Przejdź do treści

    SERMI w warsztacie samochodowym 2026/2027 – kto potrzebuje certyfikatu i co zmieniają nowe przepisy UE?

    SERMI nie jest licencją na każdą naprawę ani zamiennikiem testera. Wyjaśniamy, kiedy warsztat i konkretny pracownik potrzebują autoryzacji, ile kosztuje proces w Polsce oraz co naprawdę zmienia rozporządzenie UE 2026/699.

    Dawid Marcinek33 min czytania
    SERMI w warsztacie samochodowym – certyfikat, diagnostyka i dostęp do chronionych danych producenta w 2026 i 2027 roku
    W nowoczesnym warsztacie dostęp do funkcji pojazdu wymaga nie tylko testera, ale czasem także potwierdzenia tożsamości firmy i osoby wykonującej operację.

    W skrócie

    • SERMI nie jest obowiązkowe dla każdego warsztatu ani każdej diagnostyki.
    • Dotyczy dostępu do informacji i funkcji związanych z zabezpieczeniami pojazdu, a nie całego RMI.
    • W Polsce system działa od 1 kwietnia 2025 r.; rozporządzenie 2026/699 go nie „wprowadziło”.
    • Akt 2026/699 opublikowano 3 czerwca, a wszedł w życie 23 czerwca 2026 r.
    • Podstawowy koszt DEKRA dla firmy i jednej osoby to 3 499 zł netto, a kontrola w okresie ważności kosztuje 1 500 zł netto; dane aktualne 17 sierpnia 2026 r.
    • Certyfikat nie zastępuje konta producenta, licencji, testera, procedury OEM ani kompetencji diagnosty.

    Nowoczesny samochód coraz bardziej przypomina urządzenie sterowane przez oprogramowanie. Wymiana części może kończyć się kodowaniem, procedura diagnostyczna może wymagać połączenia z serwerem producenta, a zapis do sterownika bywa blokowany przez zabezpieczoną bramkę. Właściciel warsztatu spotyka wtedy komunikat „brak autoryzacji” i zadaje pozornie proste pytanie: czy potrzebuję SERMI?

    Odpowiedź zależy od tego, do jakiej informacji lub funkcji warsztat próbuje uzyskać dostęp. Inne zasady dotyczą zwykłej informacji serwisowej, inne bezpiecznej bramki OBD, a jeszcze inne danych antykradzieżowych. Mieszanie tych warstw prowadzi do dwóch kosztownych błędów: kupowania certyfikacji, która nie rozwiązuje konkretnej blokady, albo odrzucania rentownych zleceń, które po prawidłowym przygotowaniu można wykonywać legalnie.

    Co to jest SERMI?

    SERMI to europejski system zatwierdzania przedsiębiorstw i autoryzowania konkretnych pracowników do dostępu do informacji dotyczących naprawy i konserwacji związanych z zabezpieczeniami pojazdu. Nie jest to baza danych, tester ani certyfikat jakości całego warsztatu.

    Formalnie nazwa SERMI wywodzi się od Forum for Access to Security-Related Vehicle Repair and Maintenance Information. Tym samym skrótem powszechnie określa się zarządzany przez tę organizację schemat, a chronioną kategorię danych nazywa się security-related RMI. Celem systemu jest pogodzenie dwóch interesów. Niezależny warsztat powinien mieć niedyskryminacyjny dostęp do informacji potrzebnych do naprawy, ale dane umożliwiające dorobienie klucza, uruchomienie pojazdu lub zmianę elementów ochrony przed kradzieżą nie mogą trafiać do anonimowej osoby. SERMI tworzy wspólny sposób sprawdzenia firmy i technika.

    RMI, OBD i security-related RMI – trzy różne pojęcia

    • RMI to szeroki zbiór informacji dotyczących naprawy i konserwacji: procedury, schematy, dane diagnostyczne, informacje o częściach, kodowaniu, aktualizacjach i narzędziach.
    • Informacje OBD powstają w pokładowym układzie diagnostycznym i pozwalają wykryć, zlokalizować oraz przekazać na zewnątrz informacje o nieprawidłowości. Podstawowy zakres OBD nie jest tym samym co pełna diagnostyka wszystkich modułów.
    • Security-related RMI to część informacji RMI związana z zabezpieczeniami pojazdu. W tym obszarze pojawia się zatwierdzenie firmy i indywidualna autoryzacja pracownika SERMI.

    Najważniejsza praktyczna zasada brzmi: nie każda chroniona sesja diagnostyczna jest operacją SERMI. Producent może wymagać uwierzytelnienia operatora przy kasowaniu błędów, adaptacji lub kalibracji ze względów cyberbezpieczeństwa. To nie przesądza, że warsztat korzysta z informacji antykradzieżowych.

    Dlaczego SERMI jest ważne dla niezależnych warsztatów?

    SERMI ma zmniejszyć przewagę wynikającą z tego, że producent zna warsztat ze swojej sieci, a niezależnego operatora musi dopiero zweryfikować. Jeden model poświadczenia pozwala potwierdzić firmę i pracownika bez osobnej kontroli bezpieczeństwa u każdej marki.

    Łańcuch wygląda następująco: producent pojazdu → portal lub system producenta → zatwierdzony niezależny operator → autoryzowany pracownik → konkretny pojazd. Centrum zaufania zarządza cyfrowym poświadczeniem, a producent sprawdza status uprawnienia przed udostępnieniem chronionej funkcji. Nadal może być potrzebne konto OEM i opłata za RMI.

    W samochodzie z kilkudziesięcioma sterownikami wartość warsztatu nie wynika już wyłącznie z podnośników i narzędzi. Liczą się legalne oprogramowanie, możliwość identyfikacji pracownika, kontrola dostępu i rzetelny zapis zlecenia. Im więcej funkcji jest definiowanych programowo, tym częściej przewagą staje się zdolność bezpiecznego zakończenia całej procedury, a nie samo fizyczne zamontowanie części.

    Czy każdy warsztat samochodowy potrzebuje SERMI?

    Nie. Warsztat potrzebuje SERMI wtedy, gdy jego zakres usług wymaga dostępu do RMI związanych z zabezpieczeniami pojazdu. Wymiana oleju, hamulców i podstawowy odczyt OBD nie tworzą takiego obowiązku tylko dlatego, że samochód jest nowy.

    CzynnośćCzy może być potrzebne SERMI?Dlaczego?
    Wymiana oleju i filtrówZwykle nieTo typowa obsługa mechaniczna. SERMI nie jest ogólnym pozwoleniem na serwisowanie samochodu.
    Wymiana klocków i tarcz hamulcowychZwykle nieSama praca mechaniczna nie dotyczy informacji związanych z zabezpieczeniem pojazdu. Tryb serwisowy hamulca może jednak wymagać uwierzytelnienia narzędzia lub operatora w bramce producenta.
    Odczyt VIN i podstawowych kodów usterekZwykle nieRozporządzenie 2026/699 wyłącza podstawowy odczyt VIN i określonych danych OBD z części wymogów uwierzytelniania. Zakres dostępnych danych zależy od pojazdu i narzędzia.
    Pełny skan sterownikówCzasemOdczyt może działać bez SERMI, lecz producent może chronić część rozszerzonych danych. Trzeba odróżnić autoryzację Secure Gateway od dostępu do security-related RMI.
    Kasowanie błędów, reset inspekcji, test elementów wykonawczychCzasemTo operacje zmieniające stan pojazdu. Mogą wymagać uwierzytelnienia operatora w bezpiecznej bramce, ale nie każda z nich staje się przez to operacją SERMI.
    Kalibracja ADAS bez kodowania wariantuCzasemNowe przepisy zaliczają kalibrację do operacji, przy których producent może wymagać uwierzytelnienia. SERMI jest wymagane dla security-related RMI. Przy pozostałym bezpiecznym dostępie OBD świadectwo CAB/TC może być alternatywnym dowodem autoryzacji, ale nie jest jedyną ścieżką.
    Kodowanie nowego modułu lub częściCzęsto może być potrzebneZnaczenie ma rodzaj modułu, charakter zmiany i polityka dostępu producenta. Kodowanie części niezwiązanej z ochroną przed kradzieżą nie jest automatycznie czynnością SERMI.
    Programowanie sterownika oryginalnym oprogramowaniemCzęsto może być potrzebneProducent może wymagać uwierzytelnienia operatora i pracownika, ciągłego połączenia oraz rejestrowania operacji. Samo słowo „programowanie” nie przesądza jednak o kwalifikacji jako security-related RMI.
    Kodowanie kluczaZazwyczaj takKlucze, autoryzacja rozruchu i dane antykradzieżowe są klasycznym obszarem informacji związanych z zabezpieczeniami pojazdu.
    Naprawa lub wymiana immobilizeraZazwyczaj takOperacja dotyczy systemu zabezpieczającego pojazd przed nieuprawnionym uruchomieniem i zwykle wymaga chronionych danych lub funkcji producenta.
    Zamawianie części związanej z zabezpieczeniamiMoże być potrzebneSERMI może służyć do potwierdzenia tożsamości i uprawnienia pracownika, ale producent może utrzymywać dodatkowy proces zamówienia i płatności.
    Odłączenie i ponowne przypisanie używanego komponentuCzasemRozporządzenie 2026/699 wymaga równego dostępu do procesu odłączania, ale dopuszcza VIN, identyfikator części i zgodę właściciela. Rodzaj autoryzacji zależy od operacji.

    Tabela celowo używa słów „zwykle” i „czasem”. Ta sama nazwa usługi może oznaczać inne operacje w dwóch modelach. W jednym aucie wymiana modułu kończy się lokalną inicjalizacją, w drugim wymaga pobrania konfiguracji, odłączenia starej części i sparowania z systemem antykradzieżowym. Rozstrzygające są procedura producenta, zakres danych i skutek operacji.

    SERMI a Secure Gateway – czym się różnią?

    Secure Gateway jest techniczną bramką chroniącą komunikację i funkcje zapisu w pojeździe. SERMI jest systemem potwierdzającym, że przedsiębiorstwo i pracownik spełnili kryteria dostępu do security-related RMI. Jedno nie zastępuje drugiego.

    1. Narzędzie diagnostyczne łączy się z pojazdem i rozpoznaje, że funkcja wymaga odblokowania.
    2. Secure Gateway weryfikuje token, certyfikat lub inne dane dostępowe. Rozwiązania producentów różnią się architekturą, zakresem i opłatami.
    3. Konto producenta lub dostawcy testera może być potrzebne do zakupu dostępu i powiązania narzędzia z użytkownikiem.
    4. SERMI jest wymagane przy security-related RMI. W pozostałym bezpiecznym dostępie OBD świadectwo CAB/TC może być jednym z dowodów autoryzacji, lecz producent narzędzia może zastosować własny proces weryfikacji.

    Rozporządzenie 2026/699 dopuszcza uwierzytelnianie narzędzia, operatora, a przy trwałych zmianach oprogramowania także pracownika. Jednocześnie ogranicza producenta: środki mają być konieczne, proporcjonalne i niedyskryminacyjne. Podstawowy odczyt kodów błędów i VIN został wyłączony z części mechanizmów uwierzytelnienia narzędzia.

    Co zmieniło Rozporządzenie UE 2026/699?

    Rozporządzenie Delegowane Komisji (UE) 2026/699 z 23 marca 2026 r. aktualizuje załącznik X do rozporządzenia (UE) 2018/858. Modernizuje standardowy dostęp niezależnych operatorów do OBD i RMI, ustanawia warunki i procedury bezpiecznego dostępu OBD oraz rozszerza informacje dostępne dla rynku niezależnego. Nie definiuje przy tym konkretnej architektury Secure Gateway.

    Pełna nazwa aktu brzmi: „Rozporządzenie Delegowane Komisji (UE) 2026/699 z dnia 23 marca 2026 r. zmieniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/858 w odniesieniu do znormalizowanego dostępu do informacji z pokładowego układu diagnostycznego oraz informacji dotyczących naprawy i konserwacji pojazdów, a także wymogów i procedur w zakresie bezpiecznego dostępu do informacji z pokładowego układu diagnostycznego”. Akt opublikowano 3 czerwca i wszedł w życie 23 czerwca 2026 r.

    Rozporządzenie bazowe 2018/858 już wcześniej wymagało nieograniczonego, znormalizowanego i niedyskryminacyjnego dostępu niezależnych podmiotów do OBD, narzędzi i RMI. SERMI również funkcjonowało przed 2026 r. Nowy akt odpowiada przede wszystkim na konflikt między prawem naprawy a cyberbezpieczeństwem oraz na rozwój programowalnych pojazdów.

    Najważniejsze zmiany dla warsztatu

    • Dwukierunkowy dostęp do danych: producent ma zapewnić dostęp przez standardowy port, inne używane przez siebie interfejsy pokładowe oraz – jeśli takie rozwiązanie oferuje swojej sieci – środki zdalne. Przy pojeździe w ruchu może ograniczyć dane do odczytu, jeżeli tak samo traktuje własną sieć.
    • ADAS i DCAS: RMI obejmuje informacje, funkcje i uprawnienia potrzebne do diagnostyki, kalibracji i naprawy systemów oraz powiązanych komponentów.
    • Baterie trakcyjne: katalog obejmuje informacje potrzebne do diagnozowania i, gdy ma to zastosowanie, naprawy systemu baterii i wymiennych modułów, a także dane o zagrożeniach elektrycznych, termicznych i chemicznych.
    • Aktualizacje i kodowanie wariantów: producent ma wskazywać, czy są potrzebne i jak rozpoznać właściwą wersję. Jeżeli rozpoznanie wymaga połączenia z systemem OEM, informacja nie musi być publicznie wyłożona na stronie.
    • Programowanie i aktywacja części: przepisy wzmacniają użycie niezastrzeżonego sprzętu zgodnego z wymienionymi standardami i przewidują integrację niezależnych narzędzi.
    • Komponenty używane i regenerowane: niezależni operatorzy mają mieć równy dostęp do procedury odłączania części. Producent może wymagać identyfikatora części, VIN i zgody właściciela lub leasingobiorcy.
    • Uwierzytelnianie warstwowe: zależnie od ryzyka można uwierzytelniać narzędzie, operatora albo pracownika. Nie każda operacja podlega temu samemu poziomowi.
    • Identyfikowalność: przy zmianach producent może wymagać VIN, identyfikatora narzędzia, czasu, wykonanych zadań i parametrów. Przy przeprogramowaniu zakres logów może być szerszy.
    • Kontrolowane zawieszenie: dostęp może zostać czasowo ograniczony w razie poważnego nadużycia lub incydentu, ale producent musi powiadomić organ homologacyjny, który ocenia podstawę zawieszenia.
    • RSS: regulacja wyraźnie obejmuje zdalnych dostawców usług oraz włącza ich do ram dostępu i SERMI.
    Ważne zastrzeżenie interpretacyjne: dodatek 4 tworzy szersze kryteria uwierzytelnienia bezpiecznego dostępu OBD niż klasyczne anti-theft SERMI. Świadectwo oparte na CAB może służyć do potwierdzenia kryteriów, ale producent narzędzia może też weryfikować je własnym procesem. Dlatego nie wolno zamieniać zdania „producent może wymagać uwierzytelnienia” na „każda operacja wymaga certyfikatu SERMI”.

    Harmonogram zmian 2026–2028

    Nie wszystko zaczęło obowiązywać jednego dnia. Rozporządzenie weszło w życie 23 czerwca 2026 r., ale obowiązki integracyjne dotyczące API, narzędzi i aktualizacji oprogramowania otrzymały kilka odrębnych terminów aż do 23 czerwca 2028 r.

    1 kwietnia 2025

    Uruchomienie SERMI w Polsce

    Od tej daty w Polsce działa ujednolicony system zatwierdzania przedsiębiorstw i autoryzowania pracowników do security-related RMI. Nie oznacza to obowiązku certyfikacji każdego warsztatu.

    23 marca 2026

    Przyjęcie rozporządzenia 2026/699

    Data aktu Komisji. Nie jest to ani data publikacji, ani początek jego stosowania.

    3 czerwca 2026

    Publikacja w Dzienniku Urzędowym UE

    Akt opublikowano jako Rozporządzenie Delegowane Komisji (UE) 2026/699.

    23 czerwca 2026

    Wejście w życie

    Dwudziesty dzień po publikacji. Od tego dnia obowiązują przepisy bez odroczonych terminów, m.in. nowe ramy bezpiecznego dostępu OBD i rozszerzony katalog RMI.

    23 września 2026

    Informacje API dla innych operacji

    Termin z pkt 6.4b dla informacji potrzebnych do wdrożenia API między systemami producenta pojazdu i producenta narzędzia dla operacji innych niż zależne od aktualizacji oprogramowania, z zastrzeżeniami dotyczącymi starszych homologacji.

    23 grudnia 2026

    Kolejny etap integracji narzędzi

    Termin domyślny z pkt 6.4a dla operacji niezależnych od aktualizacji oprogramowania w typach homologowanych po 1 września 2020 r. Typy sprzed 6 lipca 2022 r. objęto przesunięciem do 23 czerwca 2027 r., a operacje zależne od aktualizacji – do 23 czerwca 2028 r.; ta data jest też szczególnym terminem informacji API dla typów sprzed 6 lipca 2022 r.

    23 czerwca 2027

    API VIN i elektroniczna historia obsługi

    Od tego dnia przewidziano API dla określonych pakietów RMI dostępnych dla konkretnego VIN oraz możliwość podglądu i aktualizacji elektronicznej historii konserwacji przez stronę trzecią, za zgodą klienta i na warunkach aktu.

    23 czerwca 2027

    Starsza grupa typów i informacje update

    Termin dla rozwiązań z pkt 6.4a dotyczących typów homologowanych po 1 września 2020 r., lecz przed 6 lipca 2022 r.; także termin informacji API dla operacji zależnych od aktualizacji oprogramowania.

    23 grudnia 2027

    Testowanie aktualizacji

    Najpóźniejszy termin przekazania informacji niezbędnych do testowania funkcji aktualizacji i współdziałania sprzętu dla operacji zależnych od software update.

    23 czerwca 2028

    Pełniejsza obsługa operacji software update

    Odroczony termin z pkt 6.4a dla operacji obejmujących aktualizację oprogramowania lub od niej zależnych.

    Terminy 6.4a i 6.4b są techniczne i zależą od daty pierwszej homologacji typu oraz tego, czy operacja jest związana z aktualizacją oprogramowania. Warsztat nie powinien obiecywać klientowi, że od jednej daty „każdy tester zrobi wszystko”. Przepisy nakładają obowiązki na producentów pojazdów i tworzą warunki integracji, lecz wdrożenie konkretnej funkcji zależy też od producenta narzędzia, modelu i dostępności oprogramowania.

    Jak uzyskać SERMI w Polsce?

    Wniosek składa przedsiębiorstwo będące niezależnym operatorem lub zdalnym dostawcą usług do akredytowanej jednostki oceniającej zgodność. Firma przechodzi zatwierdzenie, a każda osoba korzystająca z chronionego RMI – indywidualną autoryzację.

    Według oficjalnego wykazu zweryfikowanego 17 sierpnia 2026 r. jedyną CAB wymienioną dla Polski jest DEKRA Certification sp. z o.o. Jedenasta edycja oficjalnych interpretacji SERMI dopuszcza inspekcje transgraniczne, gdy CAB wykaże znajomość lokalnego prawa. Nie oznacza to jednak, że dowolna zagraniczna jednostka automatycznie przyjmie polski wniosek. Przed złożeniem dokumentów należy ponownie sprawdzić aktualną listę CAB na stronie SERMI.

    1. Określ rolę i osoby. Zdecyduj, czy składasz wniosek jako IO czy RSS i którzy pracownicy rzeczywiście będą wykonywać chronione operacje.
    2. Pobierz aktualne dokumenty CAB. DEKRA wskazuje zlecenie inspekcji, ogólne warunki handlowe i warunki inspekcji SERMI.
    3. Wyślij podpisane zlecenie. W formularzu podaje się m.in. NIP i liczbę zgłaszanych osób; DEKRA publikuje adres sermi.pl@dekra.com.
    4. Odbierz dostęp do iCheck. Po przyjęciu zgłoszenia jednostka przekazuje dane do systemu, w którym firma uzupełnia dokumenty.
    5. Wykaż własność i reprezentację. Potrzebne są dokumenty potwierdzające właściciela, osobę zarządzającą i osoby prawnie uprawnione do reprezentacji oraz informacja o ewentualnym wcześniejszym cofnięciu zatwierdzenia za nadużycie.
    6. Przedstaw legalną działalność motoryzacyjną. Dołącz podpisaną deklarację legalnej działalności i zobowiązanie przedstawiciela prawnego do stosowania procedur SERMI. Kryteria wykluczają między innymi określone nielegalne ingerencje w emisje, przebieg i parametry pojazdu.
    7. Zapewnij wymagane OC. Minimalne pokrycie wynosi 1 mln EUR za szkody osobowe i 0,5 mln EUR za szkody majątkowe. Polisa może być w PLN, lecz musi odpowiadać wymaganym sumom; jeżeli ich nie wskazuje, ubezpieczyciel powinien potwierdzić je pisemnie.
    8. Przekaż listę i dokumenty osób. Wskaż funkcje i odpowiedzialność zgłaszanych pracowników. CAB weryfikuje dowód tożsamości, umowę o pracę, doświadczenie lub właściwe szkolenie, a także brak wpisu w rejestrze karnym właścicieli, reprezentantów i pracowników. Zaświadczenie o niekaralności powinno być nie starsze niż sześć miesięcy.
    9. Potwierdź kompetencje pracownika. Jedenasta edycja oficjalnych interpretacji wymaga ponad dwóch lat doświadczenia jako mechanik albo uznanego szkolenia krajowego. Polska kwalifikacja zastępująca doświadczenie nie figuruje w aktualnej liście SERMI, więc tę ścieżkę trzeba potwierdzić pisemnie z DEKRA.
    10. Przejdź ocenę. Jednostka sprawdza dokumentację oraz zdolność firmy i pracowników do spełnienia kryteriów. DEKRA stosuje także zdalną weryfikację tożsamości pracownika.
    11. Odbierz poświadczenie cyfrowe. Po pozytywnym wyniku CAB przekazuje dane do centrum zaufania, które tworzy certyfikat i rozwiązanie uwierzytelnienia wieloskładnikowego dla pracownika.
    12. Zarejestruj się w systemach producentów. SERMI nie usuwa tego kroku. Warsztat może nadal zakładać konta, kupować dostęp i akceptować regulaminy OEM.
    13. Utrzymuj zgodność przez 60 miesięcy. Zgłaszaj zmiany, utrzymuj polisę, nie współdziel danych i dokumentuj wykorzystanie security-related RMI. W okresie ważności odbywa się losowa, niezapowiedziana inspekcja na miejscu, a w ostatnich sześciu miesiącach także inspekcja odnowieniowa.

    DEKRA podaje orientacyjnie około pięciu dni roboczych od dostarczenia kompletu dokumentów i zaksięgowania płatności, natomiast formularz zlecenia wskazuje dwa tygodnie. Bezpiecznie należy więc planować termin umowny, a pięć dni traktować jako średnią. Braki, niejasna forma zatrudnienia lub rozbieżność w polisie wydłużą proces.

    W aktualnych dokumentach DEKRA termin płatności faktury wynosi 14 dni, a komplet dokumentów trzeba przekazać najpóźniej w ciągu 60 dni od jej wystawienia. Drobne niezgodności należy skorygować w ciągu 15 dni roboczych. Po pozytywnej decyzji poświadczenie w centrum zaufania trzeba aktywować w ciągu 14 dni od otrzymania projektu lub zaproszenia. CAB ma także powiadomić firmę sześć miesięcy przed wygaśnięciem zatwierdzenia.

    Losowa inspekcja pozostaje niezapowiedziana, choć CAB może przekazać informację do 24 godzin wcześniej. Przy wielu lokalizacjach kontroli podlegają wszystkie zgłoszone miejsca używania SERMI; pracownik nie musi być obecny, jeśli firma potrafi przedstawić wymagane dokumenty. Mobilny warsztat bez stałego stanowiska wskazuje co najmniej jeden stały dzień roboczy i adres, pod którym będzie dostępny dla inspektora.

    Ile kosztuje SERMI w Polsce?

    DEKRA publikuje 3 499 zł netto za zatwierdzenie firmy i jednego pracownika oraz 1 500 zł netto za losową inspekcję. Razem to 4 999 zł netto, ale nie jest to pełny gwarantowany koszt całych pięciu lat, ponieważ cena obowiązkowej inspekcji odnowieniowej nie została opublikowana. Cennik i przeliczenia poniżej są aktualne na 17 sierpnia 2026 r.

    PozycjaNettoBrutto przy 23% VATUwagi
    Firma IO/RSS + 1 pracownik3 499 zł4 303,77 złZatwierdzenie firmy na 60 miesięcy; certyfikat pracownika maksymalnie na 60 miesięcy, nie dłużej niż zatwierdzenie firmy.
    Niezapowiedziana inspekcja1 500 zł1 845 złStrona DEKRA wskazuje zwykle 2–3 lata, ale warunki pozwalają wykonać ją w okresie ważności.
    Suma dwóch opublikowanych pozycji4 999 zł6 148,77 złNie jest pełnym kosztem 5 lat; nie obejmuje m.in. odnowienia, polisy, dodatkowych osób, portali OEM i narzędzi.
    Każdy dodatkowy pracownik1 099 zł1 351,77 złIndywidualna autoryzacja przypisana do firmy i osoby.
    Zmiana zgłoszonego pracownika1 099 zł1 351,77 złKażdorazowa zmiana według aktualnego formularza i FAQ DEKRA.
    Inspekcja dodatkowa2 000 zł2 460 złMożliwa m.in. przy skardze, niezgodności lub wątpliwości co do spełniania warunków.
    Wymiana certyfikatu / dodatkowa kopia120 zł147,60 złOpłata według pkt 5.13 Ogólnych Warunków Handlowych DEKRA.
    Ocena działań korygujących250 zł307,50 złOpłata według pkt 5.14 Ogólnych Warunków Handlowych DEKRA.

    Budżet powinien uwzględniać także polisę o wymaganych sumach, czas zebrania dokumentów, autoryzacje kolejnych osób, opłaty za portale producentów, abonament testera, kompatybilny VCI i stabilizowane zasilanie do programowania. Certyfikat jest tylko jedną pozycją całego modelu usług elektronicznych.

    Cena inspekcji odnowieniowej nie została publicznie podana. OWH przewidują waloryzację wynagrodzenia przed rozpoczęciem inspekcji według najnowszego średniorocznego wskaźnika cen GUS za poprzedni rok; wskaźnik poniżej 100 nie powoduje obniżki. Cena może się też zmienić wskutek opłat centrum zaufania lub zmian przepisów, dlatego przyszła kontrola może kosztować inaczej niż wynika z dzisiejszego cennika.

    Kto w warsztacie musi posiadać dostęp SERMI?

    Zatwierdzenie otrzymuje przedsiębiorstwo, a autoryzację – konkretna osoba, która ma posługiwać się security-related RMI. Właściciel nie dostaje uprawnień automatycznie, a administrator programu warsztatowego nie musi mieć SERMI, jeśli nie wykonuje chronionych operacji.

    • Przedsiębiorstwo IO: odpowiada za spełnienie kryteriów, ubezpieczenie, legalność działalności, procedury i osoby.
    • Właściciel lub przedstawiciel prawny: składa wniosek i podlega weryfikacji. Jeśli sam wykonuje operacje, musi być również autoryzowaną osobą.
    • Pracownik techniczny: używa własnych danych uwierzytelniających. Według aktualnej informacji DEKRA autoryzacja pracownika wymaga umowy o pracę; JDG ma szczególną interpretację dla właściciela.
    • Administrator IT lub kierownik: jego rola organizacyjna nie daje prawa do korzystania z certyfikatu technika. Uprawnienie wynika z autoryzacji i faktycznej funkcji.
    • Zewnętrzny podwykonawca: nie powinien używać danych pracownika warsztatu. Przy usługach zdalnych właściwy jest model zatwierdzonego RSS i autoryzowanego pracownika RSS.

    SERMI a zdalna diagnostyka i zdalne programowanie

    Remote Service Supplier wykonuje zdalnie programowanie, montaż lub aktywację części na rzecz warsztatu, przy którym znajduje się pojazd. Rozporządzenie 2026/699 wyraźnie uwzględnia ten model i poddaje RSS oraz jego pracowników odpowiednim obowiązkom.

    Przykład: warsztat w Opolu przyjmuje auto po wymianie modułu. Specjalista w Gdańsku ma legalne oprogramowanie OEM, właściwą wiedzę i bezpieczną infrastrukturę. Lokalny warsztat podłącza pojazd i zapewnia zasilanie, a zdalny specjalista przeprowadza autoryzowaną operację. W prawidłowym modelu nie chodzi o anonimowy pulpit z hasłem wysłanym komunikatorem, ale o identyfikowalny łańcuch IO–pracownik IO–RSS–pracownik RSS–pojazd.

    Do chwili faktycznego udostępnienia rozwiązania z pkt 6.4a i przez dwa lata następujące po tej dacie producent ma stosować wobec zdalnego użycia swojego sprzętu i oprogramowania takie same opłaty i warunki płatności jak wobec niezależnej stacji obsługi. To ważne dla konkurencji, ale nie oznacza darmowej usługi ani gwarancji zgodności dowolnego narzędzia do zdalnego pulpitu.

    SERMI a ADAS

    Sama kalibracja ADAS nie wymaga automatycznie SERMI. RMI obejmuje jednak informacje o funkcjach i możliwościach potrzebnych do kalibracji oraz naprawy ADAS/DCAS, a producentom sprzętu trzeba udostępniać odpowiednie informacje, specyfikacje i instrukcje. Producent może uwierzytelniać operacje zmieniające parametry pojazdu.

    Należy rozdzielić cztery etapy: odczyt błędów, fizyczne ustawienie sensora, kalibrację bez kodowania wariantu oraz konfigurację lub programowanie wymienionego modułu. Pierwsze trzy nie muszą sięgać do danych antykradzieżowych. Czwarty etap częściej wymaga konta OEM, SGW, uwierzytelnienia pracownika lub security-related RMI zależnie od konstrukcji.

    Więcej o stanowisku, procedurach i biznesowym zakresie usługi wyjaśnia artykuł Kalibracja ADAS w warsztacie samochodowym – Jak zwiększyć zyski?

    SERMI a samochody elektryczne

    Rodzaj napędu nie przesądza o SERMI. Diagnostyka baterii i naprawa układu HV wymagają kompetencji oraz danych technicznych, ale stają się obszarem SERMI dopiero wtedy, gdy konkretna operacja korzysta z informacji związanych z zabezpieczeniami pojazdu.

    Rozporządzenie 2026/699 poszerza zwykłe RMI o diagnostykę i – tam, gdzie ma to zastosowanie – naprawę systemów baterii oraz wymiennych modułów. Producent ma udostępniać również typowe dla pojazdu informacje o zagrożeniach elektrycznych, termicznych i chemicznych. Jest to ważna zmiana prawa dostępu, ale nie zastępuje kwalifikacji do pracy przy wysokim napięciu.

    Plan rozwoju usług, diagnostykę BMS i paszport baterii opisuje poradnik Samochody elektryczne w warsztacie: jak przygotować serwis na EV, diagnostykę baterii i paszport baterii od 2027 roku?

    SERMI a elektroniczna historia serwisowa

    Od 23 czerwca 2027 r. rozporządzenie przewiduje API, przez które niezależny warsztat może przeglądać i aktualizować elektroniczną historię konserwacji producenta za pośrednictwem umownej strony trzeciej, za zgodą klienta i na warunkach określonych w przepisach.

    Nie oznacza to jednej publicznej, bezpłatnej bazy historii wszystkich samochodów. Mowa o elektronicznej dokumentacji utrzymywanej przez producenta i o technicznej ścieżce dostępu. Zgoda klienta, proces producenta, zakres standardu ISO i opłaty zgodne z art. 63 nadal mają znaczenie. Certyfikat zgodny z X.509 może służyć do weryfikacji tożsamości warsztatu.

    Istnieje tu ważna niejednoznaczność. Art. 61 ust. 9 rozporządzenia 2018/858 mówi o bezpłatnym dostępie niezależnej stacji do centralnej dokumentacji producenta, natomiast nowy kanał API odsyła do zasad opłat z art. 63. Relacja tych przepisów nie została dotąd rozstrzygnięta w oficjalnych wytycznych, dlatego nie należy przesądzać ani pełnej bezpłatności kanału API, ani konkretnego modelu opłat; praktykę producentów i dalsze wytyczne trzeba monitorować.

    Osobną warstwą jest wewnętrzna historia napraw warsztatu: zlecenia, objawy, decyzje klienta, części, zdjęcia i raporty. Nie zastępuje historii producenta, ale jest podstawowym źródłem prawdy o tym, co wykonał dany serwis. Sposób jej budowy omawia artykuł Historia serwisowa pojazdu – przewaga nowoczesnego warsztatu w 2026.

    Dlaczego dokumentowanie operacji staje się coraz ważniejsze?

    Im więcej czynności zmienia konfigurację i oprogramowanie pojazdu, tym ważniejsze jest odtworzenie: jaki samochód obsługiwano, kto wykonał operację, na czyje zlecenie i z jakim wynikiem. Część zapisów wynika z SERMI lub mechanizmów dostępu OBD, a część jest dobrą praktyką zarządczą.

    Wymagania związane z SERMI i bezpiecznym dostępem

    • weryfikacja klienta i prawa do pojazdu przy operacji chronionej,
    • powiązanie dostępu z autoryzowanym pracownikiem,
    • rejestrowanie każdej transakcji i operacji security-related RMI,
    • przechowywanie podpisanych zleceń naprawy przez minimum pięć lat,
    • określone logi VIN, narzędzia, czasu i operacji, jeżeli są wymagane w danym mechanizmie,
    • ochrona danych uwierzytelniających i zgłaszanie zmian.

    Dobre praktyki organizacyjne warsztatu

    • zgłoszony objaw, przebieg i stan wejściowy,
    • zakres zaakceptowany przez klienta i kosztorys,
    • numery części i wersje oprogramowania, gdy są istotne,
    • raport diagnostyczny przed i po operacji,
    • zdjęcia, pliki, zalecenia i potwierdzenie wydania auta.

    Podpisane zlecenie powinno pozwalać ustalić tożsamość klienta, jego audytowalne prawo do zlecenia operacji, VIN porównany z dokumentami, numer rejestracyjny, markę, typ lub wariant, przebieg, powód naprawy i podpis. Pobranych security-related RMI nie należy przechowywać dłużej, niż wymaga konkretna operacja. Utratę lub nadużycie certyfikatu zgłasza się w ciągu 24 godzin, a zakończenie zatrudnienia autoryzowanej osoby – CAB w ciągu trzech dni roboczych. W modelu RSS to lokalny IO weryfikuje klienta, pojazd i upoważnienie oraz wystawia zlecenie.

    Profesjonalne zlecenie może więc łączyć VIN, klienta, pojazd, mechanika, daty, diagnozę, wymienione części, raporty i akceptacje. Nie należy twierdzić, że każdy taki element jest obowiązkiem SERMI. Pełny zapis pomaga jednak przy kontroli, reklamacji, przekazaniu sprawy innemu diagnoście i kolejnej wizycie auta.

    Jak program do zarządzania warsztatem pomaga uporządkować nowoczesną diagnostykę?

    Program warsztatowy nie nadaje certyfikatu, nie otwiera bramki producenta i nie programuje samochodu. Pomaga natomiast połączyć operację techniczną z właściwym klientem, VIN-em, pracownikiem, zleceniem, dokumentami i historią decyzji.

    Warsztatnik może pełnić rolę organizacyjnej warstwy procesu: kartoteka klienta i pojazdu, zlecenia, statusy, przypisanie mechanika, terminarz, kosztorysy, zdjęcia, pliki i raporty diagnostyczne. Konta pracowników, uprawnienia, logi działań i historia zmian pomagają ograniczyć anonimowe operacje oraz ustalić, kto pracował nad sprawą. To nie zastępuje rejestru producenta ani dokumentacji wymaganej przez CAB, ale porządkuje dowody w codziennej pracy.

    Przykład: samochód trafia z problemem modułu elektronicznego. Doradca tworzy zlecenie, zapisuje VIN i opis klienta, a następnie przypisuje diagnostę. Mechanik dołącza skan wejściowy, opisuje testy i dodaje kosztorys. Po akceptacji klienta wykonuje operację przez właściwy system OEM, a raport końcowy i informacje o wymienionym module przypina do zlecenia. Przy następnej wizycie zespół nie odtwarza sprawy z pamięci i wiadomości w telefonie.

    Zobacz funkcje Warsztatnika dla serwisu samochodowego albo przeczytaj przewodnik Program do warsztatu samochodowego online.

    Czy warto uzyskać SERMI w małym warsztacie?

    Nie zawsze. Certyfikacja ma sens, jeżeli usuwa realne ograniczenie w usługach, które warsztat potrafi sprzedawać i bezpiecznie wykonywać. Przy kilku przypadkach rocznie tańszy może być podwykonawca lub RSS.

    Profil warsztatuPotencjał SERMIRozsądna decyzja
    Głównie oleje, hamulce, zawieszenie i opony; niewiele nowych autNiskiNie kupuj certyfikatu „na zapas”. Sprawdź liczbę odrzuconych prac i koszt podwykonawstwa.
    Regularna diagnostyka wielomarkowa, kasowanie błędów, adaptacjeŚredniNajpierw ustal, które blokady są Secure Gateway, a które dotyczą security-related RMI. Sprawdź obsługę autoryzacji przez używany tester.
    Klucze, immobilizery, moduły antykradzieżoweWysokiCertyfikacja przedsiębiorstwa i pracowników wykonujących te operacje jest zwykle racjonalnym warunkiem rozwoju usługi.
    Programowanie ECU, kodowanie części, elektronikaŚredni lub wysokiPrzeanalizuj operacje marka po marce. Nie każde programowanie wymaga SERMI, ale częściej pojawia się uwierzytelnianie operatora i pracownika.
    ADAS z wymianą i konfiguracją modułówŚredniSama kalibracja nie przesądza o SERMI. Dostęp może być chroniony przez SGW; przy modułach zabezpieczeń zakres może wejść w SERMI.
    Serwis EV i naprawy bateriiZależny od zakresuDiagnostyka baterii nie jest z definicji security-related. SERMI może pojawić się przy chronionych funkcjach, programowaniu lub przypisywaniu komponentów.
    Sporadyczne trudne przypadki, brak etatowego elektronikaNiski lub średniPolicz model z autoryzowanym podwykonawcą lub RSS zamiast utrzymywać własną certyfikację dla małej liczby zleceń.

    Najlepsza analiza zaczyna się od danych: marki i roczniki w bazie, liczba zapytań o klucze, liczba niedokończonych kodowań, koszt wysyłania auta do ASO, marża na operacji i dostępność kompetentnego pracownika. Sam certyfikat nie stworzy popytu ani wiedzy z elektroniki.

    10 sytuacji, w których temat SERMI może pojawić się w codziennej pracy warsztatu

    SERMI najczęściej pojawia się przy kluczach, immobilizerze, parowaniu modułów i zdalnym programowaniu. W wielu podobnych sytuacjach blokada wynika jednak z Secure Gateway, konta OEM lub wymogów narzędzia, dlatego każdy przypadek trzeba zakwalifikować.

    1. Klient zgubił wszystkie klucze. Kodowanie nowych kluczy wymaga potwierdzenia prawa do pojazdu i zwykle dostępu do funkcji antykradzieżowych. To typowy przypadek, w którym SERMI może być wymagane.
    2. Po wymianie sterownika silnik nie uruchamia się. Przyczyną może być parowanie modułu z immobilizerem. Jeżeli procedura sięga do chronionych danych zabezpieczeń, operację wykonuje autoryzowany pracownik.
    3. Tester odczytuje błędy, ale nie pozwala ich skasować. Blokada może wynikać z Secure Gateway i wymagać konta lub tokena producenta narzędzia. Sam komunikat o uwierzytelnieniu nie dowodzi jeszcze, że potrzebny jest SERMI.
    4. Wymieniono radar po kolizji. Kalibracja i konfiguracja mogą wymagać bezpiecznego dostępu. Zakres zależy od modelu, wersji oprogramowania, charakteru kodowania i procedury OEM.
    5. Używany moduł jest nadal przypisany do dawcy. Nowe przepisy regulują równy dostęp do procesu odłączania komponentu. Producent może żądać identyfikatora części, VIN i zgody właściciela lub leasingobiorcy.
    6. Aktualizacja oprogramowania ECU przerwała się. Ponowne programowanie może wymagać stałego połączenia, oryginalnego oprogramowania i identyfikowalności. O konieczności SERMI rozstrzyga związek z security-related RMI, nie sam fakt aktualizacji.
    7. Warsztat chce zamówić moduł antykradzieżowy. Producent lub jego kanał dystrybucji może weryfikować uprawnienie osoby. SERMI upraszcza wspólne potwierdzenie, ale nie zastępuje zamówienia, płatności i wymogów marki.
    8. Samochód elektryczny po wymianie modułu nie przyjmuje kodowania. Napęd elektryczny nie zmienia podstawowej zasady. Trzeba ustalić, czy blokada dotyczy bezpieczeństwa funkcjonalnego, cyberbezpieczeństwa, ochrony antykradzieżowej czy konta producenta.
    9. Specjalista z innego miasta ma wykonać programowanie. Możliwy jest model RSS. Zdalny usługodawca i jego pracownik podlegają odpowiednim wymaganiom, a łańcuch autoryzacji musi łączyć usługę z warsztatem i pojazdem.
    10. Po zwykłym serwisie trzeba zresetować inspekcję. Rozporządzenie zalicza reset lampki serwisowej do operacji, przy których producent może wymagać uwierzytelnienia operatora. Nie czyni to jednak automatycznie operacji SERMI.

    Najczęstsze błędy i mity dotyczące SERMI

    Największy błąd to traktowanie SERMI jako uniwersalnego abonamentu do diagnostyki. Jest to mechanizm zaufania dla określonych informacji i operacji, współpracujący z portalami, narzędziami i procedurami producentów.

    „Każdy mechanik musi mieć SERMI”

    Fakt: Nie. Indywidualnej autoryzacji potrzebują pracownicy, którzy faktycznie posługują się RMI związanymi z zabezpieczeniami. Pracownik wykonujący wyłącznie zwykłe prace mechaniczne nie potrzebuje certyfikatu z tego powodu.

    „Bez SERMI nie można podłączyć diagnostyki”

    Fakt: Nie. Odczyt podstawowych informacji OBD, VIN i kodów usterek nadal jest możliwy bez SERMI. Zakres rozszerzony może wymagać innego uwierzytelnienia.

    „SERMI zastępuje konto producenta”

    Fakt: Nie. Certyfikat potwierdza zatwierdzenie firmy i autoryzację pracownika. Portal producenta, rejestracja, licencja, opłata za RMI i konkretna sesja nadal mogą być wymagane.

    „SERMI to Secure Gateway”

    Fakt: Nie. Secure Gateway jest techniczną bramką w architekturze pojazdu lub ekosystemie producenta. SERMI jest systemem zatwierdzania podmiotów i autoryzowania osób do chronionych informacji związanych z zabezpieczeniami.

    „Od 2026 każdy warsztat musi mieć certyfikat”

    Fakt: Nie. W Polsce SERMI działa od 1 kwietnia 2025 r., a rozporządzenie 2026/699 nie nakłada powszechnego obowiązku certyfikacji wszystkich warsztatów.

    „Jedno konto może być używane przez wszystkich”

    Fakt: Nie. Dane uwierzytelniające i certyfikat pracownika są indywidualne. Współdzielenie podważa identyfikowalność i może prowadzić do zawieszenia lub cofnięcia dostępu.

    „Każde kodowanie wymaga SERMI”

    Fakt: Nie. Kodowanie może wymagać uwierzytelnienia, ale dopiero związek z informacjami i funkcjami zabezpieczeń przesądza o klasycznym zakresie SERMI.

    „Certyfikat daje darmowy dostęp do wszystkich marek”

    Fakt: Nie. Ujednolica potwierdzenie uprawnienia, lecz nie znosi opłat producenta za portal, oprogramowanie, informacje RMI ani sprzęt.

    „Certyfikat należy tylko do właściciela warsztatu”

    Fakt: Nie. Firma uzyskuje zatwierdzenie, a konkretna osoba autoryzację. Właściciel nie jest automatycznie osobą uprawnioną do wykonywania chronionej operacji.

    „SERMI pozwala wykonywać dowolny tuning”

    Fakt: Nie. Kryteria zatwierdzenia wymagają legalnej działalności. Manipulacje emisjami, przebiegiem lub niedozwolone ingerencje mogą uniemożliwić zatwierdzenie albo doprowadzić do jego utraty.

    „Certyfikat sam programuje pojazd”

    Fakt: Nie. Nadal potrzebne są kompatybilny interfejs, legalne oprogramowanie, instrukcja OEM, konto, kompetencje i właściwa procedura. SERMI jest elementem autoryzacji, nie narzędziem diagnostycznym.

    „Rozporządzenie 2026/699 wprowadziło SERMI”

    Fakt: Nie. Podstawą ujednoliconego systemu był wcześniej załącznik X do rozporządzenia 2018/858 zmieniony m.in. rozporządzeniem 2021/1244. Akt 2026/699 aktualizuje i poszerza ramy dostępu.

    Checklista: czy mój warsztat powinien zainteresować się SERMI?

    Zaznacz pytania, na które odpowiadasz „tak”. Wynik nie jest kwalifikacją prawną, ale pomaga ocenić skalę potrzeby biznesowej, gotowość organizacyjną i sens dalszej rozmowy z CAB.

    0–4 odpowiedzi „tak”: prawdopodobnie ważniejsze jest uporządkowanie dostępu SGW i współpraca z podwykonawcą niż natychmiastowa certyfikacja.

    5–10 odpowiedzi „tak”: wykonaj audyt przypadków według marek i poproś CAB o aktualne warunki oraz pełny koszt.

    11–18 odpowiedzi „tak”: SERMI prawdopodobnie wspiera realny kierunek usług, o ile warsztat ma kompetencje i popyt. Przygotuj dokumenty i procedurę wdrożenia.

    Jak przygotować warsztat na coraz bardziej cyfrowe samochody?

    SERMI jest jednym elementem większej zmiany. Warsztat przyszłości potrzebuje legalnego dostępu do danych, aktualnych narzędzi, kompetencji ADAS i EV, cyberbezpieczeństwa, kontroli uprawnień oraz elektronicznej dokumentacji zleceń.

    1. Zbuduj mapę usług. Rozpisz, co wykonujesz lokalnie, co przez OEM, co przez narzędzie wielomarkowe, a co zlecasz.
    2. Policz blokady. Rejestruj markę, model, funkcję, komunikat, brakujący typ dostępu i utracony przychód.
    3. Oddziel konta. Każdy pracownik powinien używać własnych danych. Włącz MFA i odbieraj dostęp natychmiast po zmianie zatrudnienia.
    4. Aktualizuj sprzęt. Tester bez obsługi bezpiecznej integracji, legalnego oprogramowania i wymaganych protokołów szybko stanie się wyłącznie czytnikiem błędów.
    5. Rozwijaj kompetencje. Programowanie nie wybacza przerwanego zasilania, błędnej identyfikacji części ani pominięcia procedury OEM.
    6. Standaryzuj zlecenie. VIN, objaw, zgoda, mechanik, raport przed i po, części, pliki oraz wynik powinny tworzyć jeden rekord.
    7. Przygotuj plan awaryjny. Określ, kto podejmuje decyzję po przerwanym flashowaniu i z jakim specjalistą zdalnym współpracujesz.
    8. Weryfikuj podstawę dostępu. Nie kupuj kolejnej licencji, dopóki nie wiesz, czy blokuje Cię SGW, SERMI, konto OEM, kompatybilność VCI czy brak funkcji testera.

    Szerszy obraz organizacji cyfrowego serwisu znajdziesz w materiałach Cyfryzacja warsztatu samochodowego: Realia 2026 i co nas czeka oraz Jak uporządkować pracę warsztatu samochodowego w 2026?.

    FAQ – SERMI w warsztacie samochodowym

    Poniższe odpowiedzi podsumowują najczęstsze pytania właścicieli i pracowników niezależnych serwisów. Stan prawny i ceny zweryfikowano 17 sierpnia 2026 r.

    Co to jest SERMI?

    SERMI to europejski system zatwierdzania niezależnych operatorów i autoryzowania ich pracowników do dostępu do informacji dotyczących naprawy i konserwacji związanych z zabezpieczeniami pojazdu. Formalnie nazwa SERMI wywodzi się od Forum for Access to Security-Related Vehicle Repair and Maintenance Information; w praktyce określa się nią także zarządzany przez tę organizację schemat. System umożliwia użycie jednego potwierdzenia uprawnień zamiast osobnej weryfikacji bezpieczeństwa dla każdej marki.

    Czy SERMI jest obowiązkowe?

    SERMI jest wymagane wtedy, gdy niezależny operator i jego pracownik chcą uzyskać dostęp do RMI związanych z zabezpieczeniami pojazdu w procesie objętym tym systemem. Nie istnieje ogólny obowiązek, aby każdy warsztat posiadał certyfikat niezależnie od zakresu usług. Serwis wykonujący oleje, hamulce, opony i podstawową diagnostykę może działać bez SERMI. Obowiązek praktyczny pojawia się wraz z potrzebą wejścia w chronione dane lub funkcje, na przykład przy kluczach i immobilizerze.

    Czy każdy warsztat potrzebuje SERMI?

    Nie, każdy warsztat nie potrzebuje SERMI. Decyduje faktyczny zakres usług oraz rodzaj informacji i funkcji wymaganych w konkretnym pojeździe. Warsztat specjalizujący się w elektronice, kluczach, immobilizerach i przypisywaniu modułów będzie spotykał ten temat znacznie częściej niż serwis szybkiej obsługi. Przed złożeniem wniosku warto przez kilka miesięcy rejestrować przypadki, których nie udało się wykonać, oraz rozdzielić blokady Secure Gateway od operacji związanych z zabezpieczeniami.

    Kiedy potrzebny jest certyfikat SERMI?

    Certyfikat jest potrzebny, gdy warsztat ma uzyskać od producenta RMI związane z zabezpieczeniami pojazdu, a operację wykonuje autoryzowany pracownik zatwierdzonego przedsiębiorstwa. Typowe przykłady to programowanie kluczy, prace przy immobilizerze i niektóre operacje parowania modułów antykradzieżowych. Nie należy kwalifikować czynności wyłącznie po nazwie „kodowanie” lub „programowanie”. Trzeba sprawdzić, czy procedura rzeczywiście sięga do chronionych informacji security-related.

    Ile kosztuje SERMI w Polsce?

    Według formularza DEKRA z rewizji 4 lutego 2026 r., aktualnego 17 sierpnia 2026 r., opłata początkowa wynosi 3 499 zł netto i obejmuje IO/RSS oraz jednego pracownika, a losowa inspekcja kosztuje 1 500 zł netto. Suma tych dwóch opublikowanych pozycji to 4 999 zł netto, ale nie jest to pełny gwarantowany koszt pięciu lat. Nie obejmuje polisy, portali OEM, narzędzi ani inspekcji odnowieniowej, której ceny DEKRA nie publikuje. Dodatkowy pracownik lub zmiana osoby kosztują po 1 099 zł netto.

    Jak uzyskać SERMI?

    W Polsce należy złożyć zlecenie do akredytowanej jednostki oceniającej zgodność, a następnie przekazać dokumenty firmy i zgłaszanych pracowników w udostępnionym systemie. CAB sprawdza między innymi legalność działalności, reprezentację firmy, zatrudnienie, niekaralność, tożsamość i wymagane ubezpieczenie OC. Po pozytywnej ocenie centrum zaufania tworzy dane uwierzytelniające i cyfrowy certyfikat. Przed wysłaniem wniosku trzeba pobrać aktualne warunki i listę dokumentów, bo procedura może być aktualizowana.

    Jak długo ważne jest SERMI?

    Zatwierdzenie firmy jest ważne przez 60 miesięcy, o ile wcześniej nie zostanie zawieszone lub cofnięte. Certyfikat pracownika może być ważny maksymalnie 60 miesięcy, ale nie dłużej niż pozostały okres zatwierdzenia zatrudniającego go IO/RSS. W okresie ważności przewidziana jest niezapowiedziana kontrola, a przed odnowieniem także inspekcja w końcowym okresie. Firma musi stale utrzymywać wymagane OC, dokumentację i pozostałe warunki.

    Czy każdy mechanik musi posiadać SERMI?

    Nie. Autoryzacji potrzebuje pracownik, który faktycznie korzysta z informacji i funkcji związanych z zabezpieczeniami pojazdu. Mechanik wykonujący prace mechaniczne bez takiego dostępu nie musi być zgłaszany tylko dlatego, że pracuje w certyfikowanym warsztacie. Jednocześnie certyfikatu osoby uprawnionej nie wolno współdzielić. Jeśli trzy osoby samodzielnie wykonują chronione operacje, każda powinna posiadać własną autoryzację powiązaną z zatwierdzonym przedsiębiorstwem.

    Czy bez SERMI można wykonywać diagnostykę?

    Tak, bez SERMI można wykonywać szeroki zakres diagnostyki, w tym odczyt VIN, podstawowych danych OBD i kodów usterek. Rozporządzenie 2026/699 wyraźnie odróżnia takie odczyty od operacji zmieniających stan, konfigurację lub oprogramowanie pojazdu. Niektóre funkcje rozszerzone mogą wymagać logowania do Secure Gateway, konta producenta lub autoryzacji operatora. To nadal nie oznacza automatycznie SERMI, dopóki czynność nie dotyczy security-related RMI.

    SERMI a Secure Gateway – jaka jest różnica?

    Secure Gateway to techniczny mechanizm ochrony komunikacji z pojazdem, natomiast SERMI to system weryfikacji przedsiębiorstwa i osoby. Bramka może blokować kasowanie błędów, testy elementów, adaptacje lub programowanie do czasu otrzymania tokena. Dostęp może być organizowany przez producenta auta albo dostawcę testera i różnić się między markami. Certyfikat SERMI może potwierdzać uprawnienie w określonych procesach, lecz nie jest samą bramką i nie zastępuje kompatybilnego narzędzia.

    Czy SERMI pozwala programować sterowniki?

    SERMI może umożliwić przejście warstwy autoryzacji, jeżeli programowanie wymaga dostępu do informacji związanych z zabezpieczeniami. Nie dostarcza jednak oprogramowania, plików kalibracyjnych, interfejsu VCI ani instrukcji. Warsztat nadal musi mieć właściwe konto i licencję producenta lub obsługiwane narzędzie wielomarkowe, stabilne zasilanie, kompetencje oraz procedurę OEM. Nie każde programowanie sterownika jest operacją SERMI; zakres zależy od sterownika, funkcji i systemu producenta.

    Czy SERMI jest potrzebne do kodowania kluczy?

    Zwykle tak, ponieważ kodowanie kluczy i autoryzacja rozruchu należą do klasycznego obszaru ochrony antykradzieżowej. Warsztat powinien przed operacją zweryfikować tożsamość klienta i jego prawo do pojazdu oraz zachować wymagany zapis. Szczegółowy przebieg nadal zależy od marki: może być potrzebny portal OEM, opłata, zamówienie kodu lub określone narzędzie. SERMI potwierdza uprawnienie, ale nie znosi technicznych i handlowych warunków producenta.

    Czy SERMI dotyczy ADAS?

    Nie każda diagnostyka lub kalibracja ADAS wymaga SERMI. Rozporządzenie 2026/699 rozszerza RMI o informacje dotyczące funkcji i możliwości potrzebnych do kalibracji i naprawy ADAS oraz DCAS, a producentom sprzętu trzeba udostępniać odpowiednie informacje, specyfikacje i instrukcje. Przy operacji zmieniającej pojazd producent może wymagać uwierzytelnienia. SERMI pojawia się dopiero wtedy, gdy dostęp dotyczy security-related RMI.

    Czy SERMI dotyczy samochodów elektrycznych?

    SERMI może dotyczyć samochodu elektrycznego tak samo jak spalinowego, jeżeli operacja wymaga security-related RMI. Sam odczyt kondycji baterii, diagnostyka BMS lub bezpieczna naprawa modułu baterii nie są z definicji operacjami antykradzieżowymi. Rozporządzenie 2026/699 niezależnie od rodzaju napędu rozszerza katalog RMI o diagnostykę, naprawę i bezpieczne obchodzenie się z bateriami trakcyjnymi. Dostęp może być chroniony, ale należy ustalić podstawę konkretnej autoryzacji.

    Co zmienia Rozporządzenie UE 2026/699?

    Rozporządzenie aktualizuje załącznik X do rozporządzenia 2018/858 i modernizuje standardowy dostęp niezależnych operatorów do OBD oraz RMI. Obejmuje między innymi dwukierunkowy dostęp do danych, warunki i procedury bezpiecznego dostępu OBD, uwierzytelnianie i identyfikowalność, ADAS/DCAS, baterie trakcyjne, kodowanie wariantów, przeprogramowanie, używane części, zdalne usługi i API elektronicznej historii konserwacji. Nie definiuje konkretnej architektury Secure Gateway i nie wprowadza SERMI od 2026 r.

    Co to jest RMI?

    RMI, czyli Repair and Maintenance Information, to informacje dotyczące naprawy i konserwacji pojazdu. Obejmują znacznie więcej niż kody usterek: identyfikację wyposażenia, procedury, schematy, dane diagnostyczne oraz informacje o częściach, narzędziach, aktualizacjach, kodowaniu i kalibracji. Część RMI jest zwykłą informacją serwisową, a część ma związek z zabezpieczeniami pojazdu. SERMI dotyczy tej drugiej kategorii, dlatego nie wolno utożsamiać całego RMI z SERMI.

    Co to jest OBD?

    OBD to pokładowy układ diagnostyczny generujący informacje, które pomagają wykryć usterkę, wskazać prawdopodobne miejsce nieprawidłowości i przekazać dane poza pojazd. W praktyce warsztat korzysta z portu i protokołów diagnostycznych, aby odczytywać kody, parametry i stany monitorów. Współczesna diagnostyka wykracza poza ustawowy zakres danych emisyjnych i obejmuje wiele sterowników. Dlatego podstawowy odczyt OBD należy odróżnić od chronionych funkcji zapisu, kodowania i programowania.

    Kim jest Remote Service Supplier?

    Remote Service Supplier, czyli RSS, to usługodawca wykonujący zdalnie na rzecz niezależnego operatora programowanie, montaż lub aktywację części i wyposażenia w pojeździe w kontekście działalności SERMI. Przykładem jest elektronik z innego miasta, który przez bezpieczne połączenie obsługuje samochód znajdujący się w warsztacie klienta. RSS i jego pracownik podlegają wymaganiom zatwierdzenia i autoryzacji, a operacja musi zachować odpowiedni łańcuch odpowiedzialności oraz identyfikowalności.

    Czy SERMI działa we wszystkich markach?

    SERMI ma zapewniać wspólne potwierdzenie zatwierdzenia i autoryzacji akceptowane przez producentów w ramach unijnego systemu. Nie oznacza to jednak identycznego interfejsu, zakresu funkcji ani cennika u każdej marki. Warsztat nadal może rejestrować się w portalach OEM, akceptować warunki, płacić za czas dostępu i używać wskazanego oprogramowania. Przed inwestycją warto sprawdzić rzeczywiste procesy dla marek stanowiących większość zleceń warsztatu.

    Czy certyfikat SERMI działa w całej UE?

    Założeniem systemu jest transgraniczne, ujednolicone uznawanie zatwierdzeń i autoryzacji w ramach państw objętych wdrożeniem. Jedenasta edycja oficjalnych interpretacji SERMI dopuszcza też inspekcje CAB w innych państwach, jeśli jednostka wykaże znajomość lokalnego prawa. Praktyczne korzystanie nadal zależy od działania systemu w danym kraju, portalu producenta i statusu certyfikatu. Nie oznacza to prawa do pracy bez spełnienia miejscowych obowiązków działalności gospodarczej.

    Czy certyfikat SERMI zastępuje konto producenta?

    Nie. SERMI potwierdza, że firma przeszła zatwierdzenie, a konkretny pracownik autoryzację. Producent nadal może wymagać utworzenia konta w portalu RMI, zaakceptowania regulaminu, identyfikacji narzędzia, zakupu dostępu czasowego lub licencji i uruchomienia właściwej aplikacji. Korzyścią SERMI jest ograniczenie wielokrotnego sprawdzania tych samych kryteriów bezpieczeństwa dla każdej marki, a nie utworzenie jednego uniwersalnego programu do obsługi wszystkich samochodów.

    Czy jedno SERMI wystarczy dla wszystkich pracowników?

    Nie. Zatwierdzenie przedsiębiorstwa jest wspólne, lecz autoryzacja pracownika i cyfrowe dane uwierzytelniające są indywidualne. Osoba wykonująca operację powinna używać własnego certyfikatu, dzięki czemu wiadomo, kto i kiedy uzyskał dostęp. Przekazywanie tokena lub kodu innej osobie narusza sens identyfikowalności. Firma powinna więc zgłosić tylu pracowników, ilu rzeczywiście samodzielnie wykonuje chronione operacje, zamiast tworzyć wspólne konto „diagnostyka”.

    Czy kalibracja ADAS zawsze wymaga SERMI?

    Nie. Rozporządzenie 2026/699 pozwala wymagać uwierzytelnienia operatora przy kalibracji, ponieważ zmienia ona parametry pojazdu, ale wyraźnie opisuje kalibrację bez kodowania wariantu lub modyfikacji oprogramowania. Uwierzytelnienie do bramki OBD nie jest automatycznie dostępem do security-related RMI. W praktyce trzeba sprawdzić procedurę OEM, rodzaj używanego narzędzia i to, czy operacja obejmuje chronione funkcje zabezpieczenia, przypisywanie modułu lub programowanie.

    Czy SERMI jest potrzebne do aktualizacji oprogramowania samochodu?

    Nie zawsze. Aktualizacja oprogramowania może wymagać uwierzytelnienia operatora lub pracownika, stałego połączenia i szczegółowego logowania zgodnie z nowymi ramami dostępu OBD. Nie oznacza to jednak, że każda aktualizacja staje się informacją związaną z zabezpieczeniami. SERMI jest wymagane dla security-related RMI. Przy pozostałym bezpiecznym dostępie OBD świadectwo CAB/TC może być alternatywnym dowodem autoryzacji, ale producent narzędzia może stosować własny proces weryfikacji.

    Czy właściciel warsztatu automatycznie otrzymuje autoryzację?

    Nie. Zatwierdzenie firmy nie oznacza automatycznie, że jej właściciel może wykonywać chronione operacje. Osoba musi zostać wskazana i spełnić wymagania pracownika, aby otrzymać indywidualne dane uwierzytelniające. DEKRA informuje, że podstawowa opłata obejmuje jedną osobę, lecz nadal trzeba ją zgłosić. W jednoosobowej działalności właściciel może być traktowany w tym kontekście jak osoba zatrudniona, pod warunkiem spełnienia pozostałych kryteriów.

    Jakie dokumenty trzeba przechowywać po operacji SERMI?

    Schemat SERMI wymaga, aby podpisane zlecenie naprawy było przechowywane przez co najmniej pięć lat; kopia cyfrowa jest dopuszczalna. DEKRA wymaga ponadto rejestrowania każdej transakcji i operacji dotyczącej RMI. Zlecenie obejmuje m.in. identyfikację klienta i pojazdu, przebieg oraz powód naprawy. Zdjęcia, kosztorysy, pełne raporty diagnostyczne i historia komunikacji są dobrą praktyką, ale nie każdy z tych elementów stanowi osobny obowiązek SERMI.

    Czy podwykonawca może użyć własnego SERMI w moim warsztacie?

    Nie należy zakładać, że wystarczy przekazać mu zdalny pulpit. W modelu RSS ważny jest zatwierdzony zdalny dostawca, autoryzowany pracownik oraz łańcuch działania na rzecz niezależnego operatora. Certyfikat jest powiązany z firmą i osobą, a producent może sprawdzać oba identyfikatory. Przed usługą trzeba ustalić role, zgodę klienta, odpowiedzialność, sposób połączenia, dokumentację i procedurę producenta. Przypadkowe współdzielenie konta jest czymś innym niż zgodna usługa RSS.

    Źródła i podstawa prawna

    Stan prawny, informacje proceduralne i ceny sprawdzono 17 sierpnia 2026 r. Przy decyzji inwestycyjnej należy ponownie zweryfikować aktualne dokumenty CAB i wymagania producenta konkretnej marki.

    1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/858 – w szczególności art. 61–66 i załącznik X dotyczące dostępu do OBD i RMI.
    2. Rozporządzenie Delegowane Komisji (UE) 2026/699 – tekst aktu, katalog zmian, dodatek 4 i terminy 2026–2028.
    3. Rozporządzenie Delegowane Komisji (UE) 2021/1244 – wcześniejsza podstawa standaryzacji dostępu do security-related RMI i systemu zatwierdzania.
    4. Oficjalna strona SERMI – opis systemu, wdrożenie w państwach, lista CAB i aktualności; Polska od 1 kwietnia 2025 r.
    5. Oficjalny schemat SERMI zatwierdzony przez European co-operation for Accreditation – role, zatwierdzenie IO/RSS, autoryzacja pracownika, centrum zaufania i procedury.
    6. SERMI Sanctioned Interpretations – obowiązująca lista oficjalnych interpretacji schematu, aktualizowana w 2026 r.
    7. Oficjalny wykaz wdrożeń i CAB SERMI – źródło statusu Polski i listy jednostek przyjmujących wnioski.
    8. DEKRA Certification Polska – Certyfikat SERMI – aktualny proces, wymagania, dokumenty, ważność, kontrole i ceny w Polsce.
    9. Aktualny formularz zlecenia i cennik DEKRA SERMI – rewizja 4 lutego 2026 r.; źródło opłaty początkowej, losowej inspekcji oraz cen dodatkowego pracownika i zmiany pracownika.
    10. Ogólne Warunki Handlowe DEKRA dla SERMI – źródło opłat za kopię certyfikatu i ocenę działań korygujących oraz zasad waloryzacji cen.
    11. Ogólne Warunki Inspekcji DEKRA dla SERMI – procedura inspekcji, obowiązki IO/RSS, kontrole, terminy oraz zasady przyznawania i cofania certyfikatów.

    Wniosek dla właściciela warsztatu

    Nie pytaj tylko „czy SERMI jest obowiązkowe?”. Zapytaj: które zlecenia dziś tracę, jakiego dokładnie dostępu wymagają, kto będzie je wykonywał i czy przychód pokryje cały proces. Jeżeli pracujesz z kluczami, immobilizerami i chronionym programowaniem, zacznij od rozmowy z CAB. Jeżeli głównym problemem jest reset inspekcji za Secure Gateway, najpierw sprawdź autoryzację swojego testera. W obu przypadkach uporządkowane zlecenia, indywidualne konta i pełna historia operacji są inwestycją, która pozostanie potrzebna niezależnie od marki.

    Wypróbuj Warsztatnik za darmo

    30 dni dostępu do pakietu rozszerzonego. Bez karty, bez zobowiązań.

    Bez podawania karty. Konto założysz w kilka minut.