Spécification PDF
Spécification PDF
Spécification PDF
1. Définitions.................................................................................................. R 7 545 - 2
2. Règles de conception d’un système automatisé de production — 3
3. Supervision ................................................................................................ — 5
4. Automates programmables................................................................... — 6
5. Régulation .................................................................................................. — 7
6. Systèmes numériques de contrôle-commande (SNCC)................. — 9
7. Réseaux de terrain ................................................................................... — 9
8. Capteurs et actionneurs......................................................................... — 9
9. Contraintes d’environnement............................................................... — 10
10. Matériel électrique en atmosphère explosible ................................ — 10
11. Guides de choix et évaluations............................................................ — 12
12. Conclusion ................................................................................................. — 12
Pour en savoir plus........................................................................................... Doc. R 7 545
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
© Techniques de l’Ingénieur, traité Informatique industrielle R 7 545 − 1
SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ _______________________________________________________________________
1.2 L’architecture d’un système Les premiers réseaux de communication ayant été conçus par les
constructeurs de matériels informatiques, chacun a tout
de productique naturellement créé ses propres matériels et ses propres protocoles,
ensembles de règles définissant le cadre et les séquences de
L’usine automatisée est souvent très complexe, comprenant un communication entre deux systèmes. Une telle situation impose,
grand nombre de machines mécaniques, informatiques ou autres, dans la pratique, de confier l’ensemble d’une application à un
et des logiciels et programmes qui en assurent le fonctionnement : fournisseur unique, aucun des éléments de tels systèmes n’étant
c’est un ensemble dont on doit cependant rester maître à tous les interchangeable avec des éléments analogues d’un concurrent. On
stades du développement et de l’exploitation. On en est donc venu parle alors de système propriétaire, mot image (et non traduction)
tout naturellement à hiérarchiser les matériels par classes de niveau de l’anglais proprietary – d’aucuns suggèrent aussi le terme
croissant d’abstraction [1]. L’intérêt de cette démarche est qu’elle privatif [6]. L’ISO (International Organization for Standardization)
permet de regrouper dans chacune des classes tout ce qui relève s’est efforcée de susciter, avec le modèle normalisé OSI (Open
d’un même métier, de spécialistes parlant le même langage ; il Systems Interconnection), la création de systèmes ouverts,
devient en quelque sorte possible, à chacun des niveaux, de c’est-à-dire capables d’être associés à tout autre quelle qu’en soit
raisonner en faisant abstraction du niveau inférieur, c’est-à-dire en la provenance ; un système propriétaire est au contraire considéré
fait des éléments constitutifs du niveau auquel on se place. Une telle comme fermé (ce qui, dans les faits, n’est jamais tout à fait le cas).
démarche permet en outre de situer dans un ensemble préstructuré Le modèle de référence OSI est un ensemble de normes et de
les divers matériels et sous-systèmes offerts par les constructeurs, concepts permettant l’interconnexion de systèmes informatiques
et d’en percevoir immédiatement les limites de fourniture. ouverts hétérogènes. Il est structuré en sept couches [3] [16].
Historiquement (1987) le premier schéma de ce type fut le modèle
NBS (National Bureau of Standards, USA), qui faisait apparaître
quatre niveaux successifs : machines < cellule < atelier < usine ; il
était inspiré des processus manufacturiers, le niveau « machine » 1.4 Objet et limites du présent article
ayant peu d’intérêt dans un processus continu. Ce modèle a évolué
vers la pyramide CIM (Computeur Integrated Manufacturing, en
français Productique ), avec l’intégration d’un niveau zéro Cet article porte sur le choix des équipements d’automatisme mis
complémentaire (capteurs et actionneurs). en œuvre aux niveaux bas de la pyramide productique : organes
d’acquisition, de traitement et de commande, partie opérative du
Il est intéressant, à titre d’exemple, d’examiner l’offre d’un processus, bus de liaison (figure 2). Le sujet est vaste, même si on
constructeur dans le cadre de cette présentation ; voici l’offre globale le limite ainsi : nous essayerons donc d’en dégager les points forts,
IBM, comprenant les fabrications propres à la société et celles qui leur en citant la documentation que le lecteur pourra consulter pour en
sont associées en vertu d’accords de partenariat [2] : savoir plus.
— niveau 0 – Capteurs/actionneurs : aucune offre,
niveaux 0 à 1 : bus Efiway, Bitbus, FIP ;
— niveau 1 – Équipements : automates programmables,
commandes d’axes, entrées-sorties déportées (divers fabricants),
niveaux 1 à 2 : bus Token Ring ;
— niveau 2 – Cellule : aucune offre (la cellule comprend essentiel-
lement la conduite),
niveaux 2 à 3 : bus Token Ring ;
— niveau 3 – Atelier : logiciels de supervision et de contrôle
qualité,
niveau 3 à 4 : bus Ethernet, MAP, Token Ring ;
— niveau 4 – Usine : logiciels de suivi de production, base de
données.
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
R 7 545 − 2 © Techniques de l’Ingénieur, traité Informatique industrielle
_______________________________________________________________________ SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ
Citons encore, pour mémoire, le cas où le choix de matériel serait projet dont il fait partie, en s’attachant notamment aux objectifs
« verrouillé », l’entreprise ayant décidé de s’approvisionner chez un généraux dudit projet, à ses aspects financiers et aux étapes
fabricant choisi à l’avance sur des bases politiques, stratégiques, ou principales de son planning de réalisation. Il convient aussi de
simplement commerciales. considérer, à ce stade, les grandes lignes de l’organisation ultérieure
du travail d’exploitation, telles qu’on peut les prévoir : production,
maintenance, etc.
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
© Techniques de l’Ingénieur, traité Informatique industrielle R 7 545 − 3
SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ _______________________________________________________________________
SADT est une méthode générale qui cherche à favoriser la Figure 3 – Symbolisme graphique de la méthode SADT
communication entre les différents intervenants d’un projet. Elle
est conçue de façon à discipliner la démarche d’analyse, et
aboutit à formaliser graphiquement un modèle du système qui
fournisse un enchaînement sans ambiguïté d’actions et de
données. Le modèle obtenu peut différer d’un analyste à l’autre :
l’opérateur de conduite, par exemple, n’a pas la même
perception du système que le technicien de maintenance. La
mise en œuvre de SADT est un travail d’équipe, avec non
seulement les analystes et les experts mais aussi les lecteurs,
qui commentent et critiquent le travail des précédents.
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
R 7 545 − 4 © Techniques de l’Ingénieur, traité Informatique industrielle
_______________________________________________________________________ SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ
D’autres méthodes voient le jour, couplées à des traitements de actuellement une large gamme, que l’on peut implanter sur
texte, à des bases de données d’instrumentation, etc. Une méthode micro-ordinateurs compatibles PC ou, pour les plus performants, sur
d’analyse fonctionnelle est en règle générale descendante ; un des miniordinateurs Hewlett-Packard, Vax ou Sun pour n’en citer que
découpage type pour un champ de production de brut pétrolier, par quelques-uns, le système d’exploitation utilisé donnant une
exemple, sera le suivant : première idée de leurs possibilités. Ce système peut être mono ou
Champ multitâche, mono ou multiutilisateur : un système monotâche
exécute les tâches prescrites en séquence, sans garantie de temps
installations d’exécution, alors qu’un système multitâche travaille en temps
systèmes partagé avec une périodicité prédéterminée ; un système
sous-systèmes multiutilisateur devra gérer des problèmes de priorité d’accès.
équipements Il faudra considérer également les problèmes de taille mémoire,
de cartes de communication et de terminaux utilisables, ainsi que
composants. le nombre de postes pouvant être raccordés.
Il est important que la méthode d’analyse structurelle utilisée et
sa symbolique soient familières aux futurs opérateurs.
Les réponses des constructeurs au cahier des charges fonctionnel
permettront d’élaborer des architectures opérationnelles : on en
3.2 Matériel supervisable
arrive ici aux solutions, et à rédiger un cahier des charges de
réalisation qui sera cette fois un document contractuel. Ce document Il faudra, dans le cas général, connaître les types et marques d’API
peut être décomposé en plusieurs sous-documents et spécifications, connectables, c’est-à-dire susceptibles d’échanger avec le
en fonction des pratiques de l’entreprise et de la complexité du superviseur le contenu de leur mémoire ; il faudra aussi s’informer
projet : informatique, automatismes, instruments, etc. Dans certains des régulateurs, des ordinateurs de conduite et des commandes
marchés publics, on parle de cahier des clauses techniques numériques de machines-outils connectables, ainsi que d’autres
particulières, ou encore de cahier des spécifications et clauses dispositifs tels que les entrées-sorties, cette liste n’étant pas exhaus-
techniques. tive. Un logiciel de supervision qui ne peut traiter qu’une seule
Les paragraphes suivants vont expliciter les éléments de choix des marque de matériel est parfois dit dédié ; ce mot appartient surtout
divers composants d’un système automatisé de production : au vocabulaire informatique.
superviseurs, API, régulateurs, SNCC, capteurs et actionneurs.
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
© Techniques de l’Ingénieur, traité Informatique industrielle R 7 545 − 5
SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ _______________________________________________________________________
pose un autre, celui de la synchronisation des diverses horloges, trouve aussi des vues d’alarme et des vues de régulation, avec incrus-
chaque automatisme possédant la sienne. La difficulté s’accroît tation de fenêtres pour superposer l’affichage de certaines variables.
lorsque les informations doivent cheminer dans un réseau de La représentation la plus fine est obtenue avec un écran graphique
communication. permettant d’accéder au pixel (picture element ou point), plutôt
qu’avec un éditeur semi-graphique qui par contre sera d’un emploi
plus simple. On disposera avantageusement d’objets prédéfinis
3.5 Traitements (formes géométriques, symboles, avec les fonctions permettant de
les manipuler : déplacement, association). Un objet se définit aussi
Divers traitements standards sont disponibles sur les par ses attributs : taille, couleur. Les vues et les objets seront animés
superviseurs ; l’exploitant peut aussi développer ses propres par la valeur des variables de la base de données : affichage alpha-
programmes à partir de langages particuliers à la machine qu’il numérique, bargraphe, histogramme. La télécommande du proces-
utilise (souvent un BASIC) ou des langages externes (PASCAL, C...). sus – par exemple le forçage d’une variable – pourra se faire par
Les traitements les plus courants sont : manipulation de l’objet associé à cette variable (on amène, par
exemple, le curseur de l’écran sur l’objet considéré).
■ la représentation graphique des données sous forme de courbes
de conduite ou d’historiques présentés à l’écran, avec des facilités
diverses (loupes, fenêtres) ;
3.8 La sûreté de fonctionnement
■ le traitement des alarmes et défauts, l’alarme étant généralement
élaborée par comparaison d’une variable et d’un seuil, alors que le Les automates programmables ont atteint une sûreté de
défaut est un événement qui a entraîné une réaction du système de fonctionnement très supérieure à celle des machines informatiques
commande. Le système attendra de l’opérateur qu’il acquitte d’usage général : si l’on souhaite intégrer en tout ou partie les
l’alarme, c’est-à-dire qu’il indique qu’il en a pris connaissance. On fonctions conduite et supervision des API, il faut que la sûreté de
pourra se poser le problème de la priorité des alarmes, dans le souci fonctionnement des superviseurs, c’est-à-dire des logiciels de super-
d’éviter des cas de figure où l’opérateur serait contraint d’en acquitter vision, soit comparable à celle des API. Les mesures à prendre sont
simultanément un trop grand nombre. Une hiérarchie des alarmes les suivantes :
peut parfois se définir a priori par rapport au processus : dans des — on définira des clefs d’accès – réservées aux seuls opérateurs
zones à risque, par exemple, tel sous-ensemble peut être plus autorisés – à l’introduction de nouvelles recettes, et l’on bornera les
sensible – prioritaire – que tel autre ; mais la priorité des alarmes peut modifications possibles de la fabrication en cours ;
aussi évoluer selon l’état du processus. Le superviseur doit pouvoir — il faudra être en mesure de détecter les erreurs de transmission,
présenter à l’écran des vues spéciales, dites vues d’alarme, et en le cas échéant à travers les protocoles de communication
déclencher également l’impression ; eux-mêmes ;
■ l’archivage, ou possibilité de conserver l’historique des variables — on s’efforcera de tester les logiciels mis en œuvre : adéquation
du processus, dont la capacité doit être exprimée en nombre de des algorithmes aux spécifications, débogage, qualification ou test
variables plutôt qu’en mégaoctets ; du logiciel dans un maximum de cas possibles et au moins dans
toutes les combinaisons d’état des entrées-sorties ;
■ l’édition, ou impression sur papier de diverses informations, telles — il y aura lieu, enfin, d’étudier la sûreté de fonctionnement du
que la consignation d’état, relevé à un instant donné de l’ensemble matériel hôte : fiabilité, tenue aux grandeurs d’influence, etc.
des valeurs des variables, ou le journal de bord, dont le contenu est
habituellement fixé par l’exploitant.
4. Automates programmables
3.6 Conduite
La conduite est souvent imbriquée avec la supervision. On dispose
4.1 L’API et son évolution récente
alors sur le(s) poste(s) de supervision de la possibilité de
télécommander le processus, en forçant (fixant) la valeur de L’automate programmable industriel (API) a d’abord remplacé
certaines variables, et de lui envoyer des recettes, c’est-à-dire de l’armoire de relayage électromécanique ; puis l’évolution très rapide
modifier les caractéristiques du produit fabriqué, de changer de des technologies de l’électronique, de la micro-informatique et du
matière première, etc. Il faudra, dans le cas d’une supervision génie logiciel a provoqué une véritable explosion de ses
multiposte, fixer les priorités d’accès. fonctionnalités. À l’API de base limité aux seules variables TOR sont
venus s’ajouter l’acquisition et le traitement des données
analogiques ainsi que de la régulation simple et des fonctions
spéciales : commandes numériques, commandes d’axes, etc. [8].
3.7 Imagerie L’API peut aussi assurer des fonctions de sécurité : tests GUIDAP ou
Groupement pour l’utilisation industrielle des automates
La supervision se situe, dans la hiérarchie des fonctions de la programmables (réunissant le CETIM, l’EXERA, l’INRS, le bureau
productique, au point le plus élevé où l’opérateur humain ne peut Veritas).
plus être remplacé par une machine ; il est donc essentiel de lui
présenter sous la forme qui lui convienne le mieux l’information que
l’on aura fait remonter jusqu’à lui. Cette présentation passe par une 4.2 Fonctions de logique combinatoire
imagerie synthétique, ensemble de vues qui permettront à
l’opérateur d’assurer la conduite du processus. et séquentielle
Dans ces vues, le processus est souvent – héritage des anciens
tableaux de contrôle – symbolisé par un synoptique comprenant un ■ On appelle cycle de fonctionnement de l’API la description de la
fond de plan fixe, image de sa structure et des objets animés par séquence d’exécution des tâches, liée aussi à sa programmation.
l’état des éléments TOR (vannes, contacts, etc.) ou la valeur des L’acquisition des entrées peut se faire en début de cycle et la
variables analogiques (niveaux, débits, etc.). Outre le synoptique, on commande des sorties en fin de cycle : ce procédé est le plus sûr mais
on peut aussi, si l’on privilégie la rapidité des actions, procéder à ces
opérations en cours de cycle (entrées-sorties au vol).
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
R 7 545 − 6 © Techniques de l’Ingénieur, traité Informatique industrielle
_______________________________________________________________________ SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ
■ Le rafraîchissement des entrées est, sur un API, l’opération qui 4.5 Fonctions de communication externe
consiste à lire séquentiellement l’information présente à chacune des
entrées et à l’écrire dans une mémoire spécifique, dite « mémoire
image » ; le rafraîchissement des sorties est l’opération inverse. Le L’automate étant ici considéré comme une entité fonctionnelle, on
temps passé à ces opérations de rafraîchissement peut être figé ou supposera que le constructeur a résolu le problème des
non, avec dans le second cas raccourcissement du temps de cycle. communications internes au châssis et avec d’éventuelles
■ Les API sont le plus souvent monotâche, notion abordée au § 3.1 entrées-sorties déportées ; reste à traiter le problème des
et exécutent un seul programme utilisateur : les tâches sont alors communications externes, ou échanges entre un API et (énumération
traitées en séquence ; il existe aussi des solutions telles que non limitative) :
l’exécution en temps partagé, dans laquelle les tâches sont scindées — un autre API de même type ;
en plusieurs éléments qui ne sont pas tous traités au cours d’un — un API de constructeur différent ;
même cycle. — un autre matériel, tel qu’un SNCC, du même constructeur ;
— un superviseur ;
■ L’interruption est assez peu répandue dans les API, car elle est a — des capteurs et actionneurs, via un bus de terrain.
priori incompatible avec le déroulement cyclique d’un programme ;
Hormis les réseaux privatifs propres à un constructeur (§ 1.3), il
les matériels récents dont les unités de traitement sont performantes
existe un réseau conforme au modèle ISO en 7 couches ainsi qu’à
offrent cette possibilité.
divers standards, le réseau MAP (Manufacturing Automation
■ Les performances de l’unité de traitement ne dépendent pas Protocol), ouvert en principe et convenant bien à de tels échanges.
seulement de sa vitesse de fonctionnement ; elles sont aussi liées à MAP n’a pas répondu à tous les besoins, et seule la couche 7 dite
la puissance du jeu d’instructions et, le cas échéant, à l’efficacité de MMS (Manufacturing Message Specification) semble être appelée
l’interpréteur de langage source. à se diffuser [6]. Des versions simplifiées, dites « effondrées », de
MAP peuvent aussi avoir leur intérêt : MiniMAP, MAP/EPA (Enhanced
■ Il importe également de savoir comment est organisée la Performance Architecture) ; on ne garde dans ces réseaux que les
mémoire, notamment dans le cas où plusieurs API échangent des couches 1, 2 et 7 du modèle OSI. Ces réseaux sont du type à jeton :
informations à travers un réseau ; il est concevable que les données, un abonné, lorsque le réseau est libre (jeton inoccupé), communique
en effet, soient transférées par blocs physiques, et la connaissance avec un correspondant unique, de son choix [16].
de l’affectation des adresses physiques aux variables logiques
permettra d’optimiser les échanges. L’utilisateur qui met en œuvre un réseau de communications de
ce type ne devrait plus avoir – idéalement – qu’à procéder à une
opération de paramétrage ; les logiciels fournis par le(s)
constructeur(s) des différents abonnés du réseau doivent en effet
4.3 Fonctions analogiques être interopérables, c’est-à-dire compatibles entre eux.
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
© Techniques de l’Ingénieur, traité Informatique industrielle R 7 545 − 7
SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ _______________________________________________________________________
sous le nom de théorème de Shannon. On devra donc s’assurer, lors 5.5 Autres régulateurs à paramètres figés
du choix d’un matériel, carte de régulation ou régulateur de tableau,
que la fréquence d’échantillonnage est suffisante, et aussi constante.
Dans certains cas, même si l’on connaît la limite supérieure F M Le document [9] décrit en outre des structures de régulateurs
de l’étendue spectrale du signal et que l’on échantillonne à F e = 2 F M , avancés autres que celles que nous venons de citer, et dont le
il peut y avoir, dans la ligne de transmission, des perturbations, des correcteur n’utilise pas des paramètres de type PID :
parasites dont les étendues spectrales soient supérieures à F M ; ces — prédicteur de Smith pour les processus à retard, généralisé par
perturbations vont subir le repliement de spectre et perturber le le régulateur à modèle interne ;
signal qui, sans cela, ne serait pas détérioré. Il est donc préférable, — régulateur à placement de pôles, structure améliorée par celle
pour ne pas dire indispensable, de disposer en amont de l’échantil- à trois éléments dite RST ;
lonneur un filtre passe-bas, appelé filtre de pré-échantillonnage ou — régulateur à minimisation de critère, linéaire quadratique (LQ)
filtre antirepliement. et linéaire quadratique gaussien (LQG), etc.
Les correcteurs de ce type permettent, le cas échéant, de résoudre
des problèmes complexes, mais il va de soi qu’ils n’ont pas la
5.3 Analyse du processus simplicité du PID, et qu’ils ne peuvent être mis en œuvre que par
des spécialistes de haut niveau.
Une qualité précieuse est la robustesse, ou propriété d’un
La valeur d’une variable que l’on régule dépend de la commande régulateur de maintenir un fonctionnement satisfaisant du processus
que l’on applique au processus, et du comportement (sortie) de ce en présence d’éventuelles variations des paramètres de la fonction
dernier que l’on s’efforce de prévoir en le modélisant. On distingue de transfert du processus qu’il commande.
le modèle de connaissance, ou description physique rigoureuse, par
un jeu d’équations, du comportement du processus, et le modèle
de représentation, dans lequel on se limite plus modestement à une
formule du type polynôme de degré n approximant ce 5.6 Contrôleur flou
comportement [9] (en transformée de Laplace).
Un modèle de connaissance, mathématique, est complété par
L’attention se porte, depuis quelques années, sur un mode de
affectation d’une valeur à ses paramètres : c’est l’opération
régulation dit par logique floue [19], qui procède d’un mode de
complémentaire dite d’identification qui cependant, dans la pratique,
raisonnement différent de celui de la régulation traditionnelle. Pour
est faite la première dans le cas d’un modèle de représentation, car
présenter la chose sur le mode humoristique, chacun connaît ce
le degré du polynôme est alors fixé a priori : si un polynôme de degré
dilemme du verre dont on ne sait s’il est à moitié plein ou à moitié
n donne du processus une description insuffisante, on reprend le
vide ; dilemme qui se résoud aisément en logique floue en créant
modèle avec un polynôme de degré n + 1.
deux sous-ensembles d’intersection non nulle, celui des verres
La modélisation mathématique reste une opération intellectuelle pleins (de x, arbitraire, à 100 %) et celui des verres vides (de
originale, particulière à chaque processus ; il existe par contre divers y à 100 %), sous-ensembles auxquels le niveau en question
logiciels d’aide à l’identification des processus et à la génération de appartient à raison de 50 % pour l’un et l’autre. Ce type de démarche,
modèles de représentation, implantés sur station de travail ou micro- que l’on qualifierait de floue, s’applique par exemple à la tempé-
ordinateur. rature d’un four pour la conduite duquel l’opérateur humain
détermine son action selon qu’il le considère comme « encore tiède »
ou « presque chaud », parfois sans consulter le thermomètre ; on
conçoit qu’une telle démarche permette de construire une structure
5.4 Correcteur PID de régulateur à partir d’éléments exprimés en langage courant, sans
qu’il soit au préalable nécessaire de les traduire en un modèle mathé-
matique abstrait ; mais il va de soi qu’une fois cette structure établie,
L’algorithme de correction le plus utilisé est encore actuellement l’acquisition et l’arithmétique de traitement des données n’auront
le PID (correcteur proportionnel, intégral et dérivé), qui se transpose plus rien de flou ni d’imprécis, mais se feront au contraire avec la
aisément en technologie numérique. Les coefficients de l’algorithme même rigueur que dans tout autre régulateur numérique.
sont le plus souvent calculés par le régulateur lui-même, qui devient
de ce fait intelligent. Il existe, sur les matériels actuels, une possibilité La spécificité de cette analyse tient au fait qu’elle permet en
d’autoréglage soit à la mise en service (régulateurs préréglants), soit principe d’intégrer à un automatisme l’expérience de l’opérateur
en fonctionnement (régulateurs adaptatifs déclenchés). humain de terrain, peu familier de l’abstraction ; elle complète le cas
échéant – sans révolution aucune – la panoplie de l’ingénieur
D’autres matériels dits autoadaptatifs, ou adaptatifs auto- automaticien, en particulier pour des processus non linéaires ou se
matiques, ont pour ambition de recalculer les coefficients du prêtant mal à la modélisation mathématique conventionnelle.
correcteur PID en boucle fermée, sans intervention extérieure : le
problème est complexe et seuls les grands constructeurs proposent Les matériels offerts sont encore assez peu nombreux ; certains
– timidement – des solutions. On trouve entre autres, dans cette caté- constructeurs proposent, intégré au régulateur, un correcteur PID
gorie, les régulateurs adaptatifs préprogrammés (en anglais gain que l’on peut connecter en parallèle avec le correcteur flou, les
scheduling adaptive ), qui modifient leurs coefficients d’après une signaux de commande issus des deux éléments étant pondérés en
table ou une fonction interne, suivant une référence qui peut être proportion ajustable : attitude prudente, peut-être. Les éléments
la grandeur réglée, une autre sortie du processus, etc. Le document à prendre en considération sont notamment :
normatif [9] fournit une nomenclature précise de ces divers — le nombre de règles programmables, la possibilité de les
matériels, dans le souci de limiter le risque de malentendu entre pondérer, de les désactiver, le nombre de prémisses et de
vendeur et acheteur, lors de la présentation des régulateurs. conclusions par règle ;
On ne perdra pas de vue que le correcteur PID relève de la — le nombre de variables linguistiques et de termes par variable ;
technique de base de l’automatisation ; il convient à la plupart des — les opérateurs de conjonction possibles (ET, OU, SI...) ;
problèmes simples et ses insuffisances sont trop souvent l’effet d’un — la forme des fonctions d’appartenance : triangle, trapèze,
mauvais réglage de ses paramètres. gaussienne.
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
R 7 545 − 8 © Techniques de l’Ingénieur, traité Informatique industrielle
_______________________________________________________________________ SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ
6. Systèmes numériques Le réseau FIP est fondé sur le principe de la diffusion des
informations : un arbitre de bus émet l’identifieur d’une variable,
de contrôle-commande l’abonné producteur de la valeur de cette variable répond en la
diffusant sur le bus, atteignant simultanément tous les abonnés
(SNCC) consommateurs de la variable. L’arbitre de bus est une fonction mise
en œuvre par un circuit intégré implantable sur n’importe quelle
station abonnée, avec le degré de redondance souhaité.
On a vu (§ 3.1) que les systèmes à microprocesseurs dits SNCC
sont apparus très tôt dans les applications de contrôle-commande Le cycle de base du fonctionnement de l’arbitre de bus, ou macro-
des industries à processus continus. Il n’y a plus aujourd’hui de cycle, permet la diffusion périodique de l’ensemble des variables du
différence de nature entre les fonctions assumées par les API et les système. Ce macro-cycle comporte également une réserve de temps
SNCC ; les constructeurs déterminent leurs architectures de base en pour un éventuel trafic apériodique de variables et de messages. Il
fonction de leur clientèle cible, à processus continu ou manufacturier, n’y a pas d’accusé de réception, sauf dans le cas particulier d’un
l’API ayant néanmoins, le cas échéant, vocation à une plus haute message d’abonné à abonné (un capteur signale au régulateur qu’il
fiabilité. Le SNCC assure de ce fait la supervision, l’acquisition et est en panne). Les informations échangées sont enchâssées dans
le traitement des variables TOR et analogiques, la régulation et les des trames comportant un octet de contrôle. Il existe en outre deux
transmissions, dans les conditions décrites aux paragraphes services optionnels, l’un dit de rafraîchissement par lequel le
précédents ; il n’est donc pas nécessaire ici de développer davantage producteur indique que la valeur de la variable a été émise à temps
ses fonctions. et l’autre de promptitude, par lequel l’utilisateur détermine s’il a reçu
à temps cette valeur. Chaque producteur conserve par ailleurs en
mémoire, dans certaines limites, l’historique de ses variables, de
sorte que le système est volontiers considéré comme une base de
7. Réseaux de terrain données répartie, gérée en temps critique.
Il était indispensable, pour la normalisation, que FIP fût conforme
au modèle standard OSI (§ 1.3). FIP a une architecture OSI réduite ;
7.1 Les options de base il ne conserve du modèle standard OSI que trois couches (1, 2 et 7).
Le taux de panne de FIP a été estimé à un défaut non détecté tous
Les besoins en communication d’un système automatisé sont les 20 ans, pour une vitesse de transmission de 1 mégabit · s–1.
considérables, alors même que les solutions existantes sont très
souvent fermées. Cette réserve est particulièrement gênante au
niveau de la partie opérative du processus, où figurent des types
très divers de capteurs, d’actionneurs et d’entrées-sorties dont on
aimerait pouvoir choisir librement les constructeurs. Le problème
8. Capteurs et actionneurs
était donc de concevoir une solution ouverte, normalisée,
susceptible de remplacer à terme la liaison bifilaire (en particulier 8.1 Technologie : électrique
le standard 4-20 mA), coûteuse en câblage et en connexion, à terme
dépassée par l’apparition progressive de l’instrumentation
ou pneumatique ?
intelligente – en fait l’essaimage du microprocesseur vers le bas de
la pyramide productique – beaucoup plus exigeante en moyens de Cette question peut paraître anachronique, tant le pneumatique
communication. est aujourd’hui dépassé par l’électronique dans l’essentiel de ce qui
fut son fief. Quelques applications particulières demeurent,
Une première option consiste à relier les divers abonnés sur une cependant :
boucle et à reprendre la technique du jeton (§ 4.5) : un abonné en
— lorsque la solution la plus simple est aussi la meilleure, comme
appelle un autre, lui et lui seul, lorsque la ligne est libre ; les
pour les régulateurs de pression des bouteilles de gaz comprimé,
protocoles sont connus de longue date et bien au point. C’est
notamment la solution PROFIBUS (Process Field Bus)/ISP (Intero- ou bien la seule envisageable, comme sur les puits de pétrole isolés
où l’on utilise l’énergie de pression du gaz du gisement, sommaire-
perable Systems Project). Dans le cas d’un bus de terrain, cependant,
ment dépoussiéré ;
l’information « mesure à l’instant t » d’un capteur peut par exemple
— lorsque l’on a besoin de puissance et d’un temps de réponse
être exploitée à la fois par un transmetteur intelligent et par un
court ; c’est le cas de très nombreuses machines automatiques qui
automate ; deux appels successifs – et non simultanés – sont
nécessaires en réseau à jeton, et les deux utilisateurs ne recevront utilisent des actionneurs pneumatiques [11] ;
— en atmosphère explosible, où le matériel pneumatique
pas nécessairement la même valeur de la mesure, qui aura pu
présente un risque d’échauffement et de génération d’étincelles bien
changer entre les deux appels. Il est donc préférable de donner
moindre que le matériel électrique ;
l’initiative de l’échange à l’organe qui génère l’information, plutôt
— lorsque la « culture technologique » des techniciens de
qu’à ceux qui l’utilisent, et de laisser ceux-ci en écoute permanente
non sélective : c’est le principe de la solution FIP (Factory Instru- maintenance est faible ; cet argument prévaut en principe dans les
pays en voie de développement, il est sans doute un peu dépassé
mentation Protocol ou Flux d’Informations Processus) [1].
déjà.
Ces deux types de bus ne sont pas actuellement les seuls, même
s’ils ont parfois donné l’impression de dominer le marché ; il existe
au moins cinq principes différents et un certain nombre de
« produits », entre lesquels il n’est pas évident de choisir [13]. On 8.2 Utilisation
peut espérer que la situation se clarifie à terme, à l’instar de ce qui
s’est passé, jadis, pour le 4-20 mA.
Un capteur-transmetteur peut être mis en œuvre :
— soit pour la conduite, automatisée ou non, du processus de
7.2 Réseaux FIP production : on aura fréquemment besoin d’une mesure ;
— soit pour la sécurité des biens ou des personnes ; on pourra
souvent, dans ce cas, se contenter d’une alarme, à un ou plusieurs
Le réseau FIP [16] est le fruit d’une réflexion entièrement originale
seuils.
lancée en 1982. WORLDFIP, une association internationale de droit
américain, regroupe de très nombreux constructeurs, en Europe, en
Amérique et en Asie.
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
© Techniques de l’Ingénieur, traité Informatique industrielle R 7 545 − 9
SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ _______________________________________________________________________
L’indication fournie peut être affichée localement ou transmise Au niveau du capteur-transmetteur, on peut mettre en mémoire
à distance ; il y a lieu, dans ce dernier cas, de définir le signal la courbe de réponse de l’élément sensible ; l’erreur de mesure des
permettant la transmission : 1-5 V, 4-20 mA, bus de terrain... débitmètres à orifice devient alors approximativement proportion-
nelle à la valeur lue, et non plus à l’indication maximale ; les
dépassements d’échelle se résolvent aisément. Le transmetteur peut
aussi signaler sa dérive ; il peut même avertir qu’il est en panne.
8.3 Caractéristiques métrologiques Mais tout ceci, à l’heure actuelle, n’est pas bien encore arrêté.
requises On se heurte à une difficulté évidente : une telle évolution est irréa-
lisable avec le standard de boucle à courant continu 4-20 mA. L’une
des solutions serait la transmission par protocole et bus privatif
Il existe diverses définitions de la précision (exactitude) d’un (propriétaire), avec l’inconvénient que nous avons signalé, qui est
appareil de mesure, et aussi diverses façons de la vérifier. On pour l’utilisateur de se lier au constructeur choisi. L’autre solution,
distingue les méthodes basées sur l’écart maximal crête à crête, les infiniment plus rationnelle et séduisante, est celle du bus de terrain
plus utilisées dans l’industrie, et celles qui reposent sur l’écart-type standard et normalisé tel que FIP, environné – et non prisonnier –
d’une série d’indications. La précision est, dans le principe, l’erreur de transmetteurs fipés, interchangeables d’un constructeur à l’autre.
par rapport à une valeur supposée vraie, connue par étalonnage. De tels matériels commencent à être offerts sur le marché.
On peut parfois se contenter d’un équipement de bonne répétabilité,
donnant une indication peu dispersée mais pas nécessairement
exacte : cela permet de minimiser les contraintes – souvent très
lourdes – de l’étalonnage.
La précision, pour garder ce mot très général, est éventuellement
9. Contraintes
liée à l’étendue de mesure : la courbe de réponse n’est pas linéaire, d’environnement
c’est le cas du débitmètre à orifice qui donne un signal proportionnel
à la racine carrée du débit. Les capteurs-transmetteurs intelligents
résolvent peu à peu ce problème (§ 8.6). Remarque : les normes françaises d’indice NF C 20-0xx traitent des règles de
construction des matériels électriques selon les conditions d’environnement ; les normes
Le temps de réponse du capteur est aussi l’une de ses caracté- d’indice NF C 20-5xx à NF C 20-7xx concernent les essais.
ristiques de base ; il est souvent une fonction exponentielle amortie
Le terme « environnement » regroupe divers éléments extérieurs
de sa constante de temps.
au système :
Les caractéristiques métrologiques requises, combinées au mode — l’alimentation électrique peut être monotension ou multi-
d’utilisation, permettront souvent de choisir le principe du capteur- tension ; elle doit rester dans les limites de tension et de fréquence
transmetteur : la sonde platine, par exemple, apparaît comme le spécifiées par l’utilisateur ;
meilleur choix pour la mesure d’une température proche de — les facteurs climatiques : limites de température et de pression
l’ambiante, alors qu’un couple thermoélectrique sera préféré dans atmosphériques, humidité maximale de l’air. Le matériel est à cet
le cas d’un four de cuisson. égard plus tolérant en stockage qu’en fonctionnement, en règle
générale ; rarement limitatifs en France, les paramètres climatiques
peuvent l’être à l’exportation (très basses températures sur les
8.4 Fluide procédé, utilités champs d’hydrocarbures de Sibérie, chaleur humide en milieu
tropical) ; un stockage prolongé et sans précautions suffisantes peut
être, sous ces latitudes, source de pannes ultérieures en
Le fluide dont on mesure l’une des propriétés peut être un gaz, fonctionnement ;
un liquide ou un solide divisé. Il peut être corrosif ; cette propriété — le degré de protection, ou propriété d’un boîtier à s’opposer
impose un matériau de construction, un mode d’installation ou un à la pénétration de l’eau ou de corps solides et à résister aux chocs
principe de mesure particuliers : montage d’un séparateur, choix mécaniques : NF EN 60 529 (octobre 1992) : degrés de protection
d’un capteur de type non intrusif, etc. procurés par les enveloppes (code IP) ;
— la tenue du matériel aux vibrations et chocs ;
Le terme général d’utilités désigne l’ensemble des fluides — la tenue aux parasites électriques conduits et électro-
auxiliaires (air et gaz comprimés, eau) et comprend chez les instru- magnétiques rayonnés ; la Commission Électrotechnique Interna-
mentistes l’électricité, que les automaticiens classent dans les tionale prépare un texte sur ce dernier point.
contraintes d’environnement, faisant ainsi l’économie d’un chapitre
qui, chez eux, n’aurait pas d’autre objet. On ne dispose pas toujours
de toutes les utilités nécessaires : cas des puits de pétrole isolés où
le choix des appareils de mesure – d’ailleurs peu nombreux – est
de ce fait limité.
10. Matériel électrique
en atmosphère explosible
8.5 Contraintes d’installation 10.1 Définitions
Le choix d’un type de capteur est parfois influencé par les
problèmes d’installation : un exemple est celui des longueurs droites On désigne par atmosphère explosible un mélange d’air ambiant
de tuyauterie nécessaires à l’amont de certains débitmètres. et d’un gaz ou d’une poussière combustibles, dans des proportions
permettant, en présence d’une source d’inflammation, une explosion
ou un incendie.
Le terme de zone dangereuse classe la probabilité de présence
8.6 Capteurs-transmetteurs intelligents de l’atmosphère explosible. On distingue (cf. publication CEI 79-10) :
Le mot intelligent est utilisé pour qualifier un certain nombre de ■ la zone 0, dans laquelle il y a présence permanente d’une telle
composants d’automatismes équipés de microprocesseurs qui atmosphère ;
exécutent au niveau local des traitements qui, auparavant, étaient
confiés à un calculateur central.
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
R 7 545 − 10 © Techniques de l’Ingénieur, traité Informatique industrielle
_______________________________________________________________________ SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ
■ la zone 1, dans laquelle l’atmosphère peut être explosible dans les 10.2 Règles de choix
conditions normales d’exploitation ;
■ la zone 2, dans laquelle il ne peut y avoir danger d’explosion qu’en
cas de situation d’exploitation anormale. La démarche à suivre pour résoudre les problèmes du choix du
matériel et de son installation peut être résumée comme suit.
L’étendue physique de ces zones ne peut être qu’appréciée par
les responsables locaux, qui tiendront compte des éléments ■ Définir la zone dangereuse au point précis où l’on implantera le
particuliers à l’installation, au site, etc. : il n’y a donc pas de norme matériel : zone 0, 1 ou 2 (il est bien clair que ce matériel se réduira
en la matière, le seul texte faisant exception étant, peut-être, le Code au minimum et que l’on aura nul besoin d’installer un API sur un
API RP 500 (USA). À titre d’illustration, la zone 0 est habituellement réservoir, par exemple) ; savoir qu’en France la zone 0 ne peut être
d’étendue très restreinte : l’intérieur d’un réservoir d’hydrocarbures, équipée qu’en matériel de sécurité intrinsèque « ia ».
par exemple ; la zone 1 est, souvent aussi, d’extension réduite :
■ Définir le groupe d’explosion et la température d’auto-inflamma-
quelques mètres autour d’une soupape de sécurité, par exemple ;
tion.
la zone 2 est plus vaste, englobant tout espace où des fuites peuvent
se produire, sans habituellement excéder une vingtaine de mètres. ■ Consulter les offreurs d’un matériel déjà agréé pour l’utilisation
La réglementation nationale définit parfois des distances qui vient d’être définie (laboratoires français : LCIE ou INERIS*) ; se
minimales [12]. procurer les certificats d’agrément qui donneront diverses
Le groupe d’explosion concerne la nature de l’atmosphère dans précisions. Les laboratoires sont, par ailleurs, en mesure de donner
laquelle sera utilisé le matériel protégé. En France, on distingue le des conseils d’installation et même d’agréer l’installation elle-même,
groupe I (grisou) et le groupe II (industries de surface), lui-même lorsqu’elle est achevée. Absolument rien ne doit être modifié de ce
subdivisé en IIA (propane), IIB (éthylène) et IIC (hydrogène). qui est décrit sur les documents de certification ; toute modification
L’explosion d’un mélange stœchiométrique hydrogène-air, par qui serait jugée indispensable devrait être, à nouveau, soumise au
exemple, génère une surpression plus élevée que celle du même laboratoire d’essais.
mélange à base d’éthylène. Les groupes de gaz sont détaillés dans * LCIE : Laboratoire Central des Industries Électriques.
la norme NF C 23-514 ou EN 50014 (avril 1993) : Matériel électrique INERIS : Institut National de l’Environnement Industriel et des Risques.
pour atmosphères explosives. Règles générales. Il faut avoir présent à l’esprit qu’un tel sujet demande une étude
La température d’inflammation est une notion essentielle : on croit attentive dans le détail, sauf à prendre le risque de catastrophes dont
en effet, communément, qu’une flamme est nécessaire au les exemples passés, hélas, ne manquent pas.
déclenchement d’un incendie ou d’une explosion, alors qu’en toute Exemple : installation sur un champ de production de gaz naturel,
rigueur c’est l’accroissement ponctuel de la température – dû à la en Russie d’Asie (à l’époque, URSS), de détecteurs d’hydrogène
flamme – qui amorce le phénomène. Le gaz le plus dangereux est sulfuré.
le sulfure de carbone ; il prend feu à 85 oC, soit au contact d’un simple
récipient d’eau bouillante. Il est donc essentiel de connaître la L’hydrogène sulfuré est un gaz très toxique, souvent présent dans le
température de surface que pourrait atteindre tout boîtier métallique, gaz naturel constitué de méthane et de divers hydrocarbures saturés.
même parfaitement clos, contenant un matériel électrique, en cas Le détecteur devait être installé en tête de puits, donc en zone 1
d’incident sur ce matériel. puisqu’il pouvait s’y produire des fuites sans que l’installation fût
défectueuse. Le méthane et les autres constituants sont classés dans
Le mode de protection est l’ensemble des dispositions prises à les groupes d’explosion IIA et IIB ; on a retenu IIB. Ils ne s’enflamment
la construction du matériel électrique pour qu’il puisse être utilisé qu’à température élevée : 450 oC pour le méthane ; ce point néanmoins
sans risque en atmosphère explosible. Les règles d’installation dudit n’était pas critique, s’agissant d’un appareil électronique de très faible
matériel ne sont jamais normalisées ; elles relèvent des puissance (10 W), et le plus simple était de demander qu’il fût certifié
réglementations locales. En norme française, européenne ou affiliée sur la base la plus sévère, soit T6 (85 oC au maximum sur les surfaces
CEI, deux modes de protection peuvent être utilisés pour la au contact de l’air).
construction des instruments et autres composants
L’alternative en matière de mode de protection était un boîtier
d’automatismes :
antidéflagrant « d » ou un matériel de sécurité intrinsèque « i » ; le client
■ le mode « d », dit par enveloppe antidéflagrante, dans laquelle soviétique trancha en faveur du mode « d ». L’élément sensible du
une explosion éventuelle reste contenue ; on dit aussi flameproof détecteur, un semiconducteur fabriqué au Japon, chauffé par un
(Royaume-Uni) et explosion-proof (USA) ; filament de platine, avait été agréé au États-Unis par le Laboratoire
Factory Mutual, selon des critères qui furent jugés compatibles avec la
■ le mode « i », dit de sécurité intrinsèque (intrinsic safety ), dans norme soviétique. Le boîtier contenant l’électronique, cependant, n’eut
lequel on limite – à des niveaux qui varient un peu selon les pays – pas ce bonheur ; il eût fallu logiquement le faire agréer en URSS, mais
l’énergie transmise en zone dangereuse, de sorte que l’explosion ne le client reconnut que l’opération posait quelques problèmes, car
puisse être amorcée ; le mode « i » est souvent celui qui convient le l’électronique était elle aussi assemblée aux USA et il n’y avait pas de
mieux aux instruments, qui ont rarement besoin de beaucoup concurrent mieux placé : les Soviétiques acceptèrent donc un agrément
d’énergie, mais son installation est relativement complexe [20]. au LCIE, selon la réglementation française. L’installation fut faite selon
■ Le mode « p », dit par surpression interne (NF C 23-516), est la réglementation soviétique : types de câbles, étanchéité aux presse-
éventuellement utilisable, mais au prix de complications d’installa- étoupes, entre autres détails.
tion (source d’air non pollué, notamment) qui devront être justifiées. Cet exemple qui, par certains aspects, pourrait sembler cocasse met
Le mode « e », dit de sécurité augmentée (NF C 23-519), peut être en lumière les difficultés que peut rencontrer un ensemblier exportateur
utilisé pour les borniers d’instruments, mais sans résoudre entière- à concilier les matériels disponibles avec les normes et réglementations
ment le problème. Les autres modes de protection (immersion dans de tous types qu’il devra respecter.
l’huile « o », encapsulage « m » et remplissage pulvérulent « q ») ne
conviennent pas aux instruments.
Nota : NF C 23-516 (mai 1982) Matériel électrique pour atmosphères explosibles.
Surpression interne « p ».
NF C 23-519 (janv. 1993) Matériel électrique pour atmosphères explosibles. Sécurité
augmentée « e ».
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
© Techniques de l’Ingénieur, traité Informatique industrielle R 7 545 − 11
SPÉCIFICATION ET CHOIX DE L’ÉQUIPEMENT D’UN SYSTÈME AUTOMATISÉ _______________________________________________________________________
Toute reproduction sans autorisation du Centre français d’exploitation du droit de copie est strictement interdite.
R 7 545 − 12 © Techniques de l’Ingénieur, traité Informatique industrielle
P
O
U
Spécification et choix de l’équipement R
d’un système automatisé
E
N
par Claude GAILLEDREAU
Ingénieur de l’École Nationale Supérieure de Chimie et de Physique de Bordeaux
Animateur de la Commission Technique Régulation avancée de l’EXERA
S
A
Références bibliographiques V
[1] MAMMERI (Z.) et THOMESSE (J.P.). – Les
réseaux locaux industriels et le monde OSI.
Introduction à FIP et à MAP. EXERA, oct. 1993.
[8] Guide de choix des automates program-
mables industriels. Document EXERA
S 3563 X 90, nov. 1990.
nale pour le Développement de la Productique
Appliquée). O
Dans les Techniques de l’ingénieur
MAMMERI (Z.) et THOMESSE (J.P.). – FIP et
MAP dans les systèmes automatisés. Eyrolles
(1994).
[9] Considérations générales concernant la
commande auto-adaptative appliquée aux
régulateurs numériques. Fascicule de docu-
[16] THOMESSE (J.P.). – Réseaux locaux indus-
triels. Typologie et caractéristiques. R 7 574,
I
traité Informatique industrielle (1994).
[2] VERNAY (J.P.). – IBM : PFS-DAE, en signe de
ralliement. Mesures, no 654, p. 70-2, avril
1993.
[10]
mentation UTE C 46-420, nov. 1992.
Questionnaire d’évaluation des régulateurs.
Document EXERA S 3522 F 89 (1989).
[17] COLOMBARI (G.). – Outil de description des
automatismes séquentiels : le GRAFCET
R
R 7 250, traité Informatique industrielle
Les Dossiers de l’informatique industrielle, [11] Les composants pneumatiques sont toujours (1995).
IBM. sous pression. Mesures, no 634, p. 33-5, avril
[18] SILVESTRE (P.) et VERLHAC (D.). – Stratégie
[3] Systèmes de contrôle de processus – Guide 1991.
de Choix. Document EXERA S 3616 F 92, juil.
1992.
[12] Dépôts d’hydrocarbures et usines de traite-
ment de pétrole. Règles techniques de sécu-
[19]
de conception des systèmes d’information.
H 5 170 (6-1994), traité Informatique (1994).
BARRAT (J.P.), BARRAT (M.) et LÉCLUSE (Y.).
P
rité. Arrêtés du 16 juin et 1er juil. 1966, Journal
[4] Systèmes automatisés de production – Guide
d’analyse des besoins. Document EXERA
no S 3561 X 90, oct. 1990. [13]
officiel 66.86.
FORGUE (B.). – Réseaux de capteurs et
– Exemple d’application de la logique floue :
commande de la température d’un four
pilote. R 7 428, traité Informatique indus-
L
[5] IGL Technology. – SADT, un langage pour
communiquer. Éditions Eyrolles, (1989), 2e éd.
(1993). [14]
d’actionneurs : mais où va-t-on ?. Mesures
no 666, p. 51-6, juin 1994.
Recommandations à l’usage des contractants.
[20]
trielle (1993).
MINARD (A.) et MOREL (J.F.). – Matériels
U
électriques pour atmosphères explosibles.
[6] PEYRUCAT (J.F.). – Que doit-il rester de MAP ?
La couche application MMS... Mesures,
no 662, p. 24-8, fév. 1994.
GIMELEC (Groupement des industries de
matériels d’équipement électrique et de l’élec-
tronique industrielle associée) (1995).
Sécurité intrinsèque. R 533, traité Mesures et
Contrôle (1991).
S
[7] Guide de choix des superviseurs pour auto- [15] GEMMA, Guide d’Étude des Modes de
mates programmables. Document EXERA Marches et d’Arrêts. ADEPA (Agence Natio-
S 3510 X 89, janv. 1989.
10 - 1995
Doc. R 7 545