Chi deve rispettare il Provvedimento del Garante sugli Amministratori di Sistema si trova spesso davanti a una scelta: usare una soluzione specializzata come PrivacyLog, oppure adottare un SIEM generico come Wazuh, Graylog o Splunk. Sono strumenti diversi, nati per scopi diversi. Questo confronto aiuta a capire quale conviene, a seconda dell'obiettivo reale.

La sintesi è semplice: se l'obiettivo è solo la conformità al Provvedimento AdS, PrivacyLog costa meno e richiede molta meno messa a punto iniziale. I SIEM diventano più interessanti quando servono anche detection, correlazione e uso da SOC: capacità che vanno ben oltre ciò che il Provvedimento richiede.

I prezzi dei prodotti generici indicati di seguito sono ordini di grandezza pubblici aggiornati a metà 2026 e servono solo a orientare il confronto. Variano molto per configurazione, volume di dati e retention: verifica sempre le condizioni ufficiali di ciascun fornitore.

Sono strumenti che risolvono problemi diversi

Prima dei costi, la differenza di fondo. Il Provvedimento del Garante chiede una cosa precisa e circoscritta: registrare gli accessi degli Amministratori di Sistema in modo completo, inalterabile, verificabile e conservato per almeno sei mesi. È un problema di compliance, non di sicurezza informatica avanzata.

I SIEM (Security Information and Event Management) come Wazuh, Graylog e Splunk nascono per un problema più ampio: raccogliere enormi volumi di eventi da tutta l'infrastruttura, correlarli, rilevare minacce, generare alert e alimentare un Security Operation Center. Possono coprire anche la conformità AdS, ma è una piccola parte di ciò che sanno fare, e la conformità richiede comunque configurazione mirata.

PrivacyLog, al contrario, fa una cosa sola e la fa in modo mirato: la conformità al Provvedimento, con marca temporale eIDAS, log tradotti in italiano e setup preconfigurato. Per il dettaglio dei requisiti, vedi la checklist degli adempimenti AdS.

Confronto economico

La tabella mostra il costo minimo realistico di avvio per essere operativi — non il costo totale di possesso (TCO) completo, che per i prodotti open source dipende fortemente da infrastruttura, retention e ore di configurazione.

Soluzione Modello Ordine di grandezza (avvio)
PrivacyLog Starter Canone annuo 368 € + IVA/anno — 10 dispositivi, 6 mesi retention (+ 120 € attivazione una tantum)
PrivacyLog Business Canone annuo 690 € + IVA/anno — 25 dispositivi, 12 mesi retention (+ 190 € attivazione una tantum)
PrivacyLog Enterprise Canone annuo 1.260 € + IVA/anno — 50 dispositivi, 24 mesi retention (+ 240 € attivazione una tantum)
Wazuh self-hosted Open source + infrastruttura Licenza 0 €, ma server, storage, backup e ore-uomo: spesso da qualche centinaio ad alcune migliaia di €/anno se gestito internamente
Wazuh Cloud Abbonamento gestito Prezzo su richiesta, tipicamente nell'ordine di migliaia di €/anno anche per poche decine di agenti
Graylog Open Open source Licenza 0 €, costo reale su infrastruttura e gestione (come Wazuh)
Graylog Enterprise Abbonamento A partire da circa 15.000 $/anno (prezzo fisso)
Graylog Cloud Cloud gestito Da circa 1.250 $/mese per 10 GB/giorno
Splunk Licenza a consumo Il più costoso: da circa 1.800 $/anno per 1 GB/giorno, fino a decine di migliaia di $/anno al crescere di ingest e retention

Cosa significa davvero "avviare"

PrivacyLog

Il costo d'avvio è quasi tutto nel canone: per partire ti basta il piano scelto. Il pacchetto include già ciò che serve per gli AdS — raccolta, retention, export e marcatura temporale — senza infrastruttura da predisporre.

Wazuh

Il software è gratuito, ma un avvio serio richiede VM o server, storage per i log, backup, aggiornamenti, tuning delle regole, tempo di installazione e test, ed eventuale supporto di un partner. Il "costo zero" vale solo per la licenza, non per il progetto: il costo reale si sposta su infrastruttura e ore-uomo.

Graylog

Stesso schema di Wazuh: la versione open source riduce il costo software, ma l'avvio professionale richiede infrastruttura e competenza. Le edizioni Enterprise/Security e la Cloud diventano rapidamente molto più care di PrivacyLog.

Splunk

È la scelta più pesante sul budget. Eccellente come SIEM e piattaforma di analytics, ma per la sola conformità AdS il rapporto costo/beneficio è quasi sempre sfavorevole, salvo contesti enterprise già strutturati che lo usano anche per altro.

Stima pratica per scenario

Scenario 1 — Solo conformità AdS

Se l'obiettivo è unicamente essere in regola con il Provvedimento:

  • PrivacyLog è di gran lunga il più economico e il più rapido da attivare: da 368 €/anno, già pronto.
  • Wazuh e Graylog self-hosted possono essere economici solo se hai già infrastruttura e competenze interne; altrimenti il costo reale (setup, manutenzione, tempo) supera facilmente quello di PrivacyLog.
  • Splunk è normalmente sproporzionato per questo caso d'uso.

Scenario 2 — Conformità AdS + security monitoring

Se oltre alla conformità vuoi anche detection e monitoraggio della sicurezza:

  • PrivacyLog resta economico ma non è lo strumento giusto per detection avanzata: è specializzato sulla compliance.
  • Wazuh e Graylog diventano sensati se hai competenze interne o un partner che li gestisce.
  • Splunk ha senso solo se hai già una vera esigenza SIEM/SOC e un budget adeguato.

Confronto per numero di dispositivi

Costo minimo indicativo di partenza, per essere operativi sulla conformità AdS.

Soluzione 10 dispositivi 25 dispositivi 50 dispositivi
PrivacyLog 368 €/anno 690 €/anno 1.260 €/anno
Wazuh self-hosted ~500–1.500 €/anno ~800–2.500 €/anno ~1.500–5.000 €/anno
Wazuh Cloud migliaia €/anno migliaia €/anno migliaia €/anno
Graylog self-hosted ~600–2.000 €/anno ~1.000–3.500 €/anno ~2.000–6.000 €/anno
Graylog Enterprise/Cloud da ~15.000 $/anno da ~15.000 $/anno da ~15.000 $/anno
Splunk da ~1.800 $/anno* da ~1.800 $/anno* da ~1.800 $/anno*

* Splunk fattura in base al volume di dati (ingest), non al numero di dispositivi: il costo cresce con i GB al giorno e la retention. Le stime per i prodotti open source includono una valutazione prudente di infrastruttura e gestione, perché la licenza gratuita non copre server, storage e ore-uomo. Sono ordini di grandezza, non preventivi.

10 dispositivi

PrivacyLog è di gran lunga il più economico e il più rapido verso la conformità. Tra i generici, Wazuh e Graylog self-hosted convengono solo con infrastruttura e competenze già disponibili; Splunk è sproporzionato.

25 dispositivi

PrivacyLog Business resta molto competitivo a 690 €/anno. Wazuh e Graylog possono interessare se vuoi anche detection, ma il risparmio sulla licenza viene spesso assorbito dal costo operativo. Splunk resta il più costoso.

50 dispositivi

PrivacyLog Enterprise a 1.260 €/anno resta molto forte sul puro AdS. I SIEM generici si giustificano solo se vuoi davvero sicurezza avanzata — alert, correlazione, incident response, use case SOC. Altrimenti, sul piano economico PrivacyLog continua a vincere nettamente.

Conclusione

Se l'obiettivo è essere in regola con il Provvedimento AdS al minor costo e con il minor lavoro, il confronto è netto: PrivacyLog è la scelta più efficiente, perché è specializzato esattamente su quel problema ed è pronto all'uso.

Se invece vuoi costruire una piattaforma di sicurezza più ampia, il quadro cambia: Wazuh è il più economico lato licenza ma ti carichi infrastruttura e lavoro; Graylog è intermedio ma richiede competenze; Splunk è il più completo e il più costoso. In quel caso, però, non stai più confrontando prodotti equivalenti: stai scegliendo tra uno strumento di compliance e una piattaforma SIEM, che rispondono a esigenze diverse.

Il criterio decisivo non è "quale software è migliore in assoluto", ma qual è il tuo obiettivo reale. Per la sola conformità al Garante, PrivacyLog è costruito su misura. Per un SOC completo, un SIEM è la scelta naturale — con i costi e le competenze che comporta.

Domande frequenti

Wazuh è gratis: perché dovrei pagare PrivacyLog?

La licenza di Wazuh è gratuita, ma non il progetto: servono server, storage, backup, configurazione e manutenzione continua. Per la sola conformità AdS, sommando infrastruttura e ore-uomo, il costo reale supera spesso quello di PrivacyLog, che è invece pronto all'uso e include la marca temporale eIDAS.

Un SIEM copre anche il Provvedimento del Garante?

Può farlo, se configurato correttamente per raccogliere e conservare gli accessi degli Amministratori di Sistema. Ma è pensato per molto di più, e la sua complessità e i suoi costi sono giustificati solo se ti servono anche detection e correlazione.

PrivacyLog può fare detection e correlazione come un SIEM?

No, e non è il suo scopo. PrivacyLog è specializzato sulla conformità al Provvedimento AdS. Può inviare avvisi su eventi critici, ma non è una piattaforma SIEM/SOC completa.

Qual è la scelta giusta per una PMI?

Se serve solo la conformità AdS, PrivacyLog è quasi sempre l'opzione più efficiente. Se la PMI ha anche esigenze di sicurezza avanzata e competenze interne, un SIEM open source può avere senso come progetto più ampio.

I prezzi indicati hanno finalità informativa, sono ordini di grandezza pubblici aggiornati a metà 2026 e non costituiscono un'offerta. Le condizioni effettive vanno verificate presso ciascun fornitore.

Registra gli accessi in modo automatico

PrivacyLog traccia e conserva gli accessi degli Amministratori di Sistema come richiesto dal Garante Privacy.

Vedi i piani