Wenn unser Ingenieurteam Feuerlöschdrohnen ins Ausland liefert, kommt von amerikanischen Käufern immer wieder eine Frage. Sie wollen wissen, ob unsere Produkte zugelassen werden NDAA-Anforderungen erfüllen 1. Das Problem ist real. Machen Sie es falsch, und Ihr gesamtes Inventar wird für staatlich finanzierte Unternehmen unverkäuflich.
US-Distributoren überprüfen die Einhaltung der NDAA für chinesische Feuerlöschdrohnen, indem sie detaillierte Lieferkettendokumentationen anfordern, Komponenten mit Listen verbotener Unternehmen abgleichen, Blue UAS- oder Green UAS-Zertifizierungen bestätigen, Software- und Datenübertragungsprotokolle prüfen und unabhängige Cybersicherheitsbewertungen durch Dritte durchführen, um sicherzustellen, dass alle kritischen Teile den bundesstaatlichen Beschaffungsstandards entsprechen.
Die folgenden Abschnitte erläutern genau, welche Dokumentation Sie benötigen, wie Sie interne Komponenten überprüfen, welche Cybersicherheitsstandards gelten und wie Sie die technischen Supportfähigkeiten eines Herstellers bewerten.
Welche spezifischen Dokumente sollte ich von meinem chinesischen Lieferanten anfordern, um nachzuweisen, dass seine Feuerlöschdrohnen NDAA-konform sind?
Jede Woche bearbeitet unser Exportteam Anrufe von US-Distributoren, die sich Sorgen über die Compliance-Unterlagen machen. Sie brauchen Beweise. Ohne die richtigen Dokumente kann Ihr Zollagent keine Sendungen abfertigen. Ihre Regierungskunden werden Kaufaufträge ablehnen.
Fordern Sie eine vollständige Stückliste an, die den Ursprung jeder Komponente, Herstellerzertifizierungen, Erklärungen zur Freigabe von der Entitätsliste, Quelldokumentation für Flugsteuerung und Kamera, Softwarelizenzvereinbarungen und eine unterzeichnete Erklärung enthält, die bestätigt, dass keine abgedeckte ausländische Einheit an kritischen Komponenten wie Datenlinks, Gimbals oder Betriebssystemen beteiligt ist.

Verständnis der Stückliste
Die Stückliste 2 ist Ihr wichtigstes Verifizierungswerkzeug. Es listet jedes Teil in der Drohne auf. Sie müssen Komponentennamen, Hersteller, Herkunftsländer und Teilenummern sehen. Wenn wir Stücklisten für US-Kunden vorbereiten, fügen wir Rückverfolgbarkeitscodes hinzu, die zu unseren Lieferanten zurückverfolgen.
Eine ordnungsgemäße Stückliste sollte diese kritischen Komponenten separat identifizieren:
| Kritische Komponente | Warum es wichtig ist | NDAA-Risikostufe |
|---|---|---|
| Flugregler | Steuert das Drohnenverhalten, speichert Flugdaten | Hoch |
| Kamera/Kardanische Aufhängung | Erfasst und überträgt Bilder | Hoch |
| Datenverbindung/Funk | Überträgt Telemetrie und Video | Hoch |
| GPS-Modul | Standortverfolgungsmöglichkeit | Mittel |
| Batteriemanagementsystem | Überwacht Strom, einige speichern Nutzungsdaten | Niedrig |
| Motoren/ESCs | Antrieb, keine Datenübertragung | Niedrig |
Bereinigung der Entitätsliste
Ihr Lieferant muss bestätigen, dass sein Unternehmen nicht auf der US Entity List 3. Sie sollten auch bestätigen, dass ihre Komponentenlieferanten nicht aufgeführt sind. DJI wurde 2020 auf die Entitätsliste und 2022 auf die Liste der chinesischen Militärunternehmen gesetzt. Jede Verbindung zu diesen Entitäten führt zu einem Compliance-Versagen.
Herstellererklärungen
Fordern Sie eine unterzeichnete Erklärung von der Unternehmensleitung an. Dieses Dokument sollte Folgendes besagen:
- Keine kritischen Komponenten stammen von abgedeckten ausländischen Entitäten
- Das Unternehmen hat keine Eigentumsverbindungen zu verbotenen Organisationen
- Die Software enthält keine Backdoors oder unbefugte Datenerfassung
- Der Hersteller unterstützt Compliance-Audits
Software-Lizenzierungsdokumentation
Die Betriebssoftware benötigt eine klare Lizenzierung. Sie sollten sehen, wer die Firmware entwickelt hat, wo sie codiert wurde und ob sie Open-Source-Elemente verwendet, die Compliance-Probleme aufweisen könnten. Unser Softwareteam pflegt separate Dokumentationspakete für in die USA bestimmte Produkte.
Wie kann ich überprüfen, ob die internen Komponenten und Flugsteuerungen meiner importierten Drohnen nicht gegen US-Beschaffungsverbote verstoßen?
In unserer Produktionsstätte beziehen wir Komponenten von mehreren Lieferanten aus verschiedenen Ländern. Diese Komplexität macht die Verifizierung gerade so herausfordernd. Ein eingeschränktes Teil, das in einer Unterbaugruppe versteckt ist, kann Ihre gesamte Lieferung ungültig machen.
Überprüfen Sie interne Komponenten, indem Sie die Stückliste Ihres Lieferanten mit der Entity List des Handelsministeriums abgleichen, Flugsteuerungen anhand von FY2020 NDAA §848 verbotenen Quellen überprüfen, bestätigen, dass Kamera- und Funkhersteller keine abgedeckten ausländischen Unternehmen sind, und die Blue UAS Cleared List oder das Green UAS-Programm als Verifizierungsmaßstäbe für konforme Alternativen verwenden.

Die kritischen Komponenten-Kategorien
FY2020 NDAA §848 4 zielt speziell auf diese Komponententypen ab:
| Bauteil-Kategorie | Überprüfungsmethode | Akzeptable Quellen |
|---|---|---|
| Fluglotsen | Hersteller gegen Entity List prüfen | USA, EU, Japan, Taiwan, Südkorea |
| Kameras | Sensor- und Linsenherkunft verifizieren | Nicht-chinesische Hersteller |
| Funkgeräte/Datenlinks | Herkunft der Übertragungshardware bestätigen | NDAA-konforme Lieferanten |
| Gimbals | Herkunft von Motor und Steuerplatine prüfen | Verifizierte Lieferkette |
| Bodenkontrollsoftware | Überprüfung von Code-Ursprüngen und Daten-Routing | In den USA entwickelte oder geprüfte Systeme |
Verwendung der Blue UAS- und Green UAS-Listen
Die Defense Innovation Unit hat die Blue UAS-Programm 5 zur Identifizierung konformer Drohnen erstellt. Nach Januar 2026 verwaltet die Defense Contract Management Agency diese Liste. Drohnen auf der Blue UAS-Liste haben die Cybersicherheits- und Lieferkettenprüfungen des DoD bestanden.
Green UAS ist ein branchengeführter Programm durch AUVSI. Green UAS-Programm 6 Es bietet Herstellern einen Weg, die schließlich den Blue UAS-Status anstreben. Wenn wir neue Modelle entwickeln, entwirft unser Ingenieurteam von Anfang an mit Blick auf die Green UAS-Anforderungen.
Physische Inspektionsmethoden
Manchmal reichen Dokumente nicht aus. Berücksichtigen Sie diese Verifizierungsschritte:
- Öffnen Sie das Drohnengehäuse und fotografieren Sie alle Leiterplatten
- Erfassen Sie Seriennummern und Herstellerkennzeichnungen
- Vergleichen Sie die Kennzeichnungen mit Ihrer Stückliste (BOM)
- Prüfen Sie auf Komponenten, die nicht in der offiziellen Dokumentation aufgeführt sind
- Senden Sie Muster an unabhängige Testlabore
Die Motor-Schlupfloch
Hier ist etwas, das viele Distributoren übersehen. NDAA-Beschränkungen konzentrieren sich auf datenübertragende Komponenten. Motoren, Propeller und Strukturteile aus China sind im Allgemeinen nicht verboten, da sie keine Daten sammeln oder übertragen. Unser Qualitätssicherungsteam führt detaillierte Aufzeichnungen, die zeigen, welche Komponenten in welche Kategorie fallen.
Dieses Schlupfloch hat jedoch Grenzen. Die Hausversion des FY2026 NDAA schlägt vor, die Beschränkungen auf Software und Spektrumsgeräte auszuweiten. Bleiben Sie über anstehende Gesetzgebung informiert.
Welche Maßnahmen kann ich ergreifen, um sicherzustellen, dass die Software und Datenübertragung meiner Drohne den neuesten US-Cybersicherheitsstandards entsprechen?
Unser Softwareentwicklungsteam hat letztes Jahr unser gesamtes Telemetriesystem neu geschrieben. Der Grund war einfach. US-Kunden benötigten Garantien dafür, wohin ihre Daten fließen. Brandbekämpfungsoperationen generieren sensible Informationen. Flugrouten über kritische Infrastrukturen. Wärmebilder von Gebäuden. GPS-Koordinaten von Rettungskräften.
Stellen Sie die Softwarekonformität sicher, indem Sie die Firmware auf ausländische Codeursprünge prüfen, die Datenübertragung mit Ende-zu-Ende-Verschlüsselung gemäß FIPS 140-2-Standards verifizieren, bestätigen, dass keine Telemetrie über ausländische Server geleitet wird, auf unbefugte Hintertüren testen und den Quellcodezugriff oder unabhängige Sicherheitsaudits für die Bodenkontrollsoftware verlangen.

Datenübertragungsarchitektur
Wohin sendet Ihre Drohne ihre Daten? Diese Frage ist wichtiger, als die meisten Distributoren erkennen. Einige chinesische Drohnen leiten Telemetriedaten über Server in China, selbst kurzzeitig. Dies schafft Compliance-Probleme, unabhängig davon, wo die Hardware hergestellt wurde.
Unser technischer Ansatz beinhaltet eine rein lokale Datenverarbeitung:
| Datenart | Konforme Handhabung | Nicht konforme Handhabung |
|---|---|---|
| Flugtelemetrie | Auf lokaler SD-Karte gespeichert, verschlüsselt | Auf ausländische Cloud-Server hochgeladen |
| Video-Feed | Direkte Übertragung an den Controller | Über externe Server geleitet |
| GPS-Koordinaten | Lokale Verarbeitung | Gemeinsame Nutzung mit Servern des Herstellers |
| Wartungsprotokolle | Exportierbare Dateien zur Benutzerkontrolle | Automatische Fern-Uploads |
| Firmware-Aktualisierungen | Manueller Download von verifizierter Quelle | Automatische Updates von ausländischen Servern |
Verschlüsselungsstandards
Verweis auf Anforderungen der bundesstaatlichen Cybersicherheit FIPS 140-2 Verschlüsselungsstandards 7. Ihr Lieferant sollte bestätigen, dass seine Datenübertragung diesen Maßstab erfüllt. Wichtige Punkte sind:
- AES 256-Bit-Verschlüsselung für gespeicherte Daten
- TLS 1.3 für jegliche Netzwerkkommunikation
- Keine veralteten Protokolle wie SSL 3.0
- Sichere Praktiken für die Schlüsselverwaltung
Firmware-Audit-Verfahren
Fordern Sie Zugriff auf den Firmware-Quellcode oder unabhängige Audit-Berichte an. Cybersicherheitsfirmen von Drittanbietern können Drohnensoftware analysieren auf:
- Versteckte Datenerfassungsroutinen
- Nicht autorisierte Netzwerkverbindungen
- Hartcodierte Anmeldeinformationen oder Hintertüren
- Fehler bei der Implementierung der Verschlüsselung
Wenn unsere Produkte diese Audits durchlaufen, leisten wir volle Kooperation. Hersteller, die Audit-Anfragen ablehnen, geben sofort Anlass zur Sorge.
Die Auswirkungen der FCC Covered List
Nach Dezember 2025 fügte die FCC nicht geprüfte ausländische UAS zu ihrer Covered List hinzu. Dies wirkt sich auf Importgenehmigungen und Ausrüstungszertifizierungen aus. Drohnen von Herstellern, die auf der Blue UAS-Liste stehen, sind ausgenommen. Andere sehen sich erheblichen Hindernissen gegenüber.
Die Neubewertung durch die FCC ist für Januar 2027 geplant. Distributoren sollten ihre Lagerbestandsentscheidungen nach diesem Zeitplan planen. Produkte, die jetzt gekauft werden, könnten in achtzehn Monaten einen anderen regulatorischen Status haben.
Überlegungen zur Bodenkontrollsoftware
Die Drohne selbst ist nur die halbe Miete. Die Bodenkontrollsoftware birgt gleiche Risiken. Einige Hersteller verwenden Software, die sich mit Servern in China verbindet. Andere betten Analysen ein, die Nutzungsmuster verfolgen.
Ask your supplier these questions:
- Wer hat die Bodenkontrollsoftware entwickelt?
- Wo befinden sich die Entwicklungsserver?
- Benötigt die Software eine Internetverbindung, um zu funktionieren?
- Welche Daten sammelt die Software über den Betrieb?
- Kann die Software im vollständig Offline-Modus betrieben werden?
Wie überprüfe ich die Fähigkeit eines chinesischen Herstellers, die technische Unterstützung zu leisten, die ich für kundenspezifische, konforme Drohnenlösungen benötige?
In unserem Hauptsitz in Xi'an arbeiten siebzig Mitarbeiter in den Bereichen Design, Produktion und Support. Diese Teamgröße ist wichtig. Wenn Sie benutzerdefinierte Firmware zur Entfernung problematischer Funktionen oder Hardwaremodifikationen zum Austausch einer nicht konformen Kamera benötigen, brauchen Sie Ingenieure, die tatsächlich liefern können.
Prüfen Sie die technischen Fähigkeiten, indem Sie Fallstudien früherer Konformitätsmodifikationen anfordern, dedizierte F&E-Mitarbeiter für Anpassungsprojekte bestätigen, Reaktionszeiten auf technische Anfragen bewerten, Zertifizierungen wie ISO 9001 und AS9100 überprüfen und ihre Bereitschaft testen, fortlaufenden Remote-Support, Ersatzteile und Dokumentationsaktualisierungen bereitzustellen.

Bewertung der technischen Reaktionsqualität
Senden Sie technische Fragen, bevor Sie Bestellungen aufgeben. Messen Sie, wie lange Antworten dauern. Bewerten Sie, ob Antworten von Ingenieuren oder Vertriebsmitarbeitern kommen. Unser technischer Support zielt auf eine Antwortzeit von vierundzwanzig Stunden für komplexe Anfragen ab. Hersteller, die Wochen brauchen, um einfache Fragen zu beantworten, werden mit Konformitätsmodifikationen zu kämpfen haben.
Bewertung der Anpassungsfähigkeit
Die NDAA-Konformität erfordert oft Produktänderungen. Vielleicht benötigen Sie eine andere Kamera. Vielleicht benötigt der Flugcontroller Firmware-Modifikationen. Fragen Sie potenzielle Lieferanten:
| Fähigkeit | Fragen, die Sie stellen sollten | Rote Fahnen |
|---|---|---|
| Hardware-Austausch | Können Sie alternative Kameras integrieren? | "Wir verwenden nur unsere Standardkomponenten" |
| Firmware-Modifikation | Können Sie Cloud-Konnektivitätsfunktionen entfernen? | "Unsere Software kann nicht modifiziert werden" |
| Dokumentation | Werden Sie aktualisierte Stücklisten für modifizierte Einheiten bereitstellen? | Zurückhaltung bei der Dokumentation von Änderungen |
| Prüfung | Wie überprüfen Sie, ob Änderungen korrekt funktionieren? | Kein Qualitätskontrollprozess |
| Zeitleiste | Wie lange dauern kundenspezifische Modifikationen? | Unrealistische Versprechungen |
Zertifizierungsprüfung
Herstellungszertifizierungen weisen auf Prozessqualität hin. ISO 9001 8 deckt Qualitätsmanagementsysteme ab. AS9100 fügt spezifische Anforderungen für die Luft- und Raumfahrt hinzu. Diese Zertifizierungen erfordern dokumentierte Verfahren, Rückverfolgbarkeit und kontinuierliche Verbesserung.
Fordern Sie Kopien der Zertifizierungen an. Überprüfen Sie diese bei den ausstellenden Stellen. Zertifizierungen, die nicht überprüft werden können, sind wertlos.
After-Sales-Support-Struktur
Compliance ist kein einmaliges Ereignis. Vorschriften ändern sich. Ihre Kunden werden Fragen haben. Geräte müssen repariert werden. Bewerten Sie die Supportfähigkeiten:
- Bieten sie technischen Remote-Support an?
- Welche Sprachen sprechen die Supportmitarbeiter?
- Können sie bei größeren Problemen Vor-Ort-Support leisten?
- Wie gehen sie mit Garantieansprüchen um?
- Wie hoch ist die Verfügbarkeit und der Preis von Ersatzteilen?
OEM- und White-Label-Überlegungen
Viele US-Distributoren wünschen sich OEM-Produkte mit eigener Kennzeichnung. Dies erhöht die Komplexität der Compliance. Ihr Lieferant muss die Dokumentation unter Ihrer Marke pflegen. Er muss Garantieansprüche für Produkte unterstützen, die Ihren Namen tragen.
Unser OEM-Programm umfasst vollständige Dokumentationspakete, kundenspezifische Verpackungen und dedizierte Supportkontakte. Hersteller, die OEM als einfache Etikettenänderungen behandeln, werden später Probleme verursachen.
Empfehlungen für Besuche vor Ort
Besuchen Sie nach Möglichkeit Produktionsstätten. Sehen Sie sich Produktionslinien an. Treffen Sie Ingenieurpersonal. Überprüfen Sie Qualitätskontrollverfahren persönlich. Videoanrufe bieten zwar einige Einblicke, aber nichts ersetzt die direkte Beobachtung.
Bitten Sie während der Besuche darum, Folgendes zu sehen:
- Verfahren zur Eingangsprüfung von Komponenten
- Praktiken der Dokumentation in der Montagelinie
- Teststationen und -geräte
- Ingenieur-Designbüros
- Ersatzteilbestand
Schlussfolgerung
Die NDAA-Konformität erfordert Dokumentation, Komponentenverifizierung, Software-Audits und fähige Fertigungspartner. Die regulatorische Landschaft entwickelt sich ständig weiter. Distributoren, die jetzt strenge Verifizierungsprozesse einrichten, werden einen Wettbewerbsvorteil behalten, wenn die Beschränkungen bis 2026 und darüber hinaus verschärft werden.
Fußnoten
1. Erklärt, was die NDAA-Konformität für Drohnen und eingeschränkte Komponenten bedeutet. ︎
2. Definiert Stückliste als umfassende Liste von Komponenten für die Produktfertigung. ︎
3. Offizielle Quelle, die die Entity List des US-Handelsministeriums und ihren Zweck erklärt. ︎
4. Direkter Gesetzestext, der das Verbot von im Ausland hergestellten UAS-Komponenten im NDAA des Fiskaljahres 2020 darlegt. ︎
5. Offizielle Informationen der Defense Innovation Unit über das Blue UAS-Programm für geprüfte Drohnen. ︎
6. Offizielles AUVSI-Programm für Zertifizierung von Cybersicherheit und Lieferkettenkonformität für Drohnen. ︎
7. Direkte NIST-Veröffentlichung mit Details zu Sicherheitsanforderungen für kryptografische Module, die in föderalen Systemen verwendet werden. ︎
8. Erläutert ISO 9001 als globalen Standard für Qualitätsmanagementsysteme und dessen Zweck. ︎