SDV Insider - 11 de septiembre de 2026
Bienvenidos de nuevo a SDV Insider.
Hace dos semanas cerramos con dos asuntos que seguir de cerca: si Honda y Nissan firmarían su acuerdo sobre un sistema operativo compartido para vehículos antes de que terminara agosto, y si los fabricantes de vehículos conectados habían creado el circuito de notificación que el Reglamento de Ciberresiliencia de la UE pondría a prueba a partir del 11 de septiembre. Ambas preguntas han encontrado respuesta en este período. Honda y Nissan firmaron el 31 de agosto, un día antes de vencer su propio plazo. Y las obligaciones de notificación de incidentes del CRA entran en vigor hoy, el día en que se publica esta edición.
La pauta de esta quincena es la consolidación bajo la presión de los plazos. Dos rivales japoneses que no lograron acordar una fusión optaron por una base de software compartida, porque ninguno puede permitirse desarrollar por su cuenta las ECU principales, las ECU de zona, un sistema operativo y el middleware. Pekín convirtió un borrador de plan en objetivos nacionales publicados con fechas concretas. Y en Europa, la maquinaria regulatoria dejó de ser una obligación futura: desde hoy, un fabricante que tenga conocimiento de una vulnerabilidad explotada activamente en cualquier producto conectado comercializado en la UE dispone de 24 horas para notificarla.
La señal de esta semana: las bases compartidas y los plazos estrictos de la era SDV llegaron en la misma quincena, y las empresas que trataron el cumplimiento normativo y la infraestructura de software como una misma inversión son las que no están improvisando contrarreloj esta mañana.
🚀 Noticia principal
Honda y Nissan firman el acuerdo conjunto para estandarizar las ECU centrales y el sistema operativo del vehículo
Nissan y Honda suscribieron el 31 de agosto un acuerdo de desarrollo conjunto para estandarizar varias ECU centrales de los vehículos definidos por software de próxima generación, junto con el sistema operativo a bordo, componentes clave del middleware y el software de control del vehículo que se ejecuta sobre ellos. El acuerdo abarca los dos niveles de computación que definen una arquitectura E/E moderna: la ECU principal de alto rendimiento, un ordenador central basado en un sistema en chip, y las ECU de zona que supervisan áreas específicas del vehículo. Está previsto que la arquitectura desarrollada conjuntamente se incorpore a los SDV de próxima generación de ambas empresas a partir del ejercicio fiscal 2029.
Este es el acuerdo que la fallida fusión no pudo materializar. Las dos empresas abandonaron las conversaciones para crear una sociedad de cartera en febrero de 2025 y después dedicaron dieciocho meses a estudiar en qué ámbitos la colaboración resultaría realmente rentable. La respuesta a la que llegaron es la capa menos vistosa y más costosa de la pila tecnológica del SDV: las bases que no aportan diferenciación, donde duplicar la inversión produce resultados idénticos por partida doble. Es la misma conclusión a la que llegó la industria europea con Eclipse S-CORE, alcanzada en este caso mediante un pacto bilateral entre dos empresas que, en conjunto, siguen entregando unos siete millones de vehículos al año. Si Mitsubishi, que ya participa en el marco más amplio de la alianza, se suma más adelante a la arquitectura, una parte significativa de la producción japonesa descansaría sobre una única base de software.

Nuestra visión: Estandarizar la ECU principal, las ECU de zona, el sistema operativo y el middleware significa estandarizar todo lo que esas capas deben hacer durante los quince años de vida de un vehículo: orquestación de actualizaciones, diagnóstico, registro de eventos, aplicación de parches de seguridad y la trazabilidad de las evidencias que los reguladores exigen cada vez más. Ese trabajo empieza ahora, no en el ejercicio fiscal 2029, porque unas especificaciones comunes para las ECU también son especificaciones comunes sobre cómo llega el software a ellas y cómo se demuestra después su comportamiento. Hay dos aspectos que conviene observar. Primero, en qué infraestructura de actualizaciones y datos se apoya la arquitectura compartida, porque un estándar de dos OEM supone una oportunidad de contratación para todos los proveedores de la capa de conectividad. Segundo, si los socios publican información sobre el modelo de ciclo de vida del software, ya que un sistema operativo compartido con dos regímenes de actualización distintos recrearía la fragmentación que el acuerdo pretende eliminar. La industria sigue convergiendo en la misma lección desde distintas direcciones: merece la pena desarrollar por separado el software que aporta diferenciación, y desarrollar una sola vez todo lo que lo sustenta.
⚙️ Pulso de la industria
Hoy comienza a correr el plazo de 24 horas de la UE para notificar incidentes cibernéticos
A partir de hoy, 11 de septiembre, los fabricantes de cualquier producto con elementos digitales vendido en la UE deben notificar las vulnerabilidades explotadas activamente y los incidentes de seguridad graves a través de la Plataforma Única de Notificación del CRA: una alerta temprana en las 24 horas siguientes a tener conocimiento, una notificación más completa en un plazo de 72 horas y un informe final en los 14 días posteriores a la corrección de las vulnerabilidades explotadas o en un mes para los incidentes graves. La obligación abarca los productos que ya están en el mercado, no solo los nuevos, y llega más de un año antes de que el resto del CRA sea aplicable en diciembre de 2027. Las sanciones por incumplir las obligaciones de notificación alcanzan los 15 millones de euros o el 2,5 por ciento de la facturación mundial. Para los fabricantes de vehículos conectados y sus proveedores, esta es la primera prueba operativa estricta de si existe el circuito de telemetría, evaluación inicial y comunicación, porque desde esta mañana conocer una vulnerabilidad explotada y no comunicarla tiene consecuencias regulatorias.
China publica su plan quinquenal para vehículos inteligentes conectados, con objetivos concretos
MIIT y otros ocho ministerios publicaron el 15.º Plan Quinquenal para la industria de los NEV inteligentes conectados, fechado el 9 de septiembre y que abarca de 2026 a 2030. El borrador que destacamos en nuestra edición de la semana 35 ya es una política con cifras: se fija como objetivo que los NEV alcancen el 70 por ciento de las ventas de turismos nuevos y el 40 por ciento de las ventas de vehículos comerciales para 2030, que los vehículos con capacidades de conducción autónoma se desplieguen a gran escala y que las ciudades clave y las carreteras nacionales reciban mejoras digitales para la integración vehículo-carretera-nube. El plan también formaliza la vertiente de disciplina: controles de capacidad más estrictos, condiciones más exigentes para los nuevos fabricantes de NEV y consolidación promovida por el Estado. Junto con el endurecimiento de la validación para el acceso al mercado y el borrador sobre responsabilidad en modo autónomo de finales de agosto, China dispone ahora de un marco normativo completo que va desde cómo accede el software del vehículo al mercado hasta quién responde cuando falla.
Londres recibe sus primeros robotaxis con el lanzamiento de Wayve en Uber
Uber y Wayve lanzaron el 3 de septiembre el primer servicio de taxis de conducción autónoma de Londres, adelantándose a Waymo y Baidu en la ciudad con una flota de 15 Ford Mustang Mach-E equipados con AI Driver de Wayve. A los usuarios que soliciten un UberX, Comfort o Electric se les puede asignar uno de estos vehículos con las tarifas habituales, en cualquier punto de Londres salvo los aeropuertos, y cada vehículo sigue llevando un conductor de seguridad con licencia de TfL, sin que se haya anunciado un calendario para retirarlos. Dos semanas después de que Waymo eligiera Múnich, el segundo mayor mercado europeo de robotaxis acaba de abrirse con un líder local entre cuyos inversores figuran Microsoft, NVIDIA, Uber y tres OEM globales. La pauta continental ya está marcada: primero, lanzamientos supervisados; después, acumulación de evidencias; y permisos sin conductor cuando los reguladores estén satisfechos, algo que, en el caso de Londres, no ocurrirá este año.
Tesla publica evidencias de seguridad basadas en 100 millones de kilómetros antes de la votación de la UE del 6 de octubre
Tesla publicó su conjunto de datos de seguridad europeo más detallado hasta la fecha sobre FSD Supervised, que abarca más de 100 millones de kilómetros recorridos por más de 70.000 clientes en los cinco países donde el sistema está autorizado, y afirma que los vehículos con FSD se vieron involucrados en 4,1 veces menos colisiones que los Tesla conducidos manualmente con las funciones Active Safety activadas. Reuters verificó de forma independiente los recuentos de colisiones que sustentan esa proporción destacada. La clave está en el momento elegido: el Comité Técnico sobre Vehículos de Motor de la UE votará el 6 de octubre sobre la ampliación de la homologación concedida por los Países Bajos a los 27 Estados miembros, lo que requiere el apoyo de 15 Estados que representen el 65 por ciento de la población de la UE. Sea cual sea el resultado de la votación, el mecanismo merece atención: el acceso al mercado europeo del software avanzado para vehículos se está decidiendo a partir de datos operativos generados por los fabricantes, lo que convierte el circuito de datos de la flota en parte de la estrategia regulatoria del producto.
📅 Próximos eventos
IAA Transportation, Hannover, 15-20 de septiembre
El principal escaparate de la industria del vehículo comercial abre el lunes, y esta edición se perfila como una feria centrada en el software: Bosch presenta una cartera de soluciones para camiones definidos por software que abarca arquitecturas centralizadas y sensores para la automatización, mientras que ZF muestra sus propias tecnologías para vehículos comerciales definidos por software. Las flotas comerciales siguen siendo el segmento donde mejor se pueden medir los resultados económicos de los vehículos conectados, así que conviene prestar atención a lo que los proveedores Tier 1 prometen a los operadores de flotas sobre infraestructura de actualizaciones y diagnóstico.
👋 Hasta aquí por hoy
La señal de esta semana:
- Honda y Nissan firmaron el acuerdo para estandarizar las ECU principales, las ECU de zona, el sistema operativo del vehículo y el middleware para los SDV de ambas empresas a partir del ejercicio fiscal 2029, resolviendo el asunto que dejamos pendiente en nuestra última edición un día antes de vencer su propio plazo.
- Las obligaciones de notificación de incidentes del Reglamento de Ciberresiliencia de la UE entraron en vigor hoy, imponiendo a todos los fabricantes de productos conectados un plazo de 24 horas para notificar las vulnerabilidades explotadas activamente, incluso en productos que ya están en el mercado.
- China publicó su plan quinquenal para NEV inteligentes conectados con objetivos firmes para 2030: una cuota de NEV del 70 por ciento en las ventas de turismos y vehículos autónomos desplegados a gran escala, completando un marco normativo que va desde el acceso al mercado hasta la responsabilidad.
- Wayve y Uber inauguraron la era del robotaxi en Londres con 15 vehículos supervisados, dando a Europa dos entornos de prueba en funcionamiento en dos semanas.
- Tesla basó su solicitud de homologación de FSD para toda la UE en un conjunto de datos operativos de 100 millones de kilómetros antes de la votación del 6 de octubre, un anticipo de cómo se defenderá el acceso del software al mercado en todas partes: con datos de flotas.
Una fecha para marcar en el calendario: el 6 de octubre, cuando el Comité Técnico sobre Vehículos de Motor de la UE vote sobre la ampliación de la homologación de FSD Supervised de Tesla a todo el bloque. Sea cual sea el resultado, será la primera resolución a escala continental sobre software avanzado para vehículos fundamentada en evidencias operativas, y todos los departamentos de software de los OEM deberían interpretar el resultado como un modelo de referencia.
- El equipo de SDV Insider 🚗💨
