
青岛汇智同行标准技术服务有限公司
电话:0532-84688710
email:server@renzheng.org

我先问一个问题:你的产品做CE机械认证的时候,用的是哪个标准?如果你脱口而出"2006/42/EC"——恭喜你,你答对了。但接下来这个问题可能会让你后背发凉:你知道这个指令在2027年1月20日就作废了吗?不是延期、不是过渡、不是并行——是直接废止。同一天,新法规(EU) 2023/1230强制执行。
我记得上个月一个做包装机械的客户来咨询,那个下午热得要命,空调开到16度还觉得闷。他抱了一摞文件往桌上一摊:"这些是2006年拿到的CE证书,还有几个产品是2019年新做的,都应该还在有效期内吧?"我翻了翻,问他:"你这里面有任何一个产品含安全控制软件吗?""有,三台全自动封箱机都有PLC安全逻辑。""有网络接口吗?""有一台带远程诊断的以太网口。""那2027年1月后这三张证书全部要换。"他的表情我先不描述了,反正咖啡洒了半杯在桌上。
客户:"指令变法规,字面上看就是一个是指导、一个是强制嘛,对我们做认证有什么实际影响?"
影响比你想象的大得多。旧指令2006/42/EC发布后,各成员国需要先把它转化为本国法律才能执行。在这个过程中,德国、法国、意大利可能会有细微差别——你按德国公告机构的要求做了认证,在法国海关可能被挑毛病。这不是理论上的可能,是真发生过的事。
新法规(EU) 2023/1230是直接适用的——所有27个成员国用完全一样的规则,没有各国转化带来的偏差。对出口企业来说,这反而是好事——你不需要因为销往不同欧盟国家而担心合规差异。但对公告机构来说,这意味着审核标准全国统一、没有灰色地带。以前某些审核员可能"睁一只眼闭一只眼"的地方,现在因为标准是硬性的、全欧盟统一的,没有通融空间。
还有一个容易被忽略的点:新法规是法规而非指令,意味着它的修订不需要经过各成员国议会——欧盟委员会可以直接更新技术细节。这是把双刃剑:一方面法规会更及时地跟上技术发展,另一方面你从拿到证书那天起就要持续关注是否有增补修订。不是说拿完证就万事大吉了。
客户:"我做的是电动滑板车,出口到德国和荷兰。以前听说这个归LVD指令管,不做机械指令。新法规跟我应该没关系吧?"
如果我说话直接一点:这就是最危险的那种"没关系"。
新法规(EU) 2023/1230明确扩大了适用范围。电动滑板车、电动平衡车和一些个人移动设备——这些在旧指令2006/42/EC下确实不包括或归属模糊——现在被明确纳入机械法规管控。同样的还有3D打印机、电动家具(电动升降桌、电动调节床)等品类。
这意味着什么?你以前可能只做了LVD(低电压指令)和EMC(电磁兼容)的CE认证,产品上贴了CE标志就出口了。但从2027年1月20日起——不是建议、不是推荐——你必须同时满足新机械法规(EU) 2023/1230的要求。如果你不知道这个变化,到2027年1月你的货到欧盟港口,海关系统扫你的CE符合性声明发现缺了机械法规这块,直接扣货。
我去年帮一个做电动自行车的东莞厂梳理这个事,当时他们老板的反应特别典型:先是一脸不信——"我之前出口一直没问题啊"——然后自己去查了一遍,回来的时候脸色变了。最后杂七杂八补测试、改设计、做文件,前后花了差不多三个月,多出去了六七万。这还是动作快的,他们10月就开始准备了。
客户:"我们做的是传统液压冲床,没有任何智能控制,PLC也没有联网功能。新法规加的网络安全要求应该跟我无关吧?"
如果你的设备确实没有任何网络接口、没有任何可编程控制器、没有任何数据接口——那网络安全要求对你有影响但相对间接。注意我说的是"相对间接",不等于"完全无关"。新法规要求你至少评估设备是否面临网络安全风险,并且把评估结论写入技术文件。
但如果你有任何一种可编程控制器(PLC),哪怕它没有联网——注意:PLC本身有编程接口(通常是USB或以太网口),这意味着它在理论上可以被外部设备访问。新法规下,"安全组件"的定义已经从纯粹的硬件扩展到了软件和数字组件——你的PLC安全逻辑程序本身就被视为需要合格评定的安全组件。这个变化对于做传统机械的工厂来说冲击是最大的——因为以前他们的认知是:我的设备没有互联网就不存在网络安全问题。
还有一件事必须说清楚。如果你的设备含有AI功能——哪怕只是一个"辅助操作建议"的显示屏、不是一个全自主机器人——新法规下AI安全组件的合规要求就需要严肃对待。分两种情况:如果AI承担了安全功能(如自动停机判断、碰撞检测)——必须由欧盟公告机构介入做型式检验;如果AI只做非安全功能(如生产数据统计)——可以走自我声明。但你自己说了不算,你得有评估文件证明"这个AI功能不影响安全"。公告机构审核时会看这个评估。
快速自测:你的产品属于哪一类
不含软件/不联网的纯机械 → 主要影响:文件改版+安全评估更新,可走自我声明Module A
含PLC安全逻辑但不联网 → 主要影响:PLC程序需做安全组件合格评定,补充网络安全风险评估
联网但不含AI → 主要影响:网络安全评估+安全功能防护测试,视情况走公告机构
含AI安全功能+联网 → 主要影响:必须公告机构审核(Module B),AI安全评估+网络安全评估双线并进
客户:"现在是2026年7月,距离2027年1月20日还有大概半年。我来得及吗?具体该先做什么?"
半年的时间够不够——取决于你的产品属于上面四类中的哪一类。纯机械的6个月够,含AI安全功能的6个月非常紧,因为公告机构的排期已经不是你想约就能约到的了。
具体动作,按顺序来:
动作一(本周内):产品分类。把你们公司所有出口欧盟的机械产品列一张表,逐一判断属于新法规管控范围。特别注意电动自行车、电动滑板车、3D打印机、电动家具——这些以前不归机械指令管、现在归了的产品。判断完做一张表:产品→旧指令状态→新法规状态→差距。
动作二(7月底前):确认公告机构。如果你的产品需要公告机构审核(含AI安全功能的高风险机械),现在就去联系公告机构排期。我见过最夸张的情况:2026年10月去联系一家德国的公告机构,对方回复"2027年3月之前全满"。那时候距离强制日期只剩两个半月,客户急得嗓子都哑了。
动作三(8-9月):做差距分析。拿着新法规附录I的基本安全要求清单,逐条对你们现有的技术文件和测试报告。不要只是"大概看了看"——写出一个差距清单,每条标注"已满足/部分满足需补充/完全不满足需新建"。这个清单就是你的转版行动计划。
动作四(10-12月):补充测试+文件改版。根据差距清单补充缺失的测试(软件安全评估、网络安全评估、AI安全评估)和文件(更新符合性声明、技术文件、使用说明书)。注意新法规允许用户手册以电子形式提供,但机械上必须标获取方式(二维码),且用户有要求时须一个月内免费提供纸质版。非专业用户产品无论如何必须提供纸质安全信息——这条容易被忽略。
动作五(2027年1月15日前):拿到新证书。所有动作必须在2027年1月20日前完成。不存在缓冲期,不存在新旧并行——到了1月20日,你手上的旧指令证书就是一张废纸。
| 认证路径 | 适用产品 | 参考费用 | 参考周期 |
|---|---|---|---|
| 自我声明(Module A) | 非高风险、不含AI的普通机械 | 2万-5万 | 4-8周 |
| 公告机构型式检验(Module B) | 高风险机械/含AI安全功能 | 8万-20万 | 3-6个月 |
| 软件安全评估(增项) | 含安全控制软件 | 3万-8万 | 4-8周 |
| 网络安全评估(增项) | 带网络通信功能 | 2万-6万 | 3-6周 |
此报价仅参考历史案例,具体以了解企业情况后报价为准。
最后说一下我怎么看这件事的吧。一开始我也觉得——嗯反正从指令升级成法规,标准严了点,但核心框架不会大变。直到那天看到那个包装机械客户的旧证书清单,翻到第三页的时候看到上面写着"依据指令2006/42/EC附录IV进行自我声明"——附录IV是新法规里明确要求公告机构强制审核的高风险机械类别——我突然意识到一个很具体的问题:这张证书上的"自我声明"在2027年1月20日之后就非法了。不是证书过期那种非法,是认证路径本身在新法规下不再允许。想到这,我开始觉得这半年的时间其实一点都不多。