Industrie

Software und KI in Sicherheitsfunktionen: Was die Maschinenverordnung verlangt

Equip IgeraSolutions
21. September 2026
8 min read
software-und-ki-in-sicherheitsfunktionen-maschinenverordnung
🎧 Escuchar con Voz IA

Resumen ejecutivo de 2 minutos

⚡ Schnelle Antwort in 30s

Software und KI in Sicherheitsfunktionen: Die Maschinenverordnung (EU) 2023/1230 verschärft die Anforderungen. Was Hersteller jetzt einordnen und dokumentier...

✓ Zitiert geltende VorschriftenAusführlichen Leitfaden unten ansehen ↓
MASCHINENVERORDNUNG · SOFTWARE & KI

Software und KI in Sicherheitsfunktionen: Was die Maschinenverordnung verlangt

DIREKTE ANTWORT:

Die Verordnung (EU) 2023/1230 adressiert erstmals ausdrücklich Software mit sicherheitsrelevanter Funktion sowie den Einsatz von KI und selbstlernenden Systemen in Sicherheitsfunktionen von Maschinen. Komponenten dieser Art können unter die Hochrisiko-Kategorie in Anhang I fallen — mit der Folge, dass eine reine Selbsterklärung des Herstellers nicht mehr genügt und stattdessen ein strengeres Konformitätsbewertungsverfahren unter Einbeziehung einer Benannten Stelle greift. Für Konstrukteure bedeutet das: Sicherheitsrelevanz früh einordnen, nicht erst kurz vor der CE-Kennzeichnung.

Was die Maschinenverordnung zu Software und KI in Sicherheitsfunktionen tatsächlich regelt, warum der Gesetzgeber hier nachgeschärft hat und welche Dokumentationspflichten sich daraus für Hersteller ergeben, die solche Systeme integrieren.

Warum die Verordnung Software und KI überhaupt gesondert adressiert

Die alte Maschinenrichtlinie 2006/42/EG kannte Software fast ausschließlich als Steuerungslogik hinter einer Hardware-Sicherheitsfunktion — geprüft wurde primär die Elektrik, die Mechanik, die Sensorik. Der Gesetzgeber hat mit der Verordnung (EU) 2023/1230 auf eine Entwicklung reagiert, die in den letzten Jahren im Maschinenbau spürbar an Fahrt aufgenommen hat: KI-gestützte Steuerungen, die Betriebsparameter dynamisch anpassen; Bilderkennung, die Schutzfunktionen auslöst oder unterdrückt, statt eines starren Lichtvorhangs; adaptive Robotik, die ihr Verhalten aus Betriebsdaten ableitet, statt einem fest programmierten Ablauf zu folgen.

Genau diese Eigenschaft — dass sich das Verhalten des Systems im Feld verändern oder aus Trainingsdaten ableiten kann — war mit dem klassischen Prüfmodell schwer zu fassen. Eine Norm prüft in der Regel einen definierten, wiederholbaren Zustand. Ein selbstlernendes System stellt genau diese Wiederholbarkeit infrage. Die Verordnung reagiert darauf, indem sie Software mit sicherheitsrelevanter Funktion und den Einsatz von KI in Sicherheitsfunktionen als eigenständigen Prüfgegenstand behandelt, statt sie implizit unter „Steuerung" mitlaufen zu lassen.

Wann eine Komponente in die Hochrisiko-Kategorie fällt

Anhang I der Verordnung unterscheidet Produktgruppen nach Risikoklasse. Sicherheitsbauteile mit selbstlernender Logik und vergleichbare KI-gestützte Sicherheitskomponenten gehören zu den Fällen, für die eine strengere Konformitätsbewertung vorgesehen ist — praktisch bedeutet das in der Regel die Einbeziehung einer Benannten Stelle, statt der internen Fertigungskontrolle, die bei vielen konventionellen Maschinen weiterhin zulässig bleibt. Die genaue Einordnung hängt von der konkreten Funktion, der Produktkategorie und den Details des Einzelfalls ab, die sich nur anhand des vollständigen Verordnungstextes und im Zweifel mit einer Benannten Stelle klären lassen.

Für die Praxis heißt das vor allem eines: Die Klassifizierung darf nicht am Ende des Entwicklungsprozesses stehen. Wer erst kurz vor der Serienfreigabe feststellt, dass eine KI-gestützte Sicherheitsfunktion eine Benannte Stelle erfordert, verliert Wochen bis Monate — Prüfkapazitäten bei akkreditierten Stellen sind begrenzt und müssen frühzeitig reserviert werden.

Was Hersteller konkret einordnen und dokumentieren müssen

Drei Punkte lassen sich aus der Zielsetzung der Verordnung ableiten, ohne dass hier einzelne Detailanforderungen zitiert werden, die eine Fachprüfung ersetzen könnten:

  • Frühzeitige Einstufung der Sicherheitsrelevanz. Jede Software- oder KI-Komponente, die eine Schutzfunktion auslöst, unterdrückt oder beeinflusst, muss bereits in der Konzeptphase auf ihre Sicherheitsrelevanz hin bewertet werden — nicht erst im Rahmen der technischen Dokumentation vor der CE-Kennzeichnung.
  • Dokumentation von Trainingsdaten und Entscheidungslogik, soweit sicherheitsrelevant. Wo ein selbstlernendes System sicherheitsrelevante Entscheidungen trifft, muss nachvollziehbar sein, auf welcher Datenbasis und nach welcher Logik diese Entscheidungen zustande kommen — in dem Umfang, den die Sicherheitsfunktion tatsächlich erfordert.
  • Rückverfolgbarkeit von Software-Updates. Jede Änderung an sicherheitsrelevanter Software oder Modelllogik muss versioniert und nachvollziehbar dokumentiert sein — insbesondere wenn ein Update nach Inverkehrbringen die ursprüngliche Sicherheitsbewertung berühren könnte.

Häufige Fehler in der Praxis

Der häufigste Fehler ist, KI-Funktionen als reines Komfort- oder Effizienzmerkmal zu behandeln und die Sicherheitsrelevanz erst zu erkennen, wenn die Benannte Stelle im Rahmen der Konformitätsbewertung nachfragt. Der zweite häufige Fehler: Trainingsdaten und Modellversionen werden in der Entwicklungsumgebung verwaltet, aber nicht systematisch mit der technischen Dokumentation der Maschine verknüpft — im Prüffall fehlt dann die Nachvollziehbarkeit. Der dritte: Software-Updates im Feld werden als reine IT-Wartung behandelt, obwohl sie eine sicherheitsrelevante Funktion verändern und damit unter Umständen die ursprüngliche Konformitätsbewertung infrage stellen.

Trainingsdaten, Versionshistorie und Prüfnachweise an einem Ort

IgeraIndustria durchsucht Ihre technische Dokumentation, Versionsprotokolle und Konformitätsnachweise und beantwortet Fachfragen mit Verweis auf die exakte Quelle — ohne Halluzination, mit vollständiger Rückverfolgbarkeit.

Demo für Ingenieure anfordern

Häufig gestellte Fragen (FAQ)

Fällt jede Software mit Sicherheitsbezug automatisch unter die Hochrisiko-Kategorie?

Nein. Die Einordnung hängt von der konkreten Funktion, der Produktkategorie nach Anhang I und dem Einzelfall ab. Eine pauschale Aussage ist nicht möglich — die Klassifizierung sollte anhand des vollständigen Verordnungstextes und im Zweifel mit einer Benannten Stelle geklärt werden.

Was bedeutet „selbstlernendes System" im Sinne der Verordnung konkret?

Gemeint sind Systeme, deren Verhalten sich aus Trainingsdaten ableitet oder sich im Betrieb verändern kann, statt einer fest programmierten, jederzeit identisch reproduzierbaren Logik zu folgen. Die genaue Abgrenzung im Einzelfall sollte fachlich geprüft werden.

Muss ich den kompletten Trainingsdatensatz dokumentieren?

Verlangt wird eine Dokumentation in dem Umfang, den die Sicherheitsfunktion tatsächlich erfordert — nicht zwingend der vollständige Rohdatensatz. Was konkret ausreicht, ist eine Frage der Einzelfallprüfung, idealerweise gemeinsam mit der zuständigen Benannten Stelle.

Löst jedes Software-Update automatisch eine neue Konformitätsbewertung aus?

Nicht zwingend jedes Update, aber jedes Update, das eine sicherheitsrelevante Funktion verändert, muss dahingehend geprüft werden, ob es die ursprüngliche Bewertung berührt. Deshalb ist eine lückenlose, versionierte Dokumentation aller Änderungen an sicherheitsrelevanter Software wichtig.

Gilt das auch für reine Assistenzfunktionen ohne direkte Schutzwirkung?

Entscheidend ist, ob die Software oder KI-Komponente eine Sicherheitsfunktion auslöst, unterdrückt oder beeinflusst — nicht die Bezeichnung als „Assistenz". Auch scheinbar unterstützende Funktionen können sicherheitsrelevant sein, wenn sie auf Schutzeinrichtungen einwirken.

Ab wann sollte die Einstufung der Sicherheitsrelevanz erfolgen?

So früh wie möglich — idealerweise bereits in der Konzeptphase. Wird die Einstufung erst kurz vor der CE-Kennzeichnung vorgenommen, drohen Verzögerungen, weil Prüfkapazitäten bei Benannten Stellen begrenzt sind und frühzeitig reserviert werden müssen.

Betrifft diese Regelung auch Hersteller in Österreich und der Schweiz?

Die Verordnung (EU) 2023/1230 gilt unmittelbar in den EU-Mitgliedstaaten, also auch in Deutschland und Österreich. Für die Schweiz als Nicht-EU-Land gelten die Anerkennungsregeln im Rahmen der bilateralen Abkommen — hier empfiehlt sich eine gesonderte Prüfung des aktuellen Stands.

Hinweis: Dieser Beitrag ist informativ und stellt keine Rechtsberatung dar. Die konkrete Einordnung von Software- und KI-Komponenten in Anhang I sowie die Wahl des passenden Konformitätsbewertungsverfahrens hängen vom Einzelfall ab. Konsultieren Sie für eine verbindliche Bewertung einen auf Maschinenrecht spezialisierten Fachanwalt oder eine Benannte Stelle.


Redaktioneller Hinweis: Letzte Aktualisierung September 2026. Fachliche Prüfung durch den Igera Industrie-Normenausschuss.

#Maschinenverordnung Software Sicherheitsfunktion#KI in Sicherheitsfunktionen Maschinenbau#selbstlernende Systeme Maschinenverordnung#Verordnung EU 2023/1230 Anhang I#Konformitätsbewertung KI Maschine#Benannte Stelle KI Sicherheitsbauteil#Software Bill of Materials Maschinenbau#Rückverfolgbarkeit Software-Updates Maschine

Pregunta a este artículo

IA 2026

El asistente de Igera responde dudas citando los datos y la normativa de este artículo

2 de 2 consultas libres

Preguntas frecuentes sugeridas (haz clic para probar):

Diagnóstico Interactivo 60s

Diagnóstico de Compliance Técnico y Operaciones Industriales

Analiza la velocidad de acceso a normativas (CTE, PRL, CE) en tu planta u obra

Pregunta 1 de 3

¿Cómo acceden los técnicos y operarios a los protocolos y manuales?

¿Te ha resultado útil este artículo?

⚙️IgeraIndustriaPlantilla de Operaciones
GUÍA DESCARGABLE (TXT)

Checklist de Mantenimiento Preventivo y Protocolos ISO 9001 / 45001

Plantilla operativa para técnicos de planta: rondas de revisión de maquinaria, registro de anomalías y control de paradas no programadas.

  • Estandarización de protocolos de turno para operarios
  • Reducción de hasta un 40% en tiempos de respuesta ante averías
  • Trazabilidad para auditorías de calidad ISO y prevención de riesgos

Descarga inmediata · Sin tarjeta · 100% libre de spam

Comparte este artículo

Ayuda a difundir conocimiento compartiendo este contenido con tu red