SOLTRE > Consulenza aziendale per sistemi di gestione, persone e prodotti.
  • HOME
  • CHI SIAMO
  • SERVIZI
    • SISTEMI
      • CERTIFICAZIONI
      • SERVIZI INTEGRATIVI
    • PERSONE
      • ELENCO CORSI FORMAZIONE E SICUREZZA
      • ELENCO CORSI FORMAZIONE IN FAD
      • ELENCO CORSI FORMAZIONE PERSONALIZZATA
    • PRODOTTI
      • DIRETTIVA MACCHINE
      • PIANO TRANSIZIONE 4.0
      • CERTIFICAZIONI DI PRODOTTO
  • SOSTENIBILITA’
  • TAKE IT ISO
  • PORTFOLIO
    • Costruzioni e impianti
    • Industria e manifattura
    • Istruzione e cultura
    • Servizi e logistica
  • NEWS
  • CONTATTI
  • ENTRA IN SOL3
    • Posizioni aperte
    • Collabora con noi
  • Fare clic per aprire il campo di ricerca Fare clic per aprire il campo di ricerca Cerca
  • Menu Menu
  • Collegamento a LinkedIn

Nuovo Regolamento Macchine e ISO 45001: dalla conformità del prodotto alla sicurezza nell’utilizzo

Introduzione

La sicurezza delle macchine non è più soltanto una questione meccanica.

Software, sistemi di comando, automazione, robotica e connessioni digitali sono ormai parte integrante del funzionamento delle macchine e, sempre più spesso, anche delle loro funzioni di sicurezza.

Il Regolamento (UE) 2023/1230, applicabile da gennaio 2027, recepisce questa evoluzione e aggiorna il quadro normativo europeo tenendo conto delle trasformazioni tecnologiche intervenute negli ultimi anni.

Parallelamente, per le organizzazioni rimane centrale la gestione della salute e sicurezza sul lavoro: è qui che entra in gioco la ISO 45001, che affronta il rischio non dal punto di vista della conformità del prodotto, ma da quello dei processi, delle persone e delle condizioni nelle quali le attrezzature vengono effettivamente utilizzate.

Sono due livelli differenti, ma strettamente collegati.

Comprenderne il rapporto significa passare dalla conformità della macchina a una gestione della sicurezza lungo tutto il suo utilizzo, considerando anche i nuovi rischi che possono incidere sulla continuità dei processi produttivi.

Marcatura CE e ISO 45001: due livelli diversi della stessa sicurezza

Marcatura CE e ISO 45001 intervengono su ambiti differenti e non sono sostitutive l’una dell’altra.

AmbitoMarcatura CEISO 45001
FocusProdotto: conformità della macchina ai requisiti applicabili di salute e sicurezzaOrganizzazione: gestione dei rischi per la salute e sicurezza sul lavoro
ResponsabilitàFabbricante e, nei casi previsti, altri operatori economici o chi effettua una modifica sostanzialeOrganizzazione e soggetti responsabili della gestione della SSL
MomentoProgettazione, fabbricazione, immissione sul mercato e messa in servizioUtilizzo della macchina all’interno dei processi e gestione nel tempo
ObiettivoImmettere sul mercato o mettere in servizio una macchina conformeGovernare i rischi derivanti dalle attività dell’organizzazione

La marcatura CE attesta la conformità della macchina ai requisiti applicabili e comporta l’assunzione delle relative responsabilità da parte del fabbricante.

Ma la conformità della macchina rappresenta soltanto uno degli elementi della sicurezza sul luogo di lavoro.

Una volta inserita in azienda, la macchina viene installata in uno specifico ambiente, interagisce con persone e altre attrezzature, viene utilizzata secondo determinate modalità, sottoposta a manutenzione e, nel corso del tempo, può essere modificata.

Per questo una macchina conforme non significa automaticamente un utilizzo sicuro.

Cosa cambia con il Regolamento (UE) 2023/1230

Il nuovo Regolamento Macchine sostituisce la Direttiva 2006/42/CE e introduce un quadro maggiormente adeguato alle caratteristiche delle macchine moderne.

Uno degli elementi più significativi riguarda proprio la componente digitale.

Software e sistemi di comando non sono più elementi accessori rispetto alla sicurezza: possono concorrere direttamente al funzionamento sicuro della macchina.

Il Regolamento dedica quindi maggiore attenzione, tra gli altri aspetti, a:

  • software e componenti digitali con funzioni di sicurezza; 
  • sistemi caratterizzati da un comportamento integralmente o parzialmente autoevolutivo e da livelli variabili di autonomia; 
  • protezione delle funzioni di sicurezza da alterazioni accidentali o intenzionali; 
  • interventi e modifiche effettuati anche attraverso mezzi digitali; 
  • identificazione e tracciabilità del software e degli interventi che possono incidere sulla sicurezza. 

Il principio di fondo è semplice: se il funzionamento sicuro di una macchina dipende anche dal software e dai sistemi digitali, anche questi elementi devono entrare nella valutazione della sicurezza.

Quando la cybersecurity diventa un problema di safety e continuità operativa

Safety e cybersecurity rimangono discipline differenti, ma nelle macchine connesse il loro punto di contatto è sempre più evidente.

Un’alterazione del software, della configurazione o del sistema di comando può compromettere una funzione dalla quale dipende la sicurezza della macchina, trasformando una minaccia digitale anche in un rischio per le persone.

Ma esiste un secondo aspetto, altrettanto importante: la disponibilità della macchina.

Per anni la continuità produttiva è stata gestita soprattutto considerando guasti meccanici, problemi elettrici, indisponibilità di componenti o malfunzionamenti degli impianti.

Questi rischi naturalmente rimangono. A essi, però, se ne aggiungono di nuovi.

Una macchina connessa può dipendere da software, sistemi di controllo, reti, configurazioni e servizi digitali. La loro indisponibilità o compromissione può determinare un fermo macchina anche in assenza di qualsiasi guasto meccanico.

Un evento cyber può quindi avere conseguenze sulla sicurezza della macchina oppure sulla sua disponibilità.

Nel primo caso il tema incontra direttamente la safety. Nel secondo può diventare un problema di business continuity.

Per un’organizzazione industriale significa ampliare una domanda tradizionale:

non soltanto “cosa succede se questa macchina si guasta?”, ma anche “cosa succede se il sistema digitale dal quale dipende non è più disponibile?”

Backup e ripristino delle configurazioni, gestione degli accessi, assistenza remota, disponibilità dei sistemi di controllo e capacità di ripristinare la produzione diventano quindi elementi da considerare anche nella gestione della continuità operativa.

Questa evoluzione porta la sicurezza delle macchine a incontrare anche altri strumenti di gestione del rischio, come la ISO/IEC 27001 e, per le organizzazioni che rientrano nel relativo campo di applicazione, gli obblighi introdotti dalla NIS2.

Si tratta di ambiti differenti dalla conformità della macchina, ma sempre più rilevanti quando sistemi connessi, accessi remoti e infrastrutture digitali possono incidere sulla disponibilità degli impianti e sulla continuità produttiva.

Non significa che una macchina debba essere “conforme alla ISO 27001” o alla NIS2. Significa che, quando produzione e continuità aziendale dipendono da macchine e sistemi connessi, il rischio cyber non può più essere considerato separatamente dal rischio operativo.

Modificare una macchina significa modificare anche l’organizzazione

Durante la propria vita operativa una macchina difficilmente rimane identica a quando è stata installata.

Revamping, nuovi sistemi di visione, robot e cobot, modifiche alla logica di controllo, aggiornamenti software o integrazioni con altre attrezzature sono interventi sempre più comuni.

Non tutte queste modifiche costituiscono automaticamente una modifica sostanziale.

Il Regolamento (UE) 2023/1230 definisce condizioni precise: quando una modifica non prevista o pianificata dal fabbricante, realizzata con mezzi fisici o digitali, incide sulla sicurezza creando un nuovo pericolo o aumentando un rischio esistente e richiede nuove misure di protezione, può configurarsi una modifica sostanziale.

In questi casi, chi effettua la modifica assume gli obblighi previsti dal Regolamento per il fabbricante, con le conseguenti attività di valutazione della conformità.

Ma anche quando una modifica non determina questo scenario, rimane una seconda domanda:

che cosa cambia nell’organizzazione che utilizza quella macchina?

È qui che il tema incontra direttamente la gestione della salute e sicurezza sul lavoro e la ISO 45001.

ISO 45001 e gestione del cambiamento

Una modifica tecnica può produrre conseguenze che vanno ben oltre la macchina.

Può cambiare l’interazione tra uomo e attrezzatura, introdurre nuove modalità operative, modificare le esigenze di manutenzione oppure richiedere competenze differenti.

La ISO 45001 dedica specifica attenzione alla gestione delle modifiche, richiedendo all’organizzazione di attuare e controllare i cambiamenti pianificati che possono influenzare le proprie prestazioni in materia di salute e sicurezza sul lavoro.

A seconda della natura dell’intervento, una modifica alla macchina può quindi richiedere di rivalutare:

  • i rischi per la salute e sicurezza e, quando necessario, la relativa documentazione; 
  • le procedure e le modalità operative; 
  • i programmi di manutenzione e controllo; 
  • la formazione, informazione e l’addestramento degli operatori; 
  • la gestione delle emergenze; 
  • l’interazione con altre macchine, impianti e ambienti di lavoro; 
  • ruoli, responsabilità e competenze coinvolte. 

La gestione del cambiamento permette quindi di evitare che un intervento tecnicamente corretto venga introdotto senza considerarne tutte le conseguenze operative.

La conformità non termina con la marcatura CE

Il punto d’incontro tra Regolamento Macchine e ISO 45001 emerge soprattutto osservando l’intero ciclo di vita operativo di una macchina.

Una macchina viene:

installata → integrata → utilizzata → mantenuta → aggiornata → modificata.

La conformità del prodotto e la gestione della sicurezza dell’organizzazione accompagnano momenti differenti di questo percorso, ma devono essere considerate in modo coerente.

Il fabbricante deve progettare e realizzare una macchina conforme ai requisiti applicabili.

L’organizzazione che la utilizza deve invece assicurarsi che quella macchina venga inserita e gestita all’interno di condizioni di lavoro sicure, valutando anche gli effetti dei cambiamenti che intervengono nel tempo.

A questo si aggiunge oggi un ulteriore livello: la capacità di mantenere disponibili le tecnologie dalle quali dipendono i processi aziendali.

Una macchina può essere conforme e correttamente utilizzata, ma se un evento informatico ne impedisce il funzionamento può comunque determinare un’interruzione significativa della produzione.

La sicurezza industriale si collega così progressivamente anche alla resilienza e alla continuità operativa dell’organizzazione.

La Visione di SOL3

La crescente integrazione tra macchine, software, automazione e sistemi connessi sta riducendo la distanza tra discipline che per anni sono state affrontate separatamente.

Regolamento Macchine, ISO 45001, ISO/IEC 27001 e, per le organizzazioni interessate, NIS2 intervengono su piani differenti.

Osservati dal punto di vista dell’impresa, però, convergono verso una stessa esigenza: comprendere i rischi, definire responsabilità, gestire i cambiamenti e preservare la capacità dell’organizzazione di continuare a operare.

Per SOL3, la sfida non consiste quindi nel sommare adempimenti o sistemi di gestione.

Significa aiutare le organizzazioni a governare in modo integrato compliance, sicurezza, rischio cyber e business continuity, accompagnando l’evoluzione delle tecnologie e dei processi aziendali.

La tua organizzazione ha già analizzato le implicazioni del Regolamento (UE) 2023/1230 sui propri impianti o sta pianificando interventi di revamping e modifica delle macchine?

Contatta SOL3 per approfondire gli aspetti legati a sicurezza industriale, marcatura CE e sistemi di gestione.

📩 info@soltre.it
📞 0532 165 0037
🌐 www.soltre.it

Condividi questo articolo
  • Condividi su WhatsApp
  • Condividi su LinkedIn
  • Condividi attraverso Mail

News & Iniziative

  • Nuovo Regolamento Macchine e ISO 45001: dalla conformità del prodotto alla sicurezza nell’utilizzo28/09/2026 - 12:00
  • L’Intelligenza Artificiale entra nella governance aziendale: perché AI Act e ISO/IEC 42001 stanno cambiando le organizzazioni27/07/2026 - 09:48
  • Dalla conformità all’adattabilità: cosa ci raccontano le nuove norme ISO25/06/2026 - 12:00
  • La G di ESG: come la governance determina la credibilità della sostenibilità25/05/2026 - 11:15

via Porta Catena, 83
44122 Ferrara

Email: info@soltre.it
Tel.: 0532 1650037

Linkedin-circled Linkedin-circled
© Copyright SOL3 S.r.l. PIva 02700460344 | powered by CEMA NEXT Agenzia di Comunicazione
  • Collegamento a LinkedIn
Collegamento a: L’Intelligenza Artificiale entra nella governance aziendale: perché AI Act e ISO/IEC 42001 stanno cambiando le organizzazioni Collegamento a: L’Intelligenza Artificiale entra nella governance aziendale: perché AI Act e ISO/IEC 42001 stanno cambiando le organizzazioni L’Intelligenza Artificiale entra nella governance aziendale: perché AI Act...
Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto