很多做汽车电子出口欧盟的工厂,把 UNECE R156 理解成"拿证时交一份 SUMS 文件"。但真正容易踩坑的,是证书拿到之后——车型停产了,软件更新的义务并没有结束,监管要的是你还能为路上跑的车持续提供安全相关的更新。
UNECE R156(软件更新管理体系)和配套法规 (EU) 2021/1244,把"软件更新支持周期"从可选服务变成了型式批准的硬性约束。本文把停产后这一层讲清。
一、R156 不只管更新,还管"管到何时"
现象:不少企业在车型项目定点阶段就备好了 SUMS 合规证明,却没认真定义"这台车停产后,软件更新还管几年"。
机理:UNECE R156 要求制造商建立并持续运行 SUMS,覆盖软件更新从开发、验证、发布到生产后追溯的全流程。而 (EU) 2021/1244 进一步明确:对安全相关的软件更新,制造商必须定义一个明确的可用周期,并且通常与车辆强制定期技术检验(年检)的周期挂钩——也就是说,要覆盖车辆整个在用寿命,而不是卖完就走。
一句话:R156 信的不是你"发过一次更新",而是你"在车辆还在路上跑的这些年,持续发得出安全更新"。
二、安全更新不能带新漏洞,且须持续提供(R155)
现象:有企业把 OTA 升级当成售后增值服务,想收钱、想省事,结果在型式批准里被卡。
机理:UNECE R156 与 UNECE R155 在这个节点是咬合的——凡是安全相关的软件更新,发布前必须先过 R155 的网络安全评估,确认这次更新不会引入新的网络安全漏洞;同时,安全相关和用于维修的软件更新,制造商须持续、无偿地履行——这是 (EU) 2021/1244 写明的义务,不是可另行计价的售后选项。
停产后能不能持续、且无偿地推出安全更新,是 R156 给主机厂和零部件企业的一道长期考题。
三、停产后落地:三件事写进 R156 的 SUMS
现象:车型一停产,企业内部负责更新的团队先散了,等监管或车主找上门,才发现没人能对"还支不支持更新"负责。
机理:把停产后这一层落进 SUMS,至少要写清三件事。一是按车型声明软件更新支持期限,别只写"长期支持"这种空话;二是保留更新的可验证与可回退能力,让停产后发出的每一版更新都能确认成功、失败能退回;三是让更新记录可追溯,哪一版、什么时候、针对哪台车,监管和售后都能查到。
对接欧盟项目前,先把这三件事自查:
- 有没有按车型声明软件更新支持期限
- 安全相关更新是否走通了 R155 的网络安全评估、且持续无偿提供
- 停产后更新能力(可验证、可回退、可追溯)是否还在线
UNECE R156 与 (EU) 2021/1244 把"软件更新"从一次性交付,变成了覆盖车辆全生命周期的义务。越早把停产后这一层写进 SUMS,后面面对监管和车主越从容。如需按 UNECE R156 与 (EU) 2021/1244 梳理软件更新支持义务、做合规摸底,可与迈科检测确认评估与测试方案。
行业合规


读者评论 0
还没有评论,来说两句吧。