La ISO 19443 è la norma che stabilisce i requisiti aggiuntivi che un’organizzazione della filiera nucleare deve soddisfare, sopra la ISO 9001, quando fornisce prodotti o servizi rilevanti ai fini della sicurezza nucleare. In sigla, ITNS: items important to nuclear safety. Non sostituisce la ISO 9001, la specializza — il titolo stesso parla di «requisiti specifici per l’applicazione della ISO 9001:2015».
Riguarda chi fornisce l’industria nucleare, non chi gestisce un impianto: costruttori di componenti, terzisti che eseguono lavorazioni o trattamenti, fornitori di strumentazione, società di ingegneria, laboratori di prova, imprese di servizi tecnici. Per le attività svolte dentro un sito nucleare autorizzato l’applicazione della norma è subordinata al benestare preventivo dell’esercente. E un punto che la norma mette in chiaro: i suoi requisiti sono complementari, non alternativi, agli obblighi di legge e ai requisiti del cliente.
Che cosa facciamo, in concreto
Vi portiamo dalla ISO 9001 che avete già alla certificazione ISO 19443, senza rifare da capo quello che funziona. Su questo schema il lavoro vero non è documentale: è definire con precisione che cosa, nel vostro perimetro, è rilevante ai fini della sicurezza nucleare, e graduare di conseguenza i controlli.
Il cuore della norma: che cosa è «rilevante ai fini della sicurezza nucleare»
Tutto ruota intorno a questa domanda. Il concetto viene dalla dottrina dell’Agenzia internazionale per l’energia atomica: è rilevante ai fini della sicurezza ciò il cui malfunzionamento o guasto potrebbe portare a un’esposizione radiologica indebita del personale di sito o della popolazione, ciò che impedisce a un evento anomalo di degenerare in incidente, ciò che serve a mitigarne le conseguenze.
La classificazione la fa l’esercente, non il fornitore. Ma è il fornitore che deve tradurla nel proprio sistema, perché da lì discende tutto il resto: il perimetro della certificazione e la graduazione con cui si applicano i requisiti. Definirlo male costa in entrambe le direzioni — dichiarare più di quello che si fa allunga gli audit e moltiplica le non conformità, dichiarare meno significa scoprire a certificato ottenuto che non copre la fornitura per cui serviva. La guida ufficiale della norma dedica al tema due allegati interi, uno dei quali con un esempio svolto.
Che cosa aggiunge alla ISO 9001
Chi ha già la ISO 9001 riconosce l’impianto e poi si ferma su alcuni punti che non c’erano. Sono quelli che allungano il lavoro ed è lì che gli audit trovano i rilievi.
Qual è l’edizione giusta, oggi
Su questa norma la confusione è facile, perché circolano contemporaneamente tre sigle e una revisione in corso. Mettiamole in fila.
Chi la chiede, e perché non potete evitarla
Nessuna legge la impone. La norma europea lo dice espressamente: non ricade sotto alcuna direttiva o regolamento dell’Unione. In alcuni paesi, anzi, la regolamentazione nazionale prevale — in Germania, per esempio, le regole tecniche nazionali hanno la precedenza sui requisiti della norma.
La via per cui diventa necessaria è contrattuale. È l’esercente che classifica ciò che è rilevante per la sicurezza, ed è la committenza che mette la certificazione come requisito di qualificazione del fornitore. L’associazione internazionale che promuove la norma lo dice senza giri di parole: i regolatori della sicurezza nucleare non hanno accettato la ISO 9001 come sufficiente per questa industria. Se lavorate nella filiera, prima o poi ve la chiedono — e ve la chiedono i clienti, non lo Stato.
In Italia: chi certifica e com’è messa la filiera
Lo schema di accreditamento italiano esiste, ed è distinto da quello della ISO 9001: l’organismo deve essere accreditato specificamente, con regole e competenze proprie, e l’accreditamento non può essere accorpato a quello della qualità. Gli organismi accreditati in Italia sono ancora pochi: ICIM ha ottenuto l’accreditamento nel luglio 2024 e RINA ha esteso il proprio nel maggio 2025. È un dato da tenere presente quando si pianifica: le agende degli organismi accreditati su questo schema sono strette.
Quanto al mercato, la filiera nucleare italiana esiste e non è piccola: secondo i dati dell’associazione di settore sono oltre settanta le aziende attive, con circa 457 milioni di fatturato e 2.800 addetti, concentrate su grandi componenti, servizi di ingegneria e strumentazione. Il quadro legislativo si sta inoltre muovendo: il disegno di legge delega sul nucleare sostenibile è stato approvato dalla Camera il 4 giugno 2026 ed è passato al Senato. Il provvedimento non cita la ISO 19443 — non aspettatevi che una legge ve la imponga: continuerà ad arrivare dai contratti.
Quanto dura il percorso
Su un’azienda con ISO 9001 solida e un perimetro di fornitura già definito, dal primo controllo all’audit di certificazione servono in genere sei-nove mesi. Se il perimetro ITNS è da costruire, o se la classificazione con l’esercente è ancora aperta, si va oltre. Il ciclo di certificazione è triennale, con sorveglianze annuali.
La variabile che sposta le date, più della documentazione, è il dialogo con il committente: senza la sua classificazione di sicurezza non si può graduare nulla, e senza graduazione il sistema non regge l’audit.
Quanto costa
La nostra consulenza si calcola a giornate. Un percorso su questa norma richiede tipicamente da dieci a diciotto giornate: è uno dei più impegnativi che seguiamo, perché oltre al sistema di gestione vanno costruite la classificazione dei prodotti e servizi rilevanti per la sicurezza nucleare e la gestione dei componenti sospetti o contraffatti.
Se l’azienda ha già un sistema qualità certificato e funzionante, le giornate scendono nella parte bassa della forchetta: si lavora sugli innesti, non sull’impianto. Se invece si parte da zero, conviene mettere in conto anche il tempo per la formazione sulla cultura della sicurezza, che qui non è un corso ma un requisito verificato in audit.
Il costo dell’organismo di certificazione è separato e va chiesto direttamente: gli organismi accreditati su questa norma sono pochi, quindi conviene chiedere il preventivo e la disponibilità di agenda prima di fissare le date interne. Per il mantenimento applichiamo un canone pari al una quota del costo di implementazione.
Gli errori che allungano i tempi
Il primo errore, e il più costoso, è definire male il perimetro di ciò che è rilevante ai fini della sicurezza nucleare. Se la classificazione è sbagliata, tutto quello che ci si costruisce sopra è sbagliato: controlli, qualifiche dei fornitori, registrazioni. Si scopre in audit e si rifà.
Il secondo è trattarla come una norma sulla qualità con qualche capitolo in più. I requisiti aggiuntivi cambiano il modo di lavorare, non solo le procedure: qualifica delle persone, tracciabilità dei materiali, gestione delle deviazioni.
Il terzo è non avere un processo per i componenti contraffatti, falsificati o sospetti. È un requisito esplicito e viene verificato con casi concreti: serve una procedura, ma soprattutto servono le evidenze che è stata applicata.
Il quarto è dichiarare la cultura della sicurezza senza misurarla. Un poster in mensa non basta: servono indicatori, canali di segnalazione funzionanti e prova che le segnalazioni siano state gestite.
Il quinto è fermarsi ai propri confini. I requisiti vanno trasferiti ai fornitori con contratti e qualifiche: se la catena a monte non è governata, il certificato non serve a chi ve lo sta chiedendo.
Dove operiamo
Seguiamo i progetti dalle nostre quattro sedi — Milano, Bologna, Roma e Brescia — e lavoriamo su tutto il territorio nazionale, in presenza per le fasi che lo richiedono e da remoto per il resto.
Domande frequenti
Abbiamo la ISO 9001: quanto lavoro in più serve?
L’impianto generale si estende, non si rifà. Il lavoro vero sta sul perimetro ITNS, sulla cultura della sicurezza nucleare, sulla graduazione dei controlli e sul manuale della qualità, che qui torna obbligatorio.
Chi decide che cosa è rilevante ai fini della sicurezza nucleare?
La classificazione la fa l’esercente dell’impianto. Il fornitore la recepisce e la traduce nel proprio sistema. È il primo passo del lavoro e il più delicato, perché da lì dipende l’ambito del certificato.
La certificazione è obbligatoria per legge?
No, e la norma europea lo dichiara espressamente. Diventa necessaria per via contrattuale, come requisito di qualificazione richiesto dai committenti della filiera.
Sta uscendo una nuova edizione?
È in lavorazione, ma è ancora allo stadio di progetto di comitato ed è già stata rinviata una volta al gruppo di lavoro. Non c’è una data di pubblicazione. Oggi si lavora sull’edizione in vigore, che in Italia è la UNI EN ISO 19443:2022 con l’aggiornamento del 2024.
Possiamo certificarci con lo stesso organismo che ci fa la ISO 9001?
Solo se quell’organismo è accreditato anche per la ISO 19443, il che non è automatico: l’accreditamento su questo schema è separato da quello della qualità e richiede competenze specifiche. In Italia gli organismi accreditati sono ancora pochi, quindi conviene verificarlo prima di programmare l’audit.
Siamo un terzista, facciamo solo una lavorazione. Ci riguarda?
Sì, ed è tipicamente da lì che arriva la richiesta. Chi vi commissiona la lavorazione deve dimostrare di tenere sotto controllo i processi affidati all’esterno, e la strada più diretta è che il fornitore sia certificato. Il perimetro, in quel caso, va scritto con precisione sulle lavorazioni che eseguite davvero.
Vi serve la ISO 19443?
Su questa norma contano tre cose: quali vostre forniture rientrano nella sicurezza nucleare, se avete già la classificazione dall’esercente e quanti siti entrano nel perimetro. Ditecele e vi rispondiamo con una proposta motivata voce per voce.
Richiedi un preventivo Lascia il tuo numero: ti richiamiamo subito.
Oppure chiamaci ora: 02 4975 8283
Quanto costa certificarsi: come si forma il prezzo
Perché Emmess su questa norma
- La ISO 19443 si costruisce sopra la ISO 9001, che è il nostro mestiere da sempre: partiamo da quello che avete, non da un modello.
- Sappiamo che il nodo è il perimetro ITNS, non la documentazione: è la prima cosa che mettiamo a fuoco con voi e con il committente.
- Siamo certificati ISO 9001 e ISO 45001: il metodo che vi proponiamo lo applichiamo prima di tutto a noi stessi.
- La direzione tecnica ha la qualifica di lead auditor CEPAS: l’audit interno lo facciamo con lo stesso metro dell’organismo.
- Quattro sedi — Milano, Bologna, Roma e Brescia — e un unico riferimento anche sui sistemi multi-sito.
