بقلم Kristijan Sekereš

لائحة الآلات الأوروبية اعتباراً من 20 يناير 2027: ما الذي تطلبه من برمجيات آلاتك

خلية إنتاج مؤتمتة بذراع روبوتية ووحدات تحكم وشاشة للمشغّل

في 20 يناير 2027، تحل اللائحة (EU) 2023/1230، أي لائحة الآلات، محل توجيه الآلات. معظمها سيبدو مألوفاً لكل من يبني آلات تحمل علامة CE. لكن جزءاً واحداً لن يكون كذلك. فلأول مرة، يفرض تشريع الآلات واجبات مباشرة على البرمجيات: يجب أن تُعلن الآلة البرمجيات التي تحتاج إليها لتعمل بأمان، وأن تلاحظ حين تتغير تلك البرمجيات أو إعداداتها، وأن تقاوم العبث بها، وأن تحتفظ بأثر لتحديثات برمجيات السلامة لمدة خمس سنوات.

هذا المقال لرؤساء الهندسة والتحكم لدى بُناة الآلات. إن كنت تشحن آلات إلى الاتحاد الأوروبي بعد ذلك التاريخ، فهذه المتطلبات تقع في برامج PLC لديك، وفي واجهة HMI، وفي الوصول عن بُعد، وفي الخادم الخلفي للتحديثات.

ماذا يقول القانون فعلاً

تقول المفوضية الأوروبية إن اللائحة "تُطبَّق بصورة إلزامية اعتباراً من 20 يناير 2027" وإنها "تدمج أحكاماً للسلامة السيبرانية لبيانات البرمجيات ذات الصلة بالامتثال وأنظمة التحكم في السلامة". وكان النص المنشور في 2023 يذكر 14 يناير؛ ثم نقله تصويب.

تقع واجبات البرمجيات في متطلبين أساسيين للصحة والسلامة في الملحق III من اللائحة.

القسم 1.1.9، الحماية من العبث (corruption). باختصار:

  • يجب ألا يؤدي توصيل جهاز آخر بالآلة، مباشرة أو عن بُعد، إلى وضع خطر.
  • البرمجيات والبيانات الحرجة للامتثال لمتطلبات السلامة "يجب تحديدها بوصفها كذلك" وحمايتها من العبث العرضي أو المتعمد.
  • العتاد الذي ينقل إشارات أو بيانات تتيح الوصول إلى تلك البرمجيات (فكّر في منفذ برمجة أو واجهة شبكة إلى وحدة التحكم في السلامة) يجب حمايته أيضاً، ويجب أن تجمع الآلة أدلة على التدخل فيه.
  • يجب أن "تحدد الآلة البرمجيات المثبتة عليها والضرورية لتشغيلها بأمان، وأن تكون قادرة على تقديم هذه المعلومات في كل الأوقات بصيغة يسهل الوصول إليها."
  • يجب أن "تجمع الآلة أدلة على أي تدخل مشروع أو غير مشروع في البرمجيات أو أي تعديل للبرمجيات المثبتة على الآلة أو المنتج ذي الصلة أو على إعداداتها."

القسم 1.2.1، سلامة أنظمة التحكم وموثوقيتها. يجب أن تصمد أنظمة التحكم أمام "المحاولات الخبيثة المتوقعة بشكل معقول من أطراف ثالثة والتي تؤدي إلى وضع خطر". وتضيف النقطة (f) واجب التسجيل: سجل تتبع للبيانات الناتجة عن أي تدخل، ولإصدارات برمجيات السلامة المحمّلة بعد طرح الآلة في السوق، "يكون مفعّلاً لمدة خمس سنوات بعد ذلك التحميل". والغرض من السجل إثبات المطابقة حين تتقدم سلطة وطنية بطلب مسبَّب، ولا شيء غير ذلك.

ومن القائمة أيضاً: يجب أن تكون الوثائق التقنية قادرة على تقديم "الشيفرة المصدرية أو المنطق البرمجي لبرمجيات السلامة" إن طلبت ذلك سلطة ما (الملحق IV).

ما الآلات المشمولة

تسري القواعد على الآلات المطروحة في السوق اعتباراً من 20 يناير 2027. أما الآلات المطروحة في السوق بموجب التوجيه القديم قبل ذلك التاريخ فيمكن مواصلة بيعها (المادة 52)، والأسطول العامل في الميدان بالفعل لا تطاله قواعد البرمجيات الجديدة.

والعقبة في معنى "الطرح في السوق". فـ الدليل الأزرق لدى المفوضية يقول إن المفهوم "يشير إلى كل منتج على حدة، لا إلى نوع من المنتجات". فكل وحدة تغادر مصنعك إلى عميل في الاتحاد الأوروبي اعتباراً من 20 يناير 2027 يجب أن تستوفي المتطلبات الجديدة، بما فيها البرمجيات. وعائلة الآلات التي تُشحن باستمرار تحتاج إلى أن تكون برمجيات التحكم فيها جاهزة قبل أول وحدة في 2027، لا عند تغيير الطراز التالي.

والتحديثات اللاحقة تحتاج إلى تفكير أيضاً. فالتغيير الذي يُجرى "بوسائل مادية أو رقمية" ولم يتوقعه المصنّع، ويُنشئ خطراً جديداً أو يزيد خطراً قائماً، قد يكون تعديلاً جوهرياً. وتقول الحيثية 32 إن تقييم المخاطر يجب أن يغطي تحديثات البرمجيات المتوقعة عند الطرح في السوق، فصِف مسار التحديث لديك هناك الآن.

ما الذي يعنيه ذلك في كل طبقة من طبقات الآلة

وحدة التحكم في السلامة وPLC

  • حدّد ما هو ذو صلة بالسلامة. عادة يكون ذلك برنامج السلامة، لكنه قد يشمل شيفرة PLC قياسية تغذي وظيفة سلامة، ومعاملات السلامة في المحركات، وإعدادات ماسحات الليزر أو الستائر الضوئية. دوّنه لكل عائلة آلات؛ فكل ما عداه يعتمد عليه.
  • ضع خط أساس وقارن به. لكل إعداد صادر، سجّل مجموعاً اختبارياً (checksum) أو توقيعاً لكل عنصر ذي صلة بالسلامة. وعند بدء التشغيل وعلى فترات، تقارن الآلة ما يعمل بخط الأساس هذا وتسجل أي اختلاف. وهذا يلتقط التدخل الذي التف على التحكم في الوصول لديك، كحاسوب محمول موصول مباشرة بوحدة التحكم.
  • أحكم إغلاق الوصول الهندسي. كلمات مرور على برنامج السلامة، وتعطيل المنافذ والخدمات غير المستخدمة، والوصول الهندسي فقط عبر مسار يصادق على هوية الشخص ويسجل ما فعله.

واجهة HMI

  • شاشة لتعريف البرمجيات تسرد البرمجيات ذات الصلة بالسلامة مع إصداراتها ومجاميعها الاختبارية. اقرأ القيم مباشرة من الأجهزة. فالصفحة المكتوبة يدوياً وقت الإصدار تبتعد عن الواقع، والمتطلب يقول "في كل الأوقات".
  • شاشات المعاملات. تستبعد النقطة 1.2.1(d) التعديلات على الإعدادات أو القواعد التي قد تؤدي إلى أوضاع خطرة. ومكان المعاملات المتعلقة بالسلامة خلف مستويات وصول، مع حدود تُفرض في وحدة التحكم لا في واجهة HMI وحدها، وكل تغيير يُسجَّل مع من أجراه، ومتى، والقيمة القديمة والجديدة.

الوصول عن بُعد

يذكر القسم 1.1.9 الأجهزة البعيدة صراحة. وعملياً:

  • تبقى وظائف السلامة محلية. تستطيع الجلسة البعيدة القراءة والتشخيص وتجهيز التغيير. لكنها لا تستطيع تجاوز إيقاف، أو حاجز حماية، أو جهاز تمكين.
  • تُصادَق الجلسات لكل شخص، لا عبر حساب خدمة مشترك، ويستطيع العميل أن يرى متى تكون جلسة مفتوحة.
  • كل بداية جلسة ونهايتها وكل تغيير يذهب إلى سجل الأدلة نفسه الذي تذهب إليه التدخلات المحلية.

الخادم الخلفي ومسار التحديث

إن كنت توفّر التحديثات بعد الشحن، فخادم التحديث لديك داخل نطاق العمل. لكل رقم تسلسلي، تحتاج إلى معرفة أي إصدار من برمجيات السلامة حُمّل، ومتى، ومن قام بذلك. وقّع التحديثات، واجعل الآلة تتحقق من التوقيع قبل أن تثبّت أي شيء.

سجل التتبع نفسه

لا تحدد اللائحة أين يعيش السجل. ورأينا: النسخة التي يُعتد بها موجودة على الآلة، لأن كثيراً من العملاء لن يسمحوا باتصال دائم. والنسخة السحابية المتطابقة مفيدة، لكنها لا يمكن أن تكون النسخة الوحيدة.

الحجم صغير: التدخلات وتحميلات برمجيات السلامة، لا بيانات العملية. وخمس سنوات تتسع في التخزين المحلي إن حددت حجمه عن قصد. احمِه من الحذف وتأكد من أنه ينجو من استبدال وحدة التحكم. وإن كانت المدخلات تسمّي فنياً بعينه، فتلك بيانات شخصية في موقع العميل: سجّل ما يحتاج إليه المتطلب ولا شيء أكثر.

ما يقدّمه لك مورّد وحدة التحكم وما لا يقدّمه

ستوفّر منصة وحدة التحكم لديك جزءاً من هذا. قبل بناء أي شيء، تحقق مما توفّره: توقيع أو مجموع اختباري على برنامج السلامة، وحماية بكلمة مرور، وإدارة للمستخدمين، وسجل للتغييرات، وقراءة للإصدار. استخدم كل ما هو متاح.

هذه لبنات بناء. فالمورّد لا يعرف أي المحركات والماسحات لديك ذات صلة بالسلامة، ولا يرى بوابة الوصول عن بُعد أو خادم التحديث لديك، ولا يستطيع أن يقرر كيف تنجو الأدلة خمس سنوات وتنجو من استبدال وحدة تحكم. إعداد تلك الميزات، وربطها عبر الآلة كلها، وتوثيق النتيجة عمل بانيّ الآلة، وهو من يوقّع إعلان المطابقة.

علاقة ذلك بقانون المرونة السيبرانية

يسير قانون المرونة السيبرانية وفق تقويمه الخاص. فالتزامات الإبلاغ فيه سارية منذ 11 سبتمبر 2026، ومتطلباته الكاملة تسري اعتباراً من 11 ديسمبر 2027. وتقع لائحة الآلات بين التاريخين.

ويعترف قانون المرونة السيبرانية بالتداخل. فالحيثية 53 من اللائحة (EU) 2024/2847 تقول إن مصنّعي الآلات التي هي أيضاً منتجات ذات عناصر رقمية يجب أن يمتثلوا للائحتين، وإن الامتثال لقانون المرونة السيبرانية "يمكن أن ييسّر" الامتثال للقسمين 1.1.9 و1.2.1. وعلى المصنّع أن يُثبت هذا التآزر. ويطلب الملحق I من قانون المرونة السيبرانية حماية سلامة "الأوامر والبرامج والإعدادات" والإبلاغ عن حالات العبث، وهذا قريب مما يطلبه القسم 1.1.9.

وفرق واحد مهم لتصميم السجل لديك. فمتطلب قانون المرونة السيبرانية بتسجيل النشاط الداخلي ومراقبته يأتي "مع آلية للانسحاب لصالح المستخدم". أما سجل التتبع في لائحة الآلات فيجب أن يبقى مفعّلاً لمدة خمس سنوات. ابنِ آلية تسجيل واحدة إن شئت، لكن لا تدع خيار الانسحاب في قانون المرونة السيبرانية يُطفئ سجل الآلات.

ابنِ للائحة الآلات الآن، لأنها تأتي أولاً، وصمّمها بحيث يخدم مخزن الأدلة نفسه، والتوقيع، وسجلات التحديث قانون المرونة السيبرانية في ديسمبر 2027.

المعايير والتأجيل الذي لم يحدث

لا تعوّل على اعتماد معيار منسق (harmonised standard) يغطي هذه المتطلبات بحلول 20 يناير 2027. فـ صفحة المعايير المنسقة لدى المفوضية، بحسب تحديثها في سبتمبر 2026، تقول إن القائمة الأولى بموجب لائحة الآلات قيد الإعداد. وستنقل معظم المعايير المعتمدة بموجب التوجيه وتوضحها حيث "لا تعالج بعد بالكامل" المتطلبات الجديدة، و"يمكن توقعها قبل نهاية هذا العام".

وفي يناير 2026، طلبت CEMA وCECE وCECIMO وEGMF وFEM في موقف مشترك للقطاع تأجيل القسمين 1.1.9 و1.2.1(f) إلى 11 ديسمبر 2027، تماشياً مع قانون المرونة السيبرانية. وقدّرت تكاليف الامتثال بـ "أكثر من مليون يورو لكل بنية منصة"، وقالت إن المعايير المتوقعة تبقى عامة جداً بشأن سجل البيانات في 1.2.1(f).

لم يُعتمد ذلك الطلب. فقد عُدّلت لائحة الآلات في يوليو 2026 بموجب اللائحة (EU) 2026/1744، لكن ذلك التعديل يتناول أنظمة الذكاء الاصطناعي عالية المخاطر في الآلات ولا يمس تاريخ التطبيق. خطط على أساس 20 يناير 2027.

وعليه، قد لا يكون لديك في اليوم الأول معيار يمنح افتراض المطابقة لهذين المتطلبين. وحينها يجب أن يصف ملفك التقني الحل الذي طبقته لكل منهما (الملحق IV). اكتب ذلك أثناء البناء، لا بعده. وبالنسبة للآلات المدرجة في الملحق I، الجزء B، هناك خطوة إضافية: التقييم الذاتي لا يكون متاحاً إلا إذا غطت المعايير المنسقة أو المواصفات المشتركة كل المتطلبات ذات الصلة؛ وإلا تُشرك جهة مُخطَرة (notified body) (المادة 25). أما الآلات غير المدرجة في الملحق I فتقيّم نفسها ذاتياً في كل الأحوال.

خطة من 15 أسبوعاً

من يوم الاثنين 5 أكتوبر 2026 حتى الموعد أكثر بقليل من 15 أسبوعاً، والعطلات في المنتصف. هذا ضيق لكنه ممكن إن رتبت الأولويات حسب تاريخ الشحن: العائلات التي تغادر وحداتها إلى الاتحاد الأوروبي في يناير تأتي أولاً.

  1. الأسبوعان 1 و2 (من 5 إلى 16 أكتوبر): النطاق. اسرد كل عائلة آلات ستشحن وحدات إلى الاتحاد الأوروبي بعد 20 يناير 2027. ولكل منها، اسرد البرمجيات والبيانات ذات الصلة بالسلامة: برنامج السلامة، والشيفرة القياسية الحرجة للامتثال، ومعاملات السلامة في المحركات والمستشعرات، وواجهة HMI، والبرامج الثابتة، وبوابة الوصول عن بُعد. وسمِّ مالكاً واحداً لكل عائلة.
  2. الأسبوعان 3 و4 (من 19 إلى 30 أكتوبر): تقييم المخاطر والفجوات. حدّث تقييم المخاطر ليشمل التوصيلات، والوصول عن بُعد، والمحاولات الخبيثة، ومسار التحديث. وتحقق مما توفّره منصة وحدة التحكم لديك وما هو مفعّل منه.
  3. من الأسبوع 5 إلى الأسبوع 9 (من 2 نوفمبر إلى 4 ديسمبر): البناء. شاشة تعريف البرمجيات، والمقارنة بخط الأساس، والتحكم في الوصول الهندسي والوصول عن بُعد، وسجل التتبع بسعة خمس سنوات، والتحديثات الموقَّعة والسجلات لكل رقم تسلسلي في الخادم الخلفي.
  4. الأسبوعان 10 و11 (من 7 إلى 18 ديسمبر): اختبره كما يفعل فني ومهاجم. غيّر معامل سلامة مباشرة بأداة المورّد وتأكد من أن الآلة تسجله. استبدل وحدة تحكم وتحقق من أن السجل ينجو. اقطع الكهرباء أثناء تحديث.
  5. الأسبوعان 12 و13 (من 21 ديسمبر إلى 1 يناير): العطلات. لا تخطط لأي عمل هندسي؛ واترك اختبار تحمّل يملأ السجل نحو حجمه لخمس سنوات.
  6. الأسبوعان 14 و15 (من 4 إلى 15 يناير): التوثيق والإصدار. مدخلات الملف التقني للقسمين 1.1.9 و1.2.1، وتعليمات استخدام تشرح كيف يقرأ العميل تعريف البرمجيات وما الذي يستطيعه الوصول عن بُعد وما لا يستطيعه، وخطوة في الإنتاج تحمّل خط الأساس الصادر وتسجله لكل رقم تسلسلي.

إن كان عدد بنى المنصات التي تحتاج إلى هذا أكبر مما تتسع له تلك النافذة، فأخبر قسم المبيعات الآن: فالوحدة غير الجاهزة لا يجوز قانوناً طرحها في سوق الاتحاد الأوروبي.

لمن ليس هذا المقال

الآلات المطروحة في السوق قبل 20 يناير 2027 لا تطالها قواعد البرمجيات هذه، ما لم يعدّلها أحد لاحقاً تعديلاً جوهرياً. وإن كنت تشتري الآلات بدلاً من بنائها، فالواجب يقع على مورّدك؛ ودورك أن تطلب تعريف البرمجيات والوصول إلى السجل في مواصفاتك.

أين تحصل على المساعدة

نحن شركة برمجيات، لا جهة مُخطَرة ولا مكتب محاماة. نبني ونغيّر البرمجيات التي تقع فيها هذه المتطلبات: تطبيقات HMI والخوادم الخلفية، وبوابات الوصول عن بُعد، ومسارات التحديث، وتسجيل الأدلة، بالعمل إلى جانب مهندسي التحكم الذين يملكون برنامج السلامة. والمنصات الأقدم المحمّلة بسنوات من الشيفرة المتراكمة هي الحالة الأصعب، ومن هناك يبدأ عادة عملنا في صيانة الأنظمة القديمة، أما جانب قانون المرونة السيبرانية فيغطيه دليلنا لقانون المرونة السيبرانية. وإن كانت لدى فريقك الخطة لكن تنقصه الأيدي لإنجازها بحلول يناير، راسلنا على office@c9group.dev.