
Si tu empresa fabrica, integra o modifica maquinaria industrial, hay una fecha que deberías tener marcada en el calendario: el 20 de enero de 2027. Ese día entra en aplicación el Reglamento (UE) 2023/1230, que sustituye a la Directiva 2006/42/CE —la norma que ha regulado la seguridad de las máquinas en Europa durante casi dos décadas— y que incorpora, por primera vez de forma explícita, requisitos sobre ciberseguridad e inteligencia artificial.
Ya explicamos en un artículo anterior qué es el Marcado CE y por qué es obligatorio; en este nos centramos en el cambio normativo que se avecina: qué trae de nuevo este reglamento, a quién afecta y qué puedes empezar a hacer ya para no llegar tarde.
De Directiva a Reglamento: por qué importa el cambio de formato
El primer cambio, aunque parezca técnico, tiene consecuencias prácticas relevantes: la norma pasa de ser una Directiva a un Reglamento. Una directiva debe transponerse a la legislación de cada Estado miembro, lo que en la práctica generaba pequeñas diferencias de aplicación entre países. Un reglamento, en cambio, es de aplicación directa y uniforme en toda la Unión Europea desde el mismo día de su entrada en vigor, sin necesidad de que cada país lo adapte a su normativa interna. Esto simplifica el marco legal, pero también significa que no hay margen de interpretación nacional al que acogerse.
Las novedades más importantes del Reglamento (UE) 2023/1230
Ciberseguridad como parte de la seguridad de la máquina
Es, probablemente, el cambio más relevante para el sector de la automatización industrial. Hasta ahora, la ciberseguridad se trataba como una cuestión aparte, gestionada normalmente por TI. El nuevo reglamento reconoce explícitamente los riesgos derivados del software, la conectividad y el acceso remoto no controlado como riesgos de seguridad de la máquina, al mismo nivel que un riesgo mecánico o eléctrico.
En la práctica, esto implica que las máquinas con sistemas de control automatizado deberán incorporar medidas que protejan frente a la manipulación no autorizada, el acceso indebido o las alteraciones que puedan comprometer la integridad de los datos operativos y, con ello, el comportamiento seguro de la máquina. Un cambio en un PLC, un SCADA o una configuración remota deja de ser «solo un problema informático» para convertirse en una cuestión de conformidad de la máquina.
Sistemas con inteligencia artificial y comportamiento autoevolutivo
El reglamento incorpora requisitos específicos para máquinas o componentes de seguridad que utilicen sistemas con comportamiento autoevolutivo basado en aprendizaje automático (lo que habitualmente se conoce como IA), cuando esos sistemas afecten a funciones de seguridad. Estas máquinas estarán sujetas a evaluaciones de conformidad más exigentes que las que se aplicaban hasta ahora.
Esto no significa que cualquier máquina con algún componente de inteligencia artificial quede automáticamente sujeta a estos requisitos: el criterio determinante es si ese software, esos datos o esa lógica de control pueden alterar el comportamiento seguro de la máquina y exponer a una persona a un riesgo.
El software como parte de la máquina
Otro cambio conceptual importante: el reglamento reconoce que una máquina puede considerarse incompleta si le falta el software previsto por el fabricante para su funcionamiento, y que un componente de seguridad puede ser tanto físico como digital. Esto refuerza la necesidad de documentar y controlar las versiones de software, firmware y actualizaciones que afectan a funciones de seguridad, algo que hasta ahora muchas empresas gestionaban de forma poco sistemática.
Documentación técnica en formato digital
El nuevo marco permite que la documentación técnica, los manuales de instrucciones y la Declaración de Conformidad se faciliten en formato electrónico, siempre que se cumplan determinadas condiciones (como garantizar el acceso a esa documentación durante toda la vida útil de la máquina). Es un cambio que facilita la gestión documental, especialmente en proyectos con actualizaciones frecuentes de software.
Ampliación y refuerzo de la lista de maquinaria de alto riesgo
El reglamento actualiza la lista de categorías de maquinaria consideradas de alto riesgo, que quedan sujetas a una evaluación de conformidad más estricta, en algunos casos con intervención obligatoria de un organismo notificado externo.
Definición explícita de «modificación sustancial»
Se aclara, de forma más precisa que en la directiva anterior, qué se considera una modificación sustancial de una máquina existente —un punto que generaba bastante controversia interpretativa—, lo que resulta especialmente relevante para proyectos de retrofitting y modernización de líneas de producción ya instaladas.
Más responsabilidades para toda la cadena de valor
El reglamento refuerza y clarifica las obligaciones no solo del fabricante, sino también de importadores, distribuidores y representantes autorizados, que pasan a tener responsabilidades más definidas dentro del proceso de conformidad.
¿A quién afecta especialmente este cambio?
Aunque el reglamento afecta en última instancia a todo el que fabrica, importa o pone en servicio maquinaria en la Unión Europea, hay perfiles para los que este cambio tiene una relevancia especialmente directa:
- Fabricantes e integradores de líneas automatizadas y células robotizadas, donde es habitual combinar PLC, robots, sistemas de visión artificial y control remoto: exactamente el tipo de proyectos donde el software y la conectividad ya forman parte central del funcionamiento de la máquina.
- Empresas que incorporan visión artificial o sistemas con IA en sus procesos de control de calidad o guiado robotizado, que deberán revisar si esos sistemas afectan a funciones de seguridad.
- Empresas que actualizan maquinaria existente mediante retrofitting, dado el mayor peso que el reglamento otorga a la definición de modificación sustancial.
- Cualquier empresa con máquinas que incorporan acceso remoto o supervisión mediante SCADA, ya que la ciberseguridad de estos sistemas queda ahora dentro del ámbito de la conformidad de la máquina.
¿Y las máquinas que ya están en funcionamiento?
Las máquinas comercializadas y puestas en servicio conforme a la Directiva 2006/42/CE antes de la fecha de aplicación del nuevo reglamento podrán seguir funcionando sin necesidad de una recertificación inmediata. Sin embargo, cualquier modificación sustancial que se realice sobre ellas después de esa fecha obligará a reevaluarlas conforme al nuevo marco normativo, lo que refuerza la importancia de tener bien definido, desde ya, qué tipo de intervenciones futuras podrían considerarse una modificación sustancial.
Cómo empezar a prepararte, aunque queden meses
No hace falta esperar a que se acerque 2027 para empezar a actuar. Algunas medidas que tiene sentido ir adoptando desde ahora:
- Revisar el catálogo de máquinas y proyectos frente a los nuevos requisitos, identificando cuáles incorporan software, conectividad, visión artificial o sistemas con comportamiento autoevolutivo.
- Empezar a documentar de forma sistemática los cambios de software que afectan a funciones de seguridad: qué versión se validó, qué función de seguridad afecta, cuándo se hizo el cambio, quién fue responsable y qué evidencia de verificación existe. Esta trazabilidad será mucho más sencilla de mantener si se implementa como práctica habitual antes de que sea obligatoria.
- Evaluar los riesgos de ciberseguridad de los sistemas de control relevantes para la seguridad, especialmente en máquinas con acceso remoto o integración SCADA.
- Identificar qué proyectos podrían entrar en la categoría de maquinaria de alto riesgo actualizada, y planificar con tiempo la certificación que corresponda.
- Migrar progresivamente hacia documentación técnica digital, aprovechando la flexibilidad que ofrece el nuevo marco.
En Zeleron ya trabajamos pensando en este cambio
En los proyectos de automatización, robótica y control industrial que desarrollamos en Zeleron —integración de PLC, sistemas SCADA, visión artificial, células robotizadas—, la seguridad y la documentación técnica forman parte del diseño desde el primer momento, lo que facilita la adaptación a un marco normativo que da cada vez más peso al software y la conectividad como parte integral de la seguridad de la máquina.
Si tu empresa está valorando un nuevo proyecto de automatización, una modernización de líneas existentes, o simplemente quiere empezar a prepararse para este cambio normativo, consulta nuestros servicios de ingeniería de automatización y robótica industrial, o contacta con nuestro equipo técnico para valorar tu situación de cara a 2027.