Guide de conformité des machines
Règlement Machines 2023/1230 : Guide de transition à l'usage des constructeurs
La directive Machines qui régit la sécurité des machines de l'UE depuis 2006 est remplacée par un règlement – avec des catégories à haut risque élargies, des exigences explicites en matière de cybersécurité et des règles élaborées pour les machines compatibles et connectées avec l'IA. Voici ce qui change et comment se préparer.
Dates clés
| Date | Jalon |
| 14 juin 2023 | Règlement (UE) 2023/1230 formellement adopté |
| 29 juin 2023 | Publié au Journal officiel de l'UE |
| 20 juillet 2023 | Entrée en vigueur |
| 20 janvier 2027 | Date d'application complète — Directive Machines 2006/42/CE abrogée |
⚠ Sortie de directive, Règlement en vigueur Contrairement à l'ancienne directive Machines, que chaque pays de l'UE a transposée dans son droit national avec des variations mineures, le règlement Machines s'applique directement et de manière identique dans chaque État membre. Il n’y a pas d’étape de transposition nationale et aucune marge de divergence locale dans les exigences fondamentales.
Quels changements : directive vs règlement
| Directive Machines 2006/42/CE (jusqu'au 20 janvier 2027) | Règlement Machines (UE) 2023/1230 (à compter du 20 janvier 2027) |
| Forme juridique | Directive — transposition nationale | Règlement — directement applicable |
| Liste des catégories à haut risque | Annexe IV — liste fixe | Annexe I — étendue, inclut des fonctions de sécurité IA/logicielles |
| Cybersécurité | Non adressé | Exigence essentielle explicite |
| Instructions/Format DoC | Papier par défaut | Format numérique explicitement autorisé |
| Logiciel comme composant de sécurité | Traitement ambigu | Explicitement dans le champ d'application, y compris les mises à jour logicielles post-commercialisation |
| Modification substantielle | Jurisprudence/orientations | Critères formellement définis |
Machines à haut risque élargies (nouvelle annexe I)
La nouvelle liste de l'annexe I des machines nécessitant évaluation obligatoire par un tiers (organisme notifié) est plus large que l'ancienne annexe IV. Il inclut désormais explicitement :
- Machines entièrement ou partiellement comportement auto-évolutif utilisant des systèmes d'IA qui assurent les fonctions de sécurité
- Certaines machines destinées à être utilisées par consommateurs où un système d'IA assure les fonctions de sécurité
- Machines conçues pour enlever risques biologiques (par exemple certaines machines d'assainissement/désinfection)
- Les catégories à haut risque précédemment couvertes par l'ancienne annexe IV (certaines machines à bois, presses, machines de moulage par injection/compression, engins souterrains, engins de levage de personnes, etc.), largement reportées
Les fabricants dont les produits sont autocertifiés en vertu de l'ancienne directive devraient spécifiquement vérifier à nouveau si l'IA intégrée, la prise de décision autonome ou les fonctions de sécurité pilotées par logiciel placent désormais leurs machines dans l'annexe I élargie — l'auto-déclaration pourrait ne plus suffire.
La cybersécurité comme exigence essentielle
Pour la première fois, les exigences essentielles en matière de santé et de sécurité des machines abordent explicitement protection contre la corruption. Lorsque la fonction de sécurité d'une machine dépend d'un système connecté ou numérique, le fabricant doit la concevoir de manière à ce qu'une compromission de cybersécurité, malveillante ou accidentelle, ne puisse créer une situation dangereuse. Cela chevauche, mais en est juridiquement distinct, les obligations en vertu de laLoi européenne sur la cyber-résiliencepour les produits comportant des éléments numériques ; les fabricants de machines proposant des produits connectés devront peut-être satisfaire aux deux cadres.
Instructions numériques et déclaration de conformité
Le règlement autorise explicitement mode d'emploi en version numérique uniquement et une déclaration de conformité UE numérique, à condition :
- La machinerie (ou le matériel d'accompagnement) indique clairement comment accéder à la version numérique
- Une copie papier gratuite est fournie sous 15 jours si l'acheteur en fait la demande au moment de l'achat.
- Les avertissements critiques en matière de sécurité qui doivent être compris avant la première utilisation peuvent néanmoins devoir être fournis sous forme papier, en fonction de l'évaluation des risques.
Mises à jour logicielles et modifications substantielles
Le règlement traite formellement des cas où une modification apportée à une machine — y compris un mise à jour du logiciel — compte comme une "modification substantielle" nécessitant une nouvelle évaluation de la conformité. De manière générale : une modification qui n'a pas été prévue ou anticipée par l'évaluation des risques du fabricant d'origine, et qui crée un nouveau danger ou augmente un risque existant, est substantielle et déclenche de nouvelles obligations (potentiellement pour la partie effectuant la modification, et pas seulement pour le fabricant d'origine). Cela est de plus en plus important pour les machines qui reçoivent des mises à jour logicielles à distance/OTA après leur mise sur le marché.
Dispositions transitoires
Machines légalement mises sur le marché en vertu de la directive Machines avant 20 janvier 2027 peut généralement continuer à être mis à disposition et mis en service selon les anciennes règles, à condition que sa conception et son utilisation prévue restent inchangées. Les fabricants ne devraient pas attendre la date de candidature pour agir — la capacité de l’organisme notifié pour les nouvelles catégories de l’annexe I devrait être limitée à l’approche de 2027, reflétant la pression de capacité observée avec le MDR.
Préparer la transition
- Vérification des lacunes par rapport à la nouvelle annexe I — vos machines nécessitent-elles désormais une évaluation par un tiers alors qu'elles ne le faisaient pas auparavant ?
- Examiner les fonctions de sécurité connectées/pilotées par logiciel contre la nouvelle exigence de cybersécurité
- Décider du format de la documentation — les instructions numériques peuvent réduire les coûts d'impression/localisation mais nécessitent un mécanisme d'accès
- Engager rapidement un organisme notifié si votre produit entre dans une catégorie élargie à haut risque, compte tenu des contraintes de capacité attendues à l'approche de 2027
- Vérifiez votre politique de modification substantielle pour les produits qui reçoivent des mises à jour logicielles après commercialisation
Vous ne savez pas si vos machines ont besoin d'une nouvelle évaluation ?
Soumettez une demande sur ECP décrivant vos machines et toute fonctionnalité d'IA, de logiciel ou de connectivité. Nous l'acheminons vers des organismes notifiés, des laboratoires d'essais et des consultants en conformité des machines qui peuvent confirmer votre statut à l'Annexe I avant la date limite de 2027.
Découvrez comment ECP peut vous aider
Foire aux questions
Quand le Règlement Machines 2023/1230 s'applique-t-il ?
Elle est entrée en vigueur le 20 juillet 2023 et s'applique à partir du 20 janvier 2027, date à laquelle elle abroge la directive Machines 2006/42/CE. Les machines mises sur le marché auparavant dans le cadre de l'ancienne directive peuvent généralement continuer à être vendues si leur conception n'a pas changé.
Pourquoi la Directive Machines est-elle devenue un Règlement ?
Un règlement s'applique directement et de manière identique dans tous les États membres sans transposition nationale, supprimant les incohérences de 27 mises en œuvre différentes et permettant à l'UE de moderniser les règles relatives aux machines numériques, connectées et basées sur l'IA dans un seul instrument.
Quel mécanisme nécessite désormais une évaluation par un tiers, ce qui n'était pas le cas auparavant ?
La nouvelle annexe I étend l'évaluation par des tiers aux machines dotées de fonctions de sécurité IA à évolution automatique, à certaines machines grand public où l'IA assure la sécurité et aux machines éliminant les risques biologiques. Revérifiez votre produit même s’il a déjà été auto-certifié.
Les modes d'emploi numériques sont-ils désormais autorisés ?
Oui, à condition que l'accès soit clairement indiqué et qu'un exemplaire papier gratuit soit remis dans les 15 jours si l'acheteur en fait la demande au moment de l'achat.
Le règlement Machines aborde-t-il la cybersécurité ?
Oui — les machines dotées de fonctions de sécurité connectées doivent être conçues de manière à ce qu'une compromission de la cybersécurité ne puisse pas créer une situation dangereuse, une nouvelle exigence essentielle non présente dans l'ancienne directive.