Si fabrica, importa, distribuye o simplemente utiliza maquinaria industrial en Europa, las reglas del juego cambian a partir del 20 de enero de 2027. No se trata de una actualización menor: es una revisión profunda de toda la normativa europea sobre seguridad de máquinas.
El texto que cambia las cosas se llama Reglamento (UE) 2023/1230, y está destinado a sustituir a la Directiva de Máquinas 2006/42/CE — la norma que ha gobernado el sector durante casi veinte años.
Antes de entrar en detalle sobre qué cambia, vale la pena entender una distinción básica que muchos dan por sentada pero que tiene consecuencias prácticas muy concretas.
o Reglamento: ¿cuál es la diferencia?
En el derecho europeo existen dos instrumentos principales con los que la UE establece reglas comunes.
Una directiva fija el objetivo que hay que alcanzar, pero deja a cada país libre de elegir cómo llegar hasta ahí. En la práctica: una directiva europea llega a Roma, París o Madrid y cada Estado miembro la transforma en su propia ley nacional. Esto puede crear pequeñas diferencias de interpretación entre países — diferencias que con el tiempo se traducen en incertidumbre para quienes operan en varios mercados europeos.
Un reglamento, en cambio, es inmediatamente ley en toda Europa, en el mismo texto y en el mismo momento, sin que ningún Estado miembro tenga que hacer nada para incorporarlo. Desde el día de su entrada en aplicación, tiene el mismo valor en Milán, Barcelona y Lyon.
El paso de la Directiva 2006/42/CE al Reglamento 2023/1230 significa exactamente esto: desde el 20 de enero de 2027, habrá una sola norma, igual para todos, en los 27 países de la UE. Sin más interpretaciones nacionales divergentes, sin más zonas grises de un mercado a otro.
Las novedades más importantes: qué cambia concretamente
1. El software pasa a formar parte de la máquina
Hasta ahora, cuando se hablaba de componentes de seguridad de una máquina se pensaba en objetos físicos: resguardos, dispositivos de parada de emergencia, sensores. El Reglamento 2023/1230 cambia radicalmente esta perspectiva.
Un componente de seguridad puede ser ahora físico o digital — incluido el software (art. 3, ap. 3). Y en la lista oficial de componentes de seguridad del Anexo II figuran explícitamente los componentes de software (punto 18) y los componentes de inteligencia artificial con funciones de seguridad (punto 19).
Para un fabricante de máquinas CNC, esto tiene un significado muy concreto: el firmware del CNC, el software de gestión de ejes, los módulos de software que controlan las funciones de seguridad están ahora regulados exactamente igual que una protección física. Deben ser evaluados, documentados y controlados con el mismo rigor.
2. Ya no es solo el fabricante: toda la cadena de suministro está implicada
Bajo la antigua directiva, el protagonista era esencialmente uno: el fabricante. El nuevo reglamento amplía la responsabilidad a toda la cadena comercial, definiendo con precisión los roles y las obligaciones de cada parte.
Los sujetos implicados pasan a ser cuatro (art. 3, ap. 22): el fabricante, su representante autorizado (para los productores establecidos fuera de la UE), el importador (que introduce la máquina en el mercado europeo desde terceros países) y el distribuidor (que la revende en la cadena). Cada uno tiene obligaciones específicas y responsabilidades diferenciadas.
Esto significa que importar una máquina desde un país fuera de la UE ya no es un asunto que concierne solo al productor: quien la importa se convierte en responsable de verificar que esa máquina es conforme, y si no lo es, no puede ponerla en el mercado.
3. Modificar una máquina puede convertirle en el nuevo fabricante
Esta es quizás la novedad que más sorprende a quienes trabajan en el mantenimiento industrial o en la reventa de maquinaria de ocasión.
El Reglamento introduce el concepto de modificación sustancial (art. 3, ap. 16): cualquier intervención — física o digital — no prevista por el fabricante original y que crea un nuevo peligro o aumenta un riesgo ya existente. Quien realiza una modificación sustancial en una máquina ya comercializada es considerado el nuevo fabricante de la máquina modificada (art. 18), con todo lo que esto conlleva: nueva evaluación de riesgos, nuevo expediente técnico, nueva declaración de conformidad, nuevo marcado CE.
En términos prácticos: si una empresa añade un sistema de visión artificial con funciones de seguridad a una fresadora ya en uso, o modifica el software de control para ampliar sus capacidades operativas, podría verse obligada a recertificar la máquina como si fuera nueva.
4. La ciberseguridad se convierte en un requisito esencial
La Directiva de Máquinas 2006/42/CE no contiene ni una sola palabra sobre ciberseguridad. Era un documento escrito en una época en que las máquinas estaban en gran medida aisladas del mundo digital.
El Reglamento 2023/1230 dedica una sección entera — el punto 1.1.9 del Anexo III — a la protección contra la manipulación. Las máquinas conectadas en red deberán estar diseñadas para resistir los ciberataques, mantener un registro de los accesos a las funciones de seguridad, conservar los registros durante al menos 5 años y mantener un inventario actualizado de todo el software instalado.
Profundizaremos en esto en un artículo específico, pero el concepto de fondo es importante de entender desde ahora: la seguridad de una máquina CNC conectada ya no es solo una cuestión mecánica o eléctrica. Es también una cuestión informática, y a partir de 2027 será una cuestión legal.
5. La inteligencia artificial en las máquinas es una categoría propia
Por primera vez en la normativa europea sobre máquinas, los sistemas con componentes lógicos de seguridad que utilizan inteligencia artificial — aprendizaje automático, redes neuronales — figuran en la lista de máquinas de alto riesgo (Anexo I, Parte A). Esto significa que requieren obligatoriamente la participación de un organismo de certificación independiente y no pueden ser autocertificadas por el fabricante.
6. Cómo se certifica la conformidad: la lógica de los módulos
Bajo la antigua directiva, la pregunta era sencilla: ¿está mi máquina en el Anexo IV? Si sí, se necesita un organismo tercero. Si no, el fabricante puede proceder por su cuenta.
El Reglamento reorganiza este sistema de forma más estructurada. Para entenderlo, basta pensar en tres niveles de riesgo.
Las máquinas más comunes — las que no aparecen en el Anexo I — pueden ser certificadas por el fabricante de forma autónoma, sin involucrar a ningún organismo externo (Módulo A).
Las máquinas de riesgo medio-alto, enumeradas en el Anexo I Parte B, dan al fabricante una opción: puede seguir procediendo solo o involucrar a un organismo notificado para una evaluación más robusta.
Las máquinas de alto riesgo, enumeradas en el Anexo I Parte A, no dejan elección: un organismo notificado independiente debe obligatoriamente evaluar y certificar la máquina. El fabricante no puede autocertificarlas.
Por dónde empezar
El 20 de enero de 2027 no está tan lejos para quienes deben actualizar la documentación técnica, revisar los contratos de suministro y repensar los procesos de evaluación de riesgos. Hay tiempo para prepararse — pero ese tiempo hay que utilizarlo ahora.
En los próximos artículos de esta serie entraremos en detalle en cada novedad: quiénes son los nuevos operadores económicos y qué deben hacer, cómo funciona el procedimiento de evaluación de la conformidad, qué cambia para quienes compran y venden maquinaria de ocasión, y todo lo que hay que saber sobre ciberseguridad en el mundo CNC.