Die Veröffentlichung einer überarbeiteten Version der IEC 62304 war laut IEC-Prognose von 2025 zunächst für April 2027 erwartet, verzögert sich aber deutlich: Auf den Committee Draft von 2025 gingen zahlreiche Kommentare ein.
Inzwischen liegt erst der zweite Committee Draft vor. Die IEC führt aktuell den 26. Oktober 2028 als voraussichtlichen Publikationstermin. Im April 2025 war es noch der 30. April 2027. Verbindlich wird die neue Fassung in der EU aber erst, wenn sie im Amtsblatt als harmonisierte Norm gelistet ist. Die aktuelle Fassung ist unter der MDR bis heute nicht gelistet. Nach heutigem Stand ist deshalb frühestens ab 2030 damit zu rechnen, dass die neue Fassung in der Praxis verbindlich wird. Mittelfristig gelten damit die Klassifikationsregeln weiter wie in unserem Leitfaden beschrieben.
Ein Blick auf die geplanten Änderungen lohnt sich trotzdem, denn IEC 62304 Edition 2 bringt grundlegende Neuerungen:
- Die bisherigen drei Sicherheitsklassen (A/B/C) werden durch zwei Process Rigor Levels (I/II) ersetzt.
- Hinzu kommen explizite Anforderungen für KI/ML-Lebenszyklen. Cybersecurity regelt die Norm dagegen nicht selbst. Sie soll auf andere Normen wie die IEC 81001-5-1 verweisen.
- Der Scope wird auf jegliche Gesundheits-Software erweitert und beschränkt sich nicht mehr auf Medizinprodukte.
Auch für die bisherige SSC A ändert sich einiges: Im Level I gelten nach dem letzten öffentlichen Entwurf zusätzlich Anforderungen, die bisher nur für SSC B und C galten, etwa zum Architekturdesign und zur Integration. Software der bisherigen SSC B fällt unter das Level II. Hier erhöhen sich die Anforderungen auf das neue Level II, das sich sehr an der bisherigen SSC C orientiert.
Einen Überblick über die gesamte Norm und ihre Anforderungen gibt unser Artikel: IEC 62304: Software-Lebenszyklus-Prozesse von Medizinprodukten