Sopra i 50 dipendenti, NIS2 è in scope. Sopra i €10M, la sovranità del dato smette di essere uno slogan.
NIS2 D.Lgs. 138/2024 si applica su una soglia combinata di settore e dimensione: un'azienda italiana attiva in uno dei settori regolati e sopra la relativa fascia dimensionale rientra nello scope diretto, e così una quota rilevante della sua supply chain. L'asticella di conformità è reale: le misure di sicurezza di base ACN, distinte per soggetti essenziali e importanti, con responsabilità degli organi direttivi in caso di inadempimento.
Lemnia T3 (sovereign on-prem) gira su un apparecchio GPU dedicato dentro al data centre o alla sala server dell'azienda. L'intero stack (modello, grafo, ingestione, audit log) vive sull'hardware dell'azienda. Nessun frammento di dato cliente, fornitore o dipendente lascia la LAN al momento dell'interrogazione. Il cloud-burst resta opt-in, per batch, e l'audit log è firmato.