L’identità digitale che guida SERMI: intervista a Digidentity
Marco Lovetere ci racconta come lo schema SERMI sta trasformando sicurezza, accesso ai dati e ruolo degli operatori IAM
Marco Lovetere ci racconta come lo schema SERMI sta trasformando sicurezza, accesso ai dati e ruolo degli operatori IAM
Da progetto ambizioso a infrastruttura digitale concreta, il certificato SERMI (Security Related Vehicle Repair and Maintenance Information) si sta imponendo come pilastro europeo per l’accesso sicuro ai dati sensibili dei veicoli da parte di Independent Operator (IO) e Remote Service Supplier (RSS). Ma dietro questi acronimi si nasconde una trasformazione profonda del modo in cui la filiera dell’autoriparazione interagisce con la tecnologia e la sicurezza. A guidarci in questa evoluzione è Marco Lovetere, Head of Product Management di Digidentity, realtà chiave nella gestione dell’identità digitale certificata all’interno del framework SERMI, che ha risposto alle nostre domande. In questa intervista esclusiva, Lovetere ci offre uno sguardo dall’interno sullo stato dell’arte del programma SERMI in Italia e in Europa, raccontando successi, criticità, nuove sfide operative e come l’interazione con CAB, costruttori e officine stia contribuendo a modellare un ecosistema più sicuro, tracciabile e user-friendly. Questo approfondimento realizzato anche con il supporto di Digidentity, fa parte del più ampio 5° Aftermarket Report di SICURAUTO.it “Tech & Fintech, ricambi sostenibili e ricambio generazionale”.

Come si è evoluto il rapporto tra Digidentity e i CAB dopo il lancio ufficiale del programma SERMI? Sono emerse nuove esigenze o richieste specifiche da parte loro?
“Il nostro rapporto con i CAB nei diversi Paesi si è evoluto in una vera e propria collaborazione. Le visite effettuate dal nostro team SERMI nei Paesi in cui il programma è già attivo ci hanno permesso di comprendere a fondo le sfide affrontate dai CAB e dagli IO. Questi incontri hanno evidenziato come la nostra tecnologia possa contribuire concretamente a risolvere criticità operative e hanno aperto la strada a ulteriori opportunità di collaborazione.”
Quali sono stati, secondo la vostra esperienza, i principali successi e le criticità più frequenti nelle fasi preliminari al rilascio dei certificati SERMI? Il dialogo diretto con le Case e i CAB ha avuto un ruolo nel superare eventuali ostacoli procedurali? Se sì, in che modo?
“Uno dei principali punti di forza nella fase preliminare è stata la stretta collaborazione con le Case e i CAB. Queste partnership ci hanno consentito di individuare rapidamente le problematiche legate all’uso pratico del certificato SERMI e di affrontarle in modo efficace. Il dialogo costante ci ha permesso di migliorare sia l’esperienza utente sia l’infrastruttura tecnologica, assicurando un’implementazione fluida e risultati di alto livello. Il contributo diretto delle Case e dei CAB si è rivelato essenziale per superare ostacoli procedurali e perfezionare continuamente il processo.”
Negli ultimi 12 mesi ci sono stati miglioramenti significativi nella gestione dei certificati che abbiano inciso sulla prevenzione degli abusi o sull’aumento della tracciabilità degli accessi ai dati sensibili dei veicoli?
“La prevenzione degli abusi e la tracciabilità degli accessi sono elementi centrali del nostro ruolo come Trust Centre all’interno del sistema SERMI. La nostra missione è generare fiducia. Fin dal lancio del programma, abbiamo potenziato la gestione dei certificati, dotando i CAB degli strumenti necessari per revocarli rapidamente in caso di necessità e mantenendo un dialogo costante in presenza di potenziali abusi. Grazie all’autenticazione basata su certificato, ogni richiesta di accesso è collegata in modo sicuro a un’identità verificata. L’integrazione sicura con i sistemi delle Case automobilistiche garantisce inoltre piena tracciabilità e responsabilità ogni volta che si accede a dati sensibili del veicolo.”
Avete rilevato casi anomali o impropri di utilizzo dei certificati SERMI da parte di IO o RSS? Se sì, come sono stati gestiti e quali lezioni avete tratto da questi episodi?
“Fortunatamente non abbiamo rilevato casi anomali o impropri di utilizzo dei certificati SERMI da parte di IO o RSS. Questo conferma l’affidabilità del sistema e l’efficacia dei meccanismi di controllo previsti dal framework SERMI.”
La user experience dell’app SERMI è centrale per garantire un’adozione fluida: che tipo di feedback avete ricevuto dagli utenti finali, e in che modo questi riscontri stanno guidando gli aggiornamenti dell’app?
“Attribuiamo grande importanza ai feedback ricevuti sia dai CAB sia dagli utenti finali. Per analizzare l’utilizzo dell’app sul campo, Digidentity ha effettuato diverse visite in loco nei Paesi in cui SERMI è operativo. In queste occasioni abbiamo raccolto direttamente le esperienze dei meccanici che utilizzano il sistema quotidianamente. Le loro osservazioni si sono rivelate fondamentali per migliorare l’esperienza utente, semplificare i flussi operativi e individuare le aree in cui è utile fornire supporto aggiuntivo. Abbiamo così sviluppato nuovi materiali informativi e continuiamo a ottimizzare l’app per rendere onboarding e utilizzo sempre più semplici e intuitivi.”
Sono previste nuove funzionalità o aggiornamenti per l’app Digidentity SERMI nei prossimi mesi, magari per semplificare ulteriormente il login o per integrare nuovi standard di sicurezza?
“Sì, il miglioramento continuo è un principio fondamentale per Digidentity. La nostra App viene costantemente aggiornata per garantire il rispetto degli standard di sicurezza più recenti e l’allineamento con i requisiti normativi in evoluzione. Allo stesso tempo, monitoriamo attentamente l’interazione degli utenti con l’app per individuare margini di semplificazione. Gli aggiornamenti includono sia miglioramenti tecnici “invisibili”, come la riduzione degli errori, sia modifiche più evidenti, come l’ottimizzazione dei testi e l’introduzione di istruzioni più chiare. Anche piccoli accorgimenti possono fare una grande differenza, soprattutto per gli utenti alla prima esperienza.”
L’App Digidentity per il login SERMI utilizza un meccanismo di autenticazione avanzato. Potete descrivere in dettaglio le tecnologie di sicurezza coinvolte (es. crittografia, autenticazione biometrica, gestione del token)?
“L’app Digidentity per l’accesso a SERMI utilizza una combinazione di tecnologie di sicurezza avanzate per garantire un accesso sicuro e affidabile. Al centro del sistema c’è l’autenticazione tramite certificato: un certificato PKI, che rappresenta un’identità digitale sicura, viene utilizzato per verificare l’identità dell’utente al momento del login. Tutte le comunicazioni sono criptate e l’accesso è protetto da un PIN personale a cinque cifre. Inoltre, la gestione dei token assicura che ogni sessione sia unica e non riutilizzabile, aggiungendo un ulteriore livello di protezione. L’insieme di queste tecnologie consente un’esperienza di login sicura e fluida.”
Come viene gestita la revoca di un certificato in caso di uso improprio o perdita del dispositivo mobile associato? C’è un sistema di alert o blacklist a livello europeo?
“In caso di uso improprio o smarrimento del dispositivo mobile associato, la revoca del certificato viene gestita in modo rapido e sicuro. Mettiamo a disposizione dei CAB tutti gli strumenti e le interfacce tecniche necessari per revocare i certificati in autonomia, così da poter bloccare l’accesso senza ritardi. Per quanto riguarda un sistema di alert o blacklist a livello europeo, si tratta di un tema ancora in fase di discussione all’interno del framework SERMI. Sebbene non esista ancora un approccio standardizzato a livello UE, la necessità di una gestione armonizzata delle revoche è ben riconosciuta e oggetto di costante dialogo.”
Secondo voi il SERMI può diventare un “modello europeo” anche per altre filiere industriali che richiedono un accesso selettivo e sicuro a dati sensibili?
“Sì, senza dubbio. SERMI rappresenta la prima applicazione su larga scala di uno standard unificato a livello europeo e costituisce un precedente importante. In passato, la sicurezza veniva implementata in modo disomogeneo dai vari fornitori di servizi, con esperienze utente e livelli di protezione molto variabili. SERMI introduce un approccio coerente e solido, capace di coniugare elevati standard di sicurezza con un’esperienza utente semplice ed efficace. Il successo del nostro portafoglio digitale in questo contesto potrebbe essere il punto di partenza per un modello più integrato e trasversale di servizi di identificazione digitale in Europa.”
A circa un anno e mezzo dall’introduzione del programma SERMI in Svezia, qual è secondo voi il livello di diffusione nei Paesi europei dove è stato implementato? Avete a disposizione dati aggregati per Paese sull’adozione da parte di IO e RSS?
“Il livello di adozione varia da Paese a Paese ed è strettamente correlato alla tempistica con cui il programma è stato avviato nei singoli mercati. È naturale che nei Paesi in cui il sistema è attivo da più tempo si registrino tassi di adozione più elevati. Tuttavia, per quanto riguarda dati dettagliati o aggregati sull’adozione da parte di IO e RSS per singolo Paese, è necessario rivolgersi direttamente all’organizzazione SERMI.”
