Il settore bancario è uno dei maggiori investitori mondiali in trasformazione digitale e innovazione, eppure una parte della sua operatività si regge su software obsoleto, spesso annidato proprio nei sistemi core da cui dipendono conti, pagamenti, anagrafiche, credito e processi di back office.
I numeri aiutano a capire la portata del problema. Secondo rilevazioni recenti, il 63% delle banche fa ancora affidamento su codice scritto prima del 2000, mentre il 77% dichiara di avere in azienda appena una o due persone con le competenze necessarie per gestire i sistemi legacy. Più che un’anomalia tecnica, il legacy bancario è quindi un vincolo strutturale, un fattore che assorbe budget, rallenta il cambiamento e aumenta la dipendenza da competenze sempre più rare.
In questo articolo ci concentreremo sul costo, spesso sottovalutato, di mantenere in esercizio sistemi legacy nelle aree core dell’operatività bancaria.
Key points
- Nonostante gli investimenti in innovazione, molte banche continuano a basare la propria operatività su sistemi legacy, sempre più difficili da mantenere ed evolvere.
- Molte banche continuano a valutare questi sistemi in modo parziale, limitandosi ai costi visibili di licenze, rinnovi e infrastruttura, senza includere nel calcolo quelli nascosti.
- Crisi delle competenze, rallentamento dell’innovazione, debito tecnico, complessità normativa e inefficienza operativa sono alcune delle conseguenze.
L’importanza del Total Cost of Ownership (TCO) dei sistemi legacy
Molte aziende considerano il costo dei sistemi legacy come ciò che appare a bilancio, ovvero licenze, canoni, manutenzione e costi delle infrastrutture sottostanti. Si tratta però di una lettura parziale del fenomeno, perché il tema non è il costo necessario per tenere in esercizio il legacy, ma l’onere che deriva dal continuare a usarlo nelle aree più critiche dell’operatività bancaria.
Quando si allarga lo sguardo al Total Cost of Ownership (TCO), emerge infatti una realtà diversa: gli istituti finanziari tendono a sottostimare il costo complessivo dei sistemi legacy di una quota compresa tra il 70% e l’80% (Digital Bank Expert), perché escludono dal calcolo una lunga serie di costi sommersi che si distribuiscono tra IT, operation, compliance, business e customer service.
L’errore fondamentale commesso da molte organizzazioni è considerare questi sistemi come asset ammortizzati e quindi, almeno in apparenza, economici. In realtà, costano molto più di quanto sembri.
Di seguito, alcuni temi da far rientrare nel perimetro dei costi.
La carenza di competenze e la speranza nell’AI
La crisi delle competenze è probabilmente il costo nascosto più insidioso del legacy bancario. Molte piattaforme ancora in esercizio si basano infatti su linguaggi e architetture che appartengono a un’altra stagione dell’IT, come il COBOL.
- Il primo problema è che i professionisti in grado di comprendere, modificare e mantenere questi sistemi stanno progressivamente uscendo dal mercato del lavoro. Il rischio non è soltanto quello di dover pagare di più competenze rare, ma di perdere conoscenza istituzionale critica.
- Altro problema, strettamente connesso, è che una quota importante della conoscenza non è documentata in modo completo, ma è un’esclusiva di chi ha costruito, corretto, adattato e tenuto in piedi il software per anni. Si torna così al punto precedente.
In questo scenario, l’AI può essere di grande aiuto. Non perché elimini la necessità di competenze specialistiche, ma perché aiuta a ridurre la pressione: strumenti di code analysis, documentazione automatica e assistenza contestuale permettono oggi di leggere codice legacy, ricostruirne più rapidamente la logica e supportare anche team non composti esclusivamente da specialisti storici. Questi tool non sostituiscono l’esperto, ma ne amplificano la capacità di analisi e contribuiscono a rendere meno fragile una dipendenza che, per molte banche, è già diventata un costo di prima grandezza.
Il legacy pone un freno alla competitività
Alcuni analisti parlano di tassa sull’innovazione. Mantenere in esercizio piattaforme legacy non è solo un costo vivo, ma sottrae risorse all’evoluzione del business. In altre parole, la banca non spende semplicemente per far funzionare sistemi obsoleti; spende per continuare a convivere con un vincolo che rallenta la sua capacità di innovare, di lanciare nuovi servizi e di rispondere alle aspettative del mercato.
È qui che il tema del legacy si intreccia con la competitività. I clienti, abituati a esperienze digitali fluide e in tempo reale in molti settori, si aspettano dalla propria banca lo stesso livello di semplicità e immediatezza. Ma quando il cuore dell’operatività poggia su architetture monolitiche, processi batch e logiche applicative non attuali, introdurre nuove funzionalità diventa inevitabilmente più lento e rischioso.
Il risultato è un time-to-market incompatibile con quello dei nuovi player: dove una neo-bank o una fintech può sperimentare, correggere e rilasciare in settimane, una banca basata su sistemi legacy può impiegare mesi, se non anni, per ottenere lo stesso risultato.
Non è un caso, del resto, che buona parte della pressione competitiva esercitata da challenger bank e fintech nasca proprio da qui. Il vantaggio di questi player non dipende solo da una migliore interfaccia o da un brand più contemporaneo, ma dal fatto di essere costruiti su stack moderni, modulari e API-first, pensati per operare in tempo reale, comunicare ed evolvere rapidamente.
Il debito tecnico: ogni modifica diventa un rischio
Un’altra voce del TCO dei sistemi legacy riguarda il debito tecnico che essi generano nel tempo. La personalizzazione è sempre stata un grande punto di forza dei sistemi core: ogni banca adattava il software alle proprie esigenze, modellandolo su prodotti, processi, vincoli normativi e logiche operative. Nel corso dei decenni, però, la flessibilità ha generato complessità, e oggi ogni aggiornamento, modifica normativa o integrazione può innescare effetti difficili da prevedere.
I cicli di testing si allungano, le dipendenze tra moduli aumentano, il rischio di introdurre regressioni cresce e il costo di qualunque intervento si alza ben oltre il valore apparente della modifica richiesta. Non sorprende, quindi, che alcune banche scelgano di restare ferme: se il sistema continua a funzionare, toccarlo può sembrare più rischioso che conviverci.
Nel settore bancario, questo problema è aggravato da altri fattori come la presenza di sistemi ridondanti ereditati da fusioni e acquisizioni, nonché la persistenza di modelli infrastrutturali tipici dell’era pre-cloud, basati su hardware dedicato e capacità sovradimensionata per gestire picchi o requisiti di continuità.
Aumento dei costi di compliance
Le banche devono adeguarsi a un quadro regolatorio fitto, in costante evoluzione e sempre più puntuale nei requisiti di controllo, tracciabilità, protezione dei dati e reporting. Il problema è che adattare piattaforme rigide, stratificate e fortemente personalizzate a normative come GDPR, NIS 2, DORA e a molte altre richiede sforzi molto superiori rispetto a quelli necessari su architetture più moderne e progettate per evolvere.
Il costo non coincide solo con il progetto di adeguamento in senso stretto. Il vero peso economico si manifesta nella proliferazione di interventi tattici, workaround, componenti aggiuntivi e soluzioni temporanee introdotte per far rientrare i sistemi dentro i nuovi vincoli regolatori. Ogni patch e flusso parallelo costruito per produrre un dato aumenta la complessità dell’ecosistema IT, rende più difficile la manutenzione e introduce nuovi punti di fragilità.
Sicurezza e business continuity: il costo della fragilità
In un contesto come quello bancario, in cui continuità del servizio, affidabilità delle transazioni e disponibilità dei canali digitali sono elementi essenziali della relazione con il cliente, anche un’interruzione limitata o un degrado delle performance può generare costi significativi in termini economici e reputazionali.
Il problema è che i sistemi legacy, proprio per la loro età, per il livello di personalizzazione accumulato e per la complessità delle dipendenze che li circondano, tendono a essere più difficili da monitorare e mettere in sicurezza senza introdurre effetti collaterali.
La sicurezza è un tema chiave. Sistemi progettati in epoche diverse da quella attuale non nascono con presupposti di security by design, e spesso devono essere protetti attraverso livelli aggiuntivi di controllo, segmentazione, monitoraggio e compensazione del rischio. Questo non significa che i sistemi legacy non siano sicuri, ma che mantenerli allineati alle esigenze attuali richiede più sforzo economico e operativo rispetto a una piattaforma moderna. Se a questo si sommano architetture poco flessibili, dati distribuiti su più ambienti e dipendenze applicative difficili da mappare, è facile capire perché business continuity e cybersecurity rappresentino una voce importante del costo del legacy bancario.
Kirey: modernizzare il legacy bancario per liberare competitività e innovazione
In Kirey accompagniamo le aziende nei loro percorsi di trasformazione digitale e possiamo contare su una specializzazione consolidata nel mondo finance.
Una delle attività chiave è proprio l’affiancamento delle banche nei delicati processi di modernizzazione dei sistemi applicativi, dal core banking alle piattaforme che supportano funzioni operative, decisionali e di relazione con il cliente. Il nostro obiettivo è ridurre la complessità accumulata nel tempo, superare i vincoli imposti dal legacy e restituire all’IT un ruolo realmente abilitante rispetto all’innovazione e alla competitività dell’istituto.
Contattaci per capire come ridurre il peso del legacy, ottimizzarne i costi e costruire un’infrastruttura bancaria pronta per il futuro.
