國(guó)家重拳出擊 智能汽車三大安全問(wèn)題待監(jiān)管
隨著汽車智能技術(shù)的不斷發(fā)展,智能網(wǎng)聯(lián)汽車的出現(xiàn)為人們的出行帶來(lái)更便捷、更舒適的駕乘體驗(yàn),但同時(shí)也會(huì)產(chǎn)生諸如未經(jīng)授權(quán)的個(gè)人信息和重要數(shù)據(jù)采集和外泄、企業(yè)擅自使用OTA改變車輛功能、性能以及自動(dòng)駕駛系統(tǒng)隨機(jī)故障引發(fā)的道路交通安全問(wèn)題等。近日,工信部印發(fā)了《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見(jiàn)》(以下簡(jiǎn)稱“《管理意見(jiàn)》”),重點(diǎn)針對(duì)汽車數(shù)據(jù)安全、軟件升級(jí)(OTA升級(jí))以及自動(dòng)駕駛這三項(xiàng)備受當(dāng)前社會(huì)關(guān)注的新技術(shù)提出了明確的監(jiān)管要求。
規(guī)范汽車數(shù)據(jù)收集流程 保障個(gè)人信息安全

伴隨著造車新勢(shì)力的崛起,智能網(wǎng)聯(lián)汽車迎來(lái)了高速發(fā)展,汽車數(shù)據(jù)安全問(wèn)題也逐漸浮出水面,成為近幾年社會(huì)熱議話題。早在2018年,蔚來(lái)ES8剛剛交付不久時(shí),就有不少車主對(duì)于蔚來(lái)ES8的隱私安全問(wèn)題提出過(guò)質(zhì)疑,原因在于蔚來(lái)ES8車內(nèi)存在多個(gè)攝像頭和麥克風(fēng),可以對(duì)車主行為信息進(jìn)行實(shí)時(shí)收集,且在隱私條款中關(guān)于個(gè)人信息的收集范圍令人不寒而栗。由于智能網(wǎng)聯(lián)汽車在當(dāng)時(shí)也算是新鮮事物,也引發(fā)了不小的社會(huì)關(guān)注度,而汽車數(shù)據(jù)安全問(wèn)題也由此逐漸被大眾所了解和重視起來(lái)。另一件有關(guān)數(shù)據(jù)安全的大事件就發(fā)生在近期,主角是剛剛于6月底在美交所上市的滴滴。從滴滴的上市招股書(shū)中可以看到,全國(guó)各地的滴滴汽車中安裝了具有遠(yuǎn)程信息處理和其他功能以及安全硬件的智能設(shè)備,是有能力收集到很多用戶的重要信息的,包括司機(jī)和乘客的身份信息、行程信息和行駛軌跡等以及車內(nèi)攝像頭錄像信息。7月4日,國(guó)家互聯(lián)網(wǎng)信息辦公室通報(bào)稱,滴滴出行App存在嚴(yán)重違法違規(guī)收集使用個(gè)人信息問(wèn)題,通知應(yīng)用商店下架滴滴出行App,要求滴滴出行認(rèn)真整改。
通過(guò)上述兩起事件不難發(fā)現(xiàn),智能網(wǎng)聯(lián)汽車通過(guò)全面的數(shù)據(jù)收集功能,不僅可以采集到車內(nèi)駕乘人員的行為數(shù)據(jù),以及日常行動(dòng)軌跡,還可以通過(guò)駕駛員對(duì)方向盤、剎車和油門等操作數(shù)據(jù)來(lái)對(duì)駕駛習(xí)慣進(jìn)行模擬畫像,這些數(shù)據(jù)都會(huì)存儲(chǔ)到汽車服務(wù)商的云端,用來(lái)優(yōu)化駕駛體驗(yàn),改進(jìn)安全性以及挖掘增值服務(wù)等。試想,如果這些個(gè)人數(shù)據(jù)被非法采集、泄露,一旦被別有用心的人所利用,將會(huì)對(duì)個(gè)人隱私安全乃至國(guó)家安全帶來(lái)嚴(yán)重威脅。
為此,工信部在近期推出的《管理意見(jiàn)》明確指出,企業(yè)除了要“建立健全汽車數(shù)據(jù)安全管理制度、建立數(shù)據(jù)資產(chǎn)管理臺(tái)賬和加強(qiáng)個(gè)人信息與重要數(shù)據(jù)保護(hù),建設(shè)數(shù)據(jù)安全保護(hù)技術(shù)措施”外,還應(yīng)“具備保障汽車電子電氣系統(tǒng)、組件和功能免受網(wǎng)絡(luò)威脅的技術(shù)措施,具備汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)測(cè)、網(wǎng)絡(luò)安全缺陷和漏洞等發(fā)現(xiàn)和處置技術(shù)條件”。同時(shí),《管理意見(jiàn)》還明確,“對(duì)于在中華人民共和國(guó)境內(nèi)運(yùn)營(yíng)中收集和產(chǎn)生的個(gè)人信息和重要數(shù)據(jù),應(yīng)當(dāng)按照有關(guān)法律法規(guī)規(guī)定在境內(nèi)存儲(chǔ)。需要向境外提供數(shù)據(jù)的,應(yīng)當(dāng)通過(guò)數(shù)據(jù)出境安全評(píng)估! 這一點(diǎn)對(duì)于國(guó)家安全而言非常重要,如果國(guó)外廠商通過(guò)汽車產(chǎn)品收集大量中國(guó)駕駛員個(gè)人數(shù)據(jù)用于境外用途,其中通過(guò)大數(shù)據(jù)分析出的敏感信息將有可能對(duì)國(guó)家安全產(chǎn)生巨大威脅。
事實(shí)上,今年以來(lái),國(guó)家針對(duì)數(shù)據(jù)安全已先后出臺(tái)了多份相關(guān)文件,包括4月底發(fā)布的《信息安全技術(shù)網(wǎng)聯(lián)汽車采集數(shù)據(jù)的安全要求(草案)》、5月中旬的《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見(jiàn)稿)》。結(jié)合此次《管理意見(jiàn)》的推出,充分顯示了國(guó)家層面對(duì)于汽車數(shù)據(jù)安全的重視,對(duì)于智能網(wǎng)聯(lián)汽車企業(yè)將形成有力監(jiān)管,規(guī)范企業(yè)在收集用戶信息時(shí)的流程和處理方式,在一定程度上保障用戶的個(gè)人數(shù)據(jù)隱私安全免受侵害。
OTA升級(jí)納入監(jiān)管 備案制勢(shì)在必行

在智能網(wǎng)聯(lián)時(shí)代,汽車電子化程度不斷加深,這也讓OTA升級(jí)成為車企對(duì)車輛進(jìn)行優(yōu)化維護(hù)和解決軟件BUG的常用手段,而消費(fèi)者也對(duì)這種可不斷提升用車體驗(yàn)的功能樂(lè)此不疲,但也有一些車企卻利用OTA的便利隱瞞車輛缺陷,試圖逃避責(zé)任。
簡(jiǎn)單來(lái)說(shuō),OTA主要分為SOTA(軟件在線升級(jí))和FOTA(固件在線升級(jí))兩類,而與智能網(wǎng)聯(lián)汽車相關(guān)的大多是FOTA,它主要針對(duì)的是車輛控制器的系統(tǒng)層,可對(duì)包括數(shù)字化服務(wù)、駕駛輔助、電氣、底盤和動(dòng)力系統(tǒng)等底層系統(tǒng)模塊進(jìn)行更新,從而讓汽車的功能迭代更加便捷。舉個(gè)典型的例子就是特斯拉Model 3剎車性能提升事件,早在2018年,美國(guó)《消費(fèi)者報(bào)告》測(cè)試發(fā)現(xiàn)特斯拉Model 3的剎車距離過(guò)長(zhǎng),并將Model 3 的消費(fèi)狀態(tài)改為了不推薦。隨后馬斯克在國(guó)外社交媒體上透露,通過(guò)OTA升級(jí)固件后,已將Model 3的剎車距離縮短了6.1米。
一個(gè)小小的遠(yuǎn)程升級(jí),就可以改變車輛的性能,在震驚之余難免有些細(xì)思極恐。這是提升車輛性能還好,要是車企偷偷降低了車輛性能怎么辦?
據(jù)車質(zhì)網(wǎng)近期受理的100余宗相關(guān)投訴案例顯示,大批純電動(dòng)汽車在進(jìn)行OTA升級(jí)后出現(xiàn)續(xù)航里程縮短、動(dòng)力下降等情況,車主集中反饋某車企在未告知且未經(jīng)車主允許的情況下,擅自對(duì)車主的車輛通過(guò)后臺(tái)OTA升級(jí)電池管理系統(tǒng)(BMS),從而導(dǎo)致汽車動(dòng)力電池可用容量降低(續(xù)航里程下降),汽車輸出功率受限。車主認(rèn)為該車企的行為有隱瞞車輛缺陷的嫌疑,同時(shí)還嚴(yán)重侵犯了客戶隱私。更嚴(yán)重的是,由于車輛續(xù)航里程和電機(jī)功率的改變,會(huì)造成車輛配置參數(shù)與當(dāng)初在工信部申報(bào)備案時(shí)的數(shù)據(jù)出現(xiàn)偏差,特別是電機(jī)功率的改變,有可能被認(rèn)為等同于車輛改裝,后續(xù)年檢驗(yàn)車能否正常通過(guò)存在不確定性。而續(xù)航里程的下降,導(dǎo)致車主明明花長(zhǎng)續(xù)航里程的錢實(shí)際使用的卻是低續(xù)航里程的產(chǎn)品,后期二手車的殘值率也勢(shì)必會(huì)下降,無(wú)形中對(duì)車主的個(gè)人財(cái)產(chǎn)造成了侵害。此外,還有車主反饋有的車企雖然明確告知要進(jìn)行OTA升級(jí),但并未明確告知車主升級(jí)的理由,以及升級(jí)的內(nèi)容和升級(jí)后對(duì)車輛的影響,導(dǎo)致后期車輛出現(xiàn)問(wèn)題引發(fā)車主集中維權(quán)。
另外,對(duì)于一些造車新勢(shì)力企業(yè)而言,不知是出于營(yíng)銷策略還是迫于交付壓力,在車輛交付時(shí)一些功能實(shí)際上是無(wú)法使用的,只有通過(guò)后期的OTA升級(jí)才能實(shí)現(xiàn)。這其實(shí)也給車企留下了一些鉆漏洞的機(jī)會(huì),有可能某次OTA升級(jí)解決的并非只有一個(gè)問(wèn)題,為此也引發(fā)了不少維權(quán)事件的發(fā)生。
為了規(guī)范OTA的使用,國(guó)家相關(guān)部門也在積極制定相關(guān)的標(biāo)準(zhǔn)。去年11月,中國(guó)市場(chǎng)監(jiān)管總局辦公廳出臺(tái)《關(guān)于進(jìn)一步加強(qiáng)汽車遠(yuǎn)程升級(jí)(OTA)技術(shù)召回監(jiān)管的通知》,其中就明確指出,當(dāng)企業(yè)采用OTA方式對(duì)已售車輛開(kāi)展技術(shù)服務(wù)活動(dòng),包括消除汽車產(chǎn)品缺陷、實(shí)施召回時(shí),應(yīng)按照《缺陷汽車產(chǎn)品召回管理?xiàng)l例》及《缺陷汽車產(chǎn)品召回管理?xiàng)l例實(shí)施辦法》的要求,向市場(chǎng)監(jiān)管總局質(zhì)量發(fā)展局備案。
此次新發(fā)布的《管理意見(jiàn)》,對(duì)于企業(yè)實(shí)施OTA升級(jí)做了進(jìn)一步規(guī)范,強(qiáng)調(diào)當(dāng)企業(yè)實(shí)施OTA升級(jí)前,應(yīng)向工業(yè)和信息化部備案,涉及安全、節(jié)能、環(huán)保、防盜等技術(shù)參數(shù)變更的應(yīng)提前向工業(yè)和信息化部申報(bào),保證汽車產(chǎn)品生產(chǎn)一致性。未經(jīng)審批,不得通過(guò)在線等軟件升級(jí)方式新增或更新汽車自動(dòng)駕駛功能。同時(shí),企業(yè)應(yīng)向車輛用戶告知在線升級(jí)的目的、內(nèi)容、所需時(shí)長(zhǎng)、注意事項(xiàng)、升級(jí)結(jié)果等信息。
隨著國(guó)家相關(guān)政策不斷推出和完善,汽車OTA備案機(jī)制正在逐步形成。相信在不遠(yuǎn)的將來(lái),在國(guó)家政策的監(jiān)管下,車企再使用該項(xiàng)功能時(shí),將無(wú)法再隨心所欲,必須要在尊重消費(fèi)者的知情權(quán)和選擇權(quán)的前提下,通過(guò)合法合規(guī)的流程來(lái)進(jìn)行,真正地將OTA這項(xiàng)技術(shù)用到實(shí)處。
明確自動(dòng)駕駛產(chǎn)品準(zhǔn)入門檻 加強(qiáng)消費(fèi)者教育

智能網(wǎng)聯(lián)汽車的發(fā)展與自動(dòng)駕駛技術(shù)密不可分,當(dāng)然這里提到的“自動(dòng)駕駛”并非真正意義上的自動(dòng)駕駛,更多的是指的自動(dòng)輔助駕駛系統(tǒng)。
前不久,31歲的企業(yè)家林文欽駕駛蔚來(lái)ES8在高速路上行駛時(shí)撞上了正在作業(yè)的工程車,不幸逝世。據(jù)其好友介紹,事發(fā)時(shí)這輛車開(kāi)啟了“自動(dòng)駕駛”功能。據(jù)了解,事故中涉及到的“自動(dòng)駕駛”準(zhǔn)確名稱應(yīng)該是“領(lǐng)航輔助駕駛(NOP)”。根據(jù)蔚來(lái)在此前宣傳中的介紹,“在NOP功能開(kāi)啟以后,駕駛者能夠根據(jù)需求將盡可能多的權(quán)限交至車輛,讓車輛根據(jù)導(dǎo)航路程進(jìn)行自動(dòng)接管駕駛。NOP可以使車輛在高精地圖覆蓋范圍內(nèi)的大部分高速公路及城市高架路段內(nèi)實(shí)現(xiàn)自動(dòng)匯入主路;在主路中巡航行駛,并智能選擇最優(yōu)車道;自動(dòng)駛離主路等!钡聦(shí)上,領(lǐng)航輔助(NOP)功能并不是自動(dòng)駕駛功能,蔚來(lái)ES8也僅處于L2級(jí)自動(dòng)駕駛層面。不僅是蔚來(lái),此前特斯拉在全球范圍內(nèi)也曾多次發(fā)生在輔助駕駛狀態(tài)下的交通事故。
事故是觸目驚心的,車企們也應(yīng)該有所警醒,為了“自動(dòng)駕駛”的噱頭夸大產(chǎn)品的實(shí)際功能,忽悠很多車主都以為自己的車擁有自動(dòng)駕駛功能。事實(shí)上,即便是自動(dòng)駕駛領(lǐng)域的領(lǐng)頭羊特斯拉,其所宣稱的FSD(全自動(dòng)駕駛)可以實(shí)現(xiàn)完全自動(dòng)駕駛,但實(shí)際上即使能實(shí)現(xiàn)也不過(guò)是L4級(jí)水平,但特斯拉卻以此為噱頭,忽悠不少車主購(gòu)買,但卻又遲遲無(wú)法用得上,目前特斯拉車型都還處于L2級(jí)水平。
與汽車數(shù)據(jù)安全和OTA不同的是,“自動(dòng)駕駛”牽扯到了車主的生命和財(cái)產(chǎn)安全,國(guó)家對(duì)此也給出了監(jiān)管意見(jiàn),《管理意見(jiàn)》明確提出了產(chǎn)品準(zhǔn)入要求,“企業(yè)生產(chǎn)具有組合駕駛輔助功能的汽車產(chǎn)品的,應(yīng)采取脫手檢測(cè)等技術(shù)措施,保障駕駛員始終在執(zhí)行相應(yīng)的動(dòng)態(tài)駕駛?cè)蝿?wù)。應(yīng)具有事件數(shù)據(jù)記錄系統(tǒng)和自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng),滿足相關(guān)功能、性能和安全性要求,用于事故重建、責(zé)任判定及原因分析等! 同時(shí),《管理意見(jiàn)》還要求“企業(yè)生產(chǎn)具有駕駛輔助和自動(dòng)駕駛功能的汽車產(chǎn)品的,應(yīng)當(dāng)明確告知車輛功能及性能限制、駕駛員職責(zé)、人機(jī)交互設(shè)備指示信息、功能激活及退出方法和條件等信息!
此次《管理意見(jiàn)》的出臺(tái),有效緩解了多年來(lái)關(guān)于“自動(dòng)駕駛”標(biāo)準(zhǔn)滯后的問(wèn)題。在政策的監(jiān)管下,對(duì)于企業(yè)生產(chǎn)帶有自動(dòng)駕駛功能的車輛提出了技術(shù)要求和規(guī)范,同時(shí)也要求企業(yè)對(duì)消費(fèi)者關(guān)于駕駛輔助應(yīng)用的教育,并告知功能的局限性。建議企業(yè)在后續(xù)的宣傳中不要過(guò)分強(qiáng)調(diào)技術(shù)層面的宣傳,更多的要多向消費(fèi)者普及危險(xiǎn)事項(xiàng);而對(duì)于消費(fèi)者而言,要正確認(rèn)識(shí)車輛駕駛輔助系統(tǒng)的功能局限性,避免誤用和濫用。
總結(jié):
隨著汽車技術(shù)的不斷進(jìn)步,智能網(wǎng)聯(lián)汽車也將逐步普及,而無(wú)論是數(shù)據(jù)安全還是OTA軟件升級(jí),乃至涉及到自動(dòng)駕駛的功能安全,都將是其發(fā)展道路上的絆腳石,任何一方面出現(xiàn)問(wèn)題都將嚴(yán)重阻礙智能網(wǎng)聯(lián)汽車的發(fā)展。此次國(guó)家針對(duì)智能網(wǎng)聯(lián)汽車出臺(tái)的《管理意見(jiàn)》,無(wú)疑為當(dāng)下智能網(wǎng)聯(lián)汽車的發(fā)展指明了方向。放眼未來(lái),與智能網(wǎng)聯(lián)汽車相關(guān)的新技術(shù)將層出不窮,國(guó)家相關(guān)部門針對(duì)這些新技術(shù)的監(jiān)管政策也將隨之陸續(xù)出臺(tái),在保障消費(fèi)者安全與切身利益的同時(shí),確保智能網(wǎng)聯(lián)汽車健康、有序的發(fā)展。

京公網(wǎng)安備: