← Glossario

IAAS

In breve

Il livello più elementare del cloud. Noleggi macchine, spazio di archiviazione e rete, e installi tutto il resto da solo. Come affittare un locale vuoto: sta a te attrezzarlo.

Definizione precisa

Infrastructure as a Service: fornitura su richiesta di risorse di infrastruttura virtualizzate (calcolo, archiviazione, rete). Il fornitore gestisce l'hardware e la virtualizzazione; il cliente gestisce il sistema, i componenti intermedi e le applicazioni. È il livello che delega di meno e che, di conseguenza, lascia il maggior controllo.

La nostra analisi

L’IaaS rappresenta il livello più elementare, nonché quello in cui il margine di controllo del cliente è maggiore. Siete voi a scegliere il sistema, le versioni, la configurazione di rete e il metodo di crittografia. Sulla carta, si tratta del livello che garantisce la massima autonomia possibile, poiché nulla di ciò che opera al di sopra della macchina dipende dal fornitore. La parola chiave è «possibile».

Possibile, perché il controllo tecnico non modifica il vincolo giuridico. Se il fornitore che gestisce l’infrastruttura di base è soggetto a una giurisdizione straniera, può essere costretto a interrompere l’accesso o a consegnare i dati, indipendentemente dalla qualità di ciò che il cliente ha costruito su di essa. La sovranità di un IaaS non si evince dal livello di servizio, ma dalla legislazione a cui è soggetto l’operatore.

Da qui deriva una frequente confusione nelle aziende francesi: credere che possedere il proprio stack applicativo sia sufficiente per essere sovrani. Non è sufficiente. Se l’elaborazione avviene su un IaaS soggetto al CLOUD Act, lo stack interno non modifica in alcun modo tale esposizione. Il codice rimane di vostra proprietà; l’accesso, invece, dipende da chi gestisce la macchina e dalla legislazione a cui è soggetto.