Vai al contenuto principale

Normativa

Regolamento Macchine: dal 20 gennaio 2027 la macchina è anche il suo software.

Il 20 gennaio 2027 la direttiva 2006/42/CE, che dal 2009 regola la sicurezza delle macchine in Europa, lascerà il posto al regolamento (UE) 2023/1230. Le novità sono molte, ma una le riassume tutte: il software non è più un accessorio della macchina, ne è parte. E da pochi giorni anche l'intelligenza artificiale a bordo macchina ha cambiato casa normativa.

Aggiornato il 9 min di lettura
Un tecnico in tuta da camera bianca consulta un tablet accanto a un grande robot industriale a sei assi
Foto: Clemenspool · CC0 · Wikimedia Commons

Il regolamento porta la data del 14 giugno 2023 ed è uscito in Gazzetta ufficiale il 29 giugno. Sono, a trentaquattro anni di distanza, gli stessi giorni della prima direttiva macchine, la 89/392/CEE, firmata il 14 giugno 1989 e pubblicata anch'essa il 29 giugno. Sarà una coincidenza di calendario, ma è difficile non vederci la chiusura di un ciclo. Le direttive del «nuovo approccio» lasciavano agli Stati il compito di recepirle, e in Italia lo fecero il DPR 459 del 1996 e poi il decreto legislativo 17 del 2010. Il regolamento è invece direttamente applicabile: dal 20 gennaio 2027 il testo sarà lo stesso a Varese e a Stoccarda, senza interpretazioni nazionali di mezzo.

Una precisazione sulle date, perché in rete circolano ancora quelle sbagliate. Il testo originale indicava il 14 gennaio 2027; una rettifica pubblicata il 4 luglio 2023 ha corretto le date del regolamento, e quella giusta è il 20 gennaio 2027. Le norme sugli organismi notificati si applicano già dal 20 gennaio 2024, e gli Stati devono comunicare il proprio regime sanzionatorio entro il 20 ottobre 2026. Le macchine immesse sul mercato secondo la direttiva prima del 20 gennaio potranno continuare a circolare, e i certificati di esame CE del tipo restano validi fino alla scadenza.

§ 01Il software, dentro la macchina

La direttiva del 2006 nominava il software di sfuggita. Il regolamento lo mette dappertutto. Un componente di sicurezza può essere «un componente fisico o digitale, compreso un software» immesso separatamente sul mercato (art. 3, punto 3), e l'allegato II, che elenca a titolo indicativo i componenti di sicurezza, include al punto 18 il «software che garantisce funzioni di sicurezza». È una macchina anche l'insieme «al quale manca soltanto il caricamento del software» destinato all'applicazione prevista dal fabbricante. E la modifica sostanziale, quella che trasforma chi la esegue in fabbricante, con tutti gli obblighi che ne derivano (art. 18), può avvenire «mediante mezzi fisici o digitali» (art. 3, punto 16).

Quest'ultimo punto merita attenzione da parte di chi integra impianti e aggiorna macchine già installate. Un aggiornamento software non previsto dal fabbricante, che introduca un nuovo pericolo o aumenti un rischio esistente fino a richiedere nuove protezioni e una modifica del sistema di controllo della sicurezza, conta quanto un intervento con la chiave inglese. Restano fuori, chiarisce il considerando 26, la manutenzione e le riparazioni che non incidono sulla conformità.

§ 02La sicurezza informatica diventa sicurezza della macchina

Per la prima volta i requisiti essenziali contengono un punto dedicato agli attacchi informatici. Il punto 1.1.9 dell'allegato III, che la versione italiana intitola «Protezione dall'alterazione» (l'inglese, più crudo, dice protection against corruption), chiede che il collegamento di un altro dispositivo, anche remoto, non determini situazioni pericolose; che hardware e software critici per la sicurezza siano protetti da alterazioni accidentali o intenzionali; che la macchina sappia dire in ogni momento quale software di sicurezza ha installato, e conservi le prove degli interventi, legittimi o illegittimi.

Il punto 1.2.1, sui sistemi di comando, aggiunge la resistenza agli «influssi esterni intenzionali o meno», la registrazione degli interventi e delle versioni del software di sicurezza caricate dopo la messa in servizio, da conservare «per cinque anni dopo tale caricamento», e la regola per cui, nei comandi wireless, una connessione che cade non deve creare pericoli. Chi pensava di cavarsela con un firewall davanti al quadro elettrico dovrà ricredersi: qui si parla di progettazione.

Quanto al regolamento sulla ciberresilienza (UE 2024/2847), che si applicherà dall'11 dicembre 2027 e i cui obblighi di segnalazione scattano già l'11 settembre 2026, si limita a osservare, nel considerando 53, che rispettarlo «potrebbe facilitare» la conformità ai punti 1.1.9 e 1.2.1. Non è una presunzione di conformità, e il fabbricante dovrà dimostrare le sinergie caso per caso.

§ 03Le macchine che imparano

Nella sua versione originaria il regolamento evita quasi del tutto l'espressione «intelligenza artificiale», che compare in un solo considerando. Il testo operativo preferisce una formula più precisa, «comportamento integralmente o parzialmente autoevolutivo», e la riserva ai sistemi che usano «approcci di apprendimento automatico». È la distinzione giusta. Il considerando 55 esclude espressamente il software «incapace di apprendere o evolvere», programmato per eseguire funzioni automatizzate: un PLC con il suo programma, per quanto sofisticato, non è un sistema autoevolutivo.

Quando però un componente che garantisce funzioni di sicurezza si basa sull'apprendimento automatico, il regolamento alza la guardia. Lo colloca nella parte A dell'allegato I, quella per cui l'intervento di un organismo notificato è obbligatorio anche in presenza di norme armonizzate:

«Componenti di sicurezza dotati di un comportamento integralmente o parzialmente autoevolutivo che utilizzano approcci di apprendimento automatico che garantiscono funzioni di sicurezza.»
Regolamento (UE) 2023/1230, allegato I, parte A, punto 5

A questi sistemi i requisiti essenziali chiedono tre cose (allegato III, punto 1.2.1): di non compiere azioni che vadano «oltre il suo compito e il suo spazio di movimento definiti»; di registrare i dati relativi al processo decisionale in materia di sicurezza, conservandoli per un anno; di «consentire in qualsiasi momento la correzione della macchina». L'ultima richiesta ha una genealogia illustre. Nel 1960 Norbert Wiener, il padre della cibernetica, scriveva su «Science»:

«Se per raggiungere i nostri scopi ci serviamo di un agente meccanico sul cui funzionamento non possiamo intervenire efficacemente una volta avviato, faremmo bene a essere del tutto sicuri che lo scopo inserito nella macchina sia quello che desideriamo davvero, e non soltanto una sua colorita imitazione.»
Norbert Wiener, «Some Moral and Technical Consequences of Automation», Science, 1960 (traduzione nostra)

Sessantasei anni dopo, il legislatore europeo ha tradotto quella prudenza in un requisito verificabile: la macchina che impara deve restare correggibile. E deve anche farsi capire. Il punto 1.1.6 chiede di adattare l'interfaccia agli operatori anche quando la macchina funziona con livelli variabili di autonomia e, se del caso, che le macchine rispondano alle persone in modo appropriato e «comunichino le loro azioni pianificate (ad esempio cosa faranno e perché) agli operatori in maniera comprensibile»; il punto 1.3.7 considera, accanto ai rischi di contatto, le tensioni psichiche che l'interazione con la macchina può causare. Non è filosofia: è ergonomia, scritta in un allegato tecnico.

§ 04Il 27 luglio, il cambio di strada

Fino a pochi giorni fa, un sistema di intelligenza artificiale che facesse da componente di sicurezza di una macchina soggetta a valutazione di terzi rientrava fra i sistemi ad alto rischio dell'AI Act, con obblighi dal 2 agosto 2027 e due discipline da coordinare. Il regolamento (UE) 2026/1744, il cosiddetto Digital Omnibus sull'IA, entrato in vigore il 27 luglio, ha cambiato strada: ha spostato il regolamento macchine dalla sezione A alla sezione B dell'allegato I dell'AI Act. In pratica, l'intelligenza artificiale a bordo macchina sarà disciplinata dal regolamento macchine stesso.

La Commissione dovrà adottare atti delegati che aggiungano all'allegato III del regolamento macchine i requisiti previsti dall'AI Act per i sistemi ad alto rischio (gestione del rischio, governance dei dati, documentazione tecnica, registrazione degli eventi, trasparenza, sorveglianza umana, accuratezza e robustezza), insieme agli obblighi su sistema di gestione della qualità, conservazione dei log, monitoraggio successivo e segnalazione degli incidenti gravi. Quegli atti «si applicano entro il 2 agosto 2028». Nel frattempo, chi rispetta le norme armonizzate dell'AI Act gode della presunzione di conformità anche ai fini del regolamento macchine (nuovo art. 20, par. 10). Il vantaggio è evidente: una sola valutazione, dentro una procedura che i costruttori conoscono da oltre trent'anni.

Lo stesso regolamento chiarisce un punto che riguarda moltissime applicazioni industriali. I sistemi di IA «utilizzati esclusivamente per aspetti non legati alla sicurezza come assistenza agli utenti, ottimizzazione delle prestazioni, efficienza dei servizi, automazione o praticità o controllo della qualità non sono considerati componenti di sicurezza» (nuovo art. 6, par. 1 bis, dell'AI Act), a meno che un loro guasto metta a rischio la salute e la sicurezza. Una telecamera che scarta i pezzi difettosi non è un componente di sicurezza; una telecamera che ferma il robot quando un operatore entra nella cella lo è. Il secondo esempio non è nostro: è quello scelto dalla Commissione nella bozza di linee guida sulla classificazione dei sistemi ad alto rischio, pubblicata a maggio. Allo stesso modo, un modello di manutenzione predittiva che segnala un cuscinetto in sofferenza ottimizza l'impianto, ma non ne garantisce la sicurezza.

§ 05Istruzioni digitali e dichiarazione con un QR code

Una novità minore, ma che si vedrà su ogni macchina: le istruzioni potranno essere fornite in formato digitale (art. 10, par. 7). A condizioni precise: indicare sulla macchina come accedervi; permettere di stamparle, scaricarle e salvarle, anche quando sono integrate nel software; tenerle online per tutta la vita prevista della macchina e comunque per almeno dieci anni. E consegnarle su carta, gratuitamente ed entro un mese, se l'utilizzatore lo chiede al momento dell'acquisto. Per gli utilizzatori non professionali le informazioni essenziali di sicurezza restano comunque su carta. Anche la dichiarazione di conformità potrà essere resa disponibile tramite un indirizzo internet o un codice a lettura ottica.

§ 06Sei mesi

A sei mesi dalla scadenza manca ancora un elenco di norme armonizzate citate ai sensi del regolamento: la Commissione ha chiesto a CEN e CENELEC di aggiornarle con la decisione C(2025) 129 del gennaio 2025, ma i riferimenti in Gazzetta non ci sono. Le associazioni europee dei costruttori hanno chiesto, già a gennaio, di posticipare almeno i requisiti di cybersicurezza. Finché un rinvio non diventa legge, però, la data resta il 20 gennaio, e il tempo conviene usarlo così:

  1. 01Censire il software di sicurezza: quale versione gira su ogni modello, chi può aggiornarlo, dove resta traccia dell'aggiornamento. Senza questo inventario i punti 1.1.9 e 1.2.1 restano lettera morta.
  2. 02Rifare la valutazione dei rischi includendo connessioni e accessi remoti: teleassistenza, chiavette, tablet di bordo. È lì che la sicurezza informatica diventa sicurezza fisica.
  3. 03Classificare ogni funzione basata sull'apprendimento automatico: sicurezza o produttività? È la domanda che decide tutto il resto, dall'organismo notificato agli obblighi che arriveranno con gli atti delegati.
  4. 04Stabilire quando un intervento software diventa modifica sostanziale, con una procedura scritta, se si aggiornano macchine già installate presso i clienti.
  5. 05Preparare istruzioni digitali e dichiarazione di conformità secondo le nuove regole, e prenotare per tempo l'organismo notificato, se servirà: le categorie della parte A non ammettono scorciatoie.

Il regolamento dice in termini giuridici una cosa che chi lavora sui dati di macchina sa da tempo: il comportamento di un impianto è scritto nel suo software almeno quanto nella sua meccanica. È il nostro lavoro quotidiano, dall'edge AI sui microcontrollori alla manutenzione predittiva sui PLC fino alla visione artificiale in linea. Progettare quei sistemi con tracciabilità delle versioni, log e possibilità di correzione fin dall'inizio costa poco; aggiungerli dopo, a ridosso di un audit, costa molto di più.

Condividi

LinkedIn

Fonti e riferimenti

  1. 01Regolamento (UE) 2023/1230 relativo alle macchine — testo consolidato (EUR-Lex)
  2. 02Rettifica del regolamento (UE) 2023/1230, GU L 169 del 4 luglio 2023
  3. 03Regolamento (UE) 2026/1744 «Omnibus digitale sull'IA», GU L del 24 luglio 2026
  4. 04Regolamento (UE) 2024/2847 sulla ciberresilienza
  5. 05Direttiva 89/392/CEE del Consiglio, del 14 giugno 1989 (EUR-Lex)
  6. 06Commissione europea — Machinery: quadro normativo e transizione
  7. 07Commissione europea — norme armonizzate per le macchine
  8. 08Commissione europea — bozza di linee guida sulla classificazione dei sistemi di IA ad alto rischio (maggio 2026)
  9. 09Governo italiano — comunicato del Consiglio dei ministri n. 191 del 2 ottobre 2026
  10. 10Legge 17 marzo 2026, n. 36 (legge di delegazione europea), art. 9
  11. 11N. Wiener, «Some Moral and Technical Consequences of Automation», Science 131 (1960)

Inizia ora

Software di bordo, dati macchina, AI: parliamone prima del 20 gennaio.

Vi aiutiamo a censire il software delle vostre macchine, a progettare log e aggiornamenti tracciabili e a capire quali funzioni AI toccano la sicurezza. Senza allarmismi, con il regolamento sul tavolo.