Le calendrier est fixé. Le règlement machine 2027 abroge et remplace la directive 2006/42/CE à partir du 20 janvier 2027. Le législateur garde un objectif fixe : garantir un niveau élevé de sécurité aux travailleurs et aux citoyens de l’UE.

Cependant, le texte évolue pour encadrer des technologies qui n'existaient pas dans les ateliers il y a quinze ans. Le cadre légal rattrape la réalité du terrain. Les composants logiciels et les algorithmes sont désormais traités avec le même niveau d'exigence qu'un carter de protection mécanique.

P.S. : Pour trouver les réponses aux questions que vous vous posez encore plus rapidement, rendez-vous à la FAQ en bas de l'article ⬇️

Les principales modifications apportées par la nouvelle norme

Vous produisez des équipements industriels et vous savez que la sécurité ne se limite plus à la mécanique. Le tableau suivant synthétise les écarts entre le cadre actuel et les futures obligations.

Domaine d'application Directive 2006/42/CE Règlement (UE) 2023/1230 Impact pour le fabricant
Cybersécurité Non traitée spécifiquement. La sécurité contre les accès non autorisés devient une condition du marquage CE. Vous devez sécuriser les accès logiques et garantir la traçabilité des modifications. Les logs d'intervention sont conservés 5 ans.
Logiciels de sécurité Le logiciel n'était pas identifié comme composant de sécurité. Les logiciels assurant une fonction de sécurité mis seuls sur le marché sont soumis au marquage CE. Mettez sous contrôle la gestion des versions logicielles et leur documentation source.
IA & Machine Learning Absents du texte. Les fonctions basées sur l'apprentissage ne doivent pas entraîner de comportements dangereux. Conservez un journal des décisions de sécurité prises par l'IA pendant au moins 1 an.
Évaluation de la conformité Auto-certification possible avec une norme harmonisée. Suppression de l'auto-certification pour les machines intégrant de l'IA de sécurité. Le passage par un Organisme Notifié devient obligatoire pour ces équipements.
Notice d'instructions Obligation d'une version papier accompagnant la machine. Format numérique accepté par défaut. Mettez en place un accès en ligne pérenne à la notice pendant au moins 10 ans.
Modifications (Retrofit) Pas de cadre clair dans la directive. Cadre explicite pour les modifications créant un nouveau risque. En cas de modification substantielle chez le client, vous endossez le rôle légal de fabricant.

3 actions d'urgence pour votre Bureau d'Études (BE)

Vos équipes d'ingénierie doivent anticiper ces contraintes dès la phase de conception.

  • Passez votre catalogue en revue. Identifiez les machines qui intègrent du logiciel ou une IA de sécurité. La présence de ces éléments vous fait basculer sous le régime de contrôle obligatoire par un tiers (Annexe I Partie A).
  • Appliquez une standardisation cyber. Intégrez la norme ISO/IEC 62443 ou l'ISO 13849-1 dans la conception de vos architectures. Cela permet de répondre à l'exigence de protection contre la corruption des données.
  • Mettez à jour vos processus documentaires. Prévoyez le passage au format numérique pour les notices (via l'intégration d'un QR code, par exemple) et intégrez la référence au règlement (UE) 2023/1230 dans vos Déclarations UE de conformité.

Se préparer à la mise en conformité des équipements

L'évaluation des risques définit le parcours de certification de vos produits. Le règlement restreint les possibilités d'auto-certification, en particulier pour les systèmes complexes.

Les 3 parcours de conformité :

    1. Équipements hors Annexe I (90 % du marché) : L'évaluation suit le module A (Contrôle interne de la fabrication). L'intervention d'un Organisme Notifié n'est pas requise.
    2. Annexe I — Partie B (scies, presses, etc.) : Si vous appliquez toutes les normes harmonisées concernées, le contrôle interne (Module A) reste autorisé. Sans norme harmonisée appliquée à 100 %, l'intervention d'un Organisme Notifié est obligatoire.
    3. Annexe I — Partie A (IA de sécurité, composants auto-évolutifs) : L'intervention d'un Organisme Notifié est stricte et obligatoire dans tous les cas de figure.

Centraliser ses données logicielles pour répondre aux audits

Gérer la conformité d'un parc de machines connectées implique un suivi précis des versions logicielles fournis par les fabricants et des accès. Les tableurs internes montrent vite leurs limites face à l'obligation de conserver des logs d'intervention pendant 5 ans.

dDruid se positionne comme la plateforme de données opérationnelles pensée pour les fabricants de machines. L'infrastructure permet de collecter, documenter et exploiter les flux de vos équipements. L'objectif central est de valoriser les données de votre parc installé en revenus récurrents, via des services connectés rentables.

Pour les directions informatiques (DSI / RSSI), c'est l'assurance d'un socle technique souverain. Vos données restent en France sur des datacenters TIER IV, couverts par les normes ISO 27001 et HDS. Alors que la moyenne du secteur pour déployer des services industriels est de 41 mois, nos clients atteignent ce stade 12 fois plus vite.

💡 Chez dDruid, nous avons fait le choix d'un cloud français et certifiés pour stocker l'intégralité de notre plateforme IoT et des données de nos clients.

Faq

Vos questions sur le règlement machine

Quelle est la date d'application du nouveau règlement machines ?

K
L

Le règlement entre en application le 20 janvier 2027. À cette date, il abroge la précédente directive 2006/42/CE.

Qu'est-ce que le Règlement machines ?

K
L

Il s'agit du texte de loi de l'Union européenne qui fixe les exigences de conception et de fabrication des équipements industriels. Son objectif est de garantir un niveau élevé de sécurité aux travailleurs et aux citoyens de l’UE.

Quels sont les textes qui réglementent la sécurité des machines ?

K
L

Jusqu'en janvier 2027, la directive 2006/42/CE sert de cadre de référence. Elle cède sa place au règlement (UE) 2023/1230. Des normes harmonisées spécifiques (comme l'ISO 12100) viennent compléter ces textes pour définir les moyens techniques d'application.

Où trouver le texte officiel complet du nouveau règlement machines ?

K
L

Le document intégral du règlement (UE) 2023/1230 est public et consultable sur le site EUR-Lex.

Quelles sont les principales modifications apportées par la nouvelle norme machine 2027 ?

K
L

Le règlement intègre la cybersécurité comme condition du marquage CE, considère les logiciels de sécurité comme des composants soumis au marquage CE, encadre strictement l'IA, supprime l'auto-certification pour les machines à haut risque et autorise la notice numérique.

Comment se préparer à la mise en conformité des machines industrielles selon le règlement 2027 ?

K
L

Les fabricants doivent réaliser un inventaire de leur catalogue pour identifier les machines intégrant du logiciel ou une IA de sécurité, adopter des standards de cybersécurité (ISO/IEC 62443) et anticiper l'intervention obligatoire d'un Organisme Notifié pour les équipements à haut risque (Annexe I Partie A).

Quels logiciels permettent de gérer la conformité des équipements selon le règlement machine 2027 ?

K
L

Les plateformes de données opérationnelles, comme dDruid, permettent aux fabricants de centraliser les logs d'intervention, de gérer les versions logicielles et de sécuriser les accès pour répondre aux exigences de traçabilité sur 5 ans imposées par le règlement.

LA NEWSLETTER IOT