Segnalazioni.net
La soluzione software whistleblowing per la segnalazione degli illeciti a norma di legge
e nel rispetto delle Linee guida dell’ANAC

Riferimenti Normativi Aggiornati

Whistleblowing e D.Lgs. 10 marzo 2023, n. 24 in attuazione della Direttiva (UE) 2019/1937 riguardante la protezione delle persone che segnalano violazioni del diritto dell’Unione “Whistleblower”

Il D.Lgs. 24/2023, pubblicato in Gazzetta Ufficiale S.G. n. 63 del 15 marzo 2023, recepisce nell’ordinamento giuridico italiano la normativa comunitaria a tutela dei soggetti che segnalano attività illecite o frodi all’interno di un’organizzazione pubblica o privata, c.d. “whistleblower”.

Rispetto alla normativa finora vigente, la legge di attuazione della Direttiva UE ha un raggio d’azione più ampio, in quanto:

  • Fa riferimento non soltanto alle violazioni del diritto dell’Unione Europea, ma anche alle violazioni del diritto nazionale già specificate, per il settore pubblico, con la L. 190/2012 e, per il settore privato, con la L. 179/2017;

  • Amplia la definizione di whistleblower a categorie che finora erano rimaste escluse dalla legislazione nazionale, come ex dipendenti e candidati a posizioni lavorative, lavoratori autonomi, liberi professionisti, consulenti, volontari, tirocinanti, azionisti e stakeholder;

  • Estende la protezione dei segnalanti nel settore privato, prima applicata soltanto alle aziende che adottano il modello di organizzazione e gestione 231, a tutte le aziende che nell’ultimo anno abbiano impiegato in media 50 o più dipendenti;

  • Si applica sia al personale delle Pubbliche Amministrazioni che a quello delle Società soggette al controllo pubblico, oltre che al personale delle aziende che forniscono beni e servizi o eseguono lavori per la PA;
  • Vieta di rivelare l’identità del segnalante anche nel procedimento penale e contabile, così come in quello disciplinare.

Il decreto attuativo assegna ad ANAC il ruolo di unica Autorità nazionale competente, sia per il settore pubblico che per quello privato. L’Autorità ha inoltre il potere di irrogare sanzioni amministrative pecuniarie fino a 50.000 euro in caso di mancato adeguamento o di violazioni delle prescrizioni normative.

normativa-whistleblowing-italia-segnalazione-illeciti

Segnalazione illeciti e Direttiva (UE) 2019/1937 del 23 ottobre 2019

Direttiva (UE) 2019/1937 del 23 ottobre 2019 – La legislazione stabilisce regole a livello europeo per proteggere gli informatori che rivelano le violazioni del diritto comunitario in settori quali appalti pubblici, servizi finanziari, riciclaggio di denaro, sicurezza dei prodotti e dei trasporti, sicurezza nucleare, salute pubblica, protezione dei consumatori e dei dati.

La direttiva comunitaria si applica sia al settore pubblico che al settore privato, e precisamente a tutte le aziende con più di 50 dipendenti, e a tutti gli Stati, le Amministrazioni regionali e i Comuni con più di 10.000 abitanti.

La tua azienda è pronta per la nuova legge sul Whistleblowing?

Scopri tutte le novità introdotte con il D.Lgs 24/2023 con la nostra guida gratuita sulla segnalazioni illeciti

Compila il modulo e scarica ora la guida alla nuova legge sul whistleblowing

    Nome e Cognome *

    Ufficio *

    e acconsento al trattamento dei miei dati personali per le finalità di cui all'informativa pubblicata sul sito.

    *Tutti i campi sono obbligatori.

    Normativa Whistleblowing Linee Guida e Piano Nazionale Anticorruzione

    Piano Nazionale Anticorruzione 2026-2028 (PNA 2025)

    Delibera ANAC n. 19 del 28 gennaio 2026

    Il Piano Nazionale Anticorruzione 2026–2028 conferma il whistleblowing come misura centrale di prevenzione della corruzione, richiamando il ruolo del RPCT nella corretta istituzione e gestione dei canali di segnalazione.

    Il Piano sottolinea l’esigenza di canali interni allineati alle Linee guida ANAC, adeguatamente integrati nella programmazione anticorruzione dell’Ente e nella sottosezione “Rischi corruttivi e trasparenza” del PIAO, anche attraverso specifiche attività di formazione e sensibilizzazione.

    Consulta il PNA ANAC 2026-2028 >

    Linee guida in materia di whistleblowing sui canali interni di segnalazione- Delibera ANAC n. 478 del 26 novembre 2025

    L’Autorità Nazionale Anticorruzione ha approvato con Delibera 478/2025 le nuove “Linee guida in materia di whistleblowing sui canali interni di segnalazione” – che integrano e non sostituiscono le precedenti Linee guida del 2023 – con l’obiettivo di “garantire un’applicazione uniforme ed efficace della normativa sul whistleblowing e di indirizzare i soggetti tenuti a dare attuazione alla stessa”.

    Il documento fornisce disposizioni vincolanti per l’istituzione, la gestione e il funzionamento dei canali interni presso i soggetti del settore pubblico e privato, con efficacia immediata dalla pubblicazione (11 dicembre 2025).

    Principali disposizioni:

    • Autonomia del gestore: deve operare senza supervisione degli organi di indirizzo sulle singole segnalazioni, con piena indipendenza operativa e valutativa
    • Requisiti tecnici: preferenza per piattaforme informatiche con cifratura dati e key code. Email e PEC considerate non adeguate a evitare i rischi di tracciabilità
    • Cumulo incarichi: separazione obbligatoria tra gestore whistleblowing e DPO negli enti grandi/complessi
    • Consultazione sindacale: preventiva e obbligatoria prima dell’attivazione/aggiornamento del canale
    • Segnalazioni orali: obbligo di prevedere linee telefoniche, messaggistica vocale o incontri diretti
    • Formazione: specifica per gestori e generale per tutto il personale, da inserire nel PIAO/PTPCT

    Sanzioni: da 10.000 a 50.000 euro per mancata istituzione del canale o procedure non conformi (art. 21 D.Lgs. 24/2023), con responsabilità dell’organo di indirizzo.

    Leggi il testo integrale delle Linee guida ANAC 2025 >

    Procedure per la presentazione e gestione delle segnalazioni esterne – Delibera ANAC n. 311 del 12 luglio 2023

    L’ANAC, con la Delibera n. 311 del 12 luglio 2023, ha emesso le“Linee guida in materia di protezione delle persone che segnalano violazioni del diritto dell’Unione e protezione delle persone che segnalano violazioni delle disposizioni normative nazionali. Procedure per la presentazione e gestione delle segnalazioni esterne”, con la chiara indicazione che le segnalazioni, al fine di tutelare il segnalante, debbano essere trattate con sistemi informatizzati e crittografici.

    L’obbligo di utilizzo di strumenti informatici viene enfatizzato in quanto:

    “I canali di segnalazione interna devono garantire la riservatezza, anche tramite il ricorso a strumenti di crittografia, ove siano utilizzati strumenti informatici:

    • della persona segnalante;
    • del facilitatore;
    • della persona coinvolta o comunque dei soggetti menzionati nella segnalazione;
    • del contenuto della segnalazione e della relativa documentazione.

    (…) La posta elettronica ordinaria e la PEC si ritiene siano strumenti non adeguati a garantire la riservatezza.

    Le Aziende e le Pubbliche Amministrazioni sono tenute ad adottare i necessari accorgimenti tecnici affinché trovi attuazione la tutela della persona (dipendente, ma anche collaboratore, tirocinante, volontario ecc.) che effettua segnalazioni e richiede l’implementazione di un sistema informatico di segnalazione al fine di indirizzare la segnalazione al destinatario competente, assicurando la copertura dei dati identificativi del segnalante.

    Consulta la sezione informativa sul sito di ANAC dedicata alla disciplina del whistleblowing.

    Regolamento ANAC del 12 luglio 2023 per la gestione delle segnalazioni esterne e per l’esercizio del potere sanzionatorio ANAC – Delibera n. 301 – 12.07.2023

    Il regolamento, emanato il 12 luglio 2023 dall’Autorità Nazionale Anticorruzione, si pone l’obiettivo di:

    • disciplinare la gestione delle segnalazioni esterne effettuate dal whistleblower ;
    • accertamento di ritorsioni adottate nei confronti del whistleblower e degli altri soggetti coinvolti – facilitatori, colleghi di lavoro, persone nel medesimo contesto lavorativo e così via – nei settori pubblico e privato;
    • accertamento della violazione dell’obbligo di riservatezza;
    • accertamento dell’assenza di canali di segnalazione e di adeguate procedure per effettuare e gestire le segnalazioni di illeciti;
    • accertamento del mancato svolgimento dell’attività di verifica e analisi delle segnalazioni di illeciti;
    • accertamento della fattispecie sanzionatoria nei confronti del whistleblower “quando è accertata, anche con sentenza di primo grado, la sua responsabilità
      civile per diffamazione o calunnia nei casi di dolo o colpa grave” (art. 21, comma 1, lett. c) del D.Lgs. 24/2023).

    Il Regolamento conferisce ad ANAC il potere sanzionatorio d’ufficio o, a seconda dei casi, su comunicazione o esposto.

    Ulteriori indicazioni normative

    Accessibilità del canale di whistleblowing (Legge 4/2004, c.d. Legge Stanca)

    Obbligo Canale di segnalazione illeciti accessibile alle persone con disabilità

    Le Linee guida ANAC n. 1/2025 (Delibera n. 478/2025) richiamano espressamente l’attenzione sull’accessibilità degli strumenti informatici utilizzati per la gestione delle segnalazioni, in coerenza con la Legge 4/2004.

    L’accessibilità del canale di whistleblowing incide sulla effettiva possibilità per tutti i soggetti legittimati di esercitare il diritto di segnalazione, comprese le persone con disabilità permanente o temporanea.

    Un canale non accessibile può risultare, nella pratica, inidoneo o parzialmente inefficace, esponendo l’Organizzazione a rilievi in sede di verifica o monitoraggio.

    Per questo motivo, Legality Whistleblowing è progettato nel rispetto dei requisiti di accessibilità previsti dalla normativa vigente, consentendo l’utilizzo della parte pubblica della piattaforma anche a persone con disabilità, in coerenza con le indicazioni ANAC.

    Canali di segnalazione whistleblowing e Parità di Genere (UNI-PdR 125:2022)

    Normativa Segnalazioni PDR interne inerenti a molestie e discriminazioni

    La UNI-PdR 125:2022 sulla parità di genere è una prassi volontaria che prevede specifici requisiti organizzativi per le Organizzazioni che decidono di aderirvi.

    Tra questi rientra la presenza di canali di segnalazione idonei a raccogliere e gestire segnalazioni relative a molestie, discriminazioni e comportamenti non conformi, nel rispetto della riservatezza delle persone coinvolte. Nell’ambito del percorso di certificazione, tali requisiti sono oggetto di valutazione e verifica da parte di organismi accreditati.

    Il canale di whistleblowing, se correttamente strutturato, può costituire uno degli strumenti a supporto delle politiche di parità e inclusione.

    Per un approfondimento sul rapporto tra whistleblowing e certificazione UNI-PdR 125:2022, vedi l’approfondimento dedicato → Whistleblowing e parità di genere: requisiti e implicazioni operative

    whistleblowing-software-iso-37002-certificazione-

    Il software Legality Whistleblowing è conforme agli standard ISO internazionali

    La gestione degli accessi e dei dati è certificata dai più rigorosi standard della norma ISO/IEC 27001 dedicata al Sistema di gestione delle informazioni che garantiscono l’integrità e la riservatezza dei dati trattati.

    La compliance alle direttive normative e gli avanzati protocolli di sicurezza applicati a Segnalazione Illeciti – Whistleblowing, rendono l’Organizzazione che lo adotta conforme all’ottenimento delle certificazioni ISO 37001, ISO 37002 e ISO 37301 (ex 19600).

    Legge 179/2017 e precedente disciplina del whistleblowing

    Legge 179/2017 sul Whistleblowing

    Approvata il 15/11/2017 a tutela del dipendente pubblico e privato, prevede che sia predisposto almeno un canale alternativo di segnalazione idoneo a garantire, con modalità informatiche, la riservatezza dell’identità del segnalante. In seguito all’attuazione della Direttiva europea in Italia, è stato abrogato l’art. 3 della normativa.

    Leggi il testo completo della Legge 179/2017 >

    Articolo 6, comma 2-bis del D.Lgs. n. 231/2001

    Articolo 6, comma 2-bis del D.Lgs. n. 231/2001 – introdotto dall’art. 2 della legge n. 179 del 2017 – che prevede l’utilizzo di almeno un canale alternativo di segnalazione idoneo a garantire, con modalità informatiche, la riservatezza dell’identità del segnalante.

    Legge n.190 del 2012

    L’art. 1, comma 51, della Legge n. 190/2012, “Disposizioni per la prevenzione e la repressione della corruzione e dell’illegalità nella pubblica amministrazione”, introduce nel D.lgs. n. 165/2001, “Norme generali sull’ordinamento del lavoro alle dipendenze delle amministrazioni pubbliche”, una nuova disposizione, l’articolo 54-bis, intitolato “Tutela del dipendente pubblico che segnala illeciti”. La norma, introduce di fatto per la prima volta, la regolamentazione del whistleblowing nell’ambito della Pubblica Amministrazione. Prevista la tutela per il lavoratore – dipendente pubblico – che segnali un illecito o violazione ai soggetti preposti (whistleblowing), proteggendolo contro le eventuali ritorsioni da parte di colleghi o superiori.

    L’art. 54-bis è stato abolito con l’art. 23 del D.Lgs. 24/2023, in vigore dal 30 marzo 2023. La norma si riferisce sia a soggetti del “settore pubblico” che a quelli del “settore privato”.

    Piano Nazionale Anticorruzione 2022 (PNA 2022)

    L’ANAC, con la Delibera n. 311 del 12 luglio 2023, ha emesso le“Linee guida in materia di protezione delle persone che segnalano violazioni del diritto dell’Unione e protezione delle persone che segnalano violazioni delle disposizioni normative nazionali. Procedure per la presentazione e gestione delle segnalazioni esterne”, con la chiara indicazione che le segnalazioni, al fine di tutelare il segnalante, debbano essere trattate con sistemi informatizzati e crittografici.

    L’obbligo di utilizzo di strumenti informatici viene enfatizzato in quanto:

    “I canali di segnalazione interna devono garantire la riservatezza, anche tramite il ricorso a strumenti di crittografia, ove siano utilizzati strumenti informatici:

    • della persona segnalante;
    • del facilitatore;
    • della persona coinvolta o comunque dei soggetti menzionati nella segnalazione;
    • del contenuto della segnalazione e della relativa documentazione.

    (…) La posta elettronica ordinaria e la PEC si ritiene siano strumenti non adeguati a garantire la riservatezza.

    Le Aziende e le Pubbliche Amministrazioni sono tenute ad adottare i necessari accorgimenti tecnici affinché trovi attuazione la tutela della persona (dipendente, ma anche collaboratore, tirocinante, volontario ecc.) che effettua segnalazioni e richiede l’implementazione di un sistema informatico di segnalazione al fine di indirizzare la segnalazione al destinatario competente, assicurando la copertura dei dati identificativi del segnalante.

    Consulta la sezione informativa sul sito di ANAC dedicata alla disciplina del whistleblowing.