SA8000:2026: ¿qué cambia respecto a SA8000:2014 y qué plazos de transición debe cumplir su organización?
SA8000:2026 es la versión vigente del estándar internacional de trabajo digno de Social Accountability International (SAI), publicada el 1 de enero de 2026 en sustitución de SA8000:2014.
El cambio no es cosmético: reestructura por completo el sistema de gestión, amplía el alcance de responsabilidad de la organización a sus relaciones comerciales y sustituye la evaluación binaria conforme/no conforme por una metodología de puntuación. Desde Alisios Consultores, consultora de sistemas de gestión con sede en Canarias, hemos analizado la documentación oficial de SAI para ordenar lo que realmente importa: los plazos vinculantes y el trabajo previo que exige la transición.
Hay un dato que conviene poner por delante, porque es el más próximo y el peor comunicado: el 31 de diciembre de 2026 vence una obligación que afecta a todas las organizaciones certificadas, y su incumplimiento bloquea la asignación de auditorías. Volveremos sobre ello.
Qué es SA8000:2026 y en qué se diferencia de una norma ISO
SA8000 es un estándar internacional, voluntario y certificable por terceros que establece principios y criterios de trabajo digno y de sistemas de gestión eficaces. Se apoya en la Declaración Universal de Derechos Humanos, los convenios de la OIT, los Principios Rectores de Naciones Unidas sobre las Empresas y los Derechos Humanos y las Guías de Debida Diligencia de la OCDE.
La diferencia práctica con una norma ISO es de objeto, no de mecánica. ISO 45001 gestiona la seguridad y salud de las personas trabajadoras; ISO 37301 gestiona el cumplimiento normativo. SA8000 gestiona el desempeño social y el respeto a los derechos laborales — trabajo infantil, libertad sindical, discriminación, jornada, salario, privacidad — anclado en un sistema de gestión que impulsa la mejora continua. Es, además, la única norma certificable centrada exclusivamente en la dimensión social y laboral, frente a marcos no certificables como ISO 26000.
El motivo de la revisión es reconocible para cualquiera que siga la evolución regulatoria europea: desde 2014 el panorama de debida diligencia en derechos humanos ha cambiado sustancialmente, y SAI ha buscado alinear el estándar con esos marcos en lugar de quedar desplazado por ellos.
Calendario oficial de transición: las fechas que sí son vinculantes
Este es el calendario publicado por SAI. Conviene trabajar sobre él y no sobre resúmenes de terceros, donde ya hemos detectado fechas erróneas en circulación.
| Fecha | Hito |
|---|---|
| 1 de enero de 2026 | Publicación de SA8000:2026. Sustituye a SA8000:2014. |
| 1 de junio – 31 de octubre de 2026 | Las auditorías y certificaciones a SA8000:2026 se habilitan de forma escalonada, a medida que cada organismo de certificación actualiza sus procesos y obtiene aprobación de SAAS. |
| 1 de noviembre de 2026 | Se espera que todos los organismos de certificación acreditados ofrezcan ya auditorías SA8000:2026. |
| 31 de diciembre de 2026 | Fecha límite para completar la formación y autoevaluación Getting Started with SA8000:2026 and Due Diligence. Obligatoria para todas las organizaciones certificadas. |
| 1 de enero de 2027 | Deja de estar disponible la certificación y recertificación a SA8000:2014. |
| 31 de mayo de 2029 | Todas las organizaciones deben estar certificadas en SA8000:2026 para permanecer en el sistema. |
| 1 de junio de 2029 | Se retiran los certificados SA8000:2014 que no hayan transicionado. |
Dos matices operativos que se pierden en las lecturas rápidas del calendario.
La transición solo puede hacerse en auditoría de recertificación. No es posible transicionar durante una auditoría de seguimiento. Esto condiciona por completo la planificación: la ventana de cada organización depende de su ciclo de tres años, no de su voluntad.
Algunas organizaciones deberán recertificar antes de tiempo. Quien recertifique a SA8000:2014 durante 2026 puede verse obligado a adelantar su siguiente recertificación —hasta el 1 de junio de 2029— para encajar la transición dentro del plazo. Es decir: elegir la versión antigua en 2026 no aplaza el problema, lo comprime.
El plazo del 31 de diciembre de 2026: la obligación que se está pasando por alto
Todas las organizaciones certificadas deben completar antes de esa fecha el curso Getting Started with SA8000:2026 and Due Diligence y la autoevaluación asociada, disponibles a través del Centro de Formación de SAI. No es una recomendación ni un recurso opcional de apoyo.
La consecuencia del incumplimiento es operativa: las organizaciones que no completen el curso en plazo no podrán tener auditorías asignadas en la Base de Datos de SAI. Sin auditoría asignada no hay seguimiento ni recertificación, y sin recertificación el certificado decae por sí solo.
Quien tenga auditoría de recertificación durante 2026 debe completar la formación y la autoevaluación antes de esa auditoría, con independencia de que se audite contra la versión 2014 o la 2026. Quien no tenga auditoría en 2026 debe completarlas igualmente antes de fin de año.
Dos detalles adicionales de gestión. Al completar el curso hay que introducir el número de organización (ORG#) de la Base de Datos de SAI para que la participación quede correctamente registrada a efectos de trazabilidad de auditoría — un error frecuente y perfectamente evitable. Y esta autoevaluación sustituye a la Declaración de Madurez del Sistema de Gestión (MSMD): una vez completada la transición, el MSMD deja de ser exigible y la madurez del sistema pasa a evaluarse mediante la herramienta de auditoría de SA8000:2026.
Qué cambia en el contenido de la norma
Nueva estructura: criterios fundacionales, de sistema de gestión y de trabajo digno
SA8000:2014 organizaba la norma en ocho criterios de desempeño social más un elemento de sistema de gestión. SA8000:2026 la reordena en tres bloques: criterios fundacionales, diez criterios de sistema de gestión (M1 a M10) y siete elementos de trabajo digno (D1 a D7).
Los diez criterios de sistema de gestión son: compromiso e integración del liderazgo; participación e integración de las personas trabajadoras; participación e integración de las partes interesadas; compromiso y coherencia de la política; contexto, impactos y riesgos; objetivos, planificación y recursos; sensibilización e implantación; integridad y transparencia; seguimiento y mecanismos de reclamación; y análisis estratégico, revisión y mejora continua.
SAI es explícita en un punto que conviene entender bien: los elementos de fondo no son nuevos. Lo que hace la revisión es reorganizarlos para reflejar la secuencia real de construcción de un sistema, y hacer explícitas expectativas que antes estaban implícitas o solo aparecían en la herramienta de auditoría y en la formación de auditores. Para una organización ya certificada, eso significa que gran parte del trabajo consiste en documentar y evidenciar lo que probablemente ya hacía, pero nunca tuvo que demostrar formalmente.
Correspondencia entre elementos 2014 y 2026
| SA8000:2014 | SA8000:2026 |
|---|---|
| 1. Trabajo infantil | D1 — Protección de menores y personas trabajadoras jóvenes |
| 2. Trabajo forzoso u obligatorio | D3 — Contratación, empleo y terminación libres y justos |
| 3. Seguridad y salud | D6 — Seguridad y salud |
| 4. Libertad de asociación y negociación colectiva | D2 — Libertad de asociación y derecho a la negociación colectiva |
| 5. Discriminación | D5 — Ausencia de discriminación |
| 6. Prácticas disciplinarias | D3 — Contratación, empleo y terminación libres y justos |
| 7. Jornada laboral | D4 — Jornada, salarios y prestaciones dignos |
| 8. Remuneración | D4 — Jornada, salarios y prestaciones dignos |
| — | D7 — Privacidad (nuevo) |
El cambio de títulos no es estético. La versión 2014 estaba formulada alrededor de la no conformidad: describía lo que la organización debía evitar. SA8000:2026 se formula alrededor del desempeño: describe el resultado que la organización debe alcanzar.
D7 Privacidad: el elemento genuinamente nuevo
Es la única categoría sin equivalente en 2014, y responde a riesgos que en su momento eran marginales: tratamiento de datos de personas trabajadoras, monitorización, control biométrico y de presencia, uso de tecnología en la relación laboral. Para una organización española esto no aparece en el vacío — se solapa de forma directa con obligaciones ya existentes en materia de protección de datos, control horario y desconexión digital. Quien tenga esos ámbitos bien gestionados parte con ventaja; quien no, descubrirá que D7 es la brecha más costosa de cerrar.
De la conformidad binaria a la puntuación
Las evaluaciones dejan de resolverse con un sí/no y pasan a generar puntuaciones que reflejan el nivel de conformidad y la madurez del sistema de gestión. El auditor gana margen de juicio para valorar situaciones complejas en su contexto, en lugar de verse obligado a una decisión dicotómica.
Esto tiene una implicación que las organizaciones certificadas subestiman: la auditoría deja de ser un examen aprobado o suspendido y pasa a ser una medición. Un sistema que superaba auditorías sin incidencias puede obtener puntuaciones mediocres, porque ya no se evalúa la ausencia de incumplimiento sino la calidad del desempeño.
Alcance ampliado más allá de la plantilla propia
SA8000:2014 trataba las operaciones propias y la cadena de suministro como procesos separados. SA8000:2026 establece que el alcance del sistema de gestión debe abarcar a todas las personas trabajadoras sobre las que la organización tiene un impacto, directo o indirecto, con grados variables de responsabilidad según el tipo de relación comercial — alineándose con la lógica de causar, contribuir o estar directamente vinculado de los Principios Rectores de la ONU.
En la práctica: subcontratas, empresas de trabajo temporal, servicios externalizados y proveedores entran en el perímetro de análisis de una forma que antes no ocurría.
La alineación con Annex SL: por qué esto interesa a quien ya tiene sistemas ISO
SAI ha publicado una tabla de correspondencia entre los requisitos de Annex SL —la estructura de alto nivel común a ISO 9001, ISO 14001, ISO 45001, ISO 27001 e ISO 37301— y los criterios de SA8000:2026. Contexto de la organización, liderazgo, planificación, soporte, operación, evaluación del desempeño y mejora tienen ahora su equivalente identificado dentro del estándar.
Esta es, a nuestro juicio, la consecuencia más relevante de la revisión para el tejido empresarial español. Una organización con un sistema integrado maduro no parte de cero. La revisión de la dirección, la auditoría interna, la gestión de partes interesadas, el análisis de contexto y riesgos, la gestión documental o el mecanismo de reclamaciones ya existen; lo que falta es reorientarlos al objeto social y añadir lo que SA8000 exige de forma específica.
Nuestra experiencia acompañando a organizaciones en Canarias en la integración de sistemas de gestión apunta en una dirección clara: cuando una norma nueva se aborda como un sistema paralelo, el coste se duplica y la eficacia cae. Cuando se aborda como una extensión del sistema existente, el esfuerzo real se concentra en los requisitos genuinamente nuevos — que aquí son, sobre todo, D7 Privacidad y la ampliación del alcance a relaciones comerciales.
Cómo preparar el análisis de brechas
SAI establece que las organizaciones deben realizar un análisis de brechas antes de la auditoría de transición, y que el organismo de certificación lo revisará durante la auditoría. No es un ejercicio interno opcional: es material auditable.
El orden de trabajo que recomendamos:
- Completar la formación y autoevaluación antes del 31 de diciembre de 2026. Es la única fecha con consecuencia inmediata.
- Confirmar con el organismo de certificación su estado de aprobación por SAAS y la fecha exacta de la próxima recertificación. De ahí sale la ventana real de transición.
- Mapear el sistema actual contra M1–M10, identificando qué expectativas antes implícitas requieren ahora evidencia documental explícita.
- Evaluar D7 Privacidad de forma independiente. Es el bloque sin precedente y donde con más frecuencia aparecen brechas materiales.
- Redefinir el alcance incorporando el análisis de impacto sobre personas trabajadoras vinculadas por relaciones comerciales.
- Actualizar políticas y procedimientos progresivamente, sin esperar a la proximidad de la auditoría.
Conviene añadir una previsión de calendario: a partir de enero de 2027 SAI introducirá requisitos de formación continua para los responsables de SA8000 en las organizaciones certificadas.
Preguntas frecuentes sobre la transición a SA8000:2026
¿Cuándo dejan de ser válidos los certificados SA8000:2014?
Los certificados SA8000:2014 que no hayan transicionado se retiran el 1 de junio de 2029. Antes, el 31 de mayo de 2029, todas las organizaciones deben estar ya certificadas en SA8000:2026 para permanecer en el sistema. Además, desde el 1 de enero de 2027 no es posible certificarse ni recertificarse contra SA8000:2014.
¿Puedo transicionar a SA8000:2026 en una auditoría de seguimiento?
No. SAI establece que la transición solo puede realizarse durante una auditoría de recertificación. Las auditorías de seguimiento no habilitan el cambio de versión, lo que hace que la ventana de transición de cada organización dependa de su ciclo de certificación de tres años y no de su disponibilidad interna.
¿Qué es exactamente el nuevo elemento D7 Privacidad de SA8000:2026?
D7 Privacidad es el único elemento de trabajo digno sin equivalente en SA8000:2014. Aborda los riesgos emergentes asociados al tratamiento de datos de las personas trabajadoras y al uso de tecnología en el entorno laboral: monitorización, sistemas de control de presencia, datos biométricos y gestión de información personal en la relación de empleo.
¿Sirve mi sistema ISO 9001 o ISO 45001 como base para implantar SA8000:2026?
Parcialmente, y de forma más directa que en la versión anterior. SAI publica una correspondencia entre los requisitos de Annex SL —la estructura común de las normas ISO de sistemas de gestión— y los criterios de SA8000:2026. Elementos como el análisis de contexto, la gestión de partes interesadas, la auditoría interna, la revisión por la dirección y la mejora continua son reutilizables. El trabajo específico se concentra en los criterios de desempeño social y en el alcance ampliado.
¿Cómo afecta la nueva metodología de puntuación a una organización que superaba las auditorías sin incidencias?
De forma significativa. SA8000:2026 sustituye la evaluación conforme/no conforme por puntuaciones que reflejan nivel de conformidad y madurez del sistema. Una organización acostumbrada a auditorías sin no conformidades puede obtener puntuaciones bajas, porque el criterio deja de ser la ausencia de incumplimiento y pasa a ser la calidad demostrable del desempeño y de las evidencias que lo sustentan.
¿Existe consultoría especializada en sistemas de gestión en Canarias para abordar este tipo de transiciones?
Sí. Alisios Consultores acompaña desde 2004 a organizaciones en Tenerife y Las Palmas de Gran Canaria en la implantación e integración de sistemas de gestión, con presencia presencial en ambas provincias y capacidad de trabajo remoto en el resto del archipiélago.
Sobre este análisis
Este artículo se ha elaborado a partir de la documentación oficial publicada por Social Accountability International: el texto de la norma SA8000:2026, el calendario del Programa de Certificación SA8000 y las preguntas frecuentes sobre el proceso de revisión.
Alisios Consultores es una consultora de sistemas de gestión y cumplimiento normativo con más de 20 años de experiencia y más de 25 organizaciones certificadas en Canarias en distintas normas y sistemas de gestión. Cuenta con presencia en Santa Cruz de Tenerife, La Laguna y Las Palmas de Gran Canaria.
SA8000® es una marca registrada de Social Accountability International. Este contenido tiene carácter informativo y no sustituye a la consulta del texto oficial de la norma ni a la comunicación con el organismo de certificación correspondiente.

