
Marquage CE
IoT
Caméras connectées, capteurs sans fil, passerelles domotiques, wearables, appareils industriels communicants : tous ces produits doivent porter le marquage CE avant d'être commercialisés sur le marché européen.
Ce marquage n'est pas une formalité. Il engage la responsabilité du fabricant sur la sécurité électrique, la compatibilité électromagnétique, la cybersécurité et l'utilisation du spectre radio. Säfeli accompagne les fabricants d'appareils IoT dans cette démarche de bout en bout.
LA RÉGLEMENTATION IOT

La grande majorité des appareils IoT est soumise à trois directives européennes principales, qui s'appliquent de manière cumulative. Chacune couvre un aspect distinct du produit et impose ses propres exigences essentielles, ses normes harmonisées et sa procédure d'évaluation de la conformité.
La directive RED (Radio Equipment Directive, 2014/53/UE) est la plus centrale pour les appareils IoT. Elle s'applique à tout équipement qui émet ou reçoit intentionnellement des signaux radio, qu'il s'agisse de Wi-Fi, Bluetooth, Zigbee, LoRa, cellulaire ou tout autre protocole sans fil. Elle couvre trois axes principaux : l'utilisation efficace du spectre radio, la compatibilité électromagnétique spécifique aux équipements radio, et la sécurité électrique. Depuis le 1er août 2025, son article 3.3 ajoute des exigences obligatoires de cybersécurité pour les appareils connectés à internet.
La directive LVD (Low Voltage Directive, 2014/35/UE) s'applique aux équipements électriques dont la tension d'alimentation est comprise entre 50 V et 1000 V en courant alternatif, ou entre 75 V et 1500 V en courant continu. Pour la plupart des appareils IoT alimentés par le secteur, la LVD s'applique en complément de la RED et impose des exigences de sécurité électrique visant à protéger les utilisateurs contre les risques de choc électrique, d'échauffement et d'incendie.
La directive CEM (Compatibilité Electromagnétique, 2014/30/UE) s'applique aux appareils susceptibles de générer des perturbations électromagnétiques ou d'y être sensibles. Pour les appareils IoT couverts par la RED, les exigences CEM sont généralement intégrées dans la RED elle-même. La directive CEM autonome s'applique principalement aux appareils filaires ou aux équipements qui ne sont pas des équipements radio au sens strict.
En complément de ces trois directives, le Cyber Resilience Act vient renforcer le cadre réglementaire pour tous les produits comportant des éléments numériques connectés. Il impose des exigences de cybersécurité sur l'ensemble du cycle de vie du produit, une gestion documentée des vulnérabilités et une politique de mises à jour de sécurité. Pour un fabricant IoT, le CRA s'articule avec les exigences cyber de la RED pour former un cadre complet que Säfeli maîtrise dans son ensemble.
NORMES HARMONISÉES
Pour chaque directive applicable, des normes harmonisées ont été développées pour traduire les exigences essentielles en spécifications techniques concrètes. L'application de ces normes confère une présomption de conformité aux exigences correspondantes, ce qui simplifie et sécurise la démarche du fabricant. Identifier les normes pertinentes pour son produit est une étape déterminante du processus de marquage CE.
Pour les aspects radio et CEM d'un appareil IoT, les normes de la famille ETSI EN 300 xxx et EN 301 xxx couvrent les caractéristiques radio selon le protocole utilisé. La EN 300 328 s'applique par exemple aux équipements Wi-Fi et Bluetooth dans la bande 2,4 GHz, tandis que la EN 300 220 couvre les systèmes à courte portée comme certains capteurs Zigbee ou LoRa. Ces normes définissent les limites d'émission, les niveaux de puissance autorisés et les exigences de coexistence avec d'autres équipements.
Pour la sécurité électrique, la norme EN 62368-1 est devenue la référence principale pour les équipements audio, vidéo et de technologie de l'information, remplaçant les anciennes EN 60950-1 et EN 60065. Elle s'applique à la grande majorité des appareils IoT alimentés par le secteur ou par batterie et couvre les risques de choc électrique, d'énergie thermique, de rayonnement et de substances chimiques.
Pour la cybersécurité, la série EN 18031 constitue le principal moyen de présomption de conformité aux exigences de l'article 3.3 de la RED. La EN 18031-1 couvre la protection des réseaux, la EN 18031-2 la protection des données personnelles et la EN 18031-3 la protection contre la fraude financière. Säfeli analyse votre produit au regard de l'ensemble de ces normes pour identifier celles qui sont applicables et définir la stratégie de conformité la plus efficace.

ÉVALUATION DE LA CONFORMITÉ

Obtenir le marquage CE pour un appareil IoT ne se limite pas à remplir des formulaires. Cela repose avant tout sur des tests techniques réalisés par des laboratoires, qui démontrent que le produit satisfait aux exigences de chaque directive applicable. Pour un appareil connecté typique, plusieurs familles de tests doivent être conduits en parallèle.
Les tests radio vérifient que l'appareil utilise le spectre de manière conforme : puissance d'émission, occupation de bande, stabilité de fréquence, temps d'accès au canal. Ces tests sont réalisés selon les normes ETSI applicables au protocole utilisé, par exemple EN 300 328 pour le Wi-Fi et le Bluetooth 2,4 GHz, EN 300 220 pour les systèmes à courte portée, ou EN 301 893 pour le Wi-Fi 5 GHz. Sans rapport de test radio valide, le marquage CE est impossible.
Les tests CEM évaluent les émissions rayonnées et conduites de l'appareil, ainsi que son immunité aux perturbations électromagnétiques extérieures. Ils sont réalisés selon les normes de la série EN 55032 et EN 55035 pour les équipements multimédias, ou selon les normes ETSI spécifiques pour les équipements radio. Ces tests se déroulent dans des chambres anéchoïques ou semi-anéchoïques et nécessitent un laboratoire spécialisé.
Les tests de sécurité électrique vérifient la protection contre les chocs électriques, les échauffements, les risques d'incendie et les surtensions. La norme EN 62368-1 est aujourd'hui la référence principale pour les appareils IoT. Elle couvre également les aspects liés aux batteries, aux alimentations externes et aux interfaces utilisateur exposées à des tensions dangereuses.
Les tests de cybersécurité selon la série EN 18031 sont désormais obligatoires pour les appareils connectés à internet depuis le 1er août 2025. Ils couvrent la protection des interfaces réseau, les mécanismes d'authentification, la gestion des mises à jour et la protection des données. Ces tests sont plus récents et nécessitent une expertise spécifique que tous les laboratoires ne possèdent pas encore.
Au-delà de l'Europe, plusieurs pays imposent des enregistrements spécifiques du module radio avant toute commercialisation. Le Royaume-Uni exige une déclaration UKCA distincte depuis le Brexit. Les États-Unis imposent une certification FCC pour les équipements radio. Le Canada requiert une certification ISED. Le Japon, l'Australie, la Corée du Sud et de nombreux pays asiatiques ont leurs propres homologations radio nationales. Säfeli vous aide à cartographier les marchés cibles de votre produit et à planifier les certifications nécessaires à chaque étape de votre déploiement commercial.
DOCUMENTATION ET DOSSIER TECHNIQUE
Le dossier technique est la preuve documentaire de la conformité de l'appareil IoT. Il doit être constitué avant la mise sur le marché et conservé pendant dix ans. Pour un appareil soumis à plusieurs directives, le dossier technique couvre l'ensemble des exigences applicables dans un document cohérent, structuré et facilement consultable en cas de contrôle.
Le dossier technique d'un appareil IoT comprend une description complète du produit et de ses caractéristiques techniques, la liste des directives et normes appliquées, les rapports d'essais radio et CEM réalisés par un laboratoire accrédité, les résultats des évaluations de sécurité électrique selon EN 62368-1, la documentation de conformité cybersécurité selon EN 18031, l'analyse de risque le cas échéant, et les schémas de circuit et plans de fabrication pertinents.
La déclaration de conformité UE est un document distinct du dossier technique. Elle identifie le produit, liste les directives et normes appliquées, et est signée par le responsable de la mise sur le marché. Pour un fabricant suisse sans présence dans l'UE, la nomination d'un représentant autorisé établi dans l'Union européenne est obligatoire. Ce représentant est le point de contact des autorités de surveillance du marché et doit disposer d'une copie du dossier technique.
Säfeli constitue le dossier technique complet de votre appareil IoT, rédige la déclaration de conformité et peut vous orienter vers des représentants autorisés européens de confiance. Notre approche intégrée couvre simultanément les aspects RED, LVD, CEM et cybersécurité, pour un dossier cohérent qui ne laisse aucun angle mort réglementaire.

QUESTIONS FRÉQUENTES
Mon appareil IoT est-il obligatoirement soumis à la directive RED ?
Oui, si votre appareil émet ou reçoit intentionnellement des signaux radio, il est soumis à la RED. Cela couvre tous les protocoles sans fil courants : Wi-Fi, Bluetooth, Zigbee, Z-Wave, LoRa, NB-IoT, LTE-M, et tout autre protocole de communication radio. Si votre appareil est uniquement filaire, la RED ne s'applique pas, mais la CEM et éventuellement la LVD restent applicables.
Un fabricant suisse doit-il nommer un représentant autorisé dans l'UE ?
Oui. Tout fabricant établi hors de l'Union européenne qui commercialise ses produits sur le marché européen doit désigner un représentant autorisé établi dans l'UE. Ce représentant est légalement responsable de la conformité du produit au regard des autorités de surveillance du marché européennes. Il doit disposer d'une copie du dossier technique et de la déclaration de conformité.
Quelle est la différence entre la RED et la CEM pour un appareil IoT ?
La RED couvre les équipements radio et intègre ses propres exigences CEM spécifiques aux équipements sans fil. Un appareil soumis à la RED n'est généralement pas soumis séparément à la directive CEM pour les mêmes aspects. La directive CEM autonome s'applique principalement aux appareils filaires ou aux équipements qui ne sont pas des équipements radio au sens de la RED.
Les nouvelles exigences cybersécurité de la RED sont-elles déjà obligatoires ?
Oui. L'article 3.3 de la RED, qui introduit les exigences de cybersécurité pour les appareils connectés à internet, est entré en application le 1er août 2025. Tout appareil radio connecté mis sur le marché européen après cette date doit satisfaire à ces exigences. Les normes EN 18031 constituent le principal moyen de démontrer cette conformité.
Combien de temps faut-il pour obtenir le marquage CE d'un appareil IoT ?
Le délai dépend de la complexité du produit, des essais nécessaires et de la procédure choisie. Pour un appareil relativement simple avec autocertification, compter de 2 à 4 mois en intégrant les essais en laboratoire. Pour un produit plus complexe nécessitant un organisme notifié, les délais peuvent être plus longs. Säfeli vous aide à planifier la démarche pour l'aligner avec votre calendrier de mise sur le marché.
Säfeli peut-il gérer le marquage CE complet d'un appareil IoT, y compris les aspects cybersécurité ?
C'est précisément la valeur ajoutée de Säfeli. La plupart des consultants en certification maîtrisent la RED, la LVD et la CEM, mais pas les normes EN 18031 ni le Cyber Resilience Act. Säfeli combine expertise en marquage CE et expertise en cybersécurité des produits connectés, pour un accompagnement complet sans avoir à coordonner plusieurs prestataires.
ILS NOUS FONT CONFIANCE



