In Anwendung
Ökodesign-Verordnung: Rahmen für digitale Produktpässe in Kraft
Produktanforderungen folgen je delegiertem Rechtsakt.
Fertigung & Industrie
Was wir für produzierende Unternehmen entwickeln: IT/OT-Integration, die die Steuerungsebene respektiert, Betriebsdaten für Qualität und Instandhaltung, Servicewissen dort, wo die Technikerin oder der Techniker steht, und die Produktdaten, die neue EU-Regeln verlangen.
Für Industriebetriebe in Belgien, vom Werk in Ostbelgien bis zum Konzern in Flandern, mit Kunden und Zulieferern auf beiden Seiten der Grenze.

1. Januar 2026
CBAM: endgültige Phase beginnt
Importeure erfasster Waren wechseln von der Berichterstattung im Übergangszeitraum in das endgültige System.
12. September 2026
Datenzugang ab Werk für vernetzte Produkte
Neue vernetzte Produkte müssen die von ihnen erzeugten Daten für Nutzer zugänglich machen.
11. Dezember 2027
Cyber Resilience Act gilt vollständig
Produkte mit digitalen Elementen brauchen sicheres Design und Schwachstellenmanagement, um die CE-Kennzeichnung zu tragen.
Datenverordnung, Cyber Resilience Act, Ökodesign-Verordnung und Batteriepass reichen bis in die Produktentwicklung. Datenzugang, Sicherheitsupdates und Produktpässe werden Teil dessen, was Sie ausliefern.
Werksdaten werden in der Cloud gebraucht, während Steuerungssysteme sicher und verfügbar bleiben müssen. Die NIS-2-Richtlinie bezieht mehrere Fertigungssektoren ein, und IEC 62443 liefert das Vokabular für Zonen und Conduits.
Erfahrene Technikerinnen, Techniker und Prozessfachleute tragen Wissen, das in keinem Handbuch steht. Es durchsuchbar und mehrsprachig festzuhalten, ist heute eine betriebliche Priorität.
CBAM und Nachhaltigkeitsberichterstattung brauchen Energie-, Emissions- und Materialdaten auf Standort- und Produktebene, einmal erfasst und für mehrere Berichte wiederverwendet.
QuelleVerordnung (EU) 2023/956
Jede Verbindung zwischen MES und ERP ist ein Punkt-zu-Punkt-Projekt.
Ein Unified Namespace auf Basis von MQTT und OPC UA mit einem Informationsmodell nach ISA-95, sodass Maschinen, MES und ERP veröffentlichen und abonnieren, statt einzeln miteinander verdrahtet zu werden.
Qualitäts- und Instandhaltungsdaten liegen in getrennten Silos.
Eine Plattform für Betriebsdaten, die Prozess-, Qualitäts- und Instandhaltungsdaten mit Kontext zusammenführt, für Analysen, denen Ingenieurinnen und Ingenieure vertrauen. Prognosen gibt es mit gemessener Genauigkeit oder gar nicht.
Serviceteams verlieren Zeit mit der Suche in Handbüchern und Servicehistorie.
Ein Wissensassistent für den Service über Handbücher, Arbeitsanweisungen und frühere Einsätze, in der Sprache der Fachkraft und mit Angabe von Dokument und Revisionsstand.
Vernetzte Produkte müssen Cyber Resilience Act und Datenverordnung erfüllen.
Sichere Update-Pipelines, Software-Stücklisten (SBOM), Schwachstellenmanagement und dokumentierte Datenzugangs-APIs, in die Produktplattform eingebaut.
Konformitätsdaten zu Produkten sind über viele Lieferanten verstreut.
Integration von Lieferantendaten über EDI und APIs in ein Produktdatenmodell, das digitale Produktpässe, Batteriepässe und CBAM-Berichte speisen kann.
Bestellungen, Lieferscheine und Zertifikate werden von Hand erfasst.
Intelligente Dokumentenverarbeitung, die Handelsdokumente und Konformitätsbescheinigungen liest und validiert; Mitarbeitende bestätigen Ausnahmen vor der Buchung im ERP.
Die ISA-95-Ebenen bleiben unangetastet. Ein Unified Namespace stellt Werksdaten oberhalb der Zonengrenze bereit, wo Analyse-, Wissens- und Compliance-Dienste sie nutzen.
Werksdaten überqueren die Zonengrenze einmal, über den Namespace, und werden von jedem Dienst darüber wiederverwendet.
Das Diagramm zeigt die fünf ISA-95-Ebenen von oben nach unten: Ebene 4 Unternehmensplanung und Logistik im ERP (SAP S/4HANA oder Odoo), Ebene 3 Fertigungsmanagement mit MES, Qualität und Instandhaltung, Ebene 2 Prozessleitebene mit SCADA und HMI, Ebene 1 Steuerung mit SPS und Antrieben und Ebene 0 der Prozess mit Sensoren, Maschinen und Linien.
Eine Zonengrenze nach IEC 62443 trennt Ebene 4 von den darunterliegenden Ebenen.
Die Ebenen 1 bis 4 veröffentlichen Daten über MQTT und OPC UA in einen Unified Namespace. Der Namespace speist eine Plattform für Betriebsdaten, die Qualitäts- und Instandhaltungsanalysen, einen Wissensassistenten für Service und Engineering sowie Konformitätsdaten einschließlich des digitalen Produktpasses unterstützt.
Analysen und Assistenten lesen aus dem Namespace. Alles, was die Produktion verändert, läuft über das MES und die Freigabe durch das Bedienpersonal.
Die Segmentierung folgt IEC 62443, mit definierten Conduits zwischen Steuerungs- und Unternehmensnetz.
Modelle weisen gemessene Genauigkeit und Unsicherheit aus. Wenn die Daten keine Prognose tragen, sagen wir das.
Dieselben Produkt- und Materialdaten speisen ERP, Produktpässe und Berichte, statt in drei getrennten Tabellen gepflegt zu werden.
Produkt-, Daten- und Berichtsregeln folgen in kurzen Abständen. Delegierte Rechtsakte zur Ökodesign-Verordnung werden produktspezifische Termine ergänzen.
In Anwendung
Produktanforderungen folgen je delegiertem Rechtsakt.
In Anwendung
Mehrere Fertigungssektoren fallen in den Anwendungsbereich, darunter Maschinenbau, Elektronik und Fahrzeugbau.
In Anwendung
Nutzer erhalten Rechte an den Daten, die vernetzte Produkte erzeugen.
In Anwendung
In Anwendung
Große Unternehmen, die zuvor zur zweiten Welle gehörten, berichten ab dem Geschäftsjahr 2027.
In Anwendung
Aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle müssen gemeldet werden.
In Anwendung
Stand: 2. Oktober 2026
Bevorstehend
Einschließlich Anforderungen an Sicherheitsfunktionen, die auf Software und Vernetzung beruhen.
Bevorstehend
Für erfasste Industriebatterien, Batterien für Elektrofahrzeuge und für leichte Verkehrsmittel.
Bevorstehend
Die Rechtsakte, die Produkt-, Werks- und Datenprogramme am häufigsten prägen, und was sie für das Engineering bedeuten.
Diese Übersicht dient als Grundlage für Planungsgespräche. Sie ist keine Rechtsberatung, und produktspezifische Pflichten hängen von delegierten Rechtsakten und harmonisierten Normen ab. Stand der Termine: 2. Oktober 2026.
Produkte mit digitalen Elementen, die auf dem EU-Markt bereitgestellt werden, müssen sicher konzipiert sein, während ihres Unterstützungszeitraums Sicherheitsupdates erhalten und über ein Schwachstellenmanagement verfügen. Meldepflichten gelten ab dem 11. September 2026, die Hauptpflichten ab dem 11. Dezember 2027.
Sichere Entwicklung, Software-Stücklisten und Update-Pipelines werden Teil des Produkts. Wir bauen sie in Ihre Plattform und Ihren Release-Prozess ein.
QuelleVerordnung (EU) 2024/2847, EUR-Lex (öffnet externe Website)
Nutzer vernetzter Produkte und verbundener Dienste haben das Recht, auf die von diesen Produkten erzeugten Daten zuzugreifen und sie weiterzugeben. Vernetzte Produkte, die ab dem 12. September 2026 in Verkehr gebracht werden, müssen diese Daten konstruktionsbedingt zugänglich machen.
Produktplattformen brauchen dokumentierte Schnittstellen für den Datenzugang und Vertragsbedingungen für die Datenweitergabe. Wir gestalten beides.
QuelleVerordnung (EU) 2023/2854, EUR-Lex (öffnet externe Website)
Die Ökodesign-Verordnung für nachhaltige Produkte setzt den Rahmen für Produktanforderungen und den digitalen Produktpass. Konkrete Pflichten folgen je Produktgruppe über delegierte Rechtsakte.
Ein Produktdatenmodell, das Angaben zu Material, Herkunft und Reparatur bereits enthält, macht aus jedem neuen delegierten Rechtsakt ein Daten-Mapping statt eines neuen Systems.
QuelleVerordnung (EU) 2024/1781, EUR-Lex (öffnet externe Website)
Ersetzt ab dem 20. Januar 2027 die Maschinenrichtlinie, mit Anforderungen an softwarebasierte Sicherheitsfunktionen, vernetzte Maschinen und den Schutz sicherheitsrelevanter Software vor Manipulation.
Software, die Sicherheitsfunktionen berührt, braucht nachverfolgbare Anforderungen und ein Änderungsmanagement. Wir trennen sie klar von Analyse und Assistenz.
QuelleVerordnung (EU) 2023/1230, EUR-Lex (öffnet externe Website)
Hersteller von Medizinprodukten, Computern und Elektronik, elektrischen Ausrüstungen, Maschinen und Fahrzeugen gehören zu den erfassten Sektoren, mit Pflichten zu Risikomanagement, Meldung von Sicherheitsvorfällen und Sicherheit der Lieferkette.
OT-Sicherheit, Segmentierung und Vorfallprozesse werden zu Themen der Geschäftsleitung. Wir gestalten die IT/OT-Integration so, dass sie von Anfang an berücksichtigt sind.
QuelleRichtlinie (EU) 2022/2555, EUR-Lex (öffnet externe Website)
Das CO₂-Grenzausgleichssystem (CBAM) ist am 1. Januar 2026 für Einfuhren erfasster Waren in die endgültige Phase eingetreten. Die Nachhaltigkeitsberichterstattung nach der CSRD wurde durch den Omnibus 2026 auf die größten Unternehmen beschränkt, mit späteren ersten Berichtsjahren.
Emissions-, Energie- und Materialdaten sollten einmal an der Quelle erfasst werden, mit einer Datenherkunft, der eine Prüferin oder ein Prüfer folgen kann.
QuelleVerordnung (EU) 2023/956, EUR-Lex (öffnet externe Website)
Technikerinnen und Techniker fragen in ihrer eigenen Sprache und erhalten den passenden Handbuchabschnitt, die Arbeitsanweisung und frühere Lösungen, mit Quellen.
Konformitätsbescheinigungen und Materialdeklarationen werden gelesen, gegen die Bestellung geprüft und mit der Charge abgelegt.
Kundenbestellungen und Lieferscheine werden vor der Buchung extrahiert und validiert; jede Ausnahme bestätigen Mitarbeitende.
Ein Alt-MES wird mit dokumentierten APIs gekapselt und Funktion für Funktion ersetzt, ohne eine Linie anzuhalten.
Kunden und Händler identifizieren Teile und prüfen die Verfügbarkeit; für technische Einschätzungen übergibt der Assistent an das Serviceteam.
SAP S/4HANA für Fertigung und Lieferkette auf Konzernebene, über den Namespace mit MES und Werksdaten integriert.
Odoo Fertigung für mittelgroße Werke und Tochtergesellschaften, oft in einem zweistufigen Modell mit SAP auf Konzernebene.
Rahmenverträge im Vertrieb, Händlernetze und Außendienst, verbunden mit installierter Basis und Servicehistorie.
Die Partnerstufen sind die von FromNine gehaltenen. Produktnamen sind Marken ihrer jeweiligen Inhaber.
Belgien
Belgische Industrieunternehmen, darunter Kunden wie Umicore, betreiben Werke in mehreren Landesteilen und liefern weit über die Grenzen hinaus. In Ostbelgien prägen mittelständische Betriebe aus Metall, Holz, Kunststoff und Lebensmitteln das Bild, viele mit Kunden in Deutschland. Für alle gelten dieselben EU-Produktregeln: Cyber Resilience Act, Datenverordnung und Ökodesign-Verordnung. Wer als wesentliche oder wichtige Einrichtung eingestuft ist, fällt zusätzlich unter das belgische NIS2-Gesetz.
Wir entwerfen ein Informationsmodell und Integrationsmuster, das jedes Werk im eigenen Tempo übernehmen kann, mit Servicewissen in der Sprache der Menschen in der Produktion.
Standardmäßig nicht. Analysen und Assistenten lesen Werksdaten über den Namespace. Jede Änderung an der Produktion läuft über das MES oder die Steuerungstechnik, mit Freigabe durch das Bedienpersonal und Änderungsmanagement.
Manchmal. Das hängt von den Ausfallarten, den Sensoren und der verfügbaren Historie ab. Wir testen zuerst, weisen gemessene Genauigkeit und Unsicherheit aus und empfehlen zustandsbasierte Regeln, wo ein Modell nicht verlässlich wäre.
OPC UA und MQTT für Werksdaten, ISA-95 für das Informationsmodell, IEC 62443 für Zonen und Conduits sowie EDI oder APIs für die Integration von Lieferanten und Kunden.
Wir bereiten die Produktplattform darauf vor: sichere Entwicklungspraktiken, Software-Stücklisten, Eingang von Schwachstellenmeldungen und Update-Pipelines. Konformitätsbewertung und rechtliche Auslegung bleiben bei Ihnen und, wo erforderlich, bei Ihrer benannten Stelle.
Ja, ein zweistufiges ERP-Modell ist verbreitet. Wir legen fest, welche Stammdaten und Transaktionen wo geführt werden, und integrieren beide Systeme so, dass das Konzernberichtswesen konsistent bleibt.
Sie wollen Werksdaten vernetzen, vernetzte Produkte auf den CRA vorbereiten oder Servicewissen zu Ihren Technikerinnen und Technikern bringen? Beginnen Sie mit einer Linie, einem Produkt oder einem Standort, gerne in Ostbelgien.