ECP — European Compliance Platform European Compliance Platform
Guide de conformité des machines

Règlement Machines 2023/1230 : Guide de transition à l'usage des constructeurs

La directive Machines qui régit la sécurité des machines de l'UE depuis 2006 est remplacée par un règlement – avec des catégories à haut risque élargies, des exigences explicites en matière de cybersécurité et des règles élaborées pour les machines compatibles et connectées avec l'IA. Voici ce qui change et comment se préparer.

Dates clés

DateJalon
14 juin 2023Règlement (UE) 2023/1230 formellement adopté
29 juin 2023Publié au Journal officiel de l'UE
20 juillet 2023Entrée en vigueur
20 janvier 2027Date d'application complète — Directive Machines 2006/42/CE abrogée
⚠ Sortie de directive, Règlement en vigueur Contrairement à l'ancienne directive Machines, que chaque pays de l'UE a transposée dans son droit national avec des variations mineures, le règlement Machines s'applique directement et de manière identique dans chaque État membre. Il n’y a pas d’étape de transposition nationale et aucune marge de divergence locale dans les exigences fondamentales.

Quels changements : directive vs règlement

Directive Machines 2006/42/CE (jusqu'au 20 janvier 2027)Règlement Machines (UE) 2023/1230 (à compter du 20 janvier 2027)
Forme juridiqueDirective — transposition nationaleRèglement — directement applicable
Liste des catégories à haut risqueAnnexe IV — liste fixeAnnexe I — étendue, inclut des fonctions de sécurité IA/logicielles
CybersécuritéNon adresséExigence essentielle explicite
Instructions/Format DoCPapier par défautFormat numérique explicitement autorisé
Logiciel comme composant de sécuritéTraitement ambiguExplicitement dans le champ d'application, y compris les mises à jour logicielles post-commercialisation
Modification substantielleJurisprudence/orientationsCritères formellement définis

Machines à haut risque élargies (nouvelle annexe I)

La nouvelle liste de l'annexe I des machines nécessitant évaluation obligatoire par un tiers (organisme notifié) est plus large que l'ancienne annexe IV. Il inclut désormais explicitement :

  • Machines entièrement ou partiellement comportement auto-évolutif utilisant des systèmes d'IA qui assurent les fonctions de sécurité
  • Certaines machines destinées à être utilisées par consommateurs où un système d'IA assure les fonctions de sécurité
  • Machines conçues pour enlever risques biologiques (par exemple certaines machines d'assainissement/désinfection)
  • Les catégories à haut risque précédemment couvertes par l'ancienne annexe IV (certaines machines à bois, presses, machines de moulage par injection/compression, engins souterrains, engins de levage de personnes, etc.), largement reportées

Les fabricants dont les produits sont autocertifiés en vertu de l'ancienne directive devraient spécifiquement vérifier à nouveau si l'IA intégrée, la prise de décision autonome ou les fonctions de sécurité pilotées par logiciel placent désormais leurs machines dans l'annexe I élargie — l'auto-déclaration pourrait ne plus suffire.

La cybersécurité comme exigence essentielle

Pour la première fois, les exigences essentielles en matière de santé et de sécurité des machines abordent explicitement protection contre la corruption. Lorsque la fonction de sécurité d'une machine dépend d'un système connecté ou numérique, le fabricant doit la concevoir de manière à ce qu'une compromission de cybersécurité, malveillante ou accidentelle, ne puisse créer une situation dangereuse. Cela chevauche, mais en est juridiquement distinct, les obligations en vertu de laLoi européenne sur la cyber-résiliencepour les produits comportant des éléments numériques ; les fabricants de machines proposant des produits connectés devront peut-être satisfaire aux deux cadres.

Instructions numériques et déclaration de conformité

Le règlement autorise explicitement mode d'emploi en version numérique uniquement et une déclaration de conformité UE numérique, à condition :

  • La machinerie (ou le matériel d'accompagnement) indique clairement comment accéder à la version numérique
  • Une copie papier gratuite est fournie sous 15 jours si l'acheteur en fait la demande au moment de l'achat.
  • Les avertissements critiques en matière de sécurité qui doivent être compris avant la première utilisation peuvent néanmoins devoir être fournis sous forme papier, en fonction de l'évaluation des risques.

Mises à jour logicielles et modifications substantielles

Le règlement traite formellement des cas où une modification apportée à une machine — y compris un mise à jour du logiciel — compte comme une "modification substantielle" nécessitant une nouvelle évaluation de la conformité. De manière générale : une modification qui n'a pas été prévue ou anticipée par l'évaluation des risques du fabricant d'origine, et qui crée un nouveau danger ou augmente un risque existant, est substantielle et déclenche de nouvelles obligations (potentiellement pour la partie effectuant la modification, et pas seulement pour le fabricant d'origine). Cela est de plus en plus important pour les machines qui reçoivent des mises à jour logicielles à distance/OTA après leur mise sur le marché.

Dispositions transitoires

Machines légalement mises sur le marché en vertu de la directive Machines avant 20 janvier 2027 peut généralement continuer à être mis à disposition et mis en service selon les anciennes règles, à condition que sa conception et son utilisation prévue restent inchangées. Les fabricants ne devraient pas attendre la date de candidature pour agir — la capacité de l’organisme notifié pour les nouvelles catégories de l’annexe I devrait être limitée à l’approche de 2027, reflétant la pression de capacité observée avec le MDR.

Préparer la transition

  1. Vérification des lacunes par rapport à la nouvelle annexe I — vos machines nécessitent-elles désormais une évaluation par un tiers alors qu'elles ne le faisaient pas auparavant ?
  2. Examiner les fonctions de sécurité connectées/pilotées par logiciel contre la nouvelle exigence de cybersécurité
  3. Décider du format de la documentation — les instructions numériques peuvent réduire les coûts d'impression/localisation mais nécessitent un mécanisme d'accès
  4. Engager rapidement un organisme notifié si votre produit entre dans une catégorie élargie à haut risque, compte tenu des contraintes de capacité attendues à l'approche de 2027
  5. Vérifiez votre politique de modification substantielle pour les produits qui reçoivent des mises à jour logicielles après commercialisation

Vous ne savez pas si vos machines ont besoin d'une nouvelle évaluation ?

Soumettez une demande sur ECP décrivant vos machines et toute fonctionnalité d'IA, de logiciel ou de connectivité. Nous l'acheminons vers des organismes notifiés, des laboratoires d'essais et des consultants en conformité des machines qui peuvent confirmer votre statut à l'Annexe I avant la date limite de 2027.

Découvrez comment ECP peut vous aider

Foire aux questions

Quand le Règlement Machines 2023/1230 s'applique-t-il ?
Elle est entrée en vigueur le 20 juillet 2023 et s'applique à partir du 20 janvier 2027, date à laquelle elle abroge la directive Machines 2006/42/CE. Les machines mises sur le marché auparavant dans le cadre de l'ancienne directive peuvent généralement continuer à être vendues si leur conception n'a pas changé.
Pourquoi la Directive Machines est-elle devenue un Règlement ?
Un règlement s'applique directement et de manière identique dans tous les États membres sans transposition nationale, supprimant les incohérences de 27 mises en œuvre différentes et permettant à l'UE de moderniser les règles relatives aux machines numériques, connectées et basées sur l'IA dans un seul instrument.
Quel mécanisme nécessite désormais une évaluation par un tiers, ce qui n'était pas le cas auparavant ?
La nouvelle annexe I étend l'évaluation par des tiers aux machines dotées de fonctions de sécurité IA à évolution automatique, à certaines machines grand public où l'IA assure la sécurité et aux machines éliminant les risques biologiques. Revérifiez votre produit même s’il a déjà été auto-certifié.
Les modes d'emploi numériques sont-ils désormais autorisés ?
Oui, à condition que l'accès soit clairement indiqué et qu'un exemplaire papier gratuit soit remis dans les 15 jours si l'acheteur en fait la demande au moment de l'achat.
Le règlement Machines aborde-t-il la cybersécurité ?
Oui — les machines dotées de fonctions de sécurité connectées doivent être conçues de manière à ce qu'une compromission de la cybersécurité ne puisse pas créer une situation dangereuse, une nouvelle exigence essentielle non présente dans l'ancienne directive.

Trouver le bon fournisseur

Organisme Notifié

Requis pour les machines appartenant aux catégories à haut risque élargies de l'annexe I.

Trouver un organisme notifié →

Laboratoire d'essais

Tests de sécurité, CEM et fonctionnels pour les machines et les systèmes de contrôle embarqués.

Trouver un laboratoire de tests →

Représentant agréé pour l'UE

Obligatoire pour les fabricants non européens qui placent des machines sur le marché de l'UE.

Trouver un représentant dans l'UE →

Vous ne savez pas ce dont vous avez besoin ?Découvrez comment ECP peut vous aideret nous vous mettrons en contact avec le bon expert.