切换城市:北京
更多应用 |
官方:微博/微信
| 车展 | 专题 | 车商通 | 商用车

凤凰网汽车

凤凰网汽车>全媒体>正文

五部门发布新规,特斯拉等新势力震动,汽车信息安全时代来临

2021年09月24日 19:30:04
分享到:
来源:懂车

作者:全周;转载请带以上信息视为自动授权

今年五月份,在特斯拉刹车事件最沸沸扬扬时,网信办发布了 《汽车数据安全管理若干规定》 的征求意见稿 。 没想到才过去不到三个月,网信办、发改委、工信部、公安部、交通运输部正式联合发布了新规定。

《汽车数据安全管理若干规定(试行)》将于今年10月1日起正式实施。这是我国首部汽车行业在数据安全方面的规定。《规定》明确了汽车制造商、软件提供商、保险公司、网约车企业在内的汽车行业企业对个人用户信息、重要信息的收集与处理要求。

这对傲慢的新势力造车企业而言,无疑是巨大的打击,《规定》的每一个条款,都扼住了新势力企业的命门。接下来我们就来看看,新《规定》的实施对这些新势力车企、网约车,以及普通消费者有哪些影响吧。

1

《规定》的适用范围

首先是《规定》的适用范围,包括了汽车制造商、零部件和软件供应商、经销商、维修机构以及出行服务企业等。这里最值得注意的是软件供应商,以及出行服务企业。

很多人认为《规定》主要是针对特斯拉,实际并非如此。今年六月30日,滴滴刚刚在美股上市,网信办就在7月2日发布公告,对“滴滴出行”实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间“滴滴出行”停止新用户注册。

两天后网信办再发公告,核实了“滴滴出行”App存在严重违法违规收集使用个人信息问题,通知应用商店下架“滴滴出行”App。

半个月后,国家网信办会同公安部、国家安全部、自然资源部、交通运输部、税务总局、市场监管总局等部门联合进驻滴滴出行科技有限公司,开展网络安全审查。

在滴滴悄无声息地于6月30日在纽交所上市前,就有传言滴滴在中美关系如此紧张的时期赴美上市的前提,是将滴滴出行的数据打包给了境外机构。 当然,这只是谣传。 但我们可以看到,7月16日进驻滴滴的部门中,包含了公安部国家安全部自然资源部,如果只是商业层面上的违规收集个人信息,这三个部门会插手吗?

另外,7月份网信办还对“运满满”“货车帮”“BOSS直聘”实施网络安全审查。运满满、货车帮是早滴滴7天在美股上市的,满帮集团旗下的货运平台。规定并不只是针对新势力车企,适用范围包含了一切参与道路运输、整车制造维修、交通出行软件服务商。

2

《规定》如何保证国家信息安全

那么滴滴、特斯拉、蔚来这样的出行服务、智能汽车制造商是如何威胁到国家安全的呢?《规定》将汽车数据分为了3类:个人信息、敏感个人信息、重要数据。

其中重要数据与国家安全息息相关,是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益或者个人、组织合法权益的数据。包括军事管理区、国防科工单位以及县级以上党政机关等重要敏感区域;车辆流量、物流等反映经济运行情况的数据;汽车充电网的运行数据;包含人脸信息、车牌信息等的车外视频、图像数据等数据。

滴滴等网约车、以及智能汽车制造商,往往都会在车内安装录像录音设备,而智能汽车的辅助驾驶则依赖于车外的摄像头。滴滴可能会暴露一些公职人员的谈话信息;并且滴滴依托于大量的网约车,往往掌握了非常真实的定位坐标,再配合特斯拉这样的智能汽车上,摄像头拍摄的数据,轻易就能绘制出我国重要的地图信息。

因此《规定》对这些数据的处理做出了要求,首先是提出了汽车数据的车内处理原则。过去,我们常常把自动驾驶作为5G的一个重要应用场景。现在将数据传递给云端后,再由云端处理后,对车辆发出操作指令的这条路线可以歇一歇了。

企业在收集、处理汽车数据时,必须向当地网信部门提交风险报告,并做好数据安全风险的评估与应对措施。并且每年必须向当地网信部提交汽车数据安全管理情况的报告。国家网信部门还会以抽查的方式检查数据使用情况。

《规定》还要求数据必须储存在境内服务器,因业务需要确需向境外提供数据,必须经过国家网信部门和国务院有关部门的安全评估。

我们最期待的是第十六条:国家加强智能(网联)汽车网络平台建设,开展智能(网联)汽车入网运行和安全保障服务等。要彻底解决数据安全与隐私问题,还是需要以政府部门建立一个数据中心,各类企业只能按用户协议调用各种数据。把数据放在商业公司的服务器上,永远不是一个合适的选择。

3

《规定》如何保护个人隐私

对于个人隐私的保护是《规定》的核心部分,首先确定了默认不收集原则,除非驾驶人自主设定,每次驾驶时默认设定为不收集状态;以及脱敏处理原则,尽可能进行匿名化、去标识化等处理。这意味着,过去新势力车企们,默认收集的信息的用户协议将一去不复返。

过去企业们往往只会告诉我们数据会用于服务,但不会说明具体用途,现在这种情况也将会改变。《规定》要求企业必须告知消费者所收集数据的种类、用途、保存地点、保存期限、以及相关负责人的姓名、联系方式。

虽然互联网企业们常常说“数据属于用户”,但真实情况是,没有一家企业会提供用户查询这些数据的通道,反而是以这些属于用户的数据,大肆在资本市场融资。这次《规定》也将改变这种情况,明确要求企业提供查阅、复制其个人信息以及删除车内个人信息的途径。当个人要求删除数据时,必须在十个工作日内删除用户数据。

可以说汽车行业在个人隐私保护方面有了质的提升。

4

《规定》对新势力有何影响

蔚来曾爆出过会通过车载摄像头和麦克风,收集车内外的录像,注意了,这里收集的是车内外信息,连其他交通参与者都不放过。至于导航目的地、搜索记录、通话记录,联系人等信息的收集,那就更不可能放过。

在10月1号,新规定实施之后,这样的行为肯定不再会被允许。但对自动驾驶来说,训练AI算法,离不开不断更新的实际驾驶数据。《规定》实施之后,势必会带来给新势力车企们带来一些影响。

但从长远来看,《规定》显然会让自动驾驶行业健康发展。特别是对特斯拉这样的外企而言,巴不得中国建立自己的数据中心,这样他才能在国内畅通无阻,赢得更多消费者的选择。

  • 凤凰网汽车公众号

    搜索:autoifeng

  •  官方微博

    @ 凤凰网汽车

  •  报价小程序

    搜索:风车价

网友评论
0人点赞
|
评论0
加载中...

大家都在看

趣图推荐