Maschinenverordnung (MVO): Der Überblick für Hersteller
Ab dem 20. Januar 2027 löst die Maschinenverordnung (EU) 2023/1230 die bisherige Maschinenrichtlinie 2006/42/EG ab – und damit die rechtliche Grundlage für die CE-Kennzeichnung praktisch jeder Maschine, die in der EU in Verkehr gebracht wird. Für die meisten Hersteller ändert sich am grundsätzlichen Ablauf wenig: Risikobeurteilung, technische Dokumentation und Betriebsanleitung bleiben die zentralen Bausteine. Neu ist vor allem, wie konsequent die Verordnung Maschinen mit Software, Vernetzung oder selbstlernenden Funktionen mitdenkt – ein Bereich, in dem sich die MVO zunehmend mit dem Cyber Resilience Act überschneidet.
Dieser Artikel ordnet die Maschinenverordnung als Ganzes ein: was sie regelt, wen sie betrifft, welche Fristen gelten und wo sie an andere CE-Vorgaben anschließt. Vertiefende Beiträge behandeln einzelne Teilaspekte im Detail – etwa die Risikobeurteilung nach DIN EN ISO 12100, die technische Dokumentation nach Maschinenverordnung oder die Betriebsanleitung als Pflichtbestandteil der Benutzerinformation.
Was die Maschinenverordnung regelt
Die Maschinenverordnung legt die grundlegenden Sicherheits- und Gesundheitsschutzanforderungen fest, die eine Maschine erfüllen muss, bevor sie in der EU in Verkehr gebracht oder in Betrieb genommen werden darf. Anders als eine Richtlinie muss eine Verordnung nicht erst in nationales Recht umgesetzt werden, sondern gilt unmittelbar und einheitlich in allen Mitgliedstaaten – ein Grund für die Umstellung war der Wunsch nach mehr Rechtssicherheit und weniger abweichender nationaler Auslegung.
Inhaltlich bleibt die Struktur der bisherigen Maschinenrichtlinie weitgehend erhalten: Risikobeurteilung, technische Dokumentation, Konformitätserklärung und CE-Kennzeichnung folgen demselben Grundmuster wie bisher. Neu hinzugekommen sind jedoch Gefährdungskategorien, die die alte Richtlinie aus dem Jahr 2006 naturgemäß noch nicht kannte: Anforderungen an den Schutz vor Korrumpierung und Manipulation von Steuerungen sowie an Maschinen mit selbstlernendem Verhalten, also KI-gestützten Funktionen. Beides adressiert die Verordnung erstmals explizit als eigene Sicherheitsdimension, nicht nur als Randaspekt der klassischen mechanischen oder elektrischen Sicherheit.
Anwendungsbereich: vollständige und unvollständige Maschinen
Die Maschinenverordnung unterscheidet – wie schon ihre Vorgängerin – zwischen vollständigen Maschinen und unvollständigen Maschinen. Für vollständige Maschinen führt die Konformitätsbewertung zur EU-Konformitätserklärung; für unvollständige Maschinen, die erst beim Kunden in eine Gesamtanlage eingebaut werden, zur EU-Einbauerklärung. Diese Unterscheidung zieht sich durch die gesamte Verordnung, etwa durch die beiden Teile A und B von Anhang IV zur technischen Dokumentation.
Verantwortlich ist dabei nicht nur, wer eine Maschine herstellt: Wer mehrere Bauteile zu einer neuen Gesamtanlage kombiniert oder eine bestehende Maschine wesentlich verändert, wird selbst zum Hersteller im Sinne der Verordnung – mit allen daraus resultierenden Pflichten.
Die wichtigsten Fristen
Für Hersteller zählt vor allem ein Datum: Ab dem 20. Januar 2027 gilt die Maschinenverordnung (EU) 2023/1230 verbindlich, die Maschinenrichtlinie 2006/42/EG tritt außer Kraft. Für Maschinen, die vor diesem Stichtag in Verkehr gebracht werden, bleibt in der Regel das bisherige Recht maßgeblich – eine rückwirkende Anpassung ist grundsätzlich nicht erforderlich, es sei denn, eine spätere wesentliche Veränderung der Maschine löst eine neue Konformitätsbewertung aus.
Wer Maschinen entwickelt, die 2027 oder später auf den Markt kommen sollen, plant die neuen Anforderungen besser von Beginn an mit – gerade weil sich Cybersicherheits- und KI-bezogene Anforderungen im Nachhinein deutlich schwerer in eine bestehende Konstruktion einfügen lassen als in eine laufende Entwicklung.
Konformitätsbewertung: Selbstbewertung oder Benannte Stelle
Wie bei anderen CE-relevanten Rechtsakten hängt auch bei der Maschinenverordnung der Prüfaufwand vom Risikopotenzial ab. Für den Großteil der Maschinen führt der Hersteller die Konformitätsbewertung eigenverantwortlich durch und stellt die EU-Konformitätserklärung selbst aus. Für besonders risikoreiche Maschinenkategorien nach Anhang I ist dagegen zwingend eine Zertifizierung durch eine Benannte Stelle vorgeschrieben – eine unabhängige, akkreditierte Prüforganisation. Welche Kategorie im Einzelfall greift und ob eine Benannte Stelle eingebunden werden muss, lässt sich nur anhand der konkreten Maschine bestimmen; die entsprechenden Prüfkapazitäten sind zudem oft Monate im Voraus ausgebucht, sodass sich eine frühzeitige Klärung lohnt.
Eine zusätzliche Erschwernis für digitale Maschinen: Für die Maschinenverordnung ist bislang keine einzige harmonisierte Norm im EU-Amtsblatt gelistet. Die damit verbundene Konformitätsvermutung fehlt also noch – Hersteller müssen die Erfüllung der grundlegenden Anforderungen bis dahin über die eigene Risikoanalyse nachweisen. Wie harmonisierte Normen grundsätzlich funktionieren und warum das bei neueren Rechtsakten wie der MVO eine Übergangsphase ist, erklärt der entsprechende Grundlagenartikel.
Die zentralen Nachweisdokumente
Drei Dokumente bilden das Rückgrat jeder Konformitätsbewertung nach Maschinenverordnung, und sie bauen unmittelbar aufeinander auf:
Am Anfang steht die Risikobeurteilung nach DIN EN ISO 12100 – die systematische Analyse aller Gefährdungen, die von einer Maschine ausgehen können, und der iterative Prozess, sie auf ein akzeptables Maß zu reduzieren. Sie ist die fachliche Grundlage für alles Weitere. Details zum sechsstufigen Ablauf und der verbindlichen 3-Stufen-Methode zur Risikominderung finden sich im Beitrag zur Risikobeurteilung nach DIN EN ISO 12100.
Darauf setzt die technische Dokumentation nach Anhang IV auf: Sie muss lückenlos belegen, welches Verfahren bei der Risikobeurteilung angewendet wurde, wie die grundlegenden Sicherheits- und Gesundheitsschutzanforderungen aus Anhang III erfüllt wurden, und welche Normen dabei zur Anwendung kamen. Bei Maschinen mit sicherheitsrelevanter Software verlangt die Verordnung zusätzlich, dass Behörden auf begründeten Antrag auch Einblick in Quellcode oder Programmierlogik erhalten können. Der Beitrag zur technischen Dokumentation nach Maschinenverordnung beschreibt den vollständigen Pflichtenkatalog nach Anhang IV Teil A und B.
Den Abschluss bildet die Betriebsanleitung als verpflichtender Bestandteil der technischen Dokumentation: Sie überträgt die Ergebnisse der Risikobeurteilung – insbesondere die dokumentierten Restrisiken – in konkrete, für den Nutzer verständliche Sicherheitshinweise. Welche Pflichtangaben Anhang III dafür verlangt und welche Regeln bei digitaler Bereitstellung gelten, erklärt der Beitrag zur Betriebsanleitung nach Maschinenverordnung.
Das Zusammenspiel mit Cyber Resilience Act und NIS2
Maschinen mit digitalen Elementen – etwa vernetzte Werkzeugmaschinen mit eigener Steuerungssoftware – fallen häufig nicht nur unter die Maschinenverordnung, sondern zusätzlich unter den Cyber Resilience Act. Beide Regelwerke gelten dann kumulativ: Der CRA regelt die grundlegenden Cybersicherheitsanforderungen an das Produkt, die Maschinenverordnung die mechanische, elektrische und funktionale Sicherheit – ergänzt um die neuen, digital geprägten Gefährdungskategorien. Wo beide Regelwerke inhaltlich überschneiden, etwa beim Schutz vor Korrumpierung von Steuerungen (Anhang III Nr. 1.1.9 und 1.2.1 MVO), kann die Einhaltung der CRA-Vorgaben die Erfüllung der entsprechenden MVO-Anforderungen erleichtern – eine automatische Vermutungswirkung gibt es dafür jedoch nicht.
Zusätzlich kann für Hersteller von Maschinen die NIS2-Richtlinie relevant werden – allerdings auf einer anderen Ebene: Während CRA und Maschinenverordnung das Produkt regeln, betrifft NIS2 das Unternehmen als Organisation, etwa dessen Risikomanagement und Meldeprozesse. Wie sich die drei Regelwerke im Detail unterscheiden und wann sie gemeinsam greifen, erklärt der Beitrag CRA, MVO und NIS2 richtig abgrenzen.
Was das für Ihr Unternehmen bedeutet
Auch wenn die Maschinenverordnung erst ab Januar 2027 verbindlich wird: Wer heute Maschinen mit Software, Vernetzung oder KI-gestützten Funktionen entwickelt, sollte die neuen Anforderungen bereits in die laufende Konstruktion einbeziehen, statt sie als nachträgliches Umstellungsprojekt zu behandeln. Das gilt umso mehr, solange harmonisierte Normen noch fehlen und die Erfüllung der grundlegenden Anforderungen über die eigene Risikoanalyse begründet werden muss.
Ob und in welchem Umfang die Maschinenverordnung, der Cyber Resilience Act oder beide Regelwerke gleichzeitig für Ihr Produkt gelten, hängt von der jeweiligen Maschinenkategorie und ihrer digitalen Ausstattung ab – das lässt sich pauschal nicht beantworten. Welche Schritte bis zum Stichtag typischerweise anstehen, fasst unsere Umstellungs-Checkliste zur Maschinenverordnung (PDF) zusammen. In einem unverbindlichen Erstgespräch ordnen wir gemeinsam ein, welche Anforderungen für Ihre Maschine konkret gelten und welcher Vorlauf bis Januar 2027 realistisch ist.
Dieser Artikel ist die Übersichtsseite zum Thema Maschinenverordnung. Vertiefende Beiträge zu einzelnen Aspekten – etwa zur Risikobeurteilung, zur technischen Dokumentation oder zur Betriebsanleitung – sind oben verlinkt und werden um weitere Themen ergänzt, sobald sie verfügbar sind.