Categoria

Pagina 3 di 4

PMI: l'IT che serve davvero, non quello che ti vogliono vendere

Le piccole e medie imprese italiane sono il mio target principale. Non per ragioni di mercato, ma perché è dove si annida il problema più reale dell'IT italiano: aziende con ricavi importanti, ma stack tecnologico ereditato senza documentazione, dipendente da singoli fornitori, fragile, non testato. Il cliente PMI ha bisogno di IT serio ma non di enterprise overkill.

In questa categoria scrivo specificamente per le PMI italiane: come scegliere uno stack, come valutare un consulente, come gestire un budget IT, come prepararsi a NIS2, come passare da "il cugino che sa di computer" a una governance tecnica sostenibile. Il taglio è sempre pragmatico: soluzioni che funzionano per chi ha 10, 30 o 100 dipendenti, non per banche o multinazionali.

Se guidi una PMI e vuoi un interlocutore tecnico che parli la tua lingua senza né buzzword né condiscendenza, scrivimi. Oppure leggi il mio percorso e perché lavoro quasi esclusivamente con PMI.

Le PMI italiane non hanno bisogno di soluzioni enterprise. Hanno bisogno di qualcuno che capisca la loro scala e progetti di conseguenza.

Il debito tecnico ha un costo reale: come calcolarlo e presentarlo al management

Il debito tecnico ha un costo reale: come calcolarlo e presentarlo al management Un CTO mi ha chiesto di convincere il suo CEO a investire in refactoring. Ho costruito un modello di costo basato su dati reali: tempo medio per aggiungere una feature, numero di bug per rilascio, costo orario del team. Il debito tecnico costava all'azienda 180.000€/anno in produttività persa. Il CEO ha approvato. Continua a leggere
Ultima modifica:

Fine-tuning vs RAG: quale approccio scegliere per applicazioni aziendali specifiche

Fine-tuning vs RAG: quale approccio scegliere per applicazioni aziendali specifiche Un cliente nel settore legale voleva un'AI che rispondesse su normativa italiana specifica. Fine-tuning troppo costoso da mantenere aggiornato, RAG con Postgres pgvector più economico e aggiornabile in tempo reale. Vi racconto la valutazione tecnica e i benchmark di accuratezza sui casi d'uso reali. Continua a leggere
Ultima modifica:

Threat modeling per PMI: identificare i rischi prima di scrivere il codice

Threat modeling per PMI: identificare i rischi prima di scrivere il codice Una finanziaria di medie dimensioni mi ha chiesto di revisionare la sicurezza di un'applicazione di prestiti ancora in sviluppo. In due ore di threat modeling con STRIDE abbiamo identificato 14 rischi significativi - cinque dei quali avrebbero richiesto settimane di refactoring se scoperti dopo il lancio. Continua a leggere
Ultima modifica:

NIS2 per sviluppatori: obblighi tecnici concreti per chi gestisce applicazioni web

NIS2 per sviluppatori: obblighi tecnici concreti per chi gestisce applicazioni web NIS2 non è solo un problema del CISO o del DPO - riguarda chi scrive codice e chi gestisce server. Ho mappato gli articoli tecnici della direttiva su azioni concrete: quali log conservare, come strutturare l'incident response, cosa documentare per dimostrare conformità. Con esempi da un cliente manifatturiero già adeguato. Continua a leggere
Ultima modifica:

Piano di Disaster Recovery per applicazioni PHP: guida pratica per la continuità operativa della tua PMI

Piano di Disaster Recovery per applicazioni PHP: guida pratica per la continuità operativa della tua PMI Un e-commerce Laravel fermo per 14 ore perché il disco del VPS si era guastato e il backup non era mai stato testato. L'RTO stimato dal titolare era "qualche minuto", quello reale è stato 14 ore. Il piano di disaster recovery che ho costruito dopo: BorgBackup offsite, RTO verificato di 47 minuti, test trimestrale automatizzato. Continua a leggere
Ultima modifica:

Sicurezza informatica nelle PMI: perché aspettare un incidente per agire è la peggior strategia possibile

Sicurezza informatica nelle PMI: perché aspettare un incidente per agire è la peggior strategia possibile Molte PMI italiane affrontano la sicurezza informatica solo dopo un incidente grave: questo approccio è estremamente rischioso e costoso. Scopri perché la tua azienda deve adottare immediatamente una strategia di cybersecurity proattiva, per evitare perdite economiche, danni reputazionali e interruzioni operative critiche. Continua a leggere
Ultima modifica:

Applicativi Symfony e debito tecnico nelle PMI: come passare dalla configurazione legacy dei servizi all'efficienza di autowiring e attributi in Symfony 6 e 7

Applicativi Symfony e debito tecnico nelle PMI: come passare dalla configurazione legacy dei servizi all'efficienza di autowiring e attributi in Symfony 6 e 7 Molte PMI si affidano ad applicativi Symfony appesantiti da configurazioni legacy dei servizi. Scopri come autowiring e attributi PHP in Symfony 6/7 riducono il debito tecnico, migliorano la manutenibilità e preparano il codebase per gli aggiornamenti futuri. Continua a leggere
Ultima modifica: