Hetev
Retour au blog
Sécurité & régulation

Henri Garih · 5 min de lecture

Règlement Machines 2023/1230 : ce qui change vraiment pour les AGV et AMR

Le 20 janvier 2027, le règlement (UE) 2023/1230 remplace la directive Machines 2006/42/CE. La date est un couperet, pas une transition : toute machine mise sur le marché européen à partir de ce jour doit être conforme au règlement. Il n'existe pas de période de grâce pendant laquelle les deux textes coexisteraient pour les mises sur le marché nouvelles. À quatre mois de l'échéance, beaucoup de fabricants et d'intégrateurs de robots mobiles découvrent encore l'ampleur du chantier.

Premier changement, souvent sous-estimé : c'est un règlement, plus une directive. Il s'applique directement et uniformément dans toute l'Union, sans transposition nationale. Les nuances d'interprétation d'un État membre à l'autre, qui faisaient partie du paysage depuis 2006, disparaissent — et avec elles une certaine souplesse dont profitaient les dossiers limites.

Pourquoi les AGV et AMR sont-ils en première ligne ? Parce qu'ils cumulent tout ce que le législateur a voulu encadrer de plus près : mobilité autonome au milieu de personnes, comportement piloté par du logiciel, mises à jour à distance, et de plus en plus de fonctions présentées comme « intelligentes ». Le texte a été écrit, en grande partie, en pensant à eux.

Le changement le plus structurant est le statut du logiciel. Un logiciel qui assure une fonction de sécurité est désormais explicitement un composant de sécurité au sens du règlement — y compris lorsqu'il est mis sur le marché séparément de la machine. Cela signifie une documentation technique propre, une déclaration de conformité, un marquage, et une responsabilité claire de celui qui le fournit. Pour les éditeurs de logiciels de fleet management qui pilotent des fonctions d'arrêt ou de ralentissement, c'est un changement de monde.

Deuxième nouveauté majeure : la cybersécurité entre dans la conformité machine. Le règlement exige que la machine résiste aux tentatives de corruption, accidentelles ou malveillantes, dès lors qu'elles pourraient compromettre une fonction de sécurité. Concrètement : un AMR dont l'arrêt de sécurité peut être neutralisé par une attaque réseau n'est pas conforme, aussi robuste soit-il mécaniquement. Il faut aussi pouvoir tracer les interventions logicielles — journal des versions, preuve de l'intégrité du code embarqué.

Troisième concept clé : la modification substantielle. Celui qui modifie substantiellement une machine en service — nouvelle fonction, nouveau périmètre de sécurité, changement de comportement — devient juridiquement son fabricant, avec l'intégralité des obligations : dossier technique, évaluation de conformité, marquage CE. Pour les flottes d'AGV, où retrofits, mises à niveau logicielles majeures et extensions de zones sont le quotidien, la frontière entre maintenance et modification substantielle devient une question contractuelle de premier plan.

Vient ensuite le sujet dont tout le monde parle, parfois à tort et à travers : l'IA. L'annexe I partie A du règlement liste les machines dont l'évaluation de conformité doit obligatoirement passer par un organisme tiers — et on y trouve les systèmes à comportement totalement ou partiellement auto-évolutif assurant des fonctions de sécurité. La nuance est capitale : c'est l'IA dans la fonction de sécurité qui déclenche l'obligation, pas l'IA en général.

En pratique, la plupart des AGV et AMR industriels d'aujourd'hui gardent une architecture de sécurité déterministe : scrutateurs laser certifiés, zones de sécurité figées, chaîne d'arrêt câblée. La navigation peut être aussi « intelligente » qu'on veut : tant que la sécurité ne repose pas sur un comportement auto-évolutif, l'auto-certification par contrôle interne (module A) reste possible. C'est un choix d'architecture autant que de conformité — et il mérite d'être fait consciemment, tôt dans la conception.

Bonne nouvelle au milieu des contraintes : la documentation numérique est enfin reconnue. Notices et déclaration UE de conformité peuvent être fournies au format numérique — l'exemplaire papier restant un droit de l'utilisateur qui le demande. Pour des flottes de dizaines de machines mises à jour plusieurs fois par an, c'est une simplification réelle.

Et le parc existant ? Le règlement n'est pas rétroactif : une machine légalement mise sur le marché sous la directive le reste. Mais attention au piège — une modification substantielle après le 20 janvier 2027 fait basculer la machine modifiée sous le règlement, avec les exigences d'aujourd'hui appliquées à une plateforme conçue hier. Certains retrofits ambitieux coûteront plus cher en conformité qu'en ingénierie.

Le point de vigilance des prochains mois : les normes harmonisées. La présomption de conformité passera par une nouvelle génération de normes citées au Journal officiel sous le règlement — et ce calendrier d'harmonisation n'est pas encore stabilisé. La stratégie raisonnable : concevoir selon l'état de l'art normatif actuel (EN ISO 3691-4 pour les chariots sans conducteur, ISO 13849 pour les fonctions de sécurité), documenter les écarts, et surveiller les publications au JO trimestre par trimestre.

Par où commencer, à quatre mois de l'échéance ? Inventorier ce qui sera mis sur le marché après le 20 janvier 2027 et vérifier quels dossiers techniques doivent basculer. Cartographier les fonctions de sécurité qui dépendent du logiciel, et qui en est fournisseur. Passer les processus de mise à jour à distance au crible de l'exigence de traçabilité. Clarifier contractuellement qui porte la responsabilité de « fabricant » en cas de modification substantielle. Et trancher explicitement la question de l'annexe I : votre sécurité repose-t-elle, oui ou non, sur du comportement auto-évolutif ?

Ce règlement récompense les architectures propres : sécurité déterministe clairement séparée de l'intelligence applicative, logiciel de sécurité identifié et versionné, chaîne de responsabilité limpide entre fabricant, intégrateur et exploitant. Si vous voulez un regard extérieur sur votre gap analysis — ou un sparring partner pour les arbitrages d'architecture qui en découlent — c'est exactement le genre de mission que nous menons chez Hetev.