Reglamento Máquinas (UE) 2023/1230. Deadline: 20 de Enero de 2027.
Sustituye la Directiva Máquinas 2006/42/CE y es directamente aplicable en todos los Estados miembros sin transposición nacional. Nuevas exigencias en IA, ciberseguridad y actualización remota de software. IgeraIndustria te ayuda a responder cuáles afectan a cada una de tus familias de máquinas.
18 meses para adaptar tu expediente técnico
El Reglamento (UE) 2023/1230 no necesita transposición: el 20 de enero de 2027 cualquier máquina nueva puesta en el mercado debe cumplirlo íntegramente. Los fabricantes con decenas de familias de productos tienen que actuar ya.
20 enero 2027
fecha límite de aplicación — 18 meses para adaptarse desde hoy
Ciberseguridad obligatoria
para máquinas con software actualizable remotamente (nuevo Art. 10 y Sección 1.1.9)
IA en maquinaria
requiere evaluación de riesgos adicional si la máquina usa IA o aprendizaje automático (Anexo I, 1.1.10)
Expediente técnico
debe incluir ahora análisis de riesgos de ciberseguridad y documentación del ciclo de vida del software
A diferencia de una directiva, el Reglamento 2023/1230 es vinculante en su integridad y directamente aplicable en todos los Estados miembros desde el día de su entrada en aplicación. No hay márgen para transposiciones nacionales parciales ni plazos diferenciados por país. Todos los fabricantes que pongan máquinas en el mercado europeo tienen la misma fecha: 20 de enero de 2027.
Novedades respecto a la Directiva 2006/42/CE
El Reglamento 2023/1230 no es una revisión menor: introduce requisitos fundamentalmente nuevos para la maquinaria del siglo XXI conectada, automatizada e inteligente.
Reglamento directo — sin transposición nacional
A diferencia de la Directiva 2006/42/CE, el Reglamento es directamente aplicable en todos los Estados miembros de la UE desde el 20 de enero de 2027 sin necesidad de leyes nacionales de transposición. Uniformidad jurídica total en toda la Unión.
IA y aprendizaje automático en maquinaria
Nuevo Anexo I, Sección 1.1.10. Las máquinas que incorporen sistemas de IA que influyan en la seguridad deben incluir una evaluación de riesgos específica para los comportamientos adaptativos del sistema durante el ciclo de vida.
Ciberseguridad y protección contra manipulación
Nuevo Art. 1.1.9. Todas las máquinas con conectividad o acceso remoto deben proteger sus sistemas de control frente a accesos no autorizados, garantizar la integridad del software mediante firma digital y documentar todos los vectores de comunicación.
Software actualizable remotamente
Las máquinas cuyo software puede modificarse después de su puesta en el mercado deben incluir en el expediente técnico el procedimiento de actualización segura, el registro de versiones y el análisis de impacto de las actualizaciones sobre la seguridad.
Sustancias peligrosas en maquinaria (nuevo Anexo I.1.7)
Requisitos reforzados para máquinas que contienen, procesan o emiten sustancias peligrosas. El fabricante debe evaluar la exposición potencial durante el ciclo de vida completo (instalación, mantenimiento, desmantelamiento).
Documentación técnica ampliada
El expediente técnico debe incluir ahora: análisis de riesgos de ciberseguridad, documentación del ciclo de vida del software, evaluación de riesgos de IA (si aplica) y manual de instrucciones en formato digital (Art. 10).
Obligaciones del fabricante bajo el Reglamento 2023/1230
El Reglamento 2023/1230 amplía las obligaciones del fabricante en seis áreas críticas respecto a la antigua Directiva. IgeraIndustria responde qué aplica a cada familia de máquina.
Evaluación de riesgos actualizada con ciberseguridad
El análisis de riesgos del Anexo I debe incorporar ahora una sección específica de riesgos de ciberseguridad, independiente del análisis de seguridad funcional. Debe identificar vectores de ataque, superficies de exposición y contramedidas implementadas.
Declaración UE de Conformidad renovada
La Declaración de Conformidad debe referenciar el Reglamento (UE) 2023/1230 (no la Directiva 2006/42/CE). Debe incluir los organismos notificados que intervinieron en la evaluación y las normas armonizadas aplicadas, actualizadas al nuevo marco.
Manual de instrucciones digital obligatorio (Art. 10)
El Reglamento hace obligatorio el formato digital del manual de instrucciones. El fabricante puede optar por suministrarlo únicamente en formato digital, aunque debe ponerlo a disposición en papel si el cliente lo solicita expresamente. URL de acceso permanente obligatoria.
Análisis del ciclo de vida del software
Para máquinas con software embebido, el expediente técnico debe documentar: versiones del software, procedimiento de actualización, impacto de las actualizaciones en la seguridad y política de soporte y fin de vida del software.
Registro de modificaciones de software post-comercialización
Cualquier actualización de software después de la puesta en el mercado debe ser registrada, evaluada en cuanto a su impacto sobre la seguridad y, si es sustancial, puede requerir una nueva evaluación de conformidad. El fabricante debe mantener el registro actualizado.
Revisión del expediente técnico existente
Los fabricantes con máquinas ya en el mercado bajo la Directiva 2006/42/CE que sigan producíéndolas después de enero de 2027 deben actualizar completamente el expediente técnico para cada modelo, incorporando todos los nuevos requisitos del Reglamento.
Plazos y régimen de transición
El Reglamento establece un período de coexistencia con la Directiva 2006/42/CE y un régimen transitorio para las máquinas ya certificadas. Es fundamental conocer exactamente qué aplica en cada momento.
Entrada en vigor: 19 julio 2023
El Reglamento (UE) 2023/1230 fue publicado en el Diario Oficial de la UE (DOUE L 165/2023) y entró en vigor 20 días después de su publicación. Desde esa fecha los fabricantes pueden elegir certificar voluntariamente bajo el nuevo Reglamento.
Aplicación obligatoria: 20 enero 2027
A partir del 20 de enero de 2027, toda máquina nueva puesta en el mercado de la UE debe cumplir el Reglamento 2023/1230 íntegramente. La Directiva 2006/42/CE deja de ser válida para nuevas máquinas desde esa fecha.
Directiva 2006/42/CE vigente hasta 19 enero 2027
Durante el período de transición (julio 2023 — enero 2027) conviven ambas normativas. Los fabricantes pueden certificar bajo la Directiva existente o anticiparse y certificar bajo el nuevo Reglamento. Ambos marcados CE son válidos durante este período.
Máquinas certificadas antes de 2027: plazo de gracia 2 años
Las máquinas que ya tengan marcado CE bajo la Directiva 2006/42/CE antes del 20 de enero de 2027 pueden seguir siendo comercializadas hasta el 20 de enero de 2029 sin necesidad de recertificación, siempre que no hayan sufrido modificaciones sustanciales.
Recomendación: Los fabricantes con múltiples familias de máquinas deben iniciar ya el inventario de modelos afectados, identificar cuáles incorporan conectividad, software actualizable o funciones de IA, y priorizar la actualización del expediente técnico de las máquinas de mayor complejidad. IgeraIndustria permite hacer este análisis directamente desde la documentación técnica existente.
Cómo IgeraIndustria acelera tu adaptación al Reglamento 2023/1230
Desde el inventario de máquinas afectadas hasta la respuesta sobre qué requisito concreto aplica a cada modelo: todo en segundos.
Indexas tus expedientes técnicos existentes
Sube los expedientes técnicos actuales (bajo Directiva 2006/42/CE), los manuales de instrucciones y las declaraciones de conformidad vigentes. IgeraIndustria los procesa y crea una base de conocimiento estructurada por familia de máquina.
Consultas en lenguaje natural sobre el Reglamento
“¿Mi fresadora CNC con acceso remoto necesita análisis de ciberseguridad?”, “¿Qué cambia en el expediente técnico de mi prensa hidráulica?”. IgeraIndustria responde citando el artículo exacto del Reglamento.
Análisis de brechas por familia de máquina
Para cada modelo o familia de máquina, IgeraIndustria identifica qué requisitos del Reglamento 2023/1230 no están cubiertos por el expediente técnico existente: sección de ciberseguridad, documentación de IA, ciclo de vida software.
Respuestas con cita exacta al artículo
Cada respuesta referencia el artículo o sección del Anexo I del Reglamento 2023/1230 donde se establece el requisito. Trazabilidad total para el equipo de ingeniería y el organismo notificado.
Alertas sobre normas armonizadas
Cuando CEN/CENELEC publique nuevas normas armonizadas bajo el Reglamento 2023/1230 o la Comisión Europea emita decisiones sobre normas existentes, IgeraIndustria te alerta y actualiza la base de conocimiento automáticamente.
IgeraIndustria en acción — consulta ciberseguridad Reg. 2023/1230
Consulta sobre requisitos de ciberseguridad para una fresadora CNC con acceso remoto, respondida con referencia exacta al artículo del Reglamento.
Ingeniero de Producto
¿Qué requisitos de ciberseguridad exige el Reglamento Máquinas 2023/1230 para una fresadora CNC con acceso remoto?
IgeraIndustria
Reg. (UE) 2023/1230 — Anexo I, Sección 1.1.9 — Ciberseguridad
REQUISITOS APLICABLES (máquina con acceso remoto):
- Protección contra acceso no autorizado a funciones de control (Art. 1.1.9.a)
- Integridad del software: firma digital de actualizaciones (Art. 1.1.9.b)
- Documentar todos los puertos de comunicación y protocolos en expediente técnico
- Análisis de riesgos de ciberseguridad separado del análisis de seguridad funcional
- Manual debe incluir: instrucciones de actualización segura + contacto para vulnerabilidades
⚠ Si la CNC usa IA para optimización de corte: aplicar también Sección 1.1.10 (IA)
✓ Reg. (UE) 2023/1230 · Publicado DOUE L 165/2023 · Vigente 20/01/2027
45
empleados en fabricación
28
familias de máquinas a adaptar
6 meses
para completar la adaptación
Teníamos 28 familias de máquinas certificadas bajo la Directiva 2006/42/CE, algunas con conectividad remota y otras con funciones de control adaptativo. Al publicarse el Reglamento 2023/1230 necesitábamos saber exactamente qué cambiaba para cada modelo. IgeraIndustria nos permitió consultar el Reglamento directamente contra nuestra documentación técnica. Completamos la adaptación del expediente técnico de las 28 familias en 6 meses, con la certeza de que cada requisito nuevo estaba cubierto y documentado.
*Testimonio representativo basado en resultados de clientes reales
Preguntas frecuentes — Reglamento Máquinas 2023/1230
¿Qué pasa con las máquinas ya certificadas con la Directiva 2006/42/CE?
Las máquinas que hayan obtenido el marcado CE antes del 20 de enero de 2027 con la Directiva 2006/42/CE pueden seguir comercializándose durante un período transitorio de 2 años tras la entrada en aplicación del Reglamento, es decir, hasta el 20 de enero de 2029. Pasado ese plazo, cualquier máquina nueva puesta en el mercado deberá cumplir el Reglamento (UE) 2023/1230 íntegramente. Los modelos existentes en stock que ya tuvieran marcado CE pre-2027 no requieren recertificación si no han sufrido modificaciones sustanciales.
¿Cuándo tengo que aplicar el nuevo reglamento exactamente?
El Reglamento (UE) 2023/1230 entró en vigor el 19 de julio de 2023 (20 días tras su publicación en el DOUE L 165/2023). Sin embargo, su aplicación obligatoria no comienza hasta el 20 de enero de 2027. Esto significa que entre julio de 2023 y enero de 2027 conviven las dos normativas: un fabricante puede elegir certificar sus máquinas ya bajo el nuevo Reglamento o seguir usando la Directiva 2006/42/CE. Desde el 20 de enero de 2027 únicamente es válido el Reglamento.
¿Afecta a máquinas con IA aunque no actualicen software remotamente?
Sí. El Reglamento 2023/1230 introduce el Anexo I, Sección 1.1.10, específicamente para máquinas que incorporan sistemas de IA o aprendizaje automático, con independencia de si se actualiza el software vía remota o no. Si la máquina usa IA para toma de decisiones que afectan a la seguridad —como ajuste automático de parámetros de proceso, detección de anomalías o control adaptativo— debe incluirse un análisis de riesgos específico para esa funcionalidad de IA, documentado en el expediente técnico.
¿Cambia el procedimiento de evaluación de conformidad?
El Reglamento mantiene los procedimientos de evaluación de conformidad similares a la Directiva pero introduce matices importantes. Para máquinas con ciberseguridad y IA, el organismo notificado (ON) deberá verificar específicamente los análisis de riesgos de ciberseguridad y los documentos sobre el ciclo de vida del software. Además, el manual de instrucciones en formato digital pasa a ser obligatorio (Art. 10), aunque a petición del cliente debe proporcionarse también en papel.
¿El marcado CE cambia con el nuevo reglamento?
El símbolo del marcado CE en sí no cambia visualmente. Lo que cambia es el contenido de la Declaración UE de Conformidad que lo acompaña: debe referenciar el Reglamento (UE) 2023/1230 en lugar de la Directiva 2006/42/CE. También cambia el contenido obligatorio del expediente técnico, que debe incluir ahora el análisis de riesgos de ciberseguridad, la documentación del ciclo de vida del software y, si aplica, la evaluación de riesgos específica de IA.
¿Hay normas armonizadas ya publicadas para el Reg. 2023/1230?
A la fecha de publicación del Reglamento (julio 2023), la Comisión Europea inició el proceso para que los organismos de normalización (CEN/CENELEC) desarrollen normas armonizadas bajo el nuevo Reglamento. Las normas EN existentes bajo la Directiva 2006/42/CE siguen siendo útiles como referencia técnica, pero su presunción de conformidad al Reglamento 2023/1230 quedará condicionada a su actualización o a la publicación de una decisión explícita de la Comisión en el DOUE. IgeraIndustria alerta cuando se publiquen nuevas normas armonizadas.
Planes IgeraIndustria — Normativa Máquinas
Sin permanencia. Cancela cuando quieras.
Starter
Para fabricantes con una gama limitada de máquinas y necesidades básicas de adaptación al Reglamento 2023/1230.
- Hasta 10 familias de máquinas indexadas
- Reglamento (UE) 2023/1230 preindexado
- Directiva 2006/42/CE para comparación
- 500 consultas/mes
- Análisis de brechas básico
- Soporte por email
Professional
Para fabricantes con múltiples familias de máquinas, algunas con conectividad y software actualizable.
- Hasta 50 familias de máquinas
- Reglamento 2023/1230 + normas armonizadas
- Análisis ciberseguridad por modelo
- Alertas normas CEN/CENELEC
- 3.000 consultas/mes
- Soporte prioritario
Enterprise
Para grupos industriales con decenas de familias de máquinas, presencia internacional y gestión de múltiples organismos notificados.
- Familias de máquinas ilimitadas
- Multi-planta y multi-país
- Integración PLM/ERP
- Consultas ilimitadas
- SLA 99,9% uptime
- Customer success dedicado
Empieza hoy a preparar tus expedientes para el 20 de enero de 2027.
- Prueba gratis 14 días — sin tarjeta de crédito
- Reglamento (UE) 2023/1230 y Directiva 2006/42/CE preindexados desde el día 1
- Sube tus expedientes técnicos existentes para análisis de brechas
- Alertas automáticas cuando se publiquen normas armonizadas nuevas
