Verordnung Gesetzlich · EU
Verordnung über Maschinen (EU-Maschinenverordnung).
Die EU-Maschinenverordnung (Verordnung (EU) 2023/1230) löst die bisherige Maschinenrichtlinie 2006/42/EG ab und wird ab dem 20. Januar 2027 für das Inverkehrbringen von Maschinen in der EU angewendet. Neu sind explizite Cybersicherheitsanforderungen: Maschinen mit digitalen Elementen oder sicherheitsrelevanten Funktionen müssen so konstruiert sein, dass ihre Sicherheitsfunktionen nicht durch unbefugte digitale Eingriffe kompromittiert werden können. Für Schweizer Maschinenhersteller gilt die Verordnung, sobald sie ihre Produkte auf dem EU-Markt in Verkehr bringen.
01 Auslöser
Wann gilt Maschinenverordnung (EU) 2023/1230 für Sie?
Maschinenverordnung (EU) 2023/1230 kann für Sie gelten, wenn einer dieser Auslöser zutrifft. Der Normen-Check prüft sie anhand Ihrer Angaben.
- Tätigkeit: Produkte mit Software (Trifft wahrscheinlich zu): Ihre Maschinen enthalten digitale Elemente oder softwaregesteuerte Sicherheitsfunktionen – die EU-Maschinenverordnung verlangt ab Januar 2027 zusätzlich zu den bisherigen Sicherheitsanforderungen einen Schutz gegen unbefugte digitale Eingriffe (Anhang III, u. a. Abschnitte 1.1.9 und 1.2.1).
- Rolle gegenüber Kunden: Hersteller (gilt, wenn zusätzlich: Tätigkeit: Produkte mit Software) (Trifft wahrscheinlich zu): Als Herstellerin oder Hersteller von Maschinen mit digitalen Elementen tragen Sie die Hauptverantwortung für die Konformitätsbewertung nach der Maschinenverordnung; auch Importeure und Händler, die sicherheitsrelevante Änderungen an der Maschine vornehmen, gelten als Hersteller mit entsprechenden Pflichten. Diese Datei bildet gezielt die neuen Cybersicherheitsanforderungen ab; für Maschinen ganz ohne digitale Elemente prüfen Sie die klassischen Sicherheitsanforderungen der Verordnung gesondert.
- Märkte: EU (gilt, wenn zusätzlich: Tätigkeit: Produkte mit Software) (Bitte prüfen lassen): Die Maschinenverordnung knüpft am Inverkehrbringen auf dem EU-Markt an – bringen Sie Maschinen mit digitalen Elementen in der EU in Verkehr, gelten die hier beschriebenen Cybersicherheitsanforderungen unabhängig von Ihrem Firmensitz in der Schweiz.
- Branche: Produktion (Bitte prüfen lassen): Im verarbeitenden Gewerbe und Maschinenbau werden Sicherheitsfunktionen zunehmend digital gesteuert – prüfen Sie, ob Ihre Maschinen unter die neuen Cybersicherheitsanforderungen der Verordnung fallen.
02 Pflichten
Was verlangt Maschinenverordnung (EU) 2023/1230?
- Sicherstellen, dass Maschinen gegen unbeabsichtigte oder vorsätzliche Korrumpierung ihrer sicherheitsrelevanten Software bzw. Daten geschützt sind (Anhang III Abschnitt 1.1.9).
- Sicherheit und Zuverlässigkeit von Steuerungen gewährleisten, inkl. Schutz vor gestörten Drahtlosverbindungen und Fehlfunktionen durch KI-Komponenten (Anhang III Abschnitt 1.2.1).
- Nachweise bzw. Protokollierung rechtmässiger und unrechtmässiger Eingriffe in sicherheitsrelevante Komponenten vorsehen.
- CE-Kennzeichnung und Konformitätsbewertung nach der Maschinenverordnung durchführen; bei integrierten KI-Sicherheitsfunktionen ist laut Sekundärquellen eine kombinierte Konformitätsbewertung mit dem EU AI Act vorgesehen.
- Technische Dokumentation inklusive Cybersicherheitsnachweisen führen.
03 Nachweise
Welche Nachweise braucht es?
- Technische Dokumentation mit Cybersicherheitsnachweisen (Anhang III Abschnitt 1.1.9).
- Konformitätserklärung und CE-Kennzeichnung.
- Protokolle über Eingriffe in sicherheitsrelevante Komponenten.
04 Fristen
Welche Fristen gelten?
- Die Verordnung (EU) 2023/1230 wird für das Inverkehrbringen von Maschinen angewendet und löst die Maschinenrichtlinie 2006/42/EG ab.
Stand der Angaben: 24.09.2026. Vergangene Daten sind grau, kommende hervorgehoben (Stand beim Erstellen der Seite).
05 Sanktionen
Was droht bei Verstössen?
Die Maschinenverordnung selbst harmonisiert primär Sicherheitsanforderungen und Konformitätsbewertung; Sanktionen für Verstösse (z. B. Marktüberwachungsmassnahmen, Bussgelder) richten sich nach nationalem Recht der Mitgliedstaaten und wurden in dieser Sitzung nicht recherchiert.
06 Bezug
Was hängt damit zusammen?
- Verordnung über Cybersicherheitsanforderungen für Produkte mit digitalen Elementen (Cyber Resilience Act): Der Cyber Resilience Act (Verordnung (EU) 2024/2847) legt EU-weit einheitliche Cybersicherheitsanforderungen für Hardware- und Softwareprodukte mit digitalen Elementen über deren gesamten Lebenszyklus fest.
- Verordnung (EU) 2017/745 über Medizinprodukte: Die EU-Medizinprodukteverordnung (MDR, Verordnung (EU) 2017/745) regelt Konformitätsbewertung, CE-Kennzeichnung, technische Dokumentation und Marktüberwachung für Medizinprodukte in der EU; sie gilt seit dem 26.
07 Offen
Was ist noch unsicher?
- EUR-Lex-Primärtext der Verordnung (EU) 2023/1230 (eur-lex.europa.eu/eli/reg/2023/1230/oj) war in dieser Sitzung nicht abrufbar (HTTP 503 bzw. leere Antwort); alle Angaben stammen aus zwei unabhängigen Sekundärquellen (Fachartikeln), nicht aus dem Verordnungstext selbst.
- Datum des Inkrafttretens bzw. der Veröffentlichung der Verordnung wurde nicht verifiziert und ist daher nicht aufgeführt – belegt ist nur das Anwendungsdatum 20.1.2027.
- Spezifische Ausnahmen vom Anwendungsbereich (z. B. für bestimmte Maschinenkategorien wie bei der alten Maschinenrichtlinie) wurden in den abgerufenen Quellen nicht genannt und sind daher nicht dokumentiert; das Feld 'ausnahmen' ist deshalb leer statt geraten.
- Sanktionen/Bussgeldrahmen bei Verstössen wurden nicht recherchiert (richten sich nach nationalem Recht der Mitgliedstaaten).
- Die Aussage zur kombinierten Konformitätsbewertung mit dem EU AI Act bei integrierten KI-Sicherheitsfunktionen stammt aus einer einzelnen Sekundärquelle und wurde nicht gegengeprüft.
08 Quellen
Quellen
Stand der Angaben: 24.09.2026.
- EU-Maschinenverordnung 2023/1230: Neue Cybersecurity-Anforderungen für Hersteller ab 2027, NTT DATA Deutschland, abgerufen am 24.09.2026
- Maschinenverordnung (EU) 2023/1230: Anforderungen an digitale Technologien und Cybersicherheit, WEKA Business Medien, abgerufen am 24.09.2026
Fachliche Einordnung auf Basis öffentlich zugänglicher Quellen, keine Rechtsberatung. Ob eine Regel im Einzelfall gilt, hängt von Umständen ab, die hier nicht vollständig erfasst sind.
FAQ Antworten
Fragen zu Maschinenverordnung (EU) 2023/1230.
Ab wann gilt die neue Maschinenverordnung verbindlich?
Ab dem 20. Januar 2027 dürfen in der EU nur noch Maschinen in Verkehr gebracht werden, die der Verordnung (EU) 2023/1230 entsprechen; sie löst die bisherige Maschinenrichtlinie 2006/42/EG ab.
Was ist an den Cybersicherheitsanforderungen neu gegenüber der alten Maschinenrichtlinie?
Erstmals werden Softwaresicherheit, der Schutz vor unbefugten digitalen Eingriffen sowie Risiken durch KI-Algorithmen expliziter Bestandteil der grundlegenden Sicherheitsanforderungen und der Konformitätsbewertung (Anhang III, u. a. Abschnitte 1.1.9 und 1.2.1) – die alte Richtlinie kannte solche spezifischen Cybersicherheitsvorgaben nicht.
Wie verhält sich die Maschinenverordnung zum Cyber Resilience Act?
Beide Regelwerke adressieren Cybersicherheit vernetzter Produkte, aber die Maschinenverordnung ist die speziellere Regelung für Maschinen und deren Sicherheitsfunktionen. Details zur Abgrenzung im Einzelfall wurden in dieser Wissensbasis nicht abschliessend geklärt; siehe die separate Normdatei cra.
Gilt Maschinenverordnung (EU) 2023/1230 für Sie?
Der Normen-Check gibt eine erste Einordnung. Im Gespräch klären wir, was in Ihrer Lage wirklich gilt und in welcher Reihenfolge Sie es angehen.
