La nuova responsabilità europea per software, intelligenza artificiale e prodotti connessi
Un elettrodomestico intelligente prende fuoco dopo un aggiornamento. Un sistema di assistenza alla guida reagisce in modo errato. Un’applicazione sanitaria fornisce un’indicazione pericolosa. Il danno, oggi, non deriva più necessariamente da un difetto racchiuso soltanto nella materia del prodotto: può nascere dal software, dall’interconnessione con altri dispositivi, da una vulnerabilità informatica o dalla mancata fornitura di un aggiornamento di sicurezza.
La disciplina europea sulla responsabilità per danno da prodotti difettosi risaliva al 1985, quando il prodotto era essenzialmente un bene materiale immesso sul mercato una volta per tutte. Quarant’anni dopo, molti beni continuano a cambiare anche dopo l’acquisto, apprendono, ricevono aggiornamenti e dipendono da servizi digitali. È a questa trasformazione che risponde la direttiva (UE) 2024/2853.
Una riforma attesa da quasi quarant’anni
Il Parlamento europeo ha approvato il testo il 12 marzo 2024 e il Consiglio dell’Unione europea ha dato il proprio via libera definitivo il 10 ottobre. La direttiva, formalmente adottata il 23 ottobre, è stata pubblicata nella Gazzetta ufficiale dell’Unione europea il 18 novembre ed è entrata in vigore il 9 dicembre 2024.
Il provvedimento sostituisce la direttiva 85/374/CEE e conserva il principio della responsabilità senza colpa del produttore. Il danneggiato non deve provare una negligenza dell’impresa, ma il danno, il carattere difettoso del prodotto e il collegamento causale tra i due. La riforma amplia però la nozione di prodotto, individua nuovi soggetti responsabili e rende meno gravosa la prova nei casi tecnologicamente complessi.
Non è una nuova garanzia commerciale
Questa disciplina non va confusa con la garanzia legale di conformità. La garanzia consente al consumatore di chiedere rimedi come riparazione, sostituzione, riduzione del prezzo o risoluzione quando il bene non è conforme al contratto. La direttiva sui prodotti difettosi interviene invece quando il prodotto causa un danno alla persona, a un altro bene o, in determinate condizioni, ai dati.
Un telefono che smette di funzionare può porre un problema di garanzia. Se, a causa di un difetto, provoca un incendio o distrugge dati personali, può entrare in gioco anche la responsabilità da prodotto. Le due tutele possono convivere, ma hanno finalità differenti.
Il software diventa prodotto
La novità più evidente è l’estensione della definizione di prodotto. Oltre ai beni mobili, alle materie prime e all’elettricità, vi rientrano espressamente il software e i file per la fabbricazione digitale, cioè i modelli o le istruzioni che permettono a macchine e stampanti 3D di realizzare un oggetto materiale.
Il software è considerato prodotto indipendentemente dal modo in cui viene fornito: può essere installato su un dispositivo, utilizzato attraverso una rete o il cloud oppure messo a disposizione come servizio. Anche i sistemi di intelligenza artificiale rientrano nella disciplina e il loro sviluppatore o fornitore può essere trattato come un fabbricante.
Resta escluso il software libero e open source sviluppato o fornito al di fuori di un’attività commerciale. Se però un’impresa lo integra in un proprio prodotto e lo immette sul mercato, la responsabilità può ricadere sull’impresa che ha effettuato l’integrazione.
Prodotti che cambiano dopo l’acquisto
Per valutare il carattere difettoso di un prodotto digitale occorrerà considerare anche la sua capacità di apprendere o acquisire nuove funzioni, gli effetti dell’interconnessione con altri prodotti, i requisiti di cibersicurezza e gli aggiornamenti del software.
Un bene potrà risultare difettoso perché presenta una vulnerabilità informatica rilevante per la sicurezza oppure perché il fabbricante, pur mantenendone il controllo dopo la vendita, non ha fornito un aggiornamento necessario a eliminare un rischio. La sicurezza attesa dal pubblico sarà valutata tenendo conto anche delle istruzioni, dell’uso prevedibile, degli eventuali richiami e delle esigenze degli utenti cui il prodotto è destinato.
Quali danni saranno risarcibili
La direttiva copre la morte e le lesioni personali, comprendendo anche il danno alla salute psicologica quando sia riconosciuto e accertato sul piano medico. Sono inoltre risarcibili il danneggiamento o la distruzione di beni diversi dal prodotto difettoso, purché non utilizzati esclusivamente per fini professionali.
Entra espressamente nella tutela anche la distruzione o la corruzione di dati non utilizzati a fini professionali. Fotografie, documenti e altri contenuti digitali possono avere un valore concreto pur non essendo beni materiali. Viene inoltre eliminata la precedente soglia minima di 500 euro per il danno alle cose.
Non ogni perdita economica sarà però risarcibile in base a questa disciplina. Il danno al prodotto difettoso in sé, i pregiudizi puramente economici e le violazioni della protezione dei dati restano affidati agli altri rimedi previsti dal diritto nazionale o europeo.
Chi potrà essere chiamato a rispondere
Il primo responsabile rimane il fabbricante del prodotto, insieme al fabbricante del componente difettoso. Per evitare che il consumatore resti privo di un interlocutore europeo quando il bene proviene da un Paese extra-UE, a determinate condizioni potranno rispondere l’importatore, il rappresentante autorizzato o il prestatore di servizi di logistica.
Se nessuno di questi soggetti può essere individuato, la responsabilità potrà raggiungere il distributore. Anche una piattaforma online potrà rispondere quando presenta l’offerta in modo tale da indurre il consumatore a ritenere che il prodotto sia fornito dalla piattaforma stessa o da un operatore soggetto al suo controllo.
La direttiva considera inoltre l’economia circolare. Chi modifica in modo sostanziale un prodotto al di fuori del controllo del fabbricante originario e lo rimette sul mercato può essere trattato come fabbricante del prodotto modificato.
La prova non può restare nascosta nell’impresa
Nei contenziosi tecnologici il consumatore vede il danno, mentre dati tecnici, registri di funzionamento e informazioni sul software sono nella disponibilità dell’impresa. La direttiva consente al giudice, quando la domanda appaia plausibile e la richiesta sia necessaria e proporzionata, di ordinare al convenuto la divulgazione delle prove pertinenti, proteggendo al tempo stesso i segreti commerciali.
L’onere della prova non viene cancellato, ma sono introdotte presunzioni favorevoli al danneggiato. Il difetto può essere presunto se il convenuto non esibisce le prove ordinate, se il prodotto viola requisiti obbligatori di sicurezza destinati a prevenire proprio quel rischio oppure se il danno deriva da un malfunzionamento evidente durante un uso prevedibile.
Il nesso causale può essere presunto quando il difetto sia dimostrato e il tipo di danno sia normalmente compatibile con esso. Nei casi in cui la complessità tecnica o scientifica renda eccessivamente difficile la prova, il giudice potrà ricorrere alle presunzioni se il danneggiato dimostra almeno la probabilità del difetto o del collegamento causale. Il produttore conserverà il diritto di fornire la prova contraria.
Recepimento e tempi di applicazione
Gli Stati membri dovranno recepire la direttiva entro il 9 dicembre 2026. Le nuove regole si applicheranno ai prodotti immessi sul mercato o messi in servizio a partire da quella data; per quelli anteriori continuerà a operare la disciplina derivante dalla direttiva del 1985.
Il termine di prescrizione sarà di tre anni dal momento in cui il danneggiato conosce o avrebbe dovuto conoscere il danno, il difetto e l’identità del responsabile. In linea generale il diritto al risarcimento si estinguerà dopo dieci anni dall’immissione sul mercato, ma il termine potrà arrivare a venticinque anni per le lesioni personali che emergono dopo un lungo periodo di latenza. La responsabilità non potrà essere esclusa preventivamente con clausole contrattuali.
Un cambiamento reale, ma non automatico
La direttiva può incidere profondamente nei settori dei dispositivi connessi, della mobilità intelligente, della sanità digitale e dell’intelligenza artificiale. Il primo effetto sarà preventivo: produttori e sviluppatori dovranno documentare meglio le scelte tecniche e controllare sicurezza, aggiornamenti e vulnerabilità lungo il ciclo di vita del prodotto.
Sul piano giudiziario è prevedibile una fase di assestamento. Concetti come “complessità tecnica eccessiva”, “probabilità del difetto” e “controllo del fabbricante” dovranno essere definiti dalla prassi e molto dipenderà dal recepimento nazionale.
Non nascerà un risarcimento automatico per ogni malfunzionamento. Occorrerà comunque dimostrare un danno coperto dalla direttiva e un collegamento credibile con il difetto. La distanza informativa tra consumatore e produttore sarà però meno penalizzante, anche quando il problema si nasconde dentro un algoritmo o un software.
Il cambiamento è il passaggio dal prodotto come oggetto finito al prodotto come sistema che continua a trasformarsi nel tempo. A questo nuovo potere del produttore corrisponde una responsabilità più ampia. L’innovazione non può diventare una zona franca: un prodotto può essere intelligente, ma il danno che provoca non deve diventare più difficile da riconoscere e risarcire.
Sabrina Greci
Presidente Foro Nazionale Consumatori
