← ← Zurück zu BlogNews Richtlinie vs. EU-Verordnung: Was sich mit der Verordnung (EU) 2023/1230 ändert

Richtlinie vs. EU-Verordnung: Was sich mit der Verordnung (EU) 2023/1230 ändert

22/08/2026
Wenn Sie in Europa Industriemaschinen herstellen, importieren, vertreiben oder einfach nutzen, ändern sich ab dem 20. Januar 2027 die Spielregeln. Das ist keine Detailanpassung, sondern eine grundlegende Überarbeitung des gesamten europäischen Regelwerks zur Maschinensicherheit.
Der Text, der alles verändert, heißt Verordnung (EU) 2023/1230. Sie soll die Maschinenrichtlinie 2006/42/EG ablösen, die den Sektor seit fast zwanzig Jahren regelt.
Bevor wir darauf eingehen, was sich ändert, lohnt es sich, einen grundlegenden Unterschied zu klären, den viele als selbstverständlich betrachten, der aber sehr konkrete praktische Folgen hat.

Richtlinie oder Verordnung: Was ist der Unterschied?

Im europäischen Recht gibt es zwei Hauptinstrumente, mit denen die EU gemeinsame Regeln festlegt:
Eine Richtlinie legt das Ziel fest, überlässt es aber jedem Land, wie es dieses erreicht. In der Praxis heißt das: Die europäische Richtlinie kommt in Rom, Paris oder Madrid an, und jeder Staat setzt sie in ein eigenes nationales Gesetz um. Dabei können kleine Auslegungsunterschiede zwischen den Ländern entstehen, die sich für Unternehmen, die in mehreren europäischen Märkten tätig sind, mit der Zeit zu Unsicherheiten auswachsen.
Eine Verordnung hingegen gilt in ganz Europa unmittelbar als Gesetz, im selben Wortlaut und zum selben Zeitpunkt, ohne dass ein Staat etwas dafür tun muss. Ab dem Tag ihrer Anwendung gilt sie in Mailand genauso wie in Barcelona und Lyon.
Der Wechsel von der Richtlinie 2006/42/EG zur Verordnung 2023/1230 bedeutet genau das: Ab dem 20. Januar 2027 gibt es in allen 27 EU-Ländern eine einzige Regel, die für alle gleich ist. Keine unterschiedlichen nationalen Auslegungen mehr, keine Spielräume für Mehrdeutigkeit zwischen den Märkten.

Die wichtigsten Neuerungen: Was sich konkret ändert

1. Software wird Teil der Maschine
Bisher dachte man bei Sicherheitsbauteilen einer Maschine an physische Objekte: Schutzeinrichtungen, Not-Halt-Einrichtungen, Sensoren. Die Verordnung 2023/1230 verändert diese Sichtweise grundlegend.
Ein Sicherheitsbauteil kann nun physisch oder digital sein, einschließlich Software (Art. 3 Nr. 3). Und in der offiziellen Liste der Sicherheitsbauteile in Anhang II tauchen ausdrücklich Softwarekomponenten (Nr. 18) sowie Komponenten mit künstlicher Intelligenz und Sicherheitsfunktionen (Nr. 19) auf.
Für einen CNC-Maschinenhersteller hat das eine sehr konkrete Bedeutung: Die Firmware der CNC-Steuerung, die Software zur Achsverwaltung und die Softwaremodule, die Sicherheitsfunktionen steuern, werden nun genauso reguliert wie eine physische Schutzeinrichtung. Sie müssen mit derselben Sorgfalt bewertet, dokumentiert und kontrolliert werden.

2. Nicht mehr nur der Hersteller: Die gesamte Lieferkette wird einbezogen
Unter der alten Richtlinie stand im Wesentlichen eine Person im Mittelpunkt: der Hersteller. Die neue Verordnung weitet die Verantwortung auf die gesamte Handelskette aus und definiert die Rollen und Pflichten jedes Beteiligten genau.
Es gibt nun vier beteiligte Akteure (Art. 3 Nr. 22): den Hersteller, seinen Bevollmächtigten (bei Herstellern außerhalb der EU), den Einführer (wer die Maschine aus Drittländern auf den europäischen Markt bringt) und den Händler (wer sie in der Lieferkette weiterverkauft). Jeder von ihnen hat spezifische Pflichten und haftet gesondert.

Das bedeutet: Der Import einer Maschine aus einem Land außerhalb der EU betrifft nicht mehr nur den Hersteller. Wer sie einführt, ist dafür verantwortlich zu prüfen, ob die Maschine konform ist, und wenn nicht, darf er sie nicht in Verkehr bringen.

3. Wer eine Maschine verändert, kann selbst zum neuen Hersteller werden
Das ist vielleicht die Neuerung, die diejenigen am meisten überrascht, die in der industriellen Instandhaltung oder im Handel mit Gebrauchtmaschinen tätig sind.
Die Verordnung führt den Begriff der wesentlichen Veränderung ein (Art. 3 Nr. 16): jeder Eingriff, ob physisch oder digital, der vom ursprünglichen Hersteller nicht vorgesehen war und eine neue Gefährdung schafft oder ein bereits bestehendes Risiko erhöht. Wer eine wesentliche Veränderung an einer bereits im Verkehr befindlichen Maschine vornimmt, gilt als neuer Hersteller der veränderten Maschine (Art. 18), mit allen Konsequenzen: neue Risikobeurteilung, neue technische Unterlagen, neue Konformitätserklärung, neue CE-Kennzeichnung.
Praktisch heißt das: Wenn ein Unternehmen eine bereits im Einsatz befindliche Fräsmaschine mit einem KI-gestützten Bildverarbeitungssystem mit Sicherheitsfunktionen ausstattet oder die Steuerungssoftware so ändert, dass sich der Funktionsumfang erweitert, muss es die Maschine möglicherweise wie eine neue neu zertifizieren.

4. Cybersicherheit wird Teil der grundlegenden Anforderungen
Die Richtlinie 2006/42/EG enthält kein einziges Wort zur Cybersicherheit. Sie wurde in einer Zeit verfasst, in der Maschinen meist von der digitalen Welt abgeschottet waren.
Die Verordnung 2023/1230 widmet dagegen einen ganzen Abschnitt, Nummer 1.1.9 des Anhangs III, dem Schutz vor Manipulation. Vernetzte Maschinen müssen so konstruiert sein, dass sie Cyberangriffen standhalten, Zugriffe auf Sicherheitsfunktionen protokollieren, die Protokolle mindestens 5 Jahre aufbewahren und ein aktuelles Verzeichnis der gesamten installierten Software führen.
Wir werden in einem eigenen Artikel ausführlich darauf eingehen, aber der Grundgedanke ist schon jetzt wichtig: Die Sicherheit einer vernetzten CNC-Maschine ist nicht mehr nur eine mechanische oder elektrische Frage. Sie ist auch eine IT-Frage, und ab 2027 wird sie eine rechtliche Frage sein.

5. Künstliche Intelligenz in Maschinen ist eine eigene Kategorie
Erstmals in der europäischen Maschinengesetzgebung werden Systeme mit sicherheitsrelevanten Logikkomponenten, die künstliche Intelligenz einsetzen (maschinelles Lernen, neuronale Netze), in die Liste der Maschinen mit hohem Risiko aufgenommen (Anhang I, Teil A). Das bedeutet, dass hier zwingend eine unabhängige Zertifizierungsstelle beteiligt sein muss und der Hersteller sie nicht selbst zertifizieren darf.

6. Wie die Konformität bescheinigt wird: die Logik der Module
Unter der alten Richtlinie war die Frage einfach: Steht meine Maschine in Anhang IV? Wenn ja, ist eine dritte Stelle nötig. Wenn nein, kann ich allein vorgehen.
Die Verordnung ordnet dieses System differenzierter. Um es zu verstehen, genügt es, an drei Risikostufen zu denken.
Die gängigsten Maschinen, also jene, die nicht in Anhang I aufgeführt sind, kann der Hersteller eigenständig zertifizieren, ohne eine externe Stelle einzubeziehen (Modul A).
Bei Maschinen mit mittlerem bis hohem Risiko, die in Anhang I Teil B aufgeführt sind, hat der Hersteller die Wahl: Er kann weiterhin allein vorgehen oder eine notifizierte Stelle für eine belastbarere Bewertung hinzuziehen.
Bei Maschinen mit hohem Risiko, die in Anhang I Teil A aufgeführt sind, gibt es keine Wahl: Eine unabhängige notifizierte Stelle muss die Maschine zwingend bewerten und zertifizieren. Der Hersteller darf sie nicht selbst zertifizieren.

Wo Sie beginnen sollten

Der 20. Januar 2027 ist für alle, die technische Unterlagen aktualisieren, Lieferverträge überarbeiten und ihre Prozesse zur Risikobeurteilung neu denken müssen, gar nicht mehr so weit entfernt. Es bleibt Zeit, sich vorzubereiten, aber sie muss jetzt genutzt werden.
In den nächsten Artikeln dieser Serie gehen wir auf jede Neuerung im Detail ein: wer genau die neuen Wirtschaftsakteure sind und was sie tun müssen, wie das Konformitätsbewertungsverfahren funktioniert, was sich für Käufer und Verkäufer von Gebrauchtmaschinen ändert und was Sie über Cybersicherheit in der CNC-Welt wissen müssen.

Dieser Artikel dient ausschließlich Informationszwecken. Für eine individuelle Bewertung der Konformität Ihres Unternehmens mit der Verordnung 2023/1230 kontaktieren Sie uns gerne für eine persönliche Beratung.