欧盟 eCoC 切换合规自测表:你们准备好了吗
面向整车厂合规负责人和 IT 架构师的 20 项自测表,覆盖适用范围、签署验收、数据、NAP 接入和运行证据。
使用说明
本自测表面向两类读者:负责 eCoC 项目推进的合规 / 法规负责人,以及负责系统设计和接入的 IT 架构师。
每项检查点对应一个是/否判断。全部通过也只代表内部准备较完整,不能替代所选 NAP、批准机关和目标登记国的端到端验收。 任意一项“否”或“不确定”都应形成责任人、证据和关闭日期。
Regulation (EU) 2018/858 Article 37 的法定节点已于 2026-07-05 生效;成员国运行过渡最迟至 2026-11-29,具体车辆范围和切换时间并不完全一致。现在的重点不是追一个统一倒计时,而是确认本企业实际交付链路能否运行。
维度一:签署与验收(以所选 NAP 为准)
Implementing Regulation (EU) 2024/1061 确立电子签署和验证要求,但不在法规正文中统一指定所有 NAP 必须使用同一个 XAdES profile、QES、QeSeal 或 qualified certificate。以下检查项必须以所选 NAP 的现行规范和测试结果落实。
| # | 检查项 | 说明 |
|---|---|---|
| 1 | 已取得所选 NAP 的当前签署规范 | 明确签名或印章类型、证书状态、XML profile、算法、证书链和登记要求,记录版本与取得日期 |
| 2 | 证书主体与制造商准入主体一致 | 企业名称、注册信息、授权代表及 NAP 账户关系已通过对方确认,避免技术通过但主体不匹配 |
| 3 | 密钥托管满足所选方案的安全要求 | HSM、远程签署或其他托管方式应与证书等级、访问控制和 NAP 验收要求一致 |
| 4 | 签署实现覆盖规范要求的全部属性 | 仅在所选 NAP 要求时配置 XAdES profile、时间戳或长期验证材料,不把单个 NAP 配置外推为全欧规则 |
| 5 | 已在目标链路验证完整性与可接受性 | 同时保留本地验证结果、NAP 测试回执和生产准入证据;单一通用验证器通过不等于 NAP 已接受 |
维度二:数据准备(隐性工作量最大)
数据问题在联调阶段才暴露的代价很高,必须提前检查。
| # | 检查项 | 说明 |
|---|---|---|
| 6 | 已完成 eCoC 字段的"数据地图"梳理 | 每个 XML 字段对应的来源系统、责任人和刷新频率是否已文档化 |
| 7 | VIN 字段已通过格式验证(17位、大写、无 I/O/Q 字符) | VIN 是 EUCARIS 查询主键,任何格式错误会导致车辆查询失败 |
| 8 | 技术参数已按配置变体映射,而非车型默认值 | 同一车型多配置时,不同配置的功率、排放、质量等参数必须分别对应 |
| 9 | 型式认证编号和批准机关已确认无误 | 这些信息决定 eCoC 应送达的批准机关,但制造商可通过欧盟境内任一可用 NAP 提交 |
| 10 | XML 已通过对应 IVI/XSD 版本校验 | 保存 Schema 版本、校验日志和样件;Schema 通过只是基础,不代表业务规则和登记检索已经通过 |
维度三:系统集成(技术实现核心)
| # | 检查项 | 说明 |
|---|---|---|
| 11 | 已选定可用 EU NAP 并完成主体准入 | 法规允许通过任一 EU NAP 提交,不需要逐一接入每个销售国;仍需确认该 NAP 的准入范围和生产流程 |
| 12 | 已完成 NAP 测试环境端到端联调(推送 + 状态回执) | 测试环境通过≠生产环境通过,但测试必须先过 |
| 13 | 批量签名支持并发处理,已测试高峰吞吐量 | 季末大批量出口时,签名服务需满足并发需求,不能成为瓶颈 |
| 14 | 推送失败时有自动重试和人工告警机制 | 静默失败是最危险的状态——车到了港口才发现 eCoC 没推送成功 |
| 15 | 每辆车的提交、交换和检索状态可追踪 | 按 VIN 区分生成、签署、NAP 回执、correction 和目标登记国检索;NAP 接收不等于全欧自动可登记 |
维度四:合规治理(容易被低估的长期义务)
| # | 检查项 | 说明 |
|---|---|---|
| 16 | eCoC 原始文件和签名版本可存档至少 10 年 | EU 2018/858 第 36 条要求制造商在车辆生产日期起 10 年内可应要求提供副本 |
| 17 | 副本签发流程已建立(首页标注"Duplicate"字样) | 纸质副本和电子副本的签发流程分别对应不同场景,需有对应的操作规程 |
| 18 | 型式认证变更时有 eCoC 模板更新的联动流程 | 排放标准升级、配置调整等变更会影响 XML 字段,需要合规和 IT 共同维护变更流程 |
| 19 | 数据安全和访问控制符合企业内部合规要求 | eCoC 数据包含车辆技术参数,部分属于商业敏感信息,需有访问权限管控 |
| 20 | 内部已明确 eCoC 项目的责任人和跨部门协作机制 | 合规、IT、质量、生产四个部门的职责边界是否清晰,出现问题时谁负责决策 |
自测结果解读
20/20 全部通过
内部控制项已覆盖。下一步应按车型、批准机关和登记国组合完成小批量端到端验证,并保存原始 XML、签署证据、回执与 VIN 检索结果。
15–19 项通过
基础能力具备,但仍有局部风险。逐条复查未通过项,优先关闭主体准入、签署验收、生产账户和目标登记国检索等外部依赖。
10–14 项通过
存在显著准备缺口。建议立刻召集合规、IT、项目负责人开一次评审会,明确哪些可以快速补齐、哪些需要引入外部支持,并制定明确的每周里程碑。
10 项以下通过
风险级别:高。在当前时间窗口内,建议优先评估接入成熟第三方平台作为过渡方案,同时并行推进自建能力建设。不要等待内部方案完全成熟再行动。
下一步
如果你的自测结果存在未通过项,我们提供 30 分钟免费合规现状诊断:逐项评估你当前的准备状态,明确缺口所在,给出最快的补救路径建议。
建议将检查结果纳入项目台账,并按 NAP 规范、国家切换安排或 IVI Schema 更新持续复核。
如果你正在推进 eCoC 合规
欢迎预约 30 分钟免费咨询,我们会根据你的业务给出具体落地建议。