Vous êtes sur la page 1sur 6

Techniques de conception et de réalisation de systèmes sûrs

Les principales techniques pour la conception et la réalisation de chaînes fonctionnelles


sûres visent toutes un même objectif :
- obtenir un comportement sûr lors d’une défaillance.
Le principe de base est d’orienter le comportement de la chaîne d’action en cas de
défaillance pour obtenir :
- Soit une sécurité orientée vers l’arrêt ( sécurité dite positive ).
- Soit une sécurité orientée vers la marche ( maintien du fonctionnement ).

- Soit la sûreté totale, sécurité et disponibilité, par association des solutions


précédentes.

Alimentation
230 Vca 24 V dc Energie de
puissance
Module
d’entrées
Automate Effecteur
Module de Pré-actionneur Actionneur ( P. O process )
programmable sorties

Solutions et moyens à comportement orienté en cas de défaillance

1 - Définir le comportement souhaité pour la fonction, puis pour l'effecteur :

l'arrêt ( sécurité positive )


ou
- sécurité orientée vers la marche ( maintien du fonctionnement )
ou
sûreté totale

Par exemple:
- Pour une vanne, une position de sécurité normalement ouverte ( N.O ), ou une position
normalement fermée( N.F).
- Pour une pince de robot, un comportement orienté vers une position de sécurité N.O. ou
N.F, ou encore vers le maintien en position.

Remarque: les principaux procédés physiques d'obtention d'un comportement orienté sont :
- Le rappel élastique (ressort, élastomère...).
- La gravité.
- La rupture mécanique, ou la rupture de continuité de liaison (électrique, optique...) par
fusion, section.
2 - En déduire successivement le comportement à obtenir:
• Sur l’actionneur.
• Sur le pré-actionneur.
• Sur les sorties de l’APl (ou des APl).
• Sur l’architecture de commande.
En particulier, il est important de bien choisir en final le mode de fonctionnement associé aux
ordres de commande (tant des pré-actionneurs : pilotage des distributeurs... que des sorties
de l’automate).

SURETE DE FONCTIONNEMENT / COMPORTEMENT ORIENTE / 1


On distingue en effet deux modes:

- Soit l’ordre est donné par émission de signal (tension sur l’APl, pression sur un distributeur
...) et la commande est à logique positive: au repos la sortie est à l’état logique « 0 ».
Pour générer l’ordre il faudra la forcer à l’état « 1 ». C’est la logique associée à la sécurité
passive ou sécurité dite positive.
Il faut alors noter que le niveau « 0 », obtenu en mode commun sur coupure d’énergie,
assure la sécurité positive (de type « figeage »).
- Soit l’ordre est donné par absence de signal et la commande est dite à logique négative.
Par exemple : La fermeture d’une vanne de sécurité, au démarrage d’un groupe électrogène…

Le niveau de sûreté peut être amélioré par la redondance des commandes, notamment la
redondance des sorties d’automate .
Le câblage des sorties est alors fonction du comportement orienté souhaité:
Le câblage en « ET » favorise :
- La sécurité positive ( minimisation des ordres intempestifs ) en logique positive.
- La disponibilité en logique négative.

Le câblage en « OU » favorise au contraire les comportements opposés.

Le tableau permet de choisir le câble et la logique de fonctionnement suivant les besoins de


sécurité et de disponibilité.

3 - Choisir des constituants à comportement orienté en cas de défaillance (souvent


appelés « fail-safe »).
Ce choix peut être effectué sur tout ou partie des constituants de la chaîne d’action (et/ou
des chaînes d’acquisition). L’obtention d’un comportement monostable, donc orienté en
cas de défaillance, est souvent obtenu au moyen de mécanismes de rappel (ressort...).
Citons comme exemple de tels constituants:
• les limiteurs (de couple, de pression...),
• les vannes et vérins simple effet,
• les distributeurs, relais ou contacteurs monostables, servodistributeurs « fair-safe »,
• les fusibles, les relais de protection (thermique...).

SURETE DE FONCTIONNEMENT / COMPORTEMENT ORIENTE / 2


Les tableaux montrent les comportements orientés de composants électroniques, de
constituants électromécaniques et de quelques éléments de liaison. Il est important de noter:
- Que très peu d’éléments possèdent un comportement orienté franc: en pratique, il
s’agit plutôt d’une probabilité de comportement préférentiel.
- Que l’électronique traditionnelle, à composants discrets, possède des modes de
défaillances bien caractérisés, alors que les modes de défaillance de l’électronique intégrée
programmable sont complexes et plus difficilement appréhendables. Cet inconvénient de
l’électronique intégrée est la contrepartie de ses nombreux avantages (et notamment sa
fiabilité).

Probabilité de comportement orienté des


composants électronique et
électromécanique

4 - Vérifier que l’ensemble des choix effectués garantit bien le comportement attendu
(problèmes des liaisons, des alimentations, des défauts de mode commun...). Vérifier
notamment que la probabilité de défaillance dangereuse reste compatible avec le
niveau de sûreté souhaité.

Exemple de recherche de solution à défaillance orientée:


vanne déluge anti-incendie
1 - La sécurité anti-incendie impose un comportement orienté vers l’ouverture de la vanne.
• la vanne (l’effecteur) doit être de type N.O.

2 - L’obtention de ce comportement sur défaillance de la chaîne de commande conduit à retenir


successivement:
• un actionneur simple effet: un vérin pneumatique simple effet (à rappel par ressort) stable
en position vanne ouverte. piloté pour fermer la vanne.
• un préactionneur monostable : un électro-distributeur monostable N.O. (commandé pour
fermer la vanne).
• un automate programmable à contacts de sorties N.O., maintenus fermés en
fonctionnement normal.

SURETE DE FONCTIONNEMENT / COMPORTEMENT ORIENTE / 3


Exemple vanne anti-incendie

Vérin simple effet

Vanne
( NO )

24 v

Distributeur 3/2
monostable
220 v

Alim 4 5 6
Sorties

A.P. I

Toute défaillance provoque par sécurité un déluge anti-incendie,


rarement apprécié par le public.

Aussi il est souvent nécessaire de compléter cette solution de sécurité à


défaillance orientée par des mesures d’amélioration de la disponibilité
par la fiabilisation ( simplification de l’architecture : nombre de
composants minimal, qualité et fiabilité des matériels ).

SURETE DE FONCTIONNEMENT / COMPORTEMENT ORIENTE / 4


SURETE DE FONCTIONNEMENT / COMPORTEMENT ORIENTE / 5
SURETE DE FONCTIONNEMENT / COMPORTEMENT ORIENTE / 6

Vous aimerez peut-être aussi