Professional Documents
Culture Documents
Le dialogue d’exploitation
Les constituants de dialogues
Le Gemma
Intégration des MMA
L’encapsulation
1
Philippe Raymond 09/12/04
I - Le dialogue d’exploitation
2
Importance de l’opérateur
Il commande la mise en route et l'arrêt, ces deux phases pouvant
éventuellement comporter des procédures de démarrage ou d'arrêt prises en
charge par l'automatisme ou effectuées en mode manuel ou semi
automatiques sous la responsabilité de l'opérateur.
4
Aspect cognitif
COMPRENDRE
Pour éviter tout risque d'action préjudiciable à la sûreté, l'information perçue par l'opérateur doit être suffisamment lisible et précise pour être
immédiatement comprise et exploitable. L'ergonomie de lecture des constituants intervient ici tout autant que la conception de la fonction :
Pour un voyant lumineux : respect de la couleur prescrite par la norme, cadences de clignotement lent ou rapide nettement différenciées,...
Pour un afficheur : textes précis dans la langue de l'utilisateur, distance de lisibilité appropriée,...
Pour un écran : emploi de symboles normalisés, zoom offrant une vue détaillée de la zone concernée par le message,...
REAGIR
Selon la teneur du message transmis parla machine, l'opérateur peut être amené à intervenir rapidement en agissant sur un ou plusieurs boutons-
poussoirs ou touches de clavier. Cette action est facilitée par :
un repérage clair pour identifier aisément boutons et touches, par exemple par marquage des poussoirs à l'aide de symboles normalisés,
une ergonomie soignée avec des surfaces de poussoirs importantes, des touches à effet tactile, ...
6
II - Les constituants de dialogue
Le dialogue homme-machine est la
fonction par laquelle un opérateur reçoit
l'information sur l'état d'une machine et
peut lui transmettre des ordres et des
consignes. Basées sur des échanges de
messages numériques et alphanumériques
et sur la représentation de machines ou
d'installations par de l'imagerie animée,
elles apportent non seulement une aide
significative pour la conduite
d'exploitation, mais aussi une aide au
diagnostic et de larges possibilités de
suivi de production et de contrôle de
qualité.
7
Commande et signalisation tout ou rien
8
Norme NF EN 60204-1
couleur
couleur
note
Signification
rouge le rouge doit être utilisée pour les organes de commande d'arrêt
urgence d'urgence
vert la couleur verte est réservée pour les fonctions indiquant une
sur condition sûre ou normale.
9
Les terminaux d'exploitation
10
La supervision
11
Exemples
Intouch 9.0
12
Organes de services
Clairement visibles, identifiables et, le cas échéant, marqués de manière appropriée (les boutons, leviers et
commutateurs seront placés là où l'opérateur s'attend à les trouver, suivant une disposition logique avec
leur fonction, en utilisant les recommandations de l'ergonomie.
Placés pour permettre une manœuvre sûre, sans hésitation ni perte de temps et sans équivoque (le bouton
"montée" au-dessus du bouton "descente"... ).
Conçus pour que leur mouvement soit cohérent avec l'effet commandé (un basculement de levier à gauche
fait bouger un axe dans le même sens par rapport à l'opérateur…).
Disposés en dehors des zones dangereuses, sauf si nécessaire pour certains organes tels qu'un arrêt
d'urgence ou une console d'apprentissage pour les robots.
Situés de façon que leurs manœuvres ne puissent engendrer de risques supplémentaires.
Conçus ou protégés de telle façon que l'effet voulu, s'il peut entraîner un risque, ne puisse se produire sans
une manœuvre intentionnelle (attention au levier qu'on accroche, au bouton en saillie qui s'enfonce parce
qu'on pose un cahier ou une pièce sur la console opérateur).
Fabriqués de façon à résister aux efforts prévisibles, notamment en ce qui concerne les dispositifs d'arrêt
d'urgence qui risquent d'être soumis à des efforts importants. Lorsqu'un organe de service est conçu et
construit pour permettre plusieurs actions différentes, c'est-à-dire que son action n'est pas univoque,
notamment en cas d'utilisation d'un clavier, l'action commandée doit être affichée en clair et, si nécessaire,
faire l'objet d'une confirmation.
Les organes de service doivent avoir une configuration telle que leur disposition, leur course et leur effort
résistant soient compatibles avec l'action commandée, compte tenu des principes de l'ergonomie. Les
contraintes dues à l'utilisation, nécessaire ou prévisible, d'équipements de protection individuelle doivent
être prises en considération.
13
Signalisation et contrôle
La machine doit être munie des dispositifs de signalisation tels que cadrans, signaux, et des indications dont
la connaissance est nécessaire pour qu'elle puisse fonctionner de façon sûre. Depuis le poste de
commande, l'opérateur doit pouvoir percevoir les indications de ces dispositifs. Depuis le poste de
commande principal, l'opérateur doit pouvoir s'assurer de l'absence de personnes exposées dans les zones
dangereuses.
Si cela n'est pas possible, le système de commande doit être conçu et construit de manière que toute mise
en marche soit précédée d'un signal d'avertissement sonore ou visuel. Les personnes exposées présentes
dans la zone dangereuse doivent avoir le temps et les moyens de s'opposer rapidement au démarrage de la
machine. Pour faciliter l'interruption de la signalisation, on évitera la surabondance d'informations inutiles. Si
on utilise un superviseur, on fera une hiérarchie des écrans pour en faciliter la lecture. Le code des couleurs
défini par la norme EN 60204 (rouge : alarme, vert : OK...) doit être utilisé.
14
Sélecteur de mode de marche
Le mode de commande sélectionné doit avoir priorité sur tous les autres systèmes de commande, à
l'exception le la commande d'arrêt d'urgence. Cela implique que l'on doit considérer le mode affiché au
sélecteur comme un ordre vis-à-vis de la commande et non pas comme une demande. Le passage du mode
automatique au mode manuel par exemple doit générer un arrêt immédiat de la séquence en cours.
Si la machine a été conçue et construite pour permettre son utilisation selon plusieurs modes de commande
ou de fonctionnement présentant des niveaux de sécurité différents, tels que les modes de fonctionnement
permettant le réglage, l'entretien, l'inspection, elle doit être munie d'un sélecteur de mode de marche
verrouillable dans chaque position. Chaque position du sélecteur ne doit correspondre qu'à un seul mode de
commande ou de fonctionnement.
Compte tenu qu'il semble bien difficile de concevoir une machine avec les mêmes niveaux de sécurité suivant
les modes de marche, le sélecteur de mode doit être un commutateur à clef ou à code.
Le sélecteur peut être remplacé par d'autres moyens de sélection permettant de limiter l'utilisation de
certaines fonctions de la machine à certaines catégories d'opérateurs, tels que codes d'accès à certaines
fonctions de commandes numériques.
15
Sélecteur de mode de marche
Si, pour certaines opérations, la machine doit pouvoir fonctionner avec ses dispositifs de protection
neutralisés, le sélecteur de mode de marche doit simultanément :
Exclure le mode de commande automatique.
N'autoriser la commande des mouvements que par des organes de service nécessitant une action
maintenue
N’autoriser le fonctionnement des éléments mobiles, dangereux que dans des conditions limitant le
danger telles que marche à vitesse réduite, à effort réduit, par à-coups ou autre disposition adéquate et
en évitant tout risque découlant d'un enclenchement de séquences ;
Interdire tout mouvement susceptible de présenter un danger que pourrait déclencher une action
volontaire ou involontaire sur les capteurs internes de la machine. En outre, au poste de réglage,
l'opérateur doit avoir la maîtrise du fonctionnement es éléments sur lesquels il agit.
16
Dispositifs d'alerte
Si la machine est munie de dispositifs d'alerte, ils doivent être compris sans ambiguïté et facilement
perçus. La permanence de l'efficacité de ces dispositifs d'alerte doit pouvoir être vérifiée par
l'opérateur-
Un dispositif d'alerte ne doit pas tolérer une panne dormante. Il doit aussi être fiable sinon il ne
remplit pas son rôle par perte de confiance.
…Installé dans ses fonctions vingt-six ans plus tôt et à quelques mois de la retraite, le concierge attitré du
Palais de justice de Rennes fut pris dans une polémique autour du fait que l'alarme, connue pour des
déclenchements intempestifs, avait été interrompue à trois reprises avant que l'alerte ne soit donnée. Seul
mis en examen lors de l'instruction qui suivit, il a été mis hors de cause en 1996…
17
18
Le GEMMA
guide graphique proposant des modes de marches et d'arrêts types
P.C. HORS A PROCEDURES D'ARRET et DE REMISE EN ROUTE F PROCEDURES DE FONCTIONNEMENT
ENERGIE
PZ F4 Marches de
vérification dans
A6 Mise P.O. dans état initial le désordre
A1 Arrêt dans état initial
mise en
énergie
de P.C.
F2 Marches F3 Marches
de pré-
A7 Mise P.O. dans état A4 Arrêt obtenu paration de clôture
déterminé
F5 Marches de
vérification dans
l'ordre
mise hors
énergie A5 Préparation pour remise A2 Arrêt de- A3 Arrêt de-
en route après défaillance mandé en mandé dans
fin de cycle état déterminé F1 Production normale
de P.C.
F6 Marches de test
D2 Diagnostic et / ou D3 Production tout de même
traitement de
mise en défaillance
énergie
de P.C.
PRODUCTION
de P.C.
19 fonctionnement normal essais et vérifications
D PROCEDURES en DEFAILLANCE de la Partie Opérative
Procédures de fonctionnement
Dans cet état la machine produit normalement : c'est l'état
pour lequel elle a été conçue.
F1 production normale On peut souvent faire correspondre à cet état un grafcet que
l'on appelle "grafcet de base".
Note : A cet état ne correspond pas nécessairement une
marche automatique
marche de vérification
Cet état permet de vérifier certaines fonction ou certains
F4 dans le
mouvement sur la machine sans respecter l'ordre de
désordre
déroulement du cycle
marche de vérification Dans cet état, le cycle de production peut être exploré au
F5
dans l'ordre rythme de production voulu par la personne effectuant
la vérification
20
Procédures d’arrêt
A1 ARRET dans état initial C'est l'état repos de la machine. Il correspond en général
à la situation initiale du grafcet.
Arrêt demandé en fin Lorsque l'arrêt est demandé, la machine continue de produire
A2
de cycle jusqu'à la fin de cycle. l'état A2 est donc un état transitoire
vers l'état A1
A4 ARRET Obtenu La machine est alors arrêté dans un état autre que la
fin de cycle.
Préparation pour
C'est dans cet état que l'on procède à toutes les opérations
A5 remise en
(désengagements, nettoyages...) nécessaires à une remise en
route après défaillance
route après défaillance
21
Procédures de défaillance
C'est l'état pris lors d'un arrêt d'urgence : on y prévoit
D1 ARRET d'URGENCE non seulement les arrêts, mais aussi les cycles de dégagement,
les procédures et précautions nécessaires pour éviter ou
limiter les conséquences dues à la défaillance.
Diagnostic et/ou
C'est dans cet état que la machine peut être examinée après
D2 traitement
défaillance et qu'il peut être apporté un traitement permettant
de la défaillance
le redémarrage.
22
Interprétation du GEMMA
conception réalisation de la PC
P.C. HORS A PROCEDURES D'ARRET et DE REMISE EN ROUTE F PROCEDURES DE FONCTIONNEMENT
ENERGIE
mise en
énergie électriques soient réalisés)
de P.C.
F2 Marches F3 Marches
de pré-
A7 Mise P.O. dans état A4 Arrêt obtenu paration de clôture
déterminé
les modes de marches et d'arrêt ne peuvent être
perçus et traités que par une partie commande F5 Marches de
vérification dans
l'ordre
en ordre de marche
mise hors
énergie A5 Préparation pour remise A2 Arrêt de- A3 Arrêt de-
en route après défaillance mandé en mandé dans
fin de cycle état déterminé F1 Production normale
de P.C. Comment traduire
Une traduction sous forme de
que l’ARU peu
grafcet est possible. Les conditions
survenir depuis
de passage d’un mode à l’autre
n’importe quel état
D2 Diagnostic et / ou sont desD3réceptivites.
Production tout de même
F6 Marches de test
mise en
traitement de
défaillance
?
énergie
de P.C.
PRODUCTION
de P.C.
23 D PROCEDURES en DEFAILLANCE de la Partie Opérative fonctionnement normal essais et vérifications
0
Proposition d’intégration des MMA
secu
NIVEAU 0 Le module de sécurité est continuellement
réactif à la chaîne de sécurité (arrêt d’urgence). Il constate
1 F/DEF :(10)
son déclenchement et en averti le module de gestion des 0
défaillances.
secu
défaut
=0
F1 « Production normale »
10 F/MMA : (*) F/PRO :(*)
Arrêt.val
XA0.XE0 XF1XF1
E2
NIVEAU 4 Le module d’exploitation regroupe la
gestion de la production, de la préparation, du
24 PROD réglage…
XA2
hiérarchisation
+
NIV0 – Gestion de
l’ARU
NIV4 – GCT,…
-
25
Exemple : installation
26
Exemple : schéma
S2=réarm
S1=ARU
27
Exemple : MMA
/ARU.réarm
ARU
(I0.3) REP.^valid
(/I0.3)
D1-ARU A5-REMISE EN ROUTE
coupure energie PO
INIT.^valid
F3-Clôture / initialisation
A1-Malaxeur initialisé Vidange puis rinçage de la cuve pendant 5 mn.
Volume d’eau Ve
Init_ok
F2-Préparation F1-Production
Acquisition du volume de produit Va, Vb du Réalisation des n mélanges
nombre de mélange n et de la durée de mélange
tm
STOP.^valid PROD.^valid.f
dc
28
NIV 4 : Grafcet F1
100
… F1
101 VA
vc>=Va
102 VB
vc>=Va+Vb
103 KM1
Tm/X103
104 VC
Vc=0
105 C:=C+1
C<N C=N
106
29
…
NIV 4 : Grafcet F3
10 F3
…
11 VC
vc=0
12 VE
vc>=Ve
13 KM1
5m/X13
14 VC
vc=0
15
30
NIV 3 : Grafcet de conduite
A1
P.^v
F2 COND
P.^v
F1
?
S.^v
A2
P.^v
S.^v
F3
31
Synchro NIV 3 et NIV 4
10 F3 A1
XF3
P.^v
11 VC F2 COND
vc=0
P.^v
12 VE F1
vc>=Ve
?
13 KM1 S.^v
5m/X13 A2
14 VC P.^v
S.^v
vc=0
F3
15
X15
/XF3
32
Synchro NIV 3 et NIV 4
100
F1 A1
XF1
P.^v
101 VA
F2 C:=0 COND
vc>=Va
P.^v
102 VB
F1
vc>=Va+Vb
F3
/I03
1 DEF{21}
I03
20
DEF
=0
21
F1{*} F3{*} COND{*}
R.^v
I.^v
X10.X100.XF3
34
SECU
0
20
DEF
/I03
=0
10 F3
1 DEF{21} XF3
21
F1{*} F3{*} COND{*}
100
I03 11 VC
F1
R.^v. XF1
I.^v
& FLAG vc=0
A1 101 VA
12 VE
P.^v vc>=Va
F1{100} F3{10} COND{F3} vc>=Ve
22
F2 C:=0 SET FLAG 102 VB
13 KM1
X10.X100.XF3 vc>=Va+Vb
P.^v
5m/X13
F1 103 KM1
14 VC
Tm/X103
X106 vc=0
S.^v.(C<N-1) 104 VC
15
A2
Vc=0
/XF3
X107.P.^v 105 C:=C+1
X107.S.^v
XF1(C<N) (C=N).XF1 XA2
F3
106 107
35 COND
X15 /XF1 XF3
XF1
Unité de déclassement
Des paquets de thé, provenant d'un poste de conditionnement, doivent recevoir une
marque par impression à l'aide d'un tampon encreur. Ils doivent quitter le poste, rangés
par quatre, sur un tapis roulant vers le poste d'emballage.
36
Schéma pneumatique
37
Schéma electrique
ARU
réarm
38
MMA
PROD.VALID.produit
A1 F1
SAP prêt Production
A2
fin de Arrêt fin de
ARRET.VALID
fait cycle cycle + /produit
ARU
A6 D1
Init PO /ARU.réarm.INIT.VALID Figeage PC
Init PC Coupure Energie PO
/ARU.réarm.REPRISE.VALID
39