Si vous fabriquez, importez, distribuez ou utilisez simplement des machines industrielles en Europe, les règles du jeu changent à partir du 20 janvier 2027. Il ne s'agit pas d'une mise à jour mineure : c'est une révision en profondeur de toute la réglementation européenne sur la sécurité des machines.
Le texte qui change les choses s'appelle Règlement (UE) 2023/1230, et il est destiné à remplacer la Directive Machines 2006/42/CE — la norme qui gouverne le secteur depuis près de vingt ans.
Avant d'entrer dans le détail de ce qui change, il vaut la peine de comprendre une distinction fondamentale que beaucoup tiennent pour acquise, mais qui a des conséquences pratiques très concrètes.
Directive ou Règlement : quelle différence ?
En droit européen, il existe deux instruments principaux par lesquels l'UE établit des règles communes.
Une directive fixe l'objectif à atteindre, mais laisse à chaque pays la liberté de choisir comment y parvenir. En pratique : une directive européenne arrive à Rome, Paris ou Madrid, et chaque État membre la transforme en sa propre loi nationale. Cela peut créer de petites différences d'interprétation entre pays — différences qui, avec le temps, se traduisent par des incertitudes pour ceux qui opèrent sur plusieurs marchés européens.
Un règlement, en revanche, est immédiatement loi dans toute l'Europe, dans le même texte et au même moment, sans qu'aucun État membre n'ait besoin de faire quoi que ce soit pour le transposer. À partir du jour de son entrée en application, il vaut de la même façon à Milan, Barcelone et Lyon.
Le passage de la Directive 2006/42/CE au Règlement 2023/1230 signifie précisément cela : à partir du 20 janvier 2027, il y aura une seule règle, identique pour tous, dans les 27 pays de l'UE. Plus d'interprétations nationales divergentes, plus de zones grises d'un marché à l'autre.
Les nouveautés les plus importantes : ce qui change concrètement
1. Le logiciel fait partie de la machine
Jusqu'à présent, lorsqu'on parlait de composants de sécurité d'une machine, on pensait à des objets physiques : protections, dispositifs d'arrêt d'urgence, capteurs. Le Règlement 2023/1230 change radicalement cette perspective.
Un composant de sécurité peut désormais être physique ou numérique — logiciel inclus (art. 3, par. 3). Et la liste officielle des composants de sécurité de l'Annexe II inclut désormais explicitement les composants logiciels (point 18) et les composants d'intelligence artificielle exerçant des fonctions de sécurité (point 19).
Pour un constructeur de machines CNC, cela a une signification très concrète : le firmware de la CNC, le logiciel de gestion des axes, les modules logiciels qui contrôlent les fonctions de sécurité sont maintenant réglementés exactement comme une protection physique. Ils doivent être évalués, documentés et contrôlés avec la même rigueur.
2. Il n'y a plus seulement le fabricant : toute la filière est impliquée
Sous l'ancienne directive, le protagoniste était essentiellement un seul acteur : le fabricant. Le nouveau règlement élargit la responsabilité à toute la chaîne commerciale, en définissant avec précision les rôles et les obligations de chacun.
Les parties impliquées deviennent quatre (art. 3, par. 22) : le fabricant, son mandataire (pour les producteurs établis hors UE), l'importateur (qui introduit la machine sur le marché européen depuis des pays tiers) et le distributeur (qui la revend dans la filière). Chacun a des obligations spécifiques et une responsabilité distincte.
Cela signifie qu'importer une machine depuis un pays hors UE n'est plus une affaire qui ne concerne que le producteur : celui qui l'importe devient responsable de vérifier que cette machine est conforme, et si elle ne l'est pas, il ne peut pas la mettre sur le marché.
3. Modifier une machine peut vous rendre le nouveau fabricant
C'est peut-être la nouveauté qui surprend le plus ceux qui travaillent dans la maintenance industrielle ou la revente de machines d'occasion.
Le Règlement introduit le concept de modification substantielle (art. 3, par. 16) : toute intervention — physique ou numérique — non prévue par le fabricant original et qui crée un nouveau danger ou augmente un risque existant. Celui qui effectue une modification substantielle sur une machine déjà commercialisée est considéré comme le nouveau fabricant de la machine modifiée (art. 18), avec tout ce que cela implique : nouvelle évaluation des risques, nouveau dossier technique, nouvelle déclaration de conformité, nouveau marquage CE.
En termes pratiques : si une entreprise ajoute un système de vision artificielle avec des fonctions de sécurité à une fraiseuse déjà en service, ou modifie le logiciel de commande pour en étendre les capacités opérationnelles, elle pourrait se retrouver à devoir recertifier la machine comme si elle était neuve.
4. La cybersécurité devient une exigence essentielle
La Directive Machines 2006/42/CE ne contient pas un seul mot sur la cybersécurité. C'était un document écrit à une époque où les machines étaient largement isolées du monde numérique.
Le Règlement 2023/1230 consacre une section entière — le point 1.1.9 de l'Annexe III — à la protection contre la falsification. Les machines connectées en réseau devront être conçues pour résister aux cyberattaques, tenir un journal des accès aux fonctions de sécurité, conserver les journaux pendant au moins 5 ans et maintenir un inventaire à jour de tous les logiciels installés.
Nous y reviendrons en détail dans un article dédié, mais le concept de fond est important à saisir dès maintenant : la sécurité d'une machine CNC connectée n'est plus seulement une question mécanique ou électrique. C'est aussi une question informatique, et à partir de 2027, ce sera une question légale.
5. L'intelligence artificielle dans les machines est une catégorie à part
Pour la première fois dans la réglementation européenne sur les machines, les systèmes avec des composants logiques de sécurité utilisant l'intelligence artificielle — apprentissage automatique, réseaux de neurones — figurent dans la liste des machines à haut risque (Annexe I, Partie A). Cela signifie qu'ils nécessitent obligatoirement l'implication d'un organisme de certification indépendant et ne peuvent pas être autocertifiés par le fabricant.
6. Comment certifier la conformité : la logique des modules
Sous l'ancienne directive, la question était simple : ma machine figure-t-elle à l'Annexe IV ? Si oui, un organisme tiers est nécessaire. Sinon, le fabricant peut procéder seul.
Le Règlement réorganise ce système de manière plus structurée. Pour le comprendre, imaginez trois niveaux de risque.
Les machines les plus courantes — celles qui ne figurent pas à l'Annexe I — peuvent être certifiées par le fabricant de manière autonome, sans impliquer aucun organisme externe (Module A).
Les machines à risque moyen-élevé, listées à l'Annexe I Partie B, laissent le choix au fabricant : il peut encore procéder seul ou faire appel à un organisme notifié pour une évaluation plus robuste.
Les machines à haut risque, listées à l'Annexe I Partie A, ne laissent aucun choix : un organisme notifié indépendant doit obligatoirement évaluer et certifier la machine. Le fabricant ne peut pas les autocertifier.
Par où commencer
Le 20 janvier 2027 n'est pas si loin pour ceux qui doivent mettre à jour la documentation technique, réviser les contrats de fourniture et repenser les processus d'évaluation des risques. Il y a encore du temps pour se préparer — mais c'est maintenant qu'il faut l'utiliser.
Dans les prochains articles de cette série, nous entrerons dans le détail de chaque nouveauté : qui sont les nouveaux opérateurs économiques et ce qu'ils doivent faire, comment fonctionne la procédure d'évaluation de la conformité, ce qui change pour ceux qui achètent et vendent des machines d'occasion, et tout ce qu'il faut savoir sur la cybersécurité dans le monde CNC.