智能網(wǎng)聯(lián)汽車采集數(shù)據(jù)的范圍如何確定?采集到的數(shù)據(jù)如何使用和保護(hù)?日前,公開(kāi)征求意見(jiàn)的《智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理指南(試行)》對(duì)此進(jìn)行了回應(yīng),在立法層面構(gòu)建符合“個(gè)人信息保護(hù)”“數(shù)據(jù)共享規(guī)范”的智能網(wǎng)聯(lián)汽車法律標(biāo)準(zhǔn)體系方面,邁出了關(guān)鍵一步。
近日,特斯拉車內(nèi)攝像頭拍攝的高清畫(huà)面視頻在網(wǎng)上流傳,引發(fā)廣泛關(guān)注。該視頻不僅畫(huà)面清晰,而且拍攝范圍廣,前排駕駛座、后排座位情況均清晰可見(jiàn)。雖然特斯拉方面回應(yīng)稱,國(guó)內(nèi)特斯拉車內(nèi)攝像頭尚未開(kāi)啟,但上述視頻仍引發(fā)公眾對(duì)智能網(wǎng)聯(lián)汽車數(shù)據(jù)采集安全和隱私泄露的擔(dān)憂。
智能網(wǎng)聯(lián)汽車采集數(shù)據(jù)的范圍如何確定?采集到的數(shù)據(jù)如何使用和保護(hù)?面臨的網(wǎng)絡(luò)安全問(wèn)題如何解決?近日,工業(yè)和信息化部《智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理指南(試行)》(征求意見(jiàn)稿)(以下簡(jiǎn)稱為《準(zhǔn)入指南》)中,多條內(nèi)容涉及智能網(wǎng)聯(lián)汽車“網(wǎng)絡(luò)安全”“數(shù)據(jù)安全”問(wèn)題。這意味著讓智能網(wǎng)聯(lián)汽車用戶擔(dān)憂的數(shù)據(jù)安全和隱私問(wèn)題,有望納入監(jiān)管。
據(jù)了解,《準(zhǔn)入指南》共10條,主要針對(duì)申請(qǐng)準(zhǔn)入的具備有條件自動(dòng)駕駛和高度自動(dòng)駕駛功能的智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及其產(chǎn)品。
西南政法大學(xué)人工智能法律研究院自動(dòng)駕駛法律研究中心主任鄭志峰認(rèn)為,《準(zhǔn)入指南》不僅可以推動(dòng)智能網(wǎng)聯(lián)汽車商業(yè)化進(jìn)程,加速智能網(wǎng)聯(lián)汽車上市,也能為智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)以及產(chǎn)品本身設(shè)定標(biāo)準(zhǔn),構(gòu)建以網(wǎng)絡(luò)安全和數(shù)據(jù)安全為核心的新準(zhǔn)入框架,這對(duì)保護(hù)智能網(wǎng)聯(lián)汽車用戶以及其他交通參與者的隱私和個(gè)人信息都有重要意義。
山東交通學(xué)院交通法研究中心研究員房廣亮也認(rèn)為,《準(zhǔn)入指南》的出臺(tái)不僅是落實(shí)《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》內(nèi)容的重要環(huán)節(jié),也從實(shí)質(zhì)上回應(yīng)了長(zhǎng)期以來(lái)人們對(duì)智能網(wǎng)聯(lián)汽車濫用信息、泄露隱私問(wèn)題的關(guān)切,邁出了在立法層面構(gòu)建符合“個(gè)人信息保護(hù)”“數(shù)據(jù)共享規(guī)范”的智能網(wǎng)聯(lián)汽車法律標(biāo)準(zhǔn)體系的關(guān)鍵一步。
明確數(shù)據(jù)采集“安全區(qū)”
智能網(wǎng)聯(lián)汽車數(shù)據(jù)采集范圍一直備受關(guān)注。智能網(wǎng)聯(lián)汽車可以采集哪些信息?《準(zhǔn)入指南》對(duì)此問(wèn)題進(jìn)行回應(yīng),明確規(guī)定了數(shù)據(jù)采集和記錄的范圍。
按照《準(zhǔn)入指南》第八條的規(guī)定,數(shù)據(jù)采集和記錄的范圍主要包括駕駛自動(dòng)化系統(tǒng)運(yùn)行狀態(tài)、駕駛員狀態(tài)、行車環(huán)境信息、車輛控制信息等,并要求滿足相關(guān)性能和安全性要求,保證車輛發(fā)生事故時(shí)設(shè)備記錄數(shù)據(jù)的完整性。
房廣亮說(shuō),采集和記錄數(shù)據(jù)范圍的確定,既為智能網(wǎng)聯(lián)汽車企業(yè)和程序設(shè)計(jì)企業(yè)劃定了合法獲取信息的“安全區(qū)”,也為他們?cè)O(shè)定了法定義務(wù),具有重要的指引和警示作用。
鄭志峰認(rèn)為,《準(zhǔn)入指南》明確采集和記錄數(shù)據(jù)范圍對(duì)車企具有指示作用,以便其生產(chǎn)符合標(biāo)準(zhǔn)的產(chǎn)品,其確定的采集和記錄數(shù)據(jù)范圍對(duì)評(píng)價(jià)和判斷智能網(wǎng)聯(lián)汽車是否符合網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)、事故責(zé)任分擔(dān)等都有重要意義。
鄭志峰表示,駕駛自動(dòng)化系統(tǒng)運(yùn)行狀態(tài)、行車環(huán)境信息、車輛控制信息一般不涉及個(gè)人信息,理應(yīng)納入采集范圍,但駕駛員狀態(tài)涉及個(gè)人隱私,需要將此類數(shù)據(jù)限定在事故發(fā)生前一段時(shí)間,主要用來(lái)判斷駕駛員是否履行合理接管義務(wù),對(duì)事故發(fā)生有無(wú)過(guò)錯(cuò)等,而不應(yīng)全程收集。
房廣亮認(rèn)為,《準(zhǔn)入指南》確定的數(shù)據(jù)采集和記錄范圍是否完善及尺度是否恰當(dāng),有待實(shí)踐檢驗(yàn)。在他看來(lái),《準(zhǔn)入指南》確定了智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)合法采集數(shù)據(jù)的正面清單,但可采集數(shù)據(jù)范圍并不是一成不變的,應(yīng)隨著研發(fā)技術(shù)的發(fā)展、風(fēng)險(xiǎn)防控的需要和法律規(guī)制的要求不斷進(jìn)行調(diào)整。
記者注意到,上述采集信息并未包括用戶身份證明類信息,如指紋、聲音、身份證明信息等個(gè)人敏感信息,這是否意味著個(gè)人敏感信息不能被采集?
鄭志峰認(rèn)為,《準(zhǔn)入指南》只列舉了最小采集和記錄范圍,同時(shí)設(shè)置了兜底條款,并不能得出智能網(wǎng)聯(lián)汽車不能收集個(gè)人敏感信息的結(jié)論。在他看來(lái),智能網(wǎng)聯(lián)汽車很可能會(huì)朝著“有輪子的計(jì)算機(jī)或者手機(jī)”方向發(fā)展,收集用戶指紋、身份證號(hào)碼、人臉信息等敏感信息并非不可能,但應(yīng)當(dāng)遵守民法典及相關(guān)法規(guī)確立的個(gè)人敏感信息保護(hù)規(guī)則。
在房廣亮看來(lái),從法律層面來(lái)說(shuō),個(gè)人敏感信息并非當(dāng)然排除在可收集范圍之外。他認(rèn)為,乘客個(gè)人、汽車生產(chǎn)者和監(jiān)管部門(mén)對(duì)個(gè)人敏感信息存在不同需求,若將個(gè)人敏感信息設(shè)置為法定絕對(duì)保護(hù)的個(gè)人信息,可能妨礙相關(guān)部門(mén)基本權(quán)利行使、阻礙信息流通,容易損害公共利益。
“立法對(duì)個(gè)人敏感信息進(jìn)行著重保護(hù)的同時(shí),也要根據(jù)守護(hù)安全的需要,確認(rèn)相關(guān)數(shù)據(jù)利用的合法限度,以促進(jìn)其流通,并兼顧國(guó)家、社會(huì)各方的利益!狈繌V亮說(shuō)。
強(qiáng)調(diào)數(shù)據(jù)全生命周期管理
網(wǎng)絡(luò)安全問(wèn)題是《準(zhǔn)入指南》關(guān)注的重點(diǎn)問(wèn)題。這和此前征求意見(jiàn)的《深圳經(jīng)濟(jì)特區(qū)智能網(wǎng)聯(lián)汽車管理?xiàng)l例(征求意見(jiàn)稿)》(以下簡(jiǎn)稱為《深圳管理?xiàng)l例》)相似!渡钲诠芾?xiàng)l例》第三十二條規(guī)定,企業(yè)應(yīng)當(dāng)取得網(wǎng)絡(luò)安全檢測(cè)認(rèn)證,建立網(wǎng)絡(luò)安全評(píng)估和管理機(jī)制,防止網(wǎng)絡(luò)數(shù)據(jù)泄露和被竊取、篡改,維護(hù)網(wǎng)絡(luò)數(shù)據(jù)的完整性、安全性、保密性和可用性!稖(zhǔn)入指南》第三條規(guī)定,智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)應(yīng)遵守網(wǎng)絡(luò)安全法律法規(guī)規(guī)定,建立覆蓋車輛全生命周期的網(wǎng)絡(luò)安全防護(hù)體系,采取必要的技術(shù)措施和其他必要措施,有效應(yīng)對(duì)網(wǎng)絡(luò)安全事件,保護(hù)車輛及其聯(lián)網(wǎng)設(shè)施免受攻擊、侵入、干擾和破壞。
什么是車輛全生命周期?為何要建立覆蓋車輛全生命周期的網(wǎng)絡(luò)安全防護(hù)體系?房廣亮解釋,車輛全生命周期指汽車產(chǎn)品從上市到退市的全部時(shí)間段。目前對(duì)數(shù)據(jù)安全的保護(hù),強(qiáng)調(diào)數(shù)據(jù)全生命周期管理,即數(shù)據(jù)創(chuàng)建到銷毀的全過(guò)程管理。業(yè)內(nèi)認(rèn)為,數(shù)據(jù)全生命周期遠(yuǎn)遠(yuǎn)大于車輛全生命周期!稖(zhǔn)入指南》強(qiáng)調(diào),對(duì)車輛全生命周期網(wǎng)絡(luò)安全的防護(hù)是基于確保數(shù)據(jù)全生命周期安全的需要,旨在構(gòu)建全流程、全產(chǎn)業(yè)鏈的網(wǎng)絡(luò)安全防護(hù)體系,最大化提升智能網(wǎng)聯(lián)汽車的安全性。
在網(wǎng)絡(luò)安全保障上,《準(zhǔn)入指南》對(duì)企業(yè)提出13項(xiàng)要求,其中包括建立健全網(wǎng)絡(luò)安全責(zé)任制度、網(wǎng)絡(luò)安全防護(hù)制度、數(shù)據(jù)安全管理制度、實(shí)名登記制度、售后網(wǎng)絡(luò)安全管理機(jī)制等。
鄭志峰認(rèn)為,上述13項(xiàng)要求體現(xiàn)了車輛全生命周期保護(hù)思維,有事先評(píng)估和預(yù)防,也有定期分析和緊急情況處理,涵蓋內(nèi)容比較全面,對(duì)保障網(wǎng)絡(luò)安全很有意義。不過(guò),他認(rèn)為具體措施仍需進(jìn)一步細(xì)化,例如數(shù)據(jù)如何分類分級(jí)、采取何種有效技術(shù)措施進(jìn)行管理等都需要明確。同時(shí),還需要配合今后出臺(tái)的個(gè)人信息保護(hù)法、數(shù)據(jù)安全法中的有關(guān)內(nèi)容進(jìn)行更新調(diào)整。
《準(zhǔn)入指南》《深圳管理?xiàng)l例》的有關(guān)規(guī)定,能否滿足智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全保護(hù)要求?房廣亮認(rèn)為,智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)發(fā)展日新月異,單純依靠《準(zhǔn)入指南》不能滿足車輛全生命周期的網(wǎng)絡(luò)安全保護(hù)要求。另外,對(duì)尚未面世的智能網(wǎng)聯(lián)汽車產(chǎn)品的上市流通,仍需要出臺(tái)更詳盡的國(guó)家標(biāo)準(zhǔn)、配套監(jiān)管規(guī)則,以保障其健康發(fā)展。
鄭志峰也認(rèn)為,智能網(wǎng)聯(lián)汽車的網(wǎng)絡(luò)安全是一項(xiàng)綜合性工程,涉及交通參與各方主體!稖(zhǔn)入指南》《深圳管理?xiàng)l例》主要是針對(duì)智能網(wǎng)聯(lián)汽車本身以及車企提出的技術(shù)標(biāo)準(zhǔn)要求,需配合其他交通參與者才能完成。確保智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)和數(shù)據(jù)安全,還應(yīng)當(dāng)依據(jù)網(wǎng)絡(luò)安全法等法律。
數(shù)據(jù)使用和保護(hù)措施有待完善
在數(shù)據(jù)使用和保護(hù)上,《準(zhǔn)入指南》第三條規(guī)定,智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)應(yīng)依法收集、使用和保護(hù)個(gè)人信息,實(shí)施數(shù)據(jù)分類分級(jí)管理,制定重要數(shù)據(jù)目錄,不得泄露涉及國(guó)家安全的敏感信息。
《深圳管理?xiàng)l例》第三十四條也對(duì)智能網(wǎng)聯(lián)汽車的數(shù)據(jù)保護(hù)作了規(guī)定,要求企業(yè)依照國(guó)家相關(guān)規(guī)定,采取措施防止用戶個(gè)人信息的泄露、丟失、損毀,并制定數(shù)據(jù)安全及隱私保護(hù)方案。
房廣亮認(rèn)為,《準(zhǔn)入指南》兼顧國(guó)家利益與個(gè)人隱私兩個(gè)層面的保護(hù),對(duì)生產(chǎn)企業(yè)和系統(tǒng)開(kāi)發(fā)方具有鮮明的指引和嚴(yán)格的約束作用。不過(guò),他認(rèn)為《準(zhǔn)入指南》的規(guī)定過(guò)于原則化,實(shí)操性有待加強(qiáng),建議在《準(zhǔn)入指南》基礎(chǔ)上進(jìn)一步出臺(tái)數(shù)據(jù)安全及隱私保護(hù)實(shí)施方案。
房廣亮表示,立法對(duì)個(gè)人隱私的保護(hù)應(yīng)是一個(gè)持續(xù)的發(fā)展過(guò)程,在細(xì)化數(shù)據(jù)分類分級(jí)管理的同時(shí),還要用好信息采集范圍正負(fù)清單,除從正面明確劃定車企可采集信息范圍外,還應(yīng)設(shè)定監(jiān)管部門(mén)或第三方采集、存儲(chǔ)和使用個(gè)人信息的限度,最終達(dá)到對(duì)個(gè)人隱私風(fēng)險(xiǎn)的最大化防范效果。
鄭志峰說(shuō),《準(zhǔn)入指南》和《深圳管理?xiàng)l例》都看到了隱私和個(gè)人信息保護(hù)的重要性,但數(shù)據(jù)保護(hù)還需專門(mén)立法保護(hù)。
工業(yè)和信息化部2020年8月發(fā)布《車聯(lián)網(wǎng)信息服務(wù) 用戶個(gè)人信息保護(hù)要求》行業(yè)標(biāo)準(zhǔn),確立了包含智能網(wǎng)聯(lián)汽車在內(nèi)的車聯(lián)網(wǎng)信息服務(wù)的用戶個(gè)人信息分級(jí)保護(hù)標(biāo)準(zhǔn)。按照該標(biāo)準(zhǔn),《準(zhǔn)入指南》確定的采集和記錄數(shù)據(jù)范圍屬于“用戶個(gè)人信息敏感性等級(jí)分類”中的“個(gè)人重要信息”。
如何保護(hù)“個(gè)人重要信息”?《車聯(lián)網(wǎng)信息服務(wù) 用戶個(gè)人信息保護(hù)要求》規(guī)定,應(yīng)實(shí)施必要的技術(shù)和管理措施,保護(hù)用戶的知情權(quán)和選擇權(quán)以及個(gè)人信息的機(jī)密性和完整性,確保個(gè)人信息訪問(wèn)控制安全,建立個(gè)人信息安全管理規(guī)范。
按照上述保護(hù)措施,能否使個(gè)人隱私得到有效保護(hù)?房廣亮認(rèn)為,通過(guò)對(duì)個(gè)人敏感信息實(shí)施必要的技術(shù)和管理,如進(jìn)行匿名化或去識(shí)別化處理,可以使個(gè)人敏感信息無(wú)法再指向具體個(gè)人以達(dá)到保護(hù)個(gè)人隱私的目的。但在此基礎(chǔ)上,還應(yīng)通過(guò)立法建立個(gè)人信息匿名化處理和使用規(guī)范,從而有效保障個(gè)人隱私。
鄭志峰認(rèn)為,《車聯(lián)網(wǎng)信息服務(wù) 用戶個(gè)人信息保護(hù)要求》確立的保護(hù)措施并不具有法律強(qiáng)制約束力,無(wú)法全面有效地解決用戶隱私保護(hù)問(wèn)題,用戶個(gè)人信息和隱私保護(hù)還需依靠民法典等法律。
