<svg viewBox="0 0 64 64" width="48" height="48" fill="none" stroke="#dc2626" strokeWidth="2" strokeLinecap="round" strokeLinejoin="round"
<path d="M32 4 L32 16 M32 48 L32 60 M4 32 L16 32 M48 32 L60 32" /> <circle cx="32" cy="32" r="24" strokeWidth="3" opacity="0.3" /> <path d="M32 16 L32 48 M16 32 L48 32" strokeWidth="3" /> <svg>
Der National Defense Authorization Act (NDAA) hat die Landschaft für CCTV-Installateure, die an bundesstaatlichen, staatlichen und kritischen Infrastrukturprojekten arbeiten, grundlegend verändert. Was einst ein Nischen-Compliance-Thema war, ist für Installateure, die auf Schulen, Regierungsgebäude, Flughäfen und sogar viele private Projekte bieten, die Bundesrichtlinien folgen, zur täglichen Realität geworden.
Wenn Sie jemals gefragt wurden "Sind diese Kameras NDAA-konform?" und nicht sicher waren, wie Sie antworten sollen, ist dieser Leitfaden für Sie. Wir schneiden durch die Verwirrung und geben Ihnen einen praktischen Rahmen für die Bewertung von Ausrüstung, Gespräche mit Kunden und den Schutz Ihres Unternehmens vor Compliance-Risiken.
Hinweis: Dieser Artikel spiegelt die rechtliche Landschaft Mitte 2026 wider. Überprüfen Sie die aktuellen Vorschriften stets mit Rechtsberatung, bevor Sie Geräte für Bundesprojekte endgültig auswählen.
Was ist der NDAA und warum sollten Installateure sich kümmern?
Der NDAA ist ein jährliches Gesetz, das das US-Verteidigungsministerium finanziert. Seit 2019 enthält es Bestimmungen—insbesondere Abschnitt 889—die bestimmte chinesische Technologie von der Beschaffung und Nutzung durch die US-Regierung ausschließen.
Abschnitt 889: Die Kernbeschränkung
Abschnitt 889 verbietet Bundesbehörden die Beschaffung oder Nutzung von betroffener Telekommunikationsausrüstung von bestimmten Anbietern, die als nationale Sicherheitsbedrohungen eingestuft sind. Die Beschränkung umfasst:
- Beschaffungsverbot: Bundesbehörden können betroffene Ausrüstung oder Dienstleistungen nicht kaufen oder erhalten
- Auftragnehmerverbot: Bundesauftragnehmer können betroffene Ausrüstung nicht bei der Erfüllung von Bundesverträgen verwenden
- Ausweitung auf Zuschussempfänger: Viele staatliche und lokale Projekte, die Bundesmittel erhalten, müssen ebenfalls konform sein
Die Liste der betroffenen Unternehmen (Stand 2026) umfasst:
- Hikvision (Hangzhou Hikvision Digital Technology)
- Dahua Technology (einschließlich Lorex, Amcrest und andere Marken)
- Huawei (einschließlich HiSilicon-Chips)
- Hytera (Funkgeräte)
- ZTE (Telekommunikationsausrüstung)
Diese Unternehmen werden von der FCC als betroffene Telekommunikationsausrüstung oder -dienstleistungen (CVETs) eingestuft. Das Verbot gilt für Kernkomponenten, nicht nur für Fertigprodukte.
Das "Warum" hinter den Beschränkungen
Die Bedenken der US-Regierung konzentrieren sich auf:
- Backdoor-Sicherheitslücken: Geheimdienste haben systematische Sicherheitsmängel und potenzielle Hintertüren in der Firmware dieser Hersteller dokumentiert
- Erzwungene Kooperation: Chinesische nationale Gesetze können Unternehmen verpflichten, mit der staatlichen Geheimdienstsammlung zu kooperieren
- Transparenz der Lieferkette: Fehlende verifizierbare Rückverfolgbarkeit bei der Komponentenbeschaffung
Für Installateure bedeutet dies: Es geht nicht nur um den Markennamen auf der Verpackung. Es geht darum, was drin ist.
Was "NDAA-konform" tatsächlich bedeutet
Compliance existiert auf einem Spektrum. Vollständige Compliance erfordert den Nachweis, dass:
- Kernkomponenten (Sensoren, Prozessoren, Chips, Leiterplatten) nicht aus eingeschränkten Ländern stammen
- Montage in einem nicht eingeschränkten Land erfolgt (USA, Mexiko, Taiwan, Japan, Südkorea usw.)
- Software/Firmware von nicht eingeschränkten Unternehmen entwickelt und kontrolliert wird
- Keine betroffenen Dienstleistungen bei der Erfüllung von Bundesverträgen verwendet werden
Der Vier-Teil-Test
Compliance geht nicht nur darum, wo das Produkt montiert wird. Eine in den USA montierte Kamera mit einem HiSilicon-Prozessor aus China ist immer noch nicht konform. Ebenso schafft Software, die in China entwickelt wurde und auf konformer Hardware läuft, Compliance-Probleme.
1. Komponentenbeschaffung
Der kritischste Faktor ist die Stückliste (BOM). Installateure sollten anfordern:
- Prozessor/SoC-Herkunft: Viele verwenden HiSilicon (Huawei), Allwinner (China) oder Amlogic (China). Konforme Alternativen: Texas Instruments, Ambarella, Sony oder Prozessoren aus Taiwan/Südkorea/Japan.
- Bildsensor-Herkunft: Sony, Samsung und OmniVision sind allgemein konform. Einige chinesische Sensoren (z.B. GalaxyCore) geben Anlass zur Sorge.
- Leiterplattenfertigung: Darf nicht in eingeschränkten Ländern erfolgen. Die meisten konformen Hersteller verwenden Taiwan, USA oder Japan.
- Speicher: Samsung (Südkorea), SK Hynix (Südkorea), Micron (USA) sind sicher.
- Stromversorgungs-ICs: Oft aus Taiwan oder USA.
2. Montageort
Montage in den USA, Mexiko, Taiwan oder anderen nicht eingeschränkten Ländern ist ein starkes Compliance-Signal. Allerdings:
"Entwickelt in den USA" ≠ "Hergestellt in den USA". Viele Marken vermarkten "US-Design", während sie in China mit chinesischen Komponenten fertigen. Dies ist für die NDAA-Konformität unzureichend.
3. Software-/Firmware-Eigentum
Der Software-Stack muss:
- Außerhalb eingeschränkter Länder entwickelt sein
- Nicht in China gewartet oder gehostet werden
- Keine chinesischen Cloud-Dienste für Videoverarbeitung oder KI-Analytik nutzen
4. Herstellererklärungen
Seriöse konforme Hersteller stellen zur Verfügung:
- Lieferantenerklärungen zur Herkunft der Komponenten
- Ursprungslanddokumentation
- Compliance-Zertifizierungen Dritter (z.B. aus TAA-konformen Programmen)
- US Manufacturing (USM) Compliance-Erklärungen
So überprüfen Sie die Compliance als Installateur
Schritt 1: Fordern Sie die BOM an
Fordern Sie eine detaillierte Stückliste vom Hersteller oder Distributor an. Diese sollte enthalten:
- Teilenummern für Hauptkomponenten
- Ursprungsland für jede Komponente
- Herstellernamen
Wenn sie sich weigern oder vage Antworten geben, ist das ein Warnsignal.
Schritt 2: Prüfen Sie die TAA-Liste
Die Liste des US Trade Agreements Act (TAA) ist ein guter Indikator für NDAA-Konformität. TAA-konforme Produkte werden in bestimmten Ländern hergestellt und sind für die Bundesbeschaffung geeignet.
Suchen Sie die Produkte des Herstellers auf:
- GSA Schedules (Multiple Award Schedules)
- SAM.gov-Produktlisten
- TAA-Compliance-Erklärungen des Herstellers
Schritt 3: Bestätigen Sie den Fertigungsort
Überprüfen Sie, wo die Endmontage erfolgt. Eine "Endfertigung/Konfiguration" in den USA, auch wenn die Hauptmontage im Ausland ist, reicht möglicherweise nicht aus.
Schritt 4: Holen Sie es schriftlich
Vor der Angebotsabgabe für ein Bundesprojekt:
- Holen Sie schriftliche Compliance-Erklärungen vom Hersteller ein
- Fordern Sie E-Mail-Bestätigungen des TAA-Status an
- Bewahren Sie Dokumentation in den Projektakten auf
Mündliche Zusicherungen von Vertriebsmitarbeitern sind bei einer Prüfung wertlos.
Top konforme Marken und Produktlinien (2026)
Die folgenden Marken haben nachgewiesene Compliance-Erfolgsbilanzen:
Stufe 1: Volle Compliance (etablierte US-/verbündete Fertigung)
Stufe 2: Konforme Untermarken / US-Endmontage
Stufe 3: Vorsicht walten lassen / Jede SKU prüfen
Einige Hersteller haben sowohl konforme als auch nicht konforme Produkte:
- Ubiquiti UniFi: Teilweise Montage in Taiwan, aber Komponenten variieren je nach Modell. Holen Sie explizite Bestätigung pro Produkt ein.
- Reolink: Behauptet etwas US-Montage, aber Komponentenbeschaffung unklar. Hohes Risiko für Bundesarbeit.
- Night Owl: Behauptungen über heimische Montage; fordern Sie detaillierte BOM-Überprüfung an.
Marken, die bei Bundesprojekten zu vermeiden sind
NICHT VERWENDEN bei NDAA-gedeckten Projekten:
- Hikvision (alle Marken: Hikvision, HiWatch, Ezviz usw.)
Dahua (alle Marken: Dahua, Lorex, Amcrest, Reolink—teilweise Überschneidungen)
- Huawei (HiSilicon-basierte Produkte)
- Hytera (Funkgeräte)
- ZTE (Telekommunikation)
Jedes Produkt mit "Powered by HiSilicon" oder "Huawei HiSilicon" in den Spezifikationen
Compliance-Checkliste für Installateure
Verwenden Sie diese 7-Punkte-Checkliste, bevor Sie Geräte für ein Projekt vorschlagen, das unter NDAA fallen könnte:
☐ 1. Projekttyp identifizieren
Bundesprojekt → Muss konform sein Staatliches/lokales Projekt → Möglicherweise konform, wenn Bundesmittel erhalten (nach Finanzierungsquelle fragen) Privat kommerziell → Typischerweise befreit, aber viele Firmenkunden übernehmen ähnliche Richtlinien
☐ 2. Verifizierte Marken wählen
Beginnen Sie mit Marken der Stufe 1 oder 2. Bei allem anderen fordern Sie Hersteller-Compliance-Dokumentation an.
☐ 3. Bestimmte SKUs bestätigen
Compliance ist modellspezifisch. Selbst innerhalb einer konformen Marke verwenden einige Produkte nicht konforme Komponenten. Überprüfen Sie die genaue Teilenummer.
☐ 4. Alles dokumentieren
Bewahren Sie E-Mails, Datenblätter und Herstellererklärungen in Ihrer Projektakte auf.
☐ 5. Compliance-Formulierung in Angebote aufnehmen
Muster: "Alle für dieses Projekt angebotenen Geräte sind nachweislich NDAA/TAA-konform gemäß Herstellerdokumentation."
☐ 6. Für Prüfungen planen
Bundesverträge können Prüfrechte beinhalten. Stellen Sie sicher, dass Ihre Lieferkette bei Bedarf Dokumentation vorlegen kann.
☐ 7. Auf dem Laufenden bleiben
Die NDAA-Liste eingeschränkter Unternehmen ändert sich jährlich. Abonnieren Sie FCC-Updates.
Häufig gestellte Fragen
Aufbau eines Compliance-orientierten Unternehmens
Die erfolgreichsten Installateure im NDAA-Zeitalter haben Compliance zu einem Wettbewerbsvorteil gemacht:
- Spezialisieren Sie sich auf konforme Marken und werden Sie zum Experten.
- Erstellen Sie Standard-Compliance-Pakete für gängige Bundesprojekttypen.
- Dokumentieren Sie Ihre Lieferkette und können Sie Unterlagen auf Anfrage vorlegen.
- Bleiben Sie Kundenfragen voraus. Senden Sie regelmäßige Updates.
- Prüfen Sie vor dem Angebot. Ein abgelehntes Angebot ist besser als ein gekündigter Vertrag.
Fazit: Maßnahmen für 2026
NDAA-Compliance bleibt bestehen. Installateure, die erfolgreich sind, werden diejenigen sein, die:
- Ihre Lieferketten kennen—bis auf Komponentenebene
- Alles dokumentieren—Papierkram ist Ihre einzige Verteidigung
- Sich auf konforme Marken spezialisieren
- Aktuell bleiben
Die gute Nachricht: Hochwertige konforme Ausrüstung ist bei seriösen Herstellern weit verbreitet.
Vor Ihrem nächsten Bundes- oder Staatsprojekt:
- Überprüfen Sie Ihr aktuelles Produktsortiment auf Abhängigkeiten von eingeschränkten Marken
- Bauen Sie Beziehungen zu konformen Herstellern auf
- Erstellen Sie ein Standard-Compliance-Dokumentationspaket
- Schulen Sie Ihre Vertriebs- und Installationsteams
Für die aktuellste Liste eingeschränkter Unternehmen besuchen Sie die FCC Covered List unter fcc.gov/cvets.