Confronti e scelte

ISO 45001 o Modello 231: differenze e integrazione

Sistema di gestione certificato e modello organizzativo con efficacia esimente: differenze, punti in comune e come farli convivere in azienda.

La differenza tra ISO 45001 e Modello 231 confonde perché entrambi si chiamano “sistemi” e in azienda finiscono spesso sulla stessa scrivania. In realtà rispondono a due domande diverse: la ISO 45001 è una norma volontaria che certifica come gestisci la salute e sicurezza sul lavoro; il Modello di organizzazione, gestione e controllo previsto dal D.Lgs 231/2001 serve a proteggere l’ente dalla responsabilità amministrativa quando un reato viene commesso nel suo interesse.

Non sono alternativi e non si sostituiscono a vicenda. Il primo migliora il modo in cui prevenzione e controlli funzionano ogni giorno; il secondo può avere efficacia esimente davanti a un giudice, se è idoneo e concretamente attuato. Capire dove si sovrappongono e dove no evita di spendere energie due volte sugli stessi documenti.

Le due opzioni a confronto

AspettoISO 45001Modello 231
NaturaNorma tecnica internazionale, adesione volontariaModello organizzativo previsto dal D.Lgs 231/2001, adozione facoltativa
ObiettivoRidurre infortuni e malattie professionali migliorando il sistema di gestionePrevenire i reati presupposto ed evitare la responsabilità dell’ente
Chi lo valutaEnte di certificazione accreditato, con audit periodiciIl giudice, nel processo, sull’idoneità ed efficace attuazione
AmbitoSolo salute e sicurezza sul lavoroTutti i reati presupposto: tra questi omicidio colposo e lesioni gravi con violazione delle norme antinfortunistiche, reati ambientali, societari, corruttivi
Organo di controlloNessuno interno obbligatorio: audit interni e riesame della direzioneOrganismo di Vigilanza autonomo, con poteri di iniziativa e controllo
Sistema disciplinareNon richiesto dalla normaElemento essenziale, senza il quale il modello non è idoneo
Esito visibileCertificato spendibile con clienti e in garaNessun certificato: vale l’attuazione concreta
Sanzioni evitateNessuna in via direttaSanzioni pecuniarie e interdittive a carico dell’ente
Punto di forzaMetodo, misurazione, miglioramento continuoDifesa dell’ente e chiarezza su deleghe e poteri

Sul terreno della sicurezza i due strumenti si toccano: la norma prevede che i modelli organizzativi conformi a standard riconosciuti si presumano idonei, per le parti corrispondenti, nella prevenzione dei reati di omicidio colposo e lesioni gravi commessi con violazione delle norme antinfortunistiche. È una presunzione parziale, non un lasciapassare.

Quando conviene la ISO 45001

La certificazione ha senso quando la sicurezza è già gestita e vuoi renderla misurabile e ripetibile. Serve soprattutto a chi lavora con committenti pubblici o grandi appaltatori, dove il certificato apre gare e qualifiche fornitori, e a chi ha più unità produttive e ha bisogno di un unico linguaggio interno.

Il valore non è il pezzo di carta: è il metodo. Analisi del contesto, identificazione dei pericoli, obiettivi con indicatori, consultazione e partecipazione dei lavoratori, gestione dei quasi infortuni, audit interni, riesame della direzione. Applicata bene, la ISO 45001 fa emergere le criticità prima che diventino eventi.

I limiti sono due. Il primo è l’appesantimento: un sistema costruito solo per superare l’audit produce carta e nessun beneficio. Il secondo è il perimetro: non copre reati ambientali, societari o corruttivi e non protegge l’ente sul piano della responsabilità amministrativa. Presupposto indispensabile resta comunque un DVR aggiornato e coerente: senza quello nessun sistema di gestione sta in piedi.

Quando serve il Modello 231

Il Modello 231 riguarda solo gli enti, non le ditte individuali. Diventa una scelta quasi obbligata per società che partecipano ad appalti pubblici, che operano in settori a rischio infortunistico elevato come edilizia, metalmeccanica, logistica e chimica, che hanno rapporti frequenti con la pubblica amministrazione o che appartengono a gruppi con requisiti di compliance.

Non basta adottarlo. Il modello deve essere costruito su una mappatura reale dei rischi-reato, contenere protocolli decisionali, un sistema di deleghe coerente con l’organigramma, flussi informativi verso l’Organismo di Vigilanza, un canale di segnalazione e un sistema disciplinare applicato davvero. Un modello copiato e mai attuato, in giudizio, pesa contro l’ente più che a favore.

Sul fronte sicurezza il modello si appoggia agli stessi elementi che già devi avere: nomine, formazione, sorveglianza sanitaria, manutenzioni, gestione degli appalti interni. Se questi presidi sono deboli, la parte antinfortunistica del modello non regge.

Come scegliere

Non è una scelta secca. Ragiona così:

  • Sei una ditta individuale? Il 231 non ti riguarda: concentrati sulla solidità della valutazione dei rischi e, se serve, sulla ISO 45001.
  • Lavori con gare e grandi committenti? La certificazione porta un vantaggio immediato e verificabile.
  • Il tuo rischio principale è l’infortunio grave? Parti dalla ISO 45001 e costruisci sopra la parte sicurezza del modello.
  • Hai anche rischi ambientali, fiscali o di rapporto con la PA? Solo il Modello 231 copre quel perimetro.
  • Hai risorse limitate? Costruisci prima un impianto documentale ordinato: nomine, formazione, sorveglianza sanitaria, registri di manutenzione. Sono la base di entrambi.

L’approccio più efficiente è integrare: un’unica analisi dei rischi, un unico set di procedure e due chiavi di lettura, una per l’auditor e una per l’Organismo di Vigilanza. Duplicare le procedure è l’errore che rende entrambi i sistemi ingestibili.

Domande frequenti

Adottare il Modello 231 è un obbligo di legge?

No, l’adozione è facoltativa. Ma la sua assenza espone l’ente alle sanzioni pecuniarie e interdittive previste dal decreto quando un reato presupposto viene commesso nel suo interesse o vantaggio da chi vi opera.

Se sono certificato ISO 45001 ho anche il Modello 231?

No. La certificazione può coprire buona parte dei presidi sulla sicurezza, ma un modello richiede mappatura dei reati, Organismo di Vigilanza, sistema disciplinare e flussi informativi che la norma tecnica non prevede.

L’Organismo di Vigilanza può essere il consulente della sicurezza?

Deve essere autonomo e indipendente rispetto alle funzioni controllate. Chi redige i documenti operativi difficilmente può poi vigilare su se stesso: è una delle contestazioni più frequenti sull’idoneità del modello.

Da dove si parte in pratica?

Da una verifica dello stato reale: nomine valide, formazione completa, DVR aggiornato, appalti gestiti, infortuni e quasi infortuni registrati. Se questa base è incompleta, qualsiasi sistema costruito sopra resta formale. Trovi il quadro degli obblighi nella pagina sugli obblighi del datore di lavoro.

Vuoi capire quale dei due percorsi conviene alla tua società e in che ordine affrontarli? Raccontaci struttura, settore e committenti: ti proponiamo un piano di lavoro e un preventivo gratuito. Le altre scelte tipiche sono nella sezione confronti.

Servizi correlati

Vuoi mettere in regola la tua azienda? Richiedi un preventivo gratuito
Richiedi preventivo