SDV Insider - 11 settembre 2026
Bentornati su SDV Insider.
Due settimane fa avevamo chiuso con due aspetti da monitorare: se Honda e Nissan avrebbero firmato l'accordo sul sistema operativo condiviso per i veicoli entro la fine di agosto e se i produttori di veicoli connessi avessero predisposto la catena di segnalazione che il Cyber Resilience Act dell'UE avrebbe iniziato a mettere alla prova l'11 settembre. Entrambe le domande hanno trovato risposta in questo intervallo. Honda e Nissan hanno firmato il 31 agosto, con un giorno di anticipo sulla scadenza che si erano date. E gli obblighi di segnalazione degli incidenti previsti dal CRA entrano in vigore oggi, giorno di pubblicazione di questo numero.
Il filo conduttore di queste due settimane è il consolidamento sotto la pressione delle scadenze. Due rivali giapponesi che non erano riuscite ad accordarsi su una fusione hanno invece concordato una base software condivisa, perché nessuna delle due può permettersi di sviluppare da sola ECU principali, ECU di zona, un sistema operativo e middleware. Pechino ha trasformato una bozza di piano in obiettivi nazionali pubblicati, corredati di scadenze. E in Europa, il meccanismo normativo ha smesso di essere un obbligo futuro: da oggi, un produttore che viene a conoscenza di una vulnerabilità attivamente sfruttata in qualsiasi prodotto connesso sul mercato UE ha 24 ore per segnalarla.
Il segnale di questa settimana: le basi condivise e le scadenze inderogabili dell'era SDV sono arrivate nelle stesse due settimane, e le aziende che hanno considerato conformità e infrastruttura software come un unico investimento sono quelle che stamattina non stanno correndo ai ripari.
🚀 Notizia principale
Honda e Nissan firmano l'accordo congiunto per standardizzare le ECU fondamentali e il sistema operativo del veicolo
Nissan e Honda hanno concluso il 31 agosto un accordo di sviluppo congiunto per standardizzare diverse ECU fondamentali dei veicoli definiti dal software di prossima generazione, insieme al sistema operativo di bordo, a componenti chiave del middleware e al software di controllo del veicolo che vi viene eseguito. L'accordo riguarda i due livelli di elaborazione che definiscono una moderna architettura E/E: la ECU principale ad alte prestazioni, un computer centrale basato su un system-on-chip, e le ECU di zona che gestiscono aree specifiche del veicolo. L'architettura sviluppata congiuntamente è prevista per gli SDV di prossima generazione di entrambe le aziende a partire dall'esercizio fiscale 2029.
È l'accordo che la fusione fallita non era riuscita a produrre. Le due aziende hanno abbandonato le trattative sulla holding nel febbraio 2025, per poi dedicare diciotto mesi a studiare dove la collaborazione avrebbe davvero dato frutti. La risposta a cui sono giunte è il livello meno appariscente e più costoso dello stack SDV: le basi non differenzianti, dove duplicare gli investimenti significa produrre due volte risultati identici. È la stessa conclusione raggiunta dall'industria europea con Eclipse S-CORE, ottenuta invece attraverso un patto bilaterale tra due aziende che, insieme, consegnano ancora circa sette milioni di veicoli all'anno. Se Mitsubishi, già nell'orbita della partnership più ampia, aderisse in seguito all'architettura, una quota significativa della produzione giapponese poggerebbe su un'unica base software.

Il nostro punto di vista: Standardizzare la ECU principale, le ECU di zona, il sistema operativo e il middleware significa standardizzare tutto ciò che questi livelli devono fare lungo i quindici anni di vita di un veicolo: orchestrazione degli aggiornamenti, diagnostica, registrazione dei log, applicazione delle patch di sicurezza e tracciabilità delle evidenze sempre più richiesta dalle autorità di regolamentazione. Questo lavoro inizia ora, non nell'esercizio fiscale 2029, perché specifiche comuni per le ECU sono anche specifiche comuni per il modo in cui il software vi viene installato e per come il suo comportamento viene successivamente dimostrato. Due gli aspetti da osservare. Primo, di chi sarà l'infrastruttura di aggiornamento e gestione dei dati su cui si baserà l'architettura condivisa, perché uno standard adottato da due OEM ha implicazioni per gli acquisti che interessano ogni fornitore del livello di connettività. Secondo, se i partner pubblicheranno informazioni sul modello del ciclo di vita del software, dato che un sistema operativo condiviso con due regimi di aggiornamento separati ricreerebbe la frammentazione che l'accordo intende eliminare. L'industria continua ad arrivare alla stessa lezione da direzioni diverse: vale la pena sviluppare da soli il software differenziante, mentre tutto ciò che sta sotto va sviluppato una volta sola.
⚙️ Il polso del settore
Da oggi scatta il termine UE di 24 ore per le segnalazioni informatiche
Da oggi, 11 settembre, i produttori di qualsiasi prodotto con elementi digitali venduto nell'UE devono segnalare le vulnerabilità attivamente sfruttate e gli incidenti di sicurezza gravi attraverso la piattaforma unica di segnalazione del CRA: un preallarme entro 24 ore da quando ne vengono a conoscenza, una notifica più completa entro 72 ore e una relazione finale entro 14 giorni dalla disponibilità di una correzione per le vulnerabilità sfruttate, oppure entro un mese per gli incidenti gravi. L'obbligo riguarda i prodotti già sul mercato, non solo quelli nuovi, e arriva più di un anno prima dell'applicazione del resto del CRA, prevista per dicembre 2027. Le sanzioni per le mancate segnalazioni arrivano a 15 milioni di euro o al 2,5% del fatturato globale. Per i produttori di veicoli connessi e i loro fornitori, è la prima prova operativa concreta dell'esistenza di una catena di telemetria, valutazione e comunicazione delle vulnerabilità, perché da stamattina conoscere una vulnerabilità sfruttata e non segnalarla ha rilevanza normativa.
La Cina pubblica il piano quinquennale per i veicoli intelligenti connessi, corredato di obiettivi
Il MIIT e altri otto ministeri hanno pubblicato il 15° piano quinquennale per l'industria dei NEV intelligenti connessi, datato 9 settembre e relativo al periodo 2026-2030. La bozza di piano segnalata nel nostro numero della settimana 35 è ora una politica con obiettivi numerici: entro il 2030 i NEV dovranno raggiungere il 70% delle vendite di autovetture nuove e il 40% delle vendite di veicoli commerciali, i veicoli dotati di capacità di guida autonoma dovranno essere impiegati su larga scala e le principali città e autostrade nazionali saranno oggetto di ammodernamenti digitali per l'integrazione veicolo-strada-cloud. Il piano formalizza anche le misure di disciplina del settore: controlli più rigorosi sulla capacità produttiva, condizioni più restrittive per i nuovi produttori di NEV e consolidamento incoraggiato dallo Stato. Letto insieme alla stretta sulle verifiche di accesso al mercato e alla bozza sulla responsabilità in modalità autonoma di fine agosto, il piano completa un quadro di politiche che va dalle modalità di ingresso del software automobilistico sul mercato a chi ne risponde quando qualcosa non funziona.
A Londra arrivano i primi robotaxi con il debutto di Wayve su Uber
Uber e Wayve hanno lanciato il 3 settembre il primo servizio di taxi a guida autonoma di Londra, anticipando Waymo e Baidu sul mercato cittadino con una flotta di 15 Ford Mustang Mach-E dotate di AI Driver di Wayve. I passeggeri che richiedono UberX, Comfort o Electric possono vedersi assegnare uno di questi veicoli alle tariffe standard, ovunque a Londra tranne che negli aeroporti, e ogni veicolo continua ad avere a bordo un conducente di sicurezza con licenza TfL, senza che sia stata indicata una tempistica per eliminarne la presenza. Due settimane dopo la scelta di Monaco da parte di Waymo, il secondo mercato europeo dei robotaxi si è appena aperto con un protagonista locale sostenuto, tra gli altri, da Microsoft, NVIDIA, Uber e tre OEM globali. Il modello continentale è ormai delineato: prima i lanci con supervisione, poi l'accumulo di evidenze e infine i permessi senza conducente quando le autorità di regolamentazione saranno soddisfatte, il che, nel caso di Londra, non avverrà quest'anno.
Tesla pubblica evidenze di sicurezza su 100 milioni di chilometri in vista del voto UE del 6 ottobre
Tesla ha pubblicato il suo insieme di dati europeo più dettagliato finora sulla sicurezza di FSD Supervised, relativo a oltre 100 milioni di chilometri percorsi da più di 70.000 clienti nei cinque Paesi in cui il sistema è approvato, sostenendo che i veicoli con FSD siano stati coinvolti in un numero di collisioni 4,1 volte inferiore rispetto alle Tesla guidate manualmente con le funzioni Active Safety attive. Reuters ha verificato in modo indipendente i conteggi delle collisioni alla base del rapporto evidenziato. Il punto è la tempistica: il Comitato tecnico per i veicoli a motore dell'UE voterà il 6 ottobre sull'estensione a tutti i 27 Stati membri dell'approvazione rilasciata dai Paesi Bassi, che richiede il sostegno di 15 Stati rappresentanti il 65% della popolazione UE. Qualunque sia l'esito del voto, il meccanismo merita attenzione: l'accesso al mercato europeo per il software automobilistico avanzato viene deciso sulla base di dati operativi prodotti dal costruttore, rendendo la catena di gestione dei dati della flotta parte della strategia normativa del prodotto.
📅 Prossimi eventi
IAA Transportation, Hannover, 15-20 settembre
Il principale palcoscenico dell'industria dei veicoli commerciali apre lunedì e questa edizione si preannuncia all'insegna del software: Bosch presenta un portafoglio di soluzioni per autocarri definiti dal software che spazia dalle architetture centralizzate alla sensoristica per l'automazione, mentre ZF mette in mostra le proprie tecnologie per veicoli commerciali definiti dal software. Le flotte commerciali restano il segmento in cui i benefici economici dei veicoli connessi sono più misurabili: attenzione quindi a ciò che i fornitori Tier 1 promettono agli operatori delle flotte in materia di infrastrutture di aggiornamento e diagnostica.
👋 È tutto per questa settimana
Il segnale di questa settimana:
- Honda e Nissan hanno firmato l'accordo per standardizzare le ECU principali, le ECU di zona, il sistema operativo del veicolo e il middleware per gli SDV di entrambe le aziende a partire dall'esercizio fiscale 2029, risolvendo il punto da monitorare del nostro ultimo numero con un giorno di anticipo sulla scadenza che si erano date.
- Gli obblighi di segnalazione degli incidenti previsti dal Cyber Resilience Act dell'UE sono entrati in vigore oggi, imponendo a ogni produttore di prodotti connessi un termine di 24 ore per le vulnerabilità attivamente sfruttate, anche nei prodotti già sul mercato.
- La Cina ha pubblicato il piano quinquennale per i NEV intelligenti connessi con obiettivi precisi per il 2030: una quota NEV del 70% sulle vendite di autovetture e veicoli autonomi impiegati su larga scala, completando un quadro di politiche che va dall'accesso al mercato alla responsabilità.
- Wayve e Uber hanno inaugurato l'era dei robotaxi a Londra con 15 veicoli supervisionati, offrendo all'Europa due banchi di prova operativi in due settimane.
- Tesla ha puntato su un insieme di dati operativi relativo a 100 milioni di chilometri per ottenere l'approvazione di FSD in tutta l'UE in vista del voto del 6 ottobre: un'anticipazione di come verrà sostenuto ovunque l'accesso al mercato del software, attraverso i dati delle flotte.
Una data da cerchiare: il 6 ottobre, quando il Comitato tecnico per i veicoli a motore dell'UE voterà sull'estensione dell'approvazione di FSD Supervised di Tesla a tutta l'Unione. Comunque vada, sarà la prima decisione su scala continentale sul software automobilistico avanzato sostenuta da evidenze operative, e ogni struttura software degli OEM dovrebbe leggerne l'esito come un modello di riferimento.
- Il team di SDV Insider 🚗💨
