[汽車之家 行業(yè)] 無論你是否愿意承認(rèn),,在智能汽車時代,,每個人都面臨著隱私“裸奔”的隱患。
當(dāng)你開車行駛在路上,,你的行車軌跡,、駕駛習(xí)慣、語音,、視頻乃至指紋,、人臉識別等涉及個人隱私的敏感信息,可能都被神秘的車聯(lián)網(wǎng)記錄在案,。而這些,,大多是在你毫不知情的情況下發(fā)生。
最近,,售價高達(dá)80萬的中國品牌智能電動汽車,,“變身”成了一輛行走的偷窺攝像頭,再度將“用戶隱私和數(shù)據(jù)安全話題”送上了熱搜,。
一位汽車博主日前發(fā)布了一則視頻,,高合汽車的行車記錄儀可通過車主互聯(lián)功能接收其它高合汽車的信號,并讀取這些汽車行車記錄儀內(nèi)容,。雖然高合汽車回應(yīng)稱,,該功能在提車時是默認(rèn)關(guān)閉的,開啟時會有明顯提示,,不存在違反信息監(jiān)管的情況,,但仍難以說服廣大網(wǎng)友,。
伴隨著智能化程度的加深,,當(dāng)前智能汽車收集數(shù)據(jù)的能力已經(jīng)超出了大家的想象,。或許,,你每天都在被別人賣掉,,還在高高興興地幫別人數(shù)錢。我們不禁要問,,在智能汽車時代,,隱私究竟意味著什么?
■拿“隱私”換取“便利”,?
2018年,,F(xiàn)acebook爆出數(shù)據(jù)泄露丑聞,5000萬用戶數(shù)據(jù)遭泄露,。該事件告訴我們:數(shù)據(jù)泄露風(fēng)險有時候根本就預(yù)測不到,。信息技術(shù)發(fā)展太快,變化太多,,應(yīng)用太廣,,如果不能謹(jǐn)慎行事,可能會造成巨大的風(fēng)險,。
而互聯(lián)網(wǎng)趟過的路,,智能汽車也要走一遍。據(jù)工信部此前發(fā)布的調(diào)研結(jié)果,,一輛智能網(wǎng)聯(lián)汽車每天收集的數(shù)據(jù)容量在10TB以上,。
收集的數(shù)據(jù)包括兩種主要類型:關(guān)于用戶或用戶設(shè)備的數(shù)據(jù),以及關(guān)于車輛的數(shù)據(jù),。前者主要包括用戶的姓名,、地址、電話號碼,、乃至駕駛習(xí)慣,、語音、視頻乃至指紋,、人臉識別等涉及個人隱私的敏感信息,;后者則為日志數(shù)據(jù)、行車軌跡,、駕駛習(xí)慣,、安全分析數(shù)據(jù)、自動輔助駕駛信息以及充電信息等,。
這些信息,,除了為車主服務(wù)外,也供車企進(jìn)行后臺分析,,用于產(chǎn)品改良和體驗優(yōu)化,。然而,,由于存在著監(jiān)管盲區(qū),海量的信息被收集,、使用和共享,,潛藏著巨大的風(fēng)險。
行蹤軌跡屬于敏感個人信息,,該功能也侵犯了車外人員的個人信息,。目前,高合這一功能已經(jīng)悄悄取消了,,變成了“正在升級”,。雖然功能下線,但這不只是個案,,此前就有多家車企的“偷窺”功能遭到質(zhì)疑,。
小鵬汽車也因“擅自采集43萬張人臉照片被罰10萬元”登上熱搜。今年4月,,比亞迪和日產(chǎn)也先后宣布,,品牌下的相關(guān)車輛緊急暫停“千里眼”及遠(yuǎn)程拍照等相似功能的使用,,并進(jìn)行整改優(yōu)化,。
為了產(chǎn)品體驗更好,車企一邊說,,“保護(hù)用戶隱私是公司的首要責(zé)任”,,另一邊,則在獲取車主隱私信息的邊緣試探,。比如,,特斯拉曾因車內(nèi)攝像頭拍攝高清畫面而引發(fā)輿論熱議,其它大部分智能電動汽車也都配備了車內(nèi)攝像頭,,用來監(jiān)測駕駛員是否疲勞駕駛,,或是支持輔助駕駛功能等。
坐在上帝位置上的車企,,知道關(guān)于每輛車的一切以及它們在任何時候的位置,,而用戶則會越來越被動。消費者一面擔(dān)心數(shù)據(jù)隱私泄露而心懷忐忑,,一面又沉溺于隱私換取的便利中而不自知,。
一位汽車行業(yè)分析師稱,某新能源汽車的車載信息及娛樂服務(wù)確實給用戶帶來不錯的駕乘體驗和便利性,,但是根據(jù)系統(tǒng)設(shè)定,,用戶在享受服務(wù)之前必須輸入詳細(xì)的個人信息,而這些信息被存儲在MCU媒體控制單元中,即使MCU已經(jīng)被技術(shù)銷毀,,但上面大量的用戶信息仍然可以輕易獲取到,。
事實上,與西方發(fā)達(dá)國家相比,,國內(nèi)消費者的隱私保護(hù)意識相對較弱,。
在實踐中,,隱私保護(hù)中的一個常見現(xiàn)象是“無人閱讀隱私協(xié)議”,。“一般拿到新車時,,用戶通常會興奮得急于體驗,,對于冗長的APP隱私政策,不會仔細(xì)查看,,直奔底下的‘同意’按鈕,。”一位新能源汽車車主如是說,,”即使后期APP有隱私協(xié)議的更新提示,,也有很多用戶會忽略�,!�
“為何國內(nèi)車企的智能化方面(主要是車聯(lián)網(wǎng))走得比國外快,?就是用戶隱私保護(hù)少,而國外車企有緊箍咒,,不敢越界,。”一家國內(nèi)車企負(fù)責(zé)人在與汽車之家溝通中表示,,“國內(nèi)車企沒有隱私保護(hù)的負(fù)擔(dān),,大多數(shù)國內(nèi)消費者不在乎個人隱私,因為大家習(xí)慣了‘集體安全’,�,!�
一個典型的例子,行車記錄儀在中國使用特別普遍,,但在德國基本沒有人用,。因為德國禁止私自傳播影像,違規(guī)者將涉嫌泄露他人的隱私而遭到判罰,。
■如何破解隱私悖論,?
不過,隨著汽車網(wǎng)聯(lián)化的腳步加快,,汽車信息安全成為了近年來的行業(yè)關(guān)注點,,車企可鉆的“空子”會越來越少。
在歐盟、美國扎緊數(shù)據(jù)安全的監(jiān)管”籬笆”后,,中國于2021年也掀起數(shù)據(jù)監(jiān)管立法之潮,,形成《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》和《個人信息保護(hù)法》三大上位法聯(lián)合構(gòu)成數(shù)據(jù)合規(guī)的“三駕馬車”,。
但業(yè)內(nèi)人開始擔(dān)憂,,智能汽車的技術(shù)進(jìn)步需要大量數(shù)據(jù),隱私數(shù)據(jù)又不能肆意裸奔,,如何平衡,?
威馬汽車董事長沈暉在評論高合泄露用戶隱私事件時,分析了車企平衡智能化推進(jìn)與用戶隱私保護(hù)之間的難點,。
“對用戶來說,,所有選項都框選‘拒絕’,可能連車機系統(tǒng)都進(jìn)不去,。信息是安全了,,但也放棄了車的智能屬性,不值,。全選‘同意’,,把自己的信息安全完全交給主機廠,自己喪失了保護(hù)隱私的主動權(quán),,不當(dāng),。所以,用戶需要的,,是可以多重選擇,,可個性化設(shè)置的隱私與數(shù)據(jù)保護(hù)‘電子圍欄’�,!�
在合規(guī)問題上,,北京市金杜律師事務(wù)所合規(guī)業(yè)務(wù)部負(fù)責(zé)人稱,“在車聯(lián)網(wǎng)狀態(tài)下,,關(guān)于車輛位置信息,,車內(nèi)人的狀態(tài)信息等個人敏感信息采集時,如果沒有授權(quán)是不能采集的,,并且采集的時候是單次授權(quán),。只有合規(guī)了才能共享,否則法律上會被訴,�,!�
智能屬性的確可為用戶換來便利,但數(shù)據(jù)的使用過程會帶來信息不對稱,。比如,,特斯拉一直都沒怎么向外表示,,自己會實時地收集什么數(shù)據(jù),以及如何使用這些數(shù)據(jù),。如果你感到不安,,可以聯(lián)系特斯拉,并選擇退出其遠(yuǎn)程信息服務(wù)項目,。但如果這么做了,,你就會錯過包含安全修復(fù)和新功能的自動軟件更新。
不僅如此,,用戶還需要警惕車企過度采集數(shù)據(jù),。據(jù)悉,部分車企存在過度收集非必要個人信息的情況,,比如未經(jīng)授權(quán)私自收集個人信息或設(shè)置“不授權(quán)就不能使用”的霸王條款,,超范圍過度采集用戶個人身份,、行為,、偏好等隱私數(shù)據(jù),致使消費者被置于“隱私裸奔”的尷尬境地,。
也有一些車企已經(jīng)有意識采取措施,,極力避免踩到用戶的“雷區(qū)”。
為了規(guī)避隱私問題,,智己汽車開始采用虹膜識別來監(jiān)控駕駛員的疲勞狀態(tài),。相比人臉識別,虹膜識別只讀取用戶人臉的關(guān)鍵元素,,不會抓取整張臉的信息,。此外,智己還發(fā)布了“CSOP用戶數(shù)據(jù)權(quán)益計劃”,,用權(quán)益回饋換取數(shù)據(jù),。這其實給用戶提供了一個概念——數(shù)據(jù)是資產(chǎn),數(shù)據(jù)是有價值的,。
被稱為蔚來汽車“Nomi之父”的李泰德也公開表態(tài):“蔚來產(chǎn)生的所有數(shù)據(jù)都將用于提升用戶體驗,,并會被有效保護(hù)�,!睋�(jù)介紹,,蔚來會進(jìn)行數(shù)據(jù)脫敏,解綁身份信息等技術(shù)手段,。此外,,這些數(shù)據(jù)信息都會有專屬的服務(wù)器加密存儲,過期不可追溯,。
“在所有情形下,,車企應(yīng)該僅收集最小限度的個人信息。”J.D. Power中國區(qū)汽車產(chǎn)品數(shù)字化用戶體驗總監(jiān)裴林提出建議,,“對于數(shù)據(jù)的收集和使用,,車企應(yīng)該提供最大限度的透明,充分給予消費者分享和停止分享個人信息的自主權(quán),,而對于法律法規(guī)尚無明確要求的領(lǐng)域,,車企也要主動履行消費者隱私選擇的告知義務(wù)�,!�
■數(shù)據(jù)歸屬問題待解
數(shù)據(jù)泄露,,除了侵犯到個人隱私外,汽車數(shù)據(jù)管理不善還會威脅國家安全,。
特斯拉就曾深陷“間諜”風(fēng)云,。2021年,特斯拉的數(shù)據(jù)儲存問題一度在我國汽車行業(yè)引起熱議,,最終以特斯拉宣布在中國實現(xiàn)數(shù)據(jù)存儲本地化,,并向車主開放數(shù)據(jù)查詢平臺暫時畫上句號。
拿高合汽車的“車主互聯(lián)”功能舉例,,嚴(yán)格意義上說,,它也能造成安全隱患。如果一輛高合汽車開到軍事管理區(qū),、國防單位或黨政機關(guān),,這些場所的地理位置、人員流量,、車輛流量等都屬于重要數(shù)據(jù),,需要經(jīng)過更嚴(yán)格的處理。
汽車信息安全問題,,早已受各國政府重視,。據(jù)外媒報道,不久前自動駕駛卡車初創(chuàng)公司圖森未來通過美國政府的調(diào)查,,以圖森未來將會把自動駕駛卡車業(yè)務(wù)的一些技術(shù)監(jiān)督權(quán)移交給美國政府,,并限制其中國分部對自動駕駛數(shù)據(jù)的訪問而告終。
2021年10月1日,,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《汽車數(shù)據(jù)安全管理若干規(guī)定》正式落地,,《規(guī)定》倡導(dǎo),汽車數(shù)據(jù)處理者應(yīng)堅持“車內(nèi)處理”,、“默認(rèn)不收集”,、“精度范圍適用”、“脫敏處理”等原則,,減少對汽車數(shù)據(jù)的無序收集和違規(guī)濫用,。
但上海交通大學(xué)凱原法學(xué)院教授鄭戈認(rèn)為,,國家對數(shù)據(jù)采集方式的控制大多適合身份信息保護(hù),并不適合行為數(shù)據(jù)保護(hù),。目前,,自動駕駛汽車涉及的數(shù)據(jù)大部分是行為數(shù)據(jù),而我國的數(shù)據(jù)治理卻是身份數(shù)據(jù)保護(hù)的思路,,難以適用于自動駕駛的應(yīng)用場景,。主要原因是缺乏國家戰(zhàn)略層面的交通立法頂層設(shè)計。
中國汽車工業(yè)協(xié)會秘書長助理王耀在談及數(shù)據(jù)安全時,,也發(fā)表了自己的看法:監(jiān)管缺失是常態(tài),,特別是技術(shù)高速發(fā)展的時候,監(jiān)管需要有標(biāo)準(zhǔn)來作為支撐,,而標(biāo)準(zhǔn)又是跟著產(chǎn)品和技術(shù)不斷迭代的,。
由于智能汽車是一個新物種,還沒有形成一套成熟的,、完美的方案,,目前國內(nèi)外都處于摸索階段。
同濟(jì)大學(xué)教授朱西產(chǎn)呼吁,,智能化數(shù)據(jù)不能夠不管,,因為它涉及到個人隱私和國家安全,,但希望是“管而不死”,,國家需要盡快制定明確的數(shù)據(jù)歸屬問題,到底自動駕駛的數(shù)據(jù)歸誰,,讓企業(yè)開發(fā)過程中合法采集、合法收集、合法使用,,甚至合法的交易,。
技術(shù)終究是為人服務(wù)的,它不能偏離軌道“裸奔”,,自動駕駛也應(yīng)當(dāng)如此,。
自動駕駛是依賴于AI的,而AI的訓(xùn)練需要海量的數(shù)據(jù),,尤其是自動駕駛這種復(fù)雜的AI智能,,數(shù)據(jù)越多越好,尤其是需要大量的路況數(shù)據(jù),,不然對于障礙物,、線路、交通信號等識別準(zhǔn)確率就不夠,。
有一種觀點是,,誰采集到的數(shù)據(jù)多,,誰就占據(jù)了自動駕駛技術(shù)的高點。如果不允許采集數(shù)據(jù),,這條控制鏈路就要被切斷,。但如果汽車的發(fā)展是以犧牲個人隱私和國家安全為代價,那這種發(fā)展就無意義,。
“平衡點或許很快達(dá)到,,但大家不要指望一刀切,哪些數(shù)據(jù)可以用,,哪些數(shù)據(jù)不可以用,,這個很難,特別是涉及到國家安全,、公共安全的數(shù)據(jù),。”王耀舉了行車記錄儀數(shù)據(jù)的案例,,自己采集行車記錄儀的數(shù)據(jù),,并不違反《測繪法》,但如果把一個城市的行車記錄儀數(shù)據(jù)都采過來,,概念又不一樣了,,所以這是一個辯證的問題。
總之,,智能汽車是一把雙刃劍,,“提高產(chǎn)品體驗”不應(yīng)該成為車企無底線收集、使用和販賣用戶數(shù)據(jù)的借口,。怎樣規(guī)避風(fēng)險,,在于汽車行業(yè)如何從法規(guī)和技術(shù)上構(gòu)筑汽車信息安全的“防火墻”�,!八伞迸c“自律”缺一不可,。(文/汽車之家 彭斐)
好評理由:
差評理由: