Il National Defense Authorization Act (NDAA) ha fondamentalmente ridefinito il panorama per gli installatori CCTV che lavorano su progetti federali, statali e di infrastrutture critiche. Quella che una volta era una preoccupazione di conformità di nicchia è diventata una realtà quotidiana per gli installatori che partecipano a gare per scuole, edifici governativi, aeroporti e persino molti progetti privati che seguono le linee guida federali.
Se ti è mai stato chiesto "Queste telecamere sono conformi NDAA?" e non eri sicuro di come rispondere, questa guida fa per te. Taglieremo attraverso la confusione e ti forniremo un quadro pratico per valutare le apparecchiature, parlare con i clienti e proteggere la tua attività dai rischi di conformità.
Nota: Questo articolo riflette il panorama legale a metà 2026. Verifica sempre le normative vigenti con un consulente legale prima di finalizzare le scelte di apparecchiature per progetti federali.
Cos'è l'NDAA e Perché Gli Installatori Dovrebbero Interessarsene?
L'NDAA è una legge annuale che finanzia il Dipartimento della Difesa degli Stati Uniti. Dal 2019, include disposizioni — in particolare la Sezione 889 — che limitano alcune tecnologie di fabbricazione cinese dall'approvvigionamento e dall'uso del governo statunitense.
Sezione 889: La Restrizione Principale
La Sezione 889 vieta alle agenzie federali di procurarsi o utilizzare apparecchiature di telecomunicazione coperte da determinati fornitori considerati minacce alla sicurezza nazionale. La restrizione copre:
- Divieto di approvvigionamento: Le agenzie federali non possono acquistare o ottenere apparecchiature o servizi coperti
- Divieto per appaltatori: Gli appaltatori federali non possono utilizzare apparecchiature coperte nell'esecuzione di contratti federali
- Estensione ai beneficiari di sovvenzioni: Molti progetti statali e locali che ricevono finanziamenti federali devono anche conformarsi
L'elenco delle aziende coperte (a partire dal 2026) include:
- Hikvision (Hangzhou Hikvision Digital Technology)
- Dahua Technology (inclusi Lorex, Amcrest e altri marchi)
- Huawei (inclusi chip HiSilicon)
- Hytera (radio bidirezionali)
- ZTE (apparecchiature telecom)
Queste aziende sono designate dalla FCC come apparecchiature o servizi di telecomunicazione coperti (CVET). Il divieto si applica ai componenti principali, non solo ai prodotti finiti.
Il "Perché" Dietro le Restrizioni
Le preoccupazioni del governo statunitense si concentrano su:
- Vulnerabilità backdoor: Le agenzie di intelligence hanno documentato falle di sicurezza sistematiche e potenziali backdoor nel firmware di questi produttori
- Cooperazione obbligata: Le leggi cinesi sull'intelligence nazionale possono richiedere alle aziende di cooperare con la raccolta di intelligence governativa
- Trasparenza della catena di fornitura: Mancanza di tracciabilità verificabile nell'approvvigionamento dei componenti
Per gli installatori, questo significa: non riguarda solo il marchio sulla scatola. Riguarda ciò che c'è dentro.
Cosa Significa Realmente "Conforme NDAA"
La conformità esiste su uno spettro. La conformità completa richiede di dimostrare che:
- I componenti principali (sensori, processori, chip, PCB) non provengono da paesi soggetti a restrizioni
- L'assemblaggio avviene in un paese non soggetto a restrizioni (USA, Messico, Taiwan, Giappone, Corea del Sud, ecc.)
- Il software/firmware è sviluppato e controllato da entità non soggette a restrizioni
- Nessun servizio coperto viene utilizzato nell'esecuzione di contratti federali
Il Test in Quattro Parti
La conformità non riguarda solo dove è assemblato il prodotto. Una telecamera assemblata negli USA con un processore HiSilicon dalla Cina è ancora non conforme. Allo stesso modo, il software sviluppato in Cina che funziona su hardware conforme crea anche problemi di conformità.
1. Approvvigionamento Componenti
Il fattore più critico è la distinta base (BOM). Gli installatori dovrebbero richiedere:
- Origine processore/SoC: Molti usano HiSilicon (Huawei), Allwinner (Cina) o Amlogic (Cina). Alternative conformi: Texas Instruments, Ambarella, Sony o processori fabbricati a Taiwan/Corea del Sud/Giappone.
- Origine sensore immagine: Sony, Samsung e OmniVision sono generalmente conformi. Alcuni sensori cinesi (es. GalaxyCore) sollevano preoccupazioni.
- Fabbricazione PCB: Non deve avvenire in paesi soggetti a restrizioni. La maggior parte dei produttori conformi usa Taiwan, USA o Giappone.
- Memoria/archiviazione: Samsung (Corea del Sud), SK Hynix (Corea del Sud), Micron (USA) sono sicuri.
- IC di alimentazione: Spesso da Taiwan o USA.
2. Luogo di Assemblaggio
L'assemblaggio in USA, Messico, Taiwan o altri paesi non soggetti a restrizioni fornisce un forte segnale di conformità. Tuttavia:
"Progettato in USA" ≠ "Prodotto in USA". Molti marchi commercializzano "design USA" mentre fabbricano in Cina con componenti cinesi. Questo non è sufficiente per la conformità NDAA.
3. Proprietà Software/Firmware
Lo stack software deve essere:
- Sviluppato al di fuori dei paesi soggetti a restrizioni
- Non mantenuto o ospitato in Cina
- Non utilizzare servizi cloud cinesi per l'elaborazione video o l'analisi AI
Alcuni produttori esternalizzano lo sviluppo firmware in Cina anche se il design hardware è nazionale. Questo crea rischio.
4. Dichiarazioni del Produttore
I produttori conformi affidabili forniscono:
- Dichiarazioni del fornitore che attestano l'origine dei componenti
- Documentazione del paese d'origine
- Certificazioni di conformità di terze parti (es. da programmi conformi TAA)
- Dichiarazioni di conformità U.S. Manufacturing (USM)
Come Verificare la Conformità come Installatore
Passo 1: Richiedi la BOM
Richiedi una distinta base dettagliata al produttore o distributore. Dovrebbe elencare:
- Numeri parte per i componenti principali
- Paese d'origine per ogni componente
- Nomi dei produttori
Se rifiutano o forniscono risposte vaghe, è una bandiera rossa.
Passo 2: Controlla l'Elenco TAA
L'elenco della legge sugli accordi commerciali statunitensi (TAA) è un buon indicatore della conformità NDAA. I prodotti conformi TAA sono fabbricati in paesi designati e sono idonei per l'approvvigionamento federale.
Cerca i prodotti del produttore su:
- GSA Schedules (Multiple Award Schedules)
- Elenchi prodotti SAM.gov
- Dichiarazioni di conformità TAA del produttore
Passo 3: Conferma la Posizione di Fabbricazione
Verifica dove avviene l'assemblaggio finale. Alcuni produttori hanno la "Configurazione/Finalizzazione" negli USA anche se l'assemblaggio principale è all'estero — questo potrebbe non essere sufficiente. L'assemblaggio principale (saldatura PCB, integrazione dei componenti principali) dovrebbe avvenire al di fuori dei paesi soggetti a restrizioni.
Passo 4: Mettilo per Iscritto
Prima di fare un'offerta per un progetto federale:
- Ottieni dichiarazioni di conformità scritte dal produttore
- Richiedi conferme email dello stato TAA
- Conserva la documentazione nei file di progetto
Le rassicurazioni orali dei rappresentanti commerciali sono inutili in un audit.
Marchi Conformi e Linee di Prodotti (2026)
I seguenti marchi hanno stabilito precedenti di conformità:
Livello 1: Piena Conformità (Produzione Consolidata USA/Alleati)
Livello 2: Sub-Marchi Conformi / Assemblaggio Finale USA
Livello 3: Procedere con Cautela / Verificare Ogni SKU
Alcuni produttori hanno prodotti sia conformi che non conformi:
- Ubiquiti UniFi: Assemblaggio parziale a Taiwan, ma i componenti variano per modello. Ottieni conferma esplicita per prodotto.
- Reolink: Dichiara un certo assemblaggio USA ma l'approvvigionamento componenti non è chiaro. Rischio alto per lavori federali.
- Night Owl: Dichiarazioni assemblaggio nazionale; richiedi verifica BOM dettagliata.
Marchi da Evitare su Progetti Federali
NON USARE su progetti coperti da NDAA:
- Hikvision (tutti i marchi: Hikvision, HiWatch, Ezviz, ecc.)
Dahua (tutti i marchi: Dahua, Lorex, Amcrest, Reolink — cautela sovrapposizione)
- Huawei (prodotti basati su HiSilicon)
- Hytera (radio)
- ZTE (telecom)
Qualsiasi prodotto con "Alimentato da HiSilicon" o "Huawei HiSilicon" nelle specifiche
Elenco di Verifica Conformità per Installatori
Usa questo elenco di 7 punti prima di proporre apparecchiature per qualsiasi progetto che potrebbe ricadere sotto i requisiti NDAA:
☐ 1. Identifica il Tipo di Progetto
Progetto federale → Deve essere conforme Progetto statale/locale → Potrebbe dover essere conforme se riceve fondi federali (chiedi la fonte di finanziamento) Commerciale privato → Tipicamente esente, ma molti clienti aziendali adottano politiche simili
☐ 2. Scegli Marchi Verificati
Inizia con i marchi di Livello 1 o 2 di questa guida. Se consideri altro, esigi documentazione di conformità dal produttore prima di procedere.
☐ 3. Conferma SKU Specifici
La conformità è specifica per modello. Anche all'interno di un marchio conforme, alcuni prodotti usano componenti non conformi. Verifica il numero parte esatto.
☐ 4. Documenta Tutto
Conserva email, schede tecniche e dichiarazioni del produttore nel file di progetto. Sei responsabile per le tue dichiarazioni al cliente.
☐ 5. Includi Linguaggio di Conformità nelle Proposte
Esempio: "Tutte le apparecchiature offerte per questo progetto sono verificate conformi NDAA/TAA secondo la documentazione del produttore disponibile su richiesta. Conformità del modello specifico confermata per iscritto."
☐ 6. Pianifica per gli Audit
I contratti federali possono includere diritti di audit. Assicurati che la tua catena di fornitura possa produrre documentazione se richiesta anni dopo.
☐ 7. Rimani Aggiornato
L'elenco delle entità soggette a restrizioni NDAA cambia annualmente. Iscriviti agli aggiornamenti FCC e alle newsletter di conformità dei produttori. Ciò che è conforme oggi potrebbe essere soggetto a restrizioni domani.
Domande Frequenti
Costruire un'Attività incentrata sulla Conformità
Gli installatori di maggior successo nell'era NDAA hanno reso la conformità un vantaggio competitivo, non un peso:
- Specializzati in marchi conformi e diventa l'esperto. La tua conoscenza diventa un punto di forza.
- Crea pacchetti di conformità standard per tipi comuni di progetti federali (scuole, tribunali, edifici federali).
- Documenta la tua catena di fornitura e sii in grado di produrre documentazione su richiesta. Considera di mantenere pacchetti di conformità per ogni fornitore principale che usi.
- Previeni le domande dei clienti. Invia aggiornamenti periodici sulla disponibilità dei prodotti e lo stato di conformità.
- Verifica prima di fare un'offerta. Un'offerta respinta per non conformità è meglio di un contratto rescisso e l'interdizione.
Conclusione: Azioni per il 2026
La conformità NDAA è qui per restare. Gli installatori che prospereranno saranno quelli che:
- Conoscono le loro catene di fornitura — fino al livello dei componenti
- Documentano tutto — la documentazione è la tua unica difesa
- Si specializzano in marchi conformi — non giocare d'azzardo con apparecchiature borderline
- Rimangono aggiornati — gli elenchi delle entità soggette a restrizioni si evolvono annualmente
La buona notizia: apparecchiature conformi di alta qualità sono ampiamente disponibili da produttori affidabili. Non devi scendere a compromessi su prestazioni o prezzo — devi solo essere più intenzionale nell'approvvigionamento.
Prima del tuo prossimo progetto federale o statale:
- Rivedi il tuo catalogo prodotti attuale per eventuali dipendenze da marchi soggetti a restrizioni
- Costruisci relazioni con produttori e distributori conformi
- Crea un pacchetto standard di documentazione di conformità
- Forma i tuoi team di vendita e installazione sui punti chiave della conformità
Hai bisogno di aiuto per valutare prodotti specifici? Contatta i team vendite governative dei tuoi produttori preferiti — sono obbligati a fornire documentazione di conformità.
Per l'elenco più aggiornato delle entità soggette a restrizioni, visita la Covered List della FCC su fcc.gov/cvets. Questo articolo fornisce una guida generale e non costituisce consulenza legale; consulta un avvocato per determinazioni di conformità specifiche per progetto.