Ab dem 20. Januar 2027 ist die Maschinenverordnung (EU) 2023/1230 grundsätzlich verpflichtend anzuwenden. Sie löst die Maschinenrichtlinie 2006/42/EG ab und gilt als EU-Verordnung unmittelbar in den Mitgliedstaaten. Die bewährten Grundprinzipien der Maschinensicherheit bleiben erhalten, zugleich werden die Anforderungen an digitale, vernetzte und zunehmend autonome Maschinen präzisiert und erweitert.
Für Hersteller, Integratoren, Importeure und Händler sowie für Unternehmen, die bestehende Maschinen wesentlich verändern, ist deshalb entscheidend, die neuen Anforderungen frühzeitig in Entwicklungs-, Beschaffungs-, Umbau- und Konformitätsprozesse zu integrieren.
Warum wurde die Maschinenrichtlinie überarbeitet?
Die Maschinenrichtlinie 2006/42/EG stammt aus einer Zeit, in der vernetzte Steuerungen, Fernzugriffe, softwarebasierte Sicherheitsfunktionen und Systeme mit selbst entwickelndem Verhalten noch nicht die heutige Bedeutung hatten. Die Maschinenverordnung reagiert auf diese Entwicklung und schafft einen unmittelbar geltenden europäischen Rechtsrahmen, der klassische Maschinensicherheit stärker mit digitalen Risiken verbindet.
Die wichtigsten Änderungen im Überblick
- Unmittelbare Geltung der Verordnung: Anders als eine Richtlinie muss die Maschinenverordnung nicht erst in nationales Recht umgesetzt werden. Sie ist ab dem 20. Januar 2027 grundsätzlich unmittelbar anzuwenden.
- Cybersecurity mit Sicherheitsbezug: Anhang III enthält mit Abschnitt 1.1.9 „Schutz gegen Korrumpierung“ konkrete Anforderungen an Hardware, Software und Daten, die für die Einhaltung der Sicherheits- und Gesundheitsschutzanforderungen relevant sind. Auch Steuerungssysteme müssen so ausgelegt sein, dass Manipulationen oder unbeabsichtigte Veränderungen nicht zu gefährlichen Situationen führen.
- Selbstentwickelnde und autonome Systeme: Die Verordnung berücksichtigt ausdrücklich Maschinen und Steuerungssysteme, deren Verhalten oder Logik sich vollständig oder teilweise selbst entwickelt. Besonders relevant sind Systeme, die Sicherheitsfunktionen gewährleisten. Damit werden maschinensicherheitsrelevante Anwendungen des maschinellen Lernens erstmals ausdrücklich im Maschinenrecht adressiert.
- Digitale Betriebsanleitungen: Betriebsanleitungen dürfen grundsätzlich digital bereitgestellt werden. Der Hersteller muss unter anderem den Zugang eindeutig angeben, Download und Speicherung ermöglichen und die Anleitung während der erwarteten Lebensdauer, mindestens jedoch zehn Jahre nach dem Inverkehrbringen, online zugänglich halten. Verlangt der Käufer beim Kauf eine Papierfassung, ist diese innerhalb eines Monats kostenlos bereitzustellen. Für bestimmte sicherheitsrelevante Informationen bei Maschinen für nicht professionelle Nutzer bleibt eine Papierfassung erforderlich.
- Geänderte Konformitätsbewertung: Für die in Anhang I Teil A aufgeführten Maschinenkategorien ist eine Konformitätsbewertung unter Beteiligung einer notifizierten Stelle vorgeschrieben. Für Kategorien nach Anhang I Teil B kann die interne Fertigungskontrolle nur genutzt werden, wenn die einschlägigen harmonisierten Normen oder gemeinsamen Spezifikationen die relevanten Anforderungen vollständig abdecken.
- Wesentliche Veränderung erstmals unionsrechtlich definiert: Die Verordnung definiert die „wesentliche Veränderung“ ausdrücklich. Wer eine Maschine nach dem Inverkehrbringen oder der Inbetriebnahme physisch oder digital in einer vom Hersteller nicht vorgesehenen Weise verändert und dadurch eine neue Gefährdung entstehen lässt oder ein bestehendes Risiko erhöht, kann zum Hersteller werden, wenn neue erhebliche Schutzmaßnahmen erforderlich sind.
- Technische Dokumentation und Software: Die technischen Unterlagen werden stärker auf softwarebasierte Systeme ausgerichtet. Soweit dies für die Prüfung der Konformität erforderlich ist, können zuständige Behörden auf begründetes Verlangen auch Quellcode oder Programmierlogik sicherheitsrelevanter Software anfordern.
Cybersecurity wird Bestandteil der Maschinensicherheit
Cybersecurity ist nach der Maschinenverordnung nicht pauschal als allgemeine IT-Sicherheitsanforderung zu verstehen. Entscheidend ist der Bezug zur Maschinensicherheit. Können Manipulationen, Fernzugriffe, veränderte Software oder kompromittierte Daten dazu führen, dass grundlegende Sicherheits- und Gesundheitsschutzanforderungen nicht mehr eingehalten werden, muss dieses Risiko bereits bei Konstruktion und Risikobeurteilung berücksichtigt werden.
Für die Praxis bedeutet das: Safety und Security können bei vernetzten Maschinen nicht mehr vollständig getrennt betrachtet werden. Schnittstellen, Zugriffsrechte, Softwarestände, Konfigurationen und sicherheitsrelevante Daten gehören künftig ausdrücklich in die Betrachtung, soweit sie die sichere Funktion der Maschine beeinflussen.
Wesentliche Veränderung: relevant für Betreiber und Integratoren
Besondere Bedeutung hat die neue unionsrechtliche Definition der wesentlichen Veränderung. Sie erfasst nicht nur mechanische oder elektrische Umbauten, sondern ausdrücklich auch digitale Veränderungen. Wird eine bereits in Verkehr gebrachte oder in Betrieb genommene Maschine in einer vom Hersteller nicht vorgesehenen Weise verändert und entstehen dadurch neue Gefährdungen oder erhöht sich ein bestehendes Risiko, ist zu prüfen, ob neue erhebliche Schutzmaßnahmen erforderlich sind. Ist dies der Fall, gilt die verändernde natürliche oder juristische Person grundsätzlich als Hersteller der wesentlich veränderten Maschine und muss die Herstellerpflichten einschließlich Konformitätsbewertung erfüllen.
Jetzt handeln statt bis 2027 warten
Die Maschinenverordnung (EU) 2023/1230 ist bereits am 19. Juli 2023 in Kraft getreten. Ihre für Maschinen maßgeblichen Anforderungen sind jedoch grundsätzlich erst ab dem 20. Januar 2027 anzuwenden. Bis dahin bildet für das Inverkehrbringen von Maschinen grundsätzlich weiterhin die Maschinenrichtlinie 2006/42/EG den maßgeblichen Rechtsrahmen. Unternehmen mit längeren Entwicklungs- und Projektlaufzeiten sollten den Übergang jedoch bereits heute einplanen.
Sinnvolle Vorbereitungsschritte sind insbesondere:
- Produktportfolio und laufende Projekte auf den maßgeblichen Zeitpunkt des Inverkehrbringens bzw. der Inbetriebnahme prüfen,
- Risikobeurteilungen um sicherheitsrelevante Manipulations- und Cybersecurity-Szenarien ergänzen,
- Prozesse für Softwarestände, Änderungen, Fernzugriffe und sicherheitsrelevante Daten überprüfen,
- technische Dokumentation und digitale Betriebsanleitungen an die neuen Anforderungen anpassen,
- prüfen, ob Maschinenkategorien nach Anhang I betroffen sind und welches Konformitätsbewertungsverfahren erforderlich wird,
- interne Prozesse für Umbauten und die Bewertung einer möglichen wesentlichen Veränderung festlegen.
Vertiefendes Fachwissen zur neuen Maschinenverordnung
Die Maschinenverordnung verändert nicht die Grundidee der CE-Konformität – sie präzisiert und erweitert jedoch zentrale Anforderungen für die digitale Maschinenwelt. In der Praxis entstehen dadurch neue Fragestellungen an den Schnittstellen von Risikobeurteilung, funktionaler Sicherheit, Cybersecurity, Software, technischer Dokumentation und Konformitätsbewertung.
Im Kompaktseminar „Die neue Maschinenverordnung“ werden die wesentlichen Änderungen der Verordnung (EU) 2023/1230 und ihre praktische Umsetzung systematisch erläutert. Behandelt werden unter anderem die neuen Anforderungen an Konstruktion und Steuerungssysteme, Cybersecurity mit Sicherheitsbezug, selbstentwickelnde Systeme, digitale Betriebsanleitungen, technische Dokumentation, Konformitätsbewertung sowie die wesentliche Veränderung.
Das Seminar richtet sich an Fach- und Führungskräfte aus Konstruktion, Entwicklung, Engineering, CE-Management und technischer Compliance sowie an Verantwortliche, die Maschinen integrieren, umbauen oder deren Konformität bewerten.
Haben Sie noch weitere Fragen zu diesem Thema?
Dann wenden Sie sich gerne an unseren Fachbereichsleiter Herrn Alexander Huy
E-Mail: Alexander.Huy@tuev-seminare.de
Telefon: 0 68 97 / 5 06 – 540