Nella seduta del 2 ottobre 2026, il Consiglio dei ministri ha approvato in esame preliminare tre decreti legislativi di adeguamento alla normativa europea. Il primo provvedimento attua il Regolamento sulla Ciberresilienza, imponendo requisiti di sicurezza by design per hardware e software e affidando la vigilanza di mercato all’Agenzia per la Cybersicurezza Nazionale (ACN), affiancata da Banca d’Italia, CONSOB, IVASS e Garante Privacy. Viene inoltre istituito uno spazio di sperimentazione (Sandbox-CRA) e un canale di supporto per le PMI. Il secondo decreto recepisce il Net-Zero Industry Act per potenziare le tecnologie a zero emissioni, individuando nei SUAP e nell’UMASI i punti di contatto unici e introducendo i distretti di accelerazione. Il terzo adegua l’ordinamento al Regolamento Macchine, ridefinendo gli obblighi per gli operatori (inclusi i rischi legati a IA e ciberresilienza), con vigilanza affidata a MIMIT e Ministero del Lavoro e sanzioni gestite dalle Camere di Commercio.
Nella seduta del 2 ottobre 2026, il Consiglio dei ministri ha approvato, in esame preliminare, tre decreti legislativi di fondamentale importanza per l’adeguamento dell’ordinamento interno ad altrettanti regolamenti europei. I provvedimenti introducono rilevanti novità in materia di ciberresilienza dei prodotti, incentivazione delle tecnologie a zero emissioni e sicurezza del macchinario.
Cybersicurezza
Il Consiglio dei ministri, su proposta del Presidente Giorgia Meloni e del Ministro per gli affari europei, il PNRR e le politiche di coesione Tommaso Foti, ha approvato, in esame preliminare, un decreto legislativo che adegua la normativa nazionale al regolamento europeo sulla ciberresilienza, che fissa requisiti di cybersicurezza per i prodotti hardware e software immessi sul mercato dell’Unione. Il regolamento prevede che i prodotti siano sicuri fin dalla progettazione e per l’intero ciclo di vita, con obblighi a carico di fabbricanti, importatori e distributori, tra cui la gestione delle vulnerabilità, gli aggiornamenti di sicurezza e la segnalazione degli incidenti gravi.
Il decreto individua nell’Agenzia per la cybersicurezza nazionale (ACN) l’autorità di notifica degli organismi di valutazione della conformità, la cui valutazione e il cui controllo sono affidati all’organismo nazionale di accreditamento. L’ACN è anche l’autorità di vigilanza del mercato e può avvalersi della Guardia di finanza.
Altre autorità vigilano negli ambiti di propria competenza:
– per i prodotti classificati anche come sistemi di intelligenza artificiale ad alto rischio, le autorità competenti ai sensi della disciplina nazionale sull’intelligenza artificiale;
– nei confronti degli istituti finanziari vigilati, la Banca d’Italia, la Commissione nazionale per le società e la borsa (CONSOB) e l’Istituto per la vigilanza sulle assicurazioni (IVASS);
– per i profili di sua competenza, il Garante per la protezione dei dati personali.
Le autorità operano in coordinamento, anche attraverso accordi per lo scambio di informazioni.
Il testo disciplina l’applicazione delle sanzioni amministrative previste dal regolamento da parte di ciascuna autorità secondo le proprie procedure, e la gestione dei reclami dei consumatori, che possono segnalare direttamente al gruppo nazionale di intervento per la sicurezza informatica (CSIRT Italia) vulnerabilità, incidenti e minacce informatiche. Le violazioni del regolamento sono inoltre incluse tra le materie per le quali è possibile promuovere azioni rappresentative a tutela degli interessi collettivi dei consumatori.
A sostegno delle microimprese e delle piccole e medie imprese, comprese le start-up, è previsto un canale dedicato di consulenza, definito dall’ACN e dal Ministero delle imprese e del Made in Italy, e sono stabilite tariffe proporzionate per la valutazione della conformità. È istituito, sotto la supervisione dell’Agenzia, uno spazio di sperimentazione normativa (Sandbox-CRA). Lo spazio offre ambienti di prova controllati per lo sviluppo e la verifica di prodotti innovativi prima dell’immissione sul mercato, con accesso prioritario per le microimprese e le piccole imprese, ed è coordinato con gli spazi di sperimentazione per i servizi finanziari e per l’intelligenza artificiale.
Tecnologia a zero emissioni nette
Il decreto predispone gli strumenti organizzativi, amministrativi e procedurali necessari all’applicazione del regolamento, secondo criteri di semplificazione, coordinamento tra le amministrazioni e accelerazione delle procedure. In particolare, individua nello Sportello unico per le attività produttive (SUAP) territorialmente competente il punto di contatto unico per i progetti di produzione di tecnologie a zero emissioni nette, con il supporto del Ministero dell’ambiente e della sicurezza energetica e la collaborazione dell’Agenzia nazionale per le nuove tecnologie, l’energia e lo sviluppo economico sostenibile (ENEA) per i profili di rispettiva competenza.
Per i progetti strategici, l’Unità di missione attrazione e sblocco degli investimenti (UMASI) del Ministero delle imprese e del Made in Italy opera quale punto di contatto unico e cura l’istruttoria amministrativa e il coordinamento della valutazione. Il riconoscimento dello status prioritario di progetto strategico compete al Comitato interministeriale per la transizione ecologica (CITE). Tali progetti sono qualificati di pubblico interesse nazionale e le opere e gli interventi necessari alla loro realizzazione sono di pubblica utilità, indifferibili e urgenti.
Il testo disciplina, inoltre, i distretti di accelerazione per le tecnologie a zero emissioni nette, volti a favorire lo sviluppo delle attività industriali, la creazione di raggruppamenti produttivi e la razionalizzazione delle procedure amministrative. Infine, a decorrere dal 2027, si autorizza il Ministero delle imprese e del Made in Italy a reclutare otto unità di personale non dirigenziale a tempo indeterminato, da assegnare all’UMASI, al fine di adeguarne la struttura organizzativa allo svolgimento delle attività previste dal regolamento.
Sicurezza delle Macchine
Il provvedimento ridefinisce il campo di applicazione, le definizioni, gli obblighi degli operatori economici, le attività di vigilanza del mercato, le procedure per l’autorizzazione degli organismi notificati e il sistema sanzionatorio.
In particolare, il testo disciplina le condizioni per l’immissione sul mercato e la messa in servizio delle macchine, dei prodotti correlati e delle quasi-macchine, richiamando i requisiti essenziali di sicurezza e tutela della salute previsti dal regolamento europeo. Sono, inoltre, specificati gli obblighi degli operatori economici lungo la catena di fornitura e l’obbligo di rendere disponibili in lingua italiana le istruzioni, nonché la documentazione tecnica su richiesta delle autorità di vigilanza.
Sono individuati quali autorità nazionali di vigilanza competenti il Ministero delle imprese e del Made in Italy e il Ministero del lavoro e delle politiche sociali. Le autorità di vigilanza si coordinano in un gruppo di lavoro tecnico per l’esame delle segnalazioni e dei casi di particolare complessità e possono avvalersi dell’Ispettorato nazionale del lavoro (INL), dell’Istituto nazionale per l’assicurazione contro gli infortuni sul lavoro (INAIL) e di enti dotati di specifiche competenze, anche per le macchine che presentano requisiti di intelligenza artificiale e cybersicurezza.
Il decreto definisce la procedura nazionale applicabile in presenza di macchine, prodotti correlati o quasi-macchine che presentano rischi per la salute e la sicurezza, prevedendo l’adozione di misure correttive da parte degli operatori economici e, nei casi più gravi, il divieto di commercializzazione, il ritiro o il richiamo dei prodotti interessati.
Il Ministero delle imprese e del Made in Italy è individuato quale autorità nazionale di notifica degli organismi di valutazione della conformità, mentre all’Ente unico di accreditamento – ACCREDIA sono attribuite le attività di valutazione e controllo degli organismi notificati.
Infine, il provvedimento adegua il sistema sanzionatorio nazionale ai nuovi obblighi derivanti dal regolamento europeo, introducendo sanzioni amministrative graduate in funzione della gravità della violazione. Le Camere di commercio sono individuate quali autorità competenti all’irrogazione delle sanzioni e si prevede la riassegnazione dei relativi proventi alle autorità di vigilanza per il potenziamento dei controlli sulle macchine.
Copyright © – Riproduzione riservata
#Adessonews seleziona nella rete articoli di particolare interesse.
Se vuoi leggere l’articolo completo clicca sul seguente link




