EN ISO 13849およびEN IEC 62061 パフォーマンスレベルとSILの要件。

機能安全規格

本質的には、機械の安全性とユーザーの保護のためのシステムは、規格と指令の的確な適用に大きく左右されます。欧州では機械指令がその基礎となっており、セーフティ関連の機械を設計する際に企業をサポートするために、標準仕様を提供しています。しかし欧州経済領域外でも、多くの欧州規格がその国際的地位により重要性を増しています。これに関しては、__機能安全規格__も重要な役割を果たします。機械コントローラに関する要件は、__EN ISO 13849__および__EN IEC 62061__の両方の規格で指定されています。

機械のセーフティにおける世界的傾向 PLとSILに関する新たな要件

分散化の傾向により、人と環境の保護および機械の安全性に関する新たな課題が生まれます。複雑性が増すにつれて、機械とシステムを保護するために、安全ドアロック、非常停止機器、セーフティスイッチなどの従来のセーフティ機器に加えて、プログラム可能で設定可能なセーフティシステムがますます使用されるようになっています。2015年に、__EN ISO 13849__と__EN IEC 62061__の2つの規格を統合する試みがなされました。現在、規格は両方とも個別に改定されています。

PLおよびSILに関して想定される変更

「セキュリティ関連ソフトウェア」など、一部の分野と「サイバーセキュリティ」のテーマでは、2つの規格が既に集約されています。その他多くの詳細な変更が取り込まれ、2つの規格間の全体的な一貫性が向上しています。これが既存の安全性評価に影響するかどうかは、ケースバイケースで判断されることになります。規格の改定がどのようなものか、ホワイトペーパーでご確認ください。

ホワイトペーパー
PLとSILに関する新たな要件

国際規格EN ISO 13849およびEN IEC 62061の最新の改定は、お客様の機械やシステムの安全要件に、どのような影響があるでしょうか。当社のセキュリティエキスパートが、お客様のために概要を作成しました。「サイバーセキュリティ」に関する影響、「セキュリティ関連ソフトウェア」の分野での変更、その他の改定について、詳細をご覧ください。

ホワイトペーパーを今すぐダウンロード
機能安全規格

機械類の安全に関するEN規格 整合規格の概要

機械指令には健康と安全に関する必須要求事項が含まれています。機械指令の整合規格は該当するEUの官報に掲載されています。整合規格に準拠して製作された機器は健康と安全に関する必須要求事項を満たしています。

EN規格は次のタイプに分類されます。

機能安全の主な規格
機能安全の主な規格
機能安全の主な規格
機能安全の主な規格

基本安全規格には、すべての機械、機器、システムに適用される基本概念、設計原則、一般的な側面(例:構想や作業方法)が含まれます。
規格例:
EN ISO 12100(機械の安全性)

機能安全の主な規格

幅広い機械、機器、システムに使用できる1つの安全面または1種類の安全関連装置に関するグループ安全規格。

__タイプB1:__安全距離や表面温度の制約など特定の安全側面を含みます。
*規格の例:
EN ISO 13857(危険区域での安全距離)
EN ISO 13855(安全距離の計算)
EN ISO 13849(機械の安全性 – 制御システムの安全関連部)

__タイプB2:__非常停止機能や両手操作機器などの安全関連機器を含みます。
*規格の例:
EN ISO 13850(機械の安全性―非常停止機能)
EN 574(両手操作式制御装置)

機能安全の主な規格

特定の機器や機器群のあらゆる重大な危険について詳細な安全要求事項を規定する機器の安全に関する規格。タイプCの規格は製品規格とも呼ばれます。
規格の例:
EN 12622(機械工具の安全性―油圧プレスブレーキ)
EN 415(梱包機)

機能安全規格 適用範囲と制限事項

機能安全とは、安全関連(制御)システムやシステムの安全にとって非常に重要なその他のリスク軽減措置を正しく適用することです。この場合、致命的なエラーが発生すると、コントローラは安全状態を開始します。

EN IEC 62061およびEN ISO 13849-1規格は、機械製造産業を対象とするEN 61508に由来します。どちらの規格も、機械類の制御システムの安全関連部品に関する要求事項を明確に規定しています。

要求パフォーマンスレベルの判定

セーフティ機能の要求パフォーマンスレベルの判断は、機械コントローラの機能安全の中心的な側面です。EN IEC 62061およびEN ISO 13849-1はどちらも、セーフティ機能の要求パフォーマンスレベルを評価して定義し、機械の安全性を確保するための、構造的な方法を提供します。

SILクラスの計算

SILクラスの計算

EN IEC 62061準拠の安全度水準

安全関連機能の信頼性に関する重要なパラメータは安全度水準(SIL)です。

さまざまな基準を推定し、必要な安全度水準を決定します。

  • 傷害のひどさ(S)
  • 危険源への暴露の頻度及び / 又は時間(F)
  • 危険事象の発生確率(W)
  • 危険源回避又は危害の制限の可能性(P)
パフォーマンスレベルの判定

パフォーマンスレベルの判定

###EN ISO 13849-1準拠のパフォーマンスレベル
要求パフォーマンスレベル(PLr)を決めるには、傷害のひどさ、頻度、滞在時間、および危険源回避のオプションといったさまざまな基準を評価する必要があります。

リスクパラメータ

S:傷害のひどさ:

  • S1 – 軽症(通常、回復可能な傷害)
  • S2 – 死亡を含む重症(通常、回復不可能)

F:危険源への暴露の頻度及び/又は時間:

  • F1 – まれ~高頻度、及び/又はさらされる時間が短い
  • F2 – 高頻度~連続、及び/又はさらされる時間が長い

P:危険源回避又は危害の制限の可能性:

  • P1―特定の条件下で可能
  • P2 - ほとんど不可能

注記: 発生確率が低いと分類できる場合、要求パフォーマンスレベル(PLr)を1レベル下げることができます。

達成パフォーマンスレベルの判定

制御アーキテクチャが設計されると、セーフティ機能の達成パフォーマンスが判定されます。EN IEC 62061およびEN ISO 13849-1規格は、それぞれ異なるアプローチと特性を使用して、セーフティ機能の確実な実行を確保します。

EN IEC 62061準拠の安全度水準

サブシステムの安全関連パラメータは次の値に基づいています。

  • ハードウェアフォールトトレランス(HFT)、アプリケーション固有
  • 安全側故障割合(SFF)、メーカー情報
  • 診断範囲(DC)、メーカー情報またはEN ISO 13849-1
  • 1時間あたりの危険側故障確率(PFHd)、他の値に基づく
  • 耐久試験の間隔またはミッション時間、メーカー情報/メーカー固有
  • 診断試験の間隔、アプリケーション固有
  • 共通因子故障の起こりやすさ、メーカー情報またはEN ISO 13849-1

###EN ISO 13849-1準拠のパフォーマンスレベル
コントローラの安全関連部(SRP/CS)のパフォーマンスレベル(PL)は、次のパラメータを推定することで決定されます:

  • カテゴリ:規格における定義構造として指定。
  • 危険側故障発生までの平均時間(MTTFd):部品メーカーが指定
  • 診断範囲(DC):規格に準拠。
  • 共通因子故障(CCF):さまざまな基準に準拠してポイントシステムとして決定されます。
  • 達成パフォーマンスレベル(PL):表から決定し、要求されるPLr以上であることが必要。
PLおよびSILの概念間の関係

PLおよびSILの概念間の関係

EN ISO 13849およびEN IEC 62061に準拠した機械の安全性 基本手順

危険アイコン
リストアイコン
SILアイコン
PLおよびSILの概念間の関係
SILアイコン
チェックアイコン
危険アイコン

機械指令(Machinery Directive)の付属書Iに準拠して、EU内の市場に出されるあらゆる機械に対して、リスク評価を実施する必要があります。残存する残留リスクは、安全関連の制御部品を使用することで、技術的保護対策の範囲内で最小限に抑えることができます。制御部品が整合規格EN ISO 13849およびEN IEC 62061に従って設計されている場合、必要なリスク最小化はSILまたはPLのセーフティ機能により達成することができます。

リストアイコン

機能要件の指定に当たっては、関係するセーフティ機能を詳細に記述しなければなりません。これを確実に実行するため、他の制御機能への重要なインターフェースおよびエラー応答を定義する必要があります。完成した文書は、その後の設計エンジニアリングプロセスにとっての最重要基盤となります。

SILアイコン

EN IEC 62061またはEN ISO 13849-1に準拠する、要求パフォーマンスレベルの判定。

PLおよびSILの概念間の関係

制御アーキテクチャが設計されると、セーフティ機能の達成パフォーマンスが判定されます。EN IEC 62061およびEN ISO 13849-1規格は、それぞれ異なるアプローチと特性を使用して、セーフティ機能の確実な実行を確保します。

SILアイコン

EN IEC 62061:ハードウェアの故障により、SRCF(安全関連制御機能)の危険側故障がさらに発生する可能性があります。この確率は仕様(ステップ1)で定義された所定の故障閾値以下でなければなりません。
SRECS(安全関連電気制御システム)によって達成されるSIL(安全度水準)は、セーフティ機能の実行に関与するすべてのサブシステムのうち、最も低いSIL以下でなければなりません。

EN ISO 13849-1:さまざまなセーフティ機能に関して、関連するSRP/CS(制御システムの安全関連部)のPL(パフォーマンスレベル)は、「要求されるPL」に対応する必要があります。
セーフティ機能の一部を形成するさまざまなSRP/CSのPLは、その機能の要求パフォーマンスレベル以上でなければなりません。

チェックアイコン

最後に、アプリケーションの全体的な安全関連の制御機能を評価して、アプリケーションにおける機能を検証する必要があります。ここでは、例えば特定のエラータイプのシミュレーションなどによる解析または試験によって、適合性の判定を行うことができます。

機能安全規格

機能安全規格

EN ISO 13849とEN IEC 62061の詳細

国際規格EN ISO 13849およびEN IEC 62061の最新の改定に関する詳細情報をご希望ですか。

当社のホワイトペーパーで次の項目に関する詳細をご覧いただけます:

❯ EN ISO 13849およびEN IEC 62061規格の今後の改定
❯ サイバーセキュリティのトピックへの影響
❯ 「安全関連ソフトウェア」の分野での改定