Le quattro scadenze fondamentali del PNRR

Il 31 marzo 2026 le attività dei progetti di PA digitale devono essere completate. Il 30 giugno segna la scadenza formale del PNRR, il 31 agosto è il termine per il raggiungimento degli obiettivi e il 30 settembre parte l’ultima richiesta di pagamento a Bruxelles. Queste quattro date sono ormai impresse nella memoria di ogni responsabile digitale, dirigente o dirigente finanziario di un ente.

Una quinta data non programmata

Esiste, però, una quinta data che nessuno ha inserito nei calendari perché non è definita: il giorno in cui l’ente dovrà pagare, con risorse ordinarie, il canone del servizio cloud finanziato solo per il primo anno dal PNRR, o il contratto di manutenzione evolutiva della piattaforma appena migrata, o l’aggiornamento di sicurezza richiesto dalla normativa NIS2.

Debito tecnico e modello di Kano

Il modello di Kano, originariamente ideato per spiegare la soddisfazione del cliente, è utile anche per analizzare il debito tecnico nella PA. Le caratteristiche “visibili” – portale, app IO, servizio online – generano comunicati stampa e apprezzamento pubblico. Le caratteristiche “must‑be” – architettura, interoperabilità dei dati, qualità del codice, sicurezza, capacità di manutenzione evolutiva – passano inosservate finché funzionano e, al loro fallimento, compromettono l’intero ecosistema.

Conseguenze di uno sbilanciamento

In un contesto pubblico, la spesa tende a privilegiare le iniziative che producono risultati visibili a breve termine. La differenza rispetto al settore privato è che, nella PA, gli investimenti straordinari (CAPEX) sono più facili da ottenere rispetto a una spesa corrente stabile (OPEX), creando un naturale squilibrio di bilancio.

Dati sull’obsolescenza e sul debito

    • Secondo l’Osservatorio Cloud Ecosystem & Sovereignty del Politecnico di Milano, il 39 % del portafoglio applicativo delle grandi aziende italiane richiede oggi un intervento di modernizzazione.
    • È ragionevole ipotizzare che nella PA, con stack più datati, la quota di portafoglio bisognoso di modernizzazione sia superiore al 39 %.
    • McKinsey, nello studio Tech debt: Reclaiming tech equity, indica che nelle organizzazioni più stratificate il 75 % del tempo dei team è speso a mantenere sistemi legacy invece di innovare.
    • ForumPA riporta che quasi l’80 % del personale ICT delle amministrazioni pubbliche continua a progettare e produrre su vecchie architetture.

Questi numeri evidenziano come la parte meno visibile del debito – gli “interessi” sul mantenimento di sistemi obsoleti – sia già dominante nella PA italiana.

Il ciclo tradizionale di modernizzazione

Nel linguaggio aziendale, la modernizzazione avviene per “episodi”: si accumula debito tecnico per anni, poi si stanzia un budget straordinario in conto capitale per una sostituzione integrale quando il sistema diventa insostenibile. In teoria il nuovo capitale riporta lo stack a uno stato accettabile di efficienza, sicurezza e allineamento architetturale, ma non definisce chi pagherà gli “interessi” ricorrenti negli anni successivi.

Il bilancio della spesa del PNRR

Secondo la Corte dei Conti, a fine febbraio 2026 la spesa complessiva del PNRR aveva raggiunto 113,5 miliardi di euro, contro gli 83 miliardi registrati ad agosto 2025. La digitalizzazione è indicata come uno dei settori più performanti del Piano, con target di identità digitale e servizi raggiunti in anticipo (SPID, CIE, pagoPA, app IO, PDND, cloud).

Nonostante il risultato, il capitale straordinario rimane un evento una tantum: paga il debito tecnico, ma non i costi di manutenzione, aggiornamenti di sicurezza, canoni ricorrenti o formazione continua.

Nuove regole di pareggio per la spesa corrente

Nel 2019 il vecchio pareggio di bilancio era stato abolito, consentendo agli enti di considerarsi in equilibrio con un risultato di competenza non negativo. Dal 2025, gli enti locali devono rispettare una nuova regola di pareggio tra entrate e spese di competenza finanziaria, e dal 2026 il rispetto di tale regola è monitorato a livello di comparto, con sanzioni per gli enti inadempienti.

Di conseguenza, mentre il capitale straordinario del PNRR si esaurisce, lo spazio di manovra sulla spesa corrente – la voce di bilancio che dovrebbe coprire gli “interessi” del debito tecnico – si restringe progressivamente.

Impatto concreto sulla migrazione al cloud

La migrazione al cloud è la misura di modernizzazione più diffusa del PNRR. Molte iniziative hanno finanziato non solo la migrazione, ma anche il primo anno di canoni. Dal secondo anno in poi, quel costo ricorrente diventa una voce di spesa corrente ordinaria dell’ente, spesso senza una strategia di sostenibilità di medio periodo.

Le conseguenze ricadono soprattutto sui piccoli comuni, dove le risorse sono più scarse e le competenze tecniche spesso concentrate in un unico responsabile della transizione digitale, spesso anche segretario comunale o ragioniere, senza formazione tecnica specifica.

Avvertimenti della Corte dei Conti

La Corte dei Conti, nella sua relazione sul PNRR, avverte: “Il rischio classico dei grandi piani straordinari è concentrare lo sforzo sul raggiungimento dei target, lasciando debole la struttura che dovrà sostenerli una volta conclusi.” In altre parole, si rischia di costruire impianti moderni senza prevedere la manutenzione necessaria, con il risultato che, una volta rotti, non funzionano più.

Conclusioni e raccomandazioni

Per evitare che la PA torni al punto di partenza, è necessario:

    • Integrare nei piani di progetto una strategia di finanziamento OPEX per canoni cloud, manutenzione evolutiva e aggiornamenti di sicurezza.
    • Rivedere le regole di pareggio a livello nazionale, prevedendo una fascia di risorse dedicate alla manutenzione delle infrastrutture digitali.
    • Creare unità di competenza tecnica interne o condivise tra più enti, capaci di gestire il ciclo di vita completo delle piattaforme.
  • Monitorare costantemente il debito tecnico mediante indicatori specifici (percentuale di