
L’8 gennaio 2026, Plug&Charge ha smesso di essere una funzionalità ed è diventato un obbligo di legge. Ogni nuovo punto di ricarica pubblico installato nell’UE deve ora implementare ISO 15118-2. Dal 1 gennaio 2027 si aggiunge ISO 15118-20, caricatori privati inclusi.
Il registro federale tedesco dei punti di ricarica conta 31 865 siti pubblici. Di questi, 1 018 dichiarano Plug&Charge. È il 3.2%.
Prima di concludere che l’Europa stia ignorando la propria legge: non è proprio così. È peggio. Nessuno sa dirvi dove Plug&Charge funzioni davvero — né il regolatore, né gli operatori, né noi. E il motivo è tutta la storia.
La promessa è quella di Tesla, ed è una buona promessa
Inserisci il cavo. Vai via. L’auto e il caricatore stabiliscono chi sei e chi paga, senza che nessuno apra un’app, avvicini una carta o fotografi un QR code.
Tesla lo fa dal 2012, con un handshake proprietario su una rete che possiede da un capo all’altro. Due parti, un’azienda, nessuna negoziazione. Tutti gli altri devono riprodurre quell’esperienza attraverso centinaia di operatori e decine di costruttori automobilistici che non hanno alcun motivo particolare per fidarsi gli uni degli altri.
È a questo che serve ISO 15118. Ed è qui che iniziano i problemi.
La normativa impone l’implementazione. Non ne impone l’uso.
AFIR, come modificato dal Regolamento delegato (UE) 2025/656 della Commissione, richiede che i caricatori pubblici nuovi o potenziati implementino ISO 15118-1/2/3/4/5 dal 2026 e ISO 15118-20 dal 2027.
Notate il verbo. Un caricatore può essere pienamente conforme e non completare mai una singola sessione Plug&Charge. Gli obblighi di pagamento di AFIR sono nell’Articolo 5, e si soddisfano con lettori di carte e QR code — le stesse linee guida della Commissione confermano che Plug&Charge non è rilevante per il pagamento ad hoc.
Quindi la legge garantisce che l’impianto idraulico sia installato. Non garantisce nulla sull’acqua.
Lo stesso documento rileva che non esiste alcun programma di certificazione AC EVSE e prevede che i protocolli legacy coesistano “almeno fino al 2028”.
CharIN — l’ente che detiene il connettore CCS, e non certo un’organizzazione incline al dramma — ha pubblicato un position paper il 28 aprile 2026 che sembra un razzo di segnalazione lanciato con educazione.
Le sue conclusioni: la normativa impone lo standard, ma non definisce mai come provarne la conformità. Hardware pienamente conforme non è disponibile su larga scala. Meno di dieci laboratori nel mondo sono accreditati per la conformità completa a ISO 15118-20, con tempi di attesa di 6 a 9 mesi. I casi di test formali per la conformità AC non sono attesi prima della fine del 2027 — un anno dopo l’entrata in vigore dell’obbligo.
La raccomandazione di CharIN alla Commissione è rinviare la scadenza del 2027 finché non esisteranno soluzioni pronte per il mercato. È l’organismo di standardizzazione del settore a chiedere un rinvio di una regola scritta per aiutarlo.
Sette soggetti e un cavo
2. Il costruttore installa in fabbrica nell’auto un certificato di provisioning OEM.
3. Il conducente sottoscrive un contratto con un mobility provider, che emette un certificato contrattuale.
4. Un certificate provisioning service lo cifra e lo trasferisce a un pool.
5. L’auto lo recupera al successivo caricatore compatibile.
6. Il CPO e il suo sistema di gestione devono fidarsi della stessa root e detenere un valido certificato leaf SECC.
Ogni certificato deve essere emesso, distribuito, installato, rinnovato e revocato. Per tutti i soggetti coinvolti.
Autocharge richiede due soggetti e un identificativo. Plug&Charge richiede un costruttore automobilistico, un mobility service provider, un certificate provisioning service, un’autorità di certificazione root, un certificate pool, un charge point operator e la sua piattaforma di gestione — tutti in possesso di credenziali valide, aggiornate e reciprocamente affidabili nel momento in cui il conducente inserisce il cavo.
Quando funziona, è invisibile. Quando un solo anello è scaduto, il conducente si ritrova davanti a un caricatore che non parte e senza una spiegazione.
Chi può essere la radice della fiducia?
Questa è la domanda commercialmente interessante, ed è quella su cui Hubject ha costruito un business.
Hubject è una joint venture di BMW, Bosch, Mercedes-Benz, EnBW, innogy, Siemens e Volkswagen. Gestisce una V2G root CA e la piattaforma che collega i soggetti che ne hanno bisogno. Eric Sidle, SVP Engineering di ChargePoint, ha definito ISO 15118 “fortemente sbilanciato a favore di un piccolo gruppo di organizzazioni che distribuiscono e controllano quei certificati”, sostenendo che l’intermediario finisca per controllare i prezzi. Marc Mültin, coautore dello standard, ha ammesso che gli stakeholder ritengono Hubject “non abbastanza indipendente”.
L’Europa è meno monopolare di un tempo. Gireve — l’operatore di roaming francese, con Thales dietro la crittografia — offre ora servizi di root CA e pool. CharIN gestisce una propria V2G root, amministrata per suo conto da Irdeto. Penta Security effettua cross-certification con Hubject. È più sano. Significa anche che un caricatore deve ora fidarsi di diverse root, e che il certificato di un conducente deve essere raggiungibile attraverso qualunque pool abbia scelto il suo costruttore.
Il Nord America ha affrontato la questione dall’altra estremità. Il consorzio EVPKI di SAE ITC ha lanciato una Certificate Trust List in produzione che include sei certificati root, con l’obiettivo dichiarato di creare “un mercato competitivo della fornitura PKI che oggi non esiste in misura significativa”.
Rileggete quella frase. È un consorzio di standardizzazione che dice ad alta voce la parte che di solito resta sottintesa.
E la Corea ha scelto una terza risposta ancora: Hyundai Motor Group sta cedendo gratuitamente al governo la propria tecnologia Plug&Charge e l’autorità di certificazione, accanto a un’alleanza aperta di 12 operatori nazionali. Lo Stato diventa la root.
Tre continenti, tre risposte a “di chi ti fidi”: una joint venture controllata da costruttori auto, un mercato competitivo con una trust list condivisa e un ministero. Solo una delle tre è un modello di business.
Cosa sa il registro tedesco, e cosa non sa
La Germania è l’unico grande mercato europeo il cui registro ufficiale dei punti di ricarica chiede esplicitamente agli operatori se un sito supporti Plug&Charge. Abbiamo estratto le risposte.
Quota dei siti DC tedeschi (50 kW+) di ciascun operatore che dichiarano Plug&Charge nel registro federale dei punti di ricarica. Operatori con 40 o più siti DC. Fonte: Chargalytics, dati Bundesnetzagentur, agosto 2026.
Aral pulse ne dichiara 53 dei suoi 87 siti DC tedeschi. Allego ne dichiara 11 su 68. Ionity — che da anni gestisce Plug&Charge ISO 15118-2 sull’intera rete — dichiara un sito su 61. Tesla non ne dichiara nessuno su 268.
Questo grafico non misura Plug&Charge. Misura chi ha compilato il modulo.
Questa è la conclusione. Nel primo anno di un obbligo continentale, nel mercato con più punti di ricarica e il registro più diligente d’Europa, non esiste un dato pubblico affidabile su dove Plug&Charge funzioni. Ogni altro registro nazionale a nostra disposizione — Francia, Paesi nordici, Italia, Paesi Bassi — non pone nemmeno la domanda.
I conducenti lo scoprono inserendo il cavo e aspettando.
Nel frattempo, continua a funzionare la versione rozza
Autocharge svolge lo stesso compito senza nessuna di quella infrastruttura. Il caricatore legge l’identificativo che l’auto trasmette durante l’handshake DC — di solito il suo indirizzo MAC — lo confronta con un account e avvia la sessione. Una registrazione, nessun certificato, nessuna root of trust, nessun pool, nessuna clearinghouse.
È anche, sulla carta, insicuro. Un indirizzo MAC è un identificativo, non un segreto. Chiunque riesca a leggerne uno può in linea di principio presentarlo, e l’unica difesa a disposizione di un operatore è inserire in blacklist quelli di cui si abusa. Marc Mültin, che ha co-scritto ISO 15118, ha pubblicato un’argomentazione dal titolo, senza troppa sottigliezza, “Autocharge: cos’è e perché è una cattiva idea”.
Ha ragione sulla sicurezza. Ma sta anche descrivendo qualcosa che opera silenziosamente in tutta Europa mentre la versione sicura aspetta i suoi certificati.
Nel nostro database, questi sei operatori da soli gestiscono 5 789 siti DC e 32 677 stalli DC in fino a otto Paesi.
Consideratelo un campione, non un censimento. Non esiste un registro delle implementazioni di Autocharge, quindi questa è una soglia minima individuata leggendo gli annunci, non una misurazione di mercato.
Autocharge è attivo presso EnBW, Mer, Electra, Fastned, Powerdot e GRIDSERVE, tra gli altri. Powerdot lo ha introdotto con Miio e poi con Chargemap in Francia, Belgio, Spagna e Polonia. Funziona su auto che non riceveranno mai un certificato di contratto, in siti che non aderiranno mai a una PKI.
Sei è un campione, non un censimento. Nessuno pubblica un registro delle implementazioni di Autocharge — ed è, ancora una volta, proprio questo il punto. Per dare una scala, il nostro database contiene circa 135 000 siti DC pubblici in Europa. Il dato reale di Autocharge è più alto del nostro campione. Nessuno può dire quanto più alto.
Autocharge non è uniforme, e questo conta
Il punto critico, e gli operatori ve lo diranno senza problemi, è questo: abilitare Autocharge su una rete non significa abilitarlo su ogni colonnina di quella rete.
Funziona solo in DC. L'identificativo viaggia nello scambio digitale richiesto dalla ricarica DC, mentre la normale ricarica AC non prevede alcuna conversazione del genere — ed è precisamente il divario che ISO 15118 è stata scritta per colmare. La colonnina deve inoltre disporre di OCPP 1.5 o successivo e di un firmware che supporti la funzione, quindi le unità più vecchie in una rete altrimenti abilitata ad Autocharge semplicemente non lo fanno. GRIDSERVE, per esempio, lo ha introdotto con hardware più recente anziché estenderlo all'intero parco dall'oggi al domani.
Volkswagen Group è anche comproprietario di Hubject.
Le auto CHAdeMO sono completamente escluse. Diversi modelli VAG più vecchi e alcune Lucid non lo hanno mai supportato.
Poi c'è l'auto. La piattaforma MEB del Volkswagen Group ruota il proprio indirizzo MAC, rendendo Autocharge strutturalmente impossibile su ID.3, ID.4, ID.5, Skoda Enyaq, Audi Q4 e-tron e Cupra Born. I veicoli CHAdeMO sono esclusi per progettazione. Una manciata di modelli più vecchi non lo ha mai supportato.
Quindi l'esperienza del conducente è: funziona, finché non smette di funzionare, e non puoi sapere in anticipo quale colonnina o quale auto sarà l'eccezione. Il che è, parola per parola, la stessa lamentela che abbiamo appena mosso a Plug&Charge.
C'è anche una data di scadenza per il percorso di crescita. Il punto 2.1.2 dell'allegato al regolamento delegato richiede che qualsiasi punto di ricarica accessibile al pubblico installato o rinnovato dal 1 January 2027 e che offra l'autenticazione automatica — Autocharge rientra nel caso — implementi sia ISO 15118-2 sia -20. I siti esistenti possono continuare: il considerando 25 consente esplicitamente ai punti che utilizzano una soluzione non plug-and-charge di proseguire “until a full market transition has been achieved”.
Quindi Autocharge non è vietato. È soggetto a grandfathering — una forma diversa e più lenta di fine, che chiude la strada delle nuove installazioni lasciando però in pace la base esistente.
Questa è la lettura onesta. Autocharge non è un sistema migliore. È un sistema peggiore che è arrivato sul mercato, e arrivare sul mercato si rivela valere moltissimo.
La terza via che nessuno ha messo nel regolamento
Mentre gli organismi di standardizzazione discutono, sta emergendo una risposta più silenziosa: identificare l'auto attraverso la sua stessa connessione dati e saltare del tutto la conversazione via cavo.
Ford lo fa già, costruendo una propria distribuzione dei certificati basata sulla telematica anziché utilizzare il flusso di provisioning standard. Nella primavera del 2026 Vattenfall InCharge e WirelessCar hanno condotto un pilota con oltre 700 conducenti in Svezia, Paesi Bassi e Germania, avviando sessioni senza carta, senza app, senza certificato e senza indirizzo MAC — solo l'auto che comunica al cloud dove è collegata.
La telematica ha un difetto evidente: richiede la collaborazione della casa automobilistica e consegna alla casa automobilistica la relazione con il cliente. Il che potrebbe essere esattamente il motivo per cui alle case automobilistiche piace.
| Autocharge | Plug & Charge (ISO 15118-2) | |
|---|---|---|
| Identità | Indirizzo MAC o VIN | Certificato di contratto X.509 |
| Parti richieste | 2 (conducente, operatore) | 7+ lungo la catena di fiducia |
| Standardizzato | No, specifico dell'operatore | Sì, ISO 15118-2 e -20 |
| Tra reti diverse | Solo dove gli operatori raggiungono accordi bilaterali | Per progettazione, tramite root condivise |
| Spoofabile | Sì, in linea di principio | Relay attack dimostrato nel 2025 |
| Costo di governance | Zero | Root CA, pool, ciclo di vita dei certificati |
| Stato AFIR | Consentito oggi, e i siti esistenti possono continuare. Dal 1 Jan 2027 i punti pubblici installati o rinnovati devono implementare -2 e -20 se offrono l'autenticazione automatica | L'implementazione del protocollo è obbligatoria dal 2026. Il caso d'uso in sé non è mai obbligatorio |
| Funziona in AC | No, solo handshake DC | Sì, è proprio questo il punto di -2 |
| Lacune lato veicolo | VW Group MEB, CHAdeMO, alcuni altri | Ampie e in crescita |
| Funzionante oggi | 6+ reti che possiamo confermare | Ionity, Allego, Aral e una lunga coda discontinua |
L'argomento della sicurezza, preso sul serio
Le ragioni per tutta questa infrastruttura sono concrete. I certificati offrono revoca, non ripudio e una difesa contro lo spoofing dell'identificativo che Autocharge rende possibile. Se Plug&Charge deve gestire i pagamenti di milioni di transazioni non presidiate, la crittografia è la risposta giusta.
Poi è arrivato dicembre 2025.
Causa radice: la firma Plug&Charge non contiene alcuna identità della stazione, combinata con debolezze nel modo in cui ISO 15118 gestisce i certificati TLS.
I ricercatori hanno pubblicato un relay attack funzionante sul pagamento ISO 15118 Plug&Charge: una falsa colonnina, un handshake inoltrato e il conto di qualcun altro. Proof-of-concept completo, accettato a USENIX VehicleSec 2026.
A merito genuino di Hubject, l'autore principale lo presenta a ICNC26 — sul palco di Hubject, in una sessione intitolata “Plug and Charge Payment Fraud and other ISO 15118 Vulnerabilities”. È così che un'industria seria gestisce le cattive notizie.
Ma tenete accostati i due fatti. Sette anni di infrastruttura di certificati hanno prodotto un sistema ancora attaccabile con relay attack. Ciò che era stato costruito per sostituire — un indirizzo MAC in una tabella di lookup — opera silenziosamente in quattro Paesi. La complessità ha comprato meno sicurezza di quanto lasciassero intendere le slide commerciali.
Le case automobilistiche sono pronte. Le colonnine no.
Sul lato veicolo, la questione è quasi risolta. Porsche Taycan e Mercedes EQS ci sono arrivate per prime. Oggi l'elenco include la gamma Volkswagen ID, Skoda Enyaq, Audi Q4 e-tron e Cupra Born; BMW i4, i5, i7 e iX; Hyundai Ioniq 5 e 6, Kia EV6 ed EV9, Genesis GV60; Volvo EX90 ed EX60; Polestar dall'anno modello 2026.
Volvo ha attivato Plug&Charge in 35 000 stazioni statunitensi nel giugno 2026. GM ha annunciato il proprio rollout a Empower durante l'estate. Le auto, in linea di massima, stanno facendo la loro parte.
Due dettagli guastano il quadro. Ford ha costruito una propria distribuzione dei certificati basata sulla telematica anziché usare il flusso di provisioning standard, citando ragioni di sicurezza. Quando una casa automobilistica aggira il tuo ecosistema per raggiungere il tuo standard, l'ecosistema ha un problema di prodotto.
E il bollettino di assistenza BMW per i veicoli elettrici dell'anno modello 2025 elenca le modalità di guasto che i suoi concessionari dovrebbero aspettarsi: il menu Plug&Charge che non compare, l'installazione del contratto che fallisce, i contratti che spariscono dopo l'installazione, i provider che semplicemente non li inviano. Questo è l'attrito, documentato dalla fabbrica, in un manuale d'officina.
Tempi di attesa di 6 to 9 months.
I casi di test formali per la conformità AC non sono previsti prima di late 2027.
L'obbligo parte il 1 January 2027.
I produttori devono spedire hardware certificato circa un anno prima che la certificazione esista.
I produttori di colonnine sono il punto in cui la scadenza del 2027 smette di essere un dibattito politico e diventa un problema di catena di fornitura. Alpitronic indica il supporto ISO 15118-20 con una data di implementazione “TBC”. Non è la sola.
L'hardware destinato all'uso pubblico europeo e commissionato dal 2026 necessita fin dal primo giorno di controller di comunicazione compatibili con PLC — una promessa firmware non basta. È una decisione sulla distinta base, presa due anni prima che il software che la utilizza sia pronto.
L'abbiamo già fatto
Nel 2015, il nostro fondatore Ole Henrik Hannisdahl salì sul palco di ICNC a Berlino e disse a una sala piena di persone del roaming che il roaming era la soluzione a un problema che l'industria si era creata da sola, rendendo così difficile avvicinarsi semplicemente a una colonnina e utilizzarla.
Non è stato invitato di nuovo.
La cosa irritante di quell'argomento è quanto bene sia invecchiato. Il roaming ha funzionato, commercialmente. Ha anche consolidato la frammentazione che era stato costruito per mascherare. Undici anni dopo, gli automobilisti europei portano ancora un portafoglio di carte RFID e una cartella piena di app, e il livello di clearing è diventato una tassa permanente su un problema che non è mai stato colpa del conducente.
L'istinto è vivo e vegeto, per inciso. Nel dicembre 2025, Atlante, Electra, Fastned e Ionity hanno fondato ChargeLeague, affinché i conducenti di qualunque rete membro possano ricaricare presso qualunque altra. Un'alleanza per risolvere la frammentazione creata dalle alleanze. Abbiamo già visto questo film.
Plug&Charge ha la stessa silhouette che aveva il roaming. Un'esperienza utente davvero eccellente, offerta attraverso un livello di fiducia che richiede un intermediario, viene prezzata da un intermediario e — a giudicare dal registro tedesco — è invisibile al registro pubblico. Il problema dell'utente che risolve è reale. La struttura di governance di cui ha bisogno è la parte che nessuno ha chiesto.
Il segnale rivelatore è che Autocharge, pur essendo ingegneristicamente inferiore, oggi è un prodotto migliore. Meno soggetti coinvolti, niente certificati, funziona già oggi, su più reti, in più Paesi. Questo dovrebbe preoccupare chi sta costruendo la buona ingegneria, non rassicurare chi sta costruendo la versione rozza.
Niente di tutto questo è un argomento per abbandonare ISO 15118. È lo standard giusto, e il quadro di sicurezza non potrà che rafforzarsi quando la ricarica bidirezionale trasformerà ogni auto in una risorsa per la rete. È un argomento per rendere noioso l'ecosistema.
Basterebbero quattro cose: più root CA concorrenti, che l'Europa ora ha. Un elenco di fiducia condiviso a cui chiunque possa aderire, che il Nord America ha e l'Europa no. Un provisioning dei certificati che non richieda mai un ticket di assistenza. E un registro pubblico che dica davvero dove funziona — perché una funzionalità che i conducenti non riescono a trovare non è una funzionalità.
L'Europa ha imposto il protocollo e saltato le altre tre.
Hubject riunisce il settore a Tempelhof dall'1 al 3 settembre. In agenda figurano sia “Plug&Charge: Expanding Possibilities” sia l'intervento sugli attacchi relay. Vale la pena notare quale sala si riempie.
Le norme evolvono più rapidamente dell'hardware, quindi monitoriamo anche questo. ChargiPedia copre AFIR e il resto della normativa europea sulla ricarica, mentre le nostre statistiche per Paese coprono ogni mercato del continente. Inizia una prova gratuita e avrai accesso a entrambi.
Una versione precedente di questo articolo indicava nella tabella comparativa che Autocharge non era «riconosciuto, né vietato» ai sensi di AFIR. Era incompleto. Il punto 2.1.2 dell'Allegato al Regolamento delegato (UE) 2025/656 della Commissione richiede che i punti di ricarica accessibili al pubblico installati o rinnovati dal 1 January 2027 che offrono l'autenticazione automatica — Autocharge incluso — siano conformi sia a EN ISO 15118-2:2016 sia a EN ISO 15118-20:2022. Il considerando 25 consente ai siti esistenti che utilizzano una soluzione diversa dal plug-and-charge di continuare a operare fino al completamento di una piena transizione del mercato. Abbiamo corretto la tabella, chiarito che AFIR impone il protocollo anziché il caso d'uso e aggiunto due paragrafi alla sezione su Autocharge. Grazie al lettore che l'ha segnalato su LinkedIn.