Suwerenność cyfrowa coraz częściej trafia na agendy zarządów, ale organizacjom nadal trudno przełożyć ją na realną kontrolę nad własnym ekosystemem technologicznym. 86% firm nie ma dziś pełnego obrazu swoich zależności technologicznych, a 36% potrzebowałoby ponad 12 miesięcy, żeby w razie potrzeby odejść od krytycznego dostawcy. Co dziesiąta firma nie ma dla niego żadnej realnej alternatywy – wynika z najnowszego raportu Capgemini Research Institute.
Raport Capgemini pokazuje, jak wysokim priorytetem dla biznesu stała się dziś suwerenność cyfrowa. 93% organizacji omawiało już ten temat na poziomie zarządu. W Europie kontynentalnej obawy o ciągłość działania są szczególnie silne: 84% badanych niepokoi się o ciągłość utrzymania krytycznych operacji biznesowych w obecnym otoczeniu geopolitycznym, wobec 76% globalnie. Jednocześnie 66% europejskich firm uważa nadmierne uzależnienie od zagranicznych dostawców za zagrożenie dla odporności cyfrowej.
– Przez ostatnią dekadę firmy bardzo szybko przenosiły się do chmury, wdrażały AI i cyfryzowały kolejne obszary działalności. Zarządzanie ryzykiem i budowanie odporności nie zawsze nadążały jednak za tempem tych zmian. Niewiele organizacji ma pełny obraz zależności poniżej swoich bezpośrednich dostawców, a umowy zawierano głównie pod kątem ceny i funkcji, rzadziej z myślą o możliwości zmiany partnera. Jednocześnie rosła zależność od niewielkiej liczby globalnych dostawców technologii. Napięcia geopolityczne, zakłócenia w łańcuchach dostaw oraz zmiany warunków wdrożonych przez dostawców pokazały, jakie ryzyko wiąże się z taką zależnością. Dane Capgemini pokazują, że 86% badanych organizacji jest w znacznym stopniu narażonych na ryzyka związane z zależnością od zagranicznych lub zewnętrznie kontrolowanych łańcuchów dostaw – mówi Domenico Borla, Head of Data & AI Governance w Capgemini Polska.
Firmy nie wiedzą, od czego są zależne
Jednym z największych wyzwań pozostaje brak pełnego obrazu technologicznych zależności. Tylko 14% organizacji zidentyfikowało je w pełni – od krytycznych komponentów i dostawców po powiązania w całym łańcuchu technologicznym. 34% ma pełniejszą wiedzę jedynie o kluczowych systemach lub swoich najważniejszych dostawcach, a 31% dysponuje tylko ogólnym lub fragmentarycznym obrazem. Co piąta organizacja praktycznie nie ma wiedzy o zależnościach i związanych z nimi ryzykach.
Brak przejrzystości to jednak tylko część problemu. 36% organizacji potrzebowałoby ponad roku, aby w razie potrzeby odejść od krytycznego dostawcy technologii, a 10% deklaruje, że nie ma dla niego żadnej realnej alternatywy. Szczególnie trudno o zastępczych dostawców w obszarach łączności, cyberbezpieczeństwa i sprzętu.
Koszt jest kolejną barierą. Tylko 49% organizacji deklaruje gotowość do zapłacenia więcej za rozwiązania zwiększające suwerenność cyfrową. Wśród firm, które są gotowe ponieść wyższy koszt, akceptowany wzrost ceny wynosi średnio 23% względem obecnych wydatków.
Biznes rozumie suwerenność cyfrową szeroko, ale sztuczna inteligencja jest na szczycie listy priorytetów
Dla organizacji cyfrowa niezależność nie ogranicza się dziś do danych czy chmury. Najczęściej obejmuje dane (78%), cyberbezpieczeństwo (75%) i chmurę (72%), ale także oprogramowanie, AI, sprzęt i infrastrukturę IT, łączność oraz energię.
Jednocześnie to właśnie sztuczna inteligencja jest dziś najczęściej wskazywanym priorytetem działań na rzecz suwerenności cyfrowej – wymienia ją 75% badanych. Znaczenie AI jest szczególnie widoczne w sektorach odpowiedzialnych za krytyczną infrastrukturę, informacje i operacje – w lotnictwie i obronności wskazuje ją 82% organizacji, w transporcie 81%, telekomunikacji 79%, a w sektorze publicznym 76%.
– AI bardzo szybko staje się jednym z najważniejszych obszarów dyskusji o suwerenności cyfrowej. Firmy coraz częściej zadają sobie pytania nie tylko o to, gdzie znajdują się dane, ale także kto kontroluje modele, na jakiej infrastrukturze są one rozwijane i od jakich dostawców zależą krytyczne rozwiązania. W przypadku modeli rozwijanych przez zewnętrznych dostawców organizacja musi też brać pod uwagę, że warunki dostępu mogą się zmienić, a konkretny model może zostać ograniczony, wycofany lub po prostu przestać funkcjonować w dotychczasowej formie. To tylko jeden z wątków. AI skupia kilka pytań o suwerenność naraz: co dzieje się z danymi i zapytaniami wysyłanymi do modelu, czy system pozostaje audytowalny w rozumieniu AI Act i ile będzie kosztował w dłuższym okresie. Widać to w wynikach badania: trzy czwarte organizacji wskazuje AI jako jeden z głównych priorytetów w budowaniu większej kontroli nad swoim środowiskiem technologicznym. W sektorach odpowiedzialnych za krytyczną infrastrukturę i operacje znaczenie tego zagadnienia jest jeszcze większe – komentuje Domenico Borla, Head of Data & AI Governance w Capgemini Polska.
Selektywna kontrola
Pełna technologiczna niezależność nie jest jednak celem większości organizacji. 59% badanych uważa, że w dzisiejszym, silnie powiązanym ekosystemie technologicznym pełna suwerenność cyfrowa jest nierealistyczna. Zamiast eliminować wszystkie zależności, firmy coraz częściej koncentrują się na tym, które z nich są krytyczne i wymagają większej kontroli. 67% firm definiuje suwerenność cyfrową raczej jako odporną współzależność niż izolację.
Takie podejście oznacza selektywne zwiększanie kontroli tam, gdzie ryzyko dla biznesu jest największe. 65% organizacji uważa, że bardziej praktycznym modelem niż pełna własność wszystkich technologii jest zachowanie kontroli nad krytycznymi rozwiązaniami przy jednoczesnym strategicznym korzystaniu z partnerów zewnętrznych. 68% zakłada też połączenie własnego rozwoju technologii ze współpracą z zewnętrznym ekosystemem.

![Cyfrowa suwerenność? Co trzecia firma potrzebowałaby ponad roku na zmianę kluczowego dostawcy technologii [raport Capgemini]](https://prowly-prod.s3.eu-west-1.amazonaws.com/uploads/landing_page/template_background/472706/6914586ada3c1831a5b8d39c3b43d2af.jpg)
