Spațiu de lucru digital suveran — ieșirea din cloud-ul Big Tech prin licitație

O instituție publică înlocuiește biroul în cloud Big Tech cu un spațiu de lucru suveran, aliniat Gaia-X și auto-găzduit — e-mail, colaborare, mesagerie, apeluri — achiziționat printr-o licitație deschisă UE/OMC și predat echipei interne.

Livrare prin licitație publică (GATT/WTO)

O administrație — sau o companie conștientă de suveranitate — decide că e-mailul, fișierele, chatul și apelurile sale nu ar trebui să mai rezide într-un cloud Big Tech aflat în afara controlului ei. Ținta: un spațiu de lucru suveran, aliniat Gaia-X și auto-găzduit — aceeași experiență de utilizator, datele în interiorul perimetrului, fără blocaj. Deoarece sunt fonduri publice peste pragurile UE/OMC, calea trece printr-o licitație deschisă.

Componente

StratCe livrăm / facem
Spațiu de lucruSovereign Email · Collaboration · Messaging · Voice & Video
Încredere și rețeaSovereign Certificate Authority · Sovereign Edge Firewall
DovadăSecurity & Observability Platform
OameniEnterprise Architect · Public-Tender-Lead · Security Officer · DPO
DisciplineSuveranitate digitală · Consultanță · Securitate

Rezultatul: un spațiu de lucru pe care organizația îl deține și operează complet — aliniat Gaia-X în substanță, defendabil NIS2/GDPR, liber de custodia Big Tech. → Să discutăm

Ce întreabă cu adevărat fiecare parte interesată

CEO

De ce să demarăm acum o migrare a spațiului de lucru — ce câștigăm de fapt?
Controlul asupra unui activ strategic. Custodia Big Tech asupra e-mailului, documentelor și apelurilor este un risc de preț, de jurisdicție și de blocaj, iar sub NIS2/GDPR o expunere de guvernanță. Un spațiu de lucru suveran, aliniat Gaia-X îl transformă în ceva ce vă aparține — aceeași experiență, datele în perimetru. → Suveranitate digitală
Big Tech e comod și toți îl folosesc — unde e riscul real?
Comoditatea pe care nu o controlați este riscul: creșteri de preț unilaterale, date sub jurisdicție străină, schimbări de produs impuse, întreruperi sau schimbări de politică fără recurs. Sub NIS2/GDPR, această dependență este și o expunere la nivel de consiliu. Suveranitatea transformă ceea ce închiriați într-un activ pe care îl conduceți.
Va încetini oamenii noștri sau le va schimba modul de lucru?
Nu — aceeași experiență modernă (e-mail, documente partajate, calendare, chat, apeluri) pe aceleași telefoane și calculatoare. Ce se schimbă este unde trăiesc datele și cine le controlează, nu activitatea zilnică. → Sovereign Collaboration Platform

CFO

Cât costă și este cheltuiala predictibilă?
Schimbă abonamentele SaaS pe utilizator (care cresc cu personalul, adesea invizibil) cu un cost de infrastructură fix pe care îl controlați. Puțin mai multă inginerie chibzuită la început, mai jos și predictibil pe ciclul de viață — plus o opțiune de ieșire care întărește fiecare negociere viitoare. Modelăm TCO pe sarcină de lucru, nu dintr-un catalog de furnizor.
SaaS pe utilizator e opex pe care deja îl bugetăm — de ce să schimbăm?
Pentru că opex pe utilizator crește cu personalul, iar oricum nu puteți pleca fără o migrare. Un stack suveran este un cost fix, bazat pe capacitate, decuplat de personal — iar o opțiune de ieșire permanentă este o pârghie de negociere pe care azi nu o aveți.
Care e costul de a NU face nimic?
Blocaj cumulativ: fiecare an pe stack-ul Big Tech crește costul de schimbare și riscul de concentrare, astfel încât următoarea creștere sau schimbare de politică vine fără alternativă — plus expunerea permanentă NIS2/GDPR a custodiei străine. Și inacțiunea are un preț.

CIO

Cum se integrează cu ce operăm și cine îl operează după lansare?
Standarde deschise (SMTP/IMAP, CalDAV/CardDAV, LDAP/SAML/OIDC) îi permit să coexiste cu mediul vostru — federație, nu reconstrucție. Echipa voastră îl operează după predare; documentăm totul și putem opera tranzitoriu. Fără blocaj, prin proiectare. → Consultanță
Nu ne permitem întreruperi — cât de riscantă e migrarea?
Scăzut: serviciu cu serviciu, în paralel și cu comutare cu rollback intact — niciodată dintr-o dată. Fiecare serviciu este probat înaintea următorului. → vezi calendarul de mai jos.
Auto-găzduirea nu mută pur și simplu povara operațională pe noi?
Este construit pentru a fi operabil — clustere HA, automatizare, monitorizare și documentație — iar noi instruim echipa voastră sau operăm tranzitoriu. Povara este delimitată și sub controlul vostru, nu o dependență deschisă. → Sovereign Email Platform

CISO

Pot dovedi controlul auditorilor, asigurătorilor și reglementatorilor?
Da — arhitectură default-deny, o Certificate Authority internă și Security & Observability Platform oferă detecție, piste de audit și tablouri de bord mapate la NIS2 / ISO 27001. Control pe care îl puteți dovedi, nu doar afirma. → Securitate
Este auto-găzduirea chiar mai sigură decât un hyperscaler?
Sigură altfel: schimbați o suprafață de atac multi-chiriaș vastă și un acces opac al furnizorului cu un perimetru pe care îl controlați, default-deny, cu propriile rădăcini de încredere și vizibilitate completă. Miza este controlul și dovada, dimensionate la modelul vostru real de amenințări.
Cum gestionăm incidente fără SOC-ul unui furnizor?
Security & Observability Platform oferă detecție, alertare și o cale de răspuns testată; un CISO fracțional oferă supravegherea. Obțineți funcția și dovezile, nu o dependență de tip cutie neagră.

Manager de proiect

Care e planul și când vedem primul rezultat?
În etape și reversibil: o explorare delimitată, apoi migrare serviciu cu serviciu cu rollback intact. Obțineți un plan de jaloane (pașii de mai jos), un burndown/Gantt pentru urmărire și primul serviciu în funcțiune devreme — progres vizibil din prima săptămână.
Licitațiile publice sunt lente — cum mențineți ritmul?
Rulăm explorarea și arhitectura-țintă în paralel cu pregătirea licitației, astfel încât construirea să înceapă în ziua atribuirii. Licitația este polul lung (vezi Gantt-ul); restul îl facem rapid și vizibil.
Cum împiedicați devierea domeniului și a bugetului?
Domeniu fix din arhitectura-țintă convenită, un abonament lunar fix (fără deviere de tip regie), incremente reversibile și un burndown vizibil. O schimbare este o decizie, nu o surpriză.

Arhitect intern

Ne veți respecta arhitectura sau veți impune o cutie neagră?
Modelăm ținta împreună cu voi în TOGAF/ArchiMate și construim pe standarde deschise — neutre față de furnizor, portabile, documentate. Vă augmentăm arhitectura și o predăm; păstrați controlul. Fără blocaj proprietar. → Rent-an-Enterprise-Architect
Poate am ales alte componente — ni le veți impune pe ale voastre?
Nu — componentele sunt valori implicite probate, nu obligații. Acolo unde alegerea voastră e deschisă și solidă, construim pe ea. Criteriile sunt standarde deschise, lipsa blocajului și operabilitatea — nu preferințele noastre. → Suveranitate digitală
După plecarea voastră, îl putem schimba și extinde noi înșine?
Da — standarde deschise, decizii documentate, fără lipici proprietar. Îl puteți citi, modifica și extinde fără noi. Aceasta este definiția lui gata. → Consultanță

Cum se desfășoară, cap-coadă

flowchart LR
    A["Idee: mandat de suveranitate"] --> B["Arhitectură-țintă (TOGAF/ArchiMate)"]
    B --> C["Licitație publică (GATT/WTO)"]
    C --> D["Construire și migrare a stack-ului suveran"]
    D --> E["Operare: monitorizare și dovezi"]
    E --> F["Predare: instruirea echipei interne"]
  • Ideea — suveranitatea ca decizie

    Un mandat de suveranitate — consiliu, reglementator sau presiune NIS2/GDPR — face custodia Big Tech asupra e-mailului, documentelor și apelurilor de nesusținut. Ținta este un spațiu de lucru pe care organizația îl controlează, fără a pierde experiența așteptată. Vezi Suveranitate digitală.
  • Conturare — arhitectură-țintă și risc

    Un Enterprise Architect fracțional modelează arhitectura-țintă (TOGAF/ArchiMate): ce servicii, ce fluxuri de date, ce integrare cu furnizorul de identitate existent. Un Security Officer și un DPO încadrează NIS2/GDPR de la început.
  • Licitația publică (GATT/WTO)

    Peste pragurile UE/OMC, construirea trebuie achiziționată prin procedură deschisă. Un Public-Tender-Lead transformă arhitectura-țintă într-un caiet de sarcini și o matrice de evaluare defendabile și nediscriminatorii — conforme GATT/WTO — astfel încât atribuirea să reziste. Vezi Consultanță.
  • Construire și securizare

    Stack-ul suveran se instalează pe infrastructura proprie: Email, Collaboration, Messaging și Voice & Video, în spatele unui Sovereign Edge Firewall cu propria Certificate Authority. Migrare serviciu cu serviciu, cu rollback intact.
  • Operare — dovedirea controlului

    Security & Observability Platform oferă detecție, piste de audit și tablouri de bord — dovada că mecanismele de control funcționează, mapată la NIS2 / ISO 27001. Vezi Securitate.
  • Predare — independență

    Instruim echipa internă, documentăm fiecare decizie și predăm. Organizația își operează singură spațiul de lucru; ne retragem și oferim suport la cerere, pe bază de abonament. Fără blocaj — prin proiectare.

Faze orientative (nu un angajament)

gantt
    dateFormat YYYY-MM-DD
    axisFormat %b
    section Conturare
    Explorare            :a1, 2026-01-05, 2w
    Arhitectura tinta    :a2, after a1, 3w
    section Achizitie
    Licitatie publica    :crit, a3, after a2, 12w
    section Livrare
    Construire si migrare :a4, after a3, 10w
    Operare si dovada    :a5, after a4, 3w
    Predare              :a6, after a5, 2w