Die neue Maschinenverordnung tritt in Kraft
Was Sie jetzt über die MVO wissen sollten
Obgleich die neue EU-Maschinenverordnung in wenigen Monaten europaweit geltendes Recht sein wird, herrschen bei so manchen Anbietern in der Automatisierungsbranche noch Unsicherheiten in Detailfragen. Der Maschinen- und Roboter-Sicherheitsexperte Jens Müller, CMSE®, ist mit den Aspekten der MVO bestens vertraut. Hier gibt der ISO/IEC 17024 Certified Expert Antworten auf oft gestellte Fragen.
Herr Müller, im Januar 2027 tritt die neue EU Maschinenverordnung 2023/1230 in Kraft. Als Sachverständiger sind Sie permanent in der Automatisierungsbranche unterwegs. Haben Sie den Eindruck, Hersteller und Systemintegratoren sind vorbereitet auf die MVO?
Müller: Mein Eindruck ist sehr unterschiedlich. Große Hersteller und Integratoren beschäftigen sich schon intensiv mit den neuen Anforderungen, bei vielen kleineren und mittelständischen Unternehmen sehe ich aber noch deutlichen Handlungsbedarf, und bis zum 20. Januar 2027 ist nicht mehr viel Zeit.
Was raten Sie all denen, die es bislang versäumt haben, sich mit der gebotenen Sorgfalt mit der neuen MVO auseinanderzusetzen?
Müller: Jetzt sollte man nicht mehr abwarten, sondern strukturiert vorgehen: Verantwortlichkeiten festlegen, bestehende Prozesse und Risikobeurteilungen überprüfen und die Unterschiede zur Maschinenrichtlinie systematisch abarbeiten. Besonders die Themen Software, Cybersecurity, digitale Dokumentation und gegebenenfalls neue Konformitätsbewertungsverfahren gehören frühzeitig auf den Prüfstand.
Die MVO tritt mit Stichtag 20. Januar 2027 in Kraft. Was passiert mit Maschinen, die weit vor dem Stichtag bestellt wurden und geliefert werden sollten, aber durch Verzögerungen tatsächlich erst kurz nach dem Stichtag in Betrieb genommen werden können?
Müller: Entscheidend ist nicht, wann eine Maschine bestellt oder vertraglich vereinbart wurde, sondern insbesondere, wann sie in Verkehr gebracht wird. Wurde sie vor dem 20. Januar 2027 ordnungsgemäß nach der Maschinenrichtlinie in Verkehr gebracht, darf sie auch danach weiter auf dem Markt bereitgestellt werden; erfolgt das erstmalige Inverkehrbringen dagegen erst ab dem 20. Januar 2027, gilt die neue Maschinenverordnung - eine zusätzliche Übergangsfrist gibt es hierfür nicht.
Was geschieht mit Lagerbeständen, also beispielsweise mit Robotern, die entweder beim Hersteller oder beim Systemintegrator lagern sind und erst nach Inkrafttreten der MVO verkauft oder integriert werden?
Müller: Auch hier kommt es auf den rechtlichen Status an und nicht allein darauf, wo der Roboter physisch steht. Wurde ein Produkt vor dem Stichtag bereits ordnungsgemäß in Verkehr gebracht, darf es grundsätzlich weiter auf dem Markt bereitgestellt werden; ein bloßer Lagerbestand beim Hersteller bedeutet dagegen nicht automatisch, dass das Produkt bereits in Verkehr gebracht wurde.
Was ist beim Retrofit von Maschinen und Anlagen zu beachten? Wie kann ein Betreiber verhindern, dass ein Upgrade seiner Anlage als wesentliche Veränderung gilt und er ungewollt zum Hersteller wird?
Müller: Jede Änderung sollte bereits vor der Umsetzung sicherheitstechnisch bewertet und nachvollziehbar dokumentiert werden. Führt eine Änderung zu neuen Gefährdungen oder erhöht sie bestehende Risiken so, dass zusätzliche Schutzmaßnahmen erforderlich werden, kann eine „wesentliche Veränderung“ im Sinne der MVO vorliegen – und derjenige, der sie durchführt, übernimmt dann grundsätzlich Herstellerpflichten für die betroffene Maschine beziehungsweise den betroffenen Teil.
Roboter, die künstliche Intelligenz nutzen, gelten künftig als Hochrisikomaschinen. Was bedeutet das in der Praxis?
Müller: So pauschal würde ich das nicht formulieren: Nicht jeder Roboter mit KI wird automatisch zur Hochrisikomaschine. Besonders relevant sind nach Anhang I der MVO Sicherheitsbauteile und Maschinen mit vollständig oder teilweise selbstentwickelndem Verhalten auf Basis von Machine-Learning-Ansätzen, wenn diese Sicherheitsfunktionen gewährleisten; für diese Kategorien gelten strengere Konformitätsbewertungsverfahren.
Wie müssen Maschinen und Software gegen Cyber-Risiken und unbefugte Zugriffe von außen abgesichert werden, um die neuen Vorgaben der MVO bzw. des ergänzenden EU Cyber Resilience Acts zu erfüllen?
Müller: Cybersecurity wird künftig ausdrücklich Teil der Maschinensicherheit: Sicherheitsrelevante Hard- und Software sowie Daten müssen gegen unbeabsichtigte und vorsätzliche Manipulation geschützt werden, und sicherheitsrelevante Eingriffe müssen gegebenenfalls nachvollziehbar sein. Der Cyber Resilience Act geht bei Produkten mit digitalen Elementen noch weiter und verlangt unter anderem ein systematisches Schwachstellenmanagement; seine Hauptpflichten gelten allerdings grundsätzlich erst ab 11. Dezember 2027, einzelne Meldepflichten bereits ab 11. September 2026.
Im Gegensatz zur bestehenden Maschinenrichtlinie 2006/42/EG ist die neue Maschinenverordnung keine Empfehlung, sondern rechtlich bindend. Was bedeutet das konkret für Hersteller und Systemintegratoren?
Müller: Hier würde ich eine Sache richtigstellen: Auch die bisherige Maschinenrichtlinie ist keine Empfehlung, sondern verbindliches EU-Recht, das allerdings von den Mitgliedstaaten in nationales Recht umgesetzt werden musste. Die neue MVO ist dagegen als EU-Verordnung unmittelbar in allen Mitgliedstaaten anwendbar - damit gibt es bei ihren unmittelbar geltenden Vorgaben keine unterschiedlichen nationalen Umsetzungen mehr.
Zu guter Letzt: Wer kontrolliert die Einhaltung der MVO in der Praxis und welche Sanktionen sind bei Verstößen möglich?
Müller: Kontrolliert wird die Einhaltung in Deutschland insbesondere durch die zuständigen Marktüberwachungsbehörden der Bundesländer; sie können beispielsweise Korrekturmaßnahmen verlangen und nichtkonforme oder gefährliche Produkte vom Markt fernhalten. Die MVO verpflichtet die Mitgliedstaaten zu wirksamen, verhältnismäßigen und abschreckenden Sanktionen und lässt bei schweren Verstößen ausdrücklich auch strafrechtliche Sanktionen zu.
Mehr zur Maschinenverordnung
Regulatorien im Spannungsverhältnis mit Innovationsdynamik: Walter Reithmaier, CEO Division Industry & Infrastructure, TÜV SÜD
