發(fā)布時(shí)間:2021-05-25 來源:中國(guó)汽車報(bào)網(wǎng)
那位在上海車展高喊“特斯拉剎車失靈”的女車主一定沒有想到,自己的極端維權(quán)行為不僅讓特斯拉名譽(yù)大損,更是引發(fā)了一場(chǎng)關(guān)于智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全的全民大討論。數(shù)據(jù)真實(shí)性、數(shù)據(jù)歸屬、車主隱私等問題成為近期網(wǎng)絡(luò)熱點(diǎn)話題。
4月28日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布了《信息安全技術(shù)網(wǎng)聯(lián)汽車采集數(shù)據(jù)的安全要求(草案)》(以下簡(jiǎn)稱《草案》),聚焦網(wǎng)聯(lián)汽車數(shù)據(jù)采集與管理中存在的主要問題,力圖從數(shù)據(jù)安全上為智能網(wǎng)聯(lián)汽車發(fā)展保駕護(hù)航。
隨后,5月12日,國(guó)家網(wǎng)信辦《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》(以下簡(jiǎn)稱《規(guī)定》),對(duì)網(wǎng)聯(lián)汽車數(shù)據(jù)管理作出更為詳實(shí)和嚴(yán)格地規(guī)定。
?數(shù)據(jù)安全問題亟待解決
工信部副部長(zhǎng)辛國(guó)斌在近期召開的智慧城市基礎(chǔ)設(shè)施與智能網(wǎng)聯(lián)汽車協(xié)同發(fā)展試點(diǎn)工作部署會(huì)議上指出,2020年我國(guó)L2智能網(wǎng)聯(lián)乘用車的市場(chǎng)滲透率達(dá)到15%。作為中國(guó)汽車產(chǎn)業(yè)由大及強(qiáng)的重要機(jī)遇,智能網(wǎng)聯(lián)汽車的發(fā)展始終受到高度重視。若想實(shí)現(xiàn)智能網(wǎng)聯(lián)汽車的健康發(fā)展,重中之重就是要把好安全關(guān)?!熬W(wǎng)聯(lián)汽車數(shù)據(jù)安全得不到保障,對(duì)個(gè)人乃至國(guó)家都會(huì)產(chǎn)生不同程度影響,這涉及數(shù)據(jù)產(chǎn)權(quán)、數(shù)據(jù)經(jīng)濟(jì)、數(shù)據(jù)安全甚至數(shù)據(jù)主權(quán)問題?!毙履茉雌囆袠I(yè)獨(dú)立研究員曹廣平如是說。
區(qū)別于傳統(tǒng)汽車,智能網(wǎng)聯(lián)汽車早已超脫于代步工具屬性,在智能網(wǎng)聯(lián)、自動(dòng)駕駛等技術(shù)的加持下,一躍成為滿足消費(fèi)者各種場(chǎng)景需求的移動(dòng)智能終端。不可否認(rèn)的是,智能網(wǎng)聯(lián)汽車搭載的攝像頭、雷達(dá)、測(cè)速儀等各類傳感器為消費(fèi)者提供了更加便捷的出行體驗(yàn),但同時(shí)也給汽車數(shù)據(jù)安全帶來極大挑戰(zhàn)。作為一個(gè)集成了大量傳感器的移動(dòng)空間,智能網(wǎng)聯(lián)汽車能夠?qū)崟r(shí)傳輸用戶駕駛及周邊路況等動(dòng)態(tài)信息,這使得數(shù)據(jù)在采集、傳輸、存儲(chǔ)及使用等全生命周期均存在一定安全風(fēng)險(xiǎn)。
在數(shù)據(jù)采集方面,用戶的隱私安全成為一大隱患。此前,特斯拉首席執(zhí)行官埃隆·馬斯克在社交媒體上發(fā)文稱,鑒于不少車主使用自動(dòng)駕駛功能時(shí)并未實(shí)時(shí)關(guān)注路況信息,將收回部分車主的FSD Beta版本的試用權(quán)限。此操作可謂是“一石激起千層浪”,公眾紛紛懷疑特斯拉在通過攝像頭監(jiān)控車主的駕駛行為。在上海車展特斯拉車主維權(quán)事件中,特斯拉未經(jīng)車主同意公開數(shù)據(jù)的行為也被認(rèn)為侵犯了車主的個(gè)人隱私。如何處理好數(shù)據(jù)采集與用戶隱私間的平衡,成為當(dāng)前智能網(wǎng)聯(lián)車企的一大問題。
由于數(shù)據(jù)量大,智能網(wǎng)聯(lián)汽車數(shù)據(jù)在存儲(chǔ)與傳輸階段面臨著分級(jí)防護(hù)難度大、數(shù)據(jù)竊聽與泄露等風(fēng)險(xiǎn)。而權(quán)責(zé)不明晰的現(xiàn)狀又使得網(wǎng)聯(lián)汽車數(shù)據(jù)在處理與使用過程中極有可能出現(xiàn)數(shù)據(jù)濫用等問題。此外,在跨境傳輸問題上,賽迪汽車產(chǎn)業(yè)研究中心高級(jí)分析師韶元駿認(rèn)為:“以特斯拉為代表的國(guó)外企業(yè),數(shù)據(jù)走自己的網(wǎng)絡(luò),存在出現(xiàn)數(shù)據(jù)外泄的可能性,這會(huì)給國(guó)家安全帶來很大挑戰(zhàn)?!?/p>
在曹廣平看來,目前我國(guó)已有了“車企-地方-國(guó)家”的三級(jí)新能源汽車監(jiān)管平臺(tái),實(shí)時(shí)記錄電動(dòng)化運(yùn)行數(shù)據(jù),但智能化方面的數(shù)據(jù)仍處于缺失狀態(tài)。車企在智能網(wǎng)聯(lián)數(shù)據(jù)上各自為戰(zhàn)的策略,給網(wǎng)聯(lián)汽車數(shù)據(jù)的管理帶來很大難度。隨著汽車產(chǎn)業(yè)“新四化”趨勢(shì)的快速發(fā)展,網(wǎng)聯(lián)汽車數(shù)據(jù)量必將越來越大,監(jiān)管難度也會(huì)逐步增加。相關(guān)法規(guī)及標(biāo)準(zhǔn)必須跟上技術(shù)發(fā)展步伐,盡早建立配套的監(jiān)管體系。然而,這并非一朝一夕之事。據(jù)韶元駿介紹,當(dāng)前我國(guó)智能網(wǎng)聯(lián)汽車數(shù)據(jù)的采集與管理仍屬于灰色地帶,數(shù)據(jù)怎么采集、如何存儲(chǔ)、怎樣進(jìn)行管理等基本問題都尚未得到解決,還需在實(shí)踐中不斷摸索與完善。
?《草案》出臺(tái) 直擊痛點(diǎn)
國(guó)家發(fā)改委國(guó)際合作司副司長(zhǎng)高健此前指出,預(yù)計(jì)2025年全球聯(lián)網(wǎng)汽車數(shù)量將接近7400萬輛,而中國(guó)將達(dá)2800萬輛。智能網(wǎng)聯(lián)汽車的市場(chǎng)擴(kuò)大了,其數(shù)據(jù)安全風(fēng)險(xiǎn)也變得愈發(fā)嚴(yán)峻。工信部車聯(lián)網(wǎng)動(dòng)態(tài)監(jiān)測(cè)情況表明,僅2020年前三季度,整車企業(yè)車聯(lián)網(wǎng)信息服務(wù)提供商等相關(guān)企業(yè)和平臺(tái)便受到280余萬次惡意攻擊,面臨嚴(yán)重的平臺(tái)漏洞、信息劫持及隱私泄露等風(fēng)險(xiǎn)。此次《草案》的發(fā)布,便從車輛全生命周期入手,以數(shù)據(jù)傳輸、存儲(chǔ)、跨境幾大方面為著力點(diǎn),為智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全管理指明方向。
在數(shù)據(jù)使用與處理上,《草案》強(qiáng)調(diào)不得濫用數(shù)據(jù)?!恫莅浮分赋觯坏没诰W(wǎng)聯(lián)汽車所采集數(shù)據(jù)及經(jīng)其處理的數(shù)據(jù)開展與車輛管理、行駛安全無關(guān)的數(shù)據(jù)處理活動(dòng);國(guó)家行政管理部門對(duì)汽車處理數(shù)據(jù)另有要求的,從其要求。這一要求規(guī)定了數(shù)據(jù)處理的范圍,明確了企業(yè)對(duì)相關(guān)數(shù)據(jù)的使用邊界,防止出現(xiàn)數(shù)據(jù)濫用情況。
數(shù)據(jù)傳輸階段,出于隱私保護(hù)的需要,《草案》明確要求,未經(jīng)被收集者的單獨(dú)同意,網(wǎng)聯(lián)汽車不得通過網(wǎng)絡(luò)、物理接口向車外傳輸包含個(gè)人信息的數(shù)據(jù)。而座艙內(nèi)采集的音頻、視頻、圖像等數(shù)據(jù)及經(jīng)其處理得到的數(shù)據(jù)也不得通過網(wǎng)絡(luò)、物理接口向車外傳輸。考慮到智能網(wǎng)聯(lián)汽車在特定情況下需要對(duì)駕乘人員狀態(tài)進(jìn)行監(jiān)測(cè),《草案》提出了對(duì)數(shù)據(jù)進(jìn)行脫敏后再向車外傳輸?shù)奶幚矸绞剑葱鑼⑶逦绒D(zhuǎn)換為120萬像素以下并擦除可識(shí)別個(gè)人身份的人臉、車牌等信息。另外,《草案》規(guī)定,網(wǎng)聯(lián)汽車采集的車輛位置、軌跡相關(guān)數(shù)據(jù)在車內(nèi)存儲(chǔ)設(shè)備、遠(yuǎn)程信息服務(wù)平臺(tái)(TSP)中保存時(shí)間均不得超過7天。
由于數(shù)據(jù)跨境傳輸對(duì)國(guó)家安全存在很大隱患,《草案》專門對(duì)此提出要求。網(wǎng)聯(lián)汽車通過攝像頭、雷達(dá)等傳感器從車外環(huán)境采集的道路、建筑、地形、交通參與者等數(shù)據(jù),以及車輛位置、軌跡相關(guān)數(shù)據(jù),不得出境。
韶元駿認(rèn)為,《草案》很好地解決了國(guó)外車聯(lián)網(wǎng)企業(yè)進(jìn)軍中國(guó)市場(chǎng)的一大難題?!昂芏鄧?guó)外企業(yè)不敢進(jìn)入中國(guó)的車聯(lián)網(wǎng),就是因?yàn)閲?guó)內(nèi)規(guī)定尚不完善。《草案》明確了國(guó)外企業(yè)如何存儲(chǔ)和獲取數(shù)據(jù),讓它們有規(guī)可循。”邵元俊說。在曹廣平看來,若想對(duì)企業(yè)形成約束,《草案》還需明確概念界定,加強(qiáng)規(guī)定的強(qiáng)制性和可執(zhí)行性。這就需要進(jìn)一步細(xì)化對(duì)智能網(wǎng)聯(lián)汽車數(shù)據(jù)管理的相關(guān)規(guī)定,讓企業(yè)有法可依。
?《規(guī)定》管理需“堵疏結(jié)合”
“《草案》指出了智能網(wǎng)聯(lián)汽車數(shù)據(jù)采集和管理的大方向,之后便能依此發(fā)展更為細(xì)枝末節(jié)的內(nèi)容。”韶元駿對(duì)記者表示。清華大學(xué)學(xué)科辦主任、車輛與運(yùn)載學(xué)院創(chuàng)院院長(zhǎng)楊殿閣同樣認(rèn)為,考慮到智能網(wǎng)聯(lián)汽車所處的發(fā)展階段,當(dāng)前對(duì)于智能網(wǎng)聯(lián)汽車數(shù)據(jù)的管理“宜粗不宜細(xì)”?!跋劝炎钪匾?、最迫切的幾個(gè)方面明確下來,制定好框架,至于之后要怎么管理,需要組織專家分門別類地研究,制定具體規(guī)定?!睏畹铋w說。無論是《草案》,還是新鮮出爐的《規(guī)定》,都首先從數(shù)據(jù)采集、分析以及境外傳輸?shù)确矫嫒胧?,力圖為智能網(wǎng)聯(lián)汽車數(shù)據(jù)管理畫好紅線。
“《規(guī)定》很大的貢獻(xiàn)在于明確了網(wǎng)聯(lián)汽車跨境數(shù)據(jù)傳輸問題。在對(duì)數(shù)據(jù)傳輸、采集和使用問題還需深入研究的情況下,我們必須先把數(shù)據(jù)留在國(guó)內(nèi),再行討論如何處理。”楊殿閣對(duì)記者介紹道?!兑?guī)定》對(duì)此做出了強(qiáng)制規(guī)定:“個(gè)人信息或重要數(shù)據(jù)應(yīng)當(dāng)依法在境內(nèi)存儲(chǔ),確需向境外提供的,應(yīng)當(dāng)通過國(guó)家網(wǎng)信部門組織的數(shù)據(jù)處境安全評(píng)估?!?/p>
在韶元駿看來,網(wǎng)聯(lián)汽車數(shù)據(jù)必須實(shí)施分類管理,針對(duì)不同類型的數(shù)據(jù)明確其使用權(quán)限,進(jìn)行安全性評(píng)估?!拔覀冃枰趯?shí)踐中明確哪些數(shù)據(jù)是經(jīng)車主同意可獲取的,這些數(shù)據(jù)要如何分配,又是否要對(duì)車主進(jìn)行返利。”韶元駿說。此次《規(guī)定》便對(duì)汽車涉及的重要數(shù)據(jù)進(jìn)行了具體界定?!兑?guī)定》指出,重要數(shù)據(jù)主要包括重要敏感區(qū)域的人流車流數(shù)據(jù);高于國(guó)家公開發(fā)布地圖精度的測(cè)繪數(shù)據(jù);汽車充電網(wǎng)的運(yùn)行數(shù)據(jù);道路上車輛類型、車輛流量等數(shù)據(jù);包含人臉、聲音、車牌等的車外音視頻數(shù)據(jù)。
《規(guī)定》還對(duì)用戶隱私保護(hù)提出了更加具體的要求?!兑?guī)定》提出,運(yùn)營(yíng)者處理個(gè)人信息和重要數(shù)據(jù)過程中應(yīng)堅(jiān)持車內(nèi)處理、匿名化處理、最小保存期限、精度范圍適用以及默認(rèn)不收集原則。此外,按《規(guī)定》要求,運(yùn)營(yíng)者還需通過用戶手冊(cè)、車載顯示面板或其他適當(dāng)方式,告知負(fù)責(zé)處理用戶權(quán)益責(zé)任人的有效聯(lián)系方式,以及收集數(shù)據(jù)的類型,包括車輛位置、生物特征、駕駛習(xí)慣、音視頻等,并提供收集數(shù)據(jù)的觸發(fā)條件以及停止收集的方法、收集數(shù)據(jù)的用途、數(shù)據(jù)保存地點(diǎn)與期限、刪除個(gè)人信息的步驟。
一項(xiàng)新生事物的產(chǎn)生和發(fā)展,必然會(huì)帶來一系列新的問題,智能網(wǎng)聯(lián)汽車亦然。在楊殿閣看來,智能網(wǎng)聯(lián)汽車數(shù)據(jù)管理問題近期受到如此多的關(guān)注,恰恰說明我國(guó)的智能網(wǎng)聯(lián)汽車發(fā)展進(jìn)入了新階段。作為智能網(wǎng)聯(lián)汽車實(shí)現(xiàn)不斷迭代和發(fā)展的基石,數(shù)據(jù)的重要性不言而喻。一禁了之的數(shù)據(jù)管理辦法只會(huì)讓我國(guó)的智能網(wǎng)聯(lián)汽車發(fā)展落后于他人?!叭粝朐谥悄芫W(wǎng)聯(lián)汽車上取得先機(jī),我們必須對(duì)數(shù)據(jù)管理采取堵疏結(jié)合的方式,在保證個(gè)人隱私與國(guó)家安全的同時(shí),為智能網(wǎng)聯(lián)汽車提供充足的發(fā)展空間。“楊殿閣強(qiáng)調(diào)。