Il 31 marzo 2026 le attività dei progetti di PA digitale 2026 devono essere completate. Il 30 giugno segna la scadenza formale del PNRR. Il 31 agosto si chiudono gli obiettivi. Il 30 settembre parte l’ultima richiesta di pagamento a Bruxelles. Sono quattro date che qualsiasi RTD, dirigente digitale o responsabile finanziario di un ente ha ormai scritte a memoria.
C’è però una quinta data che nessuno mette in calendario, perché non esiste: il giorno in cui qualcuno dovrà pagare, con risorse ordinarie, il canone del servizio cloud che il PNRR ha finanziato solo per il primo anno. O il contratto di manutenzione evolutiva della piattaforma appena migrata. O l’aggiornamento di sicurezza che tra due anni la stessa piattaforma richiederà per restare conforme alla NIS2.
Su questo tema torna utile il ragionamento che segue applicando il modello di Kano al debito tecnico: il business premia ciò che si vede e rinvia gli investimenti in ciò che rende possibile continuare a cambiare. Nella pubblica amministrazione italiana questo meccanismo non è solo culturale. È scritto nelle regole di finanza pubblica.
Indice degli argomenti
Il modello di Kano, letto da un Comune
Il modello di Kano non è nato per spiegare il debito tecnico, ma resta una lente utile. Alcune caratteristiche di un servizio entusiasmano l’utente quando ci sono. Altre, quelle “must be”, devono semplicemente funzionare: nessuno le nota finché funzionano, tutti le notano quando smettono.
Per un ente pubblico, il nuovo portale, l’app IO che notifica una scadenza, il servizio online che evita una fila allo sportello sono le caratteristiche che si vedono, che finiscono in un comunicato stampa, che un sindaco o un assessore possono mostrare. Architettura, interoperabilità dei dati, qualità del codice, sicurezza, capacità di manutenzione evolutiva sono le caratteristiche “must be”: non producono un taglio del nastro, ma quando mancano fanno saltare tutto il resto, spesso nel momento peggiore.
Anche nella PA, quindi, la spesa tende naturalmente a spostarsi verso ciò che produce risultati visibili nel breve periodo. La differenza rispetto al privato è che, nella PA, questo squilibrio è rafforzato da come sono strutturati i finanziamenti e i vincoli di bilancio: gli investimenti straordinari sono relativamente più facili da ottenere di una spesa corrente stabile.
Quanto vale il capitale del debito tecnico pubblico
L’Osservatorio Cloud Ecosystem & Sovereignty del Politecnico di Milano stima che il 39% del portafoglio applicativo delle grandi aziende italiane richieda oggi un intervento di modernizzazione. Il campione dell’Osservatorio è composto in larga parte da aziende trend setter nell’adozione del cloud. È ragionevole ipotizzare che nella PA italiana, mediamente meno matura sul cloud e con stack applicativi più datati, la quota di portafoglio bisognoso di modernizzazione sia superiore, non inferiore.
Un terzo dato aiuta a capire dove si annida la parte meno visibile del debito, quella che McKinsey, nel suo studio Tech debt: Reclaiming tech equity, chiama gli interessi: la quota di tempo che i team passano a tenere in vita ciò che esiste o che perdono usando vecchi strumenti, invece di innovare, che nelle organizzazioni più stratificate può arrivare al 75%. In diversi enti italiani, secondo quanto riportato da ForumPA, quasi l’80% del personale ICT continua a progettare e produrre su vecchie architetture, perché l’innovazione del sistema rappresenta un investimento talmente ingente che nessun dirigente riesce a giustificarne la dismissione. È lo stesso fenomeno descritto da McKinsey per il settore privato, con una PA italiana che parte da una posizione più fragile.
Il PNRR: il più grande rip and replace mai finanziato in Italia
Nel linguaggio che si usa per le imprese, la modernizzazione a episodi funziona così: si accumula debito tecnico per anni, poi si stanzia un budget straordinario in conto capitale per un progetto di sostituzione integrale, quando il sistema esistente diventa insostenibile.
Secondo la Corte dei Conti, a fine febbraio 2026 la spesa complessiva del PNRR aveva raggiunto 113,5 miliardi di euro, contro gli 83 miliardi registrati ad agosto 2025. La digitalizzazione viene indicata dalla stessa Corte tra i settori più performanti del Piano, con target raggiunti in anticipo su identità digitale e servizi. È un risultato che va riconosciuto: senza il PNRR, gran parte delle piattaforme abilitanti che oggi diamo per scontate, SPID, CIE, pagoPA, app IO, PDND, Cloud, non esisterebbe nella forma attuale.
Ma un’operazione straordinaria in conto capitale resta, per definizione, un evento. Paga il capitale del debito tecnico pubblico, cioè riporta lo stack applicativo a uno stato accettabile di efficienza, sicurezza e allineamento architetturale. Non dice nulla su chi pagherà, negli anni successivi, gli interessi: la manutenzione evolutiva, gli aggiornamenti di sicurezza, i canoni ricorrenti, la formazione continua del personale che deve gestire tutto questo.
La doppia stretta del 2026
Qui il caso della PA italiana diventa più severo del caso di un’azienda privata, perché al problema culturale e organizzativo del CAPEX straordinario si somma un problema normativo.
Nello stesso arco di tempo in cui si esaurisce il capitale straordinario del PNRR, cambiano infatti le regole sulla spesa corrente degli enti locali, cioè proprio la voce di bilancio che dovrebbe finanziare la manutenzione ordinaria e l’evoluzione dei sistemi digitali. Dal 2019 il vecchio pareggio di bilancio era stato abolito, e un ente si considerava in equilibrio con un risultato di competenza non negativo. Dal 2025, però, gli enti locali devono rispettare una nuova regola di pareggio tra entrate e spese di competenza finanziaria, e dal 2026 il rispetto di questa regola viene monitorato a livello di comparto, con sanzioni e obblighi aggiuntivi per gli enti inadempienti.
In altre parole: mentre il capitale straordinario del debito tecnico pubblico viene progressivamente meno, lo spazio di manovra sulla spesa corrente, quella che dovrebbe pagare gli interessi, si restringe. Non è un dettaglio tecnico per addetti alla ragioneria. È il meccanismo che, se non corretto, riporta la PA digitale esattamente al punto di partenza: piattaforme moderne, manutenzione non finanziata, debito che ricomincia ad accumularsi.
Il caso dei canoni cloud
L’esempio più concreto di questo meccanismo riguarda proprio la migrazione al cloud, la misura di modernizzazione più diffusa del PNRR. Come ha ricostruito Gianluca Ferrara su Agenda Digitale, molte misure PNRR hanno finanziato non solo la migrazione dei sistemi al cloud, ma anche la copertura dei costi del primo anno di canoni. Dal secondo anno in poi, quel costo ricorrente diventa una voce di spesa corrente ordinaria dell’ente, senza che sia stata definita, nella maggior parte dei casi, una strategia di sostenibilità di medio periodo. (anche se alcuni hanno annegato anche più anni nei fondi PNRR sfruttando la trasformazione dei canoni in investimenti). A pagarne le conseguenze sono soprattutto i piccoli comuni, dove le risorse sono più scarse, le competenze tecniche meno diffuse, spesso concentrate su un Responsabile della Transizione Digitale che nella realtà coincide con il segretario comunale o il ragioniere dell’ente, senza formazione tecnica specifica.
La stessa Corte dei Conti, nella sua relazione sul PNRR, mette in guardia su questo punto con una formula che meriterebbe di essere appesa in ogni ufficio di programmazione: il rischio classico dei grandi piani straordinari è concentrare lo sforzo sul raggiungimento dei target, lasciando debole la struttura che dovrà sostenerli una volta conclusi. Insomma la vecchia regola degli ingegneri: bello fare l’impianto ma gli va fatta anche manutenzione altrimenti se si rompe non funziona più. Oppure moderna regola degli impianti di videosorveglianza: grandi spese per farli, grandi annunci appena fatti, zero euro per tenerli attivi e poi quando servono ai Carabinieri non funzionano.
Dalla PA a episodi alla continuous modernization
Nel privato, la via d’uscita dalla logica dei grandi eventi di modernizzazione ha un nome preciso: continuous modernization. Le aziende a maggiore maturità digitale non aspettano l’obsolescenza critica per chiedere un nuovo stanziamento straordinario. Destinano stabilmente, secondo le stime McKinsey, tra il 10% e il 15% del budget IT ordinario alla bonifica sistematica del debito tecnico, trasformando i picchi imprevisti di spesa in conto capitale in un flusso di spesa operativa prevedibile.
Trasportare questa logica nella PA italiana significa una cosa precisa: prevedere, per legge o per atto di indirizzo, una quota vincolata di spesa corrente ICT destinata alla manutenzione evolutiva delle piattaforme digitali, sganciata dalla logica del bando. Oggi il Piano Triennale per l’Informatica nella PA, arrivato all’aggiornamento 2024-2026, svolge in parte questa funzione di ponte verso il prossimo triennio 2027-2029, ma resta uno strumento di pianificazione, non di finanziamento strutturale. Dopo il 2026, la fonte principale di investimento digitale per la PA torna a essere la Politica di Coesione, quindi di nuovo fondi europei erogati per bandi e progetti, con la stessa logica episodica che nel privato ha già mostrato i suoi limiti.
Una quota di spesa corrente vincolata alla manutenzione evolutiva avrebbe tre effetti, tutti già visti nel privato: i sistemi resterebbero allineati agli standard di sicurezza invece di accumulare rischio fino al prossimo intervento straordinario, i bilanci degli enti si stabilizzerebbero, con un flusso di spesa prevedibile invece di picchi legati ai bandi, e il personale ICT, oggi impegnato per una quota rilevante nella pura tenuta in vita dei sistemi esistenti, potrebbe essere liberato verso attività a maggiore valore, comprese quelle legate all’intelligenza artificiale applicata ai servizi pubblici.
Non è un esercizio teorico. È la stessa raccomandazione, con parole diverse, che arriva da chi oggi presidia il tema dal punto di vista amministrativo: costruire strumenti finanziari solidi e continuativi per il digitale, per ridurre la dipendenza da fondi straordinari e favorire una programmazione di lungo periodo.
Una domanda di governance, non di bandi
Nel privato, la domanda che un’impresa dovrebbe portare al proprio board non è quanto costa eliminare il debito tecnico, ma quanto valore futuro si sta rinunciando a generare continuando ad accumularlo. Nella PA italiana la domanda è la stessa, ma cambiano gli interlocutori: non più solo CEO, CFO e CIO, bensì il Ministro per la Pubblica Amministrazione, il Dipartimento per la Trasformazione Digitale, il Ministero dell’Economia e delle Finanze con la Ragioneria Generale dello Stato, che definisce i vincoli di finanza pubblica, e i vertici degli enti locali, dai sindaci ai segretari generali, che devono far quadrare bilanci sempre più stretti.
Finché il debito tecnico pubblico resta un dato interno ai dipartimenti IT, non tradotto in una voce esplicita di programmazione finanziaria pluriennale, non discusso in giunta o in consiglio con la stessa disciplina riservata a un vincolo di bilancio, continuerà a essere gestito per emergenze. La differenza, rispetto al privato, è che nella PA l’emergenza non si traduce in un progetto fallito e in un cliente perso: si traduce in un servizio pubblico che smette di funzionare per il cittadino che ne ha più bisogno o funziona male, fino a quando un evento catastrofico non mostra la situazione, e lì diventa difficile intervenire.
La domanda da portare al prossimo tavolo tra Governo, Regioni e ANCI non è quindi quanto costerà completare la digitalizzazione della PA. È quanto ci sta già costando, ogni anno, non aver previsto per tempo chi paga la manutenzione dopo il PNRR, e quanto debito tecnico si accumula in tutte le 22.000 PA, a causa di una frammentazione che forse nei comuni è ormai eccessiva, per la trasformazione digitale e AI in corso.




























Partecipa alla community