
8 January 2026 Plug&Charge przestał być funkcją, a stał się wymogiem prawnym. Każdy nowo instalowany publiczny punkt ładowania w UE musi teraz wdrażać ISO 15118-2. Od 1 January 2027 dołącza do niego ISO 15118-20, również w ładowarkach prywatnych.
Niemiecki federalny rejestr punktów ładowania obejmuje 31 865 publicznych lokalizacji ładowania. 1 018 z nich deklaruje Plug&Charge. To 3.2%.
Zanim uznasz, że Europa ignoruje własne prawo: nie do końca. Jest gorzej. Nikt nie potrafi powiedzieć, gdzie Plug&Charge faktycznie działa — ani regulator, ani operatorzy, ani my. A powód tego stanu rzeczy jest całą historią.
Obietnica Tesli — i to dobra obietnica
Podłączasz kabel. Odchodzisz. Samochód i ładowarka ustalają, kim jesteś i kto płaci, a nikt nie otwiera aplikacji, nie przykłada karty ani nie fotografuje kodu QR.
Tesla robi to od 2012 roku, korzystając z własnego handshake'u w sieci, którą kontroluje od końca do końca. Dwie strony, jedna firma, zero negocjacji. Wszyscy pozostali muszą odtworzyć to doświadczenie w świecie setek operatorów i dziesiątek producentów samochodów, którzy nie mają szczególnego powodu, by sobie ufać.
Po to właśnie jest ISO 15118. I tu zaczynają się problemy.
Regulacja nakazuje wdrożenie. Nie nakazuje użycia.
AFIR, zmienione przez Rozporządzenie delegowane Komisji (UE) 2025/656, wymaga, aby nowe lub modernizowane publiczne ładowarki wdrażały ISO 15118-1/2/3/4/5 od 2026 roku oraz ISO 15118-20 od 2027 roku.
Zwróć uwagę na czasownik. Ładowarka może być w pełni zgodna i nigdy nie zrealizować ani jednej sesji Plug&Charge. Obowiązki płatnicze AFIR znajdują się w artykule 5 i spełniają je czytniki kart oraz kody QR — własne wytyczne Komisji potwierdzają, że Plug&Charge nie ma znaczenia dla płatności ad hoc.
Prawo gwarantuje więc, że instalacja hydrauliczna jest zamontowana. Nie gwarantuje, że popłynie z niej woda.
Ten sam dokument wskazuje, że nie istnieje żaden schemat certyfikacji AC EVSE, i przewiduje współistnienie starszych protokołów “co najmniej do 2028 roku”.
CharIN — organizacja zarządzająca złączem CCS i nieskłonna do dramatyzowania — opublikowała stanowisko 28 April 2026, które czyta się jak uprzejmy sygnał alarmowy.
Wnioski są następujące: regulacja nakazuje standard, ale nigdy nie określa, jak wykazać zgodność. W pełni zgodny sprzęt nie jest dostępny na dużą skalę. Mniej niż dziesięć laboratoriów na świecie ma akredytację do pełnej oceny zgodności ISO 15118-20, a czas oczekiwania wynosi od 6 do 9 miesięcy. Formalne przypadki testowe zgodności AC nie są spodziewane przed końcem 2027 roku — rok po wejściu wymogu w życie.
CharIN rekomenduje Komisji przesunięcie terminu 2027 do chwili dostępności rozwiązań gotowych dla rynku. Własny organ normalizacyjny branży prosi o opóźnienie przepisu napisanego po to, by jej pomóc.
Siedem stron i kabel
2. Producent samochodu instaluje w pojeździe w fabryce certyfikat provisioningu OEM.
3. Kierowca zawiera umowę z dostawcą usług mobilności, który wystawia certyfikat kontraktowy.
4. Usługa provisioningu certyfikatów szyfruje go i przekazuje do puli.
5. Samochód pobiera go przy następnej kompatybilnej ładowarce.
6. CPO i jego system zarządzania muszą ufać temu samemu rootowi oraz posiadać ważny certyfikat podrzędny SECC.
Każdy certyfikat trzeba wystawić, rozprowadzić, zainstalować, odnowić i unieważnić. U wszystkich uczestników.
Autocharge potrzebuje dwóch stron i jednego identyfikatora. Plug&Charge potrzebuje producenta samochodu, dostawcy usług mobilności, usługi provisioningu certyfikatów, głównego urzędu certyfikacji, puli certyfikatów, operatora punktów ładowania oraz jego platformy zarządzającej — a wszyscy muszą posiadać ważne, aktualne i wzajemnie zaufane poświadczenia w chwili, gdy kierowca podłącza kabel.
Gdy działa, jest niewidoczny. Gdy choć jedno ogniwo jest nieaktualne, kierowca dostaje ładowarkę, która nie chce rozpocząć sesji, i żadnego wyjaśnienia.
Kto może być źródłem zaufania?
To pytanie jest najciekawsze komercyjnie — i właśnie na nim Hubject zbudował biznes.
Hubject to joint venture BMW, Bosch, Mercedes-Benz, EnBW, innogy, Siemens i Volkswagen. Prowadzi V2G root CA oraz platformę łączącą strony, które go potrzebują. Eric Sidle, SVP ds. inżynierii w ChargePoint, nazwał ISO 15118 “mocno przechylonym w stronę niewielkiej grupy organizacji, które wydają i kontrolują te certyfikaty”, argumentując, że pośrednik ostatecznie kontroluje ceny. Marc Mültin, współautor standardu, przyznał, że interesariusze postrzegają Hubject jako “niewystarczająco niezależny”.
Europa jest mniej jednobiegunowa niż kiedyś. Gireve — francuski operator roamingowy, z Thalesem odpowiedzialnym za kryptografię — oferuje obecnie usługi root CA i puli. CharIN prowadzi własny V2G root, obsługiwany na jego rzecz przez Irdeto. Penta Security wzajemnie certyfikuje się z Hubject. To zdrowszy układ. Oznacza też, że ładowarka musi teraz ufać kilku rootom, a certyfikat kierowcy musi być dostępny przez tę pulę, którą akurat wybrał producent jego samochodu.
Ameryka Północna podeszła do sprawy od drugiej strony. Konsorcjum EVPKI SAE ITC uruchomiło produkcyjną Certificate Trust List obejmującą sześć certyfikatów root, z deklarowanym celem stworzenia “konkurencyjnego rynku dostawców PKI, który obecnie w istotnym sensie nie istnieje”.
Przeczytajcie to zdanie jeszcze raz. Konsorcjum normalizacyjne mówi głośno to, co zwykle pozostaje przemilczane.
A Korea wybrała całkowicie trzecią odpowiedź: Hyundai Motor Group przekazuje swoją technologię Plug&Charge oraz urząd certyfikacji rządowi bezpłatnie, wraz z otwartym sojuszem 12 krajowych operatorów. Państwo staje się rootem.
Trzy kontynenty, trzy odpowiedzi na pytanie “komu ufasz”: joint venture należące do producentów samochodów, konkurencyjny rynek ze wspólną listą zaufania oraz ministerstwo. Tylko jedna z nich jest modelem biznesowym.
Co niemiecki rejestr wie — i czego nie wie
Niemcy są jedynym dużym europejskim rynkiem, którego oficjalny rejestr punktów ładowania wprost pyta operatorów, czy lokalizacja obsługuje Plug&Charge. Zebraliśmy odpowiedzi.
Odsetek niemieckich lokalizacji DC (50 kW+) każdego operatora, które deklarują Plug&Charge w federalnym rejestrze punktów ładowania. Operatorzy posiadający co najmniej 40 lokalizacji DC. Źródło: Chargalytics, na podstawie danych Bundesnetzagentur, August 2026.
Aral pulse deklaruje 53 ze swoich 87 niemieckich lokalizacji DC. Allego deklaruje 11 z 68. Ionity — które od lat oferuje ISO 15118-2 Plug&Charge w całej swojej sieci — deklaruje jedną lokalizację z 61. Tesla nie deklaruje żadnej z 268.
Ten wykres nie mierzy Plug&Charge. Mierzy, kto wypełnił formularz.
To jest właśnie wniosek. W pierwszym roku obowiązywania kontynentalnego wymogu, na rynku z największą liczbą punktów ładowania i najstaranniej prowadzonym rejestrem w Europie, nie ma wiarygodnego publicznego wykazu miejsc, w których działa Plug&Charge. Żaden inny krajowy rejestr, którym dysponujemy — Francja, kraje nordyckie, Włochy, Niderlandy — nawet nie zadaje tego pytania.
Kierowcy dowiadują się, podłączając kabel i czekając.
Tymczasem prymitywna wersja nadal działa
Autocharge wykonuje tę samą pracę bez całej tej machinerii. Ładowarka odczytuje identyfikator emitowany przez samochód podczas handshake'u DC — zwykle jego adres MAC — sprawdza go względem konta i rozpoczyna sesję. Jedna rejestracja, bez certyfikatów, źródła zaufania, puli czy izby rozliczeniowej.
Na papierze jest też niebezpieczny. Adres MAC jest identyfikatorem, a nie sekretem. Każdy, kto potrafi go odczytać, może co do zasady się nim posłużyć, a jedyną obroną dostępną operatorowi jest dodawanie nadużywanych adresów do czarnej listy. Marc Mültin, współautor ISO 15118, opublikował tekst zatytułowany, bez szczególnej subtelności, “Autocharge: czym jest i dlaczego to zły pomysł”.
Ma rację co do bezpieczeństwa. Opisuje jednak coś, co po cichu działa w całej Europie, podczas gdy bezpieczna wersja czeka na swoje certyfikaty.
Tylko tych sześciu operatorów zarządza w naszej bazie 5 789 lokalizacjami DC i 32 677 punktami ładowania DC w maksymalnie ośmiu krajach.
Traktuj to jako próbę, nie spis powszechny. Nie istnieje rejestr wdrożeń Autocharge, więc jest to dolna granica ustalona na podstawie analizy komunikatów, a nie pomiar rynku.
Autocharge działa między innymi w sieciach EnBW, Mer, Electra, Fastned, Powerdot i GRIDSERVE. Powerdot wdrożył je najpierw z Miio, a następnie z Chargemap — we Francji, Belgii, Hiszpanii i Polsce. Działa w samochodach, które nigdy nie otrzymają certyfikatu kontraktowego, oraz na stacjach, które nigdy nie dołączą do PKI.
Sześć to próba, nie spis powszechny. Nikt nie publikuje rejestru wdrożeń Autocharge — i właśnie o to, po raz kolejny, chodzi. Dla skali: nasza baza obejmuje około 135 000 publicznych lokalizacji DC w Europie. Rzeczywista liczba punktów z Autocharge jest wyższa niż w naszej próbie. Nikt nie potrafi powiedzieć, o ile.
Autocharge też nie jest jednolite — i to ma znaczenie
Jest jednak haczyk, o którym operatorzy mówią otwarcie: włączenie Autocharge w sieci nie oznacza, że zadziała ono na każdej ładowarce tej sieci.
Działa wyłącznie przy DC. Identyfikator jest przekazywany w cyfrowym handshake'u wymaganym przez ładowanie DC, podczas gdy zwykłe ładowanie AC nie prowadzi takiej rozmowy — i właśnie tę lukę miało zamknąć ISO 15118. Ładowarka potrzebuje też OCPP 1.5 lub nowszego oraz firmware'u obsługującego tę funkcję, więc starsze urządzenia w skądinąd Autocharge-enabled sieci po prostu tego nie oferują. GRIDSERVE na przykład wprowadził tę funkcję wraz z nowszym sprzętem, zamiast wdrażać ją w całej swojej infrastrukturze z dnia na dzień.
Volkswagen Group jest także współwłaścicielem Hubject.
Samochody CHAdeMO są całkowicie wykluczone. Nie obsługują go również niektóre starsze modele VAG i część modeli Lucid.
Jest też kwestia samochodu. Platforma MEB Volkswagen Group rotuje adres MAC, co strukturalnie uniemożliwia Autocharge w modelach ID.3, ID.4, ID.5, Skoda Enyaq, Audi Q4 e-tron i Cupra Born. Pojazdy CHAdeMO są wykluczone z założenia. Rozproszone grono starszych modeli nigdy nie obsługiwało tej funkcji.
A więc doświadczenie kierowcy wygląda tak: działa, dopóki nie przestanie — i nie da się z góry stwierdzić, która ładowarka albo który samochód okaże się wyjątkiem. Czyli, słowo w słowo, dokładnie ten sam zarzut, który właśnie postawiliśmy Plug&Charge.
Ścieżka wzrostu ma też datę ważności. Punkt 2.1.2 załącznika do rozporządzenia delegowanego wymaga, aby każdy publicznie dostępny punkt ładowania zainstalowany lub zmodernizowany od 1 January 2027, który oferuje automatyczne uwierzytelnianie — a Autocharge się do tego zalicza — obsługiwał zarówno ISO 15118-2, jak i -20. Istniejące lokalizacje mogą działać dalej: motyw 25 wyraźnie pozwala punktom stosującym rozwiązanie inne niż plug-and-charge funkcjonować „until a full market transition has been achieved”.
Autocharge nie jest więc zakazane. Jest objęte zasadą praw nabytych — to inny, wolniejszy rodzaj końca: zamyka drogę dla nowych inwestycji, pozostawiając istniejącą bazę bez zmian.
To uczciwa interpretacja. Autocharge nie jest lepszym systemem. Jest gorszym systemem, który został wdrożony — a wdrożenie, jak się okazuje, ma ogromną wartość.
Trzecia droga, której nikt nie wpisał do rozporządzenia
Podczas gdy organizacje normalizacyjne dyskutują, wyłania się cichsza odpowiedź: zidentyfikować samochód przez jego własne połączenie danych i całkowicie pominąć rozmowę prowadzoną przez kabel.
Ford już to robi, budując własny system dostarczania certyfikatów oparty na telematyce zamiast korzystać ze standardowego procesu provisioningu. Wiosną 2026 Vattenfall InCharge i WirelessCar przeprowadziły pilotaż z udziałem ponad 700 kierowców w Szwecji, Niderlandach i Niemczech, rozpoczynając sesje bez karty, aplikacji, certyfikatu i adresu MAC — wystarczyło, że samochód przekazał chmurze, gdzie jest podłączony.
Telematyka ma oczywistą wadę: wymaga współpracy producenta samochodu i oddaje mu relację z klientem. Co może być dokładnie powodem, dla którego producenci samochodów ją lubią.
| Autocharge | Plug & Charge (ISO 15118-2) | |
|---|---|---|
| Tożsamość | Adres MAC lub VIN | Certyfikat kontraktowy X.509 |
| Wymagane strony | 2 (kierowca, operator) | 7+ w całym łańcuchu zaufania |
| Standaryzacja | Nie, specyficzne dla operatora | Tak, ISO 15118-2 i -20 |
| Między sieciami | Tylko gdy operatorzy zawrą bilateralne porozumienie | Z założenia, przez wspólne rooty |
| Podatność na spoofing | Tak, co do zasady | Atak relay zademonstrowany w 2025 |
| Koszt zarządzania | Zero | Root CA, pule, cykl życia certyfikatów |
| Status AFIR | Dozwolone dziś, a istniejące lokalizacje mogą działać dalej. Od 1 Jan 2027 publiczne punkty instalowane lub modernizowane muszą obsługiwać -2 i -20, jeśli oferują automatyczne uwierzytelnianie | Implementacja protokołu obowiązkowa od 2026. Sam przypadek użycia nigdy nie jest obowiązkowy |
| Działa przy AC | Nie, wyłącznie handshake DC | Tak, na tym właśnie polega sens -2 |
| Luki po stronie pojazdów | VW Group MEB, CHAdeMO i kilka innych | Szerokie i rosnące pokrycie |
| Działa dziś | 6+ sieci, które możemy potwierdzić | Ionity, Allego, Aral i nierówny długi ogon |
Argument bezpieczeństwa, potraktowany poważnie
Argument za całą tą machiną jest realny. Certyfikaty zapewniają możliwość unieważnienia, niezaprzeczalność oraz ochronę przed dokładnie takim spoofingiem identyfikatora, do jakiego zachęca Autocharge. Jeśli Plug&Charge ma obsługiwać płatności za miliony transakcji bez nadzoru, kryptografia jest właściwą odpowiedzią.
A potem nadszedł December 2025.
Przyczyna źródłowa: podpis Plug&Charge nie zawiera tożsamości stacji, w połączeniu z lukami w sposobie obsługi certyfikatów TLS przez ISO 15118.
Badacze opublikowali działający atak relay na płatności ISO 15118 Plug&Charge: fałszywa ładowarka, przekazany handshake i rachunek kogoś innego. Pełny proof-of-concept, zaakceptowany na USENIX VehicleSec 2026.
Na prawdziwe uznanie Hubject zasługuje fakt, że główny autor zaprezentuje go na ICNC26 — na własnej scenie Hubject, podczas sesji zatytułowanej „Plug and Charge Payment Fraud and other ISO 15118 Vulnerabilities”. Tak poważna branża radzi sobie ze złymi wiadomościami.
Ale zestawmy te dwa fakty obok siebie. Siedem lat infrastruktury certyfikatowej stworzyło system, który nadal był podatny na atak relay. Rozwiązanie, które miał zastąpić — adres MAC w tabeli wyszukiwania — po cichu działa w czterech krajach. Złożoność kupiła mniej bezpieczeństwa, niż obiecywał pitch deck.
Producenci samochodów są gotowi. Ładowarki nie.
Po stronie pojazdów jest to bliskie rozwiązania. Porsche Taycan i Mercedes EQS dotarły tam jako pierwsze. Dziś lista obejmuje gamę Volkswagen ID, Skoda Enyaq, Audi Q4 e-tron i Cupra Born; BMW i4, i5, i7 oraz iX; Hyundai Ioniq 5 i 6, Kia EV6 i EV9, Genesis GV60; Volvo EX90 i EX60; Polestar od roku modelowego 2026.
Volvo uruchomiło Plug&Charge na 35 000 stacji w USA w June 2026. GM ogłosił swoje wdrożenie podczas Empower latem. Samochody, ogólnie rzecz biorąc, wywiązują się ze swojej części zadania.
Dwa szczegóły psują ten obraz. Ford zbudował własny system dostarczania certyfikatów oparty na telematyce, zamiast korzystać ze standardowego procesu provisioningu, powołując się na bezpieczeństwo. Kiedy producent samochodów omija twój ekosystem, by dotrzeć do twojego standardu, ekosystem ma problem produktowy.
A biuletyn serwisowy BMW dla pojazdów elektrycznych z roku modelowego 2025 wylicza tryby awarii, których dealerzy powinni się spodziewać: brak menu Plug&Charge, nieudana instalacja kontraktu, znikające kontrakty po instalacji, dostawcy, którzy po prostu ich nie wysyłają. To tarcie udokumentowane przez fabrykę w instrukcji warsztatowej.
Czas oczekiwania: 6 do 9 miesięcy.
Formalne przypadki testowe zgodności AC są spodziewane nie wcześniej niż pod koniec 2027.
Obowiązek zaczyna się 1 January 2027.
Producenci muszą dostarczyć certyfikowany sprzęt mniej więcej rok przed tym, zanim certyfikacja w ogóle zaistnieje.
To u producentów ładowarek termin 2027 przestaje być debatą o polityce, a staje się problemem łańcucha dostaw. Alpitronic wymienia obsługę ISO 15118-20 z terminem wdrożenia „TBC”. Nie jest w tym odosobniony.
Sprzęt zamawiany do publicznego użytku w Europie od 2026 potrzebuje od pierwszego dnia kontrolerów komunikacyjnych obsługujących PLC — obietnica aktualizacji firmware'u nie wystarczy. To decyzja dotycząca bill of materials, podejmowana dwa lata przed ukończeniem oprogramowania, które ma go wykorzystać.
Już przez to przechodziliśmy
W 2015 nasz założyciel Ole Henrik Hannisdahl stanął na scenie ICNC w Berlinie i powiedział sali pełnej ludzi od roamingu, że roaming jest rozwiązaniem problemu, który branża stworzyła sobie sama, tak bardzo utrudniając po prostu podejście do ładowarki i skorzystanie z niej.
Nie został zaproszony ponownie.
Irytujące w tym argumencie jest to, jak dobrze się zestarzał. Roaming zadziałał komercyjnie. Utrwalił jednak również fragmentację, którą miał przykryć. Jedenaście lat później europejscy kierowcy wciąż noszą portfel kart RFID i folder pełen aplikacji, a warstwa clearingowa stała się stałym podatkiem od problemu, który nigdy nie był winą kierowcy.
Nawiasem mówiąc, ten instynkt ma się świetnie. W December 2025 Atlante, Electra, Fastned i Ionity założyły ChargeLeague, aby kierowcy z dowolnej sieci członkowskiej mogli ładować się w każdej innej. Sojusz, który ma naprawić fragmentację stworzoną przez sojusze. Już widzieliśmy ten film.
Plug&Charge ma ten sam zarys co roaming. Naprawdę znakomite doświadczenie użytkownika, dostarczane przez warstwę zaufania wymagającą pośrednika, wycenianą przez pośrednika i — jak wynika z niemieckiego rejestru — niewidoczną w publicznych danych. Problem użytkownika, który rozwiązuje, jest realny. Struktura zarządzania, której potrzebuje, to część, o którą nikt nie prosił.
Najbardziej wymowne jest to, że Autocharge — choć inżyniersko gorszy — jest dziś lepszym produktem. Mniej stron, żadnych certyfikatów, działa już teraz, w większej liczbie sieci i krajów. To powinno niepokoić ludzi budujących dobre rozwiązanie inżynierskie, a nie uspokajać tych, którzy tworzą jego prymitywną wersję.
To wszystko nie jest argumentem za porzuceniem ISO 15118. To właściwy standard, a argumenty za jego bezpieczeństwem będą tylko zyskiwać na sile, gdy ładowanie dwukierunkowe zamieni każdy samochód w zasób sieciowy. To argument za tym, by ekosystem stał się nudny.
Wystarczyłyby cztery rzeczy: wiele konkurujących ze sobą głównych urzędów certyfikacji, które Europa już ma. Wspólna lista zaufania, do której może dołączyć każdy — Ameryka Północna ją ma, Europa nie. Provisioning certyfikatów, który nigdy nie wymaga zgłoszenia do supportu. I publiczny rejestr, który faktycznie mówi, gdzie to działa — bo funkcja, której kierowcy nie mogą znaleźć, nie jest funkcją.
Europa narzuciła protokół i pominęła pozostałe trzy elementy.
Hubject gromadzi branżę na Tempelhof od 1 do 3 września. W agendzie są zarówno “Plug&Charge: Expanding Possibilities”, jak i prezentacja o ataku przekaźnikowym. Warto obserwować, która sala się zapełni.
Przepisy zmieniają się szybciej niż sprzęt, więc to również śledzimy. ChargiPedia omawia AFIR i pozostałe europejskie regulacje dotyczące ładowania, a nasze statystyki krajowe obejmują każdy rynek na kontynencie. Rozpocznij bezpłatny okres próbny, aby uzyskać dostęp do obu.
We wcześniejszej wersji tego artykułu w tabeli porównawczej napisaliśmy, że Autocharge jest w ramach AFIR „nieuznawany, ale niezabroniony”. To było niepełne. Punkt 2.1.2 załącznika do rozporządzenia delegowanego Komisji (UE) 2025/656 wymaga, aby publicznie dostępne punkty ładowania zainstalowane lub zmodernizowane od 1 stycznia 2027 r., które oferują automatyczne uwierzytelnianie — w tym Autocharge — były zgodne zarówno z EN ISO 15118-2:2016, jak i EN ISO 15118-20:2022. Motyw 25 pozwala istniejącym lokalizacjom korzystającym z rozwiązania innego niż plug-and-charge działać do czasu osiągnięcia pełnego przejścia rynkowego. Poprawiliśmy tabelę, doprecyzowaliśmy, że AFIR nakazuje stosowanie protokołu, a nie konkretnego przypadku użycia, oraz dodaliśmy dwa akapity do sekcji o Autocharge. Dziękujemy czytelnikowi, który zwrócił na to uwagę na LinkedIn.