La nouvelle directive européenne sur la responsabilité du fait des produits : ce qu'elle change vraiment pour mon entreprise de logiciels

Le 9 décembre 2026, un nouveau régime de responsabilité du fait des produits entre en vigueur dans l'UE. Les gros titres sont inquiétants : le logiciel est désormais responsable comme un grille-pain, l'IA est un produit, les plafonds disparaissent. En tant qu'entrepreneur dont la société développe et exploite des logiciels depuis des années, j'ai examiné la directive de plus près. Ma conclusion : pour nous, elle est moins dramatique qu'il n'y paraît, mais elle change ce qui compte au quotidien.

Ce qui change

La directive (UE) 2024/2853 remplace un texte de 1985. À l'époque, personne ne pensait aux applications, aux services cloud ni à l'intelligence artificielle. Désormais, le logiciel est expressément un produit, qu'il soit installé ou qu'il fonctionne comme service cloud. Les mises à jour en font partie, tout comme les fonctions d'IA.

S'y ajoutent trois points à connaître. Le seuil de 500 euros applicable jusqu'ici aux dommages aux biens disparaît. Outre le fabricant, les importateurs, les distributeurs, les prestataires de services d'exécution des commandes et les plateformes peuvent aussi être responsables. Et les victimes bénéficient d'un allègement de la charge de la preuve : les tribunaux peuvent ordonner la divulgation de documents et, en cas de technologie complexe, un défaut peut être présumé.

Pourquoi le B2B est la distinction décisive

Avec 1Tool, nous travaillons presque exclusivement pour des entreprises. C'est justement le point qui se perd dans la plupart des résumés : la responsabilité du fait des produits protège les personnes physiques. Sont indemnisés les dommages corporels, les dommages aux biens à usage privé et la perte de données privées.

Ne sont pas couverts les biens et les données utilisés exclusivement à des fins professionnelles, ni les préjudices purement économiques. Si l'un de nos clients perd des données professionnelles à cause d'un bug, ou si une facture est mal calculée, ce n'est pas un cas de responsabilité du fait des produits. Comme jusqu'à présent, ce sont le contrat, la garantie légale et le droit commun de la responsabilité qui s'appliquent.

Là où elle redevient pertinente

En tant que prestataire B2B, on n'est pas totalement hors de cause. Dès que des personnes physiques se trouvent en bout de chaîne, la directive s'applique de nouveau. C'est le cas des portails clients, des applications que nos clients proposent à leurs propres clients, et des entrepreneurs individuels qui utilisent aussi un appareil ou leurs données à titre privé.

Vis-à-vis de ces victimes, la responsabilité ne peut pas être exclue par contrat. Ce que l'on peut régler contractuellement, ce sont les recours entre les entreprises de la chaîne.

Ce que cela change au quotidien

Pour moi, la phrase la plus importante de la directive n'est pas celle sur l'IA, mais celle sur les mises à jour de sécurité. Celui qui ne corrige pas une faille connue fournit un produit défectueux. Un logiciel n'est donc jamais livré une fois pour toutes : il reste sous la responsabilité de celui qui le maintient.

Le deuxième point est la traçabilité. Si un tribunal peut présumer un défaut dès qu'une entreprise n'est pas en mesure de produire des documents, la documentation devient une protection. Quelle version était en service et quand, quelle modification est arrivée et quand, quelle faille a été corrigée et quand : il faut pouvoir le prouver, pas seulement le savoir.

Ma conclusion

Je trouve ce nouveau régime compréhensible. Aujourd'hui, le logiciel pilote des appareils, des véhicules et des données de santé, et il serait difficile d'expliquer pourquoi un grille-pain engage la responsabilité et une application non. Pour une entreprise de logiciels B2B, le risque reste maîtrisable si deux conditions sont réunies : un processus fixe pour les mises à jour de sécurité et une documentation complète de ce qui a été livré.

Ceux qui proposent des logiciels à des particuliers, importent des marchandises de pays tiers ou transforment des produits devraient mettre à profit le temps qui reste jusqu'en décembre pour faire le point avec leur assureur et leur conseil juridique. Cet article est mon appréciation d'entrepreneur et ne remplace pas un conseil juridique.

Plus de contexte pour les PME (en allemand) sur le blog de 1Tool : https://www.1tool.com/blog/neue-produkthaftung-2026-software-ki-kmu/

Youth Entrepreneurship Week à Leibnitz : de l'idée au pitch en quatre jours →