
Negli Stati Uniti, da sei mesi, un router nuovo per la casa non si può più vendere se è stato progettato, sviluppato o assemblato all’estero. Detta così sembra una misura contro la Cina, ma il testo non fa distinzioni: vale per qualunque Paese straniero, alleati compresi. E siccome, come scrive lo studio legale Davis Wright Tremaine, quasi tutti i router consumer oggi sono prodotti fuori dagli Stati Uniti, il risultato è che l’intero mercato delle scatole di casa vive di eccezioni. L’ultima l’ha raccontata Light Reading il 5 ottobre: il 29 settembre la FCC ha concesso una deroga di un anno ad ACA Connects e NTCA, le associazioni che riuniscono gli operatori via cavo e le telco piccole e medie, dopo circa tre mesi di attesa.
Come funziona il divieto
Il meccanismo è partito il 20 marzo con una «determinazione di sicurezza nazionale» di un organismo federale interagenzia, secondo cui i router consumer prodotti fuori dagli Stati Uniti «rappresentano un rischio inaccettabile per la sicurezza nazionale degli Stati Uniti e per la sicurezza dei cittadini americani». Tre giorni dopo, il 23 marzo, il Public Safety and Homeland Security Bureau della FCC ha aggiunto alla Covered List tutti i «router prodotti in un Paese straniero», con effetto immediato. La Covered List è l’elenco degli apparati considerati una minaccia: chi ci finisce non può ottenere nuove autorizzazioni FCC, e senza autorizzazione un modello nuovo non può essere commercializzato. La determinazione cita esplicitamente le campagne di attacco Volt Typhoon e Salt Typhoon, quest’ultima la stessa che ha colpito gli operatori americani e che abbiamo raccontato nel caso di T-Mobile e del cavo tagliato.
Le definizioni sono larghe. Per «router» la FCC intende gli apparati di rete consumer pensati per uso domestico o per il piccolo ufficio e installabili dal cliente, compresi i nodi mesh. Restano fuori i telefoni con funzione hotspot e i router usati esclusivamente in contesti industriali, aziendali o militari. Per «prodotto all’estero» basta che una qualunque fase importante del processo, cioè fabbricazione, assemblaggio, progettazione o sviluppo, avvenga fuori dagli Stati Uniti. I modelli già autorizzati prima del 23 marzo possono continuare a essere venduti, ma qui c’è il dettaglio che pesa di più: un apparato sulla Covered List non può ricevere aggiornamenti software. Per evitare che milioni di router restassero senza patch di sicurezza, l’Office of Engineering and Technology della FCC ha emesso una deroga limitata che consente gli aggiornamenti firmware fino al 1° marzo 2027, e ha detto che valuterà se prorogarla prima della scadenza. L’unica via d’uscita stabile è una «Conditional Approval» del Department of War o del Department of Homeland Security.
La mappa delle eccezioni
La deroga ottenuta da ACA Connects e NTCA è di tipo «expedited» e riguarda un problema molto concreto: le modifiche hardware ai router e ai gateway già esistenti. Con la crisi delle memorie e la fine vita di alcuni componenti, i produttori devono cambiare chip e parti anche su modelli già approvati, e ogni cambiamento di Classe I o di Classe II, rispettivamente quelli che non toccano le caratteristiche radio e quelli che possono alterarle, richiederebbe una nuova autorizzazione che la Covered List impedisce. La deroga vale fino al 29 settembre 2027. Deroghe simili, sempre di un anno, le hanno ottenute Arcadyan, Askey, AT&T, CTIA, NCTA, Sercomm, USTelecom, Verizon e WNC, mentre NCTA ha già chiesto una seconda deroga più ampia della prima.
Poi ci sono le approvazioni condizionate, che riguardano soprattutto i prodotti nuovi. L’elenco compilato da Light Reading su dati FCC è una piccola enciclopedia del CPE: Nokia ha ottenuto l’ok per diversi router wireless e per i router Beacon fino al 31 ottobre 2027, Netgear per vari Nighthawk mesh, mobili e standalone, Amazon per diversi eero e per i router di Amazon Leo, SpaceX per i router Starlink fino al 1° febbraio 2028. Zyxel ha l’approvazione anche per il router 5G NR5331, Askey per quattro gateway Wi-Fi 8 fino a febbraio 2028, Sagemcom per alcuni router FAST tra cui un nuovo apparato DOCSIS 4.0, Arcadyan per diversi CPE destinati a T-Mobile, AT&T e Verizon, Asus per diverse serie di router, ripetitori e access point che comprendono anche i MiFi 5G. Altre domande sono ancora in attesa: Vantiva aspetta risposta su più petizioni, fra cui quella per il gateway BGW620 che AT&T dovrebbe installare. Chi lavora nel settore ha detto alla testata che i produttori stanno mettendo in conto circa otto settimane in più per ogni router o gateway, ma il caso di ACA Connects e NTCA dimostra che l’attesa può essere molto più lunga.
Un dettaglio curioso: fra le approvate c’è Nokia, che pochi giorni fa ha ceduto a Inseego il business dei terminali FWA. Il mercato del CPE si muove più in fretta delle autorizzazioni, e chi compra una linea di prodotto deve ora preoccuparsi anche di quali approvazioni si porta dietro.
Il commento della redazione
Il divieto americano nasce da un problema vero: i router di casa sono da anni il punto più debole della rete, aggiornati poco e male, e le campagne Typhoon hanno usato proprio apparati di questo tipo come trampolino. Ma la soluzione scelta colpisce il luogo di produzione, non la sicurezza del prodotto, e lo fa su un mercato in cui quasi nessuno fabbrica in America. Il risultato, sei mesi dopo, è un sistema che funziona a colpi di deroghe di un anno, con gli operatori piccoli in coda per tre mesi per poter cambiare una memoria su un gateway già approvato. La data che conta davvero è il 1° marzo 2027: se la deroga sugli aggiornamenti non verrà prorogata, i router già nelle case americane senza approvazione condizionata smetteranno di ricevere patch, cioè diventeranno meno sicuri per effetto di una norma pensata per renderli più sicuri. Vale la pena seguire la vicenda anche da qui, dove raccontiamo spesso di CPE come il FRITZ!Box 6835 5G: nomi come Asus, Netgear o Zyxel vendono in tutto il mondo, e le scelte fatte per il mercato americano finiscono, prima o poi, anche nelle scatole che arrivano qui.
Fonti: Light Reading (Jeff Baumgartner, 5 ottobre 2026); FCC, aggiornamento della Covered List del 23 marzo 2026 come riassunto da Cooley (26 marzo 2026) e Davis Wright Tremaine (8 aprile 2026).
💬 Ne parliamo sul forum di TLCworld. Scriveteci nella discussione dedicata: leggiamo e rispondiamo lì.