phone

手机版

ewm
weixin
CONSUMER NEWS
热点专题 /详情

车车过度互联,智能网联汽车背后的数据安全谁来保障?

来源:南方都市报
发布时间:2022-6-6 23:30:19

智能网联汽车正快速改变出行体验伴随而来的汽车数据安全话题也持续受到关注。近日走新能源豪华智能路线的高合汽车被曝“车车互联”功能之下车主能看到陌生车主的行车记录仪画面引发热议。

 

  南都、N视频记者走访高合汽车门店发现为了实现全车智能车内安置了两个摄像头如需关闭要车主手动设置。对于“车车互联”有新能源汽车从业人员告诉南都记者其个人认为这就像“行走的监控设备”“开发过度”。

 

  对此监管部门与行业协会正在采取行动。相关规定明确倡导汽车数据处理者在开展汽车数据处理活动中应坚持车内处理、脱敏处理等原则。中国汽车工业协会相关负责人告诉南都记者今年3月发布《汽车传输视频及图像脱敏技术要求与方法》意见征集函后20多家车企已参与反馈意见。该项行标预计将在今年7月公布希望通过填补行业空白带动车企规范技术产品切实保护汽车数据安全。

 

  事件

 

  智能联网汽车 能看到陌生车主行车记录仪画面

 

  走豪华智能路线的高合汽车突然走入公众视线。

 

  作为新能源车价位的“天花板”定价在60万-80万元的华人运通旗下的纯电品牌高合汽车2021年面世后凭借酷似跑车的外形走红短视频平台成为一些博主“炫”的资本。南都记者从高合汽车工作人员处了解到这款智能联网的汽车在过去的一年交付了约6000台。最近有车主的隐私疑似被曝光在网络之下。

 

  5月6日傍晚汽车博主@李老鼠说车发布视频称自己驾驶高合汽车发现通过车内中控板点击“车车互联”的按钮能看到几千里外陌生的高合汽车车主的实时行车记录仪画面并在视频中做了展示:河南郑州的一位高合车主的车辆停在路边车外一名身穿黑色外套的男子走过。高合汽车行车记录仪疑似泄露隐私的消息进入微博热搜。

 

  高合汽车在9个小时后迅速作出了回应表示该功能属于车队出行、车路协同系统的组成部分出厂时默认关闭需用户在车辆上电后二次确认隐私弹窗才能开启。尽管高合汽车解释无任何存储。

 

  但用户并不买账。“很可怕。”5月7日10时当事人@李老鼠说车再次发视频透露自己在社交平台曝光这个奇怪的功能后视频浏览量爆炸也遭到不少人私信谩骂。他解释称自己是用车一年后发现这个奇怪的功能有大V向其科普这是车路协同系统但他表示不理解。时隔一天他再点进“车车互联”时已没有其他用户列表出现。

 

  这就像随时在直播。@李老鼠说车说行车记录仪除了曝光车主的隐私也可能将画面里其他人拍进去。车外人员在不知道的情况下被拍车外的声音是否可以被收录再次引发质疑。

 

  走访

 

  有从业人员认为“车车互联”是“开发过度”

 

  对于相关情况5月9日南都记者走访了广州一家高合汽车门店发现高合HIPHI X驾驶舱使用触屏代替机械按键主打智能驾驶。通过触屏中控板点击行车记录仪显示其中一项为“车车互联”但进入后已没有内容。

 

  “主打智能驾驶”现场销售介绍道。南都记者注意到为了实现全车智能记者在场与销售的对话语音被实时识别成文字出现在车辆中控显示屏上。车内前、后排各有一摄像头。前排摄像头是环视视角对内可以看到车内人员的举动画质清晰。

 

  南都记者询问@李老鼠说车 遇到的情况工作人员简单解释称摄像头在锁车之后才会激活是实时镜头不是录像。关于车内摄像头拍下的视频用户是否可以自行调取该工作人员表示不可以后台掌握数据但不会对外公开。

 

  南都记者注意到露营模式是这款车的一个卖点销售顺着话表示“车车互联”是此前网上比较火的功能用来车队一起出游时如果跟丢了可以用来实时访问对方车的行车记录仪。“看下对方在哪个位置告诉它怎么走”。

 

  在高合汽车的App社区有车主讨论了“车车互联”一事为高合汽车“叫屈”。一位车主介绍称该功能“在组团旅行、聚会时好用确认并打开自己的‘车车互联’才可以查看别的车主的距离位置和前置摄像头”。也有车主称自己使用该功能看过“各地车友的天气状况”。

 

  而对于车内两个摄像头其问答社区有部分车主提出过对隐私的担忧。对此高合汽车App中认证为“问答发言人”的账号答复称车内摄像头用户安防监控使用App可以在停车状态下访问摄像头查看也可以调用拍照、录像担心隐私安全可以手动设置关闭。

 

  来自中国汽车工业协会统计的数据显示2021年我国新能源汽车销售达352万辆同比增长1.6倍连续七年来位于全球第一其中搭载组合辅助驾驶系统的乘用车新车市场占比达到20%。据“新出行”统计预算在10万-15万之间的消费者最关注车辆的使用成本预算在20万-30万元的消费者对科技有一定追求。

 

  对于“车车互联”有新能源汽车从业人员告诉南都记者其个人认为这就像“行走的监控设备”“开发过度”。

 

  南都记者走访新能源车品牌极星汽车、理想汽车了解到极星只在车尾安置了摄像头用于倒车影像除此之外车内无摄像头行车记录仪需要车主自行安装;理想汽车工作人员称考虑到用户隐私该品牌没有开发“车车互联”这项功能车内的行车记忆仪摄像头是驾驶前方视角不会拍摄车内隐私。

 

  隐私

 

  律师称车企使用“车车互联”需单独征求用户同意

 

  行车记录仪主要采集车辆的轨迹、音频、视频涉及车主、驾驶人、乘车人及车外人员等多方涉及敏感个人信息过去主要由车主及驾驶员调取使用。如今车联网的云服务及数据安全愈发受到关注。

 

  对于高合汽车行车记录仪展示了外地车友的昵称、位置及距离信息有网友疑惑称“难道高合汽车也想做社交?”对这一问题高合汽车并没有在5月7日的声明中给出回应。

 

  智能网联汽车的数据安全问题已经得到社会广泛关注。

 

  数据及分析服务提供商J.D. Power(君迪)发起的《2022中国消费者智能网联汽车数据安全和个人隐私意识与顾虑调查》显示中国消费者对于国内智能汽车厂家能否妥善保护个人隐私信息的整体信心处于不足的状态有超过四成的受访者表示“完全没有信心”。

 

  业内人士介绍驾乘数据的众包采集并不鲜见一些第三方公司会为企业提供数据标注与采集服务。据产业信息网信息数据标注是“使用自动化的工具从互联网上抓取、收集数据包括文本、图片、语音等等对抓取的数据进行整理与标注数据标注与审核行业上游为计算机软硬件生产商及人力资源行业下游主要是自动驾驶等人工智能领域。

 

  以一家新三板上市的数据公司为例南都记者浏览发现其业务范围包括提供智能驾驶数据如驾乘行为检测与识别。其工作人员称只提供数据采集与标注数据云存储在该公司采集数据均合法获得其表示“采集过程会尊重相关法规不做消费者行为采集”。

 

  这未能让消费者完全放下心。因为围绕新能源车企已出现过其它泄露隐私的案例。

 

  今年3月比亚迪被曝通过“千里眼”功能提供车外图像数据搜集。根据官方介绍“千里眼”是比亚迪DiLink智能网联系统为用户提供的远程影像系统在手机上打开“千里眼”功能后车主可以实时查看到车辆情况分别有车内的影像车外的全景影像还有行车记录仪。随即比亚迪车主反映可远程查看车外摄像头影像的“千里眼”功能突然无法使用了在比亚迪汽车App中打开此功能会提示“根据国家最新法规要求车外影像功能正在升级敬请期待”。

 

  比亚迪工作人员解释称根据最新法规要求:汽车收集车外视频、图像数据如需向车外提供应在车端对数据中的人脸、车牌信息进行匿名化处理千里眼功能正在基于该项法规要求进行优化。

 

  此前特斯拉被海外黑客从后台盗取车内摄像头拍摄画面车内人员的面貌清晰。特斯拉方面表示车内摄像头是为了监控FSD beta版车主的驾驶情况不会作他用。

 

  更多的网友表示自己不喜欢开车时“随时被监控”的感觉。相关事件曝光后车内摄像头镜头盖走红电商平台。为了避免在车内被拍不少车主选择购买“车内摄像头贴”贴在摄像头上避免被拍。

 

  对于其中的法律风险北京大成(杭州)律师事务所律师孙鹏程告诉南都记者博主上传的关于“车车互联”功能的视频点击行车记录看到其他车主的实时行车记录视频和与此车主的实时距离说明高合收集了用户的位置信息、行车记录及前车摄像头记录的视频。

 

  “如果所有进入到这一界面的用户都能够看到彼此的行车记录视频和定位但用户在进入这一界面之前高合未对收集以上信息并用于共享目的向用户告知并取得用户的同意那么高合汽车可能违反了《个人信息保护法》第十三条、第十七条未经个人信息主体同意处理个人信息侵犯用户对其个人信息处理的知情权与决定权。”孙鹏程表示要开通“车车互联”功能车企要尽到全面的告知义务。一方面是对于车车互联功能进行详细的描述对此功能所需手机的个人信息进行详尽的列举如位置信息、摄像头、行车记录等;另一方面是对为实现车车互联功能所收集的必要个人信息的使用目的和是否与第三方进行共享进行完备的阐述。

 

  他补充称根据《个人信息保护法》第二十九条、三十条车企在处理敏感个人信息时应当取得个人的单独同意还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响实现“车车互联”功能所需的位置信息等属于敏感信息如果车企需在用户使用“车车互联”功能时单独征求用户的同意而不能在隐私政策中统一获取同意。

 

  措施

 

  相关部门拟出台标准 带动车企规范技术产品

 

  智能网联汽车正深刻影响未来的出行体验。它给用户带来高效便捷的同时是否必然会以牺牲个人隐私为代价?智能联网汽车数据安全及标准是什么?相关部门正对汽车领域数据安全保护问题采取行动。

 

  2021年10月国家互联网信息办公室对外发布的《汽车数据安全管理若干规定(试行)》正式施行其中倡导汽车数据处理者在开展汽车数据处理活动中应坚持车内处理、脱敏处理等原则。《规定》明确包含人脸信息、车牌信息等的车外视频、图像数据属于重要数据无法征得个人同意采集到车外个人信息且向车外提供的应进行匿名化处理包括删除含有能够识别自然人的画面或对画面中的人脸信息等进行局部轮廓化处理等。

 

  在刚过去的3月中国汽车工业协会也发布《汽车传输视频及图像脱敏技术要求与方法》等3项团体标准征求意见的函。

 

  5月10日中国汽车工业协会相关负责人赵红全告诉南都记者该团体标准的起草起源于市场的需求。他表示以近日高合汽车的案例热议的行车记录仪数据未经处理涉及个人隐私与数据安全以前也发生过行车记录仪视频云存储和处理导致视频泄露的案例。

 

  其透露到今年4月已完成公开意见征集广汽、长城、上汽通用五菱、特斯拉等20多家车企积极参与还有来自检测机构、其他行业协会的建议“目前收集到很多车企关于这个标准的建议方案在继续修改。”他介绍称律所也提供了对没有考虑到的情况的法律意见待修改完成后将开专家评审会并报批预计今年7月份发布该项行标。

 

  赵红全透露制定该项行标是希望填补行业空白通过标准来带动车企规范技术产品并能为行业未来相关立法做参考。

 

  孙鹏程表示《汽车传输视频及图像脱敏技术要求与方法征求意见稿》对于汽车产业链中的各企业提出了较高的合规要求不但需要在法律文件层面(例如隐私政策、用户协议、内部管理制度)还需要在数据管理体系和技术实现方式层面(例如车内显示屏展示告知内容、匿名化或脱敏处理敏感信息、向车主提供结构化的数据查询结果)进行落实。

 

  “建议相关企业在正式公布后仔细研究对现有数据合规实践进行梳理和差距分析及时开展合规工作。”孙鹏程说。

 

  对这一问题的答案车企似乎“心中有数”。

 

  2021年5月24日有用户在高合汽车App提问“针对近期频发的智能网联车泄露隐私事件高合是怎么看的?如何确保用户的隐私不被窃取和泄露?”在高合汽车App认证为“问答发言人”的账号回答称“无可否认科技发展过程中必然会带来隐私问题。

 

  该账号继续补充了一句“只有当隐私问题被解决后出行之外的娱乐、社交、资讯等一系列服务才能实现更高水平的互联互通。

 

  声音

 

  对用户来说所有选项都框选“拒绝”可能连车机系统都进不去。信息是安全了但也放弃了车的智能属性不值。全选“同意”把自己的信息安全交给主机厂自己丧失了保护隐私的主动权不当。所以用户需要的是可以多重选择可以进行个性化设置的隐私与数据保护“电子围栏”。——威马汽车董事长沈晖评论高合泄露用户隐私事件时分析了车企平衡智能化推进与用户隐私保护之间的难点。

 

  “车车互联”这一类型的功能确实有对应的市场需求。智能网联汽车提升用户驾车体验不必然以牺牲个人隐私为代价智能网联车需要在符合国家保护个人信息的法律法规的框架内合理开发和设计其功能将保护个人信息的理念运用到产品生产的全流程做到PbD(从设计着手保护隐私)以最大地平衡用户体验与个人信息保护。——北京大成(杭州)律师事务所律师孙鹏程