近年来,国内汽车市场智能网联化发展初具规模,为顺应智能化发展趋势,汽车企业的智能化技术研发力度不断加大。
“刷脸即开车门,那么如何保障摄像头采集的人脸信息呢?”“行踪轨迹、行车记录的音频等数据是否被妥善处理呢?”……作为一种新生事物,智能网联汽车给人们带来了全新的用车体验,但其引发的数据安全问题也层出不穷,备受社会各界关注。
去年,国家互联网信息办公室等五部门发布《汽车数据安全管理若干规定(试行)》,以减少对汽车数据的无序收集和违规滥用,保护用户隐私不泄露,车辆安全运行等一系列数据安全问题。
一眼望不到头的数据安全边界
“智能联网汽车借助激光雷达、高清摄像头等一系列传感器搭建感知系统,车内还有驾驶员状态监测和车内语音系统。所以汽车对驾驶者行为数据的产生、采集一直在进行,我们车主对自身数据没有选择权,只要用车,数据就被车企采集。”市民邹宇有一辆用了十二年的老车,最近想给自己更换一款新车,在经过多方对比挑选后,仍然拿不定主意,“除了个人信息泄露,遇到攻击者,还可能对汽车实现远程操控,包括远程开车门、远程启动、远程熄火等。不过这些都是我做功课看到的,那么,关于数据安全一定还有我不知道的。”
智能化与自动驾驶技术是当下汽车竞争的焦点。5G高速网络、三联屏智能座舱、跨视觉融合自动驾驶算法……当前沿科技大规模赋能汽车,智能网联汽车应运而生,使得智能网联汽车不仅仅是一款出行工具,更是一款“电子产品”,如此,数据采集便成为制造商改进智能网联汽车的关键。
有人曾说,在这个时代,数据是汽车企业最大的资产。智能网联汽车会收集用户设备的数据,用户信息被网络安全风险置于危险之中。国际欧亚科学院中国科学中心、汽车大数据应用联合研究中心等发布的《汽车大数据应用研究报告(2021):新能源汽车安全篇》称,汽车正逐渐成为网络黑客入侵的热门目标,汽车受到信息安全攻击的威胁正逐步攀升。报告还表示,部分汽车企业存在过度收集非必要个人信息的情况,信息一旦发生泄露,会被非法组织加以利用进行违法犯罪活动,如电信诈骗,而且信息越全面充分,个人越容易上当受骗。
智能网联汽车数据治理何去何从
“汽车收集数据,车主有知情权吗?”“相关数据采集功能可以关闭吗?”……面对此类疑问,《汽车数据安全管理若干规定(试行)》明确了具体要求。针对敏感个人信息,在履行告知、征得个人单独同意等义务基础上,还应当满足限定处理目的、提示收集状态、为个人终止收集提供便利等具体要求。而针对个人生物识别特征信息,明确具有增强行车安全的目的和充分的必要性方可收集。
智能网联汽车发展如火如荼,但在数据安全、个人信息和隐私保护方面的安全问题却不容忽视,在一些特殊场景之下,法律规则缺位,有关主体就数据权属、隐私侵权等问题各执一词,给产业发展带来了影响。
当前,智能网联汽车处于发展初期,各项制度不完善,企业加强自律、行业出台指南是突破口,用自下而上的方式,推动智能网联汽车数据治理从自律到立法演进。有业内人士指出,对汽车数据进行法律规则设计,前提是理解智能网联汽车的性质。智能网联汽车承载了新的三网融合,即物流网、信息网和能源网。从这个意义上说,智能网联汽车是一个新生事物,不能以单纯约束汽车或者约束终端的方式来进行规范。
治理汽车数据安全问题,最终目的是为了产业的健康和可持续发展。业内人士指出,在立法方面,互联网和信息通信技术领域应当具有包容性和开放性,为新兴产业成长提供空间和必要试错机会,维持创新活力与有序竞争。当前,智能网联汽车领域出现的数据安全问题是全行业面临的共性问题,立法的初衷和规则设计应该具有普遍性,避免产生针对特定产品或事件进行立法的印象。同时,规则制定也需要考虑对产品使用复杂程度或消费者体验可能带来的影响,因此,作为利益相关方的汽车厂商、行业组织、技术提供商、车主等也应参与到智能网联汽车数据治理中,共同提出更具可行性的建议。
☉本报记者 王心如 文/供图