
Confronto SaaS
Creare un profilo dei requisiti per il SaaS: funzioni, interfacce e dati
Nell'acquisto di soluzioni SaaS, aggiornamenti, sicurezza, gestione e disponibilità sono in capo al fornitore.
Dal fabbisogno al profilo dei requisiti verificabile
Nell'acquisto di soluzioni SaaS, aggiornamenti, sicurezza, gestione e disponibilità sono in capo al fornitore. Si paga un abbonamento, mensile o annuale, invece di una licenza una tantum; installazione e manutenzione in casa propria vengono meno. Il profilo dei requisiti non può quindi limitarsi a un elenco di funzioni, ma deve regolamentare in modo altrettanto vincolante le questioni relative a servizi, dati e contratti, proprio come le funzioni specialistiche.
Non tutto è negoziabile: nel modello SaaS, la gestione e le patch di sicurezza non sono tipicamente oggetto di trattativa. Rimangono invece negoziabili l'ampiezza dei moduli, le interfacce, gli orari di supporto, la localizzazione dei dati, i formati di esportazione e le condizioni di recesso. Questi punti possono fungere da criteri di esclusione: chi non gestisce il traffico dei pagamenti richiesto o non garantisce un'esportazione completa dei dati viene escluso, indipendentemente dall'ampiezza delle funzioni.
Il punto di partenza è il proprio panorama dei processi: i requisiti differiscono notevolmente a seconda del settore, delle dimensioni dell'azienda e del panorama dei processi esistente, motivo per cui gli elenchi di funzioni ereditati raramente sono adatti. Ogni requisito viene formulato come una frase verificabile, per la quale si può richiedere una prova: documentazione, accesso di prova, allegato contrattuale o referenza.
Requisiti SaaS svizzeri in sintesi: funzioni, interfacce e dati
- Requisiti funzionaliSoluzioni standard con dettagli verificabili (ad es. cerchi di contabilità, tipi di documenti, concetto dei diritti)
- InterfacceEcosistema API, webhook, ambiente di test, esportazione nei formati più diffusi
- Localizzazione dei datiHosting in Svizzera o nell'UE; è richiesta un'indicazione chiara
- Protezione dei dati (LPD)Contratto di incarico, elenco dei subincaricati, vincolo di istruzioni, notifica di incidenti di sicurezza
Requisiti funzionali: profondità standard invece di lista dei desideri
I processi chiave costituiscono l'impalcatura dei criteri indispensabili: contabilità finanziaria, elaborazione degli ordini e gestione del magazzino fanno parte del classico ambito funzionale di un SaaS-ERP, sempre più integrato da e-commerce, CRM, reporting e automazione. Se un'area è necessaria lo decide il proprio flusso di lavoro, non la scheda tecnica. Chi non si occupa di gestione del magazzino depenna la gestione del magazzino, invece di inserirla come criterio e gonfiare la valutazione.
La domanda centrale è: soluzione standard o piattaforma? Alcune PMI preferiscono una soluzione standard snella, altre hanno bisogno di piattaforme espandibili con ecosistema API, moduli specifici per settore o scalabilità internazionale. Esistono anche sotto forma di SaaS software gestionali modulari per le PMI svizzere; installazione, manutenzione e supporto sono gestiti direttamente dal team del fornitore. Il profilo stabilisce quindi quali moduli sono obbligatori, quali possono essere aggiunti in un secondo momento e tramite quale percorso è possibile espandere l'ambito.
A ogni criterio indispensabile appartengono dettagli verificabili: numero di cerchi di contabilità e mandanti, tipi di documenti supportati, unità di quantità e valuta, rappresentazione di filiali e centri di costo, concetto di diritti e ruoli. Solo questa profondità mostra se lo standard supporta il processo o se è necessario un adattamento, che nel SaaS spesso non è nemmeno previsto.
Interfacce: ecosistema API e traffico dei pagamenti svizzero
La capacità di integrazione costituisce un gruppo di requisiti a sé stante, non un semplice allegato all'elenco delle funzioni. Le aspettative verso un SaaS-ERP si concentrano espressamente sulla capacità di integrazione, sulla gestione dei dati e sulla personalizzabilità. È necessario chiarire la disponibilità e l'ampiezza dell'interfaccia di programmazione: quali oggetti sono leggibili e scrivibili, se esistono webhook, come avviene l'autenticazione, quali limiti di quantità o di frequenza si applicano e se è disponibile un ambiente di test.
Per i sistemi esistenti, il collegamento viene nominato concretamente: e-commerce, CRM e reporting vengono solitamente collegati all'ERP; alcune piattaforme integrano anche l'IT legacy esistente. Oltre all'API, le vie di esportazione sono obbligatorie: esportazione completa di tutti i propri dati in un formato diffuso, non solo valutazioni in PDF.
Nel contesto svizzero si aggiungono voci di verifica fisse nel traffico dei pagamenti: fattura QR, QR-IBAN e file di pagamento Pain.001 secondo ISO 20022. Fa parte del profilo anche il supporto nativo del tedesco e del francese, affinché le interfacce e i documenti funzionino in entrambe le lingue.
Dati: localizzazione, separazione e ciclo di vita
La localizzazione dei dati conta tra i criteri rigidi. Per le aziende svizzere, la sicurezza e la localizzazione dei dati sono decisive; i fornitori indicano l'hosting in Svizzera o nell'UE. Chi non rivela la regione di hosting non soddisfa questo requisito.
Nelle architetture multi-tenant, la LPD esige una solida separazione dei dati, la crittografia e misure tecniche documentate. Il profilo stabilisce come i mandanti vengono separati, come i dati sono crittografati durante il trasferimento e a riposo, chi gestisce le chiavi e come gli accessi vengono registrati.
I termini di conservazione e cancellazione sono regolati per categoria di dati, così come il trasferimento in caso di cambio di fornitore: formato, completezza, termine e supporto nella migrazione. I log di sistema, di accesso e di monitoraggio contengono spesso dati personali e richiedono quindi proprie regole di conservazione nel profilo, invece di una cancellazione generica.
La protezione dei dati come voce dei requisiti
Dal 1° settembre 2023 è in vigore la nuova legge svizzera sulla protezione dei dati. Presenta una grande vicinanza sostanziale al RGPD, ma contiene regolamentazioni proprie; per i progetti SaaS svizzeri è il punto di riferimento, non il RGPD in modo generico.
I dati personali sono tutte le informazioni che si riferiscono a una persona fisica determinata o determinabile; a questi appartengono anche gli identificativi online come un numero ID in un cookie. Il trattamento è ogni gestione di questi dati, dal reperimento alla memorizzazione e conservazione fino alla cancellazione. Il profilo deve quindi chiarire dove si generano i dati personali: nelle piattaforme SaaS anche nei profili di utilizzo e nei dati di accesso.
Per i responsabili dell'incarico, la LPD pone requisiti particolari: contratti di incarico, misure tecniche e organizzative documentate, vincolo di istruzioni e gestione dei subincaricati sono obbligatori; le violazioni possono comportare multe fino a CHF 250'000. È quindi possibile richiedere: elenco dei subincaricati con sede, modello del contratto di incarico, misure tecniche e organizzative documentate, procedure per le richieste degli interessati e notifica di incidenti di sicurezza.
Privacy by Design deve essere ancorato già nel processo di sviluppo, non aggiunto in seguito; di conseguenza, bisogna chiedere come i nuovi moduli e gli adattamenti vengono preimpostati in modo rispettoso della protezione dei dati. A ciò si aggiunge che la distinzione tra la propria responsabilità e il trattamento per conto terzi nelle piattaforme SaaS è spesso complessa: il gestore tratta i dati per conto dei clienti e prende al contempo decisioni proprie. Il profilo stabilisce quindi per ogni categoria di dati quale ruolo assume il fornitore.
Non dimenticare i requisiti specifici del Paese
L'imposta sul valore aggiunto è uno dei primi punti di verifica. Si richiede il supporto delle aliquote svizzere: 8,1 % standard, 2,6 % ridotta, 3,8 % per l'alloggio, nonché la corretta rappresentazione della fatturazione sui periodi.
Nel traffico dei pagamenti vanno richieste la fattura QR e la QR-IBAN, nonché i file Pain.001 secondo ISO 20022; appartengono ai tipici requisiti svizzeri che i fornitori internazionali spesso coprono male. Fanno parte del profilo anche la contabilità salari con i certificati di salario, nonché il supporto nativo del tedesco e del francese.
Il punto di riferimento rimane la legislazione locale. Chi verifica la conformità solo secondo le direttive UE trascura le peculiarità della LPD. I requisiti relativi alla gestione dei dati, alla conservazione e agli obblighi di informazione sono quindi formulati secondo il diritto svizzero.
Gestione, disponibilità e logica dei prezzi
L'aspetto del servizio appartiene al profilo. Aggiornamenti, patch di sicurezza e backup sono di responsabilità del fornitore; le soluzioni basate su cloud non richiedono un'infrastruttura locale, possono essere scalate in modo flessibile e vengono aggiornate regolarmente. Da richiedere sono indicazioni concrete sugli impegni di disponibilità, sulle finestre di manutenzione pianificate, sui tempi di reazione e di risoluzione, nonché sui canali e le lingue di supporto.
Prezzi e strutture dei pacchetti richiedono trasparenza. Un confronto tra fornitori per le PMI svizzere indica prezzi dei pacchetti da CHF 39 a CHF 169 al mese e fa notare che la combinazione di più moduli, come salari, CRM, ordini e magazzino, raggiunge rapidamente i CHF 100-200 al mese. Tali costi aggiuntivi vanno inseriti come voce a sé stante: cosa è incluso nel pacchetto base, cosa costa in più, come vengono conteggiate le licenze utente e come si ripercuote la crescita sul prezzo?
Lo scenario di uscita deve far parte del profilo fin dall'inizio: restituzione di tutti i dati in un formato diffuso, termini, supporto nella migrazione, proseguimento durante un periodo di transizione e regolamentazione di ciò che accade ai backup dopo la fine del contratto. Senza questi impegni, la soluzione vincola più di quanto l'abbonamento non lasci supporre.
Migliori fornitori SaaS per le PMI svizzere (2026): confronto di funzioni e prezzi
- bexioCHF 39–169/mese; ampie funzioni per salari, finanza e CRM
- HPE GreenLakehosting cloud flessibile con localizzazione dei dati in Svizzera; prezzo individuale
Ponderare, documentare, confrontare
Il profilo viene diviso in criteri indispensabili e desiderabili. I criteri indispensabili agiscono come criteri di esclusione: se ne manca uno, la soluzione viene scartata. I criteri desiderabili vengono ponderati, ad esempio in base a utilità, impegno e rischio, in modo che per ogni fornitore risulti un punteggio e la decisione diventi comprensibile.
Le prove vengono richieste, non solo chieste: contratto di incarico, elenco dei subincaricati, misure tecniche e organizzative documentate, SLA con impegni di disponibilità e supporto, documentazione API, elenco dei formati di esportazione, listino prezzi e referenze. Un accesso di prova o una sandbox mostrano se lo standard supporta i propri processi chiave prima che i contratti vengano firmati.
La valutazione viene messa per iscritto: per ogni criterio la valutazione, la fonte della prova e i punti aperti. I punti aperti vengono regolati prima della conclusione del contratto, affinché la decisione rimanga verificabile anche in caso di successivi cambi di modulo, prezzo o fornitore.
Passi per la creazione di un profilo dei requisiti SaaS verificabile
- Analizzare il panorama dei processi e identificare i processi chiave
- Distinguere i criteri indispensabili da quelli desiderabili
- Richiedere prove verificabili (contratto di incarico, documentazione API, ecc.)
- Documentare per iscritto la valutazione indicando la fonte
- Chiarire lo scenario di uscita prima della conclusione del contratto


