EU-Maschinenverordnung 2023/1230: Das ändert sich für AGVs

Ab 20. Januar 2027 gilt die EU-Maschinenverordnung: Cybersecurity wird CE-Pflicht und Software zählt als Sicherheitsbauteil. Was das für FTS-Betreiber bedeutet.

Lesezeit: 13 Min.

Die kurze Antwort

Am 20. Januar 2027 ersetzt die Maschinenverordnung (EU) 2023/1230 die Maschinenrichtlinie 2006/42/EG vollständig. Es gibt keinen Parallelzeitraum: Wer am 19. Januar 2027 in Verkehr bringt, arbeitet nach der Richtlinie, wer am 20. Januar in Verkehr bringt, nach der Verordnung.

Für AGV-Projekte sind vor allem drei Änderungen relevant:

  1. Cybersicherheit wird Teil der CE-Konformität. Fernzugriff, Manipulationsschutz und Protokollierung sind keine reinen IT-Themen mehr, sondern grundlegende Sicherheitsanforderungen.
  2. Software gilt ausdrücklich als Sicherheitsbauteil. Der Softwarestand muss identifizierbar bleiben, Eingriffe müssen nachweisbar sein.
  3. Ein Software-Update kann eine wesentliche Veränderung auslösen und damit eine neue Konformitätsbewertung erforderlich machen.
Stichtag ohne Puffer: Die Verordnung gilt unmittelbar in allen Mitgliedstaaten, ohne nationale Umsetzung und ohne Übergangsjahr. Fahrzeuge, die 2027 ausgeliefert werden, werden heute spezifiziert. Wer jetzt ein Lastenheft schreibt, schreibt es faktisch schon für die Maschinenverordnung.

Zeitplan und Bestandsschutz

Die Verordnung wurde am 29. Juni 2023 veröffentlicht und trat am 19. Juli 2023 in Kraft. Nach einer Übergangszeit von 42 Monaten gilt sie vollständig. Parallel laufen weitere Rechtsakte an, die dieselben Fahrzeuge und dieselben Lieferketten betreffen:

Datum Was gilt
11. September 2026 Meldepflichten nach Art. 14 Cyber Resilience Act (CRA): aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle sind binnen 24 Stunden vorzuwarnen, binnen 72 Stunden zu melden, Abschlussbericht binnen 14 Tagen.
Q4 2026 Erwartet: Zitierung des Großteils der harmonisierten Normen unter der Maschinenverordnung und Veröffentlichung des offiziellen Anwendungsleitfadens der Kommission.
20. Januar 2027 Maschinenverordnung (EU) 2023/1230 gilt vollständig, Maschinenrichtlinie 2006/42/EG wird aufgehoben.
11. Dezember 2027 Cyber Resilience Act (EU) 2024/2847 voll anwendbar.
2. August 2028 Spätester Anwendungszeitpunkt der delegierten Rechtsakte, die die KI-Anforderungen in Anhang III der Maschinenverordnung überführen.

Bestandsschutz (Art. 52). Fahrzeuge und Anlagen, die vor dem 20. Januar 2027 rechtmäßig nach der Maschinenrichtlinie in Verkehr gebracht wurden, dürfen weiter bereitgestellt und betrieben werden. Es gibt keine Pflicht zur Neuzertifizierung von Bestandsmaschinen, solange keine wesentliche Veränderung erfolgt. Für Serienfertiger, die nicht genau wissen, ob eine Maschine vor oder nach dem Stichtag in Verkehr gebracht wird, ermöglicht die Kommission eine kombinierte EG-/EU-Konformitätserklärung.

In Deutschland flankiert das Maschinenverordnung-Durchführungsgesetz (MaschinenDG) die Umsetzung. Es löst die 9. ProdSV ab und regelt Sprach-, Marktüberwachungs- und Bußgeldvorschriften.

Was sich gegenüber der Maschinenrichtlinie ändert

Thema Richtlinie 2006/42/EG Verordnung (EU) 2023/1230
Rechtsform Richtlinie, nationale Umsetzung (9. ProdSV) Verordnung, unmittelbar geltend
Cybersecurity Nicht ausdrücklich geregelt Anhang III 1.1.9 und 1.2.1, Bestandteil der CE-Konformität
Software Als Sicherheitsbauteil nicht ausdrücklich erfasst Sicherheitsbauteil umfasst physische, digitale und gemischte Bauteile sowie Software
Hochrisiko-Maschinen Anhang IV Anhang I Teil A (benannte Stelle zwingend) und Teil B
Künstliche Intelligenz Nicht adressiert Sicherheitsbauteile mit selbstentwickelndem Verhalten in Anhang I Teil A Nr. 5 und 6
Wesentliche Veränderung Nur über Auslegungspapiere (BMAS) Legaldefiniert in Art. 3 Nr. 16, ausdrücklich auch digitale Veränderungen
Betriebsanleitung Papier Digital zulässig, Papierfassung auf Wunsch binnen eines Monats kostenlos
Anhänge Grundlegende Anforderungen in Anhang I Grundlegende Anforderungen in Anhang III, Hochrisiko-Liste in Anhang I
Typischer Umstellungsfehler: Nur den Titel der Konformitätserklärung von "Richtlinie 2006/42/EG" auf "Verordnung (EU) 2023/1230" zu ändern. Zu aktualisieren ist die gesamte Kette: Produkteinordnung, Maschinengrenzen, Risikobeurteilung, Auswahl der grundlegenden Anforderungen, Prüfung gegen Anhang I und die Wahl des Konformitätsbewertungsmoduls.

Cybersecurity wird Teil der CE-Konformität

Zwei grundlegende Sicherheits- und Gesundheitsschutzanforderungen in Anhang III sind neu beziehungsweise erweitert. Ohne Nachweis in der technischen Dokumentation bleibt die Konformitätserklärung unvollständig.

Anhang III 1.1.9: Schutz gegen Korrumpierung (neu)

  • Der Anschluss anderer Geräte oder ein Fernzugriff darf keine gefährliche Situation erzeugen
  • Sicherheitsrelevante Hardware, Software und Daten sind gegen unbeabsichtigte und vorsätzliche Korrumpierung zu schützen (Authentifizierung, Integritätsprüfung, Code-Signing, Schnittstellenschutz)
  • Die sicherheitsrelevante Software muss identifizierbar bleiben
  • Die Maschine muss Nachweise über rechtmäßige und unrechtmäßige Eingriffe sammeln (Logging)

Anhang III 1.2.1: Sicherheit und Zuverlässigkeit von Steuerungen (erweitert)

  • Steuerungen müssen den zu erwartenden Fremdeinflüssen standhalten, ausdrücklich einschließlich vernünftigerweise vorhersehbarer böswilliger Versuche Dritter
  • Sicherheitsfunktionen müssen innerhalb vorab festgelegter Parameter arbeiten, auch bei selbstlernenden Systemen
  • Die Grenzen der Sicherheitsfunktionen sind vor nachträglicher Veränderung durch Anwender, Administratoren oder Angreifer zu schützen

Was das für ein FTS konkret bedeutet

Ein AGV-System ist per Definition vernetzt. Genau die Eigenschaften, die es betreibbar machen, sind jetzt nachweispflichtig:

  • Fernwartungszugang. Der Zugang zum Fahrzeug oder zur Leitsteuerung darf keinen gefährlichen Zustand auslösen können. Zugriffsrechte, Freigabeprozess und die Wirkung von Fernbefehlen auf sichere Zustände gehören in die Risikobeurteilung.
  • MQTT-Broker und Auftragskanal. Der Broker ist der einzige gemeinsame Integrationspunkt zwischen IT und OT. Authentifizierung, TLS und Netzsegmentierung sind nachzuweisen, nicht nur zu empfehlen. Der VDA-5050-Nachrichtenfluss beschreibt, welche Kanäle dabei tatsächlich offen sein müssen.
  • Softwarestand je Fahrzeug. Für jedes Fahrzeug muss nachvollziehbar sein, welcher sicherheitsrelevante Softwarestand läuft. Eine Flotte mit gewachsenen, undokumentierten Firmware-Ständen erfüllt das nicht.
  • Protokollierung. Anmelde- und Abmeldevorgänge sowie Änderungen an Software und Konfiguration sind zu protokollieren, unabhängig davon, ob sie berechtigt waren. Die Protokolle müssen verfügbar gemacht werden, entweder auf der Maschine gespeichert oder an einen zentralen Server übermittelt.
  • Sicherheitsparameter. Schutzfeldgeometrien, Geschwindigkeitsgrenzen und Zonenkonfigurationen sind vor nachträglicher Veränderung zu schützen. Ein Servicezugang, der Schutzfelder ohne Authentifizierung und ohne Protokoll ändern kann, ist ein Befund.
Praxistipp: Ein Flottenmanager, der ausschließlich Aufträge verteilt und Routen plant, ist in der Regel kein Sicherheitsbauteil. Die Schutzfunktion liegt auf dem Fahrzeug. Sobald Software jedoch sicherheitsrelevante Parameter setzt, etwa Geschwindigkeitszonen oder Schutzfeldumschaltungen, verschiebt sich die Einordnung. Klären Sie diese Grenze früh mit dem Lieferanten und lassen Sie sie in der Risikobeurteilung dokumentieren.

Die bestehende Methodik nach EN ISO 12100 bleibt der Ausgangspunkt, muss aber um Cyber-Gefährdungsquellen ergänzt werden: Manipulation, Fernzugriff, korrumpierte Software. Eine Erleichterung gibt es: Maschinen, die nach einem anerkannten Schema des Cybersecurity Act (EU) 2019/881 zertifiziert sind, gelten für 1.1.9 und 1.2.1 als konform, soweit das Zertifikat diese Anforderungen abdeckt.

Software als Sicherheitsbauteil

Die Definition des Sicherheitsbauteils umfasst jetzt ausdrücklich physische, digitale und gemischte Bauteile sowie Software mit Sicherheitsfunktion. Die indikative Liste der Sicherheitsbauteile steht nun in Anhang II und wurde um Software mit Sicherheitsfunktion und um Sicherheitsbauteile mit maschinellem Lernen ergänzt.

Das hat zwei praktische Folgen:

  1. Software kann eigenständig in Verkehr gebracht werden. Dann trifft den Softwarehersteller das volle Pflichtenprogramm inklusive Konformitätsbewertung.
  2. Die Nachweiskette reicht tiefer als die Anwendungssoftware. Nach Fachbeiträgen erfasst die Verordnung auch die Toolchain, also Compiler und Standardbibliotheken. Qualifikation ist damit kein einmaliger Meilenstein, sondern muss über den Lebenszyklus aufrechterhalten werden.

Die ZVEI-Publikation "Sichere Software in der Maschinenverordnung EU 2023/1230" beschreibt die Anforderungen an die sicherheitsbezogene Softwareentwicklung, unter anderem den Nachweis der Unabhängigkeit bei gemischten Sicherheits-Integritätsleveln und die sichere Kommunikation über Bussysteme wie PROFIsafe, Safety over EtherCAT und AS-i Safety.

Software-Updates und die wesentliche Veränderung

Art. 3 Nr. 16 definiert die wesentliche Veränderung erstmals rechtsverbindlich: eine vom Hersteller nicht vorgesehene oder geplante physische oder digitale Veränderung nach dem Inverkehrbringen, die die Sicherheit beeinträchtigt, indem eine neue Gefährdung entsteht oder ein bestehendes Risiko erhöht wird, sodass zusätzliche Schutzmaßnahmen erforderlich werden.

Wer eine wesentliche Veränderung vornimmt, wird rechtlich zum Hersteller und muss das Konformitätsbewertungsverfahren durchführen. Für Betreiber, die ihre Flotte selbst anpassen, ist das die folgenreichste Regel der gesamten Verordnung.

Löst in der Regel keine neue Bewertung aus

  • Vom Hersteller vorgesehene und geplante Updates
  • Parameteränderungen innerhalb der vom Hersteller freigegebenen Grenzen
  • Neue Transportaufträge und Routen innerhalb der bewerteten Betriebsgrenzen

Prüfpflichtig

  • Sicherheitsrelevante Software-Updates außerhalb des vorgesehenen Rahmens
  • Nachrüstung oder Austausch von Sicherheitssensorik
  • Erweiterung des Betriebsbereichs in bisher nicht bewertete Zonen
  • Höhere Geschwindigkeiten, größere Lasten, neue Lastaufnahmemittel
Zwei Schwellen, zwei Bewertungen: Maschinenverordnung und Cyber Resilience Act verwenden denselben Begriff mit unterschiedlicher Bedeutung. Die Maschinenverordnung fragt, ob die funktionale Sicherheit beeinträchtigt wird und zusätzliche Schutzmaßnahmen nötig werden. Der CRA fragt, ob die Cybersicherheitskonformität oder der geprüfte bestimmungsgemäße Zweck betroffen ist. Für vernetzte Fahrzeuge sind beide Bewertungen getrennt zu führen.

Praktisch heißt das: Ein Flottenbetreiber braucht einen definierten Prozess, der jedes Update vor dem Ausrollen gegen beide Schwellen prüft und das Ergebnis dokumentiert. Bei Flotten mit Over-the-Air-Updates gehört dieser Schritt in den Freigabeworkflow, nicht in ein nachgelagertes Formular.

KI und selbstentwickelndes Verhalten

Anhang I Teil A Nummern 5 und 6 listen Sicherheitsbauteile beziehungsweise eingebettete Systeme mit vollständig oder teilweise selbstentwickelndem Verhalten auf Basis maschinellen Lernens, die Sicherheitsfunktionen gewährleisten. Diese unterliegen zwingend der Konformitätsbewertung durch eine benannte Stelle, ohne Wahlmöglichkeit.

Für AGVs und AMRs zieht das eine klare Linie:

  • Nicht betroffen: Ein klassischer Sicherheits-Laserscanner mit fest parametrierten Schutzfeldern. Auch Navigation und Routenplanung per SLAM sind keine Sicherheitsfunktion, solange die Schutzfunktion unabhängig davon in fester Sicherheitstechnik realisiert ist.
  • Betroffen: Eine ML-gestützte Personen- oder Hinderniserkennung, die selbst die Sicherheitsfunktion erbringt und deren Verhalten sich weiterentwickelt.

Bei Maschinen mit sich entwickelndem und autonomem Verhalten müssen ausdrücklich auch die Risiken einbezogen werden, die erst nach dem Inverkehrbringen durch dieses Verhalten entstehen. Anhang III 1.2.1 verlangt zusätzlich die Absicherung der Lernphase.

Verschiebung durch den Digital-Omnibus: Der Digital-Omnibus (EU) 2026/1744, in Kraft seit 27. Juli 2026, verlagert die KI-Anforderungen für Maschinen aus dem direkten Anwendungsbereich der Hochrisiko-Regeln der KI-Verordnung in die Maschinenverordnung. Die Kommission muss Anhang III per delegiertem Rechtsakt um entsprechende Anforderungen ergänzen, anwendbar bis spätestens 2. August 2028. Bis eigene Maschinen-Normen vorliegen, gelten harmonisierte Normen der KI-Verordnung als Konformitätsnachweis. Den Stichtag 20. Januar 2027 und die Cybersecurity-Anforderungen verschiebt der Digital-Omnibus nicht.

Was mit Bestandsflotten passiert

Eine bestehende, vor dem Stichtag in Verkehr gebrachte Anlage muss nicht neu zertifiziert werden. Trotzdem gibt es in AGV-Projekten typische Ereignisse, die eine Neubewertung auslösen:

Vorhaben Einordnung
Flotte um zusätzliche Fahrzeuge erweitern (ab 20. Januar 2027) Die neuen Fahrzeuge werden nach der Verordnung in Verkehr gebracht. Zu klären ist, wie sich das auf die Konformität der Gesamtanlage auswirkt.
Layout ändern, neue Fahrbereiche erschließen Prüfpflichtig, sobald der bewertete Betriebsbereich verlassen wird. Löst in jedem Fall eine Überprüfung der Risikobeurteilung aus.
Retrofit der Sicherheitssensorik Regelmäßig eine wesentliche Veränderung, wenn die Schutzfunktion dadurch anders realisiert wird.
Fernwartungszugang nachrüsten Prüfpflichtig nach beiden Regimen, weil eine neue Angriffsfläche und ein neuer Eingriffspfad entstehen.
Sicherheitsrelevantes Firmware-Update einspielen Getrennt gegen die Schwellen der Maschinenverordnung und des CRA zu bewerten.

Wichtig für Betreiber: Wer die Veränderung vornimmt, wird zum Hersteller mit allen Pflichten. Die entscheidende Frage ist deshalb nicht, ob etwas technisch machbar ist, sondern wer die Konformität der veränderten Anlage verantwortet. Diese Rolle gehört vertraglich geklärt, bevor der erste Eingriff stattfindet.

Normen: worauf Sie sich stützen können

Die Kommission beauftragte CEN und CENELEC am 20. Januar 2025 mit dem finalen Normungsauftrag M/605. Für den Großteil der rund 800 bestehenden Normen ist eine Übernahme unter der Maschinenverordnung vorgesehen, die Zitierung wird überwiegend für das vierte Quartal 2026 erwartet.

Norm Rolle im AGV-Kontext
EN ISO 3691-4 Die zentrale Sicherheitsnorm für fahrerlose Flurförderzeuge und deren Systeme. Bleibt die maßgebliche Produktnorm.
EN ISO 12100 Typ-A-Grundnorm zur Risikobeurteilung, derzeit in Überarbeitung. Der Entwurf vom August 2026 ist redaktionell an Cybersecurity und KI angepasst, liefert aber noch keine konkreten Cyber-Gefährdungslisten.
EN ISO 13849-1:2023 Funktionale Sicherheit von Steuerungen, ergänzt um Anforderungen zu Software, Ergonomie und EMV-Störfestigkeit.
IEC/EN 62061 Funktionale Sicherheit elektrischer, elektronischer und programmierbarer Steuerungssysteme.
IEC 62443 Industrielle Cybersecurity. Methodische Grundlage für den Nachweis zu 1.1.9. Der VDMA hat dazu einen Leitfaden speziell für den Maschinen- und Anlagenbau veröffentlicht.
prEN 50742 "Schutz von Maschinen gegen Korrumpierung", adressiert gezielt 1.1.9 und 1.2.1 über den gesamten Lebenszyklus und definiert Protokollierungsanforderungen. Veröffentlichung für November 2026 geplant. DGUV Test hat 2026 bereits Prüfgrundsätze auf dieser Basis veröffentlicht.

Was Sie jetzt tun sollten

Als Betreiber

  • Softwarestände der Flotte inventarisieren und je Fahrzeug nachweisbar machen
  • Prozess definieren, der Updates vor dem Ausrollen gegen beide Schwellen prüft
  • Fernwartungszugänge, Zugriffsrechte und Protokollierung dokumentieren
  • Verantwortung für die Konformität nach Veränderungen vertraglich klären
  • Risikobeurteilung um Cyber-Gefährdungen erweitern statt sie neu zu schreiben

Als Hersteller oder Integrator

  • Portfolio gegen Anhang I Teil A und B prüfen, bei Hochrisiko früh Termine bei benannten Stellen sichern
  • Vorlagen für Konformitätserklärung und technische Dokumentation umstellen
  • Security by Design umsetzen: signierte Firmware, Integritätsprüfung beim Systemstart, Netzsegmentierung, Absicherung der digitalen Schnittstellen
  • Logging und Audit-Trail implementieren, inklusive Aufbewahrung und Zugänglichkeit für die Behörden
  • Digitale Betriebsanleitung mit QR-Code, Downloadmöglichkeit und mindestens zehn Jahren Verfügbarkeit aufsetzen
  • Software Bill of Materials (SBOM) aufbauen und IEC 62443 als methodische Basis einführen
Für das Lastenheft: Fordern Sie explizit die Konformität nach (EU) 2023/1230, die Nachweise zu Anhang III 1.1.9 und 1.2.1, die Identifizierbarkeit des Softwarestands, den Umfang der Protokollierung sowie eine Zusage, wie der Lieferant sicherheitsrelevante Updates bewertet und freigibt. Was dort nicht steht, wird später zum Änderungsauftrag. Siehe auch: Was gehört in ein AGV-Lastenheft?

Was noch offen ist

Nicht alles ist heute abschließend geklärt. Diese Punkte sollten Sie beobachten, weil sie Entscheidungen verändern können:

  • Offizieller Leitfaden der Kommission, erwartet für das vierte Quartal 2026. Die Redaktionsgruppe arbeitet unter anderem an den Themen wesentliche Veränderung, Sicherheitsfunktionen, KI-Sicherheit und Cybersecurity.
  • Zitierung der harmonisierten Normen unter der Verordnung sowie die Veröffentlichung von prEN 50742 und der überarbeiteten EN ISO 12100.
  • Angleichung der Cybersecurity-Fristen an den CRA. Industrieverbände fordern, die verbindliche Anwendung von 1.1.9 und 1.2.1 auf den 11. Dezember 2027 zu verschieben. Beschlossen ist das nicht, und Fachstellen halten es für unwahrscheinlich. Planen Sie nicht darauf.
  • Genaue Bedeutung von Anhang I Teil A Nr. 5 und 6. Die Abgrenzung, wann ein lernendes System eine Sicherheitsfunktion gewährleistet, ist nach Aussage von Industrievertretern noch nicht final geklärt.

Ein Punkt zur Einordnung: Wenn eine Maschine keine Netzverbindung, keine softwarebasierten Sicherheitsfunktionen und keinen Fernzugriff hat, greifen die Cybersecurity-Klauseln nur eingeschränkt. Für AGV-Systeme trifft das praktisch nie zu. Eine vernetzte Flotte mit Leitsteuerung und Fernwartungsportal fällt vollständig in den Anwendungsbereich.

Fazit

Die Maschinenverordnung verschiebt Cybersicherheit von einem IT-Thema in den regulären Produktentwicklungs- und Konformitätsprozess. Für AGV-Systeme, die ohne Vernetzung gar nicht funktionieren, ist das keine Randnotiz, sondern betrifft die Architektur: Wie Updates freigegeben werden, wie Zugänge abgesichert sind, welcher Softwarestand auf welchem Fahrzeug läuft und wer das nachweisen kann.

Die gute Nachricht: Die Methodik ändert sich nicht. Risikobeurteilung nach EN ISO 12100, Steuerungssicherheit nach EN ISO 13849-1 und Produktanforderungen nach EN ISO 3691-4 bleiben die Grundlage. Ergänzt wird die Cyber-Perspektive, und sie wird nachweispflichtig. Wer die Sicherheitsarchitektur seines Systems ohnehin sauber dokumentiert hat, erweitert sie. Wer das bisher dem Lieferanten überlassen hat, sollte jetzt anfangen zu fragen.

Hinweis: Dieser Artikel gibt den Stand von September 2026 wieder und dient der Orientierung, nicht der Rechtsberatung. Maßgeblich sind der amtliche Text auf EUR-Lex (CELEX 32023R1230), die nationalen Durchführungsvorschriften und die Einschätzung der zuständigen Behörden.

Von der Strategie bis zur Anbieterentscheidung.
Praxisnah begleitet von erfahrenen AGV-Experten.

Kostenlose Erstberatung sichern