa accade ai dati alla fine del rapporto. La risposta va riferita al servizio concreto.

Provate i permessi con un utente ordinario e uno che amministra il sistema. Chiedete anche un'esportazione campione: file scaricabili non significano necessariamente che allegati, identificativi e collegamenti siano ricostruibili altrove.

Riconoscere i dati personali coinvolti

Verificate se i dati che inserirete riguardano persone identificate o identificabili. Per la Commissione europea sono dati personali, per esempio, un nome, un indirizzo email nominativo, un indirizzo IP o un identificativo di cookie; non lo sono il numero di iscrizione di un'impresa e un indirizzo generico come [email protected].

Anche dati cifrati o pseudonimizzati restano personali se possono essere usati per risalire alla persona; i dati sono anonimi soltanto quando l'identificazione non è più possibile in modo irreversibile. Mappate i passaggi in cui il processo raccoglie, conserva, consulta o trasmette questi dati. Il GDPR si applica anche a operazioni manuali, se i dati sono organizzati secondo criteri predefiniti.

Fonti normative rilevanti per il SaaS in Italia

Definizione di dati personali (GDPR)
Nome, email nominativo, IP, cookie – anche cifrati o pseudonimizzati
Anonimizzazione irreversibile
Solo quando l'identificazione della persona è impossibile
Responsabilizzazione del titolare
Obbligo di dimostrare comportamenti proattivi e decisioni documentate
Portabilità dei dati (Art. 20 GDPR)
Diritto di trasferire i dati da un titolare a un altro

Decidere con un verbale breve

Confrontate le candidate usando gli stessi requisiti e segnate tre esiti per ciascuno: dimostrato, da verificare, non coperto. Registrate il piano considerato, le condizioni di assistenza, le persone necessarie alla configurazione e le attività che l'impresa dovrà svolgere. Confrontate anche il costo del piano effettivamente proposto, inclusi eventuali moduli, configurazione e assistenza, e leggete le condizioni di rinnovo e uscita.

La scelta è pronta quando il responsabile del processo sa spiegare quale lavoro verrà svolto nel nuovo sistema, chi gestirà le eccezioni e quali limiti sono stati accettati. Se manca una risposta su un requisito indispensabile, chiedete una prova o una precisazione scritta prima della decisione.

Per rendere la valutazione verificabile, conservate le risposte e le prove raccolte insieme alla motivazione della scelta. Il Garante descrive il principio di responsabilizzazione come l'obbligo per il titolare di adottare comportamenti proattivi e attività dimostrabili a tutela del rispetto della normativa: una decisione documentata aiuta a rendere esplicito come l'impresa ha valutato il servizio.

Se il SaaS tratta dati personali, includete nella verifica anche la trasparenza verso gli interessati e chiedete come vengono gestiti gli aspetti pertinenti. La portabilità prevista dal GDPR riguarda il trasferimento dei dati di una persona da un titolare a un altro. Non sostituisce la prova operativa che l'impresa possa recuperare dal servizio i dati, gli allegati e i collegamenti necessari per proseguire il proprio lavoro.

In questa guida

  1. Definire i processi prima di cercare prodottiCome descrivere i processi aziendali, distinguere requisiti e abitudini e preparare schede utili per valutare software.
  2. Confrontare una suite integrata e strumenti separatiUn confronto pratico tra suite e strumenti separati basato su dati, permessi, costi, correzioni e responsabilità dei collegamenti.
  3. Preparare uno scenario reale per le demoCome preparare un caso aziendale con dati fittizi, esiti attesi e una scheda comune per confrontare le demo software.

Altro su Selezione fornitori

Selezione fornitori

Cambiare fornitore SaaS

Come organizzare il cambio di fornitore SaaS: definire i casi da trasferire, verificare dati e allegati, governare due sistemi e chiudere il precedente.