La due diligence transfrontaliera deve verificare anche fornitori cloud, dati, AI, licenze e piano di uscita.
Nella prossima acquisizione il rischio più costoso potrebbe essere nascosto nel cloud
Una due diligence transfrontaliera non può più fermarsi a bilanci, contratti, contenzioso, dipendenti e proprietà intellettuale. L’impresa target può dipendere da un fornitore cloud, utilizzare sistemi di intelligenza artificiale per decidere o gestire dati sensibili senza avere una documentazione adeguata.
Questa dipendenza può incidere sul valore dell’operazione. Se il software che sostiene il servizio principale è legato a un unico fornitore, l’acquirente deve sapere quanto costa uscire, quanto tempo richiede la migrazione e se i dati possono essere trasferiti. Se l’AI viene usata nel reclutamento, nella concessione di credito o nella relazione con il cliente, bisogna capire quale ruolo abbia avuto nella decisione e quali controlli esistano.
Il rischio tecnologico ha anche una dimensione contrattuale. Licenze non trasferibili, clausole di modifica unilaterale, limiti sull’uso dei dati, subfornitori non mappati e assenza di piani di continuità possono trasformare una tecnologia utile in un debito nascosto.
Una nuova sezione della due diligence
La verifica dovrebbe partire da una mappa dell’ecosistema digitale: applicazioni essenziali, fornitori critici, dati trattati, accessi, modelli AI, procedure di sicurezza e piano di uscita. Non occorre esaminare ogni strumento con la stessa profondità. Occorre individuare quelli che, se smettessero di funzionare domani, bloccherebbero l’impresa.
Questa analisi può modificare prezzo, garanzie, condizioni sospensive e obblighi post-closing. Può anche diventare una leva positiva: una target che dimostra controllo sui propri sistemi riduce l’incertezza e presenta un profilo più investibile.
L’Avvocato del Diavolo
Aggiungere una verifica tecnologica non significa rallentare ogni operazione all’infinito. Il rischio è costruire checklist teoriche che non cambiano la decisione. La due diligence deve essere proporzionata alla criticità del sistema e collegata a conseguenze economiche reali.
Il punto non è chiedere se la target “usa l’AI”. Il punto è capire se l’acquirente sta comprando un vantaggio oppure una dipendenza che non aveva visto.
Riferimenti: https://digital-strategy.ec.europa.eu/en/policies/data-act
Pubblicato il 27 agosto 2026.
Questa dipendenza può incidere sul valore dell’operazione. Se il software che sostiene il servizio principale è legato a un unico fornitore, l’acquirente deve sapere quanto costa uscire, quanto tempo richiede la migrazione e se i dati possono essere trasferiti. Se l’AI viene usata nel reclutamento, nella concessione di credito o nella relazione con il cliente, bisogna capire quale ruolo abbia avuto nella decisione e quali controlli esistano.
Il rischio tecnologico ha anche una dimensione contrattuale. Licenze non trasferibili, clausole di modifica unilaterale, limiti sull’uso dei dati, subfornitori non mappati e assenza di piani di continuità possono trasformare una tecnologia utile in un debito nascosto.
Una nuova sezione della due diligence
La verifica dovrebbe partire da una mappa dell’ecosistema digitale: applicazioni essenziali, fornitori critici, dati trattati, accessi, modelli AI, procedure di sicurezza e piano di uscita. Non occorre esaminare ogni strumento con la stessa profondità. Occorre individuare quelli che, se smettessero di funzionare domani, bloccherebbero l’impresa.
Questa analisi può modificare prezzo, garanzie, condizioni sospensive e obblighi post-closing. Può anche diventare una leva positiva: una target che dimostra controllo sui propri sistemi riduce l’incertezza e presenta un profilo più investibile.
L’Avvocato del Diavolo
Aggiungere una verifica tecnologica non significa rallentare ogni operazione all’infinito. Il rischio è costruire checklist teoriche che non cambiano la decisione. La due diligence deve essere proporzionata alla criticità del sistema e collegata a conseguenze economiche reali.
Il punto non è chiedere se la target “usa l’AI”. Il punto è capire se l’acquirente sta comprando un vantaggio oppure una dipendenza che non aveva visto.
Riferimenti: https://digital-strategy.ec.europa.eu/en/policies/data-act
Pubblicato il 27 agosto 2026.
Rodrigo
Spagna · 27 agosto 2026