Przewodnik dotyczący zgodności maszyn
Rozporządzenie maszynowe 2023/1230: Przewodnik przejściowy dla producentów
Dyrektywa maszynowa, która reguluje bezpieczeństwo maszyn w UE od 2006 r., zostaje zastąpiona rozporządzeniem zawierającym rozszerzone kategorie wysokiego ryzyka, wyraźne wymogi w zakresie cyberbezpieczeństwa oraz przepisy opracowane dla maszyn obsługujących sztuczną inteligencję i połączonych z nią. Oto jakie zmiany i jak się przygotować.
Kluczowe daty
| Data | Kamień milowy |
| 14 czerwca 2023 r | Rozporządzenie (UE) 2023/1230 zostało formalnie przyjęte |
| 29 czerwca 2023 r | Opublikowano w Dzienniku Urzędowym UE |
| 20 lipca 2023 r | Weszło w życie |
| 20 stycznia 2027 r | Pełna data stosowania — Uchylenie dyrektywy maszynowej 2006/42/WE |
⚠ Wyjście dyrektywy, włączenie rozporządzenia W przeciwieństwie do starej dyrektywy maszynowej, którą każdy kraj UE transponował do prawa krajowego z niewielkimi zmianami, rozporządzenie w sprawie maszyn ma zastosowanie bezpośrednio i identycznie w każdym państwie członkowskim. Nie ma krajowego etapu transpozycji ani miejsca na lokalne rozbieżności w podstawowych wymaganiach.
Jakie zmiany: dyrektywa a rozporządzenie
| Dyrektywa Maszynowa 2006/42/WE (do 20 stycznia 2027 r.) | Rozporządzenie maszynowe (UE) 2023/1230 (od 20 stycznia 2027 r.) |
| Forma prawna | Dyrektywa – transpozycja krajowa | Rozporządzenie – bezpośrednio stosowane |
| Lista kategorii wysokiego ryzyka | Załącznik IV — stała lista | Załącznik I — rozszerzony, zawiera funkcje bezpieczeństwa AI/oprogramowania |
| Cyberbezpieczeństwo | Niezaadresowane | Wyraźny zasadniczy wymóg |
| Instrukcje/format DoC | Domyślnie papier | Format cyfrowy wyraźnie dozwolony |
| Oprogramowanie jako element bezpieczeństwa | Niejednoznaczne traktowanie | Wyraźnie w zakresie, w tym aktualizacje oprogramowania po wprowadzeniu na rynek |
| Istotna modyfikacja | Oparte na orzecznictwie/wytycznych | Formalnie zdefiniowane kryteria |
Rozszerzone maszyny wysokiego ryzyka (nowy załącznik I)
Nowa lista maszyn wymagających Załącznika I obowiązkowa ocena strony trzeciej (jednostki notyfikowanej). jest szerszy niż stary załącznik IV. Obecnie wyraźnie obejmuje:
- Maszyny z pełnym lub częściowym wyposażeniem zachowanie samoewoluujące wykorzystujące systemy sztucznej inteligencji zapewniające funkcje bezpieczeństwa
- Niektóre maszyny przeznaczone do użytku przez konsumenci, w którym system sztucznej inteligencji zapewnia funkcje bezpieczeństwa
- Maszyny przeznaczone do usuwania zagrożenia biologiczne (np. niektóre maszyny do odkażania/dezynfekcji)
- Omówione wcześniej kategorie wysokiego ryzyka ze starego załącznika IV (niektóre maszyny do obróbki drewna, prasy, maszyny do formowania wtryskowego/kompresjonowania, maszyny podziemne, urządzenia do podnoszenia osób itp.), w dużej mierze przeniesione
Producenci, których produkty poddawały się certyfikacji własnej zgodnie ze starą dyrektywą, powinni w szczególności ponownie sprawdzić, czy wbudowana sztuczna inteligencja, autonomiczne podejmowanie decyzji lub funkcje bezpieczeństwa oparte na oprogramowaniu umieszczają obecnie swoje maszyny w rozszerzonym załączniku I – deklaracja własna może już nie być wystarczająca.
Cyberbezpieczeństwo jako wymóg zasadniczy
Po raz pierwszy wyraźnie odniesiono się do zasadniczych wymagań dotyczących zdrowia i bezpieczeństwa maszyn ochrona przed korupcją. Jeżeli funkcja bezpieczeństwa maszyny zależy od połączonego lub cyfrowego systemu, producent musi ją zaprojektować w taki sposób, aby naruszenie cyberbezpieczeństwa – złośliwe lub przypadkowe – nie mogło spowodować niebezpiecznej sytuacji. Pokrywa się to z obowiązkami wynikającymi z artAkt UE o odporności cybernetycznejdla produktów z elementami cyfrowymi; producenci maszyn posiadający powiązane produkty mogą być zobowiązani do spełnienia obu ram.
Instrukcje cyfrowe i deklaracja zgodności
Rozporządzenie wyraźnie na to pozwala instrukcje użytkowania wyłącznie w formacie cyfrowym oraz cyfrową Deklarację Zgodności UE, pod warunkiem:
- Maszyna (lub materiał towarzyszący) wyraźnie wskazuje, jak uzyskać dostęp do wersji cyfrowej
- Bezpłatna kopia papierowa jest dostarczana w ciągu 15 dni, jeśli kupujący o to poprosi w momencie zakupu
- Ostrzeżenia o istotnym znaczeniu dla bezpieczeństwa, z którymi należy zapoznać się przed pierwszym użyciem, mogą nadal wymagać dostarczenia w formie papierowej, w zależności od oceny ryzyka
Aktualizacje oprogramowania i istotne modyfikacje
Rozporządzenie formalnie określa, kiedy zmiana w maszynie – w tym:aktualizacja oprogramowania — liczy się jako „istotna modyfikacja” wymagająca nowej oceny zgodności. Ogólnie rzecz biorąc: modyfikacja, która nie była przewidziana lub przewidywana w ocenie ryzyka pierwotnego producenta, a która stwarza nowe zagrożenie lub zwiększa istniejące ryzyko, jest znacząca i pociąga za sobą nowe obowiązki (potencjalnie dla strony dokonującej modyfikacji, a nie tylko pierwotnego producenta). Ma to coraz większe znaczenie w przypadku maszyn, które po wprowadzeniu na rynek otrzymują aktualizacje oprogramowania zdalne/OTA.
Przepisy przejściowe
Maszyny wcześniej wprowadzone do obrotu zgodnie z prawem na mocy dyrektywy maszynowej 20 stycznia 2027 r zasadniczo mogą być w dalszym ciągu udostępniane i oddawane do użytku na starych zasadach, pod warunkiem że ich projekt i przeznaczenie pozostaną niezmienione. Producenci nie powinni czekać z podjęciem działań do daty złożenia wniosku. Oczekuje się, że wydajność jednostki notyfikowanej w odniesieniu do nowych kategorii z załącznika I zostanie ograniczona w okresie poprzedzającym 2027 r., co odzwierciedla ciśnienie w zakresie wydajności obserwowane w przypadku MDR.
Przygotowanie do przejścia
- Kontrola luk w odniesieniu do nowego załącznika I — czy Twoje maszyny wymagają teraz oceny strony trzeciej, gdzie nie było to wcześniej?
- Przejrzyj podłączone/sterowane oprogramowaniem funkcje bezpieczeństwa pod kątem nowego wymogu cyberbezpieczeństwa
- Zdecyduj o formacie dokumentacji — instrukcje cyfrowe mogą obniżyć koszty drukowania/lokalizacji, ale wymagają mechanizmu dostępu
- Wcześnie skontaktuj się z jednostką notyfikowaną, jeśli Twój produkt należy do rozszerzonej kategorii wysokiego ryzyka, biorąc pod uwagę oczekiwane ograniczenia wydajności bliżej roku 2027
- Przejrzyj zasady dotyczące istotnych modyfikacji dla produktów, które otrzymują aktualizacje oprogramowania po wprowadzeniu na rynek
Nie masz pewności, czy Twoja maszyna wymaga nowej oceny?
Złóż wniosek w ECP, opisując swoje maszyny oraz wszelkie funkcje sztucznej inteligencji, oprogramowania lub łączności. Kierujemy je do jednostek notyfikowanych, laboratoriów testujących i konsultantów ds. zgodności maszyn, którzy mogą potwierdzić status załącznika I przed ostatecznym terminem przypadającym na rok 2027.
Zobacz, jak ECP może Ci pomóc
Często zadawane pytania
Kiedy stosuje się rozporządzenie w sprawie maszyn 2023/1230?
Weszła w życie 20 lipca 2023 r. i obowiązuje od 20 stycznia 2027 r., kiedy to uchyla dyrektywę maszynową 2006/42/WE. Maszyny wprowadzone do obrotu wcześniej na mocy starej dyrektywy mogą zasadniczo być nadal sprzedawane, jeśli ich konstrukcja nie uległa zmianie.
Dlaczego dyrektywa maszynowa stała się rozporządzeniem?
Rozporządzenie ma bezpośrednie i identyczne zastosowanie we wszystkich państwach członkowskich bez transpozycji krajowej, usuwając niespójności z 27 różnych wdrożeń i umożliwiło UE unowocześnienie w jednym instrumencie przepisów dotyczących maszyn cyfrowych, podłączonych do sieci i wyposażonych w sztuczną inteligencję.
Jakie maszyny wymagają teraz oceny strony trzeciej, a wcześniej tego nie wymagały?
Nowy załącznik I rozszerza ocenę strony trzeciej na maszyny z samoewoluującymi funkcjami bezpieczeństwa AI, niektóre maszyny konsumenckie, w których sztuczna inteligencja zapewnia bezpieczeństwo, oraz maszyny usuwające zagrożenia biologiczne. Sprawdź ponownie swój produkt, nawet jeśli został wcześniej samodzielnie certyfikowany.
Czy cyfrowe instrukcje użytkowania są teraz dozwolone?
Tak, pod warunkiem wyraźnie wskazanego dostępu i bezpłatnej wersji papierowej otrzymanej w ciągu 15 dni, jeśli kupujący zażąda jej w momencie zakupu.
Czy rozporządzenie w sprawie maszyn dotyczy cyberbezpieczeństwa?
Tak – maszyny z podłączonymi funkcjami bezpieczeństwa muszą być zaprojektowane w taki sposób, aby naruszenie cyberbezpieczeństwa nie mogło stworzyć niebezpiecznej sytuacji, co stanowi nowy zasadniczy wymóg, którego nie ma w starej dyrektywie.
Znajdź odpowiedniego dostawcę
Laboratorium badawcze
Testowanie bezpieczeństwa, kompatybilności elektromagnetycznej i funkcjonalności maszyn i wbudowanych systemów sterowania.
Znajdź laboratorium testowe →
Nie masz pewności, czego potrzebujesz?Zobacz, jak ECP może Ci pomóc, a my dobierzemy Ci odpowiedniego eksperta.