Quando i controlli superano i confini
Perché un’operazione effettuata dalla Svizzera può richiedere anche l’esame di normative straniere.
Principio da ricordare
Il luogo da cui parte la spedizione non è sempre l’unico elemento rilevante. Origine dei componenti, provenienza del software o della tecnologia, territori e soggetti coinvolti nella transazione e trasferimenti successivi possono far entrare in gioco regole di altri Paesi.
Per molto tempo le esportazioni sono state valutate principalmente in funzione del Paese dal quale una merce veniva spedita o della destinazione indicata nei documenti commerciali.
Oggi questo approccio non è sempre sufficiente: l’integrazione delle catene globali del valore, la crescente importanza delle tecnologie strategiche e l’evoluzione delle normative hanno progressivamente ampliato il numero di elementi che possono assumere rilevanza ai fini della compliance.
Per un numero crescente di imprese non è più sufficiente chiedersi da dove parte il prodotto e dove viene spedito. Può essere necessario comprendere anche:
- quale tecnologia incorpora
- da dove provengono componenti e software
- chi utilizzerà effettivamente il prodotto
- se sono previsti trasferimenti successivi
- se esistono limitazioni imposte da fornitori o autorità.
L’obiettivo non è applicare automaticamente normative straniere a tutte le operazioni, ma individuare le situazioni nelle quali esistono collegamenti che richiedono ulteriori verifiche.
Perché può essere necessario guardare oltre la frontiera?
In un numero crescente di casi, le imprese operano all’interno di catene internazionali che coinvolgono:
- componenti provenienti da diversi Paesi
- software sviluppati all’estero
- società appartenenti allo stesso gruppo
- assistenza tecnica fornita da remoto
- clienti e utilizzatori finali situati in giurisdizioni diverse.
In questo contesto, la valutazione della compliance richiede spesso una visione più ampia della singola spedizione.
Quando può assumere rilievo una normativa straniera?
La conformità alla normativa svizzera rappresenta il punto di partenza. In determinate circostanze, tuttavia, un’operazione può presentare collegamenti con altri ordinamenti che richiedono verifiche ulteriori.
Nell’Unione europea, il Regolamento (UE) 2021/821 disciplina i controlli sulle esportazioni, l’intermediazione, l’assistenza tecnica, il transito e determinati trasferimenti di beni a duplice uso. I beni soggetti a controllo sono elencati nell’Allegato I del Regolamento, aggiornato periodicamente per tenere conto dell’evoluzione dei regimi internazionali di controllo. L’ultimo aggiornamento è del 14 settembre 2026.
Per un’impresa svizzera, la normativa UE può diventare rilevante quando una di queste attività presenta un collegamento con l’Unione, ad esempio per il coinvolgimento di società del gruppo o di altri soggetti stabiliti nell’UE, oppure per le caratteristiche e le modalità dell’operazione.
Accanto alla lista comune dell’UE, alcuni Stati membri prevedono inoltre controlli nazionali aggiuntivi su beni non inclusi nell’Allegato I del Regolamento. In presenza di un collegamento con uno specifico Stato membro può quindi essere necessario verificare anche le liste nazionali di controllo pubblicate dalla Commissione europea (ultimo aggiornamento: 3 luglio 2026).
Anche normative di Paesi extra-UE possono diventare rilevanti in presenza di specifici elementi di collegamento.
Il Regno Unito dispone, dopo la Brexit, di un proprio sistema di controlli alle esportazioni e di sanzioni, distinto da quello dell’Unione europea. Per un’impresa svizzera la normativa britannica può assumere rilievo, in particolare, quando un’operazione coinvolge beni, software o tecnologia esportati o trasferiti dal Regno Unito, attività soggette a controllo svolte nel Regno Unito oppure persone, entità, servizi finanziari o altri elementi che creano un collegamento rilevante con il Paese.
In questi casi può essere necessario verificare:
- la UK Strategic Export Control List e le eventuali autorizzazioni richieste dall’Export Control Joint Unit (ECJU) per beni, software o tecnologia soggetti a controllo
- le sanzioni britanniche, che costituiscono un regime autonomo rispetto a quello dell’UE e la cui applicabilità deve essere verificata anche per operazioni effettuate al di fuori del Regno Unito quando sussiste un UK nexus;
- eventuali restrizioni specifiche relative al Paese, alla controparte, ai beni o ai servizi coinvolti.
La presenza di un bene di origine britannica non implica, di per sé, che una successiva riesportazione dalla Svizzera sia automaticamente soggetta ai controlli britannici: occorre verificare la specifica normativa applicabile e gli elementi di collegamento con il Regno Unito.
Per le imprese stabilite al di fuori del Regno Unito è disponibile anche una specifica UK sanctions guidance for non-UK businesses, dedicata alle sanzioni contro la Russia.
Gli Stati Uniti rappresentano un caso particolarmente rilevante, poiché gli Export Administration Regulations (EAR) possono trovare applicazione anche a operazioni effettuate interamente al di fuori del territorio statunitense. Per un’impresa svizzera può essere necessario verificare la normativa statunitense, in particolare, in presenza di beni, software o tecnologia di origine statunitense oppure di prodotti fabbricati all’estero che incorporano determinati contenuti statunitensi o rientrano nelle Foreign-Direct Product Rules. La verifica deve quindi partire dalla domanda se il prodotto o la tecnologia siano subject to the EAR e proseguire, ove necessario, con la classificazione, la destinazione, l’utilizzatore e l’uso finale. Per ulteriori ragguagli si rinvia alla sezione Export control USA.
Anche la Cina ha progressivamente sviluppato un proprio sistema di export control, fondato sulla Export Control Law e, per i beni dual-use, sulla relativa normativa di attuazione. Per un’impresa svizzera la normativa cinese può assumere rilievo, in particolare, quando un’operazione coinvolge beni o tecnologie soggetti ai controlli cinesi oppure quando ricade nelle specifiche disposizioni che possono riguardare determinati prodotti o trasferimenti effettuati al di fuori del territorio cinese. La rilevanza della normativa deve essere verificata caso per caso, tenendo conto del prodotto, della tecnologia, delle controparti, della destinazione e dell’uso finale. Per ulteriori ragguagli si rinvia alla sezione Export control Cina.
Non si tratta quindi di applicare indistintamente normative straniere, ma di individuare se e quale collegamento con un determinato ordinamento richieda un approfondimento.
I tre fattori chiave da verificare
1. Origine, provenienza e collegamenti con altri ordinamenti
Per alcune categorie di beni e tecnologie può assumere importanza non soltanto il luogo di fabbricazione del prodotto finale, ma anche la provenienza di:
- componenti
- software
- tecnologia incorporata
- know-how utilizzato nello sviluppo.
Possono inoltre essere rilevanti il luogo in cui si trovano i beni o la tecnologia, i soggetti coinvolti nell’operazione e il territorio dal quale avvengono determinati trasferimenti o attività.
Le imprese dovrebbero quindi essere in grado di comprendere:
- quali tecnologie sono incorporate nel prodotto
- da dove provengono
- se sono soggette a controlli particolari.
Domande utili
- Il prodotto incorpora componenti o software provenienti da Paesi terzi?
- Sono stati utilizzati strumenti, software o tecnologie soggetti a controllo?
- L’operazione coinvolge società del gruppo, operatori o trasferimenti situati in altre giurisdizioni?
- Il fornitore ha imposto limitazioni relative alla riesportazione?
2. Flussi di beni e tecnologia
La compliance non riguarda soltanto la spedizione fisica di merci.
Sempre più frequentemente occorre considerare anche:
- riesportazione (re-export)
- trasferimenti intra-gruppo
- assistenza tecnica
- accessi remoti
- cloud computing
- ricerca e sviluppo
- aggiornamenti software.
Un prodotto può infatti essere trasferito più volte nel corso del suo ciclo di vita oppure essere accompagnato da flussi continui di informazioni tecniche.
Esempi
- una filiale svizzera trasferisce tecnologia a una società del gruppo all’estero
- un software viene aggiornato da remoto
- un centro di ricerca condivide documentazione tecnica con partner stranieri
- un cliente rivende successivamente il prodotto a un altro utilizzatore.
3. Controparti e sistema finanziario
Anche i soggetti coinvolti nell’operazione possono assumere rilievo.
L’analisi dovrebbe normalmente considerare:
- cliente
- utilizzatore finale
- distributori
- intermediari
- società controllanti
- banche coinvolte
- pagatore e beneficiario.
In alcuni casi il rischio principale non deriva dal prodotto ma dalla struttura dell’operazione o dai soggetti che vi partecipano.
Riesportazione e trasferimenti intra-gruppo
Molte imprese operano attraverso distributori internazionali, sedi estere o società appartenenti allo stesso gruppo.
Questo significa che il primo destinatario della merce non è necessariamente l’utilizzatore finale.
Può quindi essere opportuno verificare:
- se il prodotto sarà riesportato
- se verrà trasferito tra società del gruppo
- quali condizioni sono state eventualmente imposte dal fornitore
- se esistono limitazioni relative alla destinazione finale.
Appartenere allo stesso gruppo societario non elimina automaticamente la necessità di effettuare verifiche di compliance.
Accessi remoti e trasferimenti di tecnologia
Molte aziende associano ancora i controlli alle esportazioni esclusivamente al trasferimento di merci.
In realtà anche un trasferimento di tecnologia può assumere rilevanza.
Tra gli esempi più comuni:
- accessi a server e piattaforme cloud
- condivisione di documentazione tecnica
- aggiornamenti software
- manutenzione da remoto
- formazione tecnica
- attività di ricerca e sviluppo internazionale.
Per numerose imprese attive nell’industria, nell’informatica o nei servizi tecnologici questa dimensione è oggi più frequente dell’esportazione di beni particolarmente sensibili.
Come gestire il rischio?
La buona prassi consiste nel raccogliere sistematicamente alcune informazioni fondamentali prima di confermare l’operazione.
Checklist rapida
- Qual è l’origine dei componenti e della tecnologia?
- Chi è il cliente?
- Chi utilizzerà il prodotto?
- Dove verrà effettivamente utilizzato?
- Sono previsti trasferimenti successivi?
- Sono previsti accessi remoti, aggiornamenti software o trasferimenti di tecnologia?
- Esistono elementi che richiedono ulteriori verifiche?

