Nytt produktansvar föreslås för programvara
Regeringen föreslår en ny produktansvarslag som anpassar det strikta produktansvaret till programvara, uppkopplade produkter och den digitala ekonomin. Reglerna föreslås börja gälla den 9 december 2026, men förslaget har ännu inte röstats igenom i riksdagen.
Programvara blir en produktansvarsfråga
Det nuvarande produktansvaret har framför allt förknippats med fysiska varor. Enligt förslaget ska även fristående programvara definieras som en produkt. Därmed kan exempelvis appar, AI-program och andra digitala lösningar omfattas även när de inte är inbyggda i fysisk utrustning.
Även skador genom att data går förlorade eller förvanskas ska i vissa fall kunna ersättas. Det ökar den möjliga exponeringen vid säkerhetsfel, felaktiga uppdateringar och andra programvarubrister.
Fler företag kan bli ansvariga
Det strikta ansvaret ligger i första hand på tillverkaren. När tillverkaren finns utanför EES föreslås en bredare krets ekonomiska aktörer kunna hållas ansvariga. Importörer, distributörer och andra företag i leveranskedjan behöver därför veta vem som bär produktansvaret och hur ett eventuellt krav ska föras vidare.
Reglerna föreslås också ge den skadelidande bevislättnader. Företag bör räkna med att intern teknisk dokumentation och möjligheten att förklara produktens funktion och säkerhetsarbete får ökad betydelse i en tvist.
Vad bör företag göra?
Även om förslaget inte röstats igenom bör berörda företag redan nu givet den korta tiden till ikraftträdande:
kartlägga vilka produkter och programvaror som kan omfattas,
fastställa rollerna i leverans- och distributionskedjan,
dokumentera säkerhetskrav, tester, riskbedömningar och beslut,
se över rutinerna för säkerhetsuppdateringar och sårbarheter,
kontrollera avtalsvillkor om information, ansvar och regress,
granska produktansvars- och cyberförsäkringarnas omfattning,
förbereda en samordnad process för produktincidenter och dataförlust.
Särskild försiktighet behövs när ett företag kombinerar egen hårdvara med programvara från flera leverantörer. Ett fel kan då aktualisera både produktansvar, avtalsansvar, cybersäkerhetsregler och dataskydd.