欧洲车企懵了:按照中国新规,我们一台车可能都卖不出去,都得召回
当慕尼黑、斯图加特和沃尔夫斯堡的董事会议室里,高管们逐字逐句研读完中国最新发布的一项强制性技术标准后,空气几乎凝固了。这不是关于排放、关税或双积分的常规政策更新,而是一套从数据主权、网络安全和智能驾驶架构底层逻辑出发,对新一代汽车制定的、划时代的准入规范。用某位不愿具名的欧洲豪华品牌在华高管的话说:如果严格按照这个新规的字面要求去执行,我们目前在中国市场销售的所有车型,从入门级到旗舰,没有一台能完全合规,最坏的结果就是全线产品暂停销售,并启动全球范围内最高成本的召回。这番话听上去或许像是危言耸听的谈判话术,但作为一位常年拆解技术细节、追踪政策走向的车评人,我不得不说,这一次,欧洲汽车列强们真的撞上了一堵他们没有提前修筑通路的高墙。
这堵高墙的核心,是2026年全面进入落地执行深水区的《汽车整车信息安全技术要求》及《汽车软件升级通用技术要求》等一揽子强制性国家标准。这套标准体系,与此前侧重物理安全和排放的旧有法规截然不同,它从信息安全和功能安全的底层架构,彻底重塑了一辆智能汽车的设计逻辑。简单来说,新规要求汽车制造商必须构建覆盖车辆全生命周期的网络安全管理体系,所有关键控制器和外部通信接口必须通过国家指定的技术机构检测。更重要的是,车辆在涉及自动驾驶系统、动力系统、排放控制系统等关键功能的软件升级时,必须提前向监管部门备案审批,并确保升级过程符合整车信息安全要求。这意味着,过去欧洲车企普遍采用的全球统一电子电气架构,即一款车在德国研发设计软件、在本土服务器进行云端迭代、然后在全球各地市场售卖的模式,在中国彻底行不通了。你的数据存储在哪里,你的算法由谁训练,你的云端指令由谁发出,这些过去被视为商业机密的工程选择,如今都要被置于中国法律和标准的严格监管之下。
要理解欧洲车企为何会陷入“一台都卖不出去”的恐慌,我们必须深入技术架构层面进行解析。以大众、奔驰、宝马为代表的主流欧洲品牌,其智能座舱和驾驶辅助系统很大程度依赖其各自遍布全球的研发中心和云计算设施。例如,某德国豪华品牌最新一代的L3级有条件自动驾驶系统,其高精度地图的实时更新、驾驶数据的回流训练和功能激活,全部通过加密信道与该品牌位于慕尼黑的后台服务器进行双向通信。而中国新规明确要求,在中国境内收集和产生的车辆运行数据,原则上必须存储在中国境内的服务器上,其传输和出境必须经过严格的安全评估和审批。欧洲企业面临的第一道技术鸿沟,就是将过去依赖全球集中式后台的整车电子架构,强行拆分为中国物理隔离的独立闭环,这在软件架构和硬件预埋上都是伤筋动骨的变更,绝非简单刷写固件就能解决。
与此同时,新规对于车辆内部各个控制器之间的通信安全,也提出了近乎“加密堡垒”的要求。车辆的网关、车身域控制器、自动驾驶域控制器之间的所有指令,都需要通过安全启动、安全刷写、安全通信等机制加以保护,以防止来自外部的恶意攻击或非法控制。大部分欧洲品牌的在售车型,由于是在数年前甚至更早完成的底层架构设计,其车身控制网络仍较多采用CAN总线等传统开放式协议,报文容易被截获和解析,安全防护等级严重滞后于新标准对密钥管理和入侵检测的要求。相比之下,中国自主品牌如比亚迪、蔚来、问界、小鹏等,由于起步时间晚、可充分预见国内法规走向,从第一代正向研发的智能电动平台开始,就以内置硬件安全模块的域集中式架构为基础,逐步构建起满足中国信息安全合规要求的完整技术栈。某自主品牌工程师曾向我透露,他们的车辆在一开始就被要求实现用户数据的匿名化处理与物理隔离,确保即便物理拆走硬盘也无法复原个人信息。这种以合规为基因的开发思维,与欧洲企业试图在中国这个单一市场去逆向适配其全球架构的路径,存在根本性的效率与成本差异。
再看政策逻辑,这套让欧洲车企感到“窒息”的严格准入,实质上是中国对联网汽车这一国家关键信息基础设施进行安全防护的必然之举。随着一辆智能网联汽车每天产生的数据量超过几十部5G手机,它已经不再是一个简单的交通工具,而是流动在国家道路毛细血管上的、具有数据采集、环境感知和远程控制能力的重要网络节点。据工信部相关数据披露,仅2025年,针对联网车辆的黑客攻击和安全漏洞报告数量就较两年前翻了三倍,涉及远程开门、动力切断甚至转向干预等严重风险。因此,从国家安全的高度来规制每一辆售出的网联汽车,是政策制定者不会退让的底线。欧洲车企所面对的,并非技术性贸易壁垒,而是中国在数字主权时代对所有参与者的统一安全背书要求。
站在车评人的角度,我完全理解欧洲同行在这项新规面前的焦虑与失态。长期以来,欧洲整车厂凭借精湛的底盘调校、严苛的耐久性测试和深厚的品牌积淀,习惯了为中国市场输出全球化产品的舒适区。可这一次,他们面对的不再是需要加长轴距、增加镀铬饰条或换装更大尺寸中控屏的需求改良,而是一场需要彻底重新设计电子电气架构、重新选择供应链、重新构建数据管理体系的底层革命。我们以奥迪Q6 e-tron为例,这台基于PPE豪华电动平台打造的全新车型,整车的电子电气架构已经进化到E3 1.2版本,拥有五台高性能计算平台组成的中域集中式结构。但在信息安全合规的测试中,据参与该项目的供应商透露,其早期进入中国的路试车辆,仍被指出存在车内Wi-Fi热点与外部公共网络物理隔离不彻底、用户账号与车辆身份绑定过于松散等问题,需进行重大软件变更才可能通关。连这种几乎从零研发的全新架构都面临着合规的艰难修补,那些基于老平台修修补补的燃油车,面临的技术债务之沉重,可想而知。
对于“都得召回”这个耸人听闻的结论,我保持审慎。召回涉及向市场监管总局备案并提供消除缺陷的修复方案。如果车辆硬件层面不具备满足信息安全强标的能力,例如控制器不具备硬件安全存储模块,无法支持安全刷写,那么这种结构性缺陷确实只能通过更换硬件来解决,而这将触发天文数字的跨国召回成本。欧洲车企目前正想方设法与中国本土供应商合作,引入独立的安全网关模块,在不大动整车网络拓扑的前提下,试图补上信息安全防护的短板。这就像给一座地基是普通混凝土的大厦,在入口处加装最高级别的防爆门,虽然暂时可应付检查,但大厦内部老旧的管线依然脆弱。他们真正需要的是时间,和承认必须在华建立独立的、完整的软件研发与数据运营体系的勇气。
这场由技术准入引发的行业地震,最终将深刻地影响消费者。短期来看,部分欧洲品牌在华产品线可能出现断档,尤其是高度依赖复杂软件和云端服务的智能车型,其交付时间表将遭遇政策层面的不确定性。但从长远来看,一个令我们放心的是:每一个行驶在中国道路上的驾驶者和家庭,他们车辆的方向盘、制动踏板甚至能耗数据,都将被一套严密的法律技术屏障所保护,不会被不受监管的境外实体远程获取。对于中国品牌而言,这是展示技术体系完整性、争取更高端市场份额的窗口期;对于欧洲车企而言,这可能是自进入中国市场以来最刻骨铭心的一课:过去,把车造得坚固、安静、有驾驶乐趣就够了,但在智能与安全的时代,合规不是一道附加题,而是决定生死的入场券。那些愿意将真正的研发大脑和数据心脏植入中国的欧洲品牌,才有可能继续在这里赢得未来。