Le nuove linee guida EBA sul rischio di terze parti, pubblicate da EBA il 18 settembre 2026, definiscono un framework organico per la gestione dei rischi connessi agli accordi di terze parti non-ICT, sostituendo integralmente le precedenti linee guida EBA del 2019.
L’obiettivo del regolatore è quello di allineare progressivamente la disciplina EBA al perimetro più ampio già delineato da DORA per i fornitori terzi ICT, rafforzando l’approccio alla gestione dei rischi derivanti dall’utilizzo di accordi contrattuali con le terze parti.
Le linee guida prendono atto del crescente ricorso degli enti finanziari a fornitori esterni per ottenere competenze specialistiche, migliorare efficienza e scalabilità, ridurre i costi e concentrarsi sulle attività di core-business; la crescente dipendenza da terzi può tuttavia aumentare i rischi operativi, incidere sulla tutela della clientela e, nei casi più rilevanti, generare effetti sistemici sul mercato finanziario.
Per tale ragione, EBA supera il tradizionale concetto di outsourcing, estendendo l’attenzione regolamentare all’intera gamma degli accordi con le terze parti non-ICT; in tale contesto, viene rafforzato il ruolo degli organi di gestione, che restano sempre responsabili delle attività esternalizzate e devono garantire adeguati presidi di governance, supervisione e resilienza operativa.
Il corso, dopo aver approfondito il perimetro applicativo oggettivo e soggettivo delle nuove linee guida, declinerà i criteri per individuare le funzioni critiche o importanti, nonché i profili di governance correlati alla gestione del rischio, e quelli precontrattuali e contrattuali a tutela dell’ente, anche in vista del successivo monitoraggio dell’accordo con le terze parti e dell’attività di vigilanza delle Autorità.



