Wat is de Machineverordening?

De Machineverordening, Verordening (EU) 2023/1230, is de Europese wet die de veiligheidseisen voor machines vastlegt en vanaf 20 januari 2027 de Machinerichtlijn 2006/42/EG vervangt. Anders dan een richtlijn geldt een verordening rechtstreeks in alle lidstaten, zonder omzetting in nationale wetgeving. De belangrijkste vernieuwingen gaan over digitalisering: cybersecurity wordt een veiligheidseis, er komen regels voor machines met zelflerende AI, en handleidingen mogen digitaal worden geleverd.


🗓️ Wanneer geldt de Machineverordening?

Datum Mijlpaal
29 juni 2023 Publicatie in het Publicatieblad van de EU
19 juli 2023 Inwerkingtreding
20 januari 2027 Van toepassing; de Machinerichtlijn vervalt

Machines die vóór 20 januari 2027 in de handel zijn gebracht, blijven onder de oude Machinerichtlijn vallen en hoeven niet opnieuw te worden beoordeeld. Alles wat op of na die datum op de markt komt, heeft een EU-conformiteitsverklaring volgens 2023/1230 nodig voor de CE-markering.


🔐 Welke cybersecurity-eisen stelt de Machineverordening?

Voor het eerst behandelt Europese machinewetgeving digitale aanvallen als veiligheidsrisico. Twee essentiële eisen in bijlage III zijn daarbij leidend:

  • 1.1.9 Bescherming tegen corruptie — hard- en software die de veiligheid beïnvloeden, moeten bestand zijn tegen onbedoelde en opzettelijke manipulatie. De machine moet bewijs vastleggen van legitieme én illegitieme ingrepen in veiligheidsrelevante software of instellingen.
  • 1.2.1 Veiligheid en betrouwbaarheid van besturingssystemen — besturingen moeten bestand zijn tegen redelijkerwijs voorzienbare kwaadwillige pogingen van derden die tot een gevaarlijke situatie leiden.

In de praktijk betekent dit onder meer: toegangsbeheer op de PLC en safety-PLC, logging van wijzigingen, ondertekende firmware en een risicobeoordeling die ook cyberdreigingen meeneemt. Normen uit de IEC 62443-reeks helpen om aan te tonen dat aan deze eisen wordt voldaan.


🔄 Wat is het verschil met de Machinerichtlijn?

Onderwerp Machinerichtlijn 2006/42/EG Machineverordening 2023/1230
Rechtsvorm Richtlijn, nationaal omgezet Verordening, direct geldend
Cybersecurity Niet expliciet Essentiële eisen 1.1.9 en 1.2.1
AI en zelflerend gedrag Niet geregeld Risicobeoordeling over de hele levensduur
Handleiding Op papier Digitaal toegestaan (papier op verzoek)
Ingrijpende wijziging Niet gedefinieerd Expliciet: wie een machine ingrijpend wijzigt, wordt fabrikant
Externe keuring Bijlage IV-machines Uitgebreide lijst in bijlage I, deel A verplicht extern

🧱 Voor wie geldt de Machineverordening?

De verordening geldt voor fabrikanten, importeurs en distributeurs van machines, verwisselbare uitrusting, veiligheidscomponenten, kettingen, kabels en niet-voltooide machines. Ook eindgebruikers krijgen ermee te maken: wie een bestaande machine ingrijpend wijzigt, bijvoorbeeld door nieuwe besturingssoftware die de veiligheidsfuncties verandert, moet daarna zelf als fabrikant aan de eisen voldoen.

Voor machinebouwers en OT-afdelingen betekent dit dat change management en configuratiebeheer van besturingen ook een juridische kant krijgen.


🧠 Hoe verhoudt de Machineverordening zich tot andere wetgeving?

  • Cyber Resilience Act — producten met digitale elementen moeten aan de CRA voldoen; voldoen aan de CRA geldt als vermoeden van conformiteit met de cybersecurity-eisen van de Machineverordening
  • AI Act — AI-systemen die als veiligheidscomponent in een machine zitten, zijn hoog-risico-AI
  • NIS2 — richt zich op de exploitant van een installatie, niet op het product
  • Geharmoniseerde normen — zoals ISO 12100 (risicobeoordeling) en ISO 13849 / IEC 62061 (functionele veiligheid)

🛠️ Hoe bereidt u zich als machinebouwer voor?

  1. Inventariseer uw portfolio — welke machines brengt u na 20 januari 2027 nog in de handel, en vallen ze onder de lijst in bijlage I (verplichte externe beoordeling)?
  2. Breid de risicobeoordeling uit — neem naast mechanische en elektrische gevaren ook manipulatie en cyberaanvallen op die tot onveilige situaties kunnen leiden
  3. Beveilig de besturing — toegangsbeheer op PLC en safety-PLC, ondertekende firmware, versleutelde verbindingen voor onderhoud op afstand
  4. Leg ingrepen vast — de machine moet bewijs bewaren van wijzigingen in veiligheidsrelevante software en instellingen
  5. Pas de documentatie aan — conformiteitsverklaring volgens 2023/1230, digitale handleiding, een software bill of materials (SBOM) voor de besturing
  6. Volg de normen — de geharmoniseerde normen worden herzien; IEC 62443-4-2 en de Cyber Resilience Act helpen nu al bij de onderbouwing

❓ Veelgestelde vragen

Wanneer gaat de Machineverordening in?

De Machineverordening (EU) 2023/1230 is op 19 juli 2023 in werking getreden en is van toepassing vanaf 20 januari 2027. Vanaf die datum moet elke machine die in de EU in de handel wordt gebracht aan de nieuwe verordening voldoen. De Machinerichtlijn 2006/42/EG vervalt dan.

Moet een bestaande machine opnieuw worden gekeurd?

Nee, machines die vóór 20 januari 2027 rechtmatig in de handel zijn gebracht, hoeven niet opnieuw te worden beoordeeld. Dat verandert wel als de machine daarna ingrijpend wordt gewijzigd. Wie een ingrijpende wijziging doorvoert, wordt fabrikant en moet de gewijzigde machine volgens de Machineverordening beoordelen.

Wat is een ingrijpende wijziging volgens de Machineverordening?

Een ingrijpende wijziging is een fysieke of digitale aanpassing na ingebruikname die niet door de fabrikant was voorzien en die een nieuw gevaar introduceert of een bestaand risico vergroot, waardoor nieuwe beschermende maatregelen nodig zijn. Een software-update van de besturing die veiligheidsfuncties verandert, kan daar ook onder vallen.

Welke cybersecurity-eisen stelt de Machineverordening?

De Machineverordening eist in bijlage III onder 1.1.9 dat veiligheidsrelevante hard- en software beschermd zijn tegen onbedoelde en opzettelijke corruptie, en dat ingrepen worden vastgelegd. Eis 1.2.1 vraagt dat besturingen bestand zijn tegen redelijkerwijs voorzienbare kwaadwillige pogingen van derden die tot gevaarlijke situaties leiden.

Mag een handleiding digitaal worden geleverd?

Ja, onder de Machineverordening mag de gebruiksaanwijzing digitaal worden geleverd, bijvoorbeeld via een website of QR-code. Op verzoek van de koper moet de fabrikant kosteloos een papieren versie leveren. Voor machines voor niet-professionele gebruikers blijft een papieren veiligheidsinstructie verplicht.


📌 Samengevat

De Machineverordening (EU) 2023/1230 vervangt op 20 januari 2027 de Machinerichtlijn en maakt bescherming tegen manipulatie en cyberaanvallen een voorwaarde voor CE-markering. Machinebouwers moeten nu al security in hun ontwerp opnemen; gebruikers die machines ingrijpend wijzigen, worden zelf fabrikant.