
Whistleblowing: cosa cambia con le nuove linee guida ANAC e perché le aziende devono adeguarsi subito
Con la Delibera n. 478 del 26 novembre 2025, ANAC ha approvato l’aggiornamento delle linee guida sul whistleblowing, integrando i contributi raccolti nella consultazione pubblica e recependo le osservazioni del Garante Privacy.
Il risultato? Un quadro operativo più chiaro, che punta a rafforzare la protezione dei segnalanti e a indirizzare enti pubblici e privati verso sistemi tecnologici più sicuri ed efficienti.
Le nuove linee guida definiscono in modo più puntuale come devono essere progettati i canali di segnalazione, quali soluzioni e quali evitare, e quali competenze deve possedere chi gestisce il processo.
Whistleblowing: cosa prevede oggi la normativa
Il riferimento principale resta il D.lgs. 24/2023, che recepisce la Direttiva UE 2019/1937.
Per aziende ed enti significa:
- adottare canali di segnalazione sicuri e riservati, anche tramite crittografia;
- aggiornare o introdurre i Modelli Organizzativi 231 con un canale interno conforme;
- nominare un gestore delle segnalazioni competente e indipendente (anche esterno);
- garantire anonimato e protezione da ritorsioni;
- strutturare procedure chiare di presa in carico, istruttoria e riscontro;
- rispettare il sistema sanzionatorio previsto;
- in alternativa o in caso di impossibilità, consentire l’accesso alla piattaforma ANAC.
L’aggiornamento ANAC rafforza soprattutto un punto: la privacy del segnalante è centrale e non negoziabile.
PEC ed e-mail non bastano più: ANAC lo chiarisce definitivamente
Uno dei passaggi più rilevanti delle nuove linee guida è la precisazione secondo cui:
“L’utilizzo della posta elettronica (ordinaria o certificata) non è adeguato a garantire la riservatezza del segnalante, salvo specifiche contromisure”.
Tradotto: PEC e-mail non sono soluzioni idonee, perché troppo facilmente riconducibili al mittente.
Le aziende devono quindi orientarsi verso strumenti che assicurino:
- anonimato reale
- separazione tra segnalazione e identità del segnalante
- protocolli di sicurezza avanzati.
La soluzione consigliata: piattaforma digitale conforme al GDPR
ANAC suggerisce chiaramente l’utilizzo di piattaforme dedicate, preferibilmente esternalizzate, che integrino:
- crittografia e protezione dati GDPR
- meccanismo del “doppio cieco”
- tracciabilità dei processi
- accessi profilati e auditabili.
Queste piattaforme sono oggi lo standard più sicuro per imprese ed enti, riducendo rischi e responsabilità.
Pur essendo ancora ammessa, ANAC definisce la modalità cartacea esplicitamente una scelta da evitare, soprattutto per gli enti soggetti al Codice dell’Amministrazione Digitale.
La procedura a buste chiuse è infatti complessa, lenta e facilmente esposta a rischi.
Gestione esterna del canale: cosa cambia
Le nuove linee guida chiariscono che, quando un unico soggetto gestisce le segnalazioni di più enti, ogni azienda deve avere un canale e un accesso dedicato.
Questo rende essenziale affidarsi a partner tecnologici:
- affidabili dal punto di vista GDPR
- strutturati per gestire più entità
- in grado di garantire segregazione dei dati e accessi selettivi.
Il ruolo del gestore: competenze e indipendenza
ANAC ribadisce che ogni ente deve nominare un proprio gestore, interno o esterno, con:
- competenze giuridiche
- conoscenza della normativa privacy e del settore
- indipendenza e autonomia
- assenza di conflitti di interesse.
In caso di impossibilità o organizzazioni molto piccole, è possibile delegare ANAC tramite il canale esterno ufficiale.
Tempi e procedure: cosa deve fare l’ente
La procedura si articola in passaggi obbligatori:
- Conferma di ricezione al segnalante entro 7 giorni.
- Valutazione preliminare della segnalazione (ammissibilità e specificità).
- Istruttoria interna, con eventuale archiviazione o trasmissione agli organi competenti.
- Riscontro entro 3 mesi, con comunicazione dell’esito (archiviazione o inoltro).
È previsto il principio di minimizzazione: il segnalante riceve informazioni essenziali, non dettagli investigativi.
Tutela del segnalante e garanzie per gli accusati
Le linee guida rafforzano:
- la protezione verso chi segnala
- la prevenzione delle ritorsioni
- la riservatezza dell’identità.
Ma ribadiscono anche un principio fondamentale:
il gestore non deve valutare la responsabilità dei soggetti coinvolti, limitandosi alla trasmissione delle risultanze alle autorità competenti.
In sintesi: cosa significa tutto questo per le organizzazioni
Le aziende oggi devono:
- adottare una piattaforma di whistleblowing realmente sicura, non una semplice PEC;
- documentare processi, ruoli e responsabilità;
- formare il gestore interno o scegliere un partner esterno qualificato;
- aggiornare i Modelli 231 e i regolamenti interni;
- comunicare il canale ai dipendenti e ai sindacati (obbligo sanzionato).
Chi si adegua non solo rispetta la legge, ma riduce il rischio di frodi, conflitti interni e responsabilità 231.
I consulenti Metha supportano le imprese nella implementazione delle prassi e delle procedure aggiornate in materia di whistleblowing in funzione della normativa vigente.
Sistemi di gestione
Devi sviluppare un sistema di gestione certificato?
Le revisioni delle norme comportano scadenze precise per chi è già certificato. Ti diciamo cosa cambia per la tua organizzazione e con che tempi.
"*" indica i campi obbligatori
ISO 9001 · Confindustria Assoconsult · Rispondiamo entro 1 giorno lavorativo
Tutte le notizie
Stop al Greenwashing: l’Italia si adegua alla direttiva europea per tutelare il Made in Italy realmente sostenibile
Il Codice del Consumo italiano è stato modificato dal recepimento della direttiva UE 2024/825 sui cosiddetti green claims. La modifica ha come obbiettivi la lotta al fenomeno del greenwashing l’incremento delle tutele nei confronti dei consumatori e delle imprese italiane [...]
Il modello OT23 INAIL 2026
Il Modello OT23 è lo strumento attraverso cui l’azienda può chiedere all’INAIL una riduzione del premio assicurativo, a fronte di interventi aggiuntivi e migliorativi rispetto agli obblighi minimi previsti dal D.Lgs. 81/2008. OT23 2026: tutte le novità del nuovo decreto [...]
Decreto Legionella 2025: nuovi obblighi per la prevenzione e il controllo
Il panorama normativo per la prevenzione e il controllo della Legionellosi ha subito una trasformazione importante: il Decreto Legislativo 102/2025, entrato in vigore il 19 luglio 2025, rende obbligatorie le Linee Guida del Ministero della Salute di maggio 2015. I [...]
Nuovo decreto sulla sicurezza sul lavoro: più formazione, controlli e prevenzione
Il Consiglio dei ministri, nella seduta del 28 ottobre 2025, ha approvato un importante decreto-legge dedicato al rafforzamento della tutela della salute e della sicurezza nei luoghi di lavoro e in materia di protezione civile. Il provvedimento mira a consolidare [...]
Cerca nelle news
Servizi
Area Consulenza
Area Formazione



