Pubblicato il

D.lgs 231/01 – Modello 231: cosa aggiornare e quali sono le nuove priorità

Il 2026 sta ampliando e modificando il perimetro dei rischi rilevanti ai fini del D.Lgs. 231/2001. Per aziende, consulenti e Organismi di Vigilanza diventa quindi necessario verificare se i Modelli 231 esistenti siano ancora adeguati.

L’aggiornamento non dovrebbe limitarsi al semplice inserimento dei nuovi reati presupposto. È opportuno riesaminare anche Risk Assessment, attività sensibili, protocolli, procedure, controlli e flussi informativi verso l’OdV.

Tra le aree che richiedono maggiore attenzione:

  • Trade Compliance e sanzioni UE, con particolare riguardo a operazioni internazionali, controparti ed export control;
  • reati ambientali, verificando procedure, autorizzazioni e sistemi di controllo;
  • filiera e supply chain, rafforzando qualificazione, monitoraggio e audit dei fornitori;
  • appalti e rischio di sfruttamento del lavoro, andando oltre le verifiche meramente documentali;
  • sistema dei controlli e ruolo dell’OdV, con una revisione dei flussi informativi e del piano delle verifiche.

Il punto centrale è quindi passare da un aggiornamento puramente documentale a una domanda molto più concreta:

i controlli previsti dal Modello 231 sono ancora realmente adeguati rispetto ai nuovi rischi dell’organizzazione?

Nell’articolo completo analizziamo le principali novità e gli interventi da valutare sul Modello 231.

→ Leggi l’articolo completo su Alert231.it:
Modello 231: cosa aggiornare e quali sono le nuove priorità

Pubblicato il

AI Act rinviato al 2027? Gli obblighi per le aziende non si fermano

Il possibile rinvio di alcune scadenze dell’AI Act sta creando l’impressione che le aziende possano rallentare i propri programmi di adeguamento.

Non è così.

Il rinvio riguarda specifici adempimenti e non cancella gli obblighi già applicabili né le altre normative che regolano l’utilizzo dell’intelligenza artificiale.

1. Diversi obblighi AI sono già operativi

Anche se alcune scadenze relative ai sistemi AI ad alto rischio vengono posticipate, restano centrali:

  • pratiche AI vietate;
  • formazione e alfabetizzazione sull’AI;
  • obblighi relativi ai modelli GPAI;
  • trasparenza nell’utilizzo dell’AI;
  • identificazione e classificazione dei sistemi utilizzati;
  • policy e responsabilità interne.

Il rinvio di una scadenza non equivale al rinvio dell’AI Compliance.

2. Il GDPR continua ad applicarsi

Quando l’AI tratta dati personali, devono essere rispettati tutti gli obblighi previsti dal GDPR.

L’azienda deve quindi verificare, tra l’altro:

base giuridica → minimizzazione → trasparenza → sicurezza → diritti degli interessati → eventuale DPIA.

Particolare attenzione va prestata all’utilizzo del legittimo interesse per trattamenti collegati all’addestramento e all’utilizzo dei sistemi AI: non rappresenta un’autorizzazione generalizzata all’impiego dei dati.

3. Privacy by Design anche per l’AI

Prima di introdurre un sistema AI occorre sapere:

Quali dati utilizza? Per quale finalità? Chi può accedervi? Dove vengono inviati? Quale fornitore li tratta? Quali rischi genera?

Queste valutazioni devono entrare nella governance aziendale dell’intelligenza artificiale.

4. C’è anche il Data Act

AI Act e GDPR non sono gli unici riferimenti.

Il Data Act introduce ulteriori regole sulla disponibilità, accessibilità e condivisione dei dati, con particolare rilevanza per prodotti connessi, IoT e servizi correlati.

Cosa fare adesso?

Per le aziende la priorità dovrebbe essere:

censire i sistemi AI → classificarli → verificare i dati trattati → valutare i fornitori → individuare gli obblighi → definire policy e procedure → formare il personale.

La domanda, quindi, non dovrebbe essere “Possiamo aspettare il 2027?”, ma:

“Quali obblighi sull’AI dobbiamo già rispettare oggi?”

Un eventuale rinvio concede più tempo su alcuni adempimenti. Non sospende la necessità di governare l’intelligenza artificiale già utilizzata in azienda.

Pubblicato il

Novità – Kit Verifica Efficacia della Formazione — Software per Formatori e RSPP

Uno degli aspetti più delicati nella gestione della sicurezza sul lavoro è la verifica dell’efficacia della formazione erogata ai lavoratori. Non è più sufficiente assicurarsi che i dipendenti abbiano partecipato a un corso o abbiano recepito i contenuti in aula; è necessario infatti monitorare se quel sapere viene effettivamente applicato durante l’attività lavorativa. Questo passaggio, richiesto dall’Accordo Stato-Regioni, rappresenta per molte aziende e operatori della sicurezza una sfida organizzativa e documentale.

Il «Kit Verifica Efficacia della Formazione — Software per Formatori e RSPP» è uno strumento pensato per agevolare questo compito, trasformando l’obbligo normativo in una procedura strutturata e tracciabile. Il prodotto è rivolto principalmente a formatori per la sicurezza, RSPP, ASPP, consulenti della sicurezza che assistono più aziende clienti, nonché datori di lavoro che gestiscono internamente l’adempimento.

Il software include diverse risorse pronte all’uso, tutte esportabili in formato Word, Excel, PowerPoint e PDF, per facilitare la personalizzazione e la conservazione della documentazione. In particolare, il kit comprende:

  • Slide didattiche già predisposte, utilizzabili come supporto durante la formazione;
  • Procedura aziendale scritta e personalizzabile;
  • Piano annuale delle verifiche con cui programmare le attività;
  • Check-list di osservazione specifiche per cinque contesti operativi: uffici, produzione e macchine, magazzino e logistica, edilizia e manutenzione, sostanze chimiche;
  • Questionario dedicato al lavoratore che valuta l’applicazione pratica delle competenze acquisite;
  • Scheda di analisi infortunistica con confronti pre e post formazione;
  • Verbale di verifica per la formalizzazione dei controlli;
  • Piano delle azioni conseguenti per distinguere le carenze formative da quelle organizzative.

Il kit si presenta come un unico file, applicabile direttamente via browser senza necessità di installare software aggiuntivi su Windows, Mac o Linux. Tutti i dati raccolti sono esportabili e salvabili con un backup completo e facilmente gestibile. La licenza è annuale, con attivazione dedicata al dispositivo e rinnovo semplificato.

Rispetto alla tradizionale verifica dell’apprendimento, rivolta a misurare ciò che il lavoratore ha compreso in aula, questo strumento consente invece di valutare l’effettivo livello di applicazione pratica sul posto di lavoro, rispondendo così a quanto richiesto dalla normativa e supportando una reale migliore gestione della formazione sulla sicurezza.

Approfondisci contenuti e caratteristiche: consulta la scheda completa del prodotto.

Pubblicato il

Alert231.it – 2 nuove opportunità professionali per ODV D.lgs 231/01

D.Lgs. 47/2026 e Modello 231: come coordinare Collegio sindacale e Organismo di Vigilanza - Alert231.it

Sono disponibili su www.alert231.it due nuove opportunità professionali per organismo di vigilanza D.lgs 231/01
LA prima riguarda un ente del nord Italia e prevede un compenso di 18.000 euro
Il secondo bando disponibile su www.alert231.it è stato pubblicato da un ente del Sud Italia.
Entrambi i bandi sono in scadenza a fine settembre 2026

Pubblicato il

NIS 2 – Scarica il VADEMECUM NIS 2 2026 dell’ACN dell’11/9/2026

NIS 2 – Scarica il VADEMECUM NIS 2 2026 dell’ACN dell’11/9/2026

Download ->VADEMECUM NIS 2 2026