PRODUCT LIABILITY & AI
EU Product Liability Directive 2026: แบรนด์ไทยต้องเตรียมสินค้า ซอฟต์แวร์ AI และหลักฐานอย่างไร ก่อน 9 ธันวาคม
คู่มือ EU Product Liability Directive 2026 สำหรับแบรนด์ไทย ผู้ผลิต OEM ซอฟต์แวร์และ AI ครบขอบเขตความรับผิด หลักฐาน อัปเดต และแผนเตรียม 100 วัน

ANSWER FIRST
สรุปคำตอบ
ประเด็นสำคัญ
- เส้นตาย 9 ธันวาคม 2026 เป็นทั้งวันครบกำหนดที่ประเทศสมาชิกต้องถ่ายโอน Directive และจุดแบ่งสินค้าที่เข้าสู่กติกาใหม่ตามวันวางตลาดหรือเริ่มใช้งาน
- ขอบเขตใหม่ครอบคลุมซอฟต์แวร์ ระบบ AI บริการดิจิทัลที่เชื่อมกับสินค้า และไฟล์ที่ควบคุมการผลิตอัตโนมัติ ไม่ใช่เฉพาะสินค้าจับต้องได้
- เจ้าของแบรนด์ที่นำชื่อหรือเครื่องหมายการค้าของตนไปแสดงบนสินค้าอาจถือเป็น Manufacturer แม้กระบวนการผลิตจริงอยู่กับ OEM
- การไม่ส่ง Software Update ที่จำเป็นต่อความปลอดภัย หรือปล่อยช่องโหว่ Cybersecurity ภายใต้การควบคุมของผู้ผลิต อาจเกี่ยวข้องกับการประเมินว่าสินค้าบกพร่อง
- ระบบเอกสารต้องพร้อมต่อการเปิดเผยหลักฐานอย่างจำเป็นและได้สัดส่วน รวมถึงรองรับวงจรความรับผิด 10 ปี และอาจยาวถึง 25 ปีสำหรับการบาดเจ็บที่แสดงอาการล่าช้า
9 ธันวาคม 2026 คือจุดเปลี่ยนของ Product Liability ไม่ใช่เพียงวันเอกสาร
Directive (EU) 2024/2853 ปรับกฎให้รองรับสินค้าเชื่อมต่อ ซอฟต์แวร์ AI และเศรษฐกิจหมุนเวียน ประเทศสมาชิกต้องทำให้กฎหมายภายในมีผลภายใน 9 ธันวาคม 2026 และกติกาใหม่ใช้กับสินค้าที่วางตลาดหรือเริ่มใช้งานหลังวันนั้น ธุรกิจจึงต้องแยก Product Cohort ตามวันที่วางตลาดจริง กฎเป็นความรับผิดโดยไม่ต้องพิสูจน์ความผิดของผู้ผลิต แม้ผู้เสียหายยังต้องพิสูจน์ความบกพร่อง ความเสียหาย และเหตุเชื่อมโยง แต่มีสิทธิเข้าถึงหลักฐานและข้อสันนิษฐานบางกรณี Design Record, Test Result และ Update Log จึงต้องพร้อมก่อนขาย
คำว่า Product ขยายถึง Software, AI และ Digital Manufacturing File
Product ครอบคลุมสินค้าที่จับต้องได้ ไฟฟ้า วัตถุดิบ ซอฟต์แวร์ และ Digital Manufacturing File เช่น CAD ที่ควบคุมเครื่องจักรหรือเครื่องพิมพ์ 3 มิติ Related Service คือบริการดิจิทัลที่เชื่อมกับสินค้าและจำเป็นต่อหน้าที่อย่างน้อยหนึ่งอย่าง Scope Review จึงต้องรวม Hardware, Firmware, App, Cloud, AI Model, API, Update และไฟล์ผลิต ซอฟต์แวร์โอเพนซอร์สนอกกิจกรรมเชิงพาณิชย์มีข้อยกเว้น แต่เมื่อถูกนำไปเป็นส่วนประกอบของสินค้าที่ขาย ผู้ผลิตสินค้าต้องรับผิดชอบการบูรณาการ
- ทำรายการ Product–Component–Service–Software ต่อรุ่นและ Version
- ระบุว่า Feature ใดหยุดทำงานหรือไม่ปลอดภัยเมื่อ Cloud, API หรือ Connectivity หายไป
- กำหนดเจ้าของ Model, Training Data, Firmware, Mobile App และ Security Update
- ผูก Third-party Component และ Open-source Package กับ Version และใบอนุญาตที่ใช้จริง
แบรนด์ OEM อาจเป็น Manufacturer และต้องออกแบบเส้นทางความรับผิดใน EU
Manufacturer รวมผู้ที่ออกแบบ ผลิต จ้างให้ผลิต หรือแสดงตนเป็นผู้ผลิตด้วยชื่อและเครื่องหมายการค้า แบรนด์ Private Label จึงไม่หลุดความเสี่ยงเพราะมีสัญญา OEM เมื่อผู้ผลิตอยู่นอก EU เส้นทางความรับผิดอาจเชื่อมไปยัง Importer, Authorised Representative หรือ Fulfilment Service Provider และอาจถึงผู้จัดจำหน่ายหรือแพลตฟอร์มบางกรณี ผู้ส่งออกไทยควรทำ Liability Chain Map ต่อช่องทาง ระบุผู้ถือหลักฐาน ผู้รับ Complaint และผู้ประสาน Incident ให้ตรงกับสัญญาและการทำงานจริง
ความบกพร่องถูกประเมินตลอดวงจรชีวิต รวมถึง Update และ Cybersecurity
การประเมินความบกพร่องดูทั้งฉลาก การออกแบบ บรรจุภัณฑ์ คู่มือ การใช้ที่คาดการณ์ได้ การเรียนรู้ของ AI การเชื่อมกับสินค้าอื่น ข้อกำหนดความปลอดภัย และการเรียกคืน สินค้าอาจยังอยู่ในการควบคุมของผู้ผลิตหลังขายหากยังส่ง Update ได้ ช่องโหว่ Cybersecurity หรือการขาดอัปเดตที่จำเป็นต่อความปลอดภัยอาจมีผลต่อการประเมิน แต่การมีรุ่นใหม่ไม่ได้ทำให้รุ่นเดิมบกพร่องโดยอัตโนมัติ จึงต้องมี Vulnerability Intake, Support Period, End-of-life Notice, Rollback และเหตุผลของทุกการตัดสินใจ
- ทำ Safety & Cybersecurity Risk Assessment ก่อน Release และเมื่อมีการเปลี่ยน Version
- กำหนดระยะสนับสนุน Update ให้ตรงกับคำโฆษณา สัญญา และความเสี่ยงของสินค้า
- เก็บ Release Note, Test Evidence, Approval, Rollback Plan และประกาศแก่ผู้ใช้
- เชื่อม Complaint, Vulnerability, CAPA, Recall และ Post-market Monitoring เข้าด้วยกัน
ความเสียหายครอบคลุมข้อมูล และศาลอาจสั่งเปิดเผยหลักฐานที่เกี่ยวข้อง
ความเสียหายรวมการเสียชีวิต การบาดเจ็บ ความเสียหายทางจิตที่รับรองทางการแพทย์ ทรัพย์สินของบุคคลธรรมดาตามขอบเขต และข้อมูลที่ถูกทำลายหรือเสียหายซึ่งไม่ได้ใช้เพื่อวิชาชีพ การรั่วไหลของข้อมูลยังเป็นคนละเรื่องและกฎนี้ไม่แทน GDPR เมื่อข้อเรียกร้องมีความเป็นไปได้ ศาลอาจสั่งเปิดเผยหลักฐานที่จำเป็นและได้สัดส่วนโดยคุ้มครอง Trade Secret ได้ หากไม่เปิดเผยตามคำสั่งอาจเกิดข้อสันนิษฐานว่าสินค้าบกพร่อง Product Liability File จึงต้องค้นหา เชื่อม Version และอธิบายได้
Substantial Modification ทำให้ผู้แก้ไขอาจกลายเป็นผู้ผลิตรายใหม่
ผู้ที่เปลี่ยนสินค้านอกการควบคุมของผู้ผลิตเดิมอย่างมีนัยสำคัญแล้วนำกลับสู่ตลาดอาจถูกถือเป็น Manufacturer เกณฑ์ดูว่าหน้าที่เดิม ความสอดคล้อง หรือ Risk Profile เปลี่ยนหรือไม่ และใช้กับ Remanufacturing, Hardware Retrofit, Software Update หรือการเรียนรู้ต่อเนื่องของ AI องค์กรควรทำ Change Classification แยก Bug Fix, Safety Update และ Potential Substantial Modification พร้อมบันทึกผลต่อ Intended Use, Model Behaviour, Cybersecurity และ Validation ส่วนการซ่อมที่ไม่ถึงระดับดังกล่าวไม่ทำให้ผู้ซ่อมเป็นผู้ผลิตโดยอัตโนมัติ
แผน 100 วัน: เปลี่ยนเอกสารกระจัดกระจายเป็น Product Liability Operating System
วัน 1–30 ทำ Portfolio Scope สำหรับสินค้าที่จะวางตลาด EU หลังเส้นตาย ระบุรุ่น Lot Software AI Related Service และ Economic Operator เลือก Pilot หนึ่ง Product Family แล้วทำ Gap Assessment จากหลักฐานจริง วัน 31–70 สร้าง Product Liability File เชื่อม Design, Risk, Test, Supplier, Release, Complaint, CAPA, Update และ Recall กำหนด Retention ตามวงจรทั่วไป 10 ปี และกรณีบาดเจ็บแสดงอาการล่าช้าอาจยาว 25 ปี พร้อมทบทวนสัญญาและประกันในประเทศเป้าหมาย
วัน 71–100 ทำ Mock Claim และ Evidence Disclosure ให้ทีมระบุสินค้า Version ผู้อนุมัติ เหตุผล และหลักฐานภายใน 48 ชั่วโมง ตรวจ Completeness และ Version Accuracy แล้วปิดช่องว่างก่อน Market Gate เป้าหมายคือระบบที่พิสูจน์ได้ว่าสินค้าได้รับการออกแบบ เฝ้าระวัง อัปเดต และสื่อสารอย่างรับผิดชอบตลอดอายุใช้งาน
- Product Liability File completeness ≥ 95% สำหรับ SKU ที่จะขายหลังเส้นตาย
- Critical Product, Software, Service และ Economic Operator mapping = 100%
- เวลาค้น Evidence Pack ของเหตุจำลองไม่เกิน 48 ชั่วโมง
- Safety/Cyber Update decisions มี Owner, เหตุผล และ Approval ครบ 100%
- การเปลี่ยนแปลงที่อาจเป็น Substantial Modification ผ่าน Review ก่อน Release 100%
- Open complaint, CAPA และ Recall action เกินกำหนด = 0 รายการในกลุ่มความเสี่ยงสูง
VERIFIED SOURCES
แหล่งข้อมูลอ้างอิง
ตรวจสอบแหล่งข้อมูลล่าสุดเมื่อ 20 สิงหาคม 2569 เนื้อหานี้จัดทำเพื่อให้ความรู้ทั่วไป และควรพิจารณาบริบทเฉพาะของแต่ละองค์กรก่อนนำไปใช้BRAND × INSPIRE × ACTION



