Zur News-Übersicht
Anlagendokumentation bei mehreren Herstellern: Koordination, Schnittstellen und gemeinsame Verantwortung 28. August 2026

Anlagendokumentation bei mehreren Herstellern koordinieren

Wer trägt die Verantwortung, wenn mehrere Hersteller an einer Anlage beteiligt sind? So klären Sie Schnittstellen und Dokumentationspflichten rechtssicher.

Techniker und Ingenieure verschiedener Unternehmen sitzen gemeinsam an einem Tisch und prüfen technische Dokumentationsunterlagen einer komplexen Produktionsanlage

Ab dem 20. Januar 2027 gilt die Maschinenverordnung VO (EU) 2023/1230: Bei vernetzten Anlagen mit mehreren Herstellern müssen alle Beteiligten ihre technische Dokumentation so koordinieren, dass sie auch für Fernwartungs- und Updatepflichten nach dem Inverkehrbringen eine belastbare Haftungsgrundlage bildet (Quelle Wer als Hersteller oder Zulieferer Teil einer vernetzten Anlage ist, trägt Mitverantwortung für die Dokumentation an den Schnittstellen. Lücken zwischen den Verantwortungsbereichen einzelner Hersteller werden regulatorisch nicht toleriert. Der Cyber Resilience Act, der im Dezember 2024 in Kraft trat, verschärft dies zusätzlich: Jede SPS-Steuerung und jede Fernwartungslösung fällt unter die Verordnung. Hersteller müssen Sicherheitsupdates über mindestens fünf Jahre bereitstellen. Stimmt die Dokumentation zwischen den Herstellern nicht überein, riskieren alle Beteiligten im Schadensfall eine

Anlagendokumentation bei mehreren Herstellern: Koordination, Schnittstellen und gemeinsame Verantwortung

Wenn eine Anlage aus Komponenten verschiedener Hersteller besteht, entsteht eine Dokumentationslücke, die keiner der Beteiligten automatisch schließt. Wer die Gesamtanlage in Verkehr bringt, trägt die Verantwortung für eine vollständige, kohärente technische Dokumentation, die auch Schnittstellen zwischen den Einzelmaschinen abdeckt.


Was die Maschinenverordnung ab Januar 2027 verändert

Die EU-Maschinenverordnung VO (EU) 2023/1230 tritt ab dem 20. Januar 2027 verbindlich in Kraft. Laut MKM LEGAL hat der europäische Gesetzgeber den Rahmen für Produkthaftung, Produktsicherheit und digitale Compliance in einem historisch kurzen Zeitraum grundlegend neu gestaltet. Für den Maschinen- und Anlagenbau bedeutet das: Vernetzte Maschinen, eingebettete Steuerungen, KI-gestützte Sicherheitskomponenten und digitale Serviceleistungen stehen im Zentrum gleich mehrerer neuer Regelwerke, deren Pflichten eng ineinandergreifen.

Besonders relevant für Mehrhersteller-Anlagen ist die Frage, wer die Gesamtkonformität verantwortet und wie die technischen Unterlagen der Einzelkomponenten zur übergeordneten Anlagendokumentation beitragen. Mehr zu den Grundanforderungen lesen Sie unter Anlagendokumentation: Schnittstellen zwischen Hersteller und Betreiber.


Praktische Implikationen

1. Schnittstellendokumentation ist Pflicht, nicht Option

Bei verketteten Anlagen mit mehreren Lieferanten entstehen an den Übergabepunkten zwischen Maschinen regelmäßig undokumentierte Restrisiken. Jeder Hersteller einer Teilmaschine liefert seine eigene Betriebsanleitung und Einbauerklärung. Der Integrator oder der Hersteller der Gesamtanlage muss daraus eine konsistente Gesamtdokumentation erstellen, die Schnittstellen, Wechselwirkungen und gemeinsame Gefahrenstellen explizit adressiert.

Wie die Schnittstellendokumentation konkret strukturiert werden sollte, beschreibt der Beitrag Schnittstellen dokumentieren: Anforderungen und Best Practice.

2. Verantwortlichkeiten müssen vertraglich geklärt sein

Ohne klare vertragliche Vereinbarungen zwischen den beteiligten Herstellern bleibt offen, wer im Haftungsfall welche Dokumentationspflicht trägt. MKM LEGAL stellt die Frage, ob die technische Dokumentation für vernetzte Maschinen und Anlagen so strukturiert ist, dass sie auch für Zeiträume nach dem Inverkehrbringen eine belastbare Haftungsgrundlage bildet. Das betrifft insbesondere Fernwartung und laufende Updatepflichten.

Eine Verantwortlichkeitsmatrix, die Lieferanten, Integrator und Betreiber eindeutig zuordnet, ist dafür ein praktisch bewährtes Werkzeug. Einen strukturierten Überblick bietet Verantwortlichkeitsmatrix in der Anlagendokumentation.

3. Unvollständige Maschinen: Einbauerklärung und Montageanleitung richtig übergeben

Zulieferer von Teilmaschinen liefern in der Regel keine vollständige CE-Konformitätserklärung, sondern eine Einbauerklärung zusammen mit einer Montageanleitung. Diese Dokumente müssen so gestaltet sein, dass der Integrator die enthaltenen Schnittstelleninformationen und Restrisiken in die übergeordnete Risikobeurteilung und Betriebsanleitung übernehmen kann. Fehlt dieser Übergabepfad, entstehen Dokumentationslücken, die im Schadensfall haftungsrelevant sind.

Dazu passend: Montageanleitung unvollständiger Maschinen: Schnittstellen und Restrisiken.

4. Cyber Resilience Act verschärft Anforderungen für vernetzte Komponenten

Seit Dezember 2024 gilt der Cyber Resilience Act (CRA). Laut MKM LEGAL fällt jeder vernetzte Sensor, jede SPS-Steuerung mit Ethernet-Schnittstelle, jede Fernwartungslösung und jede eingebettete Firmware unter die Verordnung. Hersteller müssen Cybersicherheit über den gesamten Produktlebenszyklus gewährleisten und kostenlose Sicherheitsupdates über mindestens fünf Jahre bereitstellen. In Mehrhersteller-Anlagen bedeutet das: Die Dokumentation muss nachvollziehbar machen, welche Komponente von welchem Hersteller welche Updatepflichten trägt und wie diese im laufenden Betrieb erfüllt werden.

Weiterführende Informationen dazu finden Sie unter Sicherheitsupdates, Release Notes und vernetzte Maschinen sowie Supportende, Security-Kontakt und digitale Dokumentation.


Einen umfassenden Überblick zu Dokumentationspflichten bei Anlagen mit mehreren Herstellern bietet auch der Beitrag Anlagendokumentation bei mehreren Herstellern: Verantwortlichkeiten und Schnittstellen.


Quellen

Häufige Fragen

Wer trägt die Verantwortung für die technische Dokumentation, wenn mehrere Hersteller an einer Anlage beteiligt sind?

Die Verantwortung ist nicht automatisch auf einen einzigen Hersteller konzentriert. Jeder Hersteller trägt für seinen Teilbereich die eigenständige Pflicht zur Dokumentation. Sobald jedoch eine Gesamtanlage in Verkehr gebracht wird, entsteht eine gemeinsame Schnittstellenverantwortung: Die technische Dokumentation muss nachvollziehbar zeigen, wie die einzelnen Komponenten zusammenwirken und wer für welche Sicherheitsfunktion zuständig ist. Lücken an den Schnittstellen können im Schadensfall zur Haftung aller beteiligten Parteien führen. Quelle: MKM LEGAL, mkm.legal

Was gilt ab dem 20. Januar 2027 für vernetzte Maschinen und Anlagen laut Maschinenverordnung VO (EU) 2023/1230?

Ab dem 20. Januar 2027 ist die neue Maschinenverordnung VO (EU) 2023/1230 verbindlich anwendbar. Sie erfasst ausdrücklich vernetzte Maschinen, eingebettete Steuerungen und KI-gestützte Sicherheitskomponenten. Für Hersteller bedeutet das: Die technische Dokumentation muss nicht nur den Zeitpunkt des Inverkehrbringens abdecken, sondern auch laufende Pflichten wie Fernwartung und Software-Updates belastbar dokumentieren. Quelle: MKM LEGAL, mkm.legal

Welche Anforderungen stellt der Cyber Resilience Act (CRA) an Hersteller von Maschinen mit Netzwerkschnittstellen?

Der CRA ist im Dezember 2024 in Kraft getreten und betrifft jeden vernetzten Sensor, jede SPS-Steuerung mit Ethernet-Schnittstelle, jede Fernwartungslösung und jede eingebettete Firmware. Hersteller sind verpflichtet, Cybersicherheit über den gesamten Produktlebenszyklus sicherzustellen. Dazu gehört die Bereitstellung kostenloser Sicherheitsupdates über einen Zeitraum von mindestens fünf Jahren. Die technische Dokumentation muss diese Lebenszyklusverpflichtungen nachvollziehbar abbilden. Quelle: MKM LEGAL, mkm.legal

Wie sollte die Anlagendokumentation bei Fernwartungs- und Update-Pflichten strukturiert sein, um eine belastbare Haftungsgrundlage zu bilden?

Die Dokumentation sollte nicht beim Zeitpunkt des Inverkehrbringens enden. Sie muss auch Zeiträume danach abdecken: Wer führt Fernwartungen durch, unter welchen Bedingungen werden Updates eingespielt und wie werden Änderungen an Sicherheitskomponenten nachverfolgt und dokumentiert? Fehlt diese Struktur, entsteht nach dem Inverkehrbringen eine Dokumentationslücke, die im Haftungsfall nicht nachträglich geschlossen werden kann. Ein Selbst-Check der bestehenden Dokumentationsstruktur ist daher empfehlenswert. Quelle: MKM LEGAL, mkm.legal

Wie lassen sich Schnittstellenprobleme in der Dokumentation bei Anlagen mit mehreren Lieferanten praktisch lösen?

Eine bewährte Vorgehensweise ist die frühzeitige vertragliche Festlegung, welcher Hersteller oder Lieferant welche Dokumentationsbestandteile verantwortet. Für Schnittstellen zwischen Komponenten verschiedener Hersteller sollte ein federführender Koordinator benannt werden, der die Gesamtkonsistenz der technischen Unterlagen sicherstellt. Wichtig ist außerdem, dass alle Beteiligten dieselben Versionsstände und Änderungshistorien pflegen, da abweichende Dokumentationsstände im Schadensfall zu widersprüchlichen Haftungsaussagen führen können. Quelle: MKM LEGAL, mkm.legal


Dieser Artikel wurde von einem KI-System automatisiert erstellt. Kennzeichnung gemäß Art. 50 der EU-KI-Verordnung.