EigenstromkompassRatgeberRechner

Sicherer Fallback im HEMS: Was bei Kommunikationsausfall passieren sollte

09.10.2026

Ein Kommunikationsausfall ist kein einheitlicher Fehler: Zähler, Geräte, Internet und Netzsteuerung können getrennt ausfallen. Ein sicherer HEMS-Fallback erkennt den betroffenen Pfad, hält sicherheits- und netzrelevante Grenzen ein und wechselt erst nach bestätigter Wiederverbindung zurück in den Normalbetrieb.

Nicht jeder Kommunikationsausfall ist derselbe

Ein HEMS kann gleichzeitig Messwerte vom Zähler, Sollwerte von Wechselrichter oder Wallbox und einen Steuerbefehl von außen verarbeiten. Fällt die Internetverbindung aus, kann die lokale Kommunikation weiterlaufen; fällt dagegen die Verbindung zum Zähler oder zu einem steuerbaren Gerät aus, fehlt dem System eine andere, oft unmittelbar benötigte Information. Deshalb sollte die Fehlerbehandlung nicht nur „online/offline“ anzeigen, sondern den betroffenen Kommunikationspfad erkennen. Das ist besonders wichtig, wenn ein Netzlimit im Spiel ist. Die Bundesnetzagentur beschreibt die netzorientierte Steuerung als energiewirtschaftlich relevanten Vorgang und verweist für Kommunikation und Steuerung grundsätzlich auf das intelligente Messsystem. Ein lokaler Optimierungsalgorithmus ist daher nicht automatisch Ersatz für einen ausgefallenen Steuerkanal.

Sicher heißt: zuerst Grenzen halten

Bei einer EMS-Steuerung gilt die Grenze am Netzanschlusspunkt für die Summe der steuerbaren Verbraucher. Das HEMS sollte einen noch gültigen Grenzwert daher nicht verwerfen, nur weil die Verbindung zum Server oder zu einem einzelnen Gerät kurz unterbrochen ist. Fehlen aktuelle Messwerte, sollte es außerdem nicht so tun, als seien alte Werte weiterhin live. Praktisch lässt sich das als Prioritätenfolge formulieren: Geräteschutz und lokale Sicherheit zuerst, danach bindende Leistungsgrenzen, danach Komfort- und Eigenverbrauchsoptimierung. Die genaue Reaktion – etwa Wallboxstrom reduzieren oder einen flexiblen Verbraucher pausieren – hängt von Installation und Herstellerfreigabe ab. Ein pauschales „alles aus“ ist nicht automatisch sicher: Es kann Wärmeversorgung oder andere benötigte Funktionen beeinträchtigen.

Fallback vorab für jeden Pfad festlegen

Ein brauchbarer Fallback ist ein definierter Betriebszustand, kein bloßer Alarm. Für jede Verbindung sollte die Planung festhalten: Woran wird der Ausfall erkannt? Welche letzte Information darf wie lange verwendet werden? Welche Leistung oder Betriebsart gilt danach? Wer meldet den Fehler, und welche Funktion bleibt lokal verfügbar? Beispiel: Eine Wallbox lädt nach Ausfall des HEMS nicht weiter mit dem zuletzt errechneten Überschussstrom, als wäre dieser Wert noch aktuell. Stattdessen wechselt sie in einen abgestimmten, begrenzten Zustand oder pausiert – abhängig davon, ob die lokale Gerätesteuerung und die geltende Leistungsgrenze dies erlauben. Die Wärmepumpe kann währenddessen ihre eigene Regelung fortsetzen, statt vom Energiemanager unnötig abgeschaltet zu werden. Solche Entscheidungen müssen Installateur und Betreiber mit den Geräteparametern abgleichen; es gibt keinen universellen Ersatzwert für alle Anlagen.

Steuerbefehle und Optimierung trennen

Ein HEMS sollte unterscheiden zwischen Komfortoptimierung – etwa Speicherladung nach PV-Überschuss – und einem energiewirtschaftlich relevanten Mess- oder Steuersignal. Die Bundesnetzagentur zählt bestimmte Mess- und Steuerdaten zu besonders schutzwürdigen Daten und weist auf die Übermittlung über ein BSI-zertifiziertes Smart-Meter-Gateway hin. Ein Ausweichen auf einen beliebigen Cloudkanal oder eine selbst gebaute Verbindung ist daher kein gleichwertiger Ersatz. Für den Alltag heißt das: Fällt nur die Cloud für Prognosen oder Visualisierung aus, kann eine lokal verfügbare Regelung weiterarbeiten, sofern sie über verlässliche Werte und Grenzen verfügt. Fällt dagegen der Pfad für ein Netzsignal aus, muss das System den Zustand sichtbar machen und nach der projektierten Regel reagieren; es darf nicht stillschweigend einen alten Steuerbefehl als neuen ausgeben.

Wiederanlauf kontrolliert statt abrupt

Wiederkehrendes WLAN oder eine wieder sichtbare Geräteverbindung bedeutet nicht zwingend, dass alle Werte synchron sind. Ein sicherer Wiederanlauf prüft zunächst, ob Messwerte aktuell sind, Geräte erreichbar sind und aktive Grenzen erneut bestätigt wurden. Erst danach sollte das HEMS seine normale Optimierung wieder aufnehmen. Für die Praxis empfiehlt sich, Kommunikationsverlust und Rückkehr als Zustandswechsel zu behandeln, nicht als bloßes Wegblinken einer Warnmeldung. Für die Abnahme lohnt ein einfacher, dokumentierter Fehlerfall: getrenntes Internet, getrennte lokale Geräteverbindung und wiederhergestellte Verbindung jeweils einzeln simulieren lassen. Dabei festhalten, welche Grenze weiter gilt, welche Geräte selbstständig arbeiten und wie der normale Betrieb wieder freigegeben wird. Das ist eine Planungs- und Inbetriebnahmeempfehlung, keine Aussage, dass ein bestimmter HEMS-Typ diese Prüfung bereits bestanden hat.

Grenzen des Fallbacks

Der Fallback ersetzt weder eine fachgerechte Installation noch die Betriebsanleitung des Wechselrichters, Speichers, Zählers oder der steuerbaren Verbraucher. Auch lässt sich aus dem Begriff „Failsafe“ allein nicht ableiten, ob ein System bei Verlust einer Verbindung abschaltet, begrenzt oder autonom weiterarbeitet. Entscheidend sind der konkrete Steuerpfad, die hinterlegten Werte und die Folgen eines Zustandswechsels. Lassen Sie kritische Einstellungen vom Elektrofachbetrieb mit Netzbetreiber- und Geräteanforderungen abstimmen und dokumentieren.

Quellen

  1. EEBUS Initiative e.V.
  2. Bundesnetzagentur
  3. Bundesnetzagentur