2006'dan bu yana AB makine güvenliğini düzenleyen Makine Direktifi, genişletilmiş yüksek risk kategorileri, açık siber güvenlik gereklilikleri ve yapay zeka destekli ve bağlantılı makineler için oluşturulan kuralları içeren bir Yönetmelik ile değiştiriliyor. İşte ne gibi değişiklikler ve nasıl hazırlanılacağı.
| Tarih | Dönüm Noktası |
|---|---|
| 14 Haziran 2023 | Düzenleme (AB) 2023/1230 resmi olarak kabul edildi |
| 29 Haziran 2023 | AB Resmi Gazetesinde Yayınlandı |
| 20 Temmuz 2023 | Yürürlüğe girdi |
| 20 Ocak 2027 | Tam başvuru tarihi — Makine Direktifi 2006/42/EC yürürlükten kaldırıldı |
| Makine Direktifi 2006/42/EC (20 Ocak 2027'ye kadar) | Makine Yönetmeliği (AB) 2023/1230 (20 Ocak 2027'den itibaren) | |
|---|---|---|
| Yasal form | Direktifi — ulusal aktarım | Düzenleme — doğrudan uygulanabilir |
| Yüksek risk kategorisi listesi | Ek IV — sabit liste | Ek I — genişletilmiş, yapay zeka/yazılım güvenliği işlevlerini içerir |
| Siber Güvenlik | Adreslenmedi | Açık temel gereksinim |
| Talimatlar/DoC formatı | Varsayılan olarak kağıt | Dijital formata açıkça izin veriliyor |
| Güvenlik bileşeni olarak yazılım | Belirsiz muamele | Pazar sonrası yazılım güncellemeleri de dahil olmak üzere açıkça kapsam dahilinde |
| Önemli değişiklik | İçtihat/rehberliğe dayalı | Resmi olarak tanımlanmış kriterler |
Gereken makinelerin yeni Ek I listesi zorunlu üçüncü taraf (Onaylanmış Kuruluş) değerlendirmesi eski Ek IV'ten daha geniştir. Artık açıkça şunları içermektedir:
Ürünleri eski Direktif uyarınca kendi kendine sertifikalandırılan imalatçıların, yerleşik yapay zeka, otonom karar verme veya yazılım odaklı güvenlik fonksiyonlarının artık makinelerini genişletilmiş Ek I'e yerleştirip yerleştirmediğini özellikle yeniden kontrol etmesi gerekir; öz beyan artık yeterli olmayabilir.
Makinelerin temel sağlık ve güvenlik gereksinimleri ilk kez açıkça ele alınıyor koruma. Bir makinenin güvenlik işlevinin bağlantılı veya dijital bir sisteme bağlı olduğu durumlarda, üreticinin makineyi, kötü niyetli veya kazara meydana gelen bir siber güvenlik ihlalinin tehlikeli bir durum yaratmayacağı şekilde tasarlaması gerekir. Bu, aşağıdaki yükümlülüklerle örtüşür ancak yasal olarak farklıdır:AB Siber Dayanıklılık Yasası; Bağlantılı ürünleri olan makine üreticilerinin her iki çerçeveyi de karşılaması gerekebilir.
Yönetmelik açıkça izin veriyor yalnızca dijital kullanım talimatları ve aşağıdakilerin sağlanması koşuluyla dijital bir AB Uygunluk Beyanı:
Yönetmelik, resmi olarak makinelerde ne zaman bir değişiklik yapılacağını ele alır;yazılım güncellemesi — yeni bir uygunluk değerlendirmesi gerektiren "önemli bir değişiklik" olarak sayılır. Genel olarak: Orijinal imalatçının risk değerlendirmesinde öngörülmeyen veya öngörülmeyen ve yeni bir tehlike yaratan veya mevcut riski artıran bir değişiklik önemlidir ve yeni yükümlülükler doğurur (potansiyel olarak yalnızca orijinal imalatçı için değil, değişikliği yapan taraf için). Bu, piyasaya sürüldükten sonra uzaktan/OTA yazılım güncellemelerini alan makineler için giderek daha fazla önem kazanıyor.
Daha önce Makine Direktifi kapsamında yasal olarak piyasaya sürülen makineler 20 Ocak 2027, tasarımının ve kullanım amacının değişmemesi koşuluyla, genel olarak eski kurallara göre sunulmaya ve hizmete sunulmaya devam edebilir. Üreticiler harekete geçmek için başvuru tarihine kadar beklememeli — Yeni Ek I kategorileri için Onaylanmış Kuruluş kapasitesinin, MDR'de görülen kapasite baskısını yansıtacak şekilde 2027'ye kadar sınırlandırılması bekleniyor.
ECP'ye makinenizi ve tüm yapay zeka, yazılım veya bağlantı özelliklerini açıklayan bir talep gönderin. Bunu, Ek I durumunuzu 2027 son tarihinden önce onaylayabilecek Onaylanmış Kuruluşlara, test laboratuvarlarına ve makine uyumluluk danışmanlarına yönlendiriyoruz.
ECP'nin Size Nasıl Yardımcı Olabileceğini Görün