Newsletter Governance, Risk & Compliance – Settembre 2026 | Bielle Consulting

Nella seduta del 4 agosto 2026 il Consiglio dei Ministri ha adottato, nello stesso pomeriggio, due atti che insieme riscrivono la responsabilità d’impresa. Il primo è il disegno di legge di revisione del D.Lgs. 231/2001: la colpa di organizzazione diventa criterio di imputazione, l’onere di provare l’inadeguatezza del Modello passa all’accusa, i Modelli conformi alle linee guida di categoria si presumono adeguati, e viene meno la facoltà di affidare l’Organismo di Vigilanza al collegio sindacale. Il secondo è lo schema di decreto attuativo della legge 132/2025 sull’intelligenza artificiale, che introduce il reato di omessa adozione di misure di sicurezza nei sistemi di IA (art. 437-bis c.p.) e il nuovo art. 25-vicies nel catalogo 231.

In questo numero

  • Il Fatto del Mese — La riforma del D.Lgs. 231/2001 e l’ingresso dell’intelligenza artificiale nel catalogo dei reati presupposto: cosa cambia per Modelli, OdV e Consigli di Amministrazione.
  • Agenda Authority e Sanzioni — Il Garante sanziona TIM per 9.516.000 euro: chi vende tramite partner risponde della loro condotta. Lusha (2 milioni), Wind Tre (1,7 milioni), Piaggio, il primo ammonimento per un deepfake televisivo; AGCM sulle campagne olimpiche non autorizzate e sui monopattini in sharing; le FAQ ACN che rendono non delegabile l’approvazione NIS2 da parte del CdA.
  • Aggiornamenti normativi e scadenze — L’AI Act si applica dal 2 agosto e il Digital Omnibus riscrive il calendario dell’alto rischio. In agenda: Cyber Resilience Act (11 settembre), green claims (27 settembre), NIS2 (31 ottobre), EUDR (30 dicembre).
  • Framework e prassi — Gli ESRS semplificati con il value chain cap, il nuovo Three Lines Model dell’IIA, il catalogo ANAC dei rischi corruttivi in sanità.
  • Giurisprudenza d’impresa — Quattro sentenze: il Modello 231 “generico” che non salva dall’interdittiva, la colpa di organizzazione come elemento autonomo, il rischio non valutato nel DVR, whistleblowing e giusta causa.
  • Azioni prioritarie per il Board — Sette interventi da avviare ora.

Il filo conduttore

Riforma, sentenze e Authority convergono sullo stesso punto: conta l’evidenza documentale dell’attuazione, non il testo del modello. Un OdV senza verbali, un DVR che non copre le operazioni reali, un partner commerciale mai auditato sono oggi il vero rischio.

Scarica la newsletter completa (PDF)


Ricevi la newsletter ogni mese

La Newsletter Governance, Risk & Compliance di Bielle Consulting seleziona e verifica ogni mese i fatti normativi, sanzionatori e giurisprudenziali che incidono davvero sulle decisioni di un Consiglio di Amministrazione. Nessuna rassegna generalista: solo ciò che richiede un’azione.

Iscriviti alla newsletter


Questa newsletter ha finalità informativa e non costituisce parere legale. I decreti attuativi della legge 132/2025 sono, alla data di pubblicazione, schemi approvati in esame preliminare e soggetti a modifica.

Condividi la news

ISCRIZIONE ALLA NESWLETTER

Non inviamo spam! Leggi la nostra Informativa sulla privacy per avere maggiori informazioni.

PRIVACY POLICY 

Modulo di iscrizione alla newsleter