RSPP e Ingegnere informatico
Il panorama della salute e sicurezza sul lavoro in Italia sta attraversando una fase di profonda trasformazione. Con l'entrata in vigore del recepimento della norma ISO 45001:2024 nel sistema normativo nazionale, le aziende certificate OHSAS 18001 si trovano di fronte a un appuntamento cruciale: gennaio 2026 rappresenta la data limite per completare la transizione al nuovo standard internazionale. Questo cambiamento non rappresenta una semplice sostituzione formale di referenze normative, ma segna un'evoluzione sostanziale nel modo in cui le organizzazioni devono gestire la prevenzione dei rischi professionali. Il Testo Unico sulla Sicurezza (D.Lgs 81/08) si allinea così agli standard internazionali più avanzati, offrendo alle aziende un framework più completo e integrato per la gestione della sicurezza sul lavoro. Comprendere cosa cambia effettivamente nel 2026 diventa quindi essenziale per ogni responsabile HSE, datore di lavoro e professionista del settore.
Il passaggio da OHSAS 18001 a ISO 45001 nel Testo Unico
La transizione dallo standard OHSAS 18001 alla norma ISO 45001 rappresenta uno dei cambiamenti più significativi nella storia della certificazione dei sistemi di gestione per la salute e sicurezza sul lavoro. OHSAS 18001, nato come specifica britannica nel 1999 e successivamente adottato a livello internazionale, ha costituito per oltre due decenni il riferimento principale per le organizzazioni che desideravano certificare il proprio sistema di gestione della sicurezza. Tuttavia, la pubblicazione della ISO 45001 nel marzo 2018 ha segnato l'inizio di una nuova era, caratterizzata da un approccio più strutturato, integrato e focalizzato sul miglioramento continuo delle performance di sicurezza.
L'aggiornamento normativo in arrivo nel 2026 non riguarda semplicemente un cambio di denominazione o di referenza formale nei documenti aziendali. Il nuovo riferimento normativo introduce requisiti più stringenti in termini di leadership, coinvolgimento del personale e integrazione della sicurezza nei processi decisionali dell'organizzazione. Le aziende che non completeranno la transizione entro la data stabilita rischieranno di perdere la validità della propria certificazione, con conseguenze potenzialmente significative in termini di conformità legale, accesso a incentivi e reputazione aziendale sul mercato.
Cosa prevede l'aggiornamento di gennaio 2026
Il recepimento formale della ISO 45001 nel quadro normativo italiano introduce scadenze precise per le organizzazioni attualmente certificate OHSAS 18001. La data del 1° gennaio 2026 rappresenta il termine ultimo per completare la transizione: dopo questa data, i certificati rilasciati secondo lo standard OHSAS 18001 non saranno più considerati validi ai fini della conformità normativa. Le aziende dovranno quindi sottoporsi a un audit di transizione presso il proprio organismo di certificazione, dimostrando la piena conformità ai requisiti della nuova norma.
L'aggiornamento prevede che il percorso di transizione includa una gap analysis iniziale per identificare le aree di non conformità, l'adeguamento della documentazione del sistema di gestione, la formazione del personale coinvolto e l'implementazione delle modifiche necessarie. Gli organismi di certificazione accredited dovranno verificare il mantenimento dei requisiti della ISO 45001 attraverso audit specifici, che potranno essere condotti in occasione del normale audit di sorveglianza o attraverso un audit dedicato alla transizione.
Perché il cambio di riferimento normativo
La decisione di allineare il riferimento normativo nazionale alla ISO 45001 risponde a molteplici esigenze del sistema-paese. In primo luogo, la ISO 45001 rappresenta l'unico standard internazionale sviluppato dall'ISO (Organizzazione Internazionale per la Standardizzazione) specificamente per i sistemi di gestione della salute e sicurezza sul lavoro. A differenza di OHSAS 18001, che era una specifica tecnica sviluppata da organismi nazionali di normazione, la ISO 45001 gode di un riconoscimento universale e di una legittimità normativa superiore a livello globale.
In secondo luogo, la nuova struttura HLS (High Level Structure) della ISO 45001 consente una più agevole integrazione con altri sistemi di gestione certificabili, come ISO 9001 per la qualità e ISO 14001 per l'ambiente. Questa armonizzazione strutturale riduce significativamente gli oneri amministrativi per le organizzazioni che gestiscono sistemi integrati, permettendo audit congiunti e documentazione unificata. Il contesto italiano, dove la compliance normativa richiede spesso l'integrazione di molteplici aspetti gestionali, beneficia particolarmente di questa semplificazione.
Per una panoramica completa, puoi consultare la nostra guida dedicata a Dirigente per la Sicurezza: Obblighi e Responsabilità.
Differenze tra OHSAS 18001 e ISO 45001
Comprendere le differenze sostanziali tra i due standard è fondamentale per valutare correttamente l'impatto della transizione sulle proprie organizzazioni. Non si tratta di modifiche cosmetiche o diformali, ma di un ripensamento profondo dell'approccio alla gestione della sicurezza, che passa da un modello reattivo e procedurale a un modello proattivo, integrato e orientato al miglioramento continuo delle performance. Le aziende che comprendono queste differenze possono affrontare la transizione non come un obbligo normativo, ma come un'opportunità per elevare concretamente il proprio livello di protezione dei lavoratori.
Struttura HLS e integrazione con altri sistemi
La struttura a clausole comuni (High Level Structure) introdotta dalla ISO 45001 rappresenta una delle differenze più rilevanti rispetto allo standard precedente. La nuova norma segue infatti la struttura armonizzata ISO/IEC Directives, Part 1, Annex SL, che prevede dieci clausole con titoli identici a quelli delle altre norme ISO per i sistemi di gestione. Questa uniformità strutturale facilita enormemente l'integrazione tra sistemi di gestione diversi, consentendo alle organizzazioni di implementare un approccio sistemico alla gestione della qualità, dell'ambiente, della sicurezza e, potenzialmente, di altri aspetti organizzativi.
Per le aziende italiane, questa integrazione assume particolare rilevanza considerando che il D.Lgs 81/08, all'articolo 28, richiede già una valutazione di tutti i rischi per la salute e sicurezza dei lavoratori, includendo rischi fisici, chimici, biologici, ergonomici e psicosociali. La possibilità di gestire questa complessità attraverso un sistema integrato, con procedure unificate e audit coordinati, rappresenta un vantaggio operativo significativo che la ISO 45001 abilita in modo molto più efficace rispetto al vecchio OHSAS 18001.
Leadership e partecipazione dei lavoratori
Un'altra differenza fondamentale riguarda il ruolo della leadership e il coinvolgimento attivo dei lavoratori nel sistema di gestione della sicurezza. Mentre OHSAS 18001 poneva l'accento sulla responsabilità della direzione e sulla necessità di coinvolgere i lavoratori, la ISO 45001 eleva questi concetti a veri e propri requisiti strutturali. La nuova norma introduce la figura del "top management" come responsabile ultimo del sistema di gestione, con obblighi specifici in termini di impegno visibile, allocazione di risorse adeguate e promozione della cultura della sicurezza a tutti i livelli dell'organizzazione.
L'articolo 17 del D.Lgs 81/08, che disciplina gli obblighi del datore di lavoro in materia di valutazione dei rischi, trova nella ISO 45001 un supporto metodologico rafforzato. La norma richiede infatti che la leadership dimostri effettivamente il proprio impegno attraverso azioni concrete, non limitandosi ad approvare documenti o firmare politiche. Questa enfasi sulla leadership trasformativa rappresenta un cambiamento culturale significativo, che richiede alle aziende di riconsiderare il proprio modello di governance della sicurezza.
Risk-based thinking e contesto dell'organizzazione
La ISO 45001 introduce in modo esplicito il concetto di "risk-based thinking" (pensiero basato sul rischio) come approccio metodologico fondamentale per il sistema di gestione. Sebbene anche OHSAS 18001 richiedesse l'identificazione e la valutazione dei rischi, la nuova norma integra questo approccio in modo più organico e sistematico, collegandolo alla determinazione del contesto dell'organizzazione e delle esigenze e aspettative delle parti interessate rilevanti.
Questo argomento si collega strettamente a quanto analizzato nel nostro articolo su Novità Normative Sicurezza Lavoro.
Questa evoluzione si allinea perfettamente con quanto già richiesto dall'articolo 28 del D.Lgs 81/08, che impone al datore di lavoro di effettuare la valutazione di tutti i rischi per la salute e sicurezza dei lavoratori, individuando le misure di prevenzione e protezione adeguate. La ISO 45001 fornisce un framework metodologico per sistematizzare questo approccio, richiedendo che l'organizzazione comprenda il proprio contesto specifico (interno ed esterno), identifichi le parti interessate e le loro aspettative, e utilizzi queste informazioni per determinare rischi e opportunità del sistema di gestione.
Impatto sulle aziende già certificate OHSAS 18001
Le organizzazioni attualmente certificate OHSAS 18001 si trovano di fronte a un percorso di transizione che richiede pianificazione, risorse e impegno. Non si tratta semplicemente di aggiornare il nome dello standard sui documenti aziendali, ma di riconsiderare il proprio sistema di gestione alla luce dei nuovi requisiti, identificando le aree che necessitano di interventi correttivi o miglioramenti. L'impatto di questa transizione varia in funzione del grado di maturità del sistema di gestione esistente, della complessità organizzativa e del settore di attività.
Percorso di transizione
Il percorso di transizione consigliato prevede alcune fasi fondamentali che le organizzazioni dovrebbero completare con attenzione. La prima fase consiste nella formazione del personale chiave, in particolare del responsabile del sistema di gestione e degli auditor interni, sui requisiti specifici della ISO 45001 e sulle differenze rispetto allo standard precedente. Questa formazione costituisce la base per condurre efficacemente le fasi successive e per comunicare correttamente le modifiche a tutti i livelli dell'organizzazione.
La seconda fase prevede l'esecuzione di una gap analysis dettagliata, che consenta di identificare con precisione le differenze tra il sistema di gestione esistente e i requisiti della nuova norma. Questa analisi dovrebbe coprire tutti gli aspetti dello standard, dalla comprensione del contesto organizzativo alla leadership, dalla pianificazione al supporto operativo, fino alla valutazione delle performance e al miglioramento continuo. Il risultato della gap analysis costituisce la base per la definizione del piano di adeguamento, con priorità, tempistiche e responsabilità chiare.
| Aree di verifica | Requisito OHSAS 18001 | Requisito ISO 45001 | Azioni richieste |
|---|---|---|---|
| Contesto organizzativo | Non previsto | Clausola 4 | Analisi fattori interni/esterni e parti interessate |
| Leadership | Generica | Clausola 5 | Impegno documentato del top management |
| Rischi e opportunità | Rischi per la SSL | Rischi e opportunità del sistema | Estensione dell'approccio risk-based |
| Partecipazione lavoratori | td>ConsultazionePartecipazione attiva | Maggior coinvolgimento operativo | |
| Documentazione | Procedure documentate | Informazione documentata | Riduzione burocrazia, focus sui contenuti |
La terza fase riguarda l'implementazione delle modifiche necessarie, che può includere la revisione della politica di sicurezza, l'aggiornamento delle procedure operative, la definizione di nuovi indicatori di performance e la comunicazione delle modifiche a tutto il personale. La quarta e ultima fase consiste nell'audit di transizione condotto dall'organismo di certificazione, che verifichi la piena conformità ai requisiti della nuova norma e rilasci il certificato ISO 45001.
Costi e tempistiche
I costi della transizione variano significativamente in funzione delle dimensioni dell'organizzazione, della complessità del sistema di gestione esistente e del livello di supporto esterno richiesto. In termini generali, le voci principali di spesa includono la formazione del personale, gli eventuali servizi di consulenza per la gap analysis e l'adeguamento documentale, le fee degli organismi di certificazione per l'audit di transizione, e i costi interni legati al tempo dedicato dalle risorse aziendali al progetto.
Un aspetto correlato viene trattato in modo approfondito nella nostra guida su Ispezioni ASL: Come Prepararsi.
Le tempistiche per completare la transizione dipendono dalla complessità organizzativa e dal livello di maturità del sistema esistente. In linea generale, si consiglia di avviare il percorso almeno 12-18 mesi prima della scadenza del certificato OHSAS 18001, per disporre di tempo adeguato per l'analisi, l'implementazione e la verifica. Le organizzazioni che attendono l'ultimo momento rischiano di trovarsi in difficoltà, soprattutto considerando la possibile saturazione degli organismi di certificazione nel periodo precedente alla scadenza del 2026.
Vantaggi della certificazione ISO 45001
La transizione alla ISO 45001 non deve essere vissuta come un mero adempimento normativo, ma come un'opportunità per elevare concretamente le performance di sicurezza dell'organizzazione. I vantaggi della certificazione, già significativi rispetto all'assenza di un sistema di gestione strutturato, si amplificano nel confronto con il precedente standard OHSAS 18001. Le organizzazioni che comprendono e sfruttano appieno questi vantaggi possono trasformare la transizione in un investimento strategico con ritorni tangibili in termini di riduzione degli incidenti, miglioramento del clima aziendale e vantaggio competitivo sul mercato.
Benefici legali (art. 30 D.Lgs 81/08 e D.Lgs 231/01)
La certificazione ISO 45001, pur non costituendo di per sé un esonero dalla responsabilità del datore di lavoro ai sensi dell'articolo 17 del D.Lgs 81/08, rappresenta un elemento significativo nella dimostrazione dell'adempimento degli obblighi di diligenza. L'articolo 30 del Testo Unico, in particolare, riconosce esplicitamente la validità dei sistemi di gestione della salute e sicurezza sul lavoro come strumento per dimostrare l'applicazione delle regole di buona tecnica e l'adozione di modelli organizzativi adeguati.
Inoltre, la certificazione ISO 45001 assume rilevanza ai fini della responsabilità amministrativa degli enti prevista dal D.Lgs 231/01. L'adozione di un sistema di gestione certificato può costituire elemento esimente o attenuante della responsabilità dell'ente, qualora il sistema sia parte integrante del modello organizzativo e di controllo adottato. Questo aspetto assume particolare importanza per le organizzazioni operanti in settori ad alto rischio o che gestiscono appalti pubblici, dove i requisiti di conformità normativa sono particolarmente stringenti.
Vantaggi per OT23 e incentivi INAIL
L'INAIL, attraverso il meccanismo dell'oscillazione del tasso medio di tariffa per prevenzione (OT23), riconosce specifiche riduzioni del premio assicurativo alle aziende che dimostrano l'adozione di interventi migliorativi in materia di salute e sicurezza sul lavoro. La certificazione ISO 45001 costituisce uno dei requisiti per l'accesso alle riduzioni più significative, in quanto dimostra l'implementazione di un sistema di gestione strutturato e verificato da parte di un organismo terzo accreditato.
Scopri come il nostro software per la compliance normativa puo aiutarti a gestire questi aspetti in modo efficiente.
Gli incentivi INAIL per la prevenzione rappresentano un vantaggio economico concreto per le organizzazioni che investono nella sicurezza. La riduzione del tasso medio di tariffa può raggiungere importi significativi in funzione del settore di attività e del numero di addetti, costituendo un ritorno tangibile sull'investimento nella certificazione. È importante sottolineare che l'OT23 richiede la dimostrazione di interventi migliorativi specifici, rispetto alla situazione preesistente, e che la certificazione ISO 45001 si inserisce in un quadro più ampio di iniziative che l'azienda deve intraprendere per accedere ai benefici.
Miglioramento della cultura della sicurezza
Uno dei benefici meno immediatamente quantificabili, ma potenzialmente più rilevanti nel lungo periodo, riguarda il miglioramento della cultura della sicurezza aziendale. La ISO 45001, con la sua enfasi sulla leadership, sul coinvolgimento attivo dei lavoratori e sul pensiero basato sul rischio, promuove un approccio alla sicurezza che va oltre la mera conformità normativa. Le organizzazioni che implementano efficacemente questi requisiti osservano tipicamente una maggiore consapevolezza dei rischi da parte di tutti i livelli dell'organizzazione, una migliore comunicazione interna sulle tematiche di sicurezza e una riduzione degli incidenti e degli infortuni mancati.
Il miglioramento della cultura della sicurezza genera effetti virtuosi che si estendono oltre l'ambito strettamente prevenzionistico. Le organizzazioni con una forte cultura della sicurezza tendono a presentare maggiore coesione interna, migliori relazioni sindacali, maggiore attrattività per i talenti e reputazione positiva presso clienti, fornitori e comunità locali. Questi benefici intangibili, pur essendo difficili da quantificare in termini economici, contribuiscono significativamente al successo sostenibile dell'organizzazione nel lungo periodo.
Come un software HSE supporta la ISO 45001
L'implementazione efficace di un sistema di gestione ISO 45001 richiede strumenti adeguati per la gestione delle informazioni, il monitoraggio delle performance e la tracciabilità delle attività. Un software HSE (Health, Safety and Environment) rappresenta una risorsa strategica in questo contesto, consentendo alle organizzazioni di digitalizzare e automatizzare numerosi processi che nello schema cartaceo risulterebbero gravosi e potenzialmente soggetti a errori. La scelta di un sistema informatico adeguato può accelerare significativamente il percorso di transizione e facilitare il mantenimento nel tempo della conformità ai requisiti normativi.
Le funzionalità di un software HSE a supporto della ISO 45001 includono la gestione centralizzata della documentazione di sistema, il registro dei rischi con valutazione strutturata, la tracciabilità delle azioni correttive e preventive, il monitoraggio degli indicatori di performance (KPI), la gestione delle formazioni obbligatorie e la reportistica automatica per gli audit. Queste funzionalità consentono di mantenere organizzato e accessibile tutto il patrimonio documentale del sistema di gestione, riducendo il rischio di non conformità e facilitando il lavoro degli auditor interni ed esterni.
Un aspetto particolarmente rilevante riguarda la capacità del software di supportare il risk-based thinking richiesto dalla ISO 45001. Attraverso strumenti di mappatura dei rischi, valutazione probabilistica e definizione di controlli operativi, il sistema informatico consente di sistematizzare l'approccio alla gestione dei rischi, rendendolo più oggettivo, documentato e verificabile. Questo aspetto assume particolare importanza in relazione all'articolo 28 del D.Lgs 81/08, che richiede una valutazione completa e documentata di tutti i rischi per la salute e sicurezza dei lavoratori.
Con il nostro software per la gestione delle scadenze puoi semplificare notevolmente la gestione di questi obblighi.
La digitalizzazione dei processi di sicurezza attraverso un software HSE genera inoltre benefici significativi in termini di efficienza operativa. L'automazione delle notifiche, dei promemoria e delle scadenze riduce il rischio di dimenticanze o ritardi, mentre la disponibilità di dati in tempo reale consente decisioni più rapide e informate. La possibilità di accedere alle informazioni da qualsiasi dispositivo, inclusi i terminali presenti in cantiere o in stabilimento, facilita inoltre il coinvolgimento effettivo di tutto il personale, non solo di chi opera negli uffici amministrativi.
Domande Frequenti
Qual è la scadenza esatta per la transizione da OHSAS 18001 a ISO 45001?
La scadenza per la transizione è fissata al 30 settembre 2026 per le organizzazioni certificate secondo lo standard OHSAS 18001:2007, mentre per quelle certificate secondo la versione OHSAS 18001:2009 la scadenza è il 11 marzo 2026. Tuttavia, molti organismi di certificazione italiani hanno convenuto di considerare il 1° gennaio 2026 come data limite unificata per tutte le transizioni, in linea con le indicazioni del Comitato Tecnico ISO. Si consiglia di verificare tempistiche specifiche con il proprio organismo di certificazione accreditato.
È possibile mantenere la certificazione OHSAS 18001 oltre il 2026?
No, dopo la scadenza del periodo di transizione i certificati OHSAS 18001 non saranno più considerati validi né dagli organismi di certificazione accreditati né ai fini della conformità al quadro normativo nazionale. Le organizzazioni che non avranno completato la transizione perderanno la certificazione e non potranno più dichiarare la conformità del proprio sistema di gestione a uno standard internazionale riconosciuto. Questo potrebbe avere conseguenze negative in termini di accesso a bandi pubblici, clienti privati che richiedono certificazioni e incentivi INAIL.
Cosa succede se l'azienda non è ancora certificata OHSAS 18001?
Le organizzazioni non certificate secondo OHSAS 18001 possono direttamente implementare e certificare il proprio sistema di gestione secondo la ISO 45001, senza dover passare attraverso il vecchio standard. Questa opzione può risultare particolarmente vantaggiosa per le aziende che non hanno ancora un sistema di gestione certificato, in quanto consente di implementare fin dall'inizio i requisiti più avanzati della nuova norma senza dover colmare gap preesistenti legati allo standard precedente.
Qual è la differenza principale tra OHSAS 18001 e ISO 45001 dal punto di vista pratico?
La differenza pratica più significativa riguarda l'approccio alla gestione dei rischi e il ruolo della leadership. Mentre OHSAS 18001 si concentrava principalmente sui rischi legati alla salute e sicurezza sul lavoro, la ISO 45001 richiede un approccio più ampio che considera anche le opportunità di miglioramento e i fattori organizzativi che influenzano le performance di sicurezza. Inoltre, la ISO 45001 impone alla leadership aziendale obblighi più stringenti e misurabili in termini di impegno visibile e promozione della cultura della sicurezza.
L'audit di transizione è diverso da un normale audit di sorveglianza?
Sì, l'audit di transizione ha finalità specifiche di verifica della conformità ai nuovi requisiti della ISO 45001 e non si limita alla verifica del mantenimento del sistema esistente. L'auditor dovrà verificare l'implementazione di tutti i nuovi requisiti, inclusi quelli relativi al contesto organizzativo, alla leadership e al pensiero basato sul rischio. Alcuni organismi di certificazione offrono la possibilità di condurre l'audit di transizione in occasione di un normale audit di sorveglianza, ma la verifica sarà comunque più approfondita rispetto a un audit ordinario.
Quali documenti devono essere aggiornati per la transizione?
I documenti principali da rivedere includono la politica per la salute e sicurezza sul lavoro, che deve riflettere l'impegno della leadership e il contesto dell'organizzazione. Dovranno inoltre essere aggiornati il manuale del sistema di gestione (se presente), le procedure documentate per allinearle ai nuovi requisiti, e i moduli di registrazione per incorporare i nuovi elementi richiesti dalla norma. È importante che la documentazione rifletta effettivamente le pratiche aziendali e non rappresenti un adempimento formale disconnesso dalla realtà operativa.
Conclusioni
La transizione da OHSAS 18001 a ISO 45001 rappresenta un passaggio obbligato per le organizzazioni certificate, ma anche un'opportunità significativa per rafforzare concretamente il proprio sistema di gestione della salute e sicurezza sul lavoro. Le differenze tra i due standard, sebbene possano apparire complesse inizialmente, si traducono in requisiti più efficaci per la protezione dei lavoratori e per il miglioramento continuo delle performance di sicurezza. Le aziende che affrontano questo percorso con serietà e impegno potranno beneficiare non solo della conformità normativa, ma anche di vantaggi tangibili in termini di riduzione degli incidenti, efficienza operativa e reputazione sul mercato.
Il 2026 si avvicina rapidamente, e il tempo a disposizione per completare la transizione si sta riducendo. Le organizzazioni che non hanno ancora avviato il percorso dovrebbero considerare con urgenza le azioni necessarie: formazione del personale, gap analysis, adeguamento documentale e pianificazione dell'audit di certificazione. Rivolgersi a professionisti esperti e dotarsi di strumenti adeguati, come un software HSE qualificato, può fare la differenza tra una transizione travagliata e un percorso fluido ed efficace. L'investimento nella transizione alla ISO 45001 è un investimento nel futuro della sicurezza aziendale e nella protezione del bene più prezioso: i lavoratori.
Scopri come Ordex HSE Manager può aiutartiScritto da
ing. Alessio S.Founder & Tech Lead di Ordex · RSPP
Ingegnere informatico e RSPP, è il fondatore di Ordex. Unisce competenza tecnica e normativa per semplificare la gestione della sicurezza sul lavoro e degli adempimenti HSE di aziende e studi di consulenza.