ISO 9001:2026: pubblicata la nuova edizione della norma sui sistemi di gestione per la qualità

Il 16 settembre 2026 l’UNI ha recepito la UNI EN ISO 9001:2026, la sesta edizione della norma sui sistemi di gestione per la qualità. Non è una rivoluzione, ma alcune novità, in particolare su cultura della qualità, etica, rischi e opportunità e gestione delle modifiche, richiedono un coinvolgimento diretto dell’alta direzione. In questo articolo ripercorriamo la norma capitolo per capitolo, distinguendo ciò che chiede la nuova edizione da ciò che cambia rispetto alla ISO 9001:2015.

La ISO 9001:2026 rafforza il ruolo della leadership e della cultura della qualità.

In sintesi

La ISO 9001:2026 conserva la struttura in dieci capitoli e gran parte dei requisiti operativi. Le novità di maggiore impatto sono la promozione della cultura della qualità e del comportamento etico, la separazione tra rischi e opportunità, una pianificazione delle modifiche più strutturata e la decisione esplicita su quali requisiti delle parti interessate assumere nel sistema. La norma incorpora inoltre l’emendamento 2024 sul cambiamento climatico.

Il quadro generale della revisione

La nuova edizione annulla e sostituisce la ISO 9001:2015 e il suo emendamento del 2024. Nasce soprattutto dall’esigenza di allineare la norma all’approccio armonizzato (Harmonized Structure) definito nelle Direttive ISO/IEC, l’evoluzione della High Level Structure (HLS) introdotta nel 2015 e comune a tutte le norme sui sistemi di gestione (ISO 14001, ISO 45001, ISO/IEC 27001 e altre). Per chi gestisce sistemi integrati il vantaggio è evidente: testi, definizioni e requisiti comuni risultano ancora più uniformi.

La Premessa ISO elenca sei modifiche principali: l’inserimento di alcune definizioni fondamentali nel testo, l’introduzione di cultura della qualità e comportamento etico, la distinzione tra rischi e opportunità, il rafforzamento della gestione del cambiamento, una nuova Appendice A esplicativa e l’eliminazione dell’Appendice B.

Il messaggio di fondo è chiaro: il sistema di gestione per la qualità non è un insieme di procedure, ma uno strumento di governo dell’organizzazione. Per questo le novità si concentrano sui capitoli 4, 5 e 6, dove si decidono indirizzi, priorità e cambiamenti, mentre i requisiti operativi del capitolo 8, già maturi, restano in larga parte immutati.

La struttura in dieci capitoli e la relazione con il ciclo PDCA.

Capitoli 0–3: Introduzione, scopo, riferimenti normativi e termini

Cosa chiede la ISO 9001:2026

L’introduzione presenta il sistema di gestione per la qualità come una decisione strategica che migliora le prestazioni, accresce la soddisfazione del cliente e sostiene il successo duraturo. Restano i sette principi di gestione per la qualità, l’approccio per processi e il ciclo PDCA, ora accompagnati dal risk-based thinking e dall’opportunity-based thinking. Scopo e campo di applicazione sono invariati. L’unico riferimento normativo è la ISO 9000, e il capitolo 3 riporta venti definizioni fondamentali: organizzazione, parte interessata, alta direzione, rischio, processo, informazioni documentate, audit e altre.

Differenze e novità rispetto alla ISO 9001:2015

Nel 2015 il capitolo 3 rinviava interamente alla ISO 9000:2015. Ora le definizioni di base sono nel testo della norma e la ISO 9000 è citata senza data, quindi vale sempre la sua ultima edizione. Compare l’opportunity-based thinking come concetto autonomo, mentre il paragrafo 0.3.3 sul risk-based thinking è stato spostato nell’Appendice A. Nella versione italiana i «requisiti cogenti» diventano «requisiti legislativi e regolamentari». Per le informazioni documentate, le formule «mantenere» e «conservare» sono sostituite da «disponibili» e «disponibili come evidenza».

Capitolo 4: Contesto dell’organizzazione

Cosa chiede la ISO 9001:2026

L’organizzazione deve determinare i fattori esterni e interni rilevanti e stabilire se il cambiamento climatico è un fattore rilevante. Deve inoltre individuare le parti interessate rilevanti e i loro requisiti, decidendo quali di questi requisiti saranno affrontati nel sistema di gestione. Seguono la definizione del campo di applicazione, con la giustificazione dei requisiti non applicabili, e la gestione dei processi con criteri, indicatori, risorse e responsabilità.

Differenze e novità rispetto alla ISO 9001:2015

Il requisito sul clima deriva dall’emendamento del 2024 ed entra ora stabilmente nel testo. La vera novità è al punto 4.2: non basta più elencare i requisiti delle parti interessate, occorre una decisione esplicita e motivata su quali assumere. Le note sull’analisi del contesto si ampliano ai fattori politici e ambientali. I punti 4.3 e 4.4 restano sostanzialmente invariati.

In pratica, la matrice delle parti interessate andrà integrata con una colonna che registri l’esito della decisione e le modalità con cui ogni requisito assunto è gestito nei processi. Chi non ha ancora valutato il tema climatico dopo l’emendamento del 2024 dovrà farlo e motivarne la rilevanza o la non rilevanza, ad esempio considerando i rischi fisici per siti e catena di fornitura o le richieste dei clienti in materia di sostenibilità. L’Appendice A ricorda inoltre che il campo di applicazione dovrebbe indicare anche i siti coperti e che i suoi confini possono dipendere da specifici requisiti del cliente.

Capitolo 5: Leadership

Cosa chiede la ISO 9001:2026

L’alta direzione deve dimostrare leadership e impegno: allineare politica e obiettivi agli indirizzi strategici, integrare il sistema nei processi di business, garantire le risorse, sostenere le persone e rendere conto dell’efficacia del sistema. Tra i nuovi compiti c’è quello di promuovere la cultura della qualità e il comportamento etico, che si riflettono nei valori condivisi, negli atteggiamenti e nelle prassi dell’organizzazione. La politica per la qualità deve tenere conto del contesto, essere comunicata ed essere attuata, compresa e applicata. Ruoli e responsabilità devono tutelare l’integrità del sistema, anche durante le modifiche.

Differenze e novità rispetto alla ISO 9001:2015

È la novità più significativa della revisione. La cultura della qualità e l’etica diventano requisiti e non più solo buone pratiche, e l’Appendice A rinvia alla ISO 10010 come guida. L’alta direzione promuove anche l’opportunity-based thinking. La politica per la qualità è riarticolata senza cambiamenti sostanziali. Nel punto 5.3 l’obbligo di riferire sulle prestazioni è ora separato da quello di riferire sulle opportunità di miglioramento. In sede di audit serviranno evidenze concrete: codice etico, iniziative di sensibilizzazione, comportamenti coerenti della direzione.

Il tema si collega agli altri punti della norma: la cultura della qualità compare anche tra i fattori che influenzano l’ambiente per il funzionamento dei processi (7.1.4) e tra gli elementi di cui le persone devono essere consapevoli (7.3). Per molte organizzazioni sarà l’occasione di rileggere la politica per la qualità alla luce dei valori dichiarati e di verificare che codice etico, sistema disciplinare e canali di segnalazione siano davvero coerenti con il sistema di gestione.

Capitolo 6: Pianificazione

Cosa chiede la ISO 9001:2026

A partire da contesto e parti interessate, l’organizzazione determina rischi e opportunità. Per i rischi deve determinarli, analizzarli e ponderarli, pianificare le azioni e valutarne l’efficacia, con azioni proporzionate all’impatto sui risultati attesi del sistema. Per le opportunità segue un percorso analogo, con azioni appropriate al contesto. Gli obiettivi per la qualità devono essere misurabili, monitorati e documentati. Le modifiche al sistema vanno pianificate considerando finalità, integrità, risorse, informazioni, responsabilità, comunicazione, monitoraggio dell’efficacia e riesame dei risultati.

Differenze e novità rispetto alla ISO 9001:2015

Nel 2015 rischi e opportunità erano gestiti in un unico processo; ora sono due requisiti distinti, che possono essere gestiti anche con processi separati. Cambia il criterio di proporzionalità, prima riferito alla sola conformità di prodotti e servizi. Una nuova nota richiama la capacità di fornire prodotti e servizi conformi durante e dopo una discontinuità operativa. Il punto 6.3 passa da quattro a sette elementi e diventa un vero ciclo di change management. Gli obiettivi per la qualità restano sostanzialmente invariati.

La nuova terminologia (determinare, analizzare, ponderare) richiama la ISO 31000, ma l’Appendice A precisa che il risk-based thinking non richiede un processo formale di gestione del rischio né una sua documentazione obbligatoria. Il livello di formalizzazione resta una scelta dell’organizzazione, purché siano chiari i criteri con cui rischi e opportunità vengono valutati e le azioni scelte. In concreto conviene separare il registro in due sezioni, esplicitare i criteri di ponderazione e includere tra i rischi quelli legati alla continuità della fornitura.

Punto 6.1: da un processo unico a due percorsi distinti.

Capitolo 7: Supporto

Cosa chiede la ISO 9001:2026

L’organizzazione mette a disposizione le risorse necessarie: persone, infrastruttura per il lavoro in presenza, da remoto o misto, un ambiente di lavoro idoneo sotto il profilo sociale, psicologico e fisico, e strumenti di misura tarati e affidabili. Deve determinare la conoscenza organizzativa e conservarla, applicarla e condividerla. Le persone devono essere competenti e consapevoli della politica, degli obiettivi, del proprio contributo e della cultura della qualità e del comportamento etico. Restano i requisiti su comunicazione e informazioni documentate.

Differenze e novità rispetto alla ISO 9001:2015

La consapevolezza si estende a cultura della qualità ed etica, completando la novità del capitolo 5. La conoscenza organizzativa non serve più solo alla conformità di prodotti e servizi ma ai risultati attesi dell’intero sistema, e include quella contenuta nei sistemi digitali. Le note si aprono al lavoro ibrido e collegano l’ambiente di lavoro alla cultura dell’organizzazione. Le informazioni documentate cambiano soprattutto nella terminologia, mentre l’Appendice A insiste sulla protezione delle evidenze da cancellazioni non autorizzate.

Anche l’Appendice A contiene spunti di interesse per chi opera in ambienti fortemente digitalizzati. Segnala i rischi e le opportunità dell’uso di tecnologie a supporto delle persone in ruoli rilevanti, ammette che la comunicazione possa avvenire tramite interazioni automatizzate tra dispositivi e chiarisce che le risorse per il monitoraggio e la misurazione comprendono anche sistemi informatici e criteri di valutazione, da controllare con un approccio basato sul rischio. Per i requisiti di competenza, infine, sottolinea che si applicano a tutte le persone che incidono sulle prestazioni, anche esterne, e che evolvono al variare del contesto.

Capitolo 8: Attività operative

Cosa chiede la ISO 9001:2026

Il capitolo disciplina l’intero ciclo operativo: pianificazione e controllo dei processi, comunicazione con il cliente e riesame dei requisiti, progettazione e sviluppo, controllo dei fornitori esterni, produzione ed erogazione in condizioni controllate, rilascio e gestione degli output non conformi. Tra i contenuti della comunicazione con il cliente, la norma richiede ora di comunicare le misure di emergenza, comprese le interruzioni nella fornitura.

Differenze e novità rispetto alla ISO 9001:2015

Il capitolo resta sostanzialmente stabile. Le principali variazioni sono tre. La comunicazione delle emergenze sostituisce la semplice definizione di requisiti per le azioni di emergenza. Nuove note riconoscono gli approcci iterativi e agili nella progettazione, con input che possono evolvere nel tempo. Il coinvolgimento si estende da «clienti e utilizzatori» a clienti e altre parti interessate rilevanti, sia in progettazione sia nei rapporti con i fornitori. Si aggiungono esempi di canali di comunicazione, come i social media, e l’obbligo di documentare anche i requisiti modificati.

Altri affinamenti riguardano i fornitori esterni: i controlli si applicano a ogni processo affidato all’esterno, senza più la precisazione che l’affidamento derivi da una decisione dell’organizzazione, e l’Appendice A include esplicitamente gli accordi con società collegate o del gruppo. In produzione le informazioni documentate devono essere non solo disponibili ma anche effettivamente utilizzate, e la preservazione si estende agli elementi intangibili. Nella gestione delle non conformità la norma parla ora di confinamento e ritiro e l’Appendice A ricorda che un output può risultare non conforme anche quando il processo ha funzionato come pianificato.

Capitolo 9: Valutazione delle prestazioni

Cosa chiede la ISO 9001:2026

L’organizzazione monitora, misura, analizza e valuta prestazioni ed efficacia del sistema, inclusa la soddisfazione del cliente. Conduce audit interni pianificati, definendo per ciascuno obiettivi, criteri e campo di applicazione. L’alta direzione effettua il riesame considerando, tra gli altri input, i cambiamenti nelle esigenze delle parti interessate e l’efficacia delle azioni su rischi e opportunità, valutate in modo distinto.

Differenze e novità rispetto alla ISO 9001:2015

Il monitoraggio riguarda ora la soddisfazione del cliente e non più la sua «percezione», con reclami e social media citati tra le fonti. Analisi e riesame valutano separatamente rischi e opportunità. Gli audit richiedono la definizione degli obiettivi di ciascun audit. Il riesame di direzione si arricchisce di un nuovo input sulle parti interessate e i suoi «output» diventano «risultati». Verbali di riesame e piani di audit andranno aggiornati di conseguenza.

L’Appendice A offre indicazioni utili per la pianificazione: la frequenza e l’estensione degli audit dipendono dalla valutazione dei rischi e dai cambiamenti, l’audit interno si applica a tutti i processi del sistema e l’andamento dei risultati da portare in riesame comprende gli audit di prima, seconda e terza parte. Anche gli intervalli tra i riesami possono essere modulati in funzione di rischi, opportunità e cambiamenti del contesto.

Capitolo 10: Miglioramento

Cosa chiede la ISO 9001:2026

L’organizzazione migliora in modo continuo idoneità, adeguatezza ed efficacia del sistema, usando i risultati delle analisi e del riesame per individuare le opportunità. Le azioni riguardano processi, prodotti e servizi, le esigenze future e la riduzione degli effetti indesiderati. Le non conformità richiedono reazione, analisi delle cause, azioni correttive proporzionate e verifica della loro efficacia.

Differenze e novità rispetto alla ISO 9001:2015

Seguendo la struttura armonizzata, i vecchi punti 10.1 «Generalità» e 10.3 «Miglioramento continuo» sono fusi nel nuovo 10.1, che include esplicitamente il miglioramento dei processi. Il riferimento ai reclami come fonte di non conformità passa in una nota. I requisiti sulle azioni correttive restano invariati: occorre però aggiornare i riferimenti incrociati in manuali e procedure che citano il vecchio 10.3.

Appendice A: chiarimenti su struttura, terminologia e punti della norma

Cosa chiede la ISO 9001:2026

L’Appendice A, informativa, spiega il significato dei requisiti punto per punto, senza aggiungerne di nuovi. Chiarisce termini ricorrenti come la differenza tra «appropriato» e «applicabile» e tra «considerare» e «tenere conto», e rinvia alle norme di supporto: ISO 10010, ISO 31000, ISO/TS 10020, ISO 19011 e altre.

Differenze e novità rispetto alla ISO 9001:2015

Nel 2015 l’Appendice A spiegava i «nuovi concetti» di quell’edizione, mentre l’Appendice B elencava le norme dell’ISO/TC 176. Oggi l’Appendice A è interamente riscritta seguendo la struttura dei requisiti e l’Appendice B è eliminata. Pur non essendo prescrittiva, diventerà un riferimento interpretativo importante per auditor e organismi di certificazione.

Da dove iniziare: le priorità per la transizione

Per un’organizzazione già certificata ISO 9001:2015 l’adeguamento è gestibile, ma non si esaurisce in un aggiornamento dei documenti. Gli interventi prioritari riguardano leadership ed etica, la revisione del registro di rischi e opportunità e una procedura di gestione delle modifiche completa. Seguono l’aggiornamento dell’analisi del contesto e delle parti interessate, dei programmi di sensibilizzazione, dei piani di audit e dei verbali di riesame.

Mappa dell’impatto delle novità per chi è già certificato.

Il percorso consigliato si articola in quattro passi: una gap analysis documentata; l’aggiornamento del sistema; la formazione di direzione, responsabili di processo e auditor interni; infine un ciclo completo di audit interno e riesame di direzione sui nuovi requisiti prima dell’audit di transizione. Le scadenze per il passaggio delle certificazioni accreditate sono fissate dall’IAF e, in Italia, recepite da ACCREDIA: conviene verificarle e concordare per tempo la data dell’audit con il proprio organismo di certificazione.

image_pdfCrea PDFimage_printStampa

Lascia un commento