Modernização de CLP: quando trocar e quando fazer retrofit
Obsolescência de controlador é dor universal — siderurgia, mineração ou processo. A pergunta não é "se", mas "quando e como". E "trocar tudo" raramente é a melhor resposta.
Por Leonardo Coutinho · Engenheiro de Automação
Chega o dia em que o CLP que roda a planta há 15 anos deixa de ser o coração da automação e vira o seu maior risco operacional. Não porque parou — muitas vezes está funcionando perfeitamente — mas porque ninguém mais fabrica peça, ninguém documentou a lógica e o engenheiro que a entendia está de saída. A pergunta deixa de ser "se" e passa a ser "quando e como modernizar". E a resposta quase nunca é "troca tudo".
Os sinais de que seu CLP virou risco
- Peças de reposição só no mercado cinza, com preço imprevisível e prazo longo.
- O fabricante anunciou fim de linha (EOL) — sem suporte, sem firmware novo, sem garantia.
- O profissional que entende a lógica está perto de aposentar, ou já saiu.
- Não existe backup confiável do programa — ou ele está numa mídia que ninguém mais lê.
- Expansões e equipamentos novos não conversam com o controlador antigo (protocolo, capacidade de I/O, ciclo de scan).
Repare que três desses cinco sinais não são técnicos — são de conhecimento e cadeia de suprimentos. Um CLP rodando sem falhas pode ser um risco enorme se ninguém souber mantê-lo ou se uma única queima de cartão significar semanas de planta parada.
Trocar tudo não é o mesmo que modernizar
O reflexo comum em reunião é "vamos trocar o CLP por um novo". Às vezes é a decisão certa. Mas trocar o hardware sem repensar a lógica, a arquitetura de rede e a documentação só empurra o problema para frente — agora com um processador novo rodando uma lógica de 15 anos que continua sem documentação e que ninguém entende por completo.
Modernização de verdade é decidir, item por item, o que troca e o que se preserva: processador, lógica de controle, rede industrial, IHM/SCADA e instrumentação de campo. Cada uma dessas camadas envelhece num ritmo diferente — e tratá-las como um bloco único é o que torna o projeto caro sem necessidade.
Trocar vs. retrofit: a matriz de decisão
A escolha entre substituição completa e retrofit (modernizar o que está obsoleto, preservando o que ainda serve) depende basicamente de quatro fatores:
- Peças e suporte: sem suporte do fabricante e sem peças no mercado oficial, a troca do processador é quase inevitável.
- Estado da instalação de campo: cabos, sensores e atuadores em bom estado são um investimento que o retrofit preserva — e que a troca completa joga fora.
- Janela de parada disponível: pouca parada favorece um retrofit faseado; uma grande parada programada abre espaço para troca completa.
- Mudança de processo no horizonte: se a planta vai mudar de qualquer forma, vale aproveitar e fazer a reengenharia junto.
Um exemplo concreto: num forno siderúrgico com I/O de campo recém-revisado mas processador obsoleto, o retrofit mantendo o cabeamento e os painéis paga muito menos a conta do que rasgar tudo. Já num britador de mineração com instalação degradada e zero documentação, a troca completa com reengenharia costuma sair mais barata no total — porque o custo escondido de remendar o antigo é maior que o de refazer.
O ativo mais valioso não é o hardware — é a lógica
O verdadeiro patrimônio de um sistema de automação maduro não é o CLP. É a lógica de processo: os intertravamentos de segurança, as receitas por produto, os ajustes finos que anos de operação calibraram. É isso que não pode se perder na migração — e é justamente isso que se perde quando a migração é tratada como troca de hardware.
Migrar lógica não é "converter o programa de uma marca para outra". É entender o que cada rotina faz, por que aquele intertravamento existe e reconstruí-lo de forma documentada na plataforma nova. Pular essa etapa é como reescrever um contrato sem ler o original: funciona até o dia em que uma cláusula esquecida cobra a fatura.
Migrar sem parar a produção
Em planta de processo contínuo, parada custa caro — às vezes mais do que o projeto inteiro. Por isso uma migração séria é planejada como um cutover controlado, não como "desliga e religa":
- Mapeamento e validação de I/O em bancada, antes de encostar na planta.
- Estratégia de rollback: se algo der errado no comissionamento, volta-se ao estado anterior em minutos, não em turnos.
- Janela de parada encolhida ao mínimo — em muitos casos, horas em vez de dias.
- Comissionamento a quente, quando o processo permite operar em paralelo durante a transição.
Quanto custa planejar vs. quanto custa improvisar
O cálculo que importa não é o custo do projeto de modernização — é o custo de não fazer. Uma parada não planejada por falha de um CLP sem peças pode custar, em dias de produção perdida, mais do que todo o projeto de modernização que a teria evitado. Modernizar, no fim, é trocar um risco imprevisível e caro por um custo planejado e menor.
Quer avaliar se a sua planta pede troca completa ou retrofit — e qual caminho preserva mais valor? Fale com a APLAN.
Tem um caso parecido? Fale com a APLAN no WhatsApp.
