Vai al contenuto

Infordata Sistemi Società Benefit

Placeholder Image

Normative e scadenze

Aggiornato ad agosto 2026. Le norme che incontriamo tutti i giorni nel nostro mestiere, con la data che conta accanto a ciascuna.

⚠️ Una premessa che vale più della tabella. In questo settore le scadenze normative vengono usate come leva di vendita, spesso citando norme scadute o forzandone la portata. Questa pagina esiste per il motivo opposto: sapere che cosa vi riguarda davvero e quando, così da poter pianificare invece che rincorrere. Dove una norma non vi obbliga a comprare niente, lo scriviamo.


Le scadenze in ordine di tempo

QuandoNormaChe cosa cambiaVi riguarda se
già in vigoreL. 198/2025 art. 3 — badge digitale di cantiereLa tessera di riconoscimento deve avere un codice univoco leggibile elettronicamente e essere interoperabile con SIISL. Sanzione 100-500 € per lavoratoreOperate in cantieri. ⚠️ L’estensione generale attende un decreto ministeriale
già in vigoreD.Lgs. 96/2026 — trasparenza retributivaObblighi di trasparenza sulle retribuzioni. Pubblicato in Gazzetta Ufficiale il 1° giugno 2026, in vigore dal 7 giugno 2026Avete personale dipendente
già in vigoreD.Lgs. 134/2024 — soggetti critici (CER)Il 17 luglio 2026 era il termine per adottare l’elenco dei soggetti critici. Il decreto non è pubblicato: chi rientra lo apprende dall’autorità di settore, non da un elenco consultabileSiete in un settore critico: energia, trasporti, acqua, sanità
già in vigore
dal 2 agosto 2026
AI Act — Reg. (UE) 2024/1689, parte generale e art. 50Si applica la parte generale del Regolamento, compresi gli obblighi di trasparenza dell’art. 50 nei casi previsti: interazione diretta fra una persona e un sistema AI, contenuti sintetici o manipolati, riconoscimento delle emozioni, categorizzazione biometrica, deepfake. ⚠️ Non riguarda indistintamente ogni uso dell’AI: gli obblighi dipendono dal ruolo e dallo scenarioFornite o utilizzate sistemi AI che interagiscono con persone, oppure che generano o manipolano contenuti
11 settembre 2026Cyber Resilience Act (UE) 2024/2847Decorrono gli obblighi di segnalazione delle vulnerabilità sfruttate attivamente e degli incidenti gravi. Gli obblighi restanti, quelli sui requisiti di sicurezza dei prodotti, decorrono dall’11 dicembre 2027Immettete sul mercato prodotti con elementi digitali
31 ottobre 2026NIS2 — D.Lgs. 138/2024Termine per l’attuazione delle misure di base, fra cui il controllo degli accessi fisici, nell’elenco puntuale della determinazione ACN 379907/2025Rientrate fra i soggetti essenziali o importanti
20 gennaio 2027Regolamento Macchine (UE) 2023/1230Sostituisce la direttiva macchine, con disposizioni transitorie limitate. Introduce requisiti di cybersicurezza sui componenti rilevanti per la sicurezzaAcquistate o immettete sul mercato varchi motorizzati, tornelli, barriere
2 dicembre 2027AI Act — Reg. (UE) 2024/1689, Allegato IIIApplicazione degli obblighi per i sistemi ad alto rischio, fra cui quelli usati per la gestione dei lavoratori. (Termine differito dal Reg. (UE) 2026/1744.)Usate sistemi di AI per decisioni su assunzione, assegnazione, valutazione o cessazione
2 agosto 2028AI Act — Reg. (UE) 2024/1689, art. 6(1) e Allegato IApplicazione degli obblighi per i sistemi ad alto rischio che sono componenti di sicurezza di prodotti disciplinati dalla normativa di armonizzazione dell’Unione. (Termine differito dal Reg. (UE) 2026/1744.)Immettete sul mercato prodotti che incorporano sistemi di AI come componenti di sicurezza
30 settembre 2028L. 199/2025 + DM MIMIT 07/05/2026 — iperammortamentoMaggiorazione a scaglioni su beni strumentali interconnessi: 180% fino a 2,5 milioni, 100% fra 2,5 e 10 milioni, 50% fra 10 e 20 milioni. Finestra aperta dal 1° gennaio 2026State pianificando un investimento in impianti

Ogni norma della tabella rimanda al testo ufficiale: Normattiva per le norme italiane, EUR-Lex per quelle europee. Le date sono quelle del testo in vigore, non quelle di una scadenza commerciale.


Gli obblighi permanenti

AI Act art. 4 — alfabetizzazione all’intelligenza artificiale. Chi fornisce o utilizza sistemi di AI deve adottare misure che favoriscano l’alfabetizzazione all’AI delle persone che li usano per suo conto. È già applicabile e non dipende dal livello di rischio del sistema. Il Regolamento (UE) 2026/1744 ha riscritto l’articolo: non impone di garantire un livello determinato, ma le misure vanno documentate e calibrate sui ruoli. (Noi l’abbiamo completata su tutta l’azienda nel 2026.)

TUEL art. 230 comma 7 — inventario dei beni. Gli enti locali devono aggiornare l’inventario dei beni almeno ogni anno. Riguarda circa ottomila comuni e altrettanti istituti scolastici, ed è uno degli adempimenti più disattesi perché finora si è fatto a mano.

Statuto dei lavoratori art. 4. Gli strumenti da cui deriva un controllo a distanza dell’attività dei lavoratori richiedono accordo sindacale o autorizzazione, e possono essere installati solo per esigenze organizzative, produttive, di sicurezza o di tutela del patrimonio. Si applica anche ai sistemi di controllo accessi, e va affrontato prima dell’installazione, non dopo.

GDPR — Reg. (UE) 2016/679. Per ogni trattamento connesso a badge, presenze e videosorveglianza servono base giuridica, informativa, tempi di conservazione definiti e — dove il rischio è elevato — una valutazione d’impatto.


Che cosa NON è più attuale

Per completezza, perché sono argomenti ancora in circolazione:

  • Le scadenze legate all’emergenza sanitaria e ai relativi protocolli di accesso non hanno più efficacia.
  • I riferimenti al “Piano Transizione 4.0” nella formulazione originaria sono superati dalle misure successive: oggi il riferimento utile è la L. 199/2025.
  • Diversi materiali commerciali del settore citano ancora la direttiva macchine 2006/42/CE come vigente. Dal 20 gennaio 2027 il riferimento è il Regolamento (UE) 2023/1230.

Questa pagina viene rivista ogni tre mesi. Se trovate un’imprecisione, segnalatecela: la correggiamo e ve lo diciamo.

Ultima revisione: agosto 2026.