Il timore è ormai quasi alla pari con quello per ransomware e cyberattacchi, indicati dal 74,9% degli intervistati . Per molte aziende, quindi, il rischio geopolitico non è più un tema astratto di politica internazionale: è diventato una possibile minaccia operativa.
La preoccupazione poggia su una dipendenza concreta. Secondo una precedente analisi di Proton, oltre il 74% delle società europee quotate utilizza infrastrutture statunitensi e i provider americani controllano circa l’85% dell’ecosistema cloud europeo .
Il dato più allarmante riguarda la resilienza operativa. Il 54,5% delle imprese afferma che non riuscirebbe a lavorare per più di un giorno lavorativo se perdesse completamente l’accesso ai servizi cloud e digitali .
Posta elettronica, archiviazione dei file, sistemi CRM, infrastruttura IT e strumenti di produttività sono spesso concentrati su pochi grandi provider, tra cui AWS, Azure, Google Cloud e Microsoft 365 . Il risultato è un punto singolo di vulnerabilità: se quelle piattaforme diventassero improvvisamente irraggiungibili, molte aziende non avrebbero un’alternativa pronta.
Tra le grandi imprese, il 28,7% stima perdite superiori a 100.000 euro al giorno in uno scenario di questo tipo . L’esposizione varia da settore a settore, ma per le organizzazioni più legate ai grandi hyperscaler americani l’impatto potrebbe essere immediato e molto pesante.
Il sondaggio evidenzia un ampio divario tra consapevolezza e preparazione: meno della metà delle aziende dispone di un piano di continuità documentato e testato che tenga conto di un possibile “kill switch” statunitense .
Il 67,8% afferma di aver iniziato a cercare alternative o di stare valutando questa possibilità . Tuttavia, considerare un cambio di fornitore non equivale ad avere un piano B funzionante. Senza sistemi già configurati, dati trasferiti e procedure verificate, una decisione improvvisa di interrompere il servizio lascerebbe molte imprese senza margine di manovra.
C’è poi un aspetto legale spesso trascurato. I contratti standard dei provider cloud statunitensi in genere non garantiscono protezione contro la sospensione dei servizi imposta da un governo. Le clausole possono consentire al fornitore di interrompere o limitare il servizio per rispettare la legge americana .
Come osservano IT Pro e The Register, molte aziende ritengono erroneamente che gli accordi sul livello di servizio — gli SLA, cioè le garanzie contrattuali su disponibilità e prestazioni — possano proteggerle in ogni circostanza. Ma una direttiva governativa avrebbe probabilmente la precedenza sugli impegni commerciali ordinari .
La questione si intreccia con il CLOUD Act statunitense del 2018, che consente alle autorità americane di imporre alle aziende tecnologiche con sede negli Stati Uniti la consegna di dati, anche quando questi sono archiviati all’estero. Un meccanismo che può entrare in tensione con le regole europee sulla protezione dei dati, incluso il GDPR .
La pressione non arriva soltanto dai consigli di amministrazione. In un sondaggio separato condotto da Proton su 3.000 cittadini del Regno Unito, della Francia e della Germania, il 73% degli europei ha affermato che il continente dipende troppo dalla tecnologia statunitense .
Una quota significativa ha inoltre dichiarato che potrebbe evitare di acquistare da un’azienda europea che utilizza tecnologia americana. La sovranità digitale, dunque, sta diventando anche un tema commerciale e reputazionale, oltre che di sicurezza e conformità normativa .
La Commissione europea ha proposto nuove regole per impedire che un governo o un’azienda straniera possieda un “kill switch” capace di interrompere servizi tecnologici essenziali in Europa. Secondo quanto riferito dal Guardian, le proposte prevedono che gli Stati membri valutino i rischi legati ai fornitori cloud utilizzati nei settori sensibili, come difesa, infrastrutture critiche e pubblica amministrazione .
Il problema riguarda anche la sicurezza nazionale. Un’analisi del Future of Technology Institute (FOTI) ha rilevato che la maggior parte dei Paesi europei dipende da servizi cloud statunitensi per alcune attività della difesa, esponendo anche questi sistemi al rischio di un’interruzione .
Ridurre la dipendenza, però, è più facile a dirsi che a farsi. Google, Microsoft e Amazon rappresentano da soli circa il 70% dell’infrastruttura cloud europea, mentre le alternative locali restano frammentate e spesso prive della stessa scala . Analisti citati da Reuters e BBC sottolineano che si tratta di una dipendenza strutturale, destinata a richiedere anni per essere ridotta .
Non mancano comunque i primi segnali di cambiamento. Nell’aprile 2026, Cubbit, SUSE, Elemento Cloud e StorPool Storage hanno presentato quello che descrivono come il primo pacchetto europeo completamente sovrano per il disaster recovery . Inoltre, il 61% dei CIO e dei responsabili tecnologici europei afferma di voler aumentare l’utilizzo di provider cloud locali; più della metà ritiene che la geopolitica impedirà di affidarsi ancora di più agli hyperscaler statunitensi .
Il possibile “kill switch” non è descritto dal sondaggio come un evento già avvenuto, ma come uno scenario di rischio geopolitico. Eppure l’esposizione delle imprese è concreta: il 73,9% teme di perdere l’accesso ai servizi americani, il 54,5% non durerebbe oltre un giorno e meno della metà ha già testato un piano di continuità.
L’Europa sta cercando di colmare questo divario con regole sulla sovranità digitale e nuovi provider locali. Ma finché la maggior parte dei servizi essenziali resterà concentrata nelle mani di pochi hyperscaler statunitensi, la distanza tra la paura del “kill switch” e la capacità reale di affrontarlo rimarrà ampia.