← ← Torna a BlogNews Direttiva vs Regolamento Europeo: cosa cambia con il Reg. (UE) 2023/1230

Direttiva vs Regolamento Europeo: cosa cambia con il Reg. (UE) 2023/1230

22/08/2026
Se produci, importi, distribuisci o semplicemente usi macchine industriali in Europa, dal 20 gennaio 2027 le regole del gioco cambiano. Non è un aggiornamento di dettaglio: è una revisione profonda di tutta la normativa europea sulla sicurezza delle macchine.
Il testo che cambia le cose si chiama Regolamento (UE) 2023/1230, ed è destinato a sostituire la Direttiva Macchine 2006/42/CE — la norma che governa il settore da quasi vent'anni.
Prima di entrare nel merito di cosa cambia, vale la pena capire una distinzione di base che molti danno per scontata ma che ha conseguenze pratiche molto concrete.

Direttiva o Regolamento: qual è la differenza?

Nel diritto europeo esistono due strumenti principali con cui l'UE stabilisce regole comuni:
Una direttiva fissa l'obiettivo da raggiungere, ma lascia a ogni paese la libertà di scegliere come arrivarci. In pratica: la direttiva europea arriva a Roma, Parigi o Madrid e ciascuno Stato la trasforma in una propria legge nazionale. Questo può creare piccole differenze interpretative tra un paese e l'altro — differenze che nel tempo si traducono in incertezze per chi opera in più mercati europei.
Un regolamento, invece, è immediatamente legge in tutta Europa, nello stesso testo e nello stesso momento, senza che nessuno Stato debba fare nulla per recepirlo. Dal giorno della sua entrata in applicazione vale allo stesso modo a Milano, a Barcellona e a Lione.
Il passaggio dalla Direttiva 2006/42/CE al Regolamento 2023/1230 significa proprio questo: dal 20 gennaio 2027, ci sarà una sola regola, uguale per tutti, in tutti i 27 paesi UE. Niente più interpretazioni nazionali diverse, niente più margini di ambiguità tra un mercato e l'altro.

Le novità più importanti: cosa cambia concretamente

1. Il software diventa parte della macchina
Fino ad oggi, quando si parlava di componenti di sicurezza di una macchina si pensava a oggetti fisici: ripari, dispositivi di arresto di emergenza, sensori. Il Regolamento 2023/1230 cambia questa prospettiva in modo radicale.
Un componente di sicurezza può ora essere fisico o digitale — incluso il software (art. 3, ap. 3). E nell'elenco ufficiale dei componenti di sicurezza dell'Allegato II compaiono esplicitamente i componenti software (punto 18) e i componenti di intelligenza artificiale con funzioni di sicurezza (punto 19).
Per un costruttore di macchine CNC, questo ha un significato molto concreto: il firmware del CNC, il software di gestione degli assi, i moduli software che controllano le funzioni di sicurezza sono ora regolamentati esattamente come una protezione fisica. Devono essere valutati, documentati e controllati con lo stesso rigore.

2. Non c'è più solo il fabbricante: entra in gioco tutta la filiera
Sotto la vecchia direttiva, il protagonista era essenzialmente uno: il fabbricante. Il nuovo regolamento allarga la responsabilità a tutta la catena commerciale, definendo con precisione i ruoli e gli obblighi di ognuno.
I soggetti coinvolti diventano quattro (art. 3, ap. 22): il fabbricante, il suo rappresentante autorizzato (per i produttori extra-UE), l'importatore (chi introduce la macchina nel mercato europeo da paesi terzi) e il distributore(chi la rivende nella filiera). Ciascuno ha obblighi specifici e risponde in modo distinto.
Questo significa che importare una macchina da un paese fuori dall'UE non è più una questione che riguarda solo il produttore: chi la importa diventa responsabile di verificare che quella macchina sia conforme, e se non lo è, non può immetterla sul mercato.

3. Modificare una macchina può renderti il nuovo fabbricante
Questa è forse la novità che sorprende di più chi lavora nella manutenzione industriale o nella rivendita di macchine usate.
Il Regolamento introduce il concetto di modifica sostanziale (art. 3, ap. 16): qualsiasi intervento — fisico o digitale — che non era previsto dal costruttore originale e che crea un nuovo pericolo o aumenta un rischio già esistente. Chi effettua una modifica sostanziale su una macchina già in commercio viene considerato il nuovo fabbricante della macchina modificata (art. 18), con tutto quello che questo comporta: nuova valutazione dei rischi, nuovo fascicolo tecnico, nuova dichiarazione di conformità, nuovo marcaggio CE.
In termini pratici: se un'azienda aggiunge un sistema di visione artificiale con funzioni di sicurezza a una fresatrice già in uso, o modifica il software di controllo in modo da ampliarne le funzionalità operative, potrebbe trovarsi a dover ricertificare la macchina come se fosse nuova.

4. La cybersecurity entra nei requisiti essenziali
La Direttiva 2006/42/CE non contiene una sola parola sulla cybersecurity. Era un documento scritto in un'epoca in cui le macchine erano perlopiù isolate dal mondo digitale.
Il Regolamento 2023/1230 dedica invece un'intera sezione — il punto 1.1.9 dell'Allegato III — alla protezione contro le manomissioni. Le macchine connesse in rete dovranno essere progettate per resistere agli attacchi informatici, tenere un registro degli accessi alle funzioni di sicurezza, conservare i log per almeno 5 anni e mantenere un inventario aggiornato di tutto il software installato.
Ne parleremo in dettaglio in un articolo dedicato, ma il concetto di fondo è importante da capire subito: la sicurezza di una macchina CNC connessa non è più solo una questione meccanica o elettrica. È anche una questione informatica, e dal 2027 sarà una questione legale.

5. L'intelligenza artificiale nelle macchine è una categoria a sé
Per la prima volta nella normativa europea sulle macchine, i sistemi con componenti logici di sicurezza che usano intelligenza artificiale — machine learning, reti neurali — sono inseriti nell'elenco delle macchine ad alto rischio (Allegato I, Parte A). Questo significa che richiedono obbligatoriamente il coinvolgimento di un organismo di certificazione indipendente, e non possono essere autocertificate dal fabbricante.

6. Come si certifica la conformità: la logica dei moduli
Sotto la vecchia direttiva, la domanda era semplice: la mia macchina è nell'Allegato IV? Se sì, serve un ente terzo. Se no, posso procedere da solo.
Il Regolamento riorganizza questo sistema in modo più articolato. Per capirlo, basta pensare a tre fasce di rischio.
Le macchine più comuni — quelle che non compaiono nell'Allegato I — possono essere certificate dal fabbricante in autonomia, senza coinvolgere nessun ente esterno (Modulo A).
Le macchine a rischio medio-alto, elencate nell'Allegato I Parte B, danno al fabbricante una scelta: può ancora procedere da solo oppure coinvolgere un organismo notificato per una valutazione più robusta.
Le macchine ad alto rischio, elencate nell'Allegato I Parte A, non lasciano scelta: un organismo notificato indipendente deve obbligatoriamente valutare e certificare la macchina. Il fabbricante non può autocertificarle.

Da dove iniziare

Il 20 gennaio 2027 non è poi così lontano per chi deve aggiornare documentazione tecnica, rivedere contratti di fornitura e ripensare i processi di valutazione del rischio. Il tempo per prepararsi c'è, ma è adesso che va usato.
Nei prossimi articoli di questa serie entreremo nel dettaglio di ogni novità: chi sono esattamente i nuovi operatori economici e cosa devono fare, come funziona la procedura di valutazione della conformità, cosa cambia per chi compra e vende macchine usate, e tutto quello che c'è da sapere sulla cybersecurity nel mondo CNC.

Questo articolo è redatto a scopo informativo. Per una valutazione specifica della conformità della tua azienda al Regolamento 2023/1230, contattaci per una consulenza personalizzata.