SDV Insider
SDV Insider

The Dispatch: Woche 35

Waymo wählt München für seinen ersten EU-Start, Porsche verkauft seine Beratungstochter an TCS, Peking will unzureichend getestete Fahrzeugsoftware vom Markt fernhalten, und erstmals nutzt speziell entwickelte Schadsoftware den fahrzeugeigenen Update-Kanal.

28. August 2026 · 10 Min. Lesezeit · 23 Aufrufe · SDV Insider
BeitragTeilen
The Dispatch: Woche 35

SDV Insider - 28. August 2026

Willkommen zurück bei SDV Insider.

Diese Woche ist viel passiert, und alles erzählt dieselbe Geschichte aus drei Perspektiven. Das Robotaxi-Rennen ist in Deutschland angekommen, auf dem Heimatmarkt jener Unternehmen, die das Automobil erfunden haben. Ein deutscher Sportwagenhersteller ist zu dem Schluss gekommen, dass die Industrialisierung von KI im gesamten Unternehmen eine Aufgabe für einen externen Partner ist, nicht für eine hundertprozentige Tochtergesellschaft. Und der weltweit größte Markt für Fahrzeugsoftware hat begonnen, Regeln zu formulieren, die unzureichend validierte Software als Problem des Marktzugangs behandeln, nicht als Randnotiz zur Qualität.

Der gemeinsame Nenner ist Verantwortung. Waymo kommt mit Nachweisen aus 350 Millionen autonom gefahrenen Meilen nach München, weil die deutschen Aufsichtsbehörden danach fragen werden. Peking schlägt vor, dass der Autohersteller und nicht der Fahrer dafür einsteht, was ein vollautonomes Fahrzeug an einer Kreuzung tut. Und die erste dokumentierte Malware-Kampagne gegen Head-Units funktionierte genau deshalb, weil eine Update-Pipeline ohne Integritätskontrollen ausgeliefert wurde. Die Diskussion über Fahrzeugsoftware läuft immer wieder auf dieselbe Frage hinaus: Wenn die Software handelt, wer kann nachweisen, was passiert ist, und wer trägt dafür die Verantwortung?

Das Signal dieser Woche: Das Rennen um das softwaredefinierte Fahrzeug ist innerhalb von zwei Wochen vollständig global geworden. Und jeder neue Marktteilnehmer, jede neue Regel und jeder neue Exploit legt die Messlatte für dieselbe Fähigkeit höher: nachzuweisen, was die eigene Fahrzeugsoftware getan hat, und zu kontrollieren, was sie als Nächstes tut.


🚀 Topthema

Waymo wählt München als ersten EU-Markt und setzt den Start für 2027 an

Waymo kündigte am 25. August an, dass seine Fahrzeuge in den kommenden Wochen auf Münchens Straßen erscheinen werden. Zunächst werden sie manuell gefahren, um hochauflösende Karten zu erstellen und den Waymo Driver unter lokalen Bedingungen zu validieren. Ein kommerzieller Ride-Hailing-Dienst ist für Ende 2027 geplant. München wird nach London und Tokio Waymos dritte internationale Stadt, Deutschland sein erstes EU-Land. Das Unternehmen hat eine deutsche Tochtergesellschaft registriert, will nach eigenen Angaben in den lokalen Flottenbetrieb investieren und arbeitet mit dem Kraftfahrt-Bundesamt sowie bayerischen und kommunalen Behörden an den Genehmigungen.

Die Standortwahl ist die eigentliche Nachricht. Deutschland hat als erstes EU-Land einen Rechtsrahmen speziell für den fahrerlosen Level-4-Betrieb auf öffentlichen Straßen geschaffen. Dieser Rahmen erfüllt nun genau seinen Zweck: Er zieht reale Einsätze an. Waymo besitzt die erforderliche KBA-Genehmigung noch nicht, doch die Warteschlange bei der Behörde wird länger. Mobileye und Volkswagen verfügen bereits über deutsche AV-Testgenehmigungen, Momenta erhielt Ende Juli eine deutschlandweite Level-4-Testgenehmigung, und Uber plant, im Rahmen einer im vergangenen September angekündigten Partnerschaft noch dieses Jahr Robotaxis mit Momenta-Technologie auf Münchens Straßen zu bringen. München, Heimat von BMW und nur eine kurze Fahrt vom Stammland von Audi und Mercedes-Benz entfernt, wird bald Schauplatz eines direkten Vergleichs amerikanischer, chinesischer und heimischer Autonomie-Stacks.

Unsere Einschätzung: Der Deutung „Waymo gegen die deutschen OEMs“ sollte man widerstehen, denn das ist nicht der Wettbewerb, auf den es in diesem Jahrzehnt ankommt. Entscheidend ist, dass eine Level-4-Flotte der anspruchsvollste vernetzte Fahrzeugbetrieb überhaupt ist. Für jedes Fahrzeug müssen Karten bereitgestellt, Überwachung und Ferndiagnose gewährleistet und Updates nach einem validierten Zeitplan durchgeführt werden. Zudem muss es eine Nachweiskette liefern können, die eine Aufsichtsbehörde akzeptiert - in einem Rechtsraum mit der weltweit strengsten Typgenehmigungskultur. Das ist kein Problem des Autonomie-Stacks, sondern des operativen Betriebs von Fahrzeugsoftware. Und es ist dasselbe Problem, dem jeder OEM in geringerer Intensität gegenübersteht, während R155, R156 und das EU-Regelwerk für Software die Anforderungen verschärfen. Achten Sie darauf, welche Nachweise das KBA von Waymo verlangt. Jede Messlatte, die für den fahrerlosen Betrieb in Deutschland gesetzt wird, wird nach und nach die Erwartungen an sämtliche dort betriebenen vernetzten Flotten prägen. Unternehmen, die ihre Systeme nicht nur auf Leistungsfähigkeit, sondern auch auf Nachweisführung ausgelegt haben, werden diese Messlatte kennen. Für alle anderen wird sie teuer.


⚙️ Branchenpuls

Peking will unzureichend getestete Fahrzeugsoftware vom Markt fernhalten

MIIT-Vizeminister Xin Guobin erklärte am Mittwoch, China werde die Marktzugangsprüfungen sowie die Test- und Validierungsanforderungen für innovative Fahrzeugkonzepte verschärfen und nicht ausreichend validierte Produkte vom Markt ausschließen. Er verwies auf gewagte Konzepte, die vor ordnungsgemäßen Tests in Fahrzeuge eingebaut wurden, sowie auf die öffentliche Aufmerksamkeit für Sicherheitsvorfälle beim autonomen Fahren. Außerdem bestätigte er, dass das Ministerium den fünfzehnten Fünfjahresplan für die Branche intelligenter, vernetzter NEV für den Zeitraum 2026 bis 2030 ausgearbeitet hat. Dieser umfasst Produktqualität, Branchenregulierung und internationale Zusammenarbeit sowie die Fortsetzung von Pilotprojekten zu Marktzugang, Straßentests und Fahrzeug-Straßen-Cloud-Integration. Der Markt, der Fahrzeugsoftware bislang am schnellsten ausgeliefert hat, formalisiert nun die Zugangshürden für ihre Bereitstellung.

China schlägt Verantwortung der Autohersteller für Verstöße im vollautonomen Modus vor

Ein diese Woche veröffentlichter Regelungsentwurf würde Autohersteller dafür verantwortlich machen, Verkehrsverstöße abzuwickeln, die ein Fahrzeug im vollautonomen Modus begeht. Er ergänzt GB 44721-2026, den verbindlichen Sicherheitsstandard für L3 und L4, der am 1. Juli 2027 in Kraft tritt. Dieser verlangt, dass autonome Systeme mindestens so sicher sind wie ein kompetenter, aufmerksamer Fahrer, und verpflichtet L3-Systeme zu überwachen, ob der Fahrer tatsächlich übernehmen kann. China erteilte seine ersten L3-Marktzugangsgenehmigungen im Dezember 2025. Wenn die Haftung der Software entlang der Verantwortlichkeitskette nach oben folgt, ist das der stärkste denkbare Anreiz für OEMs, genau und nachweisbar zu wissen, welche Softwareversion am Steuer war.

Erste dokumentierte Head-Unit-Malware nutzte den fahrzeugeigenen Update-Kanal

Forscher von Kaspersky dokumentierten die erste Malware-Kampagne mit einer speziell für Fahrzeug-Head-Units entwickelten Infektionskette. Die Angreifer missbrauchten TWCore, das legitime Update-Programm in Android-basierten Head-Units mit Firmware des chinesischen Anbieters DoFun, der nach eigenen Angaben mehr als 30 Millionen Fahrzeugbesitzer erreicht. Ein Message-Broker wies das Update-Programm an, einen dreistufigen Downloader zu installieren, der Infotainmentsysteme in Knoten für Werbebetrug und ein Proxy-Botnetz verwandelte. Die Kampagne wird mit hoher Sicherheit einer Gruppe mit Verbindungen zum BADBOX-Botnetz zugeschrieben. DoFun erklärt, das Problem nach der Offenlegung behoben zu haben. Es gibt keine Hinweise darauf, dass die Malware CAN oder sicherheitskritische Systeme erreichte. Die Lehre bleibt dennoch unbequem: Die Update-Pipeline ist die Angriffsfläche. Und ein Update-Programm ohne Signierung, Positivlisten und Integritätsprüfung ist ein Vertriebsnetz, das nur auf einen Kunden wartet.

Die Frage, die niemand beantwortet hat: Wie lange hält ein softwaredefiniertes Auto?

CNBC hat die ungelöste Lebenszyklusfrage beleuchtet, die über dem SDV-Wandel schwebt: Was geschieht mit Fahrzeugen auf proprietären Softwareplattformen, wenn der OEM-Support ausläuft? Ihre Wartung erfordert spezialisierte Werkzeuge, Fachkenntnisse und Zugang zu Fahrzeugdaten, über die der freie Aftermarket weitgehend nicht verfügt. Und niemand hat ein etabliertes Modell für die Instandhaltung eines fünfzehn Jahre alten Fahrzeugs, dessen Kernfunktionen von einer Plattform abhängen, die sein Hersteller möglicherweise längst hinter sich gelassen hat. Für eine Branche, die Fahrzeuge mit dem Versprechen kontinuierlicher Verbesserung verkauft, ist das Ende des Lebenszyklus das am wenigsten ausgearbeitete Kapitel - und eine Einladung zum regulatorischen Eingreifen, die nur darauf wartet, angenommen zu werden.


💼 Unternehmen & Partnerschaften

Porsche verkauft MHP an TCS und vereinbart fünfjährige KI-Partnerschaft

Porsche und Tata Consultancy Services kündigten am 24. August eine fünfjährige strategische Partnerschaft an. Im Rahmen dieser Vereinbarung wird TCS ein eigenes AI Mobility Centre of Excellence für Porsche aufbauen, das den KI-Einsatz in Fertigung, Entwicklung, operativem Betrieb und Kundenerlebnis vorantreiben soll. Als Teil der Transaktion übernimmt TCS 100 Prozent von MHP, der Management- und IT-Beratungstochter von Porsche mit Sitz in Ludwigsburg und rund 4.500 Beschäftigten. Der berichtete Unternehmenswert liegt bei rund 320 Millionen Euro. Vorbehaltlich der behördlichen Genehmigungen soll MHP seine Marke behalten und innerhalb der Tata-Gruppe eigenständig operieren. Porsche stellt den Verkauf als Konzentration auf das Kerngeschäft im Rahmen seiner Strategie Sportwagenschmiede 35 dar. Man sollte ihn auch anders lesen: Ein deutscher Premium-OEM ist gerade zu dem Schluss gekommen, dass man die Industrialisierung von KI im großen Maßstab bei einem globalen Dienstleister einkauft, statt sie innerhalb der eigenen Unternehmensfamilie aufzubauen. Andere europäische OEMs, die vor denselben Softwarekostenkurven stehen, dürften diese Struktur genau studieren.

K. Krithivasan, CEO & MD, TCS und Dr. Michael Leiters, CEO, Porsche AG

Schaeffler und CATL kooperieren bei Batteriemanagementsystemen für europäische OEMs

Schaeffler und CATL unterzeichneten am 20. August eine Vereinbarung zur gemeinsamen Entwicklung von Batteriemanagementsystemen, die auf die Anforderungen europäischer OEMs zugeschnitten sind. Hinzu kommen X-in-1 Integrated PowerBox-Lösungen, die Hochvoltelektronik und elektromechanische Systeme in einzelnen Einheiten bündeln. Die Zusammenarbeit baut auf einem bereits gewonnenen Kundenprojekt auf, das keines der beiden Unternehmen benennen will. Schaeffler bringt BMS-Hardware und -Software, Systemintegration, funktionale Sicherheit und europäische Serienfertigung ein; CATL steuert Zelltechnologie, Batteriesystemdesign und die Industrialisierung großer Stückzahlen bei. Als weitere Untersuchungsfelder der Partner hat CATL Cloud Computing und KI im Batteriemanagement genannt. Ein BMS ist eine der softwareintensivsten und sicherheitsrelevantesten ECUs in einem EV. Diese Partnerschaft bettet die Algorithmen eines chinesischen Zellgiganten in das Sicherheitskonzept eines deutschen Tier-1-Zulieferers ein, gezielt ausgerichtet auf europäische Fahrzeugprogramme. Die Lokalisierung der Lieferkette und die Softwareentwicklung werden zunehmend zu ein und demselben Thema.


📊 Markt & Berichte

Jeder vierte Neuwagen in Europa ist inzwischen batterieelektrisch

Die BEV-Zulassungen in 16 wichtigen europäischen Märkten stiegen im Juli gegenüber dem Vorjahr um 13,6 Prozent auf 224.266 Fahrzeuge. Das entspricht einem Anteil von 25,7 Prozent an den Neuzulassungen, wie Reuters unter Berufung auf Daten von E-Mobility Europe, New AutoMotive und Fier Automotive berichtete. In diesem Jahr wurden europaweit fast 1,5 Millionen BEVs zugelassen, rund 30 Prozent mehr als 2025. Frankreich erreichte mit 44.378 Zulassungen einen Anteil von 35 Prozent, Deutschland mit 78.609 einen Anteil von 29,3 Prozent. Dänemark führt mit 80,1 Prozent, während Italien nach dem Auslaufen von Förderungen von 10,1 auf 5,9 Prozent zurückfiel. Für unsere Leserschaft ist die entscheidende Größe hinter diesen Zahlen der Fahrzeugbestand: Praktisch jedes dieser Fahrzeuge wird mit einer vernetzten, aktualisierbaren Softwareplattform und einer Batterie ausgeliefert, deren Garantiekosten von Software abhängen. Europa fügt jährlich mehr als eine Million Fahrzeuge zu dem Bestand hinzu, den die Softwareorganisationen der OEMs in den nächsten anderthalb Jahrzehnten überwachen, aktualisieren und betreuen müssen - unabhängig davon, ob die Förderprogramme, die ihren Verkauf ermöglicht haben, fortbestehen.


👋 Das war's für diese Woche

Das Signal dieser Woche:

  • Waymo hat einen kommerziellen Robotaxi-Dienst in München bis Ende 2027 zugesagt. Damit wird Deutschland sein erster EU-Markt, und amerikanische, chinesische und heimische Autonomie-Stacks treffen auf denselben Straßen aufeinander.

  • Peking will unzureichend validierter Fahrzeugsoftware den Marktzugang verwehren und hat vorgeschlagen, dass Autohersteller statt Fahrer für Verstöße im vollautonomen Modus einstehen.

  • Forscher dokumentierten die erste speziell für Fahrzeug-Head-Units entwickelte Malware-Kampagne, die über den fahrzeugeigenen Update-Kanal verbreitet wurde. Das ist das bislang stärkste Argument dafür, dass die Integrität der Update-Pipeline zur Sicherheitsinfrastruktur gehört.

  • Porsche übertrug die Industrialisierung seiner KI an TCS und verkaufte dabei MHP - eine Struktur, die andere europäische OEMs unter Softwarekostendruck genau studieren werden.

  • Schaeffler und CATL kombinieren chinesische Batteriealgorithmen mit deutschem Engineering für funktionale Sicherheit für europäische OEM-Programme. Gleichzeitig ist inzwischen jeder vierte europäische Neuwagen eine vernetzte, batterieelektrische Softwareplattform.

Zwei Themen bleiben im Blick. Honda und Nissan hatten Ende August als Zieltermin für die formelle Vereinbarung über ihr gemeinsames Fahrzeug-OS auf Basis der Technologie von Nissan genannt. Zum Zeitpunkt der Veröffentlichung ist noch nichts unterzeichnet, und der Monat endet am Montag. Außerdem greifen am 11. September die Meldepflichten für Sicherheitsvorfälle aus dem EU Cyber Resilience Act. Das wird der erste harte Test dafür, ob Hersteller vernetzter Fahrzeuge nicht nur eine Update-Pipeline, sondern auch eine Meldepipeline aufgebaut haben.

- Das Team von SDV Insider 🚗💨

Hat Ihnen diese Ausgabe gefallen? Teilen Sie sie.
BeitragTeilen