Was bedeutet die EU-Maschinenverordnung für Unternehmen?

UHL2282
Bild: TÜV Süd AG

Die Maschinenverordnung ist mit rund 300 Seiten deutlich umfangreicher als die mittlerweile 14 Jahre alte Richtlinie. Eine Revolution ist sie nicht. Die Anforderungen an die Maschinensicherheit bleiben im Kern die gleichen. Gleichwohl enthält die Verordnung zahlreiche Konkretisierungen und neue Definitionen. Das fängt bereits an mit der Liste der als Wirtschaftsakteure bezeichneten Betroffenen: Ausdrücklich genannt sind Händler, Importeure und Bevollmächtigte. Betreiber sind jedoch indirekt eingeschlossen, weil sie rechtlich zu Händlern werden, wenn sie Gebrauchtmaschinen weiterverkaufen. Dieser Logik folgend umfasst die neue Verordnung die gesamte Lieferkette.

Der Begriff Wirtschaftsakteure zeigt, dass die MVO dem Konzept des New Legislative Framework (NLF) folgt. Damit vereinheitlicht die EU Standards, z.B. die Vorgaben für Konformitätsbewertungen, die Akkreditierung von Prüforganisationen oder die Marktüberwachung.

Von der digitalen Betriebsanleitung bis zur KI

Die fortschreitende Automatisierung und Vernetzung haben neue Sicherheitsrisiken geschaffen. Diese wurden bislang durch die MRL nicht ausdrücklich erfasst. Deshalb ist das Thema Digitalisierung die entscheidende inhaltliche Neuerung der MVO. Sie erlaubt künftig, Dokumente wie Betriebsanleitungen oder Konformitätserklärungen online bereitzustellen. Vorausgesetzt wird ein Hinweis auf dem Produkt selbst oder in den ausgedruckten Begleitunterlagen, wo die digitalen Unterlagen zu finden sind. Die Dokumente müssen von jedem Endgerät zugänglich und druckbar sein, sowie mindestens 10 Jahre vorgehalten werden. Zudem muss den zuständigen Behörden auf Nachfrage eine ausgedruckte Version der Unterlagen ausgehändigt werden.

Der Einsatz künstlicher Intelligenz muss fortan in der Risikobewertung berücksichtigt werden. So werden Risiken adressiert, die überhaupt erst durch KI-Systeme entstehen. Betroffen davon sind sogenannte autonome bzw. hochautomatisierte Maschinen. KI-Systeme, die Sicherheitsfunktionen steuern, sowie Maschinen, in die solche Systeme integriert sind, sind mit höheren Betriebsrisiken verbunden. Für diese in Anhang I Teil A und Teil B der MVO gelistete Produktklasse gelten besondere Anforderungen an das Konformitätsbewertungsverfahren: Insbesondere für Produkte, die im Teil A zu finden sind, ist eine Benannte Stelle hinzuzuziehen, eine interne Fertigungskontrolle genügt nicht. Hersteller autonomer Maschinen müssen in die Risikobewertung auch jene Risiken einfließen lassen, die sich erst nach dem Inverkehrbringen aus dem autonomen, also KI-gestützten Einsatz ergeben.

Berücksichtigt Cybersicherheit

Neben KI-gestützten Maschinen(-teilen) wie Industrierobotern gehören auch Fahrzeughebebühnen zu dieser Gruppe. Die Liste ist nicht abschließend. Die Europäische Kommission kann den Anhang I mittels Rechtsakten immer wieder dem Stand der Technik anpassen. Ein höheres Betriebsrisiko geht in der Regel mit einer aufwändigeren Konformitätsbewertung einher. Unter Umständen muss auch eine Benannte Stelle hinzugezogen werden. Diese Fälle sind in Anhang I Teil A beschrieben, oder auch im Teil B, sofern keine harmonisierte Produktnorm existiert.

Ein weiterer wesentlicher Aspekt der Digitalisierung ist die Cybersecurity. Die MVO geht insofern darauf ein, als dass sie ausdrücklich die Korrumpierungssicherheit gegen Online-Zugriffe fordert. Hersteller müssen also Maßnahmen ergreifen, die verhindern, dass die Verbindung mit externen Datenträgern oder internetbasierten Fernsteuerungen zu gefährlichen Situationen führt. Die Regelungen sind Teil der Cyberstrategie der EU.

Einheitlich und verbindlich

Die Verordnung legt einheitlich fest, wann eine Veränderung an einer Maschine wesentlich ist. Die wesentliche Veränderung bzw. Modifikation macht die Maschine rechtlich zum Neuprodukt, das heißt der Betreiber bzw. Inverkehrbringer muss auch eine neue Konformitätserklärung erstellen. Wesentlich ist eine Veränderung dann, wenn dadurch neue Gefährdungen entstehen oder bereits vorhandene Risiken derart erhöht werden, dass neue Schutzmaßnahmen oder mechanische Maßnahmen betreffend die Standsicherheit nötig werden.

Hersteller von Einzel- oder Kleinserienprodukten sowie Händler von Gebrauchtmaschinen profitieren künftig von einem neuen Modul zur Einzelprüfung. Bei Steuerungen gelten strengere Regeln in puncto Sicherheit, Zuverlässigkeit und Gesundheitsschutz – insbesondere im Bereich autonomer Maschinen.

Neben dem großen Themenfeld der Digitalisierung bringt die MVO vor allem Vereinheitlichungen und Präzisierungen. Die Wirtschaftsakteure müssen sich zudem an eine neue Struktur gewöhnen. In den meisten Fällen sollte die Übergangszeit von 42 Monaten dafür ausreichen. Für die Anpassung der harmonisierten Normen und technischen Regeln hingegen wird die Frist unter Umständen knapp. Hier sind die betroffenen Organisationen gefordert, möglichst schnell alle Bestimmungen zu aktualisieren, die bislang auf die MRL ausgerichtet waren.

Schlägt nationale Bestimmungen

Mittels des New Legislative Framework verfolgt die EU einheitliche Begriffe und Definitionen sowie Vorgaben für die Sicherheit mit Gesetzesrang. Dieses Bestreben hat sie nun auf Maschinen ausgedehnt. Der Status als EU-Verordnung bedeutet auch, dass die Regeln nicht durch die Mitgliedstaaten in nationale Gesetze überführt werden müssen. Die MVO ist selbst ein verbindlicher Rechtsakt und steht über möglicherweise abweichenden nationalen Bestimmungen.

Ab dem 20. Januar 2027 gilt die Verordnung. Betroffene sollten sich mit den neuen Anforderungen auseinanderzusetzen und dementsprechend auch ihre eigenen Standards anpassen. Insbesondere in der Übergangsphase, wenn Auslegungen untergeordneter Bestimmungen möglicherweise noch nicht ganz klar sind, können Fachleute helfen. Bei Fragen etwa zur Konformitätsbewertung können auch die Benannten Stellen Auskunft geben.

Schulungen zur Maschinenverordnung

Die TÜV Süd Akademie bietet verschiedene Schulungen zur MVO an. Themen sind z.B. die Risikobeurteilung, die Betriebsanleitung und technische Dokumentation sowie die Konformitätsbewertung und CE-Kennzeichnung. Teilnehmende lernen, die Verordnung pragmatisch und schutzzielorientiert anzuwenden. Zielgruppe der eintägigen Veranstaltungen sind Konstrukteure, Entwicklungsverantwortliche, Projektleiter, Geschäftsführer, Importeure und Händler, Verantwortliche für Betrieb, Wartung und Instandhaltung, Vertriebler und Einkäufer, technische Redakteure sowie Sicherheitsbeauftragte.



  • Hindernisse für den KI-Einsatz überwinden

    Hindernisse für den KI-Einsatz überwinden

    Trotz zahlreicher Innovationsmöglichkeiten zögern viele Unternehmen und Behörden noch bei der Nutzung von künstlicher Intelligenz (KI) im Bereich Cybersicherheit.

    mehr lesen: Hindernisse für den KI-Einsatz überwinden

  • Integrierte OT-Sicherheit

    Integrierte OT-Sicherheit

    Rhebo und Barracuda adressieren mit einer kombinierten Lösung vollumfängliche Cybersicherheit für industrielle Netzwerke und IIoT-Geräte.

    mehr lesen: Integrierte OT-Sicherheit

  • Credential Stuffing in der Medienbranche

    Credential Stuffing in der Medienbranche

    Angriffe auf Medienunternehmen durch Kontoübernahmen stiegen bereits zwischen 2018 und 2019 deutlich an. Im Zuge der diesjährigen Pandemie vervierfachten sich schädliche Anmeldeversuche sogar.

    mehr lesen: Credential Stuffing in der Medienbranche

  • Schutz von Remote-Mitarbeitern

    Schutz von Remote-Mitarbeitern

    Um die Verwaltung der Cybersicherheit einfacher und zugänglicher zu gestalten, stellt SonicWall die Zero-Touch-fähigen Multi-Gbit TZ-Firewalls mit SD-Branch-Funktionen vor. Die neuen Firewalls TZ570 und TZ670 sind die ersten Desktop-Firewalls, die…

    mehr lesen: Schutz von Remote-Mitarbeitern

  • Sicherheit vor Malware und Hackern

    Sicherheit vor Malware und Hackern

    Fernwirkanlagen und Scada-Systeme nutzen das Internet und sind damit potenziellen Angriffen von Hackern und Schadsoftware ausgesetzt. Auf der Seite der Datenbank kann auch das Unternehmen ConiuGo nur die bekannten Konzepte…

    mehr lesen: Sicherheit vor Malware und Hackern

  • Nutzung von Cloudanwendungen in Unternehmen

    Nutzung von Cloudanwendungen in Unternehmen

    Cloudanwendungen boomen: Aktuell gibt es nach Aussagen von führenden TÜV Rheinland-Experten mehr als 30.000 Cloudanwendungen weltweit, von denen Unternehmen aktiv durchschnittlich 1.500 Anwendungen nutzen – mit oder ohne Freigabe der…

    mehr lesen: Nutzung von Cloudanwendungen in Unternehmen

  • Maschinenbau baut digitale Dienste aus

    Maschinenbau baut digitale Dienste aus

    Fast 80 Prozent der Maschinenbauer sehen die Notwendigkeit, bei digitalen Geschäftsmodellen zu kooperieren. Das hat der VDMA in einer Befragung mit McKinsey ermittelt. Auf großes Wachtumspotenzial deutet dabei hin, dass…

    mehr lesen: Maschinenbau baut digitale Dienste aus

  • 15 Jahre SmartFactory Kaiserslautern

    15 Jahre SmartFactory Kaiserslautern

    Die Technologieinitiative SmartFactory KL feiert ihr 15-jähriges Bestehen. Heute beteiligen sich mehr als 50 Unternehmen und Wissenschaftseinrichtungen an der Initiative.

    mehr lesen: 15 Jahre SmartFactory Kaiserslautern

  • Eine Matte gegen Haltungsschäden

    Eine Matte gegen Haltungsschäden

    Wissenschaftler vom Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA haben in Zusammenarbeit mit der Isoloc Schwingungstechnik GmbH eine Sensormatte für Steharbeitsplätze entwickelt. Sie erfasst die Fußposition eines Mitarbeiters und erkennt Gewichtsverlagerungen.

    mehr lesen: Eine Matte gegen Haltungsschäden

  • Verschlüsselungskomponenten, die Angreifern ausweichen

    Verschlüsselungskomponenten, die Angreifern ausweichen

    Verschlüsselungssoftware spielt auf dem Weg zu mehr Datenschutz eine wichtige Rolle, doch können Computersysteme auch auf physikalischem Wege angegriffen werden. Durch das Abfangen von Stromschwankungen oder das Auslösen von Fehlern…

    mehr lesen: Verschlüsselungskomponenten, die Angreifern ausweichen

  • Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

    Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

    Das Internet der Dinge ist für viele Unternehmen in Deutschland sowohl eine Chance als auch ein Risiko, so das Ergebnis einer aktuellen Studie im Auftrag von Palo Alto Networks.

    mehr lesen: Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

  • Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

    Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

    Die Gründungsmitglieder der Gaia-X-Initiative haben die Gründungsurkunden zur Gaia-X AISBL unterzeichnet. Interessierte Unternehmen und Initiativen sind aufgerufen, sich an der gemeinnützigen Vereinigung zu beteiligen.

    mehr lesen: Gaia-X-Mitglieder unterzeichnen Gründungsurkunde