Maschinenverordnung 2023/1230: Änderungen ab Januar 2027
Die EU-Maschinenverordnung 2023/1230 gilt ab dem 20. Januar 2027 verbindlich in allen EU-Mitgliedstaaten und löst die Maschinenrichtlinie 2006/42/EG ab. Als Verordnung wirkt sie unmittelbar ohne nationale Umsetzung. Neu sind verbindliche Anforderungen an Cybersicherheit, die Berücksichtigung von KI und Software als Sicherheitsbauteile sowie die standardmäßige Zulassung digitaler Dokumentation.
KIJonas BrandtKI-Redaktion
Inhalt
- Was ist die EU-Maschinenverordnung 2023/1230?
- Zentrale Unterschiede zur Maschinenrichtlinie 2006/42/EG
- Neue Anforderungen im Detail
- Fristen und Übergangsregelungen
- Handlungsbedarf für Hersteller und Betreiber
- Harmonisierte Normen und praktische Umsetzung
- Abgrenzung zu anderen EU-Verordnungen
- Konsequenzen bei Nichteinhaltung
- Wo Sie Unterstützung finden
Das Wichtigste in Kürze
- Die Maschinenverordnung gilt ab 20. Januar 2027 ohne Übergangsfrist in allen EU-Staaten.
- Cybersicherheit, KI und digitale Dokumentation werden erstmals verbindlich geregelt.
- Bei wesentlicher Veränderung wird der Betreiber rechtlich zum Hersteller.
- Hochrisiko-Maschinen nach Anhang I benötigen eine Drittzertifizierung.
- Maschinen nach alter Richtlinie genießen Bestandsschutz und müssen nicht nachgerüstet werden.
Was ist die EU-Maschinenverordnung 2023/1230?
Die EU-Maschinenverordnung 2023/1230 ist eine EU-Verordnung, die ab 20. Januar 2027 die Sicherheitsanforderungen für das Inverkehrbringen von Maschinen, unvollständigen Maschinen und Sicherheitsbauteilen in der Europäischen Union regelt und die bisherige Maschinenrichtlinie 2006/42/EG ablöst. Die Verordnung wurde am 29. Juni 2023 im Amtsblatt der Europäischen Union veröffentlicht.
Als EU-Verordnung gilt sie unmittelbar in allen Mitgliedstaaten, ohne dass eine nationale Umsetzung erforderlich ist. Sie regelt das Inverkehrbringen neuer Maschinen und legt fest, unter welchen Bedingungen Hersteller die CE-Kennzeichnung anbringen dürfen.
Der Anwendungsbereich umfasst Maschinen, unvollständige Maschinen, Sicherheitsbauteile und erstmals auch Software, die als Sicherheitsbauteil fungiert. Die Verordnung gilt nicht für gebrauchte Maschinen, die bereits vor dem Stichtag in Verkehr gebracht wurden.
Rechtsform: Von der Richtlinie zur Verordnung
Der Wechsel von der Richtlinie zur Verordnung bedeutet eine direkte Geltung ohne nationale Umsetzungsgesetze. Während die Maschinenrichtlinie 2006/42/EG in Deutschland durch die 9. Verordnung zum Produktsicherheitsgesetz umgesetzt werden musste, gilt die Maschinenverordnung 2023/1230 ab dem 20. Januar 2027 unmittelbar. Dies schafft eine einheitliche Rechtsanwendung in allen EU-Mitgliedstaaten und verhindert nationale Abweichungen.
Für Hersteller entfällt die Notwendigkeit, unterschiedliche nationale Umsetzungen zu beachten. Die Anforderungen sind EU-weit identisch.
Zentrale Unterschiede zur Maschinenrichtlinie 2006/42/EG
Die wichtigsten Änderungen betreffen die Digitalisierung, neue Technologien und erweiterte Sicherheitsanforderungen. Die folgende Tabelle zeigt die wesentlichen Unterschiede:
Merkmal | Maschinenrichtlinie 2006/42/EG | Maschinenverordnung 2023/1230 |
|---|---|---|
Rechtsform | Richtlinie (nationale Umsetzung nötig) | Verordnung (direkte Geltung) |
Geltung ab |
|
|
Anwendungsbereich | Maschinen, unvollständige Maschinen, Sicherheitsbauteile | Erweitert um KI-Systeme, IoT, Software als Sicherheitsbauteil |
Dokumentation | Papierform vorgeschrieben | Digital als Standard (Ausnahmen für Verbraucher) |
Cybersicherheit | Nicht geregelt | Verbindliche Anforderungen |
Hochrisiko-Maschinen | Anhang IV | Anhang I mit Drittzertifizierung |
Anwendungsbereich: Was neu hinzukommt
Die Maschinenverordnung 2027 erfasst erstmals explizit digitale Technologien. Künstliche Intelligenz, das Internet der Dinge und Software werden als eigenständige Sicherheitsbauteile behandelt, wenn sie sicherheitsrelevante Funktionen übernehmen. Dies betrifft beispielsweise Steuerungssoftware, die Schutzeinrichtungen aktiviert, oder KI-Systeme, die Gefahrensituationen erkennen.
Unvollständige Maschinen, die als Komponenten in andere Maschinen eingebaut werden, unterliegen weiterhin besonderen Regelungen. Der Hersteller muss eine Einbauerklärung ausstellen und eine Montageanleitung bereitstellen.
Digitalisierung: Dokumentation und Konformitätserklärung
Die digitale Betriebsanleitung Maschinenverordnung erlaubt standardmäßig die elektronische Bereitstellung von Betriebsanleitungen und EU-Konformitätserklärungen. Für professionelle Anwender im B2B-Bereich ist keine Papierform mehr vorgeschrieben. Für Verbraucher und Laien gilt jedoch eine Ausnahme: Sie können eine gedruckte Anleitung verlangen, wenn die Maschine auch im privaten Bereich genutzt wird.
Die digitale Dokumentation muss dauerhaft zugänglich, lesbar und herunterladbar sein. Hersteller müssen sicherstellen, dass die Informationen über die gesamte Lebensdauer der Maschine verfügbar bleiben.
Neue Anforderungen im Detail
Die Maschinenverordnung 2023/1230 Änderungen umfassen vier zentrale Bereiche, die Hersteller und Betreiber betreffen.
Künstliche Intelligenz und IoT
Software und KI-Systeme, die sicherheitsrelevante Funktionen steuern, gelten als Sicherheitsbauteile. Sie müssen die grundlegenden Sicherheits- und Gesundheitsschutzanforderungen erfüllen und in die Risikobeurteilung einbezogen werden. Dies betrifft beispielsweise:
- Kollaborative Roboter mit KI-gestützter Hinderniserkennung
- Vorausschauende Wartungssysteme, die Sicherheitsfunktionen beeinflussen
- IoT-vernetzte Maschinen mit Fernsteuerung
- Adaptive Steuerungen, die Prozessparameter automatisch anpassen
Hersteller müssen nachweisen, dass Software-Updates die Sicherheit der Maschine nicht beeinträchtigen. Die technische Dokumentation muss beschreiben, wie die KI-Systeme validiert wurden und welche Sicherheitsmechanismen bei Fehlfunktionen greifen.
Cybersicherheit als Grundanforderung
Die Cybersicherheit Maschinenverordnung fordert Schutz vor unbefugten Zugriffen und Manipulationen, die die Sicherheit beeinträchtigen können. Maschinen mit digitalen Schnittstellen müssen so konstruiert sein, dass:
- Unbefugte keinen Zugriff auf sicherheitsrelevante Funktionen erhalten
- Datenübertragungen gegen Manipulation geschützt sind
- Software-Updates authentifiziert werden
- Sicherheitsfunktionen auch bei Cyberangriffen wirksam bleiben
Die Anforderungen orientieren sich an den grundlegenden Sicherheits- und Gesundheitsschutzanforderungen in Anhang III der Verordnung. Hersteller müssen in der Risikobeurteilung Cyberbedrohungen berücksichtigen und geeignete Schutzmaßnahmen dokumentieren.
Die Verordnung überschneidet sich teilweise mit dem Cyber Resilience Act, der zusätzliche Anforderungen an Produkte mit digitalen Elementen stellt. Hersteller müssen beide Rechtsakte beachten.
Wesentliche Veränderung: Wann wird der Betreiber zum Hersteller?
Eine wesentliche Veränderung Maschinenverordnung liegt vor, wenn ein Betreiber eine Maschine so stark umbaut oder modifiziert, dass die ursprüngliche Konformitätsbewertung ihre Gültigkeit verliert. In diesem Fall wird der Betreiber rechtlich zum Hersteller mit allen Pflichten: Er muss eine neue Risikobeurteilung durchführen, die technische Dokumentation erstellen, eine EU-Konformitätserklärung ausstellen und die CE-Kennzeichnung anbringen.
Beispiele für wesentliche Veränderungen:
- Austausch einer Steuerung, die sicherheitsrelevante Funktionen übernimmt
- Umbau, der neue Gefährdungen schafft (z. B. höhere Geschwindigkeiten)
- Integration zusätzlicher Maschinen oder Anlagenteile, die das Gesamtrisiko erhöhen
- Änderung der bestimmungsgemäßen Verwendung
Nicht als wesentliche Veränderung gelten Instandhaltung, Reparatur und der Austausch von Verschleißteilen nach Herstellervorgaben. Die Abgrenzung ist im Einzelfall zu prüfen. Bei Unsicherheit sollten Sie eine benannte Stelle oder einen Fachanwalt für Produktsicherheitsrecht konsultieren.
Hochrisiko-Maschinen: Anhang I und Zertifizierungspflicht
Für bestimmte Maschinenkategorien mit besonders hohem Gefährdungspotenzial schreibt Anhang I der Verordnung eine obligatorische Drittzertifizierung durch benannte Stellen vor. Zu den Hochrisiko-Maschinen gehören unter anderem:
- Kreissägen für Holzbearbeitung (bestimmte Bauarten)
- Handgeführte Kettensägen
- Pressen mit handbetriebenem Einlegen oder Entnehmen
- Spritzgießmaschinen für Kunststoffe und Gummi mit manueller Beschickung
- Unterflurhebevorrichtungen für Fahrzeuge
Die vollständige Liste finden Sie in Anhang I der Verordnung (EU) 2023/1230. Hersteller dieser Maschinen müssen das Konformitätsbewertungsverfahren mit Beteiligung einer benannten Stelle durchlaufen, bevor sie die CE-Kennzeichnung anbringen dürfen.
Fristen und Übergangsregelungen
Der Stichtag 20. Januar 2027 markiert den Anwendungsbeginn ohne Übergangsfrist. Die folgende Tabelle zeigt die wichtigsten Daten:
Datum | Ereignis | Bedeutung |
|---|---|---|
| Beschluss durch EU-Parlament und Rat | Rechtsakt abgeschlossen |
| Veröffentlichung im Amtsblatt | Verordnung in Kraft getreten |
| Anwendungsbeginn | Verbindliche Geltung, Maschinenrichtlinie 2006/42/EG außer Kraft |
Maschinen, die vor dem 20. Januar 2027 nach der Maschinenrichtlinie 2006/42/EG in Verkehr gebracht werden, genießen Bestandsschutz. Sie dürfen weiterhin betrieben und gehandelt werden, ohne dass eine Anpassung an die neue Verordnung erforderlich ist. Das Inverkehrbringen ist der Zeitpunkt, zu dem eine Maschine erstmals auf dem EU-Markt bereitgestellt wird.
Ab dem 20. Januar 2027 müssen alle neu in Verkehr gebrachten Maschinen die Anforderungen der Verordnung 2023/1230 erfüllen. Eine freiwillige vorzeitige Anwendung ist nicht vorgesehen, da die harmonisierten Normen zur neuen Verordnung erst nach und nach veröffentlicht werden.
Für Hersteller bedeutet dies: Maschinen, die Sie bis zum 19. Januar 2027 in Verkehr bringen, dürfen noch nach der alten Maschinenrichtlinie zertifiziert werden. Ab dem 20. Januar 2027 gilt ausschließlich die neue Verordnung.
Handlungsbedarf für Hersteller und Betreiber
Die Maschinenverordnung 2027 erfordert Anpassungen in Konstruktion, Dokumentation und Prozessen. Die Vorbereitungszeit bis Januar 2027 sollten Sie nutzen, um Ihre Abläufe zu überprüfen.
Checkliste für Hersteller
- Risikobeurteilung aktualisieren: Berücksichtigen Sie neue Gefährdungen durch Cybersicherheit, KI und vernetzte Systeme. Prüfen Sie, ob Ihre Maschinen unter die erweiterten Anforderungen fallen.
- Technische Dokumentation anpassen: Ergänzen Sie Informationen zu digitalen Sicherheitsbauteilen, Software-Updates und Cybersecurity-Maßnahmen. Stellen Sie sicher, dass die Dokumentation den neuen Anforderungen entspricht.
- Cybersecurity-Konzept entwickeln: Definieren Sie Schutzmaßnahmen gegen unbefugte Zugriffe. Dokumentieren Sie, wie Sie sicherheitsrelevante Funktionen vor Manipulation schützen.
- Digitale Dokumentation vorbereiten: Richten Sie Systeme ein, um Betriebsanleitungen und Konformitätserklärungen digital bereitzustellen. Klären Sie, ob Ihre Kunden zu den Ausnahmen gehören, die Papierform verlangen können.
- Hochrisiko-Maschinen identifizieren: Prüfen Sie anhand von Anhang I, ob Ihre Produkte unter die Zertifizierungspflicht fallen. Nehmen Sie rechtzeitig Kontakt zu benannten Stellen auf.
- Lieferketten prüfen: Klären Sie mit Lieferanten unvollständiger Maschinen und Sicherheitsbauteilen, wann diese auf die neue Verordnung umstellen. Stellen Sie sicher, dass Einbauerklärungen und Montageanleitungen den neuen Anforderungen entsprechen.
- Mitarbeiter schulen: Informieren Sie Konstrukteure, Technische Redakteure und Qualitätsverantwortliche über die Änderungen. Externe Schulungen zur EU-Maschinenverordnung 2023/1230 unterstützen die Umstellung.
Was Betreiber beachten müssen
Als Betreiber von Maschinen sind Sie von der Verordnung weniger direkt betroffen, sollten aber folgende Punkte beachten:
- Wesentliche Veränderungen vermeiden oder rechtssicher durchführen: Wenn Sie Maschinen umbauen, prüfen Sie, ob eine wesentliche Veränderung vorliegt. In diesem Fall werden Sie rechtlich zum Hersteller.
- Digitale Dokumentation akzeptieren: Ab 2027 können Hersteller Betriebsanleitungen digital bereitstellen. Stellen Sie sicher, dass Ihre Mitarbeiter darauf zugreifen können.
- Cybersicherheit im Betrieb: Schützen Sie vernetzte Maschinen vor unbefugten Zugriffen. Spielen Sie Software-Updates zeitnah ein, wenn der Hersteller sie bereitstellt.
Umgang mit Bestandsmaschinen
Bestandsmaschinen, die vor dem 20. Januar 2027 nach der Maschinenrichtlinie 2006/42/EG in Verkehr gebracht wurden, müssen nicht nachgerüstet werden. Sie dürfen weiterhin betrieben werden, solange sie die Anforderungen des Arbeitsschutzrechts erfüllen.
Wenn Sie eine Bestandsmaschine wesentlich verändern, gelten ab dem Zeitpunkt der Veränderung die Anforderungen der jeweils gültigen Verordnung. Führen Sie die Veränderung vor dem 20. Januar 2027 durch, gilt noch die Maschinenrichtlinie 2006/42/EG. Danach müssen Sie die Maschinenverordnung 2023/1230 anwenden.
Modernisierungen ohne wesentliche Veränderung – etwa der Austausch von Verschleißteilen, Reparaturen oder die Nachrüstung von Schutzeinrichtungen nach Herstellervorgaben – lösen keine Herstellerpflichten aus.
Harmonisierte Normen und praktische Umsetzung
Harmonisierte Normen konkretisieren die grundlegenden Sicherheits- und Gesundheitsschutzanforderungen der Verordnung. Hersteller, die harmonisierte Normen anwenden, profitieren von der Konformitätsvermutung: Sie gelten als konform mit den Anforderungen der Verordnung.
Zum Anwendungsbeginn am 20. Januar 2027 werden noch nicht alle harmonisierten Normen zur neuen Maschinenverordnung veröffentlicht sein. Die europäischen Normungsorganisationen CEN und CENELEC arbeiten an der Überarbeitung bestehender Normen. Bis neue Normen vorliegen, können Hersteller sich an den bisherigen harmonisierten Normen zur Maschinenrichtlinie 2006/42/EG orientieren, müssen aber zusätzlich die neuen Anforderungen (Cybersicherheit, KI, digitale Dokumentation) berücksichtigen.
Die Liste der harmonisierten Normen wird im Amtsblatt der Europäischen Union veröffentlicht. Sie finden sie auch auf der Website der Europäischen Kommission.
Abgrenzung zu anderen EU-Verordnungen
Die Maschinenverordnung 2023/1230 ist Teil eines umfassenden EU-Rechtsrahmens für Produktsicherheit. Folgende Verordnungen können parallel gelten:
- KI-Verordnung (AI Act): Regelt Hochrisiko-KI-Systeme. Wenn Ihre Maschine ein KI-System enthält, das unter die KI-Verordnung fällt, müssen Sie beide Rechtsakte beachten.
- Cyber Resilience Act: Stellt Anforderungen an Produkte mit digitalen Elementen. Die Cybersicherheitsanforderungen der Maschinenverordnung und des Cyber Resilience Act überschneiden sich teilweise.
- Produktsicherheitsverordnung: Regelt die Marktüberwachung und allgemeine Produktsicherheit. Sie gilt ergänzend zur Maschinenverordnung.
Bei Überschneidungen gelten die spezielleren Anforderungen der Maschinenverordnung vorrangig. Im Zweifelsfall sollten Sie rechtlichen Rat einholen.
Konsequenzen bei Nichteinhaltung
Maschinen, die nicht den Anforderungen der Verordnung entsprechen, dürfen nicht in Verkehr gebracht werden. Die Marktüberwachungsbehörden der Mitgliedstaaten kontrollieren die Einhaltung und können bei Verstößen:
- Das Inverkehrbringen untersagen
- Rückrufe anordnen
- Bußgelder verhängen
- Die CE-Kennzeichnung für ungültig erklären
Zudem haften Hersteller für Schäden, die durch fehlerhafte Maschinen entstehen. Die Produkthaftung umfasst Personen- und Sachschäden.
Für Betreiber, die durch wesentliche Veränderungen zu Herstellern werden, gelten dieselben Pflichten und Haftungsrisiken wie für ursprüngliche Hersteller.
Wo Sie Unterstützung finden
Folgende Stellen bieten Informationen und Beratung zur Maschinenverordnung:
- DGUV (Deutsche Gesetzliche Unfallversicherung): Informationen für Hersteller und Betreiber, Prüfgrundsätze, Schulungen
- IHK (Industrie- und Handelskammern): Erstinformation für Unternehmen, Veranstaltungen
- Benannte Stellen: Konformitätsbewertung für Hochrisiko-Maschinen, Liste auf der Website der EU-Kommission
- Fachanwälte für Produktsicherheitsrecht: Rechtliche Beratung bei Einzelfragen, wesentlichen Veränderungen, Haftungsfragen
- Technische Redakteure und Konstruktionsdienstleister: Unterstützung bei Dokumentation und Risikobeurteilung
Die Bundesanstalt für Arbeitsschutz und Arbeitsmedizin (BAuA) ist in Deutschland für die Marktüberwachung zuständig und beantwortet Fragen zur Auslegung der Verordnung.
Häufige Fragen
Gilt die Maschinenverordnung auch für gebrauchte Maschinen?
Nein, die Maschinenverordnung 2023/1230 regelt nur das Inverkehrbringen neuer Maschinen. Gebrauchte Maschinen, die bereits vor dem 20. Januar 2027 in Verkehr gebracht wurden, genießen Bestandsschutz und müssen nicht nachgerüstet werden. Sie dürfen weiterhin betrieben und gehandelt werden, solange sie die Anforderungen des Arbeitsschutzrechts erfüllen.
Müssen Betriebsanleitungen weiterhin in Papierform vorliegen?
Nein, die Maschinenverordnung erlaubt standardmäßig die digitale Bereitstellung von Betriebsanleitungen und Konformitätserklärungen. Für professionelle Anwender im B2B-Bereich ist keine Papierform mehr vorgeschrieben. Für Verbraucher und Laien gilt jedoch eine Ausnahme: Sie können eine gedruckte Anleitung verlangen, wenn die Maschine auch im privaten Bereich genutzt wird.
Was passiert bei Nichteinhaltung der Maschinenverordnung?
Maschinen, die nicht den Anforderungen entsprechen, dürfen nicht in Verkehr gebracht werden. Die Marktüberwachungsbehörden können das Inverkehrbringen untersagen, Rückrufe anordnen, Bußgelder verhängen und die CE-Kennzeichnung für ungültig erklären. Hersteller haften zudem für Schäden durch fehlerhafte Maschinen. Bei Einzelfragen sollten Sie einen Fachanwalt für Produktsicherheitsrecht konsultieren.
Wo finde ich harmonisierte Normen zur neuen Maschinenverordnung?
Harmonisierte Normen werden im Amtsblatt der Europäischen Union veröffentlicht und sind auf der Website der Europäischen Kommission abrufbar. Zum Anwendungsbeginn am 20. Januar 2027 werden noch nicht alle Normen zur neuen Verordnung vorliegen. Bis dahin können Hersteller sich an den bisherigen Normen zur Maschinenrichtlinie 2006/42/EG orientieren, müssen aber die neuen Anforderungen zusätzlich berücksichtigen.
Wann liegt eine wesentliche Veränderung vor?
Eine wesentliche Veränderung liegt vor, wenn ein Betreiber eine Maschine so stark umbaut, dass die ursprüngliche Konformitätsbewertung ihre Gültigkeit verliert. Beispiele sind der Austausch sicherheitsrelevanter Steuerungen, Umbauten mit neuen Gefährdungen oder die Änderung der bestimmungsgemäßen Verwendung. In diesem Fall wird der Betreiber rechtlich zum Hersteller mit allen Pflichten. Bei Unsicherheit sollten Sie eine benannte Stelle oder einen Fachanwalt konsultieren.
Quellen
- [1]Verordnung (EU) 2023/1230 über Maschinen · EUR-Lex · abgerufen 11. Oktober 2026
- [2]Umstellung auf EU-Maschinenverordnung 2023/1230 · DGUV · abgerufen 11. Oktober 2026
- [3]Neue EU-Maschinenverordnung · IHK Nord Westfalen · abgerufen 11. Oktober 2026
- [4]FAQs Maschinenverordnung · BGHM · abgerufen 11. Oktober 2026
- [5]Maschinenverordnung · Wikipedia · abgerufen 11. Oktober 2026
Begriffe im Lexikon
KIKI-Redakteur für Regulierung. Übersetzt Gesetze und Verordnungen in klare Pflichten, Fristen und nächste Schritte – mit Quellen aus Amtsblatt und Behörden.
Weiterlesen
NIS2: Wer ist betroffen? Betroffenheitsprüfung für Industrie
Wer ist von NIS2 betroffen? Unternehmen, die in einem der 18 regulierten Sektoren tätig sind und mindestens 50 Mitarbeiter beschäftigen oder 10 Millionen Euro Jahresumsatz erzielen. Im verarbeitenden Gewerbe fallen Maschinenbau, Kraftfahrzeugbau, Elektronik und Medizinprodukte unter die Regelung. Auch kleinere Zulieferer können indirekt über Lieferketten betroffen sein.
Lieferkettengesetz: Pflichten, Betroffene und aktueller Stand 2026
Das Lieferkettensorgfaltspflichtengesetz (LkSG) verpflichtet Unternehmen ab 1.000 Beschäftigten seit 2024, Menschenrechte und Umweltstandards in ihren Lieferketten durch sieben definierte Sorgfaltspflichten zu achten. Das Lieferkettengesetz ist weiterhin gültig, obwohl politische Diskussionen über eine Abschwächung laufen und parallel die EU-Richtlinie CSDDD umgesetzt werden muss.
IEC 62443: Industrielle IT-Sicherheit nach Norm umsetzen
IEC 62443 ist eine internationale Normenreihe, die Anforderungen und Prozesse für die Cybersicherheit in industriellen Automatisierungs- und Steuerungssystemen (IACS) definiert. Die Norm gliedert sich in vier Teile und richtet sich an Betreiber, Systemintegratoren und Hersteller. Sie legt Security Levels fest, beschreibt Zonen-Konzepte und gibt vor, wie Sie Ihre OT-Umgebung systematisch absichern.


