El 8 de mayo de 2026, la Organización Saudí de Normas (SASO) publicó oficialmente el «Smart Product Digital Safety Framework v2.1», exigiendo que todos los sitios web oficiales de marcas de hardware inteligente orientadas al mercado saudí implementen un sistema bilingüe de atención al cliente con IA en árabe/inglés, y que además publiquen obligatoriamente los registros de actualización de firmware de los últimos 12 meses (incluidos los números CVE y el estado de corrección). Este marco está directamente vinculado al acceso a la certificación SABER y constituye un umbral sustancial de cumplimiento normativo para las empresas exportadoras chinas de dispositivos IoT, hogar inteligente y sistemas de seguridad comercial, entre otros, lo que merece una alta atención por parte de las empresas de la cadena industrial relacionada.
La Organización Saudí de Normas (SASO) publicó el «Smart Product Digital Safety Framework v2.1» el 8 de mayo de 2026. El documento establece claramente que todo hardware inteligente vendido en el mercado saudí (incluidos dispositivos IoT, productos para hogar inteligente y sistemas de seguridad comercial) debe cumplir en su sitio web oficial con dos requisitos fundamentales: (1) implementar atención al cliente con IA compatible con árabe e inglés, y registrar de forma completa el ID de sesión, la marca de tiempo, el tipo de agente de atención (IA o humano), la solución final y la versión de firmware correspondiente de cada consulta del usuario; (2) publicar en la página del producto correspondiente todos los registros de actualización de firmware de los últimos 12 meses, y dichos registros deben incluir los números CVE y el estado de corrección. Las empresas que no completen la reestructuración de los servicios de su sitio web oficial y de su sistema de datos de acuerdo con estos requisitos no podrán obtener la certificación SASO SABER.
Afecta directamente a las marcas de hardware inteligente que exportan a Arabia Saudí y a las entidades exportadoras ODM/OEM. Dado que la certificación SABER es una condición obligatoria de acceso al mercado, el cumplimiento normativo del sitio web oficial ha pasado de ser un «elemento de optimización del servicio» a una «condición previa para la certificación». Si las empresas no ajustan de forma simultánea su sistema de atención al cliente y sus procesos de gestión de información de firmware, pueden enfrentar obstáculos en el despacho aduanero o la cancelación de pedidos.
Los fabricantes responsables del desarrollo y la grabación del firmware de los productos finales deberán colaborar con las marcas para proporcionar información trazable sobre las versiones de firmware y materiales probatorios de corrección de CVE. Los registros de publicación de firmware, antes orientados únicamente a pruebas internas, ahora deben ampliarse para convertirse en registros estandarizados de divulgación pública para consumidores, lo que implica ajustes en la estructura documental, las normas de nomenclatura de versiones y los mecanismos de coordinación interdepartamental.
Las entidades terceras que prestan servicios de gestión de certificación SABER, consultoría de cumplimiento localizada e integración de sistemas de IA multilingües enfrentarán una nueva demanda de servicios. Sin embargo, el marco actual no aclara la vía de implementación técnica (por ejemplo, si se aceptan sistemas de atención al cliente alojados por terceros), por lo que sus límites de servicio y la distribución de responsabilidades aún requieren mayor aclaración.
Actualmente, el marco solo define el contenido de los requisitos y el alcance de aplicación, pero aún no ha publicado la fecha de entrada en vigor, la duración del período transitorio, los supuestos de exención ni los métodos de verificación técnica. Las empresas deben seguir de forma continua los anuncios oficiales de SASO y las directrices complementarias del Ministerio de Comercio de Arabia Saudí (MOE), y evitar deducir por su cuenta el ritmo de ejecución basándose únicamente en el texto v2.1.
Centrarse en los modelos de hardware inteligente ya lanzados y que siguen a la venta, revisar retrospectivamente los registros de cambios de versiones de firmware de los últimos 12 meses e identificar si existen problemas como correcciones CVE no divulgadas, inconsistencias en los números de versión o ausencia de registros. Esto permitirá evaluar la carga de trabajo de la adaptación del sitio web oficial y respaldar la preparación posterior de los materiales de solicitud de SABER.
Confirmar si la plataforma actual de atención al cliente con IA puede generar de forma estable un ID de sesión único, etiquetar automáticamente el tipo de agente, vincular el número de versión del firmware y exportar registros estructurados. Si depende de desarrollo personalizado, deberá reservarse un ciclo de al menos 8–10 semanas para la integración del sistema y las pruebas de cumplimiento.
Este marco es una medida ampliada de gobernanza de seguridad digital, no un proyecto de certificación independiente, pero una vez integrado en el proceso SABER adquiere carácter obligatorio. Las empresas no deberían considerarlo como un «tema de cumplimiento a largo plazo», sino como una nueva línea base de acceso al mercado saudí en la segunda mitad de 2026, incorporándolo simultáneamente en la lista de revisión de cumplimiento previa al lanzamiento del producto.
Evidentemente, este marco señala un cambio estructural en el enfoque regulatorio de SASO: de una evaluación de conformidad centrada en el hardware a una responsabilidad sobre la capa de servicios digitales. Trata el sitio web oficial de la marca no como un canal de marketing, sino como un componente auditable de la infraestructura de seguridad del producto. El análisis muestra que, aunque los requisitos técnicos tienen un alcance limitado (dos mandatos específicos), sus efectos operativos se extienden a la atención al cliente, la gestión del ciclo de vida del firmware y la gobernanza transfronteriza de datos. Esto es menos una actualización independiente y más un indicador temprano de cómo los mercados del Consejo de Cooperación del Golfo (GCC) pueden vincular cada vez más la transparencia digital con la autorización de productos físicos. El sector debería observar si surgen expectativas de trazabilidad similares en los marcos de ESMA de los EAU o en los marcos equivalentes a SASO en Qatar.
Conclusión:
Este marco no es una iniciativa digital genérica, sino un paso clave para incorporar formalmente la capacidad de servicio del sitio web oficial a la cadena regulatoria de acceso de hardware inteligente en Arabia Saudí. En este momento, significa que la interfaz digital de las empresas orientada al mercado saudí ya ha adquirido un atributo de cumplimiento con significado jurídico. Resulta más apropiado entenderlo como: no se trata de una decisión de «hacerlo o no hacerlo», sino de una cuestión práctica de «cómo implementarlo de forma cerrada dentro del ciclo de certificación SABER». El sector debe aprovechar el mecanismo de impulso inverso de la certificación para reforzar sistemáticamente las capacidades de infraestructura de datos en gobernanza de firmware y servicios multilingües.
Descripción de las fuentes de información:
Fuente principal: versión pública del «Smart Product Digital Safety Framework v2.1» publicada en el sitio web oficial de la Organización Saudí de Normas (SASO) (8 de mayo de 2026).
Aspectos que siguen bajo observación: SASO aún no ha publicado la fecha concreta de implementación de este marco, la organización del período transitorio, los detalles de verificación técnica ni la documentación de interfaz para la integración con el sistema SABER.
Artículos relacionados
Productos relacionados


