汽車數(shù)據(jù)安全大棒來襲 管控跨境輸出和保護(hù)個人隱私是關(guān)鍵
日前,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了關(guān)于《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》。這是繼4月29日工信部發(fā)布征求《信息安全技術(shù)網(wǎng)聯(lián)汽車采集數(shù)據(jù)的安全要求》標(biāo)準(zhǔn)草案意見的通知后,又一部門出臺對汽車數(shù)據(jù)安全的管理辦法。
隨著汽車智能化的發(fā)展,每一輛汽車都變成了重要的數(shù)據(jù)收集載體,汽車制造商、汽車軟件開放商等都極為看重數(shù)據(jù)的挖掘,通過手機(jī)數(shù)據(jù)以完善算法能力和加快產(chǎn)品和相關(guān)技術(shù)的迭代能力。與此同時,汽車用戶也開始意識到個人隱私保護(hù)的重要性。
多位汽車業(yè)內(nèi)人士表示,汽車數(shù)據(jù)安全管理相關(guān)規(guī)定的出臺非常必要。征求意見稿的出臺將對一些數(shù)據(jù)后臺在境外的車企形成一定約束作用。
5月12日晚,特斯拉最先做出回應(yīng),其通過官方微博表示,支持并響應(yīng)行業(yè)發(fā)展進(jìn)一步走向規(guī)范,共同助力技術(shù)創(chuàng)新。歡迎大家積極向有關(guān)部門言獻(xiàn)策,推動汽車行業(yè)健康有序發(fā)展。
解決汽車數(shù)據(jù)安全問題極為復(fù)雜
隨著“軟件定義汽車”呼聲漸起,從傳統(tǒng)車企到造車新勢力,以智能網(wǎng)聯(lián)+自動駕駛為核心的競賽全面鋪開。汽車的核心部件也逐漸由曾經(jīng)的發(fā)動機(jī)、變速箱、底盤,轉(zhuǎn)變成了芯片、軟件以及數(shù)據(jù)組成的“汽車大腦”。
誠然,智能網(wǎng)聯(lián)+自動駕駛的加持為用戶帶來了更加便捷的出行體驗(yàn)。然而集成了大量的攝像頭、雷達(dá)、測速儀、導(dǎo)航儀等各類傳感器,現(xiàn)在,每一輛帶有智能網(wǎng)聯(lián)功能的汽車,身上都裝有大量的攝傳感設(shè)備,可收集海量的車輛數(shù)據(jù)、用戶數(shù)據(jù)、環(huán)境數(shù)據(jù)等。
通過這些數(shù)據(jù),車企不斷完善算法,從而推動產(chǎn)品和技術(shù)的快速迭代,這已經(jīng)成為了智能汽車的底層邏輯。以特斯拉為例,在中國的數(shù)十萬特斯拉車輛在過去幾年采集了大量的中國道路數(shù)據(jù)、環(huán)境數(shù)據(jù),并直接傳輸給了美國硅谷總部。
這與智能手機(jī)的發(fā)展路徑類似,但是汽車更加關(guān)系到人身安全甚至國家安全。在極端情況下,黑客遠(yuǎn)程控制并操縱一輛汽車并非沒有可能,這些科幻電影里的場景極有可能出現(xiàn)。
事實(shí)上,早在今年兩會期間,就已經(jīng)有上汽集團(tuán)董事長陳虹、廣汽集團(tuán)董事長曾慶洪、奇瑞汽車董事長尹同躍、360集團(tuán)董事長周鴻祎等多位兩會代表委員建言智能汽車數(shù)據(jù)安全。
上汽集團(tuán)董事長陳虹援引相關(guān)研究機(jī)構(gòu)數(shù)據(jù),估算一輛自動駕駛測試車輛每天產(chǎn)生的數(shù)據(jù)量最高可達(dá)10TB。數(shù)據(jù)類型包括車輛行駛數(shù)據(jù)、車身數(shù)據(jù)、操控數(shù)據(jù)、視頻數(shù)據(jù)、圖像數(shù)據(jù)、坐標(biāo)數(shù)據(jù)等數(shù)十類。在數(shù)據(jù)獲取和使用過程中,存在數(shù)據(jù)的采集和存儲方面責(zé)任和規(guī)范要求不明確,數(shù)據(jù)的商業(yè)用途約束要求不清晰,對于數(shù)據(jù)泄漏的防范不足,對于數(shù)據(jù)違法的處罰力度不夠等問題。
5月11日,清華大學(xué)車輛與運(yùn)載學(xué)院創(chuàng)院院長楊殿閣教授表示,智能汽車的數(shù)據(jù)安全涉及到三個方面。
一方面是跟車本身相關(guān)的,汽車的功能安全以及汽車的信息安全,會不會產(chǎn)生行車安全風(fēng)險。第二方面,涉及到的是個人隱私,尤其是車內(nèi)的目標(biāo),它會獲取一些車內(nèi)的駕駛員或者乘客的信息。第三方面,涉及到國家安全,即智能汽車上面裝的傳感器,在行駛的過程中采集大數(shù)據(jù),涉及到一些敏感數(shù)據(jù),如果處理得不妥當(dāng),會給國家安全帶來隱患。特別是現(xiàn)在可能還存在一些跨境的數(shù)據(jù)傳輸,會對國家的安全帶來更大的影響。
而想要解決數(shù)據(jù)安全的問題非常復(fù)雜。它既要通過技術(shù)手段,保證數(shù)據(jù)不泄露,也需要通過完善的管理機(jī)制,去規(guī)定什么數(shù)據(jù)能采集,什么數(shù)據(jù)能使用,如何使用。
據(jù)了解,數(shù)據(jù)跨境過程環(huán)節(jié)多、路徑廣、溯源難,傳輸過程中可能被中斷,面臨著數(shù)據(jù)被截獲、篡改、偽造、泄露導(dǎo)致的電信網(wǎng)絡(luò)詐騙風(fēng)險,也面臨著信息數(shù)據(jù)不當(dāng)使用、技術(shù)數(shù)據(jù)遭知識產(chǎn)權(quán)侵害的風(fēng)險。
意見稿的明確規(guī)范,讓智能汽車的數(shù)據(jù)安全管理能夠在未來進(jìn)行有效的管理,讓各家車企在處理數(shù)據(jù)時有法可依。
征求意見稿中明確了管理的汽車數(shù)據(jù)類別,運(yùn)營者在處理個人信息和重要數(shù)據(jù)過程中堅(jiān)持的主要原則、數(shù)據(jù)的使用用途。值得注意的是,征求意見稿中明確指出,個人信息或者重要數(shù)據(jù)應(yīng)當(dāng)依法在境內(nèi)存儲,確需向境外提供的,應(yīng)當(dāng)通過國家網(wǎng)信部門組織的數(shù)據(jù)出境安全評估。
技術(shù)進(jìn)步同樣需要有規(guī)可依
事實(shí)上,用戶在使用智能汽車的過程中,個人的信息以及產(chǎn)生的數(shù)據(jù),對用戶個人而言,多數(shù)情況下并沒有特別大的價值。但是對車企及運(yùn)營方來說,是提升產(chǎn)品智能化水平的重要基礎(chǔ)。
作為行業(yè)的先行者,特斯拉一直走在數(shù)據(jù)采集的前列,有業(yè)內(nèi)人士表示,特斯拉之所以能夠有超高股價,背后最核心的是因?yàn)樗谶^去數(shù)年采集了大量的數(shù)據(jù)。并且,隨著其全球汽車保有量的增高,數(shù)據(jù)采集的規(guī)模也會越來越高。
此前,特斯拉的數(shù)據(jù)安全風(fēng)險已經(jīng)引起了輿論的高度關(guān)注。今年上海車展期間,女車主維權(quán)事件,最終也涉及到了外界對于用戶隱私保護(hù)的關(guān)注。特斯拉方面,則曾經(jīng)多次表態(tài)會謹(jǐn)慎處理采集到的數(shù)據(jù)。
今年3月,特斯拉首席執(zhí)行官埃隆·馬斯克(Elon Musk)在中國發(fā)展高層論壇上表示,特斯拉絕不會向美國政府提供其在中國或其他國家所收集的任何車輛和用戶數(shù)據(jù)。
“針對任何用戶隱私信息,我們都有強(qiáng)烈的保密意愿?!瘪R斯克在論壇上發(fā)言時表示,“如果特斯拉公司使用車輛數(shù)據(jù)竊取包括中國在內(nèi)的用戶隱私信息,我們將被關(guān)閉?!?
在今年4月19日開幕的2021上海國際車展上,特斯拉全球副總裁,負(fù)責(zé)中國區(qū)對外事務(wù)的陶琳在接受采訪時表示,特斯拉僅僅去采集跟安全駕駛有關(guān)的數(shù)據(jù),來便于做自動駕駛建設(shè)、有關(guān)的運(yùn)算開發(fā)等。
她強(qiáng)調(diào),第一,只需要采集必要的數(shù)據(jù),第二,采集的數(shù)據(jù)實(shí)際上都是在一個可監(jiān)管和內(nèi)部控制的范圍之內(nèi)。消費(fèi)者不需要過于擔(dān)憂。
另外,據(jù)陶琳透露,特斯拉正在建設(shè)國內(nèi)的數(shù)據(jù)中心,該數(shù)據(jù)中心應(yīng)該在今年二季度就能建好。數(shù)據(jù)中心是特斯拉自己的,但是有一部分會跟中國企業(yè)合作。
通過采集和處理數(shù)據(jù),提升軟件的能力,這也將變成整個汽車行業(yè)變革的底層發(fā)展邏輯。數(shù)據(jù)安全管理辦法的發(fā)布,可以讓整個行業(yè)在技術(shù)進(jìn)步的同時,降低由此帶來的安全風(fēng)險。