
BLOG
Snowflake opera a livello globale, con sede centrale negli Stati Uniti, oltre 10 società affiliate nell’UE e nel SEE e quasi 50 in tutto il mondo. Sovranità dei dati in Europa: scopri controlli di residenza e accesso, inferenza AI, formati aperti e roadmap di Snowflake per la gestione dei dati.
Snowflake collabora con diversi provider di cloud sovrani nell’area EMEA per offrire sia deployment sovrani nell’UE gestiti da partner, sia soluzioni ibride che estendono le funzionalità Snowflake ai dati archiviati nei cloud sovrani europei.
I clienti possono scegliere le località di deployment preferite e configurare gli account affinché i dati rimangano nella regione selezionata (ossia l’UE). Snowflake offre diverse regioni EMEA sulle tre principali piattaforme cloud (AWS, Azure e GCP), consentendo ai clienti di scegliere il provider e la località più adatti ai propri requisiti di residenza dei dati.
L’approccio Snowflake agli accessi indesiderati da parte di terzi si articola su due livelli: controlli sui procedimenti legali e misure tecniche di notifica gestite dai clienti.
Policy sulle richieste delle autorità e report sulla trasparenza:
Snowflake rende pubblica la propria Policy sulle richieste delle autorità e pubblica regolarmente report sulla trasparenza relativi alle richieste di enti governativi statunitensi e di altri Paesi.
Snowflake invita gli enti governativi richiedenti a ottenere i dati direttamente dal cliente. Quando è obbligata a rispondere direttamente, Snowflake informa il cliente interessato, salvo divieti di legge; in tal caso, si adopera al meglio per ottenere una deroga all’obbligo di riservatezza, documenta la richiesta e informa il cliente non appena vengono meno le restrizioni legali. Snowflake verifica attentamente la legittimità di ogni richiesta, può contestarla qualora ritenga che sussistano ragionevoli motivi per considerarla illegittima e divulga i dati solo nell’ambito di procedimenti legali validi.
Controlli tecnici di notifica (implementati dai clienti):
I clienti possono proteggere le colonne sensibili mediante chiavi di crittografia ospitate nei propri KMS o HSM. L’accesso a queste colonne durante una query richiama il KMS del cliente, creando un audit trail nei sistemi sotto il suo controllo. Il confronto tra i log del key vault e la cronologia delle query Snowflake consente alle organizzazioni di rilevare e documentare gli accessi anomali.
Confrontando i log, i clienti possono individuare eventuali discrepanze e adottare due misure di risposta indipendenti: revocare selettivamente le chiavi di colonne specifiche per isolare i dati sensibili senza interrompere le operazioni dell’account oppure revocare la chiave a livello di account tramite Tri-Secret Secure, attivando immediatamente un kill switch esteso all’intera piattaforma.
Snowflake aiuta i clienti a rispettare gli obblighi previsti dai quadri giuridici e normativi applicabili nell’UE, tra cui GDPR, DORA, NIS2, Data Act dell’UE e AI Act dell’UE, attraverso una combinazione di controlli tecnici, clausole contrattuali e documentazione dedicata alla compliance.
I clienti Snowflake con sede nell’UE stipulano il contratto con una società affiliata locale con sede nell’UE, Snowflake Computing Netherlands B.V., e non con Snowflake Inc. negli Stati Uniti. I Termini di servizio Snowflake sono disponibili qui; le condizioni specifiche per l’UE sono disponibili qui (§ 3, Spazio economico europeo), mentre ulteriori dettagli sulle entità contraenti sono disponibili qui.
Una caratteristica distintiva dell’architettura Snowflake è la possibilità di utilizzare il formato tabellare open di Apache Iceberg e archiviare i dati in uno storage cloud esterno di proprietà del cliente, compreso uno storage compatibile con S3 ospitato presso un cloud provider sovrano scelto dal cliente, tramite tabelle Iceberg gestite esternamente. Poiché i dati sono archiviati nel formato aperto Iceberg, qualsiasi motore compatibile (Apache Spark, Trino e altri) può leggerli indipendentemente da Snowflake. Questa possibilità agevola direttamente la conformità alle normative che impongono requisiti di portabilità dei dati, come il Data Act dell’Unione europea.
Questo approccio architetturale separa il compute dallo storage di proprietà del cliente, assicurando un controllo diretto e duraturo sui dati, indipendente dal rapporto con il provider.
Snowflake porta avanti la propria strategia per la sovranità nell’UE attraverso collaborazioni strategiche con provider di cloud sovrani dell’area EMEA e partner operativi regionali. Pensata per soddisfare diversi livelli di garanzia della sovranità, la roadmap si concentra su due architetture di deployment flessibili:
Deployment nell’UE gestiti da partner: Le attività quotidiane, l’engineering e il supporto sono gestiti interamente da un partner con sede nell’UE, nell’ambito di un contratto diretto con il cliente, limitando così gli accessi da Paesi extra UE. Nel breve periodo, questo modello punta al livello SEAL 2 (sovranità proattiva), con residenza dei dati, chiarezza giurisdizionale e controllo operativo, con un allineamento a lungo termine verso il livello SEAL 3 (resilienza digitale).
Integrazione con i cloud sovrani nazionali: estende l’AI Data Cloud Snowflake direttamente ai dati ospitati nei cloud sovrani certificati dell’area EMEA. I dati dei clienti rimangono in formati aperti e sono protetti mediante chiavi di crittografia soggette a gestione sovrana.
Trasparenza degli accessi: Snowflake fornisce ai clienti log di audit interrogabili sugli accessi degli operatori Snowflake ai loro ambienti, consentendo di monitorare e documentare ogni evento di questo tipo. Inoltre, i protocolli interni Snowflake per l’accesso back-end sono progettati per evitare l’accesso ai dati dei clienti, salvo quando necessario per soddisfare una richiesta specifica e documentata, ad esempio nell’ambito di un intervento di assistenza. Gli accessi interni richiedono una motivazione aziendale e vengono registrati.
Snowflake offre alle organizzazioni la flessibilità di scegliere il modello di deployment, la regione e l’infrastruttura più adatti ai requisiti normativi e operativi, favorendo la massima libertà di scelta senza rinunciare alle funzionalità.
Per maggiori informazioni sulle funzionalità Snowflake per la sovranità, rivolgiti al team commerciale o compila il modulo di contatto.
Questo articolo contiene dichiarazioni previsionali, comprese quelle relative a partnership pianificate, futura disponibilità dei prodotti, tempistiche di deployment e direzione della roadmap. Tali dichiarazioni sono soggette a rischi e incertezze e non costituiscono impegni a fornire funzionalità specifiche o a rispettare determinate tempistiche. Le partnership Snowflake per il cloud sovrano e le relative funzionalità dei prodotti sono soggette a sviluppo continuo, accordi con i partner e procedure normative. I risultati e le offerte effettivi potrebbero differire in misura sostanziale.