Dernière modification: 09/10/2024
La norme considère un dispositif d’interverrouillage, avec ou sans blocage du protecteur, comme une SRP/CS d’une machine (parties des systèmes de commande d’une machine relatives à la sécurité) ou d’un sous-système d’un système de commande relatif à la sécurité (SCS selon la norme IEC 62061) dans le but de prévenir les situations dangereuses.
En tant que tel, un dispositif d’interverrouillage exige des niveaux précis de performance (PL) ou de sécurité (SIL) avec les tests opérationnels périodiques correspondants et les méthodes de réduction de défaillances de cause commune CCF (Common Cause Failures).
Les fonctions de déverrouillage doivent également être conformes au niveau de performance (PL) ou de sécurité (SIL).
La norme traite ensuite des méthodes de connexion logique des interverrouillages.
Lorsqu’un système de verrouillage nécessite un PLr e conformément à l’ISO 13849-1, une architecture désignée de catégorie 3 ou 4 est requise. Lorsqu’un SIL 3 conforme à l’IEC 62061 est requis, une tolérance aux anomalies du matériel minimale de niveau 1 est requise. Ces exigences peuvent être satisfaites, par exemple, par la mise en place deux dispositifs de verrouillage de Type 2, ou bien en utilisant un seul dispositif PLr e appartenant à la catégorie de comportement correspondante.
[ISO 14119: 2024] 9.2.1 Évaluation des défauts
Si un essai manuel (par exemple, l’ouverture d’un protecteur) est nécessaire pour la détection d’une défaillance, mais que l’accès à la zone protégée est rare, les intervalles suivants doivent être respectés :
- au moins tous les 12 mois pour un PL d avec la catégorie 3 ou 2 (conformément à l’ISO 138491) ou un SIL 2 avec une HFT (tolérance aux anomalies matérielles) = 1 (conformément à l’IEC 62061:2015).
- au moins tous les mois pour PL e (conformément à l’ISO 13849-1:2015) ou un SIL 3 (conformément à l’IEC 62061:2015).
Il convient que le système de commande d’une machine demande ces essais aux intervalles requis, par exemple, par l’intermédiaire d’un écran de visualisation ou d’un voyant. S’il est mis en oeuvre, le système de commande doit surveiller les essais et arrêter la machine si l’essai est omis ou n’est pas satisfaisant.