CRA規制は、デジタル製品のサイバーセキュリティに関するEUの中核的な必須規制であり、デジタル要素を含むすべての製品を対象としています。スマートエレベーターとIoTエレベーターは、明らかにリスクの高い製品のカテゴリーに含まれています。規制の主な要件には、エレベーターメーカーが製品のライフサイクル全体にわたるサイバーセキュリティ管理システムを確立し、製品のセキュリティ脆弱性修復メカニズムを開示する必要があること、スマートエレベーターの制御システムとリモート操作および保守システムがEUのサイバーセキュリティ格付け基準を満たすことを義務付けること、製品は上場前にサイバーセキュリティコンプライアンス評価を完了すること、および上場後もセキュリティリスクを監視しパッチを適時にリリースする必要があることなどがあります。この規則は移行期間を定めており、報告義務は2026年9月から実施され、2027年12月に完全に義務化されます。要件を満たさないスマートエレベーター製品は、EU市場への参入が禁止されます。