Neue EU-Produkthaftung: Was sie für mein Softwareunternehmen wirklich bedeutet

Am 9. Dezember 2026 tritt in der EU eine neue Produkthaftung in Kraft. Die Schlagzeilen dazu klingen bedrohlich: Software haftet jetzt wie ein Toaster, KI ist ein Produkt, Obergrenzen fallen. Als Unternehmer, dessen Firma seit Jahren Software entwickelt und betreibt, habe ich mir die Richtlinie genauer angesehen. Mein Ergebnis: Für uns ist sie weniger dramatisch, als es klingt, aber sie verändert, worauf es im Alltag ankommt.

Was sich ändert

Die Richtlinie (EU) 2024/2853 ersetzt eine Regelung aus dem Jahr 1985. Damals dachte niemand an Apps, Cloud-Dienste oder Künstliche Intelligenz. Künftig gilt Software ausdrücklich als Produkt, egal ob sie installiert wird oder als Cloud-Dienst läuft. Updates zählen dazu, ebenso KI-Funktionen.

Dazu kommen drei Punkte, die man kennen sollte. Die bisherige Schwelle von 500 Euro bei Sachschäden fällt weg. Neben dem Hersteller können auch Importeure, Händler, Fulfillment-Dienstleister und Plattformen haften. Und Geschädigte bekommen Beweiserleichterungen: Gerichte können die Offenlegung von Unterlagen anordnen, und bei komplexer Technik kann ein Fehler vermutet werden.

Warum B2B die entscheidende Unterscheidung ist

Mit 1Tool arbeiten wir fast ausschließlich für Unternehmen. Genau das ist der Punkt, der in den meisten Zusammenfassungen untergeht: Die Produkthaftung schützt Privatpersonen. Ersetzt werden Personenschäden, Schäden an privat genutzten Sachen und der Verlust privater Daten.

Nicht erfasst sind Sachen und Daten, die ausschließlich beruflich genutzt werden, und reine Vermögensschäden. Wenn bei einem unserer Kunden durch einen Softwarefehler Geschäftsdaten verloren gehen oder eine Rechnung falsch berechnet wird, ist das kein Fall für die Produkthaftung. Dafür gelten wie bisher der Vertrag, die Gewährleistung und das allgemeine Schadenersatzrecht.

Wo es trotzdem relevant wird

Ganz aus dem Schneider ist man als B2B-Anbieter nicht. Sobald am Ende der Kette Privatpersonen stehen, greift die Richtlinie wieder. Das ist der Fall bei Kundenportalen, bei Apps, die unsere Kunden ihren eigenen Kundinnen und Kunden anbieten, und bei Einzelunternehmern, die ein Gerät oder ihre Daten auch privat nutzen.

Gegenüber diesen Geschädigten lässt sich die Haftung nicht vertraglich ausschließen. Was man vertraglich regeln kann, ist der Rückgriff zwischen den Unternehmen in der Kette.

Was das im Alltag verändert

Für mich ist der wichtigste Satz der Richtlinie nicht der über KI, sondern der über Sicherheitsupdates. Wer eine bekannte Lücke nicht schließt, liefert ein fehlerhaftes Produkt. Software ist damit nie fertig ausgeliefert, sie bleibt in der Verantwortung dessen, der sie pflegt.

Der zweite Punkt ist die Nachvollziehbarkeit. Wenn ein Gericht einen Fehler vermuten darf, sobald ein Unternehmen keine Unterlagen vorlegen kann, wird Dokumentation zum Schutz. Welche Version war wann im Einsatz, welche Änderung kam wann, welche Lücke wurde wann geschlossen: Das muss man belegen können, nicht nur wissen.

Mein Fazit

Ich halte die Neuregelung für nachvollziehbar. Software steuert heute Geräte, Fahrzeuge und Gesundheitsdaten, und es wäre schwer zu erklären, warum ein Toaster haftet und eine App nicht. Für ein B2B-Softwareunternehmen bleibt das Risiko überschaubar, wenn zwei Dinge stimmen: ein fester Ablauf für Sicherheitsupdates und eine lückenlose Dokumentation dessen, was ausgeliefert wurde.

Wer Software für Privatpersonen anbietet, Ware aus Drittstaaten importiert oder Produkte umbaut, sollte die Zeit bis Dezember nutzen, um mit Versicherung und Rechtsberatung zu klären, wo er steht. Dieser Beitrag ist meine Einschätzung als Unternehmer und ersetzt keine Rechtsberatung.

Mehr Hintergrund für KMU steht im 1Tool-Blog: https://www.1tool.com/blog/neue-produkthaftung-2026-software-ki-kmu/

Youth Entrepreneurship Week Leibnitz: In vier Tagen von der Idee zum Pitch →