互联网汽车是投资界的热点赛道,也是政府监管重点,这从近期出台的《车联网网络安全和数据安全标准体系建设指南》就可见一斑。作为智能手机后的第二大移动设备,互联网汽车必定需要大量数据的“喂养”,也面临着更高的合规风险。

什么是“车联网”?最新出台的《车联网网安数安指南》(下称“指南”)从监管角度给出了定义:车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态。

而从数据链接关系角度,观韬中茂律师事务所合伙人王渝伟律师告诉ALB,则可将车联网解读为“以智能网联汽车为载体,通过车与车、车与人、车与道路、车与云端的数据交互,构建成的新兴产业形态”。

在商业领域,汽车被视为下一个最重要的移动场景,无外乎互联网企业纷纷摩拳擦掌:前有百度、小米官宣下场,后有华为赋能车企,苹果也频频传出造车新闻。

未来,可以想象大量智能网联汽车一方面将构筑城市公共交通网络,另一方面承载人们在交流、娱乐、消费等方面的个体需求,而这些都以大量数据的收集为基础。

 “智能网联汽车从交付给用户的那一刻就开始不断收集各类信息。”王渝伟律师坦言,“收集数据类别可分为三大类:环境数据、汽车自身数据,和用户数据。”

而其中对用户数据的收集,是“全方位、多类型、高频率的……例如交车时车辆信息与用户信息的绑定,对用户身份、驾驶偏好等的个性化设置,行驶中不间断的驾驶行为数据采集,以及充电数据、诊断数据、维修保养信息,甚至用户社交数据等等,直至用户身份与车辆信息解除绑定”。

“这类数据有的是车辆自动收集,有的是用户主动提供,收集的来源也不仅仅是汽车本身,还包括与之配套的手机APP等。”王律师补充道。

宽泛指南下的合规思路

伴随监管及社会层面对个人信息与隐私保护的愈发重视,如此高频收集数据的领域自然成为重点关注对象。然而,毕马威与观韬中茂联合发布的《2022车联网数据安全监管制度研究报告》指出,目前,中国立法对有关车辆数据安全的规定依旧相对滞后,相关企业的数据安全防护意识也有待进一步提高。

近期出台的《指南》显示了监管“更近一步”的决心。该指南在宏观原则之外,为车联网产业网络安全和数据安全列出了众多有待制定的软硬件标准,可以说“提供了一套完整的指南,不过其配套制度和措施的制定仍需要一个渐进的过程”。

但在王律师看来,这并不影响企业开展合规管理工作。“中国已经生效了《网络安全法》《数据安全法》《个人信息保护法》,以及《汽车数据安全管理若干规定(试行)》《关于加强智能网联汽车生产企业及产品准入管理的意见》《关于加强车联网网络安全和数据安全工作的通知》等,可以在理解指南出台用意的基础上,根据上述法律法规展开合规部署。”他建议道。

在具体合规思路上,王渝伟律师建议结合当下监管重点,依据企业的管理逻辑和业务流程搭建具体制度,例如个人信息保护、数据分类分级、数据安全风险评估、数据安全事件管理、数据跨境传输管理、第三方/供应商管理等制度,这样能够“向上与法律法规进行合规映射,向下结合企业管理及业务实际,进而实现合规逻辑的自洽,为企业未来开展合规体系建设打好坚实基础”。

在搭建合规体系过程中,借助了解车联网产业,且拥有诸多实践的数据合规律师的力量十分重要。“这张巨大的‘指南图’中,我们可以承担一枚指南针的作用,为企业指出一条清晰的,最适宜自身需求的合规路径。”王律师说。

数据重要性决定监管先行

经验揭示,互联网相关领域的监管通常有滞后性,然而当下针对车联网和智能网联汽车的监管似乎一定程度实现了与行业发展,应如何看待其中监管思路的转变?

王渝伟律师指出,曾经互联网领域的监管滞后性是由两方面原因形成的。“被动原因是由于互联网产业发展太快,而监管层没有太多可以借鉴和参考的经验。这在全球范围内是个共性问题,GDPR也是在2018年才正式生效。主动方面则是国家在当时有高速发展的需求,也不希望被监管措施拖慢脚步。”

不过,“相对滞后并不代表不管或少管”,伴随不断观察和积累经验,中国快速出台的《数据安全法》《个人信息保护法》等构建了日益健全的法律法规储备,也为作为“后起之秀”的车联网领域监管提供了法理基础和监管信心

此外,从数据安全本身看,车联网监管与互联网监管的一大显著区别,便在于数据的敏感程度与安全等级。“车联网数据包含大量的重要数据和敏感个人信息,更容易涉及国家安全、个人生命及财产安全等,它带来的安全影响不是传统的互联网安全影响能比的”,因此车联网监管走在行业发展的前面无疑具备一定的必要性。

从当下的手机、汽车,到未来人类生活所可能面对的“万物智联”,数据合规律师无疑将扮演更重要的角色。“万物智联的世界本质上是一个数字世界,企业的竞争将围绕数据展开,数据合规也将成为竞争新赛道。”王律师说,“数据合规服务要跳出传统合规服务思维,运用数字化合规工具帮助企业赢得未来。”此外,作为未来数字世界法律、商业、个人利益间的平衡者,数据合规律师也将肩负更强的社会使命。

Related Articles

DATA COMPLIANCE: 探索数据资产 (ZH/EN)

数据作为“新型生产要素”的重要性不断提升,中国采取各项措施激发数据的经济效益。预期到2030年,中国数据交易行业市场规模有望达到 5155.9 亿元。数据交易在确权、合规、交易架构等方面都需要律师提供专业服务,部分“先行者”与ALB分享了这一领域的机遇和挑战。

欧华报告显示,未来中国将成数据中心新“赛场”(ZH/EN)

欧华律师事务所近期发布《全球数据中心投资展望》(Global Data Centre Investment Outlook)报告,以数据说明过去一年全球数据中心投资增长速度,以及其在中国等新兴市场的发展前景。

“智能网联汽车从交付起就不断收集数据”

by Charlie Wu 吴卓言 |

互联网汽车是投资界的热点赛道,也是政府监管重点,这从近期出台的《车联网网络安全和数据安全标准体系建设指南》就可见一斑。