Frage Nachvollziehbar belegt

Fachwissen für digitale Entscheidungen

Was bedeutet die Norm IEC 62304 für die Entwicklung?

Kurzantwort

IEC 62304 beschreibt, wie Medizingerätesoftware entwickelt und gepflegt werden muss. Sie teilt Software je nach möglichem Schaden in die Sicherheitsklassen A, B und C ein. Je höher die Klasse, desto mehr Nachweise sind zu erbringen – von der Architektur über die Tests bis zur Rückverfolgbarkeit jeder einzelnen Anforderung.

Die drei Sicherheitsklassen

Klasse Möglicher Schaden bei Ausfall
A Keine Verletzung, keine Gesundheitsschädigung möglich
B Verletzung möglich, aber nicht schwerwiegend
C Tod oder schwere Verletzung möglich

Die Einstufung erfolgt nach der Risikobetrachtung und darf berücksichtigen, welche Schutzmassnahmen ausserhalb der Software greifen.

Was die Norm verlangt

  • Entwicklungsplanung – schriftlich, vor Beginn
  • Anforderungsanalyse mit nachvollziehbarer Herleitung
  • Architektur – ab Klasse B dokumentiert bis auf Komponentenebene
  • Nachvollziehbarkeit – jede Anforderung lässt sich bis zum Test verfolgen
  • Umgang mit Fremdsoftware – jede eingesetzte Bibliothek muss bewertet und überwacht werden (SOUP: Software of Unknown Provenance)
  • Problem- und Änderungsverfahren über die gesamte Lebensdauer

Was das praktisch ändert

Nicht die Programmierung selbst, sondern alles darum herum. Der Anteil an Dokumentation, Nachweisen und formalen Freigaben steigt erheblich. Eine Änderung, die technisch zehn Minuten dauert, kann einen halben Tag an Nachweisführung nach sich ziehen.

Deshalb ist die Frage „ist es ein Medizinprodukt?" keine Formalie, sondern die teuerste Einzelentscheidung eines solchen Vorhabens.

Der häufigste Fehler

Erst zu entwickeln und die Dokumentation später nachzuziehen. Das funktioniert nicht: Die Norm verlangt Nachweise über den Prozess, nicht nur über das Ergebnis. Eine nachträglich geschriebene Planung ist wertlos.

Kernfakten

Sicherheitsklassen
A (kein Schaden), B (Verletzung möglich), C (schwer oder tödlich)
SOUP
Jede Fremdbibliothek muss bewertet und überwacht werden
Häufigster Fehler
Dokumentation nachträglich erstellen

Quellen

Alle externen Angaben nachvollziehbar belegt.
  1. 01
  2. 02

Bereit für Ihr nächstes Projekt?

Kostenloses Erstgespräch - ohne Verkaufsdruck, mit klaren Antworten.

Beratung anfragen