近日,国家网信办就《汽车数据安全管理若干规定(征求意见稿)》(以下简称《规定》)公开征集意见,意在将这些智能网联汽车数据纳入规范管理。 尽管仍在征求意见阶段,市场已有所反馈。作为智能汽车领头羊的车企特斯拉率先表示已在中国建立数据中心实现数据存储本地化,此外,还将向车主开放车辆信息查询平台。特斯拉之后,宝马、戴姆勒等车企也表示将在中国建立数据中心。专家认为,目前的《规定》仍有大量待细化空间,而面对智能汽车数据这一崭新课题,如何平衡数据安全与科技创新之间的尺度将成一大难点。 智能汽车数据将迎首部专项法规 通过车内摄像头可以识别车主面部表情从而判断是否疲劳驾驶,通过车内外配备的摄像头、雷达等可以辅助驾驶员进行自动起停、跟车、变道等操作,发生事故后车辆"黑匣子"中的数据可以帮助鉴定机构还原事故时汽车各系统工作状态……越来越"聪明"的智能汽车让大众享受到了科技创新的便捷,但支撑这些创新功能所采集的大量数据却一度被大众"忽略"。 直到今年,一段车内摄像头画面被黑客曝出,画面里车主的面容和行为清晰可见,一时让车内隐私安全的争议甚嚣尘上。此后,智能汽车的争议事故中,后台数据几次被拿来作为证据,又让有些神秘的后台数据更加引人关注。 由此,智能汽车数据引发各界呼吁建立规范。近日,网信办就相关《规定》公开征求意见,《规定》对智能网联汽车产生的数据进行了界定,并明确了责任主体、数据范围、收集方式、隐私保护、数据出境等问题,成为国内首次针对"汽车数据安全"来制定的专项法规。"《规定》对防止重要信息往国外传输,防止个人数据滥用等进行规范。这两个领域的数据安全是客观存在且很紧迫的问题,很有意义。"全国乘联会秘书长崔东树表示。 平衡数据安全与科技创新成难点 然而,正如一枚硬币的两面性,数据安全监管的收紧是否会对科技创新有所限制?一位智能网联研究人士认为,目前这个度的把控是难点。 他举例说明:《规定》要求收集车辆位置、驾驶人或乘车人音视频等敏感个人信息以及可用于判断违法违规驾驶的数据,应当"以直接服务于驾驶人或者乘车人为目的";以及"仅当为了方便用户使用、增加车辆电子和信息系统安全性等目的",方可收集驾驶人指纹、声纹、人脸、心律等生物特征数据。这些要求可能会对目前实践中存在的部分业务场景造成限制,比如定制化保险服务(UBI)部分情况下可能不属于"直接服务于驾驶人或乘车人",而是服务于"车主";企业收集数据后提供商业化服务(如风控服务、二手车评估服务等),可能也将会受制于上述限制。 "在技术创新和数据安全关系上,不能因噎废食。"清华大学学科办主任、车辆与运载学员教授杨殿阁直言:"数据安全很重要,但也要明白,任何一项新技术产生都会带来新问题。如果因为过于担心,简单从避免问题出现的角度考虑,禁止或限制智能汽车大数据使用,就堵住了技术创新道路。" 但崔东树认为,数据安全监管与科技创新在本质上并不冲突。"智能网联汽车发展前期处于‘放水养鱼’状态,国家希望企业有一定发展空间。现在逐步规范,但不会限制企业创新空间,企业可以在政策明确之下,开展技术研发,形成信息安全、技术进步协同发展的良好趋势。" 未来数据和场景分类有待更细化 作为智能汽车的重要品牌,数据争议来临曾让特斯拉频频登上热搜。如今,新规将至,其一举一动也备受关注。近日,特斯拉表示已开始在中国建设数据中心,将数据保存在国内。同时,还计划在年内上线车辆信息查询平台,向车主开放车辆数据。 对此,伏羲智库创始人、清华大学互联网治理研究中心主任李晓东认为,特斯拉在中国建立数据中心既是遵从中国法律法规要求的必要举措,也是保护个人信息和重要数据的积极探索。但他同时表示,这只是开始,希望特斯拉能够持续向社会分享其实践过程中的经验和难点,为数据的有效安全利用寻找实施途径和解决方案。 有待完善和细化的地方还有很多。上述智能网联研究人士举例,目前《规定》并未明确其是否也适用于在产车辆和已经上市车辆,建议企业也可以尽早评估对存量汽车按照《规定》整改的技术可行性,并及时向监管部门反馈。 "目前,《规定》还在征求意见,未来仍然需要不断的细化。"这位人士表示,比如运营者为满足自动驾驶道路测试、产品准入等监管要求需要从车辆收集敏感数据。而发生交通事故时这些数据的提取和固定对事故责任判断至关重要。因此,后续《规定》修订时可能需要为不同的应用场景保留空间。 "只能说智能汽车数据这个课题太新了,目前世界范围内对它的监管都在摸索阶段,我们国家也算是走在了关注它的前列。"这位人士感叹:"目前我们首先需要的是确定一条红线。然后在这个红线之内,我们可以不断去摸索细化,把数据和场景都进行分类,这样才能更加科学地平衡数据安全和科技创新的尺度。" 图片来源:特斯拉 知乎