汽車數據安全係指喺汽車設計、生產、銷售、使用、維運等全生命週期過程中,採取技術同管理措施,保障車輛數據、個人資訊同重要數據唔畀非法獲取、洩露、篡改或毀壞嘅系統性工作。汽車數據安全係智能聯網汽車產業發展嘅生命線,亦係《數據安全法》《個人資訊保護法》喺汽車領域嘅具體實踐。
智能聯網汽車嘅數據采集能力遠超傳統汽車。一輛智能聯網汽車每日可產生約10TB嘅數據,係傳統燃油汽車嘅 5 至 10 倍。呢啲數據涵蓋車輛軌跡、行人影像、道路環境、位置信息等敏感內容,洩露風險高、安全影響廣。一旦數據管理不善,不僅可能侵犯個人隱私,还可能危害公共安全乃至國家安全。
全球範圍內,汽車數據洩露事件已多次敲響警鐘。2023 年,豐田汽車因人為操作失誤導致超過215 萬日本用戶嘅車輛數據洩露,涵蓋自 2012 年以來註冊豐田主要雲服務平台嘅全部客戶群。
中國已構建“法律 + 行政法規 + 部門規章 + 行業指引”嘅多層級汽車數據安全治理框架。
基本法律框架由《數據安全法》《網絡安全法》《個人資訊保護法》及《網絡數據安全管理條例》構成“三法一條例”,確立咗數據分類分級、重要數據保護、個人資訊權益保護等基礎制度。
行業專門規定以 2021 年《汽車數據安全管理若干規定(試行)》為起點,初步構建咗汽車領域嘅數據監管框架。在呢個基礎上,GB 44495-2024《汽車整車信息安全技術要求》自 2026 年 1 月 1 日起實施,規定咗汽車信息安全管理体系要求以及外部連接安全、通訊安全、軟件升級安全、數據安全等方面嘅技術要求。全國汽車標準化技術委員會正緊要制定推薦性國家標準《智能聯網汽車 數據安全管理體系規範》,涵蓋數據全生命週期安全管理要求同數據安全運行風險管理等內容。
喺地方執行層面,福建省通信管理局與省工信廳 2026 年 7 月聯合發布通知,要求車聯網企業健全數據安全管理制度,按照《汽車數據出境安全指引(2026 版)》識別重要數據並形成目錄備案,每年至少開展一次重要數據處理活動安全風險評估。
2026 年 1 月 30 日,工業和信息化部、國家網絡安全辦公室、國家發展改革委、國家數據局、公安部、自然資源部、交通運輸部、市場監督總局等八部門聯合印發《汽車數據出境安全指引(2026 版)》(以下簡稱《指引》)並即時生效。該指引取代咗 2021 年嘅《汽車數據安全管理若干規定(試行)》,標誌著汽車數據出境監管從原則性規定邁入精細化、場景化治理嘅新階段。
適用主體範圍大幅擴張,《指引》將“汽車數據處理者”明確為“自主決定處理目的同處理方式嘅組織、個人”,不僅包括汽車製造商,仲涵蓋零部件同軟件供應商、電信運營企業、自動駕駛服務商、平台運營企業、經銷商、維修機構、出行服務企業等。
重要數據判定規則嘅場景化革新係《指引》最具突破性的價值。《指引》面向研發設計、生產製造、駕駛自動化、軟件升級服務、聯網運行五大典型業務場景,將徵求意見稿中的 49 類重要數據精簡優化為27 類 51 項,並配套具體判定規則。例如,喺產品測試場景中,涉及喺境內運行嘅10 萬台以上車輛收集嘅數據、采集真實環境中累計2000 小時以上原始影像、1000 萬張以上原始圖片嘅數據,均被列入重要數據判定規則。
數據出境管理方式分為三級:向境外提供重要數據、累計向境外提供 100 萬人以上個人資訊或 1 萬人以上敏感個人資訊嘅,須申報數據出境安全評估;累計向境外提供 10 萬至 100 萬人個人資訊(唔含敏感個人資訊)嘅,可透過訂立標準合同或透過認證完成合規;符合特定情形嘅,可免予申報。
九類豁免情形中,第七至九類為汽車行業特色創新:因修補安全漏洞需要、因處置安全事件需要、因消除汽車產品缺陷或實施召回需要,已按規定向主管部門報告或備案嘅安全漏洞數據、安全事件數據、OTA 升級軟件包原始碼,可免予申報數據出境安全評估。豁免需滿足兩個前提:出境目的確為修補漏洞、處置事件或消除缺陷;已事先向工信部、市場監督總局等部門報告或備案。
《指引》從管理制度、技術防護、日誌管理、應急處置四方面構建咗系統嘅安全保護框架。
管理要求上,企業須明確汽車數據出境管理部門、安全負責人,建立內部登記審批機制。技術防護要求採用校驗技術同密碼技術保障傳輸安全,對出境傳輸網絡通訊同系統操作行為進行安全監測並留存告警日誌。日誌管理要求對網絡流量日誌、操作行為日誌、安全告警日誌進行防篡改留存,留存時間不少於3 年。應急處置要求企業建立違規出境嘅處置能力,發現異常及時處置並報告。
喺數據流通實踐中,“原始數據不出域”同“數據最小必要”原則正成為行業共識。以北京四維圖新為例,佢喺自動駕駛研發場景中構建咗“采集—傳輸—存儲—使用”全鏈路安全防護體系,透過車端部署安全合規 SDK 實現實時脫敏,依托數字證書認證同商用密碼加密保障傳輸安全,車企須喺監管環境下使用脫敏後嘅數據。
當前汽車數據安全治理仍面臨多重挑戰。智能駕駛場景中數據跨主體共享難、多模態數據脫敏難、全流程防護難等問題尚未完全解決。車輛軌跡、行人影像等敏感資訊嘅存儲、使用、刪除環節仍缺乏統一規範。喺合規執行層面,重要數據識別標準需持續更新,個人資訊出境中關於車輛識別碼(VIN 碼)是否構成個人資訊等爭議性議題仍需透過實踐進一步明確。
展望未來,行業正推動形成“法律+規章+標準”三位一體嘅治理體系。數據跨境流動嘅國際規則亦喺同步推進——以全球高度關注嘅汽車產業作為實踐領域,《指引》提出咗汽車數據出境安全管理嘅“中國方案”,並喺保障數據安全嘅前提下,推動建立平等互惠共贏嘅國際規則。