Definizione eIAM

eIAM è il sistema centrale di gestione degli accessi e delle autorizzazioni dell’Amministrazione federale per applicazioni web e applicazioni mobili native. Dal punto di vista tecnico si tratta di un sistema orchestrato composto da numerosi componenti TIC. Dal punto di vista funzionale, eIAM può essere suddiviso grossolanamente in due ambiti: la parte di autenticazione (parole chiave: identità elettroniche e processo di login) e la parte di autorizzazione (parole chiave: ruoli e diritti).

Un video introduttivo [1] illustra questa struttura di eIAM e mostra che i cosiddetti Identity Provider [2] costituiscono, per eIAM, la fonte delle identità elettroniche. Tra questi figurano in particolare l’Identity Provider FED-LOGIN per i collaboratori dell’Amministrazione federale e l’Identity Provider AGOV per tutti gli altri utenti finali. Il predecessore di AGOV è CH-LOGIN, attualmente in fase di dismissione.

eIAM (incluso AGOV) è utilizzato in tutte le relazioni operative – i cosiddetti contesti [3]. Il numero di utenti finali si colloca nell’ordine di alcuni milioni, mentre ogni anno viene elaborato un volume di transazioni nell’ordine di diverse centinaia di milioni.

AGOV [4] è una componente intrinseca di eIAM e occupa una posizione particolare: le funzioni AGOV come Identity Provider e procedura di login possono essere utilizzate anche da autorità e da terzi al di fuori dell’Amministrazione federale. Ciò avviene sulla base delle corrispondenti disposizioni legali della Legge federale sull’impiego di mezzi elettronici per l’adempimento dei compiti delle autorità (EMBAG) [5].

Dal punto di vista amministrativo e del diritto dei dati, eIAM si basa sulle pertinenti basi legali della Confederazione [6]. Dal punto di vista organizzativo, eIAM è gestito dalla Cancelleria federale svizzera come cosiddetto servizio standard [7].

L’utilizzo di eIAM (incluso AGOV) è obbligatorio per l’Amministrazione federale centrale [8]. Per le altre autorità e per i terzi compatibili con l’EMBAG, l’utilizzo di AGOV è facoltativo [9].

Alla luce delle considerazioni sopra esposte, anche la SGC [10] è, per definizione, fornita obbligatoriamente tramite eIAM.

[1] www.eiam.admin.ch
[2] www.eiam.admin.ch/idps
[3] www.ilj.li/x2g
[4] www.agov.ch
[5] www.fedlex.admin.ch/eli/fga/2023/787/it
[6] www.eiam.admin.ch/legal
[7] www.bk.admin.ch/bk/it/home/digitale-transformation-ikt-lenkung/standarddienste.html
[8] www.eiam.admin.ch/mm
[9] help.agov.ch/index.php?c=agovfaq&q=%221.24%22
[10] www.bit.admin.ch/it/sgc-it