Un'unità condivisa con la password giusta vi dà accesso al file. Non vi dà una prova di chi avesse effettivamente diritto a quel file. Questo divario resta silenzioso sullo sfondo di ogni incarico, ogni società, ogni tabella delle quote, finché qualcuno non se ne va, un rapporto non si guasta, o una password non è l'unica cosa che separa un team da un documento di cui ha urgente bisogno. A quel punto è già troppo tardi per cambiare il modo in cui il file era conservato. Era solo una custodia di comodo, e la comodità non è una prova.
Cos'è davvero la custodia di comodo
L'archiviazione cloud concede accesso a chiunque detenga le credenziali. Dropbox, Google Drive, una cartella aziendale condivisa: nessuno di loro chiede se la persona che apre un file sia davvero quella che ne ha diritto. Chiedono solo se la password è corretta. Il più delle volte non è un problema, perché il più delle volte nessuno contesta nulla. Il problema emerge esattamente nei momenti che un team finanziario o legale non può pianificare: un socio fondatore se ne va in piena controversia e conserva ancora le credenziali. L'account di un collaboratore esterno resta attivo ben oltre la fine del contratto. Un incarico sciolto lascia un'unità condivisa senza un proprietario chiaro, e due ex soci credono entrambi di averne diritto. Un gestore di password si guasta, un dipendente se ne va senza consegnare le credenziali, oppure un account viene semplicemente bloccato dopo troppi tentativi falliti, e all'improvviso uno studio non riesce più ad accedere a file che conserva da anni.
Niente di tutto ciò è un guasto tecnico. È esattamente ciò per cui l'archiviazione cloud è stata costruita: concedere accesso in base al possesso di una credenziale. Non è mai stata costruita per rispondere alla domanda "chi ne ha effettivamente diritto", e trattarla come se lo facesse è esattamente il divario che emerge non appena una controversia rende importante quella domanda.
Cosa cambia quando il recupero è legato a un'identità, non a un accesso
L'escrow nel registro di Swiss Trust Layer funziona diversamente, perché parte da una domanda diversa. Prima che una persona possa anche solo accedere allo spazio escrow o sottoscriverlo, deve completare una verifica d'identità completa, verificata tramite passaporto, la stessa verifica usata altrove nel registro. Il recupero è quindi legato a quella persona verificata, non al dispositivo o al browser che si trova collegato in quel momento. Se le credenziali sono perse, l'identità non lo è. Questo è il vero cambiamento: da "chi ha la password" a "chi il registro può verificare come la persona giusta", ed è ciò che rende l'escrow un tipo di custodia diverso da quello che un'unità condivisa è mai stata progettata per offrire.
Il file stesso viene conservato in Svizzera, indipendentemente da qualsiasi fornitore cloud. Si affianca a tutto ciò che il registro già fa: un file sigillato con una marca temporale qualificata, un'identità verificata alle spalle, un codice ISCC che identifica l'opera senza esporla, ed etichette dei contenuti dove si applicano. Abbiamo descritto il registro completo in un articolo precedente, registrati una volta, porta la prova ovunque, e l'escrow ne è la parte costruita appositamente per ciò che accade dopo che un file è stato sigillato: chi può ancora raggiungerlo, e a quali condizioni, anni dopo che la persona che lo ha sigillato ha effettuato l'accesso per la prima volta.
Cosa non promette
Vale la pena essere precisi su cosa copre oggi l'escrow verificato tramite identità. Quanto costa, e quale piano si applica a quale account, è un discorso a parte, che questo articolo non affronterà al posto vostro. Ciò che possiamo affermare con chiarezza è la promessa di recupero in sé: l'identità può essere riverificata, online o di persona tramite un agente KYC, e l'accesso ai documenti e ai file depositati in escrow può essere ripristinato. È questo che fa l'escrow, formulato con la massima precisione che possiamo sostenere, senza aggiungere nulla e senza promettere nulla oltre.
Dove questo conta davvero per il lavoro finanziario e legale
Pensate ai file che un team finanziario o legale accumula senza che nessuno pensi mai di contestarli, finché qualcuno non lo fa. I documenti di un incarico con un cliente che finisce male. Le prove a sostegno di una voce nella tabella delle quote, redatte da qualcuno che ha lasciato lo studio due anni prima che scoppiasse una controversia. Le prove di cessione della proprietà intellettuale per un lavoro costruito insieme, poi contestato una volta sciolta la joint venture. I documenti costitutivi di una società, depositati su un'unità che entrambi gli ex soci possono ancora tecnicamente aprire, senza che nessuno dei due si fidi che l'altro non abbia modificato nulla. In ognuno di questi casi, la domanda che alla fine viene posta non è "questo file era conservato da qualche parte al sicuro". È: "potete dimostrare chi aveva diritto ad accedervi, indipendentemente da chi detiene oggi le credenziali." Un'unità condivisa non può rispondere a questa domanda. Un registro escrow legato a un'identità verificata è costruito proprio per questo. Per lavori di questo tipo, la nostra pagina dedicata ai team legali e di proprietà intellettuale descrive come la sigillatura e l'escrow si inseriscono nella pratica probatoria già esistente di uno studio, senza sostituirla.
Igiene della custodia, non una soluzione una tantum
Niente di tutto ciò sostituisce gli accordi sottostanti che stabiliscono innanzitutto a chi appartiene un file: lettere di incarico, clausole di cessione della proprietà intellettuale, contratti societari continuano a svolgere quel ruolo. Ciò che aggiunge l'escrow verificato tramite identità è un modo per continuare a raggiungere il file stesso una volta che le persone, le password e la fiducia reciproca che un tempo tenevano insieme un'unità condivisa sono tutte cambiate. Non è una decisione presa una volta sola. È un'abitudine che vale la pena integrare nel modo in cui uno studio conserva i documenti che prima o poi dovrà difendere, prima che sia la controversia stessa il motivo per cui li cerca.






