Il ciclo PDCA (Plan-Do-Check-Act), noto anche come ciclo di Deming, è il framework metodologico che struttura il miglioramento continuo dei Sistemi di Gestione della Salute e Sicurezza sul Lavoro (SGSL). Adottato come schema portante dalla norma ISO 45001:2018 e dalle linee guida OHSAS 18001/BS 8800, prevede quattro fasi iterative — pianificazione, attuazione, verifica e azione correttiva — che consentono all'organizzazione di identificare i rischi, applicare misure di controllo, monitorarne l'efficacia e riesaminare periodicamente il sistema per garantirne la continua adeguatezza.
Contenuti revisionati da consulenti tecnici
Verificati da professionisti del settore
Copertura nazionale con consulenti sul territorio
Presenti in tutta Italia
Fonti normative tracciate e aggiornate
Riferimenti sempre verificabili
Documenti adattati alla tua attività
Personalizzati sul caso specifico
Definizione e origine del ciclo PDCA (ciclo di Deming)
Il ciclo PDCA prende il nome da William Edwards Deming, statistico e consulente americano che nella seconda metà del Novecento ne divulgò l'applicazione nelle organizzazioni industriali giapponesi, contribuendo alla nascita del Total Quality Management (TQM). In realtà il modello fu originariamente elaborato da Walter A. Shewhart negli anni Trenta del XX secolo, ragione per cui è talvolta denominato ciclo di Shewhart.
Le quattro fasi che compongono il ciclo sono le seguenti:
- Plan (Pianifica): identificazione degli obiettivi, analisi dei rischi, definizione delle misure di controllo e pianificazione delle risorse necessarie.
- Do (Fai): attuazione operativa di quanto pianificato, compresa la formazione dei lavoratori e la messa in opera dei dispositivi di prevenzione.
- Check (Verifica): monitoraggio dei risultati rispetto agli obiettivi, audit interni, analisi degli indicatori di prestazione e valutazione degli incidenti.
- Act (Agisci): adozione di azioni correttive e preventive, riesame della direzione e aggiornamento del sistema per avviare un nuovo ciclo.
La natura iterativa del ciclo è il suo elemento distintivo: ogni completamento del ciclo genera informazioni che alimentano la pianificazione successiva, producendo un processo di miglioramento continuo invece di un intervento isolato e statico.
Applicazione al SGSL: le quattro fasi nel contesto della sicurezza
Applicato al Sistema di Gestione della Salute e Sicurezza sul Lavoro, ciascuna fase del ciclo PDCA assume contenuti specifici e obblighi normativi precisi.
La fase Plan include la valutazione di tutti i rischi presenti nei luoghi di lavoro, la redazione del Documento di Valutazione dei Rischi (DVR) ai sensi dell'art. 28 del D.Lgs. 81/08, la definizione degli obiettivi di sicurezza, l'identificazione delle risorse umane e strumentali necessarie e la pianificazione della formazione dei lavoratori.
La fase Do riguarda l'attuazione concreta delle misure pianificate: installazione di dispositivi di protezione collettiva e individuale, erogazione dei percorsi formativi e informativi previsti dagli artt. 36 e 37 del D.Lgs. 81/08, aggiornamento delle procedure operative e assegnazione formale delle responsabilità.
La fase Check comprende gli audit interni del sistema, il monitoraggio degli indicatori di prestazione in materia di sicurezza (infortuni, quasi-infortuni, malattie professionali, ore di formazione erogate), lo svolgimento della riunione periodica prevista dall'art. 35 del D.Lgs. 81/08 e la verifica del rispetto degli obblighi di sorveglianza sanitaria.
La fase Act prevede l'adozione di azioni correttive e preventive a seguito degli esiti della verifica, il riesame della direzione — momento formale in cui il vertice aziendale valuta l'adeguatezza del SGSL e delibera eventuali modifiche — e l'aggiornamento del DVR e delle procedure quando cambiano le condizioni di rischio.
PDCA e ISO 45001:2018: la struttura normativa
La norma ISO 45001:2018 ha adottato esplicitamente il ciclo PDCA come schema organizzatore dell'intera struttura. Ogni clausola della norma è riconducibile a una delle quattro fasi:
- Plan:clausole 4 (contesto dell'organizzazione), 5 (leadership), 6 (pianificazione — valutazione dei rischi e delle opportunità, obiettivi OH&S).
- Do: clausole 7 (supporto — risorse, competenze, comunicazione, informazioni documentate) e 8 (attività operative — controllo operativo, gestione delle emergenze, appalti).
- Check: clausola 9 (valutazione delle prestazioni — monitoraggio, audit interni, riesame della direzione).
- Act: clausola 10 (miglioramento — incidenti, non conformità, azioni correttive, miglioramento continuo).
Questa architettura rende la norma coerente con la High Level Structure (HLS) dell'ISO — adottata anche da ISO 9001:2015 e ISO 14001:2015 — facilitando l'integrazione dei sistemi di gestione qualità, ambiente e sicurezza in un unico sistema integrato (SGQI o IMS).
PDCA e sistema sanzionatorio del D.Lgs. 81/08
Il D.Lgs. 81/08 non richiama esplicitamente il ciclo PDCA come metodologia, ma ne recepisce la logica attraverso una serie di obblighi che riproducono le quattro fasi. L'art. 28 impone al datore di lavoro la valutazione di tutti i rischi (Plan); l'art. 18 elenca le misure di prevenzione e protezione da attuare (Do); l'art. 35 prevede la riunione periodica annuale nelle aziende con più di 15 lavoratori come momento istituzionalizzato di verifica (Check); l'art. 29 c. 3 impone l'aggiornamento del DVR al mutare delle condizioni di rischio (Act).
L'art. 30 del D.Lgs. 81/08 — che disciplina i Modelli di Organizzazione e Gestione con efficacia esimente ai sensi del D.Lgs. 231/2001 — richiede espressamente che il modello garantisca "un sistema di controllo sull'attuazione del medesimo modello e sul mantenimento nel tempo delle condizioni di idoneità delle misure adottate", configurando di fatto un ciclo PDCA come requisito implicito per l'efficacia esimente. La mancata attuazione delle fasi Check e Act — ovvero l'assenza di verifiche periodiche e di aggiornamento del sistema — espone il datore di lavoro a sanzioni penali e amministrative, oltre a far decadere le difese in un eventuale procedimento 231.
Differenza tra PDCA e DMAIC (Six Sigma): breve confronto
Il DMAIC (Define-Measure-Analyze-Improve-Control) è la metodologia di miglioramento del Six Sigma, sviluppata per eliminare i difetti nei processi produttivi attraverso un approccio fortemente quantitativo e statistico. A differenza del PDCA — che è un ciclo iterativo di gestione a largo spettro applicabile a qualsiasi sistema organizzativo — il DMAIC è strutturato come progetto con inizio e fine definiti, orientato alla riduzione della variabilità di processo attraverso strumenti statistici avanzati (analisi della capability, design of experiments, carte di controllo). Nel contesto dei SGSL il PDCA rimane lo strumento di riferimento normativo e metodologico; il DMAIC può essere impiegato come strumento complementare per l'analisi approfondita di specifici processi ad alto rischio in organizzazioni con maturità gestionale elevata.
Approfondimenti e servizi correlati
Domande frequentiFAQ
Cosa significa PDCA nella sicurezza sul lavoro?
Il ciclo PDCA è obbligatorio per legge in Italia?
Qual è la differenza tra PDCA e miglioramento continuo nella ISO 45001?
Come si documenta il ciclo PDCA in un SGSL?
Fonti normative
- ISO 45001:2018 — Sistemi di gestione per la salute e sicurezza sul lavoro
- OHSAS 18001:2007 — Occupational Health and Safety Management Systems
- D.Lgs. 81/08 artt. 28-30 — Valutazione dei rischi e modelli di organizzazione e gestione
- Linee guida INAIL per un Sistema di Gestione della Salute e Sicurezza sul Lavoro (SGSL)
Ti serve un preventivo per ciclo PDCA nella Sicurezza sul Lavoro?
Ti aiutiamo a verificare gli obblighi applicabili e a impostare i documenti necessari.