Was bedeutet die EU-Maschinenverordnung für Unternehmen?

UHL2282
Bild: TÜV Süd AG

Die Maschinenverordnung ist mit rund 300 Seiten deutlich umfangreicher als die mittlerweile 14 Jahre alte Richtlinie. Eine Revolution ist sie nicht. Die Anforderungen an die Maschinensicherheit bleiben im Kern die gleichen. Gleichwohl enthält die Verordnung zahlreiche Konkretisierungen und neue Definitionen. Das fängt bereits an mit der Liste der als Wirtschaftsakteure bezeichneten Betroffenen: Ausdrücklich genannt sind Händler, Importeure und Bevollmächtigte. Betreiber sind jedoch indirekt eingeschlossen, weil sie rechtlich zu Händlern werden, wenn sie Gebrauchtmaschinen weiterverkaufen. Dieser Logik folgend umfasst die neue Verordnung die gesamte Lieferkette.

Der Begriff Wirtschaftsakteure zeigt, dass die MVO dem Konzept des New Legislative Framework (NLF) folgt. Damit vereinheitlicht die EU Standards, z.B. die Vorgaben für Konformitätsbewertungen, die Akkreditierung von Prüforganisationen oder die Marktüberwachung.

Von der digitalen Betriebsanleitung bis zur KI

Die fortschreitende Automatisierung und Vernetzung haben neue Sicherheitsrisiken geschaffen. Diese wurden bislang durch die MRL nicht ausdrücklich erfasst. Deshalb ist das Thema Digitalisierung die entscheidende inhaltliche Neuerung der MVO. Sie erlaubt künftig, Dokumente wie Betriebsanleitungen oder Konformitätserklärungen online bereitzustellen. Vorausgesetzt wird ein Hinweis auf dem Produkt selbst oder in den ausgedruckten Begleitunterlagen, wo die digitalen Unterlagen zu finden sind. Die Dokumente müssen von jedem Endgerät zugänglich und druckbar sein, sowie mindestens 10 Jahre vorgehalten werden. Zudem muss den zuständigen Behörden auf Nachfrage eine ausgedruckte Version der Unterlagen ausgehändigt werden.

Der Einsatz künstlicher Intelligenz muss fortan in der Risikobewertung berücksichtigt werden. So werden Risiken adressiert, die überhaupt erst durch KI-Systeme entstehen. Betroffen davon sind sogenannte autonome bzw. hochautomatisierte Maschinen. KI-Systeme, die Sicherheitsfunktionen steuern, sowie Maschinen, in die solche Systeme integriert sind, sind mit höheren Betriebsrisiken verbunden. Für diese in Anhang I Teil A und Teil B der MVO gelistete Produktklasse gelten besondere Anforderungen an das Konformitätsbewertungsverfahren: Insbesondere für Produkte, die im Teil A zu finden sind, ist eine Benannte Stelle hinzuzuziehen, eine interne Fertigungskontrolle genügt nicht. Hersteller autonomer Maschinen müssen in die Risikobewertung auch jene Risiken einfließen lassen, die sich erst nach dem Inverkehrbringen aus dem autonomen, also KI-gestützten Einsatz ergeben.

Berücksichtigt Cybersicherheit

Neben KI-gestützten Maschinen(-teilen) wie Industrierobotern gehören auch Fahrzeughebebühnen zu dieser Gruppe. Die Liste ist nicht abschließend. Die Europäische Kommission kann den Anhang I mittels Rechtsakten immer wieder dem Stand der Technik anpassen. Ein höheres Betriebsrisiko geht in der Regel mit einer aufwändigeren Konformitätsbewertung einher. Unter Umständen muss auch eine Benannte Stelle hinzugezogen werden. Diese Fälle sind in Anhang I Teil A beschrieben, oder auch im Teil B, sofern keine harmonisierte Produktnorm existiert.

Ein weiterer wesentlicher Aspekt der Digitalisierung ist die Cybersecurity. Die MVO geht insofern darauf ein, als dass sie ausdrücklich die Korrumpierungssicherheit gegen Online-Zugriffe fordert. Hersteller müssen also Maßnahmen ergreifen, die verhindern, dass die Verbindung mit externen Datenträgern oder internetbasierten Fernsteuerungen zu gefährlichen Situationen führt. Die Regelungen sind Teil der Cyberstrategie der EU.

Einheitlich und verbindlich

Die Verordnung legt einheitlich fest, wann eine Veränderung an einer Maschine wesentlich ist. Die wesentliche Veränderung bzw. Modifikation macht die Maschine rechtlich zum Neuprodukt, das heißt der Betreiber bzw. Inverkehrbringer muss auch eine neue Konformitätserklärung erstellen. Wesentlich ist eine Veränderung dann, wenn dadurch neue Gefährdungen entstehen oder bereits vorhandene Risiken derart erhöht werden, dass neue Schutzmaßnahmen oder mechanische Maßnahmen betreffend die Standsicherheit nötig werden.

Hersteller von Einzel- oder Kleinserienprodukten sowie Händler von Gebrauchtmaschinen profitieren künftig von einem neuen Modul zur Einzelprüfung. Bei Steuerungen gelten strengere Regeln in puncto Sicherheit, Zuverlässigkeit und Gesundheitsschutz – insbesondere im Bereich autonomer Maschinen.

Neben dem großen Themenfeld der Digitalisierung bringt die MVO vor allem Vereinheitlichungen und Präzisierungen. Die Wirtschaftsakteure müssen sich zudem an eine neue Struktur gewöhnen. In den meisten Fällen sollte die Übergangszeit von 42 Monaten dafür ausreichen. Für die Anpassung der harmonisierten Normen und technischen Regeln hingegen wird die Frist unter Umständen knapp. Hier sind die betroffenen Organisationen gefordert, möglichst schnell alle Bestimmungen zu aktualisieren, die bislang auf die MRL ausgerichtet waren.

Schlägt nationale Bestimmungen

Mittels des New Legislative Framework verfolgt die EU einheitliche Begriffe und Definitionen sowie Vorgaben für die Sicherheit mit Gesetzesrang. Dieses Bestreben hat sie nun auf Maschinen ausgedehnt. Der Status als EU-Verordnung bedeutet auch, dass die Regeln nicht durch die Mitgliedstaaten in nationale Gesetze überführt werden müssen. Die MVO ist selbst ein verbindlicher Rechtsakt und steht über möglicherweise abweichenden nationalen Bestimmungen.

Ab dem 20. Januar 2027 gilt die Verordnung. Betroffene sollten sich mit den neuen Anforderungen auseinanderzusetzen und dementsprechend auch ihre eigenen Standards anpassen. Insbesondere in der Übergangsphase, wenn Auslegungen untergeordneter Bestimmungen möglicherweise noch nicht ganz klar sind, können Fachleute helfen. Bei Fragen etwa zur Konformitätsbewertung können auch die Benannten Stellen Auskunft geben.

Schulungen zur Maschinenverordnung

Die TÜV Süd Akademie bietet verschiedene Schulungen zur MVO an. Themen sind z.B. die Risikobeurteilung, die Betriebsanleitung und technische Dokumentation sowie die Konformitätsbewertung und CE-Kennzeichnung. Teilnehmende lernen, die Verordnung pragmatisch und schutzzielorientiert anzuwenden. Zielgruppe der eintägigen Veranstaltungen sind Konstrukteure, Entwicklungsverantwortliche, Projektleiter, Geschäftsführer, Importeure und Händler, Verantwortliche für Betrieb, Wartung und Instandhaltung, Vertriebler und Einkäufer, technische Redakteure sowie Sicherheitsbeauftragte.



  • Mobile Luftreinigungsgeräte auf Wirksamkeit prüfen

    Mobile Luftreinigungsgeräte auf Wirksamkeit prüfen

    Im September ist die Richtlinie VDI-EE 4300 Blatt 14 ‚Messen von Innenraumluftverunreinigungen – Anforderungen an mobile Luftreiniger zur Reduktion der aerosolgebundenen Übertragung von Infektionskrankheiten‘ erschienen.

    mehr lesen: Mobile Luftreinigungsgeräte auf Wirksamkeit prüfen

  • FontOnLake attackiert Linux-Systeme

    FontOnLake attackiert Linux-Systeme

    ESET-Forscher sind einer Malware-Familie auf die Schliche gekommen, die es gezielt auf Linux-Betriebssysteme abgesehen hat.

    mehr lesen: FontOnLake attackiert Linux-Systeme

  • Großes Wiedersehen auf der It-sa 2021

    Großes Wiedersehen auf der It-sa 2021

    Die It-sa 2021, Treffpunkt für IT-Sicherheitsexperten und -entscheider, wurde von 274 Ausstellern aus 18 Ländern und rund 5.200 Fachbesuchern aus 28 Ländern wieder nach dem Corona bedingten Aussetzen im vergangenen…

    mehr lesen: Großes Wiedersehen auf der It-sa 2021

  • Die Lieferkette im Visier von Hackern

    Die Lieferkette im Visier von Hackern

    Die Allianz geht davon aus, dass sich Ransomware-Angriffe vermehrt gegen Lieferketten richten könnten. Der Versicherer sieht dabei hauptsächlich IT-Dienstleister im Visier von Hackern. Und auch die Höhe der Lösegeldforderungen steigt.

    mehr lesen: Die Lieferkette im Visier von Hackern

  • Oliver Gronau wird CCO bei Auvesy

    Oliver Gronau wird CCO bei Auvesy

    Mit Oliver Gronau als CCO stößt ein weiteres Mitglied zum Management-Team des Datenmanagement-Spezialisten Auvesy, das zukünftig aus Tim Weckerle (CEO), Stefan Jesse (COO) und Oliver Gronau in der neugeschaffenen Position…

    mehr lesen: Oliver Gronau wird CCO bei Auvesy

  • Wie Projektingenieure mit Entwicklungspartnern kooperieren

    Wie Projektingenieure mit Entwicklungspartnern kooperieren

    Die Richtlinie VDI-MT 6602 Blatt 2 ‚Projektingenieur in Projekten mit Entwicklungspartnern – Anforderungen an die Qualifizierung‘ ist Anforderungsprofil für in der Praxis tätige Ingenieure und Projektingenieure, die ihre Fähigkeiten für…

    mehr lesen: Wie Projektingenieure mit Entwicklungspartnern kooperieren

  • IT-Sicherheitsmarkt vor Umsatzrekord

    IT-Sicherheitsmarkt vor Umsatzrekord

    Der Markt für IT-Sicherheit in Deutschland wächst ungebrochen. Das bisherige Rekordjahr 2020 könnte in diesem Jahr nochmals übertroffen werden. So geht der Digitalverband Bitkom von einem Plus von 9,7 Prozent…

    mehr lesen: IT-Sicherheitsmarkt vor Umsatzrekord

  • Zuliefermesse für den Maschinenbau

    Zuliefermesse für den Maschinenbau

    In Bad Salzuflen findet am 10. November die FBM statt. Bereits im Vorfeld der Messe können Unternehmen über eine Matchmaking-Plattform feste Termine mit den Ausstellern buchen.

    mehr lesen: Zuliefermesse für den Maschinenbau

  • Umsatzprognose auf Höchststand

    Umsatzprognose auf Höchststand

    Im neuen PWC-Maschinenbaubarormeter blicken mehr als die Hälfte der Unternehmen zwar optimistisch in die Zukunft. Im Vergleich zum Vorquartal ist dieser Wert jedoch zurückgegangen.

    mehr lesen: Umsatzprognose auf Höchststand

  • Produktionserwartungen steigen im September

    Produktionserwartungen steigen im September

    Die Produktionsaussichten in der Industrie haben im September zugelegt. Dabei werden die Pläne der Unternehmen von den derzeitigen Materialengpässen gebremst.

    mehr lesen: Produktionserwartungen steigen im September

  • Partnerschaft zwischen UiPath und CrowdStrike

    Partnerschaft zwischen UiPath und CrowdStrike

    UiPath und CrowdStrike wollen gemeinsam den Schutz von RPA-Prozessen verbessern. Die Zusammenarbeit der beiden Unternehmen soll ein neues Sicherheitsniveau sowie mehr Transparenz bei RPA-Anwendungen bieten, heißt es in der Pressemitteilung.

    mehr lesen: Partnerschaft zwischen UiPath und CrowdStrike

  • Referenzbasis für TRIZ-Werkzeuge

    Referenzbasis für TRIZ-Werkzeuge

    Richtlinie VDI 4521 Blatt 1 ‚Erfinderisches Problemlösen mit TRIZ – Grundlagen und Begriffe‘ legt eine gemeinsame Sprache zur Beschreibung von Inhalten der TRIZ-Methodik fest. Sie bietet eine Referenzbasis zum Vergleich…

    mehr lesen: Referenzbasis für TRIZ-Werkzeuge