Dos nuevas normativas de la UE que reconfiguran el cumplimiento de la maquinaria: Lo que necesitas saber sobre la regulación de maquinaria y la Ley de Resiliencia Cibernética (CRA)

Actualizado:
9 de septiembre de 2026

Durante más de 15 años, fabricantes e importadores que venden maquinaria en la Unión Europea han trabajado bajo la Directiva de Maquinaria 2006/42/CE. Ese marco familiar está cambiando ahora.

Dos nuevas normativas de la UE, el Reglamento de Maquinaria (UE) 2023/1230 (se abre en una pestaña nueva) y la Ley de Resiliencia Cibernética (UE) 2024/2847 (se abre en una pestaña nueva), afectarán a cómo se diseñan, se ponen en el mercado y se soportan la maquinaria, incluidos los sistemas de prueba de materiales conectados.

Para los laboratorios y equipos de calidad en la UE, estos cambios merecen ser entendidos ahora. Pueden influir en futuras compras de equipos, planificación de capital, estrategias de actualización de software y requisitos de seguridad IT/OT.

¿Qué está cambiando bajo la regulación de maquinaria?

El Reglamento de Maquinaria (UE) 2023/1230 sustituye a la Directiva de Maquinaria y entra plenamente en vigor a partir del 20 de enero de 2027.

Los cambios clave incluyen:

Una regulación, no una directiva. A diferencia de una directiva, un reglamento se aplica directamente entre los Estados miembros de la UE sin ser transpuesto a la legislación nacional. Esto debería ayudar a reducir la variación en la aplicación de los requisitos de maquinaria en toda la UE.

Mayor enfoque en maquinaria digital y habilitada por IA. La nueva regulación aborda de forma más directa el comportamiento moderno de las máquinas y los sistemas conectados, incluyendo:

  • Maquinaria con funciones de seguridad que dependen de inteligencia artificial
  • Riesgos de ciberseguridad que podrían afectar a la seguridad
  • Actualizaciones de software y cómo afectan a la conformidad
  • Comportamiento autónomo y autoevolutivo de la maquinaria

Se permite la documentación digital. Los fabricantes pueden proporcionar instrucciones y declaraciones de conformidad en formato digital, mientras que siguen poniendo a disposición copias en papel bajo solicitud.

Nuevas categorías de alto riesgo. Ciertas categorías de maquinaria, incluidos algunos componentes de seguridad y aplicaciones relacionadas con IA, requerirán una evaluación de conformidad por terceros en lugar de una autodeclaración.

¿Qué es la Ley de Resiliencia Cibernética?

La Ley de Ciberresiliencia (UE) 2024/2847, o CRA, es una regulación amplia de ciberseguridad para productos con elementos digitales introducidos en el mercado de la UE.

En la práctica, esto puede incluir productos de hardware o software que se conectan directa o indirectamente a otro dispositivo o red. Para laboratorios de pruebas de materiales, esto puede incluir sistemas que ejecutan software de pruebas como Bluehill® Universal o productos que soportan servicios remotos como Instron Connect.

La CRA introduce varias obligaciones importantes para los fabricantes:

  1. Requisitos esenciales de ciberseguridad: los productos deben diseñarse pensando en la ciberseguridad y ponerse en el mercado sin vulnerabilidades explotables conocidas.
  2. Gestión de vulnerabilidades: los fabricantes deben mantener procesos para la divulgación coordinada, actualizaciones de seguridad oportunas y documentación del conocimiento de materiales de software.
  3. Evaluación de conformidad: El cumplimiento de la CRA pasa a formar parte de la evidencia que respalda la marca CE.
  4. Obligaciones posteriores a la comercialización: las vulnerabilidades explotadas activamente deben ser reportadas a ENISA en un plazo de 24 horas desde la toma de conocimiento.

Hitos importantes incluyen:

  • Septiembre de 2026: Comienzan las obligaciones de notificación de vulnerabilidades e incidentes
  • Diciembre de 2027: Se requiere cumplimiento total para los productos que se colocan en el mercado de la UE

¿Qué significa esto para los laboratorios de pruebas de materiales?

Si gestionas un laboratorio de pruebas de materiales en la UE, el impacto práctico dependerá de la antigüedad de tus sistemas, cómo están conectados y si continúan recibiendo actualizaciones de software y seguridad compatibles.

Los nuevos sistemas Instron se entregarán con documentación técnica alineada con la Ley de Regulación de Maquinaria y Ciberresiliencia a medida que se acerquen los plazos aplicables.

Los sistemas existentes ya en el terreno no se aplican automáticamente a las nuevas normativas simplemente porque las normas hayan cambiado. Sin embargo, las vulnerabilidades encontradas en los sistemas existentes están sujetas a obligaciones de reporte de la CRA.

Algunas configuraciones pueden cambiar con el tiempo. A medida que se introduce el Reglamento de Maquinaria, ciertas características opcionales o avanzadas pueden necesitar ser revisadas o ajustadas para mantener el cumplimiento. Si una configuración propuesta se ve afectada, Instron comunicará el impacto a través del proceso normal de presupuestos y ventas.

Lo que está haciendo Instron

Instron se está preparando para estos cambios regulatorios en los equipos de ingeniería, calidad, cumplimiento, software y atención al cliente.

  • Preparación para la Regulación de Maquinaria: Los equipos de ingeniería, calidad y cumplimiento están revisando todas las configuraciones del sistema en función de los nuevos requisitos esenciales de salud y seguridad. Se prepararán archivos técnicos actualizados, manuales de usuario y declaraciones de CE antes de la fecha límite de enero de 2027.
  • Preparación para la Ley de Resiliencia Cibernética: Instron sigue reforzando las prácticas de desarrollo seguro para productos con componentes digitales. También estamos formalizando nuestro proceso coordinado de divulgación de vulnerabilidades, con información de reporte disponible a través de los canales de soporte de Intron.
  • Comunicación con el cliente: A medida que se acercan los hitos clave de la CRA y la Regulación de Maquinaria, Instron proporcionará guías actualizadas para los clientes existentes.

Próximos pasos

Si tiene preguntas sobre cómo estas regulaciones pueden afectar a sus sistemas Instron, planes de adquisición o estrategia de actualización de software, por favor contacte con su representante local de ventas de Instron.

Para informar de una posible vulnerabilidad en ciberseguridad en un producto Instron, utilice el Formulario de Reporte de Vulnerabilidades de Instron.

Instron seguirá compartiendo actualizaciones a medida que estas regulaciones se acerquen a sus fechas completas de aplicación.

Sobre el autor

Dan Caesar

Dan Caesar aporta una amplia experiencia en ingeniería mecánica, pruebas de materiales y estrategia de productos de software, fundamentada en su título en Ingeniería Mecánica y un MBA por la Universidad Northeastern. Desde que se unió a Instron® en 2014, ha trabajado estrechamente con laboratorios de pruebas de todo el mundo para mejorar la precisión, eficiencia y fiabilidad de sus flujos de trabajo de pruebas mecánicas. En su puesto actual, Dan guía la visión y el desarrollo del portafolio de software de pruebas estáticas de Instron — incluyendo Bluehill® Universal, Bluehill Elements y Bluehill Central — aprovechando su profundo conocimiento técnico y su enfoque orientado al cliente para ofrecer soluciones que elevan el rendimiento de los laboratorios.

(se abre en una pestaña nueva)