In breve
Il collaudo di un sistema informativo confronta quello che hai ricevuto con quello che avevi comprato. Verifichi documenti, funzioni, prestazioni, sicurezza, dati e formazione rispetto a contratto, capitolato e offerta. Lo fai con prove scritte prima, eseguite in contraddittorio con il fornitore e registrate in un verbale. Senza criteri di esito decisi in anticipo, il collaudo diventa una trattativa.
Aggiornato al 04/10/2026.
Perché il collaudo conta più di quanto sembra?
Il collaudo è l’ultimo momento in cui hai potere contrattuale. Dopo il saldo, ogni correzione diventa una richiesta di manutenzione o una contestazione. Per una PMI che ha speso decine di migliaia di euro per un gestionale, un e-commerce o un’app, è la differenza fra un sistema che si usa e uno che si sopporta.
Nella pubblica amministrazione il collaudo ha anche un peso formale. Il codice dei contratti pubblici (D.Lgs. 36/2023, art. 116) chiama collaudo la verifica sui lavori e verifica di conformità quella su servizi e forniture. Un software, una piattaforma web o una fornitura di apparati passano quindi da una verifica di conformità, che serve a certificare il rispetto delle caratteristiche tecniche, economiche e qualitative, degli obiettivi e dei tempi previsti dal contratto.
Chi lo fa?
| Contesto | Chi verifica | Riferimento |
|---|---|---|
| Azienda privata | Chi indica il contratto: tecnico interno, consulente esterno, commissione mista | Contratto |
| PA, servizi e forniture | RUP o, se nominato, direttore dell’esecuzione del contratto | D.Lgs. 36/2023, artt. 114 e 116 |
| PA, forniture ad alto contenuto tecnologico o innovativo | Uno o più verificatori diversi dal RUP e dal DEC | D.Lgs. 36/2023, art. 116, comma 5 |
Il codice esclude dalla verifica, fra gli altri, chi ha partecipato alla gara, chi ha avuto rapporti di lavoro con l’esecutore nei tre anni precedenti e chi ha svolto attività di progettazione, controllo o direzione sul contratto (art. 116, comma 6). Nel privato nessuna legge lo impone, ma la regola vale lo stesso: chi verifica deve essere indipendente da chi ha realizzato.
Cosa serve prima di iniziare?
Un collaudo si prepara al momento del contratto. Se il contratto dice solo “fornitura di un gestionale personalizzato”, non hai un metro per misurare. Prima delle prove raccogli:
- contratto, capitolato tecnico e offerta tecnica del fornitore;
- specifiche funzionali approvate e varianti concordate per iscritto;
- verbali di avanzamento e segnalazioni aperte;
- piano di test del fornitore, se c’è;
- elenco dei livelli di servizio (SLA) promessi.
Con questi documenti scrivi il piano di verifica: elenco delle prove, dati di test, criteri di esito, classificazione delle anomalie. Lo condividi con il fornitore prima di iniziare.
Cosa verificare: la check-list
Come griglia di riferimento per la qualità del software uso la ISO/IEC 25010:2023, che descrive nove caratteristiche: idoneità funzionale, efficienza delle prestazioni, compatibilità, capacità di interazione, affidabilità, sicurezza, manutenibilità, flessibilità e safety. Tradotte in controlli pratici:
1. Documentazione e consegne
- Manuale utente e manuale di amministrazione aggiornati alla versione consegnata
- Documentazione tecnica: architettura, dipendenze, configurazioni
- Codice sorgente o deposito del codice, se previsto dal contratto
- Licenze di terze parti elencate, con scadenze e intestatario
- Credenziali amministrative consegnate al committente, non solo al fornitore
2. Funzioni
- Ogni requisito del capitolato ha almeno una prova associata
- Prove sui casi normali e sui casi limite (dati mancanti, valori fuori scala, operazioni annullate)
- Ruoli e permessi: ogni profilo vede e fa solo quello che deve
- Integrazioni con gli altri sistemi (contabilità, magazzino, sito, PEC, pagamenti) provate con dati reali o realistici
3. Prestazioni
- Tempi di risposta delle operazioni più usate misurati, non stimati
- Prova con il numero di utenti contemporanei previsto dal contratto
- Comportamento con volumi di dati realistici, non con il database vuoto
4. Sicurezza
- Autenticazione robusta, a più fattori per gli amministratori
- Aggiornamenti di sistema operativo, framework e librerie
- Cifratura delle comunicazioni (HTTPS) e dei dati sensibili
- Registri di accesso e degli eventi attivi e conservati
- Esito di eventuali test di vulnerabilità e correzioni fatte
- Per la PA, servizi cloud qualificati ACN secondo il livello dei dati trattati
5. Dati e continuità
- Migrazione dei dati dal vecchio sistema verificata a campione, con conteggi di controllo
- Backup configurati, con almeno una prova di ripristino riuscita
- Procedura di esportazione dei dati in formato aperto, per non restare legati al fornitore
6. Accessibilità e usabilità
- Per i servizi della PA e per i soggetti obbligati, rispetto dei requisiti di accessibilità
- Prova con utenti reali sulle operazioni principali
- Funzionamento su browser e dispositivi indicati nel contratto
7. Privacy
- Ruoli privacy chiariti (il fornitore è responsabile del trattamento?)
- Impostazioni predefinite che raccolgono solo i dati necessari
- Informative e registri aggiornati con il nuovo sistema, insieme al tuo consulente privacy
8. Avvio e formazione
- Formazione degli utenti svolta e documentata
- Supporto nei primi giorni di esercizio, con canali e tempi definiti
- Contratto di manutenzione e SLA attivi dalla data di collaudo
Come si scrive il verbale?
Il verbale riporta data, partecipanti, versione del sistema, prove eseguite, esiti ed evidenze. Le anomalie vanno classificate:
| Gravità | Significato | Effetto sul collaudo |
|---|---|---|
| Bloccante | Impedisce un’attività essenziale | Esito negativo fino alla correzione |
| Grave | L’attività si fa con fatica o con rischi | Esito positivo con riserva e termine di correzione |
| Minore | Difetto estetico o marginale | Annotata, correzione nella manutenzione |
Dopo le correzioni si ripetono le prove sulle anomalie aperte e si chiude il verbale. Negli appalti pubblici il certificato di verifica di conformità diventa definitivo dopo due anni dall’emissione, secondo la regola dell’art. 116, comma 2, e le modalità della verifica stanno nel capitolato.
Gli errori più frequenti
Collaudare la demo
Cioè il sistema sull’ambiente del fornitore, invece di quello installato in produzione.
Prove scritte dal fornitore
Ed eseguite solo da lui.
Database vuoto
Tutto è veloce finché non arrivano i dati veri.
Nessuna prova di ripristino
Del backup.
Credenziali amministrative solo al fornitore
Il sistema è tuo, ma non puoi gestirlo.
Saldo pagato prima del verbale
Magari “per non bloccare il fornitore”.
Esempio: il nuovo portale di un comune salentino
Un comune della provincia di Lecce riceve un portale per i servizi online, finanziato con fondi PNRR. Il DEC prepara il piano di verifica partendo dal capitolato: venti funzioni, accesso con SPID e CIE, pagamenti con pagoPA, requisiti di accessibilità. Le prove si fanno in contraddittorio con il fornitore sull’ambiente di produzione. Emergono due anomalie gravi, un modulo che non si invia da smartphone e una ricevuta di pagamento non salvata nel fascicolo, e alcune minori. Il verbale fissa un termine per le correzioni. Alla seconda sessione le anomalie gravi sono chiuse e il comune emette il certificato.
Come ti posso aiutare?
Sono ingegnere iscritto all’Ordine degli Ingegneri della Provincia di Lecce (n. 4603, settore dell’informazione), il settore a cui il DPR 328/2001 attribuisce il collaudo di sistemi di elaborazione delle informazioni. Dal 2025 sono direttore dell’esecuzione per un progetto PNRR di digitalizzazione del patrimonio culturale e ICT Manager del portale Bari Welcome. Faccio collaudi e verifiche di conformità per imprese ed enti, e consulenza tecnica di parte nelle controversie: trovi il servizio in collaudi e consulenze tecniche ICT. Per la scelta del gestionale prima del contratto leggi come scegliere un ERP per una PMI, per la sicurezza la guida sulla cybersecurity per PMI. Il mio percorso è in chi sono.
Prenota una call conoscitiva: mandami contratto e capitolato, ti dico come impostare il piano di verifica. Puoi scrivermi anche dalla pagina contatti.


