ARKERION Démarrer un projet
← Ressources
Réglementation

Nouveau règlement machines (UE) 2023/1230 : ce qui change pour vos équipements

Le 20 janvier 2027, le règlement (UE) 2023/1230 remplace la directive machines 2006/42/CE. Un règlement s'applique directement, sans transposition nationale · et il touche autant les machines neuves que vos projets de rétrofit.

Le calendrier

Publié en juin 2023, applicable le 20 janvier 2027, sans période de double régime : une machine mise sur le marché à partir de cette date doit être conforme au règlement. Les machines déjà en service restent sous leur référentiel d'origine · jusqu'à la « modification substantielle » (voir plus bas).

Les nouveautés qui comptent

Cybersécurité : la protection contre la corruption (malveillante ou non) devient une exigence essentielle de santé-sécurité. Une machine connectée à votre réseau · pour la remontée de données, par exemple · doit être conçue pour y résister.
Systèmes à auto-apprentissage : les machines intégrant de l'IA à comportement évolutif entrent dans les catégories à évaluation renforcée (annexe I).
Notice numérique : la notice d'instructions peut être fournie sous forme numérique (avec version papier sur demande) · une simplification réelle pour les intégrateurs et la maintenance.
Logiciels de sécurité : un logiciel assurant une fonction de sécurité est traité comme composant de sécurité à part entière, avec les obligations associées.

Le point sensible : la modification substantielle

Le règlement clarifie ce que la directive laissait flou : une modification non prévue par le fabricant qui crée un nouveau danger ou augmente un risque existant fait de vous le « fabricant » de la machine modifiée · avec re-certification CE complète à la clé. Concrètement, un rétrofit d'automatisme, l'ajout d'un robot sur une ligne existante ou une augmentation de cadence doivent être évalués sous cet angle dès l'avant-projet, pas après coup.

Comment anticiper

Pour les machines commandées en 2026 : vérifiez la date de mise sur le marché prévue · si elle glisse après janvier 2027, exigez la conformité au règlement dès la conception. Pour vos projets de modification : faites qualifier la « substantialité » par écrit dans l'étude. Et si vos machines remontent des données, intégrez l'exigence cybersécurité dans le cahier des charges réseau dès maintenant : c'est beaucoup moins cher à concevoir qu'à rattraper.

Qui est concerné

Tout le monde, et pas seulement les fabricants de machines catalogue : les importateurs et distributeurs héritent d'obligations propres, l'intégrateur qui assemble une ligne à partir de machines et de quasi-machines est fabricant de l'ensemble (c'est notre cas, avec le marquage CE de la ligne complète à la clé), et l'exploitant qui modifie substantiellement une machine en service devient fabricant de la machine modifiée. Le texte ferme la zone grise dans laquelle beaucoup de rétrofits vivaient confortablement.

Ce qui ne change pas

La philosophie reste celle de la directive : des exigences essentielles de santé et de sécurité, une analyse de risques (EN ISO 12100) qui pilote la conception, des normes harmonisées qui donnent présomption de conformité, un dossier technique et une déclaration CE. Les machines déjà en service ne sont pas à re-certifier : elles restent sous le référentiel de leur mise sur le marché, tant qu'elles ne sont pas substantiellement modifiées. Si vos dossiers techniques sont propres aujourd'hui, la marche est basse.

Votre calendrier pratique d'ici 2027

Dès maintenant : inventorier les projets machine dont la mise sur le marché risque de glisser après le 20 janvier 2027, et exiger contractuellement la conformité au règlement pour ceux-là.
2026 : basculer vos trames de cahier des charges (exigences cybersécurité, notice numérique acceptée, clause de qualification des modifications).
Sur chaque rétrofit : faire qualifier par écrit le caractère substantiel ou non de la modification, avant travaux.
Sur le réseau : segmenter l'OT et documenter les accès des machines connectées, ce sera exigé de toute façon.

Checklist de préparation

☐ Les projets livrés après le 20/01/2027 sont identifiés et contractualisés sous le règlement.
☐ Les dossiers techniques des machines en service sont localisés et complets.
☐ Chaque projet de modification passe par une qualification écrite (substantielle ou non).
☐ Les machines connectées sont inventoriées avec leurs flux réseau.
☐ Vos fournisseurs de machines savent répondre sur la cybersécurité et la notice numérique.
En pratique, chez ARKERION

Nos dossiers techniques et analyses de risques sont déjà structurés pour la transition : évaluation de modification substantielle systématique sur les rétrofits, et exigences cybersécurité intégrées aux architectures de remontée de données.

Évaluer votre projet Autres articles