日前,国家互联网信息办公室、发展和改革委员会、工业和信息化部、公安部、交通运输部联合发布《汽车数据安全管理若干规定(试行)》(以下简称《规定》)。该规定的施行生效时间是2021年10月1日。
从发布到施行,不过短短40天左右的时间,其紧迫性和重要性由此可见一斑。
将数据关进笼子
随着汽车越来越智能,关于汽车的数据问题逐步受到关注。
比如,今年以来,特斯拉处理女车主事件中的数据问题,还有最近蔚来在处理一起事故中对数据处理的回应澄清等,都广受关注。
可以说,汽车越智能,数据越敏感。对于汽车数据的处理,的确要慎之又慎。
一台智能汽车,搭载了雷达、摄像头、定位装置、车载交互屏,还有其他的速度、里程等计数器。
智能汽车到底采集了多少用户数据、车况数据、路况环境数据等?对此,普通人是无法知道的,只有厂商自己知道。
这些数据里有多少涉及用户隐私,有多少涉及国家安全?这些都亟待明确和规范。
这次发布的《规定》,可以说是将数据关进了笼子里。今后,车企不能随便采集、存储和处理相关数据。
这会有效保护用户隐私和国家安全。
《规定》的要求相对较严
首先看一下《规定》的几个要点:
1. 数据的范围:包括汽车设计、生产、销售、使用、运维等过程中涉及的个人信息数据和重要数据。
个人信息,是指以电子或者其他方式记录的,与已识别或者可识别的车主、驾驶人、乘车人、车外人员等有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息,是指一旦泄露或者非法使用,可能导致车主、驾驶人、乘车人、车外人员等受到歧视或者人身、财产安全受到严重危害的个人信息。敏感个人信息包括车辆行踪轨迹、音频、视频、图像和生物识别特征等信息。
重要数据是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益或者个人、组织合法权益的数据。
2. 数据处理的原则:车内处理原则、默认不收集原则、精度范围适用原则、脱敏处理原则。
3. 用户有知情同意权,非经同意不可收集,而且需要告知收集数据的详细信息,这和手机上的数据类似,比较容易理解。
4. 数据境内存储。这一点也不难理解,境内采集到的数据必须存储在境内的数据中心,很多国家都是如此要求的,这已经成为了各国的通用做法。比如TikTok也被美国要求将数据存储在美国。
5. 重要数据的处理要提交相关材料到国家相关部门报备。
6. 应当配合国家相关部门的抽查。
7. 因业务需要确需向境外提供重要数据的汽车数据处理者,应当通过国家网信部门会同国务院有关部门组织的安全评估。
向境外提供重要数据的汽车数据处理者应当在本《规定》第十三条要求的基础上,补充报告以下情况:接收者的基本情况;出境汽车数据的种类、规模、目的和必要性;汽车数据在境外的保存地点、期限、范围和方式;涉及向境外提供汽车数据的用户投诉和处理情况;国家网信部门会同国务院工业和信息化、公安、交通运输等有关部门明确的向境外提供汽车数据需要报告的其他情况。
8. 汽车数据处理者违反《规定》的,由省级以上网信、工业和信息化、公安、交通运输等有关部门依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》等法律、行政法规进行处罚;构成犯罪的,依法追究刑事责任。
这些要点,有一个关键词可以形容:严!
如果和手机的数据安全要求相比,显然,汽车的数据安全规定要严得多。
于国家和车主来说,这当然是好事。保护了国家安全和个人隐私,正是大家所期望的。
但是,对于目前开足了马力准备“飞奔”的很多汽车厂商来说,可能又要紧张、忙乎一阵子了。
毕竟,厂商们可能有些猝不及防,没料到新规来得这么快。
「自动驾驶」受影响最大
受影响最大的,其实就是最近备受争议的「自动驾驶」。
「自动驾驶」是依赖于AI的,而AI依赖于三个重要基础,算力、算法和数据。
当前的算力,主要是在云端由大量的硬件资源比如CPU/GPU/TPU等来完成。车载的计算机算力有限,只能提供少量的运算,所以很多数据都是传送到云端,由后台来完成。
现在规定了「车内处理」的原则,就是数据尽量在车内就处理完,不要送到车外,也就是不要送到云端。对于车企来说,这就有难度了。算法倒是可以由算法工程师不断改进,但是数据收集受到限制,这就有很大挑战了。
AI的训练需要海量的数据,尤其是自动驾驶这种复杂的AI智能,数据越多越好,尤其是需要大量的路况数据,不然对于障碍物、线路、交通信号等识别准确率就不够。
有一种观点是,特斯拉的自动驾驶可能会最有竞争力,因为它的车最多,能采集到的数据也最多,这样训练模型的数据越多,模型就越好。这其实是有道理的。谁采集到的数据多,谁就占据了自动驾驶技术的高点。
自动驾驶的控制处理逻辑是这样的:雷达、摄像头等采集数据,车载计算机将数据通过高带宽低延迟的无线网络传送到云端,云端完成运算,将控制指令又通过无线网络传送到汽车,完成对汽车的控制。
显然,如果不允许采集数据,这条控制链路就要被切断。
所以,新的汽车数据安全保护规定,对于自动驾驶的影响是比较大的。
新规有利于汽车行业发展
当然,从长期看,自动驾驶的发展前景是好的,这种技术趋势并不会改变。
新规发布,那些以智能化、自动驾驶为卖点的汽车厂商受到的影响最大。他们需要重新评估自己对技术和市场的判断是否过于乐观。
截至目前,很多相关股票已经受到影响,出现了下跌。
虽然技术的发展促进了社会的进步,但是从历史来看,技术的发展也并不是越快越好。技术终究是为人服务的,是为社会服务的,它不能偏离轨道「裸奔」,而是应该在一定的规则和约束的条件下发展。
简单来说,技术不能「失控」。
智能汽车、自动驾驶当然也是如此。如果汽车的发展是以牺牲个人隐私和国家安全为代价,那这种发展就无意义。
从长期来看,此次发布的《规定》对于汽车行业的发展是有利的,规定了其能做什么,不能做什么,就是避免无序发展而可能导致的「翻车」。