
Nella v8 dello standard IFS Food la Food Defense è al requisito 4.21.2: non è un KO, ma una mancanza genera Major non-conformity con il 15 % di penalità sul punteggio audit. Questa guida ti spiega la differenza tra HACCP e TACCP, la classificazione dei sigilli ISO 17712 e come costruire un registro digitale di banchina su AppSheet.
L’orologio segna le 3. In banchina il primo camion frigo è già fermo con il portellone chiuso. Il tuo operatore si avvicina, guarda il sigillo e lo spezza senza leggere il codice. Scarica la merce. Firma il DDT. Tutto sembra regolare.
Poi arriva l’auditor IFS. Ti chiede il registro dei sigilli. Ti chiede la procedura TACCP. Ti chiede chi ha verificato la corrispondenza tra codice sigillo e documento di trasporto. In quel momento capisci che la Food Safety non basta più. Quindi oggi parliamo di Food Defense.
Food Safety e Food Defense: due facce della stessa medaglia
Per anni il magazzino ortofrutticolo ha investito nella prevenzione delle contaminazioni accidentali. HACCP, sanificazione, controllo temperature. Tutto giusto, tutto necessario. Inoltre la GDO lo pretende e gli audit lo verificano.
Però esiste un rischio parallelo che quasi nessuno gestisce in modo strutturato: la contaminazione intenzionale. In pratica parliamo di sabotaggio, adulterazione deliberata, ricatto, vendetta di un dipendente insoddisfatto o concorrenza sleale. Non è fantascienza: è un rischio che gli standard internazionali di certificazione trattano con crescente severità.
La differenza è semplice. La Food Safety usa il metodo HACCP per prevenire i pericoli non intenzionali. La Food Defense usa il metodo TACCP per prevenire le minacce intenzionali. Di conseguenza servono due piani distinti, due analisi diverse, due registri separati.
IFS Food v8: dove si trova la Food Defense
Con il passaggio dalla versione 7 alla versione 8 dello standard IFS Food, la struttura è cambiata in modo significativo. Nella v7 la Food Defense occupava un capitolo a sé — il Capitolo 6. Nella v8 quel contenuto è stato integrato nel Capitolo 4 (Processi Operativi), al punto 4.21.
Il requisito chiave è il 4.21.2. In pratica ti dice tre cose. Primo: devi avere un piano di Food Defense documentato. Secondo: quel piano deve basarsi su un’analisi delle minacce. Terzo: devi applicarlo davvero, non solo scriverlo.
Attenzione a un errore che circola spesso anche tra i consulenti. Il requisito 4.21.2 non è un Knock-Out. I 10 KO della v8 riguardano altri ambiti: governance (KO1), monitoraggio CCP (KO2), igiene personale (KO3), accordi con il cliente (KO4), specifiche materie prime (KO5), corpi estranei (KO6 — requisito 4.12.1), tracciabilità (KO7), audit interni (KO8), procedure di ritiro (KO9) e azioni correttive (KO10).
Tuttavia non sottovalutare la conseguenza. Se l’auditor trova che il piano Food Defense manca del tutto o non è applicato, emette una Major non-conformity. Per esempio il tuo punteggio audit scende del 15 % in un colpo solo. Se eri all’85 % scendi al 70 % e perdi la certificazione. Quindi il rischio è concreto anche senza il marchio KO.
PAS 96:2017 e il metodo TACCP
Per costruire il piano Food Defense hai bisogno di una metodologia. Lo standard di riferimento internazionale è il PAS 96:2017, pubblicato dal BSI (British Standards Institution). Il titolo completo è “Guide to protecting and defending food and drink from deliberate attack”.
La metodologia si chiama TACCP — Threat Assessment Critical Control Points. Il nome ricorda l’HACCP, ma l’approccio è diverso. Non stai cercando pericoli biologici o chimici accidentali. Stai cercando persone che potrebbero voler fare del male al tuo prodotto.
Il TACCP ti guida attraverso quattro domande fondamentali. Chi potrebbe attaccare il tuo prodotto? Dove nella filiera il prodotto è più vulnerabile? Quale sarebbe l’impatto di un attacco riuscito? Quali misure riducono la probabilità e l’impatto?
In pratica per un magazzino ortofrutticolo le aree critiche sono tre: l’accesso alla banchina di carico e scarico, il trasporto refrigerato tra sito di confezionamento e destinazione, il deposito notturno quando il magazzino è vuoto.
Il sigillo di sicurezza: la tua prima linea di difesa
Il punto più vulnerabile della catena di custodia è il trasporto. La merce viaggia per ore su un camion che tu non controlli. Il sigillo meccanico è l’unico elemento che ti garantisce che nessuno ha aperto il portellone durante il tragitto.
La norma ISO 17712:2013 classifica i sigilli di sicurezza per container e veicoli merci in tre livelli.
Classe H — High Security. Sigilli a bullone in acciaio. Servono tronchesi professionali per rimuoverli. Li trovi sui container per l’export navale e sulle spedizioni internazionali ad alto valore.
Classe S — Security. Sigilli a cavo d’acciaio. Richiedono cesoie per essere tagliati. Sono lo standard per i camion frigo a lungo raggio e per il trasporto intermodale.
Classe I — Indicative. Fascette plastiche o etichette numerate. Si rimuovono a mano o con forbici da banco. Vanno bene per i trasporti regionali su gomma e per i vani isotermici a breve distanza.
La scelta della classe non è casuale. Deve essere giustificata nella tua analisi TACCP e coerente con i capitolati d’acquisto della GDO. Per esempio se un buyer ti chiede sigilli Class S e tu usi fascette Class I, durante l’audit quella discrepanza diventa una non-conformità.
La procedura corretta di verifica in banchina
La regola d’oro è una sola: il sigillo si verifica prima di aprire i portelloni del camion. Mai dopo, mai durante. Prima.
Il tuo operatore di banchina deve seguire quattro passaggi. Primo: ispeziona visivamente il sigillo senza toccarlo. Cerca segni di manomissione, graffi, deformazioni, residui di colla. Secondo: leggi il codice alfanumerico inciso sul sigillo. Terzo: confronta quel codice con il numero di sigillo riportato sul DDT o sulla lettera di vettura CMR. Quarto: se i numeri coincidono, autorizza l’apertura. Se non coincidono, blocca il mezzo.
In caso di discrepanza la procedura è chiara. Fotografa il sigillo anomalo. Isola il mezzo. Avvisa il responsabile QA e il responsabile Food Defense. Compila il verbale di contestazione. Non scaricare la merce fino a chiarimento.
Il problema è che oggi quasi nessun magazzino ortofrutticolo traccia questa procedura in modo strutturato. Il sigillo viene spezzato e buttato. Nessuna foto, nessun registro, nessun riscontro documentale. In pratica è come se la procedura non esistesse.
Come costruire l’app Food Defense su AppSheet
Con Google AppSheet puoi creare un registro digitale di banchina collegato a un foglio Google Sheets. L’operatore usa lo smartphone per scansionare, fotografare e registrare ogni sigillo. Il sistema confronta automaticamente il codice letto con quello del DDT e genera un alert in caso di anomalia.
Il database si compone di due tabelle principali. La prima è il Registro Accessi Vettori: data e ora, nome autista, società di trasporto, targa trattore, targa rimorchio, numero badge visitatore, esito del controllo identità. La seconda è la Ispezione Sigilli Banchina: tipo operazione (ricevimento o spedizione), numero DDT, numero sigillo da DDT, numero sigillo rilevato (scansione barcode), classe ISO, stato del sigillo, foto, note dell’operatore.
La formula chiave per la verifica automatica è semplice. In AppSheet crei una colonna virtuale con questa espressione: se il codice sigillo rilevato (in maiuscolo e senza spazi) corrisponde al codice sigillo del DDT (in maiuscolo e senza spazi), il risultato è “Conforme”. Altrimenti il risultato è “Anomalia — codice non corrispondente”.
Inoltre configuri un Bot di automazione. L’evento scatta quando lo stato del sigillo è “Manomesso”, “Mancante” o “Codice non corrispondente”. L’azione invia un’email al responsabile Food Defense con la foto del sigillo, la targa del mezzo e il timestamp. In parallelo parte una notifica push sull’app del responsabile di banchina.
Il vantaggio rispetto al registro cartaceo è doppio. Durante l’audit mostri lo storico completo dei controlli in pochi secondi, con foto e timestamp geotaggati. In caso di contestazione da parte del buyer hai la prova documentale che il sigillo era integro alla ricezione.
Cosa rischi senza un piano Food Defense operativo
Facciamo un calcolo. Il tuo audit IFS va bene su tutto il resto e il punteggio provvisorio è 88 %. Poi l’auditor apre il capitolo 4.21. Non trova il piano Food Defense. Emette una Major. Il tuo punteggio scende a 73 %. Sotto il 75 % non ottieni il certificato. Quindi un solo punto debole ti ha fatto perdere la qualifica di fornitore per la GDO.
Con un follow-up audit puoi recuperare, ma solo se dimostri di aver implementato le azioni correttive. Il follow-up si fa non prima di sei settimane e non oltre sei mesi dall’audit principale. Nel frattempo il certificato precedente viene ritirato dal database IFS. Di conseguenza per mesi non puoi fornire i clienti che richiedono la certificazione.
Prepara la tua banchina all’audit IFS Food v8 con il percorso FreshLogic per il magazzino 2027.
Checklist operativa per il responsabile QA
Ecco i passaggi concreti per metterti in regola. Aggiorna l’analisi delle minacce TACCP secondo PAS 96:2017. Verifica la conformità al requisito 4.21.2 di IFS Food v8. Scegli i sigilli conformi ISO 17712 adeguati al tuo livello di rischio. Inserisci la dicitura con il numero del sigillo su ogni DDT. Sostituisci il registro cartaceo con l’app AppSheet di banchina. Forma il personale sulla procedura di verifica prima dell’apertura dei portelloni.
In pratica stai costruendo un sistema che genera prove digitali in tempo reale. L’audit trail è pronto per il riesame della direzione, per le verifiche ispettive degli auditor IFS e per gli audit dei clienti B2B. Il tutto senza carta, senza fogli Excel sparsi e senza telefonate al responsabile qualità.
Fonti
FreshLogic — Digitalizzare il ricevimento merce nel magazzino ortofrutticolo
FreshLogic — AppSheet tracciabilità lotti magazzino ortofrutta
FreshLogic — Audit GDO magazzino ortofrutta: come prepararsi
IFS Management GmbH — IFS Food Standard Version 8 (Aprile 2023): https://www.ifs-certification.com/en/standards/ifs-food
BSI — PAS 96:2017 Guide to protecting and defending food and drink from deliberate attack: https://www.bsigroup.com/en-GB/PAS96-food-and-drink/
ISO — ISO 17712:2013 Freight containers — Mechanical seals: https://www.iso.org/standard/62464.html
FAQ
No. Il requisito 4.21.2 sulla Food Defense non rientra tra i 10 Knock-Out dello standard IFS Food v8. I KO riguardano altri ambiti come il monitoraggio dei CCP, l’igiene personale, i corpi estranei e la tracciabilità. Tuttavia la mancanza del piano Food Defense genera una Major non-conformity, che sottrae il 15 % dal punteggio totale dell’audit. Quindi anche senza essere un KO, può impedirti di ottenere la certificazione se il tuo punteggio scende sotto il 75 %.
L’HACCP (Hazard Analysis Critical Control Points) si occupa delle contaminazioni accidentali: batteri, allergeni, corpi estranei, residui chimici. Il TACCP (Threat Assessment Critical Control Points) si occupa delle contaminazioni intenzionali: sabotaggio, adulterazione deliberata, estorsione, atti vandalici. I due sistemi sono complementari. L’HACCP ti protegge dagli incidenti, il TACCP ti protegge dagli attacchi. Lo standard IFS Food v8 richiede entrambi.
No. La norma ISO 17712:2013 classifica i sigilli in tre livelli — H (High Security), S (Security) e I (Indicative) — ma non impone la classe H per tutti i trasporti. La scelta del livello deve essere giustificata nella tua analisi TACCP aziendale e coerente con i capitolati della GDO. Per i trasporti regionali su gomma i sigilli indicativi di Classe I sono spesso sufficienti, mentre per il lungo raggio e l’intermodale si preferisce la Classe S.
Dipende dalla gravità. Se si tratta di un caso isolato e la tua azienda dimostra di avere una procedura Food Defense attiva e documentata, l’auditor può formulare una deviazione minore. Se invece la verifica dei sigilli non è regolamentata o manca completamente il registro delle ispezioni, l’auditor può emettere una Major non-conformity sul requisito 4.21.2. In quel caso il punteggio scende del 15 % e la certificazione viene bloccata fino al follow-up.
Sì. AppSheet supporta la modalità offline. L’operatore di banchina può registrare i controlli, scattare le foto dei sigilli e compilare i campi anche senza connessione. I dati vengono sincronizzati automaticamente con il foglio Google Sheets non appena il dispositivo torna online. In questo modo non perdi nessun record e l’audit trail resta completo anche in zone con copertura di rete limitata.
#DalBancaleAlDato
📦 Il tuo magazzino è pronto per il 2027?
Tracciabilità digitale, dati ESG, codici GS1: dal 2027 i buyer GDO li daranno per scontati. Io quel passaggio l'ho già fatto nel mio magazzino — e posso rifarlo nel tuo in 48 ore.
Fai il Check-up gratuito →
Lascia un commento