Branchen-Whitepaper

Vehicle Data Platforms und Datenmonetarisierung

Wie OEMs Wert schaffen, ohne Vertrauen zu verlieren

IoT42 GmbH — Branchen-Whitepaper · Veröffentlicht: Mai 2026

Zusammenfassung

Vehicle Data Platforms gewinnen für OEMs strategisch an Bedeutung — aber nicht als simple „Datenmonetarisierungs-Maschinen". Nachhaltiger Wert liegt in validierten Use Cases: Flotteneffizienz, vorausschauende Wartung, Versicherungsmodelle, Mobilitätsdienste, Verkehrssicherheit und Smart-City-Anwendungen. Datenschutz, Einwilligung, Cybersecurity, Datenqualität, Semantik und faire Zugangsmodelle sind harte Voraussetzungen für den Erfolg.

Der EU Data Act ist seit dem 12. September 2025 anwendbar und stärkt den Zugang von Nutzern und Dritten zu Daten aus vernetzten Produkten und verbundenen Diensten.¹ Die Europäische Kommission veröffentlichte am selben Tag eine spezifische Leitlinie zu Fahrzeugdaten.²

Die zentrale These: OEMs können aus Fahrzeugdaten Wert schaffen, wenn sie Datenplattformen nicht primär als Vertriebskanal für Rohdaten behandeln, sondern als kontrollierte, vertrauenswürdige, rechtskonforme und semantisch standardisierte Infrastruktur für konkrete Dienste.

Architecture
Vehicle Data Platform — a layered architecture
L8Use-Case LayerFleet portals · Insurance · Smart cityL7API & Partner LayerGateway · Access control · Billing · SLAL6Governance & ConsentLegal grounds · Consent · Data Act accessL5Semantic LayerCOVESA VSS · Ontologies · Signal catalogueL4Data Processing LayerNormalisation · Pseudonymisation · QualityL3Ingestion LayerStreaming · MQTT / HTTP · Schema validationL2Connectivity LayerCellular · eSIM · VPN / APN · TLSL1In-Vehicle Data LayerECU · Sensors · Gateway · TCU · Edge filter

1. Datenlandschaft vernetzter Fahrzeuge

Vernetzte Fahrzeuge erzeugen heterogene Datenklassen mit unterschiedlicher Sensitivität und Zweckbindung:

Der Europäische Datenschutzausschuss (EDSA) stellte in den Leitlinien 01/2020 (finale Fassung 2.0, angenommen am 9. März 2021) klar, dass viele technische Fahrzeugdatenpunkte personenbezogene Daten sein können, wenn sie direkt oder indirekt einer Person zugeordnet werden können. Der EDSA betrachtet vernetzte Fahrzeuge als „Endeinrichtungen" im Sinne der ePrivacy-Richtlinie.³

2. Technische Architektur von Vehicle Data Platforms

Eine robuste Vehicle Data Platform sollte nicht als monolithischer Data Lake verstanden werden, sondern als geschichtete Architektur:

  1. In-Vehicle Data Layer — Steuergeräte, Sensoren, Gateway, TCU, Edge-Filterung, Datenminimierung
  2. Connectivity Layer — Mobilfunk, eSIM, VPN/APN, TLS, Geräteidentität, Messaging, Store-and-Forward
  3. Ingestion Layer — Streaming, Batch-Upload, MQTT/HTTP, Event-Broker, Schemavalidierung
  4. Data Processing Layer — Normalisierung, Plausibilitätsprüfung, Aggregation, Pseudonymisierung, Anonymisierung, Quality-Scoring
  5. Semantic Layer — Signalkataloge, Datenmodelle, Ontologien, Mapping zwischen OEM-Signalen und Standards
  6. Governance & Consent Layer — Rechtsgrundlagen, Consent-Management, Zweckbindung, Data-Act-Zugriffs-Workflows
  7. API & Partner Layer — Developer-Portal, API-Gateway, Zugriffskontrolle, Audit-Logs, Abrechnung, SLA-Monitoring
  8. Use-Case Layer — Flottenportale, Versicherungsdienste, Wartungsplattformen, Smart-City-Datenprodukte

Für die semantische Standardisierung ist COVESA relevant: Die Vehicle Signal Specification (VSS) definiert einen offenen Katalog und eine Syntax für Fahrzeugsignale; VISS beschreibt eine API für den Zugriff auf VSS-Daten.⁴ Catena-X adressiert den standardisierten, interoperablen Datenaustausch entlang der automobilen Wertschöpfungskette; Gaia-X fokussiert föderierte, sichere Dateninfrastrukturen und Datensouveränität.

3. Use-Case-Analyse

4. Regulatorischer Rahmen

EU Data Act

Der EU Data Act (Verordnung (EU) 2023/2854) ist seit dem 12. September 2025 anwendbar.¹ Nutzer vernetzter Produkte können Zugang zu Daten verlangen, die durch die Nutzung des Produkts oder verbundener Dienste erzeugt werden, und diese Daten Dritten zur Verfügung stellen lassen. Zusätzliche Designpflichten gelten ab dem 12. September 2026, bestimmte Vertragspflichten ab dem 12. September 2027.⁵

Die Europäische Kommission veröffentlichte am 12. September 2025 eine spezifische Leitlinie zu Fahrzeugdaten („Guidance on vehicle data, accompanying the Data Act").² Die Kommission unterscheidet:

Artikel 9 des Data Act regelt den B2B-Zugang mit angemessener Vergütung; weitere Leitlinien der Kommission zu Artikel 9 Absatz 5 (Berechnung der Vergütung) wurden noch nicht finalisiert.⁶

DSGVO und EDSA-Leitlinien

Die DSGVO (Verordnung (EU) 2016/679) bleibt parallel anwendbar, sobald personenbezogene Daten betroffen sind. Besonders relevant sind Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Privacy by Design, Sicherheit der Verarbeitung und Datenschutz-Folgenabschätzung (DSFA).

Die EDSA-Leitlinien 01/2020 zur Verarbeitung personenbezogener Daten im Kontext vernetzter Fahrzeuge und mobilitätsbezogener Anwendungen (Fassung 2.0, angenommen am 9. März 2021) stufen vernetzte Fahrzeuge als „Endeinrichtungen" im Sinne der ePrivacy-Richtlinie ein und betonen die Erforderlichkeit der Einwilligung für viele Verarbeitungsszenarien.³

Branchenpositionen

ACEA fordert eine wirksame Umsetzung des Data Act, eine Vereinfachung des regulatorischen Rahmens und einen einheitlichen europäischen Datenraum. CLEPA und Aftermarket-Akteure betonen praktische Fragen wie inkonsistente Datenverfügbarkeit, fehlende Standardisierung, Echtzeitfähigkeit und faire Preisgestaltung.

5. Marktprognosen — mit kritischer Distanz

Marktprognosen für die Monetarisierung von Fahrzeugdaten variieren erheblich und spiegeln oft Erwartungen statt validierter Wertschöpfung wider. Eine kritische Einordnung:

Fazit: Marktprognosen zeigen Potenzial, aber keine Garantien. Ein belastbarer Business Case entsteht nicht aus „Datenverkauf", sondern aus konkretem, nachweisbarem Effizienz-, Sicherheits-, Service- oder Kundennutzen. Die Fälle Otonomo/Wejo zeigen, dass reine Datenmarktplätze ohne klare Use Cases und Zahlungsbereitschaft ein hohes Risiko tragen.

6. Geschäftsmodelle und Grenzen

Realistische Modelle

Grenzen

7. Risiken und Gegenmaßnahmen

8. Empfehlungen für OEMs

  1. Datenstrategie vom Use Case her entwickeln. Nicht „Welche Daten können wir verkaufen?", sondern: „Welcher Dienst schafft messbaren Wert?"
  2. Data Act und DSGVO gemeinsam gestalten. Fahrzeugdatenzugang, Einwilligung, Datenschutz, Cybersecurity und Vertragsmodelle müssen in einer Architektur vereint werden.
  3. Semantik standardisieren. COVESA VSS/VISS, Catena-X-Ansätze und Datenraum-Prinzipien frühzeitig evaluieren.
  4. Einwilligung als Produktmerkmal behandeln. Nutzer müssen verstehen, welche Daten wofür verwendet werden, wer Zugriff hat und wie sie die Kontrolle behalten.
  5. Datenprodukte definieren. Datenprodukte brauchen Beschreibung, Zweck, Qualität, Latenz, Aktualität, Zugriffsklassen, Preislogik, SLA und Auditierbarkeit.
  6. Partnerintegration professionalisieren. Versicherer, Werkstätten, Flottenbetreiber, Städte und Mobilitätsplattformen brauchen stabile APIs, Testumgebungen und klare Verträge.
  7. Hype vermeiden. Marktprognosen sind Szenarien. Investitionsentscheidungen sollten auf validierten Use Cases, Zahlungsbereitschaft und operativer Skalierbarkeit beruhen — die Fälle Otonomo/Wejo zeigen die Risiken einseitiger Hype-Strategien.

9. Kompetenzbeitrag von IoT42

IoT42 unterstützt OEMs, Mobilfunknetzbetreiber und Partner beim Aufbau vertrauenswürdiger Vehicle Data Platforms:

Datenstrategie & Use-Case-Validierung — Bewertung von Wert, Machbarkeit, Datenbedarf, Datenschutzrisiko und Business Case.

Technische Schnittstellenarchitektur — API-Design, Partnerintegration, Mobil-/IoT-Konnektivität, eSIM/MNO-Integration, Datenflussmodellierung.

Privacy & Trust by Design — Consent-Prozesse, Anforderungsanalyse zu DSGVO/Data Act, Pseudonymisierung, Zweckbindung, DSFA-Unterstützung.

Semantik & Datenqualität — Signal-Mapping, Datenkataloge, COVESA-orientierte Modellierung, Datenqualitäts-KPIs.

Partner- & Ökosystem-Integration — Flottenbetreiber, Versicherer, Werkstätten, Smart-City-Akteure, Catena-X-/Gaia-X-orientierte Architekturen.

Umsetzungsorientierte Beratung — Requirements Engineering, Lösungsdesign, technische Spezifikation, Governance-Modell, MVP- und Pilotplanung.

IoT42 verkauft keine Technologie. IoT42 liefert die Klarheit, Struktur und Umsetzungsfähigkeit, mit der Organisationen die Komplexität von Vehicle Data Platforms bewältigen.

Quellenverzeichnis

  1. Europäische Kommission, „Data Act — Shaping Europe's digital future", anwendbar seit 12. September 2025. Verfügbar unter digital-strategy.ec.europa.eu.
  2. Europäische Kommission, „Guidance on vehicle data, accompanying the Data Act", veröffentlicht am 12. September 2025 (CELEX:52025XC05026).
  3. Europäischer Datenschutzausschuss, „Leitlinien 01/2020 zur Verarbeitung personenbezogener Daten im Kontext vernetzter Fahrzeuge und mobilitätsbezogener Anwendungen", Fassung 2.0, angenommen am 9. März 2021.
  4. COVESA (Connected Vehicle Systems Alliance), Vehicle Signal Specification (VSS) und VISS. Verfügbar unter covesa.global.
  5. Bird & Bird, „Navigating the Data Act — EU Commission guidance for the automotive sector", November 2025; Mayer Brown, „The EU Data Act Has Taken Effect", November 2025.
  6. Garrigues Digital, „New guidance on vehicle data and the Data Act", November 2025; StreamLex, „EU Data Act Vehicle Data Guidance Explained", September 2025.
  7. McKinsey & Company, „Monetizing car data: New service business opportunities", 2016.
  8. McKinsey & Company, „Unlocking the full life-cycle value from connected-car data", 2021.
  9. Boston Consulting Group / World Economic Forum, „Rewriting the Rules of Software-Defined Vehicles", September 2023.
  10. S&P Global Mobility, „Connected vehicle data market faces setbacks as two of its largest players exit", 2023.
  11. ACEA — Position Paper on Connected Vehicle Data Sharing.
  12. CLEPA — Statements zur Umsetzung des Data Act.
  13. Catena-X Automotive Network (catena-x.net); Gaia-X European Association for Data and Cloud (gaia-x.eu).
  14. Verordnung (EU) 2023/2854 (Data Act) und Verordnung (EU) 2016/679 (DSGVO). Verfügbar unter eur-lex.europa.eu.

© 2026 IoT42 GmbH. Alle Rechte vorbehalten. Dieses Whitepaper dient ausschließlich Informationszwecken und stellt keine Rechts-, Regulierungs- oder Anlageberatung dar. Alle Marktprognosen stammen von Drittquellen und unterliegen den Annahmen und Methoden der jeweiligen Autoren.

Besprechen Sie Ihre Vehicle-Data-Platform-Strategie