Wat als de robotsoftware faalt?

Kort antwoord
Als de taaksoftware van een humanoid faalt, moet de installatie terugvallen naar een veilige toestand. Dat regelt u niet met één maatregel, maar met lagen: een risicobeoordeling vooraf, veiligheidsfuncties die los van de taaksoftware werken, een ingerichte werkplek en getrainde mensen. De taaksoftware mag slim zijn; de veiligheid moet voorspelbaar zijn.
Waarom falen hier anders is
Een klassieke robotcel voert een vast programma uit. Een humanoid of mobiele manipulator werkt vaker met modellen die leren van voorbeelden. Zo’n model kan in een nieuwe situatie iets onverwachts doen: een voorwerp verkeerd inschatten, een beweging afbreken of een verkeerde route kiezen. Dat is geen reden om het niet te doen, wel een reden om de veiligheid anders te organiseren.
Ook de wetgever ziet dit. De Machineverordening (EU) 2023/1230, die vanaf 20 januari 2027 geldt, stelt eisen aan veiligheidsfuncties met zelflerend gedrag: dat gedrag moet voorspelbaar en beheersbaar blijven.
De lagen van veiligheid
| Laag | Wat het doet | Voorbeeld |
|---|---|---|
| Risicobeoordeling | Vooraf bepalen wat er mis kan gaan en hoe erg dat is | Botsing met een collega, vallend product |
| Veiligheidsfuncties | Grenzen bewaken, onafhankelijk van de taaksoftware | Noodstop, beperkte snelheid en kracht, stoppen bij detectie |
| Werkplekinrichting | Kans op contact en gevolgen verkleinen | Afgebakende zone, vrije looproutes, geen scherpe delen in bereik |
| Organisatie | Mensen weten wat te doen | Instructie, toezicht, meldprocedure |
| Beheer | Veiligheid blijft op peil na wijzigingen | Test na elke update, logboek |
Wat u zelf kunt doen
- Begin met één afgebakende taak onder toezicht, niet met een volle dienst zonder begeleiding.
- Leg vast welke veilige toestand de robot aanneemt bij een storing, en test dat echt.
- Zorg dat iedereen in de buurt weet waar de noodstop zit en hoe die werkt.
- Behandel een firmware- of software-update als een wijziging: opnieuw testen voordat de robot weer productief gaat.
- Registreer bijna-incidenten. Die zeggen meer dan een lege incidentenlijst.
Bij een robot die tussen mensen werkt, hoort ook de vraag of de toepassing als collaboratief kan worden ingericht. Lees daarvoor Kan een humanoid veilig tussen mensen werken?.
Zo helpt Humanoid-direct
Als robotintegrator kijken wij naar de hele installatie, niet alleen naar de robot. In een proof of concept testen wij ook wat er gebeurt als het misgaat: een onderbroken taak, een verplaatst product, iemand die de zone in loopt. Bij implementatie ondersteunen wij bij de risicobeoordeling en de instructie van uw mensen. Dit artikel geeft algemene informatie en is geen juridisch advies. Voor uw specifieke situatie raadpleegt u een jurist of veiligheidsspecialist.
Veelgestelde vragen
Stopt een humanoid vanzelf als de software crasht?
Dat hangt af van hoe de installatie is ingericht. Het doel is dat een storing leidt tot een veilige toestand. Dat moet u vooraf vastleggen en testen, niet aannemen.
Is een lerend model wel toegestaan in een machine?
De Machineverordening stelt eisen aan veiligheidsfuncties met zelflerend gedrag: dat gedrag moet voorspelbaar en beheersbaar blijven. Een specialist kan beoordelen wat dat voor uw toepassing betekent.
Wie is verantwoordelijk als het misgaat?
Dat hangt af van de rollen van fabrikant, integrator en gebruiker. Lees ook ons artikel over CE-markering en raadpleeg bij twijfel een jurist.