Ce qui change réellement pour les constructeurs de machines et les projets de rétrofit ?
Auteur: Christophe Huyghe - Safety Expert
À partir du 20 janvier 2027, le Règlement Machines (UE) 2023/1230 remplace la Directive Machines 2006/42/CE. Cela ressemble à un changement administratif. Un nouveau numéro de référence sur votre déclaration UE de conformité. La réalité est différente.
En bref
- À partir du 20 janvier 2027, le Règlement Machines (UE) 2023/1230 s'applique.
- Les bases de la sécurité des machines ne changent pas, mais le logiciel, la cybersécurité et le comportement auto-apprenant obtiennent une place explicite dans la réglementation.
- Pour de nombreuses entreprises, l'impact le plus important concerne les projets de rétrofit et l'évaluation des modifications substantielles.
- La stratégie de conformité est donc de plus en plus souvent définie dès la phase de conception, plutôt qu'au moment du marquage CE.
Le nouveau règlement s'aligne mieux sur la technologie présente aujourd'hui dans les machines. Le logiciel joue un rôle plus important. Les machines sont connectées à des réseaux. Et les installations existantes sont plus souvent modernisées que totalement remplacées. Nous observons cette même évolution dans les projets d'ingénierie que nous accompagnons chez SPARQ : extensions, modernisations et intégrations pèsent souvent plus lourd que les constructions entièrement neuves.
Les fondamentaux de la sécurité des machines restent inchangés. Évaluation des risques selon l'ISO 12100, normes harmonisées, un dossier technique solide. Certains changements ont néanmoins un impact direct sur la conception et la modification des machines.
D'une directive à un règlement
Une directive est transposée par chaque État membre dans sa propre législation nationale. Un règlement s'applique directement, dans chaque État membre. À partir du 20 janvier 2027, vous vous référez donc directement au Règlement Machines, et non plus à la transposition nationale de la Directive Machines.
Pas de panique pour ce que vous avez déjà sur le marché. La Directive Machines reste applicable jusqu'au 19 janvier 2027 inclus. Les machines légalement mises sur le marché avant le 20 janvier 2027 ne doivent pas se conformer rétroactivement au nouveau règlement.
Pour la plupart des machines à haut risque, peu de choses changent
La liste des machines à haut risque a été révisée. L'ancienne Annexe IV s'appelle désormais Annexe I, divisée en deux parties.
La Partie A compte six catégories de machines pour lesquelles l'intervention d'un organisme notifié est obligatoire. Deux catégories sont nouvelles et concernent les composants de sécurité au comportement totalement ou partiellement auto-apprenant, basé sur le machine learning, qui garantissent des fonctions de sécurité.
La Partie B compte dix-neuf catégories pour lesquelles la procédure existante reste d'application. Si vous appliquez intégralement les normes harmonisées, l'autocertification reste possible.
Pour la plupart des machines, la voie de conformité change donc à peine. La procédure plus stricte concerne surtout les catégories spécifiques de la Partie A, le comportement auto-apprenant au sein d'une fonction de sécurité étant la principale nouveauté.
Le logiciel et la cybersécurité obtiennent une place à part entière
Lorsque la Directive Machines a été rédigée en 2006, les connexions réseau, le diagnostic à distance et les mises à jour logicielles étaient encore l'exception. Aujourd'hui, ils sont la norme.
Le Règlement Machines en tient compte. Le matériel, les logiciels et les données liés à la sécurité doivent être protégés contre toute altération susceptible d'entraîner une situation dangereuse. Une mise à jour de firmware non autorisée, un port USB non sécurisé, une connexion réseau externe : rien de tout cela ne peut simplement désactiver ou modifier votre fonction de sécurité.
Le logiciel lui-même peut également être explicitement considéré comme un composant de sécurité, lorsqu'il remplit de manière autonome une fonction de sécurité. Même lorsqu'il est mis sur le marché séparément de la machine.
Des exigences supplémentaires s'appliquent aux systèmes à comportement auto-apprenant. Si le machine learning fait partie d'une fonction de sécurité, le système doit continuer à fonctionner de manière sûre dans les limites prévues, même si son comportement évolue au cours de sa durée de vie.
Le Règlement Machines n'agit pas seul dans ce domaine. Pour les machines et systèmes connectés à des réseaux ou à des produits numériques, d'autres réglementations européennes en matière de cybersécurité entrent également en jeu, comme le Cyber Resilience Act (CRA) et, selon votre secteur et votre organisation, NIS2. Vous devez donc examiner ces obligations dans leur ensemble.
Rétrofit : quand une modification devient-elle substantielle ?
Pour de nombreuses entreprises, l'impact le plus important du Règlement Machines ne concerne pas les nouvelles machines, mais les installations existantes.
Les lignes de production sont modernisées. Les commandes sont remplacées. Les machines sont étendues pour prolonger leur durée de vie. La question n'est alors pas seulement de savoir si les nouveaux composants sont sûrs, mais aussi ce que la modification signifie pour la sécurité de la machine existante.
Sous la Directive Machines, la notion de modification substantielle existait surtout comme une interprétation, issue du Guide Bleu européen. Le Règlement Machines intègre désormais explicitement cette notion dans la législation.
Une modification peut être substantielle lorsqu'elle :
- survient après la mise sur le marché ou la mise en service,
- n'était pas prévue ou planifiée par le fabricant d'origine,
- crée un nouveau danger ou augmente un risque existant, nécessitant des mesures de protection supplémentaires.
Cela ne signifie pas automatiquement que la machine entière doit à nouveau être rendue conforme CE. En revanche, pour la partie modifiée, vous devez à nouveau démontrer que vous respectez les exigences essentielles de santé et de sécurité applicables. Pensez à une évaluation des risques actualisée, à la documentation technique nécessaire et, selon la situation, à une nouvelle évaluation de conformité.
Exemple pratique. Une ancienne machine d'emballage reçoit un nouvel automate de sécurité (PLC). Si la philosophie de sécurité d'origine est conservée et qu'aucune nouvelle fonction n'est ajoutée, il ne s'agit généralement pas d'une modification substantielle.
Si vous ajoutez en même temps de nouvelles fonctions automatiques, adaptez la logique de sécurité ou intégrez des axes servo supplémentaires, ce même rétrofit peut recevoir juridiquement une évaluation totalement différente. L'intervention technique peut sembler limitée. L'impact sur vos obligations de conformité ne l'est pas.
Dans les projets de rétrofit que nous accompagnons chez SPARQ, c'est l'une des premières questions que nous examinons. Une évaluation correcte dès la phase de concept évite de devoir remettre en question des choix de conception fondamentaux une fois la mise en service déjà entamée.
Documentation numérique
Le volet administratif évolue également. Vous pouvez désormais fournir les instructions d'utilisation et la déclaration UE de conformité sous forme numérique. Si l'utilisateur souhaite malgré tout une version papier, vous devez la mettre à disposition gratuitement.
Pour les constructeurs de machines, il devient ainsi plus simple de maintenir la documentation à jour, surtout lorsque les machines reçoivent des mises à jour logicielles ou des extensions fonctionnelles au cours de leur durée de vie.
Ce qui ne change pas
Les bases de la sécurité des machines restent inchangées. L'évaluation des risques selon l'ISO 12100, les normes harmonisées et un dossier technique solide restent les fondements de toute conception de machine sûre.
Le changement le plus important ne se situe pas dans la méthodologie, mais dans la manière dont vous évaluez le logiciel, la cybersécurité et les modifications apportées aux machines existantes.
Ce que fait SPARQ
Le Règlement Machines aligne la réglementation sur la technologie présente aujourd'hui dans les machines. Pour la plupart des constructeurs de machines, la pratique quotidienne de conception change peu. L'impact le plus important se situe au niveau des projets de rétrofit, où l'évaluation des modifications substantielles est désormais plus clairement ancrée dans la loi. Le logiciel et la cybersécurité obtiennent également une place explicite au sein de la sécurité des machines.
Pour les équipes d'ingénierie, cela signifie surtout une chose : vous définissez votre stratégie de conformité de plus en plus tôt, dès la phase de concept. Celui qui ne pense à la marque CE qu'une fois la machine construite risque de devoir revoir par la suite des choix de conception importants.
C'est pourquoi, chez SPARQ, nous intégrons l'évaluation de conformité au processus d'ingénierie, et non à la réception finale. En déterminant tôt quel impact une modification a sur la sécurité de la machine, et quelle voie de conformité s'applique, vous concevez, validez et livrez vos projets de rétrofit et de construction de machines avec bien plus de précision.
Vous êtes confronté à un rétrofit ou à un projet en cours et souhaitez savoir où vous en êtes sous le nouveau règlement ? Contactez notre équipe safety.