Chi deve rispettare il Provvedimento del Garante sugli Amministratori di Sistema si trova spesso davanti a una scelta: usare una soluzione specializzata come PrivacyLog, oppure adottare un SIEM generico come Wazuh, Graylog o Splunk. Sono strumenti diversi, nati per scopi diversi. Questo confronto aiuta a capire quale conviene, a seconda dell'obiettivo reale.
La sintesi è semplice: se l'obiettivo è solo la conformità al Provvedimento AdS, PrivacyLog costa meno e richiede molta meno messa a punto iniziale. I SIEM diventano più interessanti quando servono anche detection, correlazione e uso da SOC: capacità che vanno ben oltre ciò che il Provvedimento richiede.
I prezzi dei prodotti generici indicati di seguito sono ordini di grandezza pubblici aggiornati a metà 2026 e servono solo a orientare il confronto. Variano molto per configurazione, volume di dati e retention: verifica sempre le condizioni ufficiali di ciascun fornitore.
Sono strumenti che risolvono problemi diversi
Prima dei costi, la differenza di fondo. Il Provvedimento del Garante chiede una cosa precisa e circoscritta: registrare gli accessi degli Amministratori di Sistema in modo completo, inalterabile, verificabile e conservato per almeno sei mesi. È un problema di compliance, non di sicurezza informatica avanzata.
I SIEM (Security Information and Event Management) come Wazuh, Graylog e Splunk nascono per un problema più ampio: raccogliere enormi volumi di eventi da tutta l'infrastruttura, correlarli, rilevare minacce, generare alert e alimentare un Security Operation Center. Possono coprire anche la conformità AdS, ma è una piccola parte di ciò che sanno fare, e la conformità richiede comunque configurazione mirata.
PrivacyLog, al contrario, fa una cosa sola e la fa in modo mirato: la conformità al Provvedimento, con marca temporale eIDAS, log tradotti in italiano e setup preconfigurato. Per il dettaglio dei requisiti, vedi la checklist degli adempimenti AdS.
Confronto economico
La tabella mostra il costo minimo realistico di avvio per essere operativi — non il costo totale di possesso (TCO) completo, che per i prodotti open source dipende fortemente da infrastruttura, retention e ore di configurazione.
| Soluzione | Modello | Ordine di grandezza (avvio) |
|---|---|---|
| PrivacyLog Starter | Canone annuo | 368 € + IVA/anno — 10 dispositivi, 6 mesi retention (+ 120 € attivazione una tantum) |
| PrivacyLog Business | Canone annuo | 690 € + IVA/anno — 25 dispositivi, 12 mesi retention (+ 190 € attivazione una tantum) |
| PrivacyLog Enterprise | Canone annuo | 1.260 € + IVA/anno — 50 dispositivi, 24 mesi retention (+ 240 € attivazione una tantum) |
| Wazuh self-hosted | Open source + infrastruttura | Licenza 0 €, ma server, storage, backup e ore-uomo: spesso da qualche centinaio ad alcune migliaia di €/anno se gestito internamente |
| Wazuh Cloud | Abbonamento gestito | Prezzo su richiesta, tipicamente nell'ordine di migliaia di €/anno anche per poche decine di agenti |
| Graylog Open | Open source | Licenza 0 €, costo reale su infrastruttura e gestione (come Wazuh) |
| Graylog Enterprise | Abbonamento | A partire da circa 15.000 $/anno (prezzo fisso) |
| Graylog Cloud | Cloud gestito | Da circa 1.250 $/mese per 10 GB/giorno |
| Splunk | Licenza a consumo | Il più costoso: da circa 1.800 $/anno per 1 GB/giorno, fino a decine di migliaia di $/anno al crescere di ingest e retention |
Cosa significa davvero "avviare"
PrivacyLog
Il costo d'avvio è quasi tutto nel canone: per partire ti basta il piano scelto. Il pacchetto include già ciò che serve per gli AdS — raccolta, retention, export e marcatura temporale — senza infrastruttura da predisporre.
Wazuh
Il software è gratuito, ma un avvio serio richiede VM o server, storage per i log, backup, aggiornamenti, tuning delle regole, tempo di installazione e test, ed eventuale supporto di un partner. Il "costo zero" vale solo per la licenza, non per il progetto: il costo reale si sposta su infrastruttura e ore-uomo.
Graylog
Stesso schema di Wazuh: la versione open source riduce il costo software, ma l'avvio professionale richiede infrastruttura e competenza. Le edizioni Enterprise/Security e la Cloud diventano rapidamente molto più care di PrivacyLog.
Splunk
È la scelta più pesante sul budget. Eccellente come SIEM e piattaforma di analytics, ma per la sola conformità AdS il rapporto costo/beneficio è quasi sempre sfavorevole, salvo contesti enterprise già strutturati che lo usano anche per altro.
Stima pratica per scenario
Scenario 1 — Solo conformità AdS
Se l'obiettivo è unicamente essere in regola con il Provvedimento:
- PrivacyLog è di gran lunga il più economico e il più rapido da attivare: da 368 €/anno, già pronto.
- Wazuh e Graylog self-hosted possono essere economici solo se hai già infrastruttura e competenze interne; altrimenti il costo reale (setup, manutenzione, tempo) supera facilmente quello di PrivacyLog.
- Splunk è normalmente sproporzionato per questo caso d'uso.
Scenario 2 — Conformità AdS + security monitoring
Se oltre alla conformità vuoi anche detection e monitoraggio della sicurezza:
- PrivacyLog resta economico ma non è lo strumento giusto per detection avanzata: è specializzato sulla compliance.
- Wazuh e Graylog diventano sensati se hai competenze interne o un partner che li gestisce.
- Splunk ha senso solo se hai già una vera esigenza SIEM/SOC e un budget adeguato.
Confronto per numero di dispositivi
Costo minimo indicativo di partenza, per essere operativi sulla conformità AdS.
| Soluzione | 10 dispositivi | 25 dispositivi | 50 dispositivi |
|---|---|---|---|
| PrivacyLog | 368 €/anno | 690 €/anno | 1.260 €/anno |
| Wazuh self-hosted | ~500–1.500 €/anno | ~800–2.500 €/anno | ~1.500–5.000 €/anno |
| Wazuh Cloud | migliaia €/anno | migliaia €/anno | migliaia €/anno |
| Graylog self-hosted | ~600–2.000 €/anno | ~1.000–3.500 €/anno | ~2.000–6.000 €/anno |
| Graylog Enterprise/Cloud | da ~15.000 $/anno | da ~15.000 $/anno | da ~15.000 $/anno |
| Splunk | da ~1.800 $/anno* | da ~1.800 $/anno* | da ~1.800 $/anno* |
* Splunk fattura in base al volume di dati (ingest), non al numero di dispositivi: il costo cresce con i GB al giorno e la retention. Le stime per i prodotti open source includono una valutazione prudente di infrastruttura e gestione, perché la licenza gratuita non copre server, storage e ore-uomo. Sono ordini di grandezza, non preventivi.
10 dispositivi
PrivacyLog è di gran lunga il più economico e il più rapido verso la conformità. Tra i generici, Wazuh e Graylog self-hosted convengono solo con infrastruttura e competenze già disponibili; Splunk è sproporzionato.
25 dispositivi
PrivacyLog Business resta molto competitivo a 690 €/anno. Wazuh e Graylog possono interessare se vuoi anche detection, ma il risparmio sulla licenza viene spesso assorbito dal costo operativo. Splunk resta il più costoso.
50 dispositivi
PrivacyLog Enterprise a 1.260 €/anno resta molto forte sul puro AdS. I SIEM generici si giustificano solo se vuoi davvero sicurezza avanzata — alert, correlazione, incident response, use case SOC. Altrimenti, sul piano economico PrivacyLog continua a vincere nettamente.
Conclusione
Se l'obiettivo è essere in regola con il Provvedimento AdS al minor costo e con il minor lavoro, il confronto è netto: PrivacyLog è la scelta più efficiente, perché è specializzato esattamente su quel problema ed è pronto all'uso.
Se invece vuoi costruire una piattaforma di sicurezza più ampia, il quadro cambia: Wazuh è il più economico lato licenza ma ti carichi infrastruttura e lavoro; Graylog è intermedio ma richiede competenze; Splunk è il più completo e il più costoso. In quel caso, però, non stai più confrontando prodotti equivalenti: stai scegliendo tra uno strumento di compliance e una piattaforma SIEM, che rispondono a esigenze diverse.
Il criterio decisivo non è "quale software è migliore in assoluto", ma qual è il tuo obiettivo reale. Per la sola conformità al Garante, PrivacyLog è costruito su misura. Per un SOC completo, un SIEM è la scelta naturale — con i costi e le competenze che comporta.
Domande frequenti
Wazuh è gratis: perché dovrei pagare PrivacyLog?
La licenza di Wazuh è gratuita, ma non il progetto: servono server, storage, backup, configurazione e manutenzione continua. Per la sola conformità AdS, sommando infrastruttura e ore-uomo, il costo reale supera spesso quello di PrivacyLog, che è invece pronto all'uso e include la marca temporale eIDAS.
Un SIEM copre anche il Provvedimento del Garante?
Può farlo, se configurato correttamente per raccogliere e conservare gli accessi degli Amministratori di Sistema. Ma è pensato per molto di più, e la sua complessità e i suoi costi sono giustificati solo se ti servono anche detection e correlazione.
PrivacyLog può fare detection e correlazione come un SIEM?
No, e non è il suo scopo. PrivacyLog è specializzato sulla conformità al Provvedimento AdS. Può inviare avvisi su eventi critici, ma non è una piattaforma SIEM/SOC completa.
Qual è la scelta giusta per una PMI?
Se serve solo la conformità AdS, PrivacyLog è quasi sempre l'opzione più efficiente. Se la PMI ha anche esigenze di sicurezza avanzata e competenze interne, un SIEM open source può avere senso come progetto più ampio.
I prezzi indicati hanno finalità informativa, sono ordini di grandezza pubblici aggiornati a metà 2026 e non costituiscono un'offerta. Le condizioni effettive vanno verificate presso ciascun fornitore.
Registra gli accessi in modo automatico
PrivacyLog traccia e conserva gli accessi degli Amministratori di Sistema come richiesto dal Garante Privacy.
Vedi i piani