La UNI/PdR 193:2026 e la standardizzazione della valutazione delle competenze digitali: principi, requisiti, tecnologie e prospettive della certificazione secondo DigComp e DigCompEdu
Abstract
La trasformazione digitale dei sistemi economici, produttivi, amministrativi ed educativi ha progressivamente modificato la natura delle competenze richieste alle persone, rendendo necessario disporre di strumenti affidabili per identificare, misurare e certificare il livello di padronanza delle competenze digitali. In questo contesto si colloca la UNI/PdR 193:2026, “Requisiti e principi per la valutazione delle competenze digitali e la certificazione delle persone, in accordo alla UNI CEI EN ISO/IEC 17024, con riferimento ai framework Digital Competence Framework for Citizens (DigComp) e Digital Competence Framework for Educators (DigCompEdu)”, elaborata con l’obiettivo di introdurre criteri condivisi per la valutazione e la certificazione delle competenze digitali.
La prassi di riferimento affronta un problema che non è esclusivamente tecnologico, ma riguarda la qualità e l’affidabilità dell’intero sistema di valutazione. DigComp e DigCompEdu forniscono infatti modelli europei per descrivere le competenze, ma non costituiscono, di per sé, norme vincolanti né definiscono le modalità operative attraverso cui una competenza debba essere verificata e certificata. La UNI/PdR 193 interviene precisamente su questo livello, collegando i framework europei al modello della certificazione delle persone previsto dalla UNI CEI EN ISO/IEC 17024.
Il documento introduce requisiti relativi all’accesso alla certificazione, all’identificazione digitale del candidato, alla struttura dell’esame, alla progressione dei livelli, alle soglie di valutazione, alle caratteristiche delle piattaforme digitali, alla sorveglianza degli esami, alla qualificazione di esaminatori e proctor, alla protezione dei dati, all’impiego dell’intelligenza artificiale nei sistemi di proctoring, all’emissione delle credenziali digitali e all’accessibilità per le persone con bisogni speciali. Ne emerge un modello nel quale la certificazione non viene considerata semplicemente come il risultato di un test, ma come l’esito di un processo digitale integralmente tracciabile, verificabile e sottoposto al controllo di un organismo di certificazione.
Introduzione
La diffusione delle tecnologie digitali ha prodotto una trasformazione strutturale delle competenze necessarie per partecipare alla vita sociale, accedere ai servizi, lavorare, apprendere e comunicare. La competenza digitale non può più essere ricondotta alla semplice capacità di utilizzare un computer o determinati applicativi. Essa comprende dimensioni cognitive, operative, sociali, comunicative e relative alla sicurezza, alla gestione delle informazioni e all’utilizzo responsabile delle tecnologie.
La progressiva centralità della competenza digitale ha tuttavia evidenziato un problema metodologico: la presenza di un framework descrittivo non garantisce automaticamente l’esistenza di un sistema uniforme di valutazione. La UNI/PdR 193:2026 nasce proprio da questa esigenza. Il documento osserva che, in assenza di indicazioni operative condivise, si sono sviluppate iniziative differenti per criteri di accesso, struttura delle prove, modalità di esame e gestione della certificazione, determinando una situazione caratterizzata da una significativa eterogeneità.
La prassi si colloca quindi in una posizione particolare all’interno dell’ecosistema della normazione. Non sostituisce DigComp né DigCompEdu e non trasforma tali framework in norme cogenti. Costruisce invece un riferimento operativo per la valutazione della conformità e per la certificazione delle persone secondo la UNI CEI EN ISO/IEC 17024. È fondamentale, a questo proposito, distinguere la certificazione di terza parte disciplinata dal documento dalla “certificazione delle competenze” prevista dal D.Lgs. 13/2013: la stessa prassi evidenzia espressamente che si tratta di processi differenti.
La portata della UNI/PdR 193 è pertanto rilevante perché interviene sulla relazione fra competenza, valutazione, certificazione e verificabilità. La competenza digitale diventa un oggetto che può essere descritto attraverso un framework, sottoposto a una metodologia di valutazione standardizzata e infine rappresentato mediante una credenziale verificabile.
Il contesto europeo: DigComp e DigCompEdu come infrastruttura concettuale
La UNI/PdR 193 utilizza due framework europei distinti ma complementari. Il DigComp, nella versione 3.0 richiamata dal documento, costituisce il riferimento per le competenze digitali dei cittadini, mentre DigCompEdu è orientato al contesto degli educatori.
Il documento sottolinea che il DigComp 3.0 individua cinque aree di competenza articolate complessivamente in 21 competenze digitali, con livelli di padronanza progressivi. DigCompEdu, invece, articola il modello in sei aree e 22 competenze, organizzate in sei livelli di padronanza compresi tra A1 e C2.
Questa distinzione è importante perché la prassi non concepisce la competenza digitale come una capacità binaria, nella quale una persona “sa” o “non sa” utilizzare una tecnologia. La competenza è descritta secondo livelli progressivi, associati a differenti gradi di autonomia, complessità del compito e padronanza.
La scelta di collegare la certificazione ai framework europei permette inoltre di collocare la valutazione all’interno di un linguaggio comune. La certificazione può quindi diventare uno strumento per rendere più leggibile una competenza acquisita in contesti diversi, favorendone l’utilizzo nel mercato del lavoro, nella formazione e nella pubblica amministrazione. La stessa prassi evidenzia la dimensione della trasparenza, della tracciabilità e dell’interoperabilità come elementi centrali della certificazione.
Un aspetto particolarmente significativo riguarda la distinzione fra framework e certificazione. DigComp e DigCompEdu non costituiscono direttamente certificazioni delle competenze ai sensi del D.Lgs. 13/2013 e non sono, in quanto tali, attestazioni professionali ai sensi della Legge 4/2013. Essi rappresentano piuttosto il riferimento concettuale e descrittivo sul quale può essere costruito un processo volontario di certificazione di terza parte.
Dalla descrizione della competenza alla certificazione di terza parte
Uno degli elementi più rilevanti della UNI/PdR 193 è la trasformazione di un framework descrittivo in un sistema valutativo formalizzato.
La competenza viene considerata come la comprovata capacità di utilizzare conoscenze, abilità e capacità personali, sociali e metodologiche in situazioni di lavoro o di studio e nello sviluppo personale e professionale. L’esame di certificazione è definito come un insieme di attività finalizzate a misurare la competenza attraverso prove che, nel modello adottato dalla prassi, assumono la forma di domande a risposta multipla.
Questo passaggio ha conseguenze metodologiche importanti. La certificazione non dovrebbe attestare semplicemente la partecipazione a un corso, il completamento di un percorso formativo o la presenza di un determinato titolo. Deve essere il risultato di una valutazione indipendente.
La prassi stabilisce infatti che non siano previsti requisiti minimi di accesso alla certificazione e che il processo sia aperto a candidati maggiorenni e minorenni, con un’età minima di quattordici anni. Per i minorenni è richiesta l’autorizzazione di chi esercita la responsabilità genitoriale, attraverso modalità digitali documentate e tracciabili.
Il modello separa quindi l’eventuale percorso formativo dalla valutazione. L’Appendice A chiarisce ulteriormente questo principio, indicando come comportamento non raccomandato l’imposizione di percorsi formativi obbligatori o l’obbligo di acquistare formazione, materiali o tutoraggio come condizione per essere ammessi all’esame.
Ne deriva un principio fondamentale: formazione e certificazione devono essere concettualmente distinte. La formazione può preparare alla competenza, ma non può sostituire la sua verifica indipendente.
La responsabilità dell’organismo di certificazione
La UNI/PdR 193 attribuisce all’Organismo di Certificazione un ruolo centrale e non meramente amministrativo. L’OdC accreditato deve mantenere la piena responsabilità e il controllo diretto dell’intero processo certificativo.
Questa prescrizione riguarda in particolare la progettazione e validazione delle prove, la pianificazione e gestione delle sessioni d’esame, la supervisione dello svolgimento, la gestione e sicurezza delle piattaforme informatiche e la validazione finale dei risultati. Tali attività non possono essere trasferite a soggetti terzi che operino con autonomia organizzativa, operativa, decisionale o commerciale.
Il principio assume particolare rilevanza in un mercato nel quale l’esame digitale può essere tecnicamente distribuito su una molteplicità di piattaforme, sedi e soggetti. La prassi stabilisce invece che la distribuzione fisica o tecnologica dell’esame non debba determinare una frammentazione della responsabilità.
Anche le eventuali sedi secondarie vengono concepite principalmente come supporto logistico e devono operare sotto la responsabilità dell’OdC, secondo procedure formalizzate. Il sistema complessivo deve preservare qualità, affidabilità, sostenibilità organizzativa, integrità e tracciabilità del processo.
La conseguenza è una concezione della certificazione come processo governato, nel quale la piattaforma tecnologica rappresenta uno strumento operativo ma non sostituisce la responsabilità dell’organismo che certifica.
Digitalizzazione dell’accesso e identificazione del candidato
La digitalizzazione costituisce uno degli assi portanti della prassi. La domanda di certificazione deve essere presentata online attraverso il portale dell’OdC, che ospita l’intero ciclo della certificazione, salvo specifiche esigenze di accessibilità documentate e autorizzate. La piattaforma deve inoltre disporre di procedure di continuità operativa per gestire eventuali indisponibilità temporanee.
La sicurezza dell’identità costituisce una condizione preliminare per la validità dell’esame. La prassi individua SPID, CIE ed eIDAS come strumenti di identificazione digitale e contempla, in alternativa, un processo KYC adeguatamente robusto, documentato e tracciabile.
Il KYC previsto dalla prassi assume una configurazione digitale specifica: comprende l’acquisizione e verifica automatizzata del documento, il confronto fra l’immagine del candidato e la fotografia del documento, il rilevamento della presenza fisica tramite liveness detection e la generazione di un log di verifica immutabile.
Il significato di questo modello va oltre la semplice identificazione. La certificazione deve poter dimostrare, a posteriori, la corrispondenza fra la persona che ha presentato la domanda, quella che ha sostenuto l’esame e quella alla quale è stata attribuita la credenziale.
La piattaforma deve pertanto collegare in modo univoco l’identità verificata con l’account utilizzato durante l’esame e conservare in sicurezza i relativi log.
La struttura dell’esame e la progressione dei livelli
La UNI/PdR 193 introduce una struttura d’esame progressiva. L’esame deve essere costituito da step con difficoltà incrementale e il superamento di ciascuno step consente l’accesso al successivo. La sessione deve essere unica e continua: non è previsto il frazionamento dell’esame in sessioni distinte né la possibilità di sostenere separatamente singoli livelli o aree di competenza.
Per il DigComp 3.0 gli step corrispondono ai livelli base, intermedio, avanzato e altamente avanzato. La prassi mette inoltre in relazione questi livelli con la precedente articolazione del DigComp 2.2 e con una mappatura A1-C2, precisando che tale corrispondenza ha una funzione di interoperabilità e comparabilità.
Per DigCompEdu, invece, gli step sono tre e comprendono rispettivamente i livelli A1-A2, B1-B2 e C1-C2.
Questa architettura introduce una logica di certificazione progressiva: il candidato non viene valutato esclusivamente rispetto al livello massimo, ma attraversa una sequenza di difficoltà crescente. Se non supera uno step, viene attestato il livello precedentemente raggiunto e superato.
Nel caso del DigComp, l’esame comprende almeno una domanda per ciascuna delle 21 competenze e per ciascuno dei quattro livelli oggetto della prova, per un minimo complessivo di 84 domande. Per DigCompEdu, considerando le 22 competenze e i sei livelli, il minimo indicato è di 132 domande. Ogni domanda deve presentare almeno quattro alternative di risposta, una sola delle quali corretta; non sono ammesse domande del tipo vero/falso.
La struttura evidenzia un principio metodologico essenziale: la valutazione deve essere costruita sul framework delle competenze e sugli scenari applicativi, non sulla semplice verifica mnemonica di conoscenze isolate.
Le soglie di valutazione
La definizione delle soglie rappresenta uno degli elementi più tecnici della prassi. Per DigComp lo Step 1 prevede il respingimento in caso di percentuale pari o inferiore al 25%; fra il 25,01% e il 74,99% viene attestato il livello base, mentre con almeno il 75% il candidato può procedere allo Step 2.
Nel secondo step, una percentuale pari o inferiore al 50% mantiene il livello base, una percentuale fra 50,01% e 74,99% conduce all’attestazione del livello intermedio e almeno il 75% consente di procedere allo Step 3. Analogamente, nello Step 3 una prestazione pari o inferiore al 50% mantiene il livello intermedio, mentre una percentuale superiore al 50% e inferiore al 75% conduce al livello avanzato. Il superamento del 75% consente di affrontare il livello altamente avanzato. Nell’ultimo step, una percentuale fino al 75% comporta l’attestazione del livello avanzato, mentre una percentuale superiore al 75% permette di conseguire il livello altamente avanzato.
DigCompEdu utilizza soglie differenti perché ogni step comprende due livelli. Il primo step distingue A1 e A2; il secondo distingue B1 e B2; il terzo distingue C1 e C2.
La funzione delle soglie non è semplicemente selettiva. Esse costituiscono il meccanismo matematico attraverso cui la valutazione viene trasformata in un livello certificabile. La standardizzazione delle soglie contribuisce quindi alla comparabilità fra sessioni e organismi che adottino lo schema.
La piattaforma digitale come componente della conformità
Uno degli aspetti più innovativi della UNI/PdR 193 è la considerazione della piattaforma d’esame come elemento integrante del sistema di certificazione.
La piattaforma deve garantire il tracciamento integrale del processo, il controllo del tempo, il blocco dei tentativi multipli, la randomizzazione di domande e risposte e la generazione automatica dell’esito. Prima dell’esame devono inoltre essere verificati microfono, webcam, audio e connessione del candidato.
Il sistema deve registrare gli accessi, gli eventi sospetti, gli interventi del proctor e i tentativi di frode. I log devono essere conservati per la durata di validità del certificato, indicata in due anni, mentre i video eventualmente registrati devono essere conservati almeno fino alla delibera o per trenta giorni. La piattaforma deve inoltre collegare identità, proctor, sessione e risultato.
La tecnologia assume quindi una funzione di evidenza digitale. Non si tratta soltanto di somministrare le domande, ma di creare una catena documentale capace di dimostrare come l’esame sia stato effettuato e come sia stato prodotto il risultato.
Questo aspetto è particolarmente importante in una certificazione di terza parte, poiché l’affidabilità del risultato dipende non soltanto dalla qualità delle domande ma anche dalla possibilità di ricostruire il processo attraverso cui quel risultato è stato prodotto.
Proctoring e controllo umano
Per gli esami online da remoto la prassi stabilisce un livello minimo obbligatorio di sorveglianza tramite webcam e controllo umano in tempo reale. È previsto inoltre un livello avanzato opzionale basato su sistemi di intelligenza artificiale.
Nel livello minimo la webcam frontale deve rimanere attiva durante l’intera sessione, l’audio deve essere attivo e la piattaforma deve consentire al proctor di monitorare in tempo reale le sessioni. Il candidato deve essere informato preventivamente dell’attivazione delle funzionalità di monitoraggio.
Il browser deve inoltre impedire funzionalità non autorizzate come stampa, copia e incolla, screenshot e cambio di finestra o applicazione. La prassi precisa tuttavia che tali sistemi devono limitarsi a inibire le funzionalità non consentite senza tracciare indiscriminatamente le operazioni dell’utente, come attività Internet, applicazioni utilizzate, tasti digitati o movimenti del mouse. Non è inoltre ammessa la richiesta di installazione di software proprietario o di controllo di terzi.
Il proctor conserva un ruolo decisivo. Deve essere formato e qualificato, essere collegato in tempo reale e poter intervenire in caso di comportamenti sospetti. La prassi prevede la possibilità di ammonimenti tracciati e, al terzo ammonimento, l’espulsione dalla prova, con obbligo di documentare le decisioni di sospensione o espulsione.
Il rapporto massimo previsto per il livello minimo di proctoring remoto è di un proctor ogni cinquanta candidati. Nel caso di esami in presenza presso sedi secondarie il rapporto è un proctor ogni trenta candidati. Il livello avanzato con sistemi AI può arrivare a un rapporto di un proctor ogni cinquecento candidati, ma esclusivamente come conseguenza dell’utilizzo dell’intelligenza artificiale come strumento di supporto.
Intelligenza artificiale nel proctoring: automazione senza sostituzione dell’uomo
La disciplina dell’intelligenza artificiale rappresenta probabilmente uno degli elementi di maggiore interesse scientifico della prassi.
La UNI/PdR 193 consente l’adozione di sistemi AI per supportare il proctor, ma stabilisce esplicitamente il principio della supervisione umana. Prima dell’utilizzo di tali sistemi l’OdC deve effettuare una valutazione d’impatto sulla protezione dei dati, classificare il sistema secondo il Regolamento europeo sull’intelligenza artificiale e la normativa italiana richiamata dalla prassi e verificare l’eventuale riconducibilità del sistema alla categoria dei sistemi ad alto rischio.
L’architettura proposta è quindi quella dell’AI-assisted proctoring, non dell’AI autonomous proctoring.
Un sistema automatico può rilevare l’assenza prolungata del candidato dall’inquadratura, rumori o voci anomale, analizzare successivamente una registrazione video oppure contribuire alla rilevazione dell’uso improprio di strumenti di intelligenza artificiale vocali o testuali.
Al contrario, la prassi pone un limite molto preciso all’analisi comportamentale automatizzata. Non sono consentiti sistemi che raccolgano ed elaborino automaticamente dati relativi, ad esempio, ai movimenti corporei, ai movimenti oculari, alla frequenza dei click, alla tastiera, ai tentativi di accesso ad altre applicazioni o all’attività Internet per costruire indici di rischio o segnali di allerta finalizzati a ipotizzare comportamenti fraudolenti.
La scelta è significativa perché stabilisce una distinzione fra automazione della sorveglianza e automazione della decisione. L’AI può ampliare la capacità di osservazione del sistema, ma non può diventare il soggetto che determina autonomamente l’esito disciplinare dell’esame.
Ogni segnalazione automatica deve essere valutata dal proctor, che deve confermarla o disattenderla. Anche quando il proctor decide di non seguire una segnalazione dell’AI, la decisione deve essere motivata e registrata nel log.
Questo modello introduce quindi un principio di accountability algoritmica: il sistema automatico produce un’informazione, mentre la decisione che produce effetti sul candidato rimane riconducibile a un soggetto umano identificabile.
Qualificazione degli esaminatori e dei proctor
La qualità della certificazione dipende anche dalla qualità delle persone che gestiscono il processo. La UNI/PdR 193 stabilisce requisiti specifici per esaminatori ed esperti tecnici.
Per gli esaminatori sono richiesti almeno un titolo di studio di livello EQF 5, almeno tre anni di esperienza professionale documentata nel settore dell’alfabetizzazione digitale e conoscenza documentata dei framework di riferimento.
I proctor devono invece possedere almeno un titolo di scuola secondaria di secondo grado, conoscenza documentata di DigComp e/o DigCompEdu e della UNI/PdR 193, conoscenza della piattaforma utilizzata, formazione sulle procedure di sorveglianza, anti-frode e privacy, assenza di conflitti di interesse e aggiornamento periodico documentato.
L’imparzialità non viene quindi affidata esclusivamente alla tecnologia. La prassi considera la competenza e l’indipendenza degli operatori umani una componente strutturale della qualità del sistema.
L’Appendice A rafforza questo principio vietando, come comportamenti non raccomandati, il ricorso a esaminatori privi dei requisiti, privi di formazione o aggiornamento, coinvolti in conflitti di interesse o non nominativamente identificabili e registrati nel sistema qualità digitale. Analoghe garanzie sono previste per i proctor.
Validità, mantenimento e rinnovo della certificazione
Un’altra scelta importante riguarda la durata temporale della certificazione. La UNI/PdR 193 stabilisce una validità di due anni. Non sono previste attività di mantenimento o sorveglianza durante il periodo di validità. Alla scadenza deve essere ripetuto l’intero processo d’esame.
La scelta è coerente con la natura dinamica delle competenze digitali. Il settore tecnologico è caratterizzato da cambiamenti rapidi e dalla continua introduzione di nuovi strumenti, metodologie, rischi e modalità di interazione digitale. La validità temporale limitata implica che la certificazione non debba essere interpretata come una dichiarazione permanente della competenza, ma come una fotografia formalizzata della padronanza verificata in un determinato periodo.
Sono tuttavia previste possibili eccezioni per persone con bisogni speciali quando siano presenti condizioni documentate, quali maternità o gravidanza, disabilità, DSA, gravi motivi di salute o altre cause di forza maggiore, attraverso un processo compensativo.
Certificato digitale e verificabilità autonoma
La UNI/PdR 193 attribuisce particolare importanza alla natura digitale della credenziale finale. Il certificato deve essere conforme alla prassi, interoperabile con i sistemi europei di riconoscimento delle credenziali, verificabile autonomamente e protetto contro contraffazione e manomissione.
La caratteristica particolarmente innovativa è la richiesta che il certificato incorpori un meccanismo di verifica crittografica, come una firma elettronica o un sigillo elettronico, oppure una prova crittografica equivalente. Tale meccanismo deve consentire di verificare autenticità e integrità anche in assenza di connessione ai sistemi dell’OdC. Il QR code o l’URI di verifica online costituiscono invece strumenti complementari e non sostitutivi della verifica crittografica.
Questa impostazione modifica profondamente il concetto tradizionale di certificato. Il documento non è più semplicemente un file PDF o una rappresentazione grafica, ma una credenziale digitale verificabile.
Il certificato deve contenere, fra gli altri elementi, l’identità della persona certificata, il codice fiscale, un identificativo univoco non riutilizzabile, le date di emissione e scadenza, i dati dell’organismo di certificazione, il framework utilizzato, il riferimento alla UNI/PdR 193 e i riferimenti ai marchi previsti.
La conseguenza tecnologica è importante: la certificazione diventa un oggetto digitale che può essere controllato senza dipendere esclusivamente dal database operativo dell’ente che l’ha emessa.
Open Badge e digital credentials
La prassi contempla inoltre il rilascio opzionale di un Open Badge digitale, inserendolo all’interno di un più ampio paradigma di digital credentials.
Una credenziale digitale viene definita come una rappresentazione elettronica di una credenziale o attestazione di apprendimento o competenza, utilizzabile per rilasciare, conservare, condividere e verificare informazioni in modo sicuro e interoperabile. Può contenere metadati relativi al beneficiario, all’ente erogatore, alla data di rilascio, all’apprendimento attestato e alle modalità di valutazione.
Il sistema previsto dalla prassi richiede all’OdC, nel contesto dell’Open Badge, la disponibilità del file JSON-LD della credenziale verificabile, dell’immagine del badge con metadati incorporati e di un URL pubblico per la verifica.
La credenziale digitale assume così una funzione diversa rispetto al tradizionale attestato. Può essere conservata e condivisa dalla persona certificata e, soprattutto, può essere sottoposta a verifica da parte di soggetti terzi.
Questo modello è particolarmente significativo in relazione alla crescente diffusione di portafogli digitali, sistemi di identità digitale e infrastrutture europee per le credenziali. La stessa prassi collega esplicitamente l’interoperabilità dei certificati alla convergenza verso strumenti come IT Wallet e sistemi europei di identità digitale.
European Learning Model ed Europass
L’interoperabilità europea costituisce una delle dimensioni strategiche della UNI/PdR 193. La prassi prevede, in forma opzionale, la possibilità di allineare le credenziali all’European Learning Model (ELM) sviluppato dalla Commissione europea nell’ambito dell’Europass Digital Credentials Infrastructure.
In questo contesto possono essere utilizzati elementi come il LearningAchievement, relativo al risultato di apprendimento conseguito, il LearningAssessment, relativo alle modalità e ai risultati della valutazione, l’AwardingBody, relativo all’organismo che rilascia la certificazione, e l’Accreditation, relativa all’accreditamento dell’organismo.
La compatibilità con Europass consente alla persona certificata di importare la credenziale nel proprio profilo, condividerla con datori di lavoro e istituzioni europee e beneficiare dei servizi di verifica dell’autenticità.
Si configura quindi un passaggio dalla certificazione come documento alla certificazione come dato strutturato e interoperabile. Questo passaggio è fondamentale per la mobilità delle competenze, perché rende possibile lo scambio automatizzato di informazioni fra sistemi digitali differenti.
Micro-credenziali e certificazione completa
La prassi dedica attenzione anche al concetto di micro-credenziale, definita come registrazione dei risultati di apprendimento conseguiti a seguito di un piccolo volume di apprendimento. Le micro-credenziali possono essere potenzialmente cumulabili e combinabili per formare credenziali più ampie.
Tuttavia, la UNI/PdR 193 introduce una distinzione importante rispetto alla certificazione disciplinata dal documento. Non è previsto il rilascio di micro-credenziali riferite a singoli livelli di padronanza o singole aree di competenza DigComp o DigCompEdu, perché l’esame deve essere sostenuto nella sua interezza.
La scelta evidenzia una precisa concezione della certificazione: il singolo risultato parziale non viene automaticamente trasformato in una certificazione autonoma. Il sistema vuole mantenere una relazione strutturale fra l’intero percorso di valutazione e il livello complessivo certificato.
Accessibilità e persone con bisogni speciali
L’inclusione costituisce un ulteriore elemento strutturale della prassi. Il sistema di certificazione deve prevedere misure di accesso e compensative per candidati che si trovino in condizioni di svantaggio o fragilità, comprese disabilità, DSA, gravidanza o maternità, gravi motivi di salute e altre cause di forza maggiore.
Le misure possono comprendere l’estensione del tempo, l’impiego di strumenti di supporto come lettori vocali o ingranditori, modalità o date alternative e, ove necessario, la presenza di un facilitatore o tutor.
La richiesta deve essere effettuata dal candidato attraverso la piattaforma digitale nella fase di presentazione della domanda. Anche l’accessibilità viene quindi integrata nel modello di tracciabilità complessiva.
Particolarmente importante è il principio di non discriminazione contenuto nell’Appendice A. Non dovrebbe essere richiesta documentazione eccessiva o non pertinente, né dovrebbe essere negato l’accesso alla certificazione per la sola presenza di una fragilità documentata. Le misure adottate devono essere coerenti con lo schema e tracciate digitalmente.
L’accessibilità viene dunque interpretata non come deroga alla qualità della certificazione, ma come adattamento delle condizioni di accesso e svolgimento, mantenendo invariati i principi di imparzialità e tracciabilità.
Protezione dei dati personali e sicurezza del processo
Il modello delineato dalla UNI/PdR 193 implica il trattamento di una quantità significativa di informazioni: dati identificativi, informazioni relative alla certificazione, log di accesso, eventi sospetti, interventi dei proctor e, in determinati casi, registrazioni video.
La prassi richiama pertanto il Regolamento (UE) 2016/679 e la normativa italiana in materia di protezione dei dati personali. Tra i riferimenti normativi sono inoltre presenti il Regolamento eIDAS, il Regolamento europeo sull’intelligenza artificiale, il Codice in materia di protezione dei dati personali e la Legge 4/2004 sull’accessibilità degli strumenti informatici, oltre alla Legge 132/2025 sull’intelligenza artificiale.
Nel caso dell’utilizzo di sistemi AI per il proctoring, la prassi richiede esplicitamente una DPIA, cioè una valutazione d’impatto sulla protezione dei dati ai sensi dell’articolo 35 del GDPR. Tale valutazione deve essere documentata e aggiornata periodicamente.
La protezione dei dati non viene quindi trattata come una questione separata dalla certificazione. Privacy, sicurezza, identificazione e tracciabilità diventano componenti integrate della stessa infrastruttura.
La prevenzione delle frodi come requisito sistemico
Un elemento ricorrente nella prassi è la prevenzione delle frodi. Il problema viene affrontato attraverso una combinazione di identificazione digitale, controllo umano, limitazioni tecniche del browser, randomizzazione delle domande, registrazione degli eventi e possibilità di intervento del proctor.
Questa impostazione è significativa perché non affida la sicurezza a una singola tecnologia. L’integrità dell’esame emerge dall’interazione fra diversi livelli di controllo.
L’Appendice A esplicita ulteriormente ciò che non dovrebbe essere fatto: non dovrebbero essere utilizzate piattaforme prive dei requisiti di tracciabilità, non dovrebbero essere utilizzate modalità cartacee o ambienti non tracciabili e non dovrebbero essere modificati arbitrariamente i criteri di valutazione.
Analogamente, non dovrebbero essere utilizzate prove differenti da quelle previste dalla prassi, né dovrebbero essere consentite assistenze esterne durante l’esame, salvo le misure di supporto formalmente previste per persone con specifiche esigenze. Non dovrebbero inoltre essere applicate soglie arbitrarie o certificati livelli diversi da quelli effettivamente conseguiti.
La frode viene quindi affrontata come un rischio di processo, non semplicemente come un comportamento individuale.
Imparzialità e separazione degli interessi
L’imparzialità costituisce uno dei principi fondanti della certificazione di terza parte. L’OdC deve garantire che coloro che svolgono attività di valutazione o sorveglianza siano indipendenti rispetto ai candidati.
La prassi prevede infatti l’assenza di conflitti di interesse sia per i proctor sia per gli esaminatori. L’Appendice A richiama esplicitamente anche legami familiari e relazioni lavorative dirette o indirette come potenziali situazioni incompatibili con l’imparzialità.
Questo elemento assume particolare importanza quando la certificazione viene utilizzata in contesti caratterizzati da valore economico o amministrativo, come procedure selettive, percorsi formativi o processi di riconoscimento delle competenze. La credibilità della certificazione dipende infatti non solo dalla prova, ma dalla percezione e dalla dimostrabilità dell’indipendenza di chi la gestisce.
Il significato istituzionale della UNI/PdR 193
La prassi di riferimento deve essere interpretata anche alla luce del problema che dichiara di voler affrontare: la frammentazione delle certificazioni digitali.
Il documento evidenzia la coesistenza di organismi accreditati, organismi non accreditati e modelli commerciali ibridi, con differenze rilevanti nelle modalità di accesso, nelle procedure d’esame e nelle garanzie offerte ai candidati.
In questo scenario, la UNI/PdR 193 tenta di costruire un livello comune di affidabilità attraverso la definizione di requisiti verificabili. Il punto centrale non è dunque soltanto stabilire “che cosa” sia una competenza digitale, ma stabilire come possa essere dimostrato in modo affidabile che una persona possieda quella competenza.
Questa distinzione è fondamentale. Un framework definisce un linguaggio per descrivere una competenza; uno schema di certificazione definisce invece il procedimento attraverso il quale quella competenza viene valutata e attestata.
La UNI/PdR 193 opera precisamente nella zona di intersezione fra questi due livelli.
La certificazione come infrastruttura digitale della competenza
Nel suo complesso, il documento descrive un’evoluzione significativa del concetto di certificazione.
Il percorso inizia con l’identificazione digitale del candidato, prosegue con la presentazione digitale della domanda, passa attraverso un esame online strutturato secondo livelli progressivi, utilizza una piattaforma validata e tracciabile, coinvolge esaminatori e proctor qualificati, può utilizzare sistemi AI sotto supervisione umana e termina con l’emissione di una credenziale digitale verificabile. La stessa prassi sintetizza questa continuità richiedendo la tracciabilità dell’intero processo, dall’identificazione del candidato alla delibera e all’emissione del certificato.
La certificazione diventa quindi una sorta di catena di fiducia digitale.
Ogni passaggio produce un elemento verificabile: l’identità produce un’evidenza, la piattaforma registra la sessione, il proctor viene identificato, gli eventi vengono registrati, il risultato viene prodotto secondo soglie predefinite e il certificato contiene un’identità e un identificativo univoco.
Questa architettura può essere rappresentata concettualmente come una sequenza nella quale identità, valutazione, supervisione, risultato e credenziale sono collegati da meccanismi di tracciabilità.
Il valore della certificazione dipende quindi dalla robustezza dell’intera catena e non dal singolo documento finale.
Considerazioni conclusive
La UNI/PdR 193:2026 rappresenta un intervento significativo nel processo di strutturazione della certificazione delle competenze digitali in Italia, perché affronta una questione che precede la semplice valutazione della conoscenza tecnologica: la necessità di garantire che la certificazione di una competenza sia affidabile, imparziale, uniforme, trasparente, tracciabile e interoperabile.
Il suo contributo principale consiste nel collegare i framework europei DigComp e DigCompEdu al sistema della certificazione di terza parte previsto dalla UNI CEI EN ISO/IEC 17024. I framework forniscono la struttura concettuale della competenza, mentre la prassi definisce il sistema procedurale e tecnologico attraverso cui essa può essere valutata.
Particolarmente rilevante è la scelta di rendere l’intero processo digitale. L’identificazione attraverso SPID, CIE, eIDAS o KYC, la gestione online della domanda, la piattaforma d’esame, la tracciabilità dei log, il proctoring, la validazione della piattaforma e la credenziale digitale costituiscono componenti di un’unica infrastruttura.
Ancora più significativa è la posizione assunta nei confronti dell’intelligenza artificiale. La prassi non considera l’AI come sostitutiva della responsabilità umana, ma come tecnologia di supporto alla sorveglianza. Le segnalazioni generate dall’intelligenza artificiale devono essere sottoposte alla valutazione del proctor e le decisioni che producono effetti sul candidato devono rimanere sotto controllo umano.
Il documento introduce inoltre una concezione evoluta della credenziale. Il certificato non viene più concepito semplicemente come attestato statico, ma come oggetto digitale verificabile, potenzialmente interoperabile con l’European Learning Model e con l’infrastruttura Europass.
Sul piano dell’accessibilità, la prassi cerca infine di conciliare universalità dell’accesso e integrità della valutazione, prevedendo misure compensative per persone con bisogni speciali senza trasformarle in deroghe incontrollate al processo certificativo.
Nel suo insieme, la UNI/PdR 193:2026 può quindi essere interpretata come un modello nel quale la competenza digitale diventa un oggetto misurabile e certificabile attraverso un’infrastruttura digitale governata. Il suo significato non risiede soltanto nella standardizzazione delle domande o nella definizione delle soglie di superamento, ma nella costruzione di una catena di fiducia che collega persona, identità digitale, prova, supervisione, risultato e credenziale.
La prospettiva più rilevante è pertanto quella dell’interoperabilità. Se le competenze digitali devono essere riconosciute in contesti formativi, lavorativi e istituzionali sempre più interconnessi, il certificato deve poter essere trasferito, verificato e interpretato da sistemi differenti. La convergenza verso digital credentials, European Learning Model, Europass e infrastrutture europee dell’identità digitale indica precisamente questa direzione. La prassi stessa individua nell’interoperabilità uno degli strumenti per rafforzare equità, affidabilità e riconoscibilità delle certificazioni su scala nazionale ed europea.
In questa prospettiva, la UNI/PdR 193:2026 non è soltanto un documento tecnico relativo allo svolgimento di un esame. È un modello organizzativo e tecnologico per la governance della certificazione delle competenze digitali, nel quale normazione, identità digitale, sicurezza informatica, protezione dei dati, intelligenza artificiale, valutazione delle competenze e interoperabilità delle credenziali convergono all’interno di un unico processo.
Fonte primaria: UNI/PdR 193:2026, Requisiti e principi per la valutazione delle competenze digitali e la certificazione delle persone, in accordo alla UNI CEI EN ISO/IEC 17024, con riferimento ai framework Digital Competence Framework for Citizens (DigComp) e Digital Competence Framework for Educators (DigCompEdu), entrata in vigore il 17 settembre 2026.