ECP — European Compliance Platform European Compliance Platform
Przewodnik dotyczący zgodności maszyn

Rozporządzenie maszynowe 2023/1230: Przewodnik przejściowy dla producentów

Dyrektywa maszynowa, która reguluje bezpieczeństwo maszyn w UE od 2006 r., zostaje zastąpiona rozporządzeniem zawierającym rozszerzone kategorie wysokiego ryzyka, wyraźne wymogi w zakresie cyberbezpieczeństwa oraz przepisy opracowane dla maszyn obsługujących sztuczną inteligencję i połączonych z nią. Oto jakie zmiany i jak się przygotować.

Kluczowe daty

DataKamień milowy
14 czerwca 2023 rRozporządzenie (UE) 2023/1230 zostało formalnie przyjęte
29 czerwca 2023 rOpublikowano w Dzienniku Urzędowym UE
20 lipca 2023 rWeszło w życie
20 stycznia 2027 rPełna data stosowania — Uchylenie dyrektywy maszynowej 2006/42/WE
⚠ Wyjście dyrektywy, włączenie rozporządzenia W przeciwieństwie do starej dyrektywy maszynowej, którą każdy kraj UE transponował do prawa krajowego z niewielkimi zmianami, rozporządzenie w sprawie maszyn ma zastosowanie bezpośrednio i identycznie w każdym państwie członkowskim. Nie ma krajowego etapu transpozycji ani miejsca na lokalne rozbieżności w podstawowych wymaganiach.

Jakie zmiany: dyrektywa a rozporządzenie

Dyrektywa Maszynowa 2006/42/WE (do 20 stycznia 2027 r.)Rozporządzenie maszynowe (UE) 2023/1230 (od 20 stycznia 2027 r.)
Forma prawnaDyrektywa – transpozycja krajowaRozporządzenie – bezpośrednio stosowane
Lista kategorii wysokiego ryzykaZałącznik IV — stała listaZałącznik I — rozszerzony, zawiera funkcje bezpieczeństwa AI/oprogramowania
CyberbezpieczeństwoNiezaadresowaneWyraźny zasadniczy wymóg
Instrukcje/format DoCDomyślnie papierFormat cyfrowy wyraźnie dozwolony
Oprogramowanie jako element bezpieczeństwaNiejednoznaczne traktowanieWyraźnie w zakresie, w tym aktualizacje oprogramowania po wprowadzeniu na rynek
Istotna modyfikacjaOparte na orzecznictwie/wytycznychFormalnie zdefiniowane kryteria

Rozszerzone maszyny wysokiego ryzyka (nowy załącznik I)

Nowa lista maszyn wymagających Załącznika I obowiązkowa ocena strony trzeciej (jednostki notyfikowanej). jest szerszy niż stary załącznik IV. Obecnie wyraźnie obejmuje:

  • Maszyny z pełnym lub częściowym wyposażeniem zachowanie samoewoluujące wykorzystujące systemy sztucznej inteligencji zapewniające funkcje bezpieczeństwa
  • Niektóre maszyny przeznaczone do użytku przez konsumenci, w którym system sztucznej inteligencji zapewnia funkcje bezpieczeństwa
  • Maszyny przeznaczone do usuwania zagrożenia biologiczne (np. niektóre maszyny do odkażania/dezynfekcji)
  • Omówione wcześniej kategorie wysokiego ryzyka ze starego załącznika IV (niektóre maszyny do obróbki drewna, prasy, maszyny do formowania wtryskowego/kompresjonowania, maszyny podziemne, urządzenia do podnoszenia osób itp.), w dużej mierze przeniesione

Producenci, których produkty poddawały się certyfikacji własnej zgodnie ze starą dyrektywą, powinni w szczególności ponownie sprawdzić, czy wbudowana sztuczna inteligencja, autonomiczne podejmowanie decyzji lub funkcje bezpieczeństwa oparte na oprogramowaniu umieszczają obecnie swoje maszyny w rozszerzonym załączniku I – deklaracja własna może już nie być wystarczająca.

Cyberbezpieczeństwo jako wymóg zasadniczy

Po raz pierwszy wyraźnie odniesiono się do zasadniczych wymagań dotyczących zdrowia i bezpieczeństwa maszyn ochrona przed korupcją. Jeżeli funkcja bezpieczeństwa maszyny zależy od połączonego lub cyfrowego systemu, producent musi ją zaprojektować w taki sposób, aby naruszenie cyberbezpieczeństwa – złośliwe lub przypadkowe – nie mogło spowodować niebezpiecznej sytuacji. Pokrywa się to z obowiązkami wynikającymi z artAkt UE o odporności cybernetycznejdla produktów z elementami cyfrowymi; producenci maszyn posiadający powiązane produkty mogą być zobowiązani do spełnienia obu ram.

Instrukcje cyfrowe i deklaracja zgodności

Rozporządzenie wyraźnie na to pozwala instrukcje użytkowania wyłącznie w formacie cyfrowym oraz cyfrową Deklarację Zgodności UE, pod warunkiem:

  • Maszyna (lub materiał towarzyszący) wyraźnie wskazuje, jak uzyskać dostęp do wersji cyfrowej
  • Bezpłatna kopia papierowa jest dostarczana w ciągu 15 dni, jeśli kupujący o to poprosi w momencie zakupu
  • Ostrzeżenia o istotnym znaczeniu dla bezpieczeństwa, z którymi należy zapoznać się przed pierwszym użyciem, mogą nadal wymagać dostarczenia w formie papierowej, w zależności od oceny ryzyka

Aktualizacje oprogramowania i istotne modyfikacje

Rozporządzenie formalnie określa, kiedy zmiana w maszynie – w tym:aktualizacja oprogramowania — liczy się jako „istotna modyfikacja” wymagająca nowej oceny zgodności. Ogólnie rzecz biorąc: modyfikacja, która nie była przewidziana lub przewidywana w ocenie ryzyka pierwotnego producenta, a która stwarza nowe zagrożenie lub zwiększa istniejące ryzyko, jest znacząca i pociąga za sobą nowe obowiązki (potencjalnie dla strony dokonującej modyfikacji, a nie tylko pierwotnego producenta). Ma to coraz większe znaczenie w przypadku maszyn, które po wprowadzeniu na rynek otrzymują aktualizacje oprogramowania zdalne/OTA.

Przepisy przejściowe

Maszyny wcześniej wprowadzone do obrotu zgodnie z prawem na mocy dyrektywy maszynowej 20 stycznia 2027 r zasadniczo mogą być w dalszym ciągu udostępniane i oddawane do użytku na starych zasadach, pod warunkiem że ich projekt i przeznaczenie pozostaną niezmienione. Producenci nie powinni czekać z podjęciem działań do daty złożenia wniosku. Oczekuje się, że wydajność jednostki notyfikowanej w odniesieniu do nowych kategorii z załącznika I zostanie ograniczona w okresie poprzedzającym 2027 r., co odzwierciedla ciśnienie w zakresie wydajności obserwowane w przypadku MDR.

Przygotowanie do przejścia

  1. Kontrola luk w odniesieniu do nowego załącznika I — czy Twoje maszyny wymagają teraz oceny strony trzeciej, gdzie nie było to wcześniej?
  2. Przejrzyj podłączone/sterowane oprogramowaniem funkcje bezpieczeństwa pod kątem nowego wymogu cyberbezpieczeństwa
  3. Zdecyduj o formacie dokumentacji — instrukcje cyfrowe mogą obniżyć koszty drukowania/lokalizacji, ale wymagają mechanizmu dostępu
  4. Wcześnie skontaktuj się z jednostką notyfikowaną, jeśli Twój produkt należy do rozszerzonej kategorii wysokiego ryzyka, biorąc pod uwagę oczekiwane ograniczenia wydajności bliżej roku 2027
  5. Przejrzyj zasady dotyczące istotnych modyfikacji dla produktów, które otrzymują aktualizacje oprogramowania po wprowadzeniu na rynek

Nie masz pewności, czy Twoja maszyna wymaga nowej oceny?

Złóż wniosek w ECP, opisując swoje maszyny oraz wszelkie funkcje sztucznej inteligencji, oprogramowania lub łączności. Kierujemy je do jednostek notyfikowanych, laboratoriów testujących i konsultantów ds. zgodności maszyn, którzy mogą potwierdzić status załącznika I przed ostatecznym terminem przypadającym na rok 2027.

Zobacz, jak ECP może Ci pomóc

Często zadawane pytania

Kiedy stosuje się rozporządzenie w sprawie maszyn 2023/1230?
Weszła w życie 20 lipca 2023 r. i obowiązuje od 20 stycznia 2027 r., kiedy to uchyla dyrektywę maszynową 2006/42/WE. Maszyny wprowadzone do obrotu wcześniej na mocy starej dyrektywy mogą zasadniczo być nadal sprzedawane, jeśli ich konstrukcja nie uległa zmianie.
Dlaczego dyrektywa maszynowa stała się rozporządzeniem?
Rozporządzenie ma bezpośrednie i identyczne zastosowanie we wszystkich państwach członkowskich bez transpozycji krajowej, usuwając niespójności z 27 różnych wdrożeń i umożliwiło UE unowocześnienie w jednym instrumencie przepisów dotyczących maszyn cyfrowych, podłączonych do sieci i wyposażonych w sztuczną inteligencję.
Jakie maszyny wymagają teraz oceny strony trzeciej, a wcześniej tego nie wymagały?
Nowy załącznik I rozszerza ocenę strony trzeciej na maszyny z samoewoluującymi funkcjami bezpieczeństwa AI, niektóre maszyny konsumenckie, w których sztuczna inteligencja zapewnia bezpieczeństwo, oraz maszyny usuwające zagrożenia biologiczne. Sprawdź ponownie swój produkt, nawet jeśli został wcześniej samodzielnie certyfikowany.
Czy cyfrowe instrukcje użytkowania są teraz dozwolone?
Tak, pod warunkiem wyraźnie wskazanego dostępu i bezpłatnej wersji papierowej otrzymanej w ciągu 15 dni, jeśli kupujący zażąda jej w momencie zakupu.
Czy rozporządzenie w sprawie maszyn dotyczy cyberbezpieczeństwa?
Tak – maszyny z podłączonymi funkcjami bezpieczeństwa muszą być zaprojektowane w taki sposób, aby naruszenie cyberbezpieczeństwa nie mogło stworzyć niebezpiecznej sytuacji, co stanowi nowy zasadniczy wymóg, którego nie ma w starej dyrektywie.

Znajdź odpowiedniego dostawcę

Jednostka notyfikowana

Wymagane w przypadku maszyn należących do rozszerzonych kategorii wysokiego ryzyka z załącznika I.

Znajdź jednostkę notyfikowaną →

Laboratorium badawcze

Testowanie bezpieczeństwa, kompatybilności elektromagnetycznej i funkcjonalności maszyn i wbudowanych systemów sterowania.

Znajdź laboratorium testowe →

Autoryzowany przedstawiciel UE

Obowiązkowe dla producentów spoza UE wprowadzających maszyny na rynek UE.

Znajdź przedstawiciela UE →

Nie masz pewności, czego potrzebujesz?Zobacz, jak ECP może Ci pomóc, a my dobierzemy Ci odpowiedniego eksperta.