近日,滴滴出行存在违法违规收集使用个人信息的问题被曝光,随后国家互联网信息办公室依据《中华人民共和国网络安全法》相关规定,通知应用商店下架“滴滴出行”App引发广泛关注。
其实,早在5月12日,国家互联网信息办公室官方网站发布了关于《汽车数据安全管理若干规定(征求意见稿)》,向社会公开征求意见。征求意见稿总共二十一条,涉及运营者、个人信息和重要数据的定义范畴,运营者收集个人信息或重要数据应当坚持的告知责任和使用权限,运营者向境外提供个人信息或重要数据的安全评估等等方面。可以说,智能出行、智能汽车数据收集带来的个人隐私和国家安全风险,离纳入管控已正式提上议事日程。
一直以来,数据是智能汽车制胜的法宝。从软件定义汽车到数据驱动迭代,汽车在使用过程中贡献的数据已经成为众多车企最为宝贵的资产。但随着智能化、网联化的进一步发展,数据安全问题也被放大,比如汽车摄像头、激光雷达等传感器对车内车外环境的采集。
汽车越来越“聪明”,但数据安全的监管缺失和法规滞后也显露出来。显然,消费者的个人隐私、车企的商业机密和国家的数据安全亟需政策进行规范。
此前,国家在智能汽车数据管理方的规定措施方面基本是空白,企业在做智能汽车研发的时候,也无法可依,无规可依,网信办的这一规定公布以后,企业就可以在指导下做智能汽车相关技术的研发,也保证了智能汽车产业的健康。
至此,数据安全已成为智能汽车的命门。
行业人士认为,数据安全和整车的研发过程是没有冲突的。车企可以把安全融入到整车研发流程中,从需求、设计、研发到测试。”徐超表示。以摄像头为例,哪些信息可以采集、哪些较为敏感,需要经过用户授权以及脱敏处理,车企都可以在研发中同步完成安全评估,满足国家法规。
互联网时代的“安全守护者”加入汽车行业,也将为产业链伙伴提供智能汽车网络安全服务。近日,以安全为立身之本的360宣布与哪吒合作造车,360集团创始人周鸿祎认为,360为消费者提供更平价的数字化产品的同时,可以深入研究汽车网络安全问题。
不过,车企在信息处理中,仍面临诸多困惑。车企对每个数据的流向很难有一个宏观的印象和掌控,车企不知道这辆车采集的数据在传输、分享中会面临哪些安全风险,以及需要有怎样的手段去处理。
对于技术使用和用户隐私处理,车企还面临着鱼和熊掌难以兼得的局面。理想汽车当前没有安装车内摄像头,未来车型可能会安装,如果为了保护隐私关闭车内摄像头,监控用户疲劳驾驶的功能就会失效,用户体验也有损失。
为了保护车主隐私,另一种解决方法是只提取部分信息。业内有专家表示,数据是具有两面性的。车企可以承诺不采用人脸识别的技术,只抽取用户眉毛、眼皮等面部核心信息。即便黑客来攻击,也不能在系统中找到一张完整的脸。
其实,汽车数据泄露不仅威胁着消费者,车企也需要担心业务信息、商业机密的泄露,需要得到全产业链的广泛关注。