La nuova direttiva UE sulla responsabilità per danno da prodotti difettosi: cosa significa davvero per la mia azienda di software

Il 9 dicembre 2026 entra in vigore nell'UE una nuova disciplina della responsabilità da prodotto. I titoli suonano minacciosi: il software ora risponde come un tostapane, l'IA è un prodotto, i massimali cadono. Da imprenditore la cui azienda sviluppa e gestisce software da anni, ho guardato la direttiva più da vicino. La mia conclusione: per noi è meno drammatica di quanto sembri, ma cambia ciò che conta nel lavoro di tutti i giorni.

Cosa cambia

La direttiva (UE) 2024/2853 sostituisce una normativa del 1985. Allora nessuno pensava ad app, servizi cloud o intelligenza artificiale. D'ora in poi il software è espressamente un prodotto, che venga installato o che funzioni come servizio cloud. Ne fanno parte anche gli aggiornamenti, così come le funzioni di IA.

A questo si aggiungono tre punti da conoscere. Cade la precedente franchigia di 500 euro per i danni a cose. Oltre al fabbricante possono rispondere anche importatori, distributori, fornitori di servizi di logistica e piattaforme. E i danneggiati ottengono agevolazioni probatorie: i giudici possono ordinare la divulgazione di documenti e, in caso di tecnologia complessa, un difetto può essere presunto.

Perché il B2B è la distinzione decisiva

Con 1Tool lavoriamo quasi esclusivamente per aziende. Ed è proprio questo il punto che si perde nella maggior parte dei riassunti: la responsabilità da prodotto tutela le persone fisiche. Vengono risarciti i danni alla persona, i danni a cose di uso privato e la perdita di dati privati.

Non sono coperti i beni e i dati utilizzati esclusivamente a fini professionali, né i danni puramente patrimoniali. Se un nostro cliente perde dati aziendali a causa di un errore del software, o una fattura viene calcolata in modo sbagliato, non è un caso di responsabilità da prodotto. Per questo valgono come prima il contratto, la garanzia legale e il diritto generale del risarcimento del danno.

Dove diventa comunque rilevante

Come fornitore B2B non si è del tutto fuori gioco. Non appena alla fine della catena ci sono persone fisiche, la direttiva torna ad applicarsi. È il caso dei portali clienti, delle app che i nostri clienti offrono ai propri clienti e dei lavoratori autonomi che usano un dispositivo o i propri dati anche a titolo privato.

Nei confronti di questi danneggiati la responsabilità non può essere esclusa per contratto. Ciò che si può regolare contrattualmente è il diritto di regresso tra le imprese della catena.

Cosa cambia nella quotidianità

Per me la frase più importante della direttiva non è quella sull'IA, ma quella sugli aggiornamenti di sicurezza. Chi non chiude una vulnerabilità nota fornisce un prodotto difettoso. Il software quindi non è mai consegnato una volta per tutte: resta sotto la responsabilità di chi lo mantiene.

Il secondo punto è la tracciabilità. Se un giudice può presumere un difetto non appena un'azienda non è in grado di produrre documenti, la documentazione diventa una protezione. Quale versione era in uso e quando, quale modifica è arrivata e quando, quale vulnerabilità è stata chiusa e quando: bisogna poterlo dimostrare, non solo saperlo.

La mia conclusione

Trovo la nuova disciplina comprensibile. Oggi il software controlla dispositivi, veicoli e dati sanitari, e sarebbe difficile spiegare perché un tostapane risponde e un'app no. Per un'azienda di software B2B il rischio resta gestibile se due cose sono a posto: un processo fisso per gli aggiornamenti di sicurezza e una documentazione completa di ciò che è stato consegnato.

Chi offre software ai privati, importa merce da paesi terzi o modifica prodotti dovrebbe sfruttare il tempo fino a dicembre per chiarire con l'assicurazione e la consulenza legale dove si trova. Questo articolo è la mia valutazione da imprenditore e non sostituisce una consulenza legale.

Maggiori informazioni per le PMI (in tedesco) sul blog di 1Tool: https://www.1tool.com/blog/neue-produkthaftung-2026-software-ki-kmu/

Youth Entrepreneurship Week a Leibnitz: dall'idea al pitch in quattro giorni →