自 2025 年 8 月 1 日起,藍牙耳機出口歐盟基本都要做 EN 18031,除非是僅用于音頻傳輸、無任何數據處理 / 聯網 / 固件更新的極簡款,且需能證明不觸發 RED 指令第 3 (3)(d)/(e)/(f) 條要求。以下按功能場景與合規邊界詳細說明:

一、適用判定核心規則
EN 18031 是 RED 指令(2014/53/EU)的網絡安全協調標準,對應 Article 3.3 (d)/(e)/(f),覆蓋三類設備,藍牙耳機的適用取決于功能與數據處理行為:
| 功能特征 | 是否適用 EN 18031 | 對應子標準 | 合規要點 |
|---|---|---|---|
| 僅藍牙音頻傳輸、無 APP / 固件更新、不收集任何數據 | 通常豁免 | 無 | 需書面證明無聯網 / 數據處理能力,且不涉及 RED 第 3 (3) 條 |
| 通過藍牙連接手機 APP(如自定義 EQ、OTA 更新) | 必須 | EN 18031-1 | 禁用默認弱密碼;支持固件安全更新;通信加密(TLS 1.2+);抗 DDoS 攻擊 |
| 收集用戶數據(如使用習慣、語音指令、位置) | 必須 | EN 18031-2 | 個人數據加密;提供數據刪除 / 導出;隱私政策透明 |
| 支持獨立聯網(Wi?Fi/4G)或金融交易 | 必須 | EN 18031-1/-3 | 額外滿足交易驗證、軟件完整性檢測等 |
二、常見場景與合規結論
基礎款 TWS / 頸掛式耳機:僅藍牙音頻、無 APP/OTA/ 數據收集,可豁免,但需留存功能說明與測試報告證明無相關能力。主流智能藍牙耳機:帶 APP 控制、OTA 更新、EQ / 降噪設置同步,必須做 EN 18031-1,部分場景疊加 EN 18031-2(如收集使用數據)。帶獨立聯網 / AI 語音的高端款:支持 Wi?Fi、4G 或語音助手,必須做 EN 18031-1/-2,若涉及支付還需 EN 18031-3。
三、豁免條件與舉證要求
僅具備藍牙音頻傳輸,無任何形式的互聯網連接(含通過手機間接聯網)、無固件更新、不收集 / 存儲 / 傳輸用戶數據。技術文件需明確:無 APP 配套、無 OTA 接口、無數據日志 / 存儲模塊、藍牙僅用于音頻流,且測試報告可佐證無網絡攻擊面。一旦涉及 APP 配對、固件更新、數據同步等,即觸發適用,無法豁免。
四、合規流程與關鍵要點
前期評估:梳理功能清單,確認是否觸發 EN 18031-1/-2/-3。測試實施:選擇歐盟認可實驗室,完成網絡安全測試(如弱密碼禁用、固件簽名、通信加密、抗攻擊能力)。文件與聲明:在 DoC 中聲明符合 EN 18031,技術文件需包含安全設計說明、測試報告、漏洞評估記錄。標志與留存:CE 標志需關聯 EN 18031 合規信息,文件留存 10 年備查。
五、風險提示
極簡款豁免需嚴格舉證,歐盟監管傾向于從嚴認定,建議優先按適用準備,避免因功能界定爭議導致準入受阻。未合規產品將面臨市場禁入、召回、最高年營業額 4% 罰款,且影響 CE-RED 認證有效性。