SDV Insider - 11. September 2026
Willkommen zurück bei SDV Insider.
Vor zwei Wochen schlossen wir mit zwei Punkten, die es zu beobachten galt: Würden Honda und Nissan ihre Vereinbarung über ein gemeinsames Fahrzeugbetriebssystem noch vor Ende August unterzeichnen? Und hatten die Hersteller vernetzter Fahrzeuge die Meldeprozesse aufgebaut, die der EU Cyber Resilience Act ab dem 11. September auf die Probe stellen würde? Beide Fragen wurden in diesem Zeitraum beantwortet. Honda und Nissan unterzeichneten am 31. August, einen Tag vor Ablauf ihrer selbst gesetzten Frist. Und die Meldepflichten des CRA für Sicherheitsvorfälle treten heute in Kraft, am Erscheinungstag dieser Ausgabe.
Das Muster dieser beiden Wochen ist Konsolidierung unter Termindruck. Zwei japanische Rivalen, die sich nicht auf eine Fusion einigen konnten, verständigten sich stattdessen auf eine gemeinsame Softwarebasis, weil keiner von beiden die Entwicklung von Haupt-ECUs, Zonen-ECUs, Betriebssystem und Middleware allein stemmen kann. Peking machte aus einem Planentwurf veröffentlichte nationale Ziele mit festen Terminen. Und in Europa sind die regulatorischen Anforderungen keine künftige Verpflichtung mehr: Ab heute hat ein Hersteller, der von einer aktiv ausgenutzten Schwachstelle in einem vernetzten Produkt auf dem EU-Markt erfährt, 24 Stunden Zeit, dies zu melden.
Das Signal dieser Woche: Die gemeinsamen Grundlagen der SDV-Ära und verbindliche Fristen sind innerhalb derselben zwei Wochen Realität geworden. Und die Unternehmen, die Compliance und Softwareinfrastruktur als ein und dieselbe Investition betrachtet haben, müssen heute Morgen nicht hektisch nachbessern.
🚀 Topmeldung
Honda und Nissan unterzeichnen gemeinsame Vereinbarung zur Standardisierung zentraler ECUs und des Fahrzeugbetriebssystems
Nissan und Honda schlossen am 31. August eine gemeinsame Entwicklungsvereinbarung zur Standardisierung mehrerer zentraler ECUs für softwaredefinierte Fahrzeuge der nächsten Generation sowie des Fahrzeugbetriebssystems, wesentlicher Teile der Middleware und der darauf laufenden Fahrzeugsteuerungssoftware. Die Vereinbarung umfasst die beiden Rechenebenen, die eine moderne E/E-Architektur prägen: die leistungsstarke Haupt-ECU, einen auf einem System-on-Chip basierenden Zentralrechner, und die Zonen-ECUs, die bestimmte Fahrzeugbereiche überwachen. Die gemeinsam entwickelte Architektur ist ab dem Geschäftsjahr 2029 für die SDVs der nächsten Generation beider Unternehmen vorgesehen.
Diese Vereinbarung liefert, was die gescheiterte Fusion nicht zustande brachte. Die beiden Unternehmen brachen im Februar 2025 ihre Gespräche über eine gemeinsame Holding ab und untersuchten anschließend achtzehn Monate lang, wo sich eine Zusammenarbeit tatsächlich auszahlen würde. Ihre Antwort ist die unspektakulärste und teuerste Schicht des SDV-Stacks: die nicht differenzierenden Grundlagen, bei denen doppelte Investitionen zweimal identische Ergebnisse hervorbringen. Zu demselben Schluss kam die europäische Industrie mit Eclipse S-CORE, hier allerdings über einen bilateralen Pakt zwischen zwei Unternehmen, die zusammen immer noch rund sieben Millionen Fahrzeuge pro Jahr ausliefern. Sollte Mitsubishi, das bereits zum erweiterten Partnerschaftskreis gehört, später ebenfalls auf die Architektur setzen, würde ein bedeutender Teil der japanischen Produktion auf einer einzigen Softwarebasis aufbauen.

Unsere Einschätzung: Die Standardisierung von Haupt-ECU, Zonen-ECUs, OS und Middleware bedeutet, alles zu standardisieren, was diese Schichten über eine Fahrzeuglebensdauer von fünfzehn Jahren leisten müssen: Update-Orchestrierung, Diagnose, Protokollierung, Sicherheitspatches und die Nachweiskette, die Regulierungsbehörden zunehmend verlangen. Diese Arbeit beginnt jetzt, nicht erst im Geschäftsjahr 2029. Denn gemeinsame ECU-Spezifikationen legen zugleich fest, wie Software auf die Steuergeräte gelangt und wie ihr Verhalten anschließend nachgewiesen wird. Zwei Dinge verdienen Aufmerksamkeit. Erstens: Wessen Update- und Dateninfrastruktur setzt die gemeinsame Architektur voraus? Ein Standard zweier OEMs ist für jeden Zulieferer auf der Konnektivitätsebene ein beschaffungsrelevantes Ereignis. Zweitens: Veröffentlichen die Partner Informationen zum Softwarelebenszyklusmodell? Ein gemeinsames OS mit zwei getrennten Update-Regimen würde die Fragmentierung wiederherstellen, die diese Vereinbarung beseitigen soll. Die Branche gelangt aus unterschiedlichen Richtungen immer wieder zur selben Erkenntnis: Differenzierende Software lohnt es sich allein zu entwickeln, alles darunter nur einmal.
⚙️ Branchenpuls
Die 24-Stunden-Frist der EU für Cybermeldungen gilt ab heute
Ab heute, dem 11. September, müssen Hersteller sämtlicher in der EU verkaufter Produkte mit digitalen Elementen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle über die zentrale Meldeplattform des CRA melden: eine Frühwarnung innerhalb von 24 Stunden nach Bekanntwerden, eine ausführlichere Meldung innerhalb von 72 Stunden und einen Abschlussbericht innerhalb von 14 Tagen nach Bereitstellung einer Abhilfemaßnahme bei ausgenutzten Schwachstellen beziehungsweise innerhalb eines Monats bei schwerwiegenden Vorfällen. Die Pflicht gilt auch für bereits auf dem Markt befindliche Produkte, nicht nur für neue, und greift mehr als ein Jahr bevor die übrigen CRA-Vorschriften im Dezember 2027 gelten. Bei Verstößen gegen die Meldepflichten drohen Geldbußen von bis zu 15 Millionen Euro oder 2,5 Prozent des weltweiten Umsatzes. Für Hersteller vernetzter Fahrzeuge und ihre Zulieferer ist dies der erste harte Praxistest dafür, ob die Prozesskette für Telemetrie, Triage und Offenlegung steht. Denn wer ab heute Morgen von einer ausgenutzten Schwachstelle weiß und sie nicht meldet, macht dies zu einer regulatorischen Angelegenheit.
China veröffentlicht Fünfjahresplan für intelligente vernetzte Fahrzeuge mit konkreten Zielvorgaben
Das MIIT und acht weitere Ministerien veröffentlichten den 15. Fünfjahresplan für die Branche intelligenter vernetzter NEVs, datiert auf den 9. September und gültig für den Zeitraum 2026 bis 2030. Der Planentwurf, auf den unsere Ausgabe der Woche 35 hingewiesen hatte, ist nun Politik mit konkreten Zahlen: Bis 2030 sollen NEVs 70 Prozent der Neuwagenverkäufe bei Pkw und 40 Prozent bei Nutzfahrzeugen ausmachen, Fahrzeuge mit autonomen Fahrfunktionen sollen in großem Maßstab eingesetzt werden, und wichtige Städte sowie nationale Fernstraßen erhalten digitale Aufrüstungen für die Fahrzeug-Straße-Cloud-Integration. Der Plan verankert auch die ordnungspolitische Seite: strengere Kapazitätskontrollen, verschärfte Bedingungen für neue NEV-Hersteller und staatlich geförderte Konsolidierung. Zusammen mit dem verschärften Vorgehen bei der Marktzugangsvalidierung und dem Ende August vorgelegten Haftungsentwurf für den autonomen Fahrmodus verfügt China nun über ein vollständiges Regelwerk: vom Markteintritt der Fahrzeugsoftware bis zur Frage, wer bei ihrem Versagen die Verantwortung trägt.
London bekommt seine ersten Robotaxis: Wayve startet auf Uber
Uber und Wayve starteten am 3. September Londons ersten selbstfahrenden Taxidienst und kamen damit Waymo und Baidu beim Markteintritt in der Stadt zuvor. Die Flotte besteht aus 15 Ford Mustang Mach-E mit Wayves AI Driver. Wer UberX, Comfort oder Electric bestellt, kann zu den üblichen Tarifen eines dieser Fahrzeuge zugewiesen bekommen, überall in London außer an den Flughäfen. In jedem Fahrzeug sitzt weiterhin ein von TfL lizenzierter Sicherheitsfahrer; einen Zeitplan für dessen Wegfall gibt es nicht. Zwei Wochen nachdem Waymo München ausgewählt hatte, ist Europas zweitgrößter Robotaxi-Markt nun mit einem heimischen Vorreiter gestartet, zu dessen Geldgebern Microsoft, NVIDIA, Uber und drei globale OEMs zählen. Das Muster für den Kontinent steht damit fest: zuerst beaufsichtigte Markteinführungen, dann das Sammeln von Nachweisen und schließlich fahrerlose Betriebsgenehmigungen, sobald die Regulierungsbehörden überzeugt sind. Im Fall Londons wird das nicht mehr dieses Jahr sein.
Tesla veröffentlicht Sicherheitsnachweis auf Basis von 100 Millionen Kilometern vor der EU-Abstimmung am 6. Oktober
Tesla veröffentlichte seinen bislang detailliertesten europäischen Sicherheitsdatensatz zu FSD Supervised. Er umfasst mehr als 100 Millionen Kilometer, gefahren von über 70.000 Kunden in den fünf Ländern, in denen das System zugelassen ist. Tesla zufolge waren Fahrzeuge mit FSD um den Faktor 4,1 seltener in Kollisionen verwickelt als manuell gefahrene Teslas mit aktivierten Active Safety-Funktionen. Reuters überprüfte die Kollisionszahlen hinter dieser zentralen Kennzahl unabhängig. Entscheidend ist der Zeitpunkt: Der Technische Ausschuss für Kraftfahrzeuge der EU stimmt am 6. Oktober darüber ab, die in den Niederlanden erteilte Genehmigung auf alle 27 Mitgliedstaaten auszuweiten. Dafür sind 15 Staaten erforderlich, die 65 Prozent der EU-Bevölkerung repräsentieren. Unabhängig vom Abstimmungsergebnis verdient der Mechanismus Aufmerksamkeit: Über den Marktzugang fortschrittlicher Fahrzeugsoftware in Europa wird anhand von Betriebsdaten entschieden, die der Hersteller selbst erhoben hat. Damit wird die Datenpipeline der Flotte Teil der regulatorischen Strategie des Produkts.
📅 Kommende Veranstaltungen
IAA Transportation, Hannover, 15.-20. September
Die wichtigste Bühne der Nutzfahrzeugbranche öffnet am Montag, und diese Ausgabe zeichnet sich als Softwaremesse ab: Bosch präsentiert ein Portfolio für softwaredefinierte Lkw, das zentralisierte Architekturen und Sensorik für die Automatisierung umfasst, und ZF zeigt seine eigenen Technologien für softwaredefinierte Nutzfahrzeuge. Gewerbliche Flotten bleiben das Segment, in dem sich die Wirtschaftlichkeit vernetzter Fahrzeuge am besten messen lässt. Achten Sie deshalb darauf, was die Tier-1-Zulieferer Flottenbetreibern in Sachen Update- und Diagnoseinfrastruktur versprechen.
👋 Das war's für diese Woche
Das Signal dieser Woche:
- Honda und Nissan unterzeichneten die Vereinbarung zur Standardisierung von Haupt-ECUs, Zonen-ECUs, Fahrzeugbetriebssystem und Middleware für die SDVs beider Unternehmen ab dem Geschäftsjahr 2029. Damit klärten sie den offenen Punkt aus unserer letzten Ausgabe einen Tag vor Ablauf ihrer selbst gesetzten Frist.
- Die Meldepflichten des EU Cyber Resilience Act für Sicherheitsvorfälle traten heute in Kraft. Für jeden Hersteller vernetzter Produkte gilt damit bei aktiv ausgenutzten Schwachstellen eine 24-Stunden-Frist, auch für bereits auf dem Markt befindliche Produkte.
- China veröffentlichte seinen Fünfjahresplan für intelligente vernetzte NEVs mit verbindlichen Zielen für 2030: 70 Prozent NEV-Anteil am Pkw-Absatz und der großflächige Einsatz autonomer Fahrzeuge. Damit vervollständigt das Land ein Regelwerk, das vom Markteintritt bis zur Haftung reicht.
- Wayve und Uber eröffneten Londons Robotaxi-Ära mit 15 beaufsichtigten Fahrzeugen. Europa hat damit innerhalb von zwei Wochen zwei aktive Erprobungsfelder erhalten.
- Tesla stützte seinen Vorstoß für eine EU-weite FSD-Genehmigung vor der Abstimmung am 6. Oktober auf einen Betriebsdatensatz über 100 Millionen Kilometer. Das ist ein Vorgeschmack darauf, wie künftig überall für den Marktzugang von Software argumentiert werden wird: mit Flottendaten.
Ein Datum zum Vormerken: Am 6. Oktober stimmt der Technische Ausschuss für Kraftfahrzeuge der EU über die EU-weite Ausweitung der Genehmigung für Teslas FSD Supervised ab. Wie die Abstimmung auch ausgeht: Es wird die erste Entscheidung auf kontinentaler Ebene über fortschrittliche Fahrzeugsoftware sein, die anhand von Nachweisen aus dem Betrieb begründet wird. Jede OEM-Softwareorganisation sollte das Ergebnis als Vorlage betrachten.
- Das Team von SDV Insider 🚗💨
