CE-2027-Readiness für Maschinenhersteller

Am 20. Januar 2027 wird die Maschinenverordnung (EU) 2023/1230 verbindlich anwendbar. Wer die Umstellung nur als Aktualisierung von Betriebsanleitung und Konformitätserklärung behandelt, greift zu kurz.

Die neue Verordnung verbindet Maschinensicherheit deutlicher mit Software, Vernetzung, digitalen Veränderungen und der Nachweisführung über den Produktlebenszyklus. Damit wird CE-2027 zu einer gemeinsamen Aufgabe von Entwicklung, Automatisierung, Software/IT, CE/Qualität, technischer Redaktion und Management.

CE-2027 Readiness
CE-2027-Readiness

Die wesentlichen Änderungen zuerst:

1. Cybersicherheit wird Teil der Maschinensicherheit – Datenschutz ist separat mitzudenken

Erstmals enthält das europäische Maschinenrecht ausdrückliche, verbindliche Anforderungen an den Schutz vor digitalen Manipulationen, soweit diese die Sicherheit einer Maschine beeinflussen können.

Anhang III Nr. 1.1.9 und 1.2.1 der Maschinenverordnung verlangen unter anderem:

  • Schutz sicherheitsrelevanter Software und Daten vor unbeabsichtigter oder vorsätzlicher Korrumpierung
  • Widerstandsfähigkeit von Steuerungen gegen vernünftigerweise vorhersehbare böswillige Versuche Dritter, wenn daraus eine Gefährdungssituation entstehen kann
  • Identifizierbarkeit der für den sicheren Betrieb erforderlichen Software und leicht zugängliche Informationen über den installierten Stand
  • Nachweise über rechtmäßige und unrechtmäßige Eingriffe in Software oder Konfiguration
  • Rückverfolgbarkeit von Eingriffen und Versionen der Sicherheitssoftware: Die einschlägigen Protokolle müssen unter den in der Verordnung genannten Bedingungen bis zu fünf Jahre nach dem Hochladen für einen Konformitätsnachweis gegenüber zuständigen Behörden zugänglich sein

Was bedeutet das für die Praxis?

  • Unbefugte Zugriffe: Schutzkonzept, Rollen, Berechtigungen, Schnittstellen und Fernzugänge müssen aus der Risikobeurteilung abgeleitet werden.
  • Kritische Datenverbindungen: Verschlüsselung, Authentisierung und Integritätsschutz können risikogerechte Maßnahmen sein. Die Maschinenverordnung schreibt jedoch nicht pauschal für jede Verbindung eine bestimmte Verschlüsselungstechnologie vor.
  • Software-Updates und Patch-Management: Updates brauchen geregelte Freigaben, Integritäts- und Herkunftsprüfungen, Versionierung, Rückverfolgbarkeit und eine Bewertung ihrer Auswirkung auf die Maschinensicherheit. Auch hier nennt die Verordnung kein universelles Patch-Verfahren, sondern fordert ein nachweisbar sicheres Ergebnis.
  • Datenflüsse und Protokolle: Nicht jeder Datenfluss muss pauschal aufgezeichnet werden. Nachzuweisen sind insbesondere Eingriffe in Software oder Konfiguration sowie die relevanten Versionen der Sicherheitssoftware.

Cybersicherheit und Datenschutz sind dabei nicht dasselbe.

Die Maschinenverordnung betrachtet digitale Angriffe vor allem aus der Safety-Perspektive: Kann eine Manipulation zu einer Gefährdungssituation führen? Werden dabei personenbezogene Daten verarbeitet – etwa Benutzerkennungen, Bedienhandlungen, Standort-, Service- oder Telemetriedaten –, gelten zusätzlich die Anforderungen der DSGVO.

Dann sind unter anderem Zweckbindung, Datenminimierung, Speicherbegrenzung, Zugriffsschutz sowie Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen zu prüfen. Eine für den Sicherheitsnachweis sinnvolle Protokollierung ist deshalb zugleich mit einem belastbaren Datenschutz- und Löschkonzept zu verbinden.

Für Hersteller entstehen daraus fünf unmittelbare Fragen:

  1. Welche Software, Daten und Kommunikationsverbindungen sind für die Sicherheit unserer Maschine relevant?
  2. Welche unbeabsichtigten und böswilligen Eingriffe können zu einer Gefährdung führen?
  3. Welche technischen und organisatorischen Schutzmaßnahmen sind dafür angemessen?
  4. Wie werden Softwarestand, Updates, Eingriffe und Freigaben nachvollziehbar dokumentiert?
  5. Enthalten Protokolle personenbezogene Daten – und sind Zweck, Zugriff und Speicherdauer datenschutzkonform geregelt?

2. Software und selbstlernende Systeme werden ausdrücklich berücksichtigt

Software, die eine Sicherheitsfunktion erfüllt und separat in Verkehr gebracht wird, kann selbst als Sicherheitsbauteil gelten. Für Steuerungen, deren Verhalten oder Logik sich vollständig oder teilweise selbst entwickelt, enthält die Verordnung zusätzliche Anforderungen.

Unter anderem dürfen solche Systeme nicht außerhalb ihrer festgelegten Aufgabe und ihres Bewegungsbereichs handeln. Für softwaregestützte Sicherheitssysteme kann außerdem die Aufzeichnung sicherheitsrelevanter Entscheidungsdaten erforderlich sein. Damit gehören Systemgrenzen, Daten, Test- und Validierungsverfahren sowie die Freigabe von Softwareänderungen in die CE-Readiness.

3. Digitale Anleitungen und Erklärungen werden möglich – aber nicht voraussetzungslos

Betriebs- und Montageanleitungen dürfen unter bestimmten Bedingungen digital bereitgestellt werden. Der Hersteller muss unter anderem:

  • den Zugang eindeutig am Produkt, auf der Verpackung oder in einem Begleitdokument angeben,
  • Druck, Download und Speicherung auf einem elektronischen Gerät ermöglichen,
  • die vorgeschriebene Online-Verfügbarkeit sicherstellen,
  • auf Wunsch des Käufers zum Kaufzeitpunkt innerhalb eines Monats kostenlos eine Papierfassung bereitstellen.

Bei Maschinen für nichtprofessionelle Nutzer müssen die für Inbetriebnahme und sichere Verwendung wesentlichen Sicherheitsinformationen weiterhin in Papierform mitgeliefert werden.

Digitalisierung reduziert damit nicht automatisch den Dokumentationsaufwand. Sie verlagert einen Teil der Aufgabe in Versionsführung, Zugangsmanagement, Verfügbarkeit und Governance.

4. Auch digitale Veränderungen können eine neue Herstellerverantwortung auslösen

Die Verordnung definiert die „wesentliche Veränderung“ ausdrücklich auch für digitale Änderungen nach dem Inverkehrbringen oder der Inbetriebnahme. Entsteht dadurch eine neue Gefährdung oder erhöht sich ein bestehendes Risiko und werden erhebliche Schutzmaßnahmen erforderlich, kann eine neue Konformitätsbewertung notwendig werden.

Das betrifft nicht jede Wartung und nicht jedes Update. Hersteller und Betreiber brauchen jedoch einen belastbaren Änderungsprozess, der frühzeitig beantwortet:

  • Verändert der Eingriff eine Sicherheitsfunktion oder Systemgrenze?
  • Entsteht eine neue Gefährdung oder steigt ein bestehendes Risiko?
  • Müssen Risikobeurteilung, technische Unterlagen, Anleitung oder Erklärung angepasst werden?
  • Wer entscheidet und dokumentiert, ob eine wesentliche Veränderung vorliegt?

5. Für bestimmte Maschinenkategorien gelten strengere Konformitätsbewertungsverfahren

Die Verordnung ordnet Maschinen und dazugehörige Produkte mit höherem Risikopotenzial neu in Anhang I ein. Je nach Kategorie und angewendetem Verfahren kann die Beteiligung einer notifizierten Stelle erforderlich sein.

Für die Readiness genügt deshalb nicht die allgemeine Aussage „Wir machen CE intern“. Zu prüfen ist, welche Produktkategorie konkret vorliegt, welches Konformitätsbewertungsverfahren anwendbar ist und welche Nachweise dafür rechtzeitig verfügbar sein müssen.

CE-2027-Readiness ist eine Produktfamilienfrage

Ob ein Hersteller vorbereitet ist, lässt sich kaum pauschal für das gesamte Unternehmen beantworten. Eine belastbare Erstbewertung beginnt mit:

  • einer konkret benannten Produktfamilie,
  • den zugehörigen Modellen und Varianten,
  • dem geplanten Zeitpunkt des Inverkehrbringens,
  • den relevanten Software- und Produktänderungen,
  • einer begrenzten Stichprobe der vorhandenen technischen Unterlagen,
  • klaren Verantwortlichen und Freigaben.

Erst dann wird sichtbar, ob Risikobeurteilung, Cyber-Safety, technische Dokumentation, Konformitätsbewertung und Änderungsprozess tatsächlich zusammenpassen.

Drei Warnsignale, die jetzt geprüft werden sollten

Ein genauerer Blick ist besonders sinnvoll, wenn:

  • Software- und Fernzugriffsrisiken noch nicht mit der Risikobeurteilung verknüpft sind,
  • Updates und Konfigurationsänderungen zwar technisch funktionieren, aber nicht durchgängig bewertet und freigegeben werden,
  • offene Punkte bekannt sind, jedoch Evidenz, Verantwortliche oder Termine fehlen.

Diese Warnsignale bedeuten nicht automatisch, dass eine Maschine nicht konform ist. Sie zeigen aber, dass die Entscheidungsgrundlage für den geplanten Launch möglicherweise noch nicht belastbar ist.

Der erste Schritt: 15 Fragen für eine konkrete Produktfamilie

Der CE-2027-Readiness Check führt in etwa zehn Minuten durch die zentralen Prüffelder: Produktabgrenzung, Risikobeurteilung, Software und Cyber-Safety, technische Dokumentation, digitale Bereitstellung sowie Verantwortlichkeiten.

CE-2027-Readiness Check ansehen:

CE-2027-Readiness-Check.pdf

Weitere Informationen zum Vorgehen, eine beispielhafte GAP-Matrix und den CE-2027-GAP-Sprint für eine klar abgegrenzte Produktfamilie finden Sie auf unserer Landingpage:

CE-2027-Readiness für Maschinenhersteller:


maschinenverordnung-2027


Hinweis: Dieser Beitrag und der Readiness Check bieten fachliche Orientierung. Sie ersetzen keine produktbezogene Konformitätsbewertung, Herstellerfreigabe, Datenschutzprüfung oder Rechtsberatung. Die konkrete Anwendbarkeit ist produktbezogen zu prüfen.

Offizielle Quellen, Stand 13. August 2026:

  • Konsolidierte Maschinenverordnung (EU) 2023/1230: https://eur-lex.europa.eu/eli/reg/2023/1230/de

Maschinenverordnung #CEKennzeichnung #Cybersicherheit #Maschinenbau #TechnischeDokumentation


Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert