智能汽车数据收集带来的个人隐私和国家安全风险

嵌入式资讯精选 2021-05-19 11:35

在管理制度不完善的情况下,必须先“堵住”数据跨境传输。

文| 刘皖媛 蘧毛毛 

编辑|施智梁


智能汽车数据收集带来的个人隐私和国家安全风险,即将纳入管控。


5月12日晚,国家互联网信息办公室(简称“网信办”)官方网站发布了关于《汽车数据安全管理若干规定(征求意见稿)》(简称“征求意见稿”),现向社会公开征求意见。


本次征求意见稿总共二十一条,涉及运营者、个人信息和重要数据的定义范畴,运营者收集个人信息或重要数据应当坚持的告知责任和使用权限,运营者向境外提供个人信息或重要数据的安全评估等等方面。


数据是智能汽车的命门。从软件定义汽车到数据驱动迭代,汽车在使用过程中贡献的数据已经成为众多车企最为宝贵的资产。但随着智能化、网联化的进一步发展,数据安全问题也被放大,比如汽车摄像头、激光雷达等传感器对车内车外环境的采集。


消费者的个人隐私、车企的商业机密和国家的数据安全亟需政策进行规范。此前,《数据安全管理办法征求意见稿》等文件对数据的采集、存储、传输、处理、监督、保护以及出境做了明确的规定,但针对智能汽车的数据管理未曾有专门的法律法规可以遵守。


征求意见稿的发布可谓一场“及时雨”,也是对近期一系列智能汽车安全事件的回应。


在此之前,我们国家在智能汽车数据管理方的规定措施方面基本是空白,企业在做智能汽车研发的时候,也无法可依,无规可依,这一规定公布以后,企业就可以在指导下做智能汽车相关技术的研发,也保证了智能汽车产业的健康。华大学车辆与运载学院创院院长杨殿阁表示。


更多传感器采集信息更多

涉及问题更大


伴随着智能化浪潮席卷汽车工业,汽车越来越“聪明”,但数据安全的监管缺失和法规滞后也显露出来。


智能汽车产生的数据主要分为两部分,一类是用户数据,主要关于用户个人隐私,如微信上车会涉及到用户账号和访问记录,车内摄像头、车内麦克风等也可能侵犯用户隐私。另外一类是车辆数据,包括地理位置、系统信息、业务相关的数据。


2月,博泰车联网和上汽通用五菱与腾讯公司之间发生法律纠纷,究竟哪一方侵权未有定论,但腾讯声明足够引起警惕,即前两者在未获得腾讯及用户的明确授权情况下,可以收集、存储和上传微信联系人信息、聊天信息等敏感数据。


账号、身份、位置信息等个人信息之外,智能汽车行车路线、运行参数等数据的归属权如何界定也成为一个争议点。正如特斯拉“车展维权”事件中,企业向媒体公布行车数据,是否构成对该车主个人隐私的侵犯,在法律上并没有完全的界定;但特斯拉公布的数据中包含车架号,车辆属于个人财产、车架号是唯一标识,识别到车等同于识别到人,业内人士分析称,这已经构成对个人信息的泄漏。


个人信息之外,行驶过程中汽车采集的道路环境信息,涉及到地理信息的测绘,更是威胁着国家安全。


随着车联网应用快速上车后,汽车更像一台智能手机,但智能汽车比手机采集的信息面更广,摄像头、激光雷达等各类传感器更多,涉及的安全问题更严重。


“在车辆行驶的过程中,激光雷达和摄像头也时刻采集路面的信息,这些信息很有可能涉及到敏感地点,内容是非法的。不仅内容非法,一些激光雷达精度很高,可能造成精度非法,不应该有这么高的精度。”4月8日,中国电动汽车百人会《焦点观察室》栏目中,出行一客(ID:carcaijing)从杨殿阁处了解到。


而本次网信办出台的政策,在信息采集上,对个人信息的采集和地理信息的采集都做出了明确的限制:


征求意见稿第八条和第九条提到,在个人信息采集上,应默认为不收集,每次都应当征得驾驶人同意授权,驾驶结束(驾驶人离开驾驶席)后本次授权自动失效;需要明显地告知车内人员正在收集个人信息;需要对个人信息进行匿名化或脱敏处理。


征求意见稿第三条提到,将军事管理区、国防科工等涉及国家秘密的单位、县级以上党政机关等重要敏感区域的人流车流数据,和高于国家公开发布地图精度的测绘数据都纳入“重要数据”的范畴。


跨境传输风险难避

必须建设境内数据中心


智能汽车对涉及国家秘密单位的地理信息、环境信息的收集已经引发政府部门的注意。


3月,华尔街日报引述知情人称,因为担心摄像头收集敏感数据,中国政府已开始限制军方人员和重点国企员工使用特斯拉,部分机构要求员工不得驾驶特斯拉上班,以及禁止驶入敏感企业的住宅小区。


图片


对此,特斯拉首席执行官埃隆·马斯克(Elon Musk)在中国发展高层论坛上表示,特斯拉绝不会向美国政府提供其在中国或其他国家收集的任何车辆和用户数据。


特斯拉是否在从事“间谍”活动不得而知,但智能汽车尤其是跨国车企,已经引发了数据存储和跨境传输等新问题。


业内人士指出,我国对数据跨境传输一直缺乏有效的监管机制,但涉密数据跨境传输对国家安全影响极大,且一旦数据传出去了,后期要再整治、修补的难度更大。


“在技术手段不完备、管理制度还不完善的情况下,对跨境传输应该采取更为严格的管理方式,尽快将数据先‘堵住’,待研究清楚之后,这些确实需要传出去且不涉密的脱敏数据才能在全球范围联合研发。但在研究清楚之前、控制手段完善之前,数据应该严格地留在国内。”杨殿阁表示。


华东理工大学法学院特聘副研究员王鹏鹏告诉出行一客(ID:carcaijing),汽车使用中产生的数据都要经过“脱敏”后才能被传输、保存并应用在车企的智能化研发中,车主的隐私敏感隐私数据也得以被筛除掉。


“但汽车收集的一些数据如行动轨迹,必然是带着人的属性,属于法律上需要‘脱敏’的信息,这对于无人驾驶深度学习的技术贡献可能大打折扣。”王鹏鹏认为,要平衡数据安全和技术进步,需要建立一个数据平台处理中心,但必须让政府参与进来进行监督,尤其是特斯拉这样的涉外企业。


本次发布的征求意见稿也尤其对数据存储和跨境传输做出规定:


征求意见稿第十二条指出,个人信息或者重要数据应当依法在境内存储,确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估;征求意见稿第十三条提出,向境外提供个人信息或者重要数据,应当采取有效措施明确和监督接收者按照双方约定的目的、范围、方式使用数据,保证数据安全。


“我们的工作就是要跟行业、政府监管机构一起,把数据安全的规则建立好,让老百姓更放心。”上海车展期间,特斯拉中国区副总裁陶琳在接受出行一客(ID:carcaijing)专访时表示,特斯拉数据中心正在建设中,预计今年二季度建成。


可以预见的是,特斯拉等跨国车企都需要像苹果在贵州建立数据中心一样,在国内设立专门的数据中心进行处理和存储。业界预测,此次征求意见稿将对数据后台在境外的汽车企业形成较大的约束作用。


隐私与功能难兼得


汽车的数据安全问题,能否从车企和智能解决方案供应商的源头层面进行规避?出行一客(ID:carcaijing)从理想汽车信息安全总监徐超处了解到,这在技术层面是可以实现的。


“数据安全和整车的研发过程是没有冲突的。车企可以把安全融入到整车研发流程中,从需求、设计、研发到测试。”徐超表示。以摄像头为例,哪些信息可以采集、哪些较为敏感,需要经过用户授权以及脱敏处理,车企都可以在研发中同步完成安全评估,满足国家法规。


互联网时代的“安全守护者”加入汽车行业,也将为产业链伙伴提供智能汽车网络安全服务。近日,以安全为立身之本的360宣布与哪吒合作造车,360集团创始人周鸿祎认为,360为消费者提供更平价的数字化产品的同时,可以深入研究汽车网络安全问题。


不过,车企在信息处理中,仍面临诸多困惑。出行一客(ID:carcaijing)从腾讯车联网安全技术专家张康处了解到,车企对每个数据的流向很难有一个宏观的印象和掌控,“车企不知道这辆车采集的数据在传输、分享中会面临哪些安全风险,以及需要有怎样的手段去处理。”


对于技术使用和用户隐私处理,车企还面临着鱼和熊掌难以兼得的局面。理想汽车当前没有安装车内摄像头,未来车型可能会安装,但徐超坦言,如果为了保护隐私关闭车内摄像头,监控用户疲劳驾驶的功能就会失效,用户体验也有损失。


为了保护车主隐私,另一种解决方法是只提取部分信息。“数据是具有两面性的。我们承诺决不采用Face ID的技术,只需抽取用户眉毛、眼皮等面部核心信息。哪怕黑客来攻击,也不能在系统中找到一张完整的‘face’。” 智己汽车联席CEO刘涛对媒体表示。


汽车数据泄露不仅威胁着消费者,对于车企来说,它们也担心业务信息、商业机密的泄露。


出行一客(ID:carcaijing)了解到,黑客或竞争对手通过爬虫获取数据、利用统计学抽样分析,构造一些模型,再通过抽样数据的获取和分析,就能非常精确地分析出实际业务的商业机密。


“大家关注的点都是在传输、存储的安全,忽略了业务应用层的数据安全,实际上,黑灰产、竞争对手、商业趋势分析,情报分析、政治倾向分析的形形色色的团体,都在互联网上进行着数据的挖掘。”徐超表示。

嵌入式资讯精选 掌握最鲜资讯,尽领行业新风
评论
  •     IPC-2581是基于ODB++标准、结合PCB行业特点而指定的PCB加工文件规范。    IPC-2581旨在替代CAM350格式,成为PCB加工行业的新的工业规范。    有一些免费软件,可以查看(不可修改)IPC-2581数据文件。这些软件典型用途是工艺校核。    1. Vu2581        出品:Downstream     
    电子知识打边炉 2025-01-22 11:12 101浏览
  • 嘿,咱来聊聊RISC-V MCU技术哈。 这RISC-V MCU技术呢,简单来说就是基于一个叫RISC-V的指令集架构做出的微控制器技术。RISC-V这个啊,2010年的时候,是加州大学伯克利分校的研究团队弄出来的,目的就是想搞个新的、开放的指令集架构,能跟上现代计算的需要。到了2015年,专门成立了个RISC-V基金会,让这个架构更标准,也更好地推广开了。这几年啊,这个RISC-V的生态系统发展得可快了,好多公司和机构都加入了RISC-V International,还推出了不少RISC-V
    丙丁先生 2025-01-21 12:10 260浏览
  •  万万没想到!科幻电影中的人形机器人,正在一步步走进我们人类的日常生活中来了。1月17日,乐聚将第100台全尺寸人形机器人交付北汽越野车,再次吹响了人形机器人疯狂进厂打工的号角。无独有尔,银河通用机器人作为一家成立不到两年时间的创业公司,在短短一年多时间内推出革命性的第一代产品Galbot G1,这是一款轮式、双臂、身体可折叠的人形机器人,得到了美团战投、经纬创投、IDG资本等众多投资方的认可。作为一家成立仅仅只有两年多时间的企业,智元机器人也把机器人从梦想带进了现实。2024年8月1
    刘旷 2025-01-21 11:15 588浏览
  • Ubuntu20.04默认情况下为root账号自动登录,本文介绍如何取消root账号自动登录,改为通过输入账号密码登录,使用触觉智能EVB3568鸿蒙开发板演示,搭载瑞芯微RK3568,四核A55处理器,主频2.0Ghz,1T算力NPU;支持OpenHarmony5.0及Linux、Android等操作系统,接口丰富,开发评估快人一步!添加新账号1、使用adduser命令来添加新用户,用户名以industio为例,系统会提示设置密码以及其他信息,您可以根据需要填写或跳过,命令如下:root@id
    Industio_触觉智能 2025-01-17 14:14 128浏览
  • 2024年是很平淡的一年,能保住饭碗就是万幸了,公司业绩不好,跳槽又不敢跳,还有一个原因就是老板对我们这些员工还是很好的,碍于人情也不能在公司困难时去雪上加霜。在工作其间遇到的大问题没有,小问题还是有不少,这里就举一两个来说一下。第一个就是,先看下下面的这个封装,你能猜出它的引脚间距是多少吗?这种排线座比较常规的是0.6mm间距(即排线是0.3mm间距)的,而这个规格也是我们用得最多的,所以我们按惯性思维来看的话,就会认为这个座子就是0.6mm间距的,这样往往就不会去细看规格书了,所以这次的运气
    wuliangu 2025-01-21 00:15 235浏览
  • 临近春节,各方社交及应酬也变得多起来了,甚至一月份就排满了各式约见。有的是关系好的专业朋友的周末“恳谈会”,基本是关于2025年经济预判的话题,以及如何稳定工作等话题;但更多的预约是来自几个客户老板及副总裁们的见面,他们为今年的经济预判与企业发展焦虑而来。在聊天过程中,我发现今年的聊天有个很有意思的“点”,挺多人尤其关心我到底是怎么成长成现在的多领域风格的,还能掌握一些经济趋势的分析能力,到底学过哪些专业、在企业管过哪些具体事情?单单就这个一个月内,我就重复了数次“为什么”,再辅以我上次写的:《
    牛言喵语 2025-01-22 17:10 118浏览
  • 高速先生成员--黄刚这不马上就要过年了嘛,高速先生就不打算给大家上难度了,整一篇简单但很实用的文章给大伙瞧瞧好了。相信这个标题一出来,尤其对于PCB设计工程师来说,心就立马凉了半截。他们辛辛苦苦进行PCB的过孔设计,高速先生居然说设计多大的过孔他们不关心!另外估计这时候就跳出很多“挑刺”的粉丝了哈,因为翻看很多以往的文章,高速先生都表达了过孔孔径对高速性能的影响是很大的哦!咋滴,今天居然说孔径不关心了?别,别急哈,听高速先生在这篇文章中娓娓道来。首先还是要对各位设计工程师的设计表示肯定,毕竟像我
    一博科技 2025-01-21 16:17 124浏览
  • 本文介绍瑞芯微开发板/主板Android配置APK默认开启性能模式方法,开启性能模式后,APK的CPU使用优先级会有所提高。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。源码修改修改源码根目录下文件device/rockchip/rk3562/package_performance.xml并添加以下内容,注意"+"号为添加内容,"com.tencent.mm"为AP
    Industio_触觉智能 2025-01-17 14:09 173浏览
  • 现在为止,我们已经完成了Purple Pi OH主板的串口调试和部分配件的连接,接下来,让我们趁热打铁,完成剩余配件的连接!注:配件连接前请断开主板所有供电,避免敏感电路损坏!1.1 耳机接口主板有一路OTMP 标准四节耳机座J6,具备进行音频输出及录音功能,接入耳机后声音将优先从耳机输出,如下图所示:1.21.2 相机接口MIPI CSI 接口如上图所示,支持OV5648 和OV8858 摄像头模组。接入摄像头模组后,使用系统相机软件打开相机拍照和录像,如下图所示:1.3 以太网接口主板有一路
    Industio_触觉智能 2025-01-20 11:04 173浏览
  • 数字隔离芯片是一种实现电气隔离功能的集成电路,在工业自动化、汽车电子、光伏储能与电力通信等领域的电气系统中发挥着至关重要的作用。其不仅可令高、低压系统之间相互独立,提高低压系统的抗干扰能力,同时还可确保高、低压系统之间的安全交互,使系统稳定工作,并避免操作者遭受来自高压系统的电击伤害。典型数字隔离芯片的简化原理图值得一提的是,数字隔离芯片历经多年发展,其应用范围已十分广泛,凡涉及到在高、低压系统之间进行信号传输的场景中基本都需要应用到此种芯片。那么,电气工程师在进行电路设计时到底该如何评估选择一
    华普微HOPERF 2025-01-20 16:50 88浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦