In breve

  • Il denaro che una banca tiene da parte per il rischio operativo si calcola con una formula fissa, e questo regolamento dice che cosa vi entra. Il capitale richiesto per il rischio operativo è il 12% dell’indicatore di attività, fino a quando questo resta sotto il miliardo di euro, il 15% per la parte compresa tra uno e trenta miliardi e il 18% oltre. Con un indicatore di attività di 750 milioni di euro, il capitale immobilizzato soltanto per il rischio operativo arriva a 90 milioni di euro.
  • Le perdite da frodi, errori e guasti dei sistemi si contano dal 23 settembre 2026 su una griglia comune: 7 tipi di eventi, 26 categorie più fini e 15 etichette aggiuntive. Tra le etichette figurano «Rischio di modello», «Rischio TIC legato alla sicurezza cibernetica», «Rischio associato a terzi» e «Rischio di disinformazione ecologica». L’obbligo di tenere la banca dati delle perdite riguarda soltanto le banche con un indicatore di attività pari ad almeno 750 milioni di euro.
  • Per il cliente di una banca romena non cambia nulla in modo diretto: nessun tasso, nessuna commissione, nessun contratto. La posta in gioco è un’altra. Le cifre che le banche segnalano alla Banca Nazionale della Romania e poi pubblicano diventano confrontabili tra loro, e il modo in cui una banca conta le proprie perdite passa sotto una regola scritta, invece di restare a sua discrezione.
Atto: Regolamento delegato (UE) 2026/1167 della Commissione, del 28 maggio 2026, che integra il regolamento (UE) n. 575/2013 del Parlamento europeo e del Consiglio per quanto riguarda le norme tecniche di regolamentazione che specificano i requisiti in materia di rischio operativo
Pubblicato: Gazzetta ufficiale dell’Unione europea, serie L, 2026/1167 del 3 settembre 2026
Entrata in vigore: 23 settembre 2026, il ventesimo giorno successivo alla pubblicazione, perché così dispone l’articolo 40 del regolamento

Dal 23 settembre 2026 gli enti creditizi dell’Unione europea, cioè le banche, hanno una regola scritta per due cose che finora ciascuna faceva come sapeva: quanto capitale immobilizzare per il rischio operativo e come contare le perdite prodotte da frodi, da errori di elaborazione, da guasti dei sistemi o da cause perse in giudizio. Non si tratta del denaro che le banche sono obbligate a tenere presso la Banca Nazionale della Romania come riserve minime obbligatorie, che è liquidità depositata presso la banca centrale. Qui si tratta di fondi propri, cioè del capitale proprio della banca, tenuto da parte come cuscinetto e non impiegato per nient’altro.

L’atto si chiama regolamento delegato (UE) 2026/1167, è stato adottato dalla Commissione europea a Bruxelles il 28 maggio 2026 e pubblicato il 3 settembre 2026, 98 giorni dopo l’adozione. Essendo un regolamento, si applica direttamente in tutti gli Stati membri, senza alcun atto romeno di allineamento.

Il testo è una norma tecnica di regolamentazione, e la formula merita di essere sciolta, perché ritorna spesso nella legislazione bancaria. L’Autorità bancaria europea, l’agenzia europea che scrive le norme tecniche per le banche, prepara il progetto; la Commissione lo adotta come regolamento delegato; le regole di merito restano nell’atto di base, cioè nel regolamento (UE) n. 575/2013 relativo ai requisiti prudenziali per gli enti creditizi. Una norma tecnica riempie di dettagli obblighi che nell’atto di base esistono già. Il preambolo invoca cinque fondamenti di delega, tutti tratti dal regolamento di base: l’articolo 314, paragrafo 9, terzo comma, l’articolo 315, paragrafo 3, terzo comma, l’articolo 316, paragrafo 3, terzo comma, l’articolo 317, paragrafo 9, terzo comma, e l’articolo 321, paragrafo 2, terzo comma. Il regolamento di base aveva chiesto all’Autorità bancaria europea di presentare i progetti entro il 10 gennaio 2026; la Commissione li ha adottati il 28 maggio 2026, tre giorni prima che si compissero due anni dal regolamento (UE) 2024/1623, l’atto che ha riscritto il capitolo del rischio operativo.

Il rischio operativo ha una definizione giuridica, all’articolo 4, paragrafo 1, punto 52, del regolamento di base: il rischio di perdita che deriva o da processi, persone e sistemi interni inadeguati oppure venuti meno al loro compito, o da eventi esterni, compresi il rischio giuridico, il rischio di modello e il rischio informatico, ma escluso il rischio strategico e quello di reputazione. In breve, tutto quello che può andare storto in una banca e che non dipende né dai crediti non rimborsati né dai movimenti dei mercati.

Il requisito di capitale si calcola da una sola grandezza, chiamata indicatore di attività. È un indicatore costruito dal conto economico e dal bilancio, senza alcun legame con le perdite passate: somma, sulla media degli ultimi tre esercizi finanziari, la parte di interessi, contratti di leasing e dividendi, la parte dei servizi, cioè le tasse e le commissioni, e la parte finanziaria, cioè il risultato dell’attività di negoziazione. L’idea di fondo è semplice: più operazioni una banca fa, più occasioni ha di sbagliare. Dall’indicatore di attività si ricava la componente dell’indicatore di attività, e questa è, ai sensi dell’articolo 312 del regolamento di base, proprio il requisito di fondi propri per il rischio operativo.

La maggior parte delle 28 pagine del nuovo atto si occupa esattamente di questo: che cosa entra e che cosa non entra nell’indicatore di attività. La parte I ha 22 articoli e scende fino al livello del sottoelemento contabile. I proventi da interessi si calcolano come somma di undici sottoelementi, dagli interessi sulle attività detenute per la negoziazione fino agli utili derivanti dalla modifica dei contratti di leasing. I proventi per tasse e commissioni hanno diciotto elementi, dalla custodia alle operazioni fiduciarie. La parte II, con 17 articoli, costruisce la griglia di classificazione delle perdite. La parte III ha un solo articolo, quello dell’entrata in vigore. L’allegato, una sola pagina, lega tre delle etichette di rischio alle categorie in cui rientrano gli eventi.

Il secondo atto adottato lo stesso giorno, il regolamento di esecuzione (UE) 2026/1166, pubblicato anch’esso il 3 settembre 2026 e in vigore anch’esso dal 23 settembre 2026, fa la traduzione in celle di segnalazione: mette gli elementi dell’indicatore di attività in corrispondenza con le voci FINREP del regolamento di esecuzione (UE) 2024/3117. I due si leggono insieme. L’articolo 1 del regolamento di esecuzione rinvia esplicitamente agli elenchi «quali elencati nel regolamento delegato (UE) 2026/1167», quindi senza l’atto in esame la tabella di corrispondenza non ha nulla da mettere in corrispondenza.

Gli effetti che produce

Il primo effetto si vede nella cifra di capitale. La formula dell’articolo 313 del regolamento di base ha tre scaglioni, calcolati sull’indicatore di attività espresso in miliardi di euro: il 12% dell’indicatore, fino a quando questo non supera il miliardo; 0,12 miliardi più il 15% di quanto eccede il miliardo, fino a trenta miliardi; 4,47 miliardi più il 18% di quanto eccede i trenta miliardi. Le soglie si tengono l’una all’altra: 0,12 più 0,15 moltiplicato per 29 dà esattamente 4,47, la costante del terzo scaglione.

Tradotto in somme, con un indicatore di attività di 750 milioni di euro il requisito è di 90 milioni di euro di fondi propri, soltanto per il rischio operativo. A un miliardo, il requisito sale a 120 milioni. A cinque miliardi, a 720 milioni. Poiché il regolamento di base chiede, all’articolo 92, paragrafo 6, lettera b), che questi requisiti siano moltiplicati per 12,5 per ottenere l’importo dell’esposizione al rischio, i 90 milioni di euro si traducono in un importo dell’esposizione al rischio di 1,125 miliardi di euro, che entra al denominatore di tutti gli indicatori di adeguatezza patrimoniale che la banca pubblica.

Il secondo effetto riguarda la banca dati delle perdite e non tocca tutte le banche. L’obbligo di costruire un insieme di dati sulle perdite e di calcolare la perdita annuale da rischio operativo riguarda, ai sensi dell’articolo 316, paragrafo 1, del regolamento di base, soltanto gli enti con un indicatore di attività pari ad almeno 750 milioni di euro. Sotto questa soglia, una banca fa soltanto il calcolo di capitale. La soglia si misura sul valore più alto segnalato alle ultime otto date di riferimento, quindi un superamento passeggero tiene la banca sopra la linea per due anni.

Per le banche che rientrano in questo obbligo, l’atto in esame stabilisce la griglia. Ogni evento di perdita rientra in un solo tipo di evento di livello 1, tra i sette dell’articolo 24: frode interna, frode esterna, rapporto di impiego e sicurezza sul lavoro, clientela, prodotti e prassi operative, danni a beni materiali, interruzione dell’attività e disfunzione dei sistemi, esecuzione, consegna e gestione dei processi. Sotto ciascun tipo stanno le categorie di livello 2, 26 in tutto, così ripartite: tre alla frode interna, quattro alla frode esterna, due al rapporto di impiego, otto alla clientela e ai prodotti, due ai danni a beni materiali, due all’interruzione dell’attività e cinque all’esecuzione e ai processi. Un evento rientra in una sola categoria; se potesse rientrare in più di una, si sceglie quella più pertinente.

Sull’inquadramento si aggiungono le etichette, chiamate nell’atto attributi. Sono 15, e un evento può riceverne più di una insieme. Undici descrivono la natura del rischio: i due tipi di rischio giuridico, il rischio di modello, il rischio TIC legato e non legato alla sicurezza cibernetica, il rischio di credito non già coperto dalla ponderazione dei crediti, il rischio di mercato, il rischio associato a terzi, i rischi ambientali, sociali e di governance, il rischio di disinformazione ecologica e la continuità operativa. Le altre quattro indicano la linea di business colpita: i servizi bancari al dettaglio, la negoziazione e le vendite, i servizi bancari a carattere commerciale e il resto. L’articolo 32, paragrafo 2, chiede che ogni evento riceva almeno una di queste quattro, quindi qualsiasi perdita riceve almeno un’etichetta.

Qualche regola pratica cambia davvero ciò che si registra. Le perdite recuperate per intero entro cinque giorni lavorativi non entrano affatto nell’insieme di dati; se il recupero è parziale, entra soltanto la parte non recuperata. I contenziosi entrano per intero, e l’articolo 23, paragrafo 4, precisa che le transazioni extragiudiziali contano allo stesso modo delle cause vinte o perse in tribunale. Un fornitore di servizi informatici che va giù e produce perdite riceve, secondo i considerando dell’atto, due etichette insieme, «rischio TIC» e «rischio associato a terzi».

Il terzo effetto è procedurale e lo sopporta direttamente il rapporto tra la banca e la Banca Nazionale della Romania, in qualità di autorità competente. La banca che vuole passare alla variante alternativa di calcolo della componente finanziaria, chiamata nell’atto approccio basato sui limiti prudenziali, notifica l’autorità con almeno 90 giorni di anticipo e invia undici categorie di documenti, dall’approvazione dell’organo di amministrazione fino a una relazione di revisione indipendente. Il termine di 90 giorni decorre soltanto da quando il fascicolo è completo. Il ritorno al metodo contabile chiede a sua volta 90 giorni di preavviso. La domanda di escludere dall’indicatore un’attività ceduta si presenta anch’essa 90 giorni prima, e l’autorità risponde per iscritto entro 90 giorni; se l’attività ceduta porta meno del 5% dei proventi netti di gestione della banca, il silenzio dell’autorità per 90 giorni vale approvazione.

Il quarto effetto si vede in quello che arriva al pubblico. L’articolo 446 del regolamento di base chiede a ogni banca di pubblicare il requisito di capitale per il rischio operativo, l’indicatore di attività e i valori di ciascuna componente per i tre anni presi in considerazione. Le banche oltre i 750 milioni di euro pubblicano, in più, le perdite annuali da rischio operativo per ciascuno degli ultimi dieci esercizi finanziari, oltre al numero degli eventi eccezionali esclusi dal calcolo e alle ragioni dell’esclusione. La griglia dell’atto in esame è quella che rende queste cifre confrontabili da una banca all’altra.

Che cosa cambia rispetto a prima

Il cambiamento di merito si è prodotto prima, con il regolamento (UE) 2024/1623 del 31 maggio 2024, che ha sostituito i vecchi metodi di calcolo del capitale per il rischio operativo con uno soltanto. La traccia di quella sostituzione si vede anche adesso nel regolamento di base: l’articolo 314, paragrafo 4, parla ancora dell’«approccio standardizzato alternativo, quale previsto nella versione del presente regolamento applicabile all’8 luglio 2024», che un ente impresa madre nell’Unione può continuare a usare al più tardi fino al 31 dicembre 2027. L’atto in esame lascia il metodo intatto e lo rende applicabile: senza i suoi elenchi, una banca non poteva sapere con precisione quale provento entra in quale componente.

Nella classificazione delle perdite cambia la granularità, mentre la struttura resta la stessa. I considerando del regolamento dicono chiaramente che i sette tipi di eventi di livello 1 «sono invariati rispetto al quadro esistente», perché vengono dalle norme internazionali del Comitato di Basilea per la vigilanza bancaria. La novità sta al secondo piano: le 26 categorie di livello 2 e i 15 attributi non esistevano come norma obbligatoria. Finora una banca poteva tenere la propria evidenza interna come voleva, purché fosse in grado, a richiesta del supervisore, di mettere i dati nelle sette scatole grandi.

Il secondo cambiamento, meno visibile, riguarda quello che non si può più togliere dal calcolo. L’articolo 16 del nuovo atto elenca elementi che le banche non possono escludere dall’indicatore di attività, benché sembrino esclusi a leggere la lettera del regolamento di base: i proventi e gli oneri della distribuzione di prodotti assicurativi o riassicurativi, le tasse pagate per l’esternalizzazione di servizi finanziari, i costi di locazione e le spese amministrative che derivano da eventi di rischio operativo. La distinzione è fine e costa denaro: la spesa per l’esternalizzazione di un servizio finanziario entra nell’indicatore, quella per l’esternalizzazione di un servizio non finanziario, informatico, logistico o di risorse umane resta al di fuori.

Il terzo cambiamento riguarda le fusioni e le acquisizioni. Finora il regolamento di base diceva soltanto che gli elementi del soggetto acquistato si includono nell’indicatore dal momento dell’operazione, coprendo gli ultimi tre esercizi finanziari. Il nuovo atto aggiunge che cosa accade quando i dati storici mancano o non sono esatti: la banca usa il proprio indicatore moltiplicato per un fattore di fusioni e acquisizioni, che è il rapporto tra i proventi netti di gestione della banca sommati a quelli del soggetto acquistato e i proventi netti di gestione della banca da sola. Se nemmeno questo è possibile, si lavora con previsioni finanziarie. Per le cessioni, gli articoli 19 e 20 costruiscono una procedura di approvazione che il regolamento di base aveva annunciato in due punti.

Il quarto cambiamento è il calendario retroattivo, e dice più di tutto sulla rapidità con cui la griglia diventa utile. L’articolo 33 chiede l’inquadramento nei sette tipi di livello 1 a partire dal 1º gennaio 2016 e consente, senza chiederlo, l’inquadramento nelle 26 categorie di livello 2 e l’attribuzione delle etichette a partire dal 1º gennaio 2025. Poiché le perdite si seguono su una finestra di dieci esercizi finanziari, questo significa che, alla prima applicazione, nove anni su dieci restano alla granularità vecchia, con sette scatole, e un anno solo porta la griglia nuova.

Vantaggi e svantaggi

Che cosa migliora

  • Le cifre diventano confrontabili. La stessa perdita da un errore di elaborazione finisce, in due banche diverse, nella stessa categoria 7.1 e riceve le stesse etichette, cosa che finora non era garantita.
  • La griglia è costruita per non lasciare nulla fuori: i considerando chiedono che i tipi di livello 1 e le categorie di livello 2 si escludano a vicenda e coprano tutto, senza alcuna categoria residuale del tipo «altro».
  • Le etichette portano nell’evidenza bancaria rischi che finora non avevano una voce propria: il rischio di modello, il rischio associato ai fornitori terzi, il rischio informatico diviso tra attacchi cibernetici e resto, i rischi ambientali, sociali e di governance e la disinformazione ecologica, cioè il greenwashing.
  • Il regolamento si applica direttamente, quindi una banca romena e una tedesca ricevono la stessa regola nello stesso giorno, senza differenze di recepimento.
  • Le banche piccole se la cavano: sotto un indicatore di attività di 750 milioni di euro non esiste l’obbligo di costruire l’insieme di dati sulle perdite, e tra i 750 milioni e il miliardo l’atto prevede tre situazioni in cui il calcolo si considera un onere ingiustificato.
  • Tutte le disposizioni stanno in un solo regolamento, scelto apposta per questo, invece di essere divise in cinque atti corrispondenti ai cinque fondamenti di delega.

Che cosa resta un problema

  • La griglia nuova copre un anno solo dei dieci che la finestra di rilevazione delle perdite richiede. La piena comparabilità della serie decennale si ottiene soltanto verso la metà degli anni 2030.
  • Le tre formule dell’atto, il fattore di fusioni e acquisizioni e le due dell’articolo 39, sono composte come immagini. Nello strato di testo dell’edizione ufficiale in formato PDF compare, al loro posto, la dizione «Questa è un’illustrazione», quindi non si possono cercare, copiare o leggere in modo automatico.
  • Dove i termini decorrono a favore della banca, l’atto è preciso; dove dovrebbero decorrere a suo favore, l’atto tace. L’articolo 12, paragrafo 5, chiede all’autorità di verificare le condizioni dell’approccio basato sui limiti prudenziali, ma non le dà alcun termine.
  • L’etichetta «Rischi giuridici, Condotta inappropriata» si mette automaticamente su tutte le 11 categorie di frode interna e di clientela e prodotti, anche se l’evento non è mai arrivato ad alcun procedimento giudiziario, che è proprio la condizione della definizione giuridica del rischio giuridico.
  • Le perdite eccezionali che il supervisore autorizza a escludere dal calcolo della perdita annuale restano, per l’articolo 6, paragrafo 2, lettera c), dentro l’indicatore di attività, cioè esattamente nella grandezza che determina il capitale.
  • La denominazione «indicatore di attività» non dice nulla a un lettore esterno al sistema bancario, e l’atto la usa centinaia di volte senza spiegarla, perché la spiegazione sta in un altro regolamento.

Consigli pratici

  1. Se lavori in una banca e hai una cosa sola da verificare, verifica dove finiscono le spese causate da eventi di rischio operativo. L’articolo 2 le toglie dagli oneri da interessi e le manda all’articolo 6, paragrafo 1, lettera d), punto i), cioè tra gli altri oneri di gestione. Se restano dov’erano, l’indicatore di attività viene sbagliato.
  2. Non confondere l’esternalizzazione finanziaria con quella non finanziaria. Le tasse pagate per l’esternalizzazione di un servizio finanziario entrano nell’indicatore, quelle pagate per servizi informatici, logistici o di risorse umane non vi entrano. L’articolo 8 e l’articolo 16, paragrafo 2, lettera a), fanno la distinzione.
  3. Verifica la soglia di 750 milioni di euro sul valore più alto segnalato alle ultime otto date di riferimento, non sull’ultimo. Un superamento in un solo trimestre tiene l’ente sopra la soglia per due anni.
  4. Se l’ente è vicino alla soglia e il superamento è passeggero, leggi l’articolo 35 prima di avviare un progetto di raccolta dei dati. L’esenzione si applica ad al massimo quattro date di riferimento consecutive oppure ad al massimo otto delle ultime venti.
  5. Pianifica le notifiche con 90 giorni di anticipo e prepara il fascicolo completo dall’inizio. Il termine non inizia a decorrere se non quando la documentazione è completa, quindi un fascicolo inviato a metà ritarda due volte.
  6. In un’acquisizione, poni la questione dei dati di perdita nella fase di analisi, non dopo la firma. L’articolo 37 chiede la riclassificazione delle perdite del soggetto acquistato nella tassonomia propria, e l’articolo 38 chiede la loro conversione valutaria al tasso di fine di ciascun anno, per ognuno dei dieci anni.
  7. Davanti a una perdita recuperata, guarda il calendario prima di registrarla. Cinque giorni lavorativi sono la linea: il recupero integrale entro quel termine porta l’evento fuori dall’insieme di dati, un giorno più tardi lo lascia dentro.
  8. Se segui una banca da fuori, come investitore, giornalista o cliente, cerca nella relazione annuale le voci richieste dall’articolo 446: il requisito di capitale per il rischio operativo, l’indicatore di attività scomposto per componenti e, nelle banche grandi, le perdite degli ultimi dieci anni. Dall’esercizio finanziario 2026 saranno costruite sulla stessa griglia in tutte le banche.

Domande frequenti

Cambia qualcosa per me, come titolare di un conto o di un credito?
Non in modo diretto. L’atto non tocca alcun tasso, alcuna commissione e alcun contratto. Dice come una banca calcola un capitale che tiene comunque da parte e come conta le proprie perdite. L’effetto indiretto esiste, perché un capitale immobilizzato più grande significa denaro che la banca non può mettere al lavoro, ma la dimensione di quel capitale dipende dal volume dell’attività della banca, che questo regolamento lascia intatto.
Che cosa significa «rischio operativo», per chi è fuori dalla banca?
Tutto quello che può andare storto dentro una banca o attorno a essa, a parte i crediti non rimborsati e i movimenti dei mercati. Un dipendente che ruba, una frode su una carta, un attacco cibernetico, un errore di digitazione su un ordine, un sistema informatico caduto, un allagamento nell’archivio, una causa persa per una clausola abusiva. La definizione giuridica, all’articolo 4, paragrafo 1, punto 52, del regolamento (UE) n. 575/2013, comprende espressamente il rischio giuridico, il rischio di modello e il rischio informatico, ma esclude il rischio strategico e quello di reputazione.
Che cos’è un «evento di perdita»?
Un fatto concreto che ha prodotto alla banca una perdita di denaro, da una frode fino a una sanzione pecuniaria. L’atto chiede che ogni fatto di questo tipo sia registrato separatamente, con la data in cui si è prodotto, la data in cui la banca ne è venuta a conoscenza, la data in cui è entrato in contabilità, l’importo lordo e gli eventuali recuperi.
Perché conta una soglia di 750 milioni di euro?
Perché divide le banche che calcolano soltanto il capitale da quelle che sono obbligate a tenere anche un’evidenza dettagliata delle perdite. La soglia si misura sull’indicatore di attività, calcolato come media degli ultimi tre esercizi finanziari; le attività totali e l’utile restano al di fuori.
Quante categorie di perdite ci sono, di fatto?
Sette tipi di eventi al primo livello, 26 categorie al secondo e 15 etichette aggiuntive che si possono mettere sopra. Un evento riceve esattamente un tipo ed esattamente una categoria, ma può ricevere più etichette, e almeno una di esse indica obbligatoriamente la linea di business colpita.
Che legame ha con l’altro regolamento pubblicato lo stesso giorno?
Il regolamento di esecuzione (UE) 2026/1166, pubblicato anch’esso il 3 settembre 2026 e in vigore anch’esso dal 23 settembre 2026, mette gli elementi dell’indicatore di attività in corrispondenza con le voci di segnalazione finanziaria del regolamento di esecuzione (UE) 2024/3117. Il primo dice che cosa si conta, il secondo dice in quale casella si scrive. L’articolo 1 di quello di esecuzione rinvia direttamente agli elenchi dell’atto in esame.
La Romania deve fare qualcosa perché l’atto si applichi?
No. Un regolamento europeo si applica direttamente, senza recepimento. La Banca Nazionale della Romania resta l’autorità competente che riceve le notifiche, concede le approvazioni e verifica il modo in cui le banche applicano le regole.
Cambia qualcosa per gli istituti finanziari non bancari o per le società di pagamento?
Non per effetto di questo atto. Il regolamento (UE) n. 575/2013, che esso integra, si rivolge agli enti creditizi e a una parte delle imprese di investimento, non agli istituti finanziari non bancari e nemmeno agli istituti di pagamento, che hanno regimi propri.

Errori e incongruenze nel testo pubblicato

  • Articolo 14, paragrafo 1, e articolo 15, paragrafo 1, termini che si escludono a vicenda. L’articolo 14, paragrafo 1, prevede che gli enti «ritornano all’approccio contabile quando una qualsiasi delle condizioni di cui all’articolo 9, lettera b), non è più soddisfatta». L’articolo 15, paragrafo 1, chiede loro di notificare il ritorno «almeno 90 giorni prima del ritorno stesso», e l’articolo 15, paragrafo 2, lettera c), chiede che la notifica contenga «informazioni sulle condizioni di cui all’articolo 9, lettera b), che non sono più soddisfatte», quindi si redige dopo che la condizione è venuta meno. Nessuna banca può annunciare 90 giorni prima un fatto di cui viene a conoscenza il giorno in cui si produce. O ritorna subito, come chiede l’articolo 14, e viola il termine dell’articolo 15, oppure rispetta il termine e calcola per altri 90 giorni la componente finanziaria con un metodo le cui condizioni d’uso, elencate all’articolo 9, lettera b), non sono più soddisfatte. All’ingresso nel metodo, dove il fatto è pianificato, il preavviso di 90 giorni dell’articolo 13, paragrafo 1, funziona senza alcuna difficoltà; all’uscita, no.
  • Articolo 36, a confronto con gli articoli 34 e 35 e con il fondamento dell’esenzione. Gli articoli 34 e 35 legano entrambi l’esenzione a un indicatore di attività «pari o superiore a 750 milioni di EUR, ma non superiore a 1 miliardo di EUR». L’articolo 36 dichiara il calcolo della perdita un onere ingiustificato «per gli enti-ponte, quali definiti all’articolo 2, punto 59, della direttiva 2014/59/UE», senza alcuna condizione di dimensione. L’unico fondamento dell’esenzione, l’articolo 316, paragrafo 1, secondo comma, del regolamento (UE) n. 575/2013, permette però alle autorità competenti di concederla soltanto agli enti «con un indicatore di attività non superiore a 1 miliardo di EUR». Per un ente-ponte sopra questa soglia, il testo nuovo dice che l’esenzione si applica, e il regolamento di base dice che non può essere concessa, benché i considerando dell’atto annuncino un’esenzione senza riserve per tutti gli enti-ponte.

Analisi della redazione

L’osservazione più istruttiva su questo regolamento nasce dalla sovrapposizione di tre articoli che non stanno uno accanto all’altro. Tutto il lavoro di classificazione che la parte II richiede, i sette tipi, le 26 categorie e le 15 etichette, non tocca in nulla la cifra di capitale. L’articolo 312 del regolamento di base dice che il requisito di fondi propri per il rischio operativo è la componente dell’indicatore di attività, e basta, mentre l’articolo 446, paragrafo 1, lettera b), ripete la cosa in termini di pubblicazione. L’Unione ha scelto di non usare il moltiplicatore interno delle perdite previsto dalla norma internazionale, quindi la banca dati delle perdite serve alla vigilanza e alla trasparenza, non al calcolo. Le perdite da rischio operativo arrivano comunque nel capitale, ma per un’altra porta: l’articolo 314, paragrafo 5, del regolamento di base le mette tra gli «altri oneri di gestione», e l’articolo 6 dell’atto in esame allarga questa voce a tutti gli impatti finanziari degli eventi di rischio operativo, dovunque siano contabilizzati. La cifra si può calcolare. Una perdita operativa di 300 milioni di euro alza di 100 milioni all’anno la media triennale di questa voce; se la voce di oneri è quella che conta nella formula della componente dei servizi, l’indicatore di attività cresce della stessa somma, e nello scaglione del 12% il requisito di capitale aumenta di 12 milioni di euro all’anno, per tre anni, cioè 36 milioni in tutto, e di 150 milioni di euro di importo dell’esposizione al rischio in ciascuno di quei tre anni. La banca paga la perdita due volte: una volta davvero e la seconda in capitale.

La seconda osservazione è la continuazione naturale della prima e mostra dove è stata messa la valvola. L’atto di base consente, all’articolo 320, paragrafo 1, di togliere gli eventi eccezionali dal calcolo della perdita annuale, con l’autorizzazione del supervisore. L’articolo 6, paragrafo 2, lettera c), dell’atto in esame dice però esplicitamente che le stesse perdite eccezionali si includono negli altri oneri di gestione. In altre parole, l’eccezione esiste esattamente dove la cifra non determina il capitale e manca esattamente dove lo determina. Una banca può ottenere dalla Banca Nazionale della Romania l’autorizzazione a togliere dalla statistica delle perdite un evento di cui dimostra che non si ripeterà, e quell’evento continuerà comunque a gonfiarle l’indicatore di attività e il requisito di capitale per tre anni.

La terza osservazione riguarda un’etichetta che perde il suo senso per strada. L’articolo 32 definisce l’attributo «Rischi giuridici, Condotta inappropriata» rinviando all’articolo 4, paragrafo 1, punto 52 bis, lettera d), del regolamento di base, e là il rischio giuridico è definito come rischio di perdita «a seguito di eventi che danno luogo a procedimenti giudiziari». L’allegato dell’atto rovescia però la prova: gli eventi delle categorie 1.1, 1.2, 1.3 e di tutte le otto categorie 4.x «ricevono sempre» questo attributo, e gli altri non lo ricevono mai. Il conto si chiude senza resto: 11 categorie da una parte, 15 dall’altra, esattamente le 26 esistenti, ciascuna in un solo campo. La conseguenza è che l’etichetta non misura più quello che dice la definizione, ma il codice della categoria. Un errore di metodologia in un modello interno, categoria 4.8, finisce marcato come condotta inappropriata anche se nessuno ha fatto causa a nessuno, e un’inosservanza di obblighi contrattuali, categoria 7.3, non può essere marcata così nemmeno se arriva in tribunale. La comparabilità tra banche cresce, perché l’etichetta si mette in modo meccanico; la sua utilità per chi cerca perdite da condotta scende, per la stessa ragione. I rinvii incrociati dell’allegato sono invece corretti: il punto 7 rinvia ai punti 5 e 6, e là ci sono proprio le tre categorie che ti aspettavi, 4.8 e 7.5 obbligatoriamente e 7.4 in via facoltativa.

Infine, un’osservazione sulla forma, che in un atto di questo tipo è anche un’osservazione di merito. Le uniche tre formule del regolamento, il fattore di fusioni e acquisizioni dell’articolo 17, paragrafo 2, e le due dell’articolo 39, paragrafo 1, sono composte come immagini. Lo strato di testo dell’edizione ufficiale in formato PDF mette al loro posto la dizione «Questa è un’illustrazione», e all’interno delle immagini, nell’edizione romena, mancano le virgole sotto ș e ț: vi si legge «al instituiei», «al entităii» e «din riscul operaional». Un lettore con gli occhi sulla pagina non perde nulla, ma le formule non si possono cercare, non si possono copiare e non arrivano a un lettore di schermo. In un regolamento il cui scopo intero è produrre dati confrontabili e trattabili in modo automatico, la parte che chiede davvero un calcolo è la sola che una macchina non può leggere.

Che cosa andrebbe cambiato

  • L’uscita dall’approccio basato sui limiti prudenziali andrebbe legata a una data fissa, non a un preavviso impossibile. Se il testo dicesse che il ritorno produce effetti dalla prima data di riferimento successiva alla notifica, e che la notifica si fa senza indugio dal venir meno della condizione, la banca non sarebbe più costretta a scegliere tra due articoli che si escludono.
  • La condizione di dimensione degli articoli 34 e 35 andrebbe ripresa anche all’articolo 36. Senza di essa, un ente-ponte grande legge un’esenzione che l’autorità competente non gli può concedere, e la sua prima discussione con il supervisore si consuma su un malinteso prevedibile.
  • Le formule andrebbero pubblicate come testo, non come immagini, e con i segni diacritici completi. Tre formule in un atto di 28 pagine non giustificano la perdita di ricercabilità e di accessibilità, e l’Ufficio delle pubblicazioni ha già formati che permettono la scrittura matematica nel testo.
  • L’esclusione autorizzata di un evento eccezionale dovrebbe avere effetto anche sull’indicatore di attività. Altrimenti il supervisore può constatare che una perdita non è più rilevante per il profilo di rischio della banca, e quella constatazione non cambia nulla della somma che la banca tiene immobilizzata a causa di essa.
  • Il legame tra gli attributi di rischio giuridico e la definizione del regolamento di base andrebbe detto apertamente. O l’allegato si dichiara una regola di presunzione, o l’attributo si assegna secondo la definizione. Così come è scritto adesso, due testi dello stesso quadro danno alla stessa parola sensi diversi.
  • L’Autorità bancaria europea dovrebbe pubblicare, dopo il primo anno di dati, la distribuzione degli eventi sulle 26 categorie e sulle 15 etichette. I dati di livello 2 cominciano dal 1º gennaio 2025 e diventano una serie decennale completa soltanto dopo il 2034; una statistica annuale aggregata renderebbe la griglia utile un decennio prima.
  • La Banca Nazionale della Romania dovrebbe dire pubblicamente quanti enti creditizi romeni superano la soglia di 750 milioni di euro. La cifra decide chi tiene l’evidenza dettagliata delle perdite e chi no, e senza di essa il lettore romeno non può sapere se la regola tocca due banche o dodici.

Testo originale dell’atto normativo

Il testo che segue è riprodotto in rumeno, la forma ufficiale di pubblicazione.

Il testo integrale, nella forma pubblicata nella Gazzetta Ufficiale della Romania

Gazzetta ufficiale dell’Unione europea, serie L, 2026/1167 del 3 settembre 2026 28 pagine PDF, 880 KB

Apri il PDF ufficialeScarica il PDF

Su schermi piccoli il visualizzatore non viene mostrato. Usa i pulsanti qui sopra per aprire o scaricare il file.

Questo articolo ha carattere puramente informativo e non costituisce consulenza legale. Per situazioni specifiche, consultare un avvocato o un consulente fiscale autorizzato.