9. decembra 2026 v EU začne veljati nova ureditev odgovornosti za proizvode. Naslovi zvenijo grozeče: programska oprema zdaj odgovarja kot opekač kruha, umetna inteligenca je proizvod, zgornje meje padajo. Kot podjetnik, čigar podjetje že leta razvija in upravlja programsko opremo, sem si direktivo podrobneje ogledal. Moja ugotovitev: za nas je manj dramatična, kot se sliši, spreminja pa to, kar šteje v vsakdanu.
Kaj se spreminja
Direktiva (EU) 2024/2853 nadomešča ureditev iz leta 1985. Takrat ni nihče razmišljal o aplikacijah, storitvah v oblaku ali umetni inteligenci. Odslej je programska oprema izrecno proizvod, ne glede na to, ali se namesti ali deluje kot storitev v oblaku. Sem spadajo tudi posodobitve in funkcije umetne inteligence.
K temu se pridružijo trije poudarki, ki jih je dobro poznati. Dosedanji prag 500 evrov pri škodi na stvareh odpade. Poleg proizvajalca lahko odgovarjajo tudi uvozniki, distributerji, ponudniki storitev izpolnjevanja naročil in platforme. Oškodovanci pa dobijo olajšave pri dokazovanju: sodišča lahko odredijo razkritje dokumentacije, pri zapleteni tehnologiji pa se napaka lahko domneva.
Zakaj je B2B odločilna razlika
Z 1Tool delamo skoraj izključno za podjetja. In prav to je točka, ki se v večini povzetkov izgubi: odgovornost za proizvode varuje fizične osebe. Povrne se telesna škoda, škoda na stvareh za zasebno rabo in izguba zasebnih podatkov.
Niso zajete stvari in podatki, ki se uporabljajo izključno poklicno, in čista premoženjska škoda. Če pri eni od naših strank zaradi napake v programski opremi izginejo poslovni podatki ali je račun napačno izračunan, to ni primer za odgovornost za proizvode. Za to kot doslej veljajo pogodba, zakonska garancija in splošno odškodninsko pravo.
Kje je kljub temu pomembna
Kot ponudnik B2B nisi povsem iz igre. Takoj ko so na koncu verige fizične osebe, direktiva spet velja. To velja za portale za stranke, za aplikacije, ki jih naše stranke ponujajo svojim strankam, in za samostojne podjetnike, ki napravo ali svoje podatke uporabljajo tudi zasebno.
Proti tem oškodovancem odgovornosti ni mogoče pogodbeno izključiti. Pogodbeno pa je mogoče urediti regres med podjetji v verigi.
Kaj to spremeni v vsakdanu
Zame najpomembnejši stavek v direktivi ni tisti o umetni inteligenci, temveč tisti o varnostnih posodobitvah. Kdor ne zapre znane ranljivosti, dobavi proizvod z napako. Programska oprema torej nikoli ni preprosto dobavljena in končana, ostaja v odgovornosti tistega, ki jo vzdržuje.
Druga točka je sledljivost. Če sme sodišče domnevati napako, takoj ko podjetje ne more predložiti dokumentacije, postane dokumentacija zaščita. Katera različica je bila v uporabi in kdaj, katera sprememba je prišla in kdaj, katera ranljivost je bila zaprta in kdaj: to je treba znati dokazati, ne le vedeti.
Moj sklep
Novo ureditev se mi zdi razumljiva. Programska oprema danes upravlja naprave, vozila in zdravstvene podatke, in težko bi bilo pojasniti, zakaj opekač odgovarja, aplikacija pa ne. Za softversko podjetje B2B ostaja tveganje obvladljivo, če sta urejeni dve stvari: stalen postopek za varnostne posodobitve in popolna dokumentacija tega, kar je bilo dobavljeno.
Kdor ponuja programsko opremo zasebnim osebam, uvaža blago iz tretjih držav ali predeluje proizvode, naj čas do decembra izkoristi, da z zavarovalnico in pravnim svetovalcem razjasni, kje stoji. Ta prispevek je moja ocena kot podjetnika in ne nadomešča pravnega svetovanja.
Več ozadja za mala in srednja podjetja (v nemščini) je na blogu 1Tool: https://www.1tool.com/blog/neue-produkthaftung-2026-software-ki-kmu/