La nueva Directiva de responsabilidad por productos defectuosos: lo que significa de verdad para mi empresa de software

El 9 de diciembre de 2026 entra en vigor en la UE una nueva normativa de responsabilidad por productos defectuosos. Los titulares suenan amenazadores: el software responde ahora como una tostadora, la IA es un producto, desaparecen los límites. Como empresario cuya compañía lleva años desarrollando y operando software, he estudiado la directiva con más detalle. Mi conclusión: para nosotros es menos dramática de lo que parece, pero cambia lo que importa en el día a día.

Qué cambia

La Directiva (UE) 2024/2853 sustituye una norma de 1985. En aquella época nadie pensaba en apps, servicios en la nube ni inteligencia artificial. A partir de ahora, el software es expresamente un producto, tanto si se instala como si funciona como servicio en la nube. Las actualizaciones también cuentan, igual que las funciones de IA.

A esto se suman tres puntos que conviene conocer. Desaparece el umbral anterior de 500 euros para los daños materiales. Además del fabricante, también pueden responder importadores, distribuidores, prestadores de servicios logísticos y plataformas. Y los perjudicados obtienen facilidades probatorias: los tribunales pueden ordenar la exhibición de documentos y, en caso de tecnología compleja, puede presumirse un defecto.

Por qué el B2B es la distinción decisiva

Con 1Tool trabajamos casi exclusivamente para empresas. Y ese es precisamente el punto que se pierde en la mayoría de los resúmenes: la responsabilidad por productos protege a las personas físicas. Se indemnizan los daños personales, los daños a bienes de uso privado y la pérdida de datos privados.

No están cubiertos los bienes y datos utilizados exclusivamente con fines profesionales, ni los daños puramente patrimoniales. Si uno de nuestros clientes pierde datos empresariales por un fallo del software o una factura se calcula mal, no es un caso de responsabilidad por productos. Para eso siguen rigiendo, como hasta ahora, el contrato, la garantía legal y el derecho general de daños.

Dónde sigue siendo relevante

Como proveedor B2B no se queda uno del todo al margen. En cuanto al final de la cadena hay personas físicas, la directiva vuelve a aplicarse. Es el caso de los portales de clientes, de las apps que nuestros clientes ofrecen a sus propios clientes y de los autónomos que también usan un dispositivo o sus datos de forma privada.

Frente a estos perjudicados, la responsabilidad no puede excluirse por contrato. Lo que sí puede regularse contractualmente es la acción de repetición entre las empresas de la cadena.

Qué cambia en el día a día

Para mí, la frase más importante de la directiva no es la que habla de IA, sino la de las actualizaciones de seguridad. Quien no cierra una vulnerabilidad conocida entrega un producto defectuoso. El software nunca está, por tanto, entregado y terminado: sigue siendo responsabilidad de quien lo mantiene.

El segundo punto es la trazabilidad. Si un tribunal puede presumir un defecto en cuanto una empresa no es capaz de presentar documentación, la documentación se convierte en protección. Qué versión estaba en uso y cuándo, qué cambio llegó y cuándo, qué vulnerabilidad se cerró y cuándo: hay que poder demostrarlo, no solo saberlo.

Mi conclusión

La nueva normativa me parece razonable. Hoy el software controla dispositivos, vehículos y datos de salud, y sería difícil explicar por qué responde una tostadora y una app no. Para una empresa de software B2B el riesgo sigue siendo asumible si se cumplen dos cosas: un proceso fijo para las actualizaciones de seguridad y una documentación completa de lo que se ha entregado.

Quien ofrezca software a particulares, importe mercancía de fuera de la UE o modifique productos debería aprovechar el tiempo hasta diciembre para aclarar con su aseguradora y su asesoría jurídica dónde se encuentra. Este artículo es mi valoración como empresario y no sustituye el asesoramiento jurídico.

Más contexto para pymes (en alemán) en el blog de 1Tool: https://www.1tool.com/blog/neue-produkthaftung-2026-software-ki-kmu/

Youth Entrepreneurship Week en Leibnitz: de la idea al pitch en cuatro días →