當智能化產品越來越多地滲透進我們的日常生活,帶來諸多便利的同時隱私泄露的風險也在與日俱增。
近日,一則關于智能汽車的消息上了熱搜。
來源:微博
汽車博主“李老鼠說車”爆料,智能汽車品牌高合汽車的行車記錄儀,右下角有一個類似“WIFI”的按鈕,點擊后就可以看到其他高合車主的用戶列表。選取其中一位顯示鄭州的用戶名后,中控屏幕隨之出現了這位鄭州車主行車記錄儀的實時畫面,輿論一時嘩然。
隨后,高合汽車很快回應,聲明這位博主提到的功能屬于車隊出行、車路協同系統的組成部分,出廠時默認關閉,需要用戶在車輛上電后,打開設置中的功能選項,并通過二次確認隱私條款彈窗才能開啟,請廣大用戶放心。
來源:網絡
拋開事件本身不談,可以肯定的是,近年來有關智能汽車存在個人數據安全隱患的質疑一直不絕于耳。
去年3月,有網友在推特上詢問,特斯拉的車內攝像頭是否可以檢測車主的目光?對此,馬斯克直接回應“Yes”。
這也是馬斯克首次承認通過車內攝像頭監視駕駛員。
此前,特斯拉官方表示,目前特斯拉車內的攝像頭并沒有啟用。它之所以存在,是為了將來特斯拉車輛成為“無人駕駛出租車”后,攝像頭可以監控車內的乘客,防止其弄臟或者毀壞車內設施。
另外,了解特斯拉的朋友可能也知道,特斯拉車身四周遍布攝像頭,并且會自動記錄行駛視頻數據。
由此可見,當我們邁入智能汽車時代時,對于個人數據安全的顧慮并非無的放矢。就目前來說,個人數據在智能汽車行業實際是一個不太透明的問題,甚至被人認為是固然重要但沒必要馬上進行討論的問題。
“安全”是否正在成為籌碼
打網約車時,很多人會被司機告知全程錄音錄像,這么做當然是為了確保駕乘人員安全。
事實上,打著“安全”旗號來解釋安裝監控、監聽設備的場景也不在少數,智能汽車也是如此。有人認為,安全與隱私實際是無法兼顧的,想要獲得更多安全性,就需要讓傳感器采集更多的數據。
那么,智能汽車到底采集哪些數據,這些數據體量多少,是否真有必要采集就是個問題。
資料顯示,當前智能汽車協助駕駛員對車輛進行控制時,主要采集駕駛車周邊的車及所在道路場景的實時數據。理論上來說,監控車內是為了防范駕駛員出現疲勞駕駛、視線漂移等危險行為。
采集的數據類型覆蓋車身數據、操控數據、視頻數據、圖像數據、坐標數據等。以特斯拉為例,其采集的信息可以涵蓋車主個人信息、車輛環境信息、車輛行駛信息、車主手機信息等 200 多項信息。值得一提的是,這些數據中很大一部分來自用戶個人信息,包括姓名、電話,還有消費與生活習慣信息,甚至車主、乘客的圖像及語音數據、位置信息、行駛軌跡。
據悉,一輛智能網聯汽車每秒產生的數據在 8G 左右,每天至少可以收集 10TB 左右的數據。這些海量數據除了被汽車制造商、移動運營商、保險公司等生態鏈上的企業用于用戶服務外,對車企來說也是提升模型訓練能力、更好地改良產品、優化體驗的重要源頭。
但這里的問題在于:對用戶來說,他們并不會明確地了解他們將會被收集哪些信息,另外,也沒有人知道這些信息是否真的會被妥善保存。
追根溯源,標準的不統一讓一切都處在了灰色地帶:
- 數據的采集、監控的范圍和清晰度是否有明確規范;
- 數據的存儲是否有清晰的安全界定(比如敏感數據是否不能傳輸到車外);
- 數據的商業用途約束要求是否細化;
- 違規的數據獲取和使用措施是否能得到有力懲處;
回到現實,我們可以看到,還處于發展初期的智能汽車行業在各項數據的權屬方面仍未達成共識。尤其是如何界定行車數據的所有權也存在難度。舉個例子,通常來說,個人數據理應歸屬用戶,但在互聯網時代,個人數據往往具有社會網絡的屬性,和他人數據交融在一起,那么這類數據是否可以完全劃歸個人就有待商榷。
“隱私”保護中缺位的究竟是誰
在51CTO技術社群中,圍繞智能汽車的隱私安全問題也展開了熱烈討論。
有一部分群友認為,隱私安全問題并非是智能汽車專屬,個人信息在信息時代面臨太多“裸奔”的風險。
【PM-齊行怪撞-成都】這樣那樣的App已經收集過多少次隱私(數據)了,智能汽車再收集一次又有什么問題呢?
【JAVA-乘風踏浪的哥哥-烏市】智能時代,基本就是裸奔。
還有一部分群友認為,需要辯證地看待這個問題,尤其在新技術發展初期,“野蠻生長”是常態,部分個人數據的讓渡有利于產業整體發展。
【PM-Dr.chen-深圳】我覺得要分著來看,當在發展的時候需要做出一些讓步,當進入軌道的時候就是開始有規則的時候。
【粥-修電腦-上海】剛開始不都是野蠻生長的嘛,然后才有了規矩。
【嵌入式-xcg-鄭州】其實我覺得只要隱私泄露程度不太高,不至于造成太高危害,科技發展可以肆無忌憚狂奔。畢竟相比電話被廣告騷擾,有份工作更重要。
還有人針對這一問題提出了自己的防范建議。
【JackMore】加強對數據獲取渠道和結果的監管力度。比如,車況、行駛信息等跟車輛自身性能相關的參數可以上傳,涉及到個人隱私的都放車內存儲?
【張業貴】如果不想暴露內部(自己的)信息,軟件工程里有一個方法,叫做代理。就是請個司機,用司機隔離車輛和自己。越智能,開放的信息就越多。以后立法可能更細,哪些信息的授權范圍、獲取方式、銷毀方式都會說明。
【PM+air+武漢】數據中心要建在中國,車內軟件要有隱私條款,車聯網安全做好防火墻。
【GDAL-紫竹-帝都】用戶信息的隱私安全應該由國家法律保障,企業要對法律有畏懼之心。隱私信息要在一定范圍內使用,使用的人也應該簽署涉密協議。
群友的這些討論都有道理,如果放眼全球,加強智能網聯汽車安全頂層設計也逐漸成為大勢所趨。就中國而言,相關部門也陸續出臺了多項規定。
工信部正式發布《關于加強智能網聯汽車生產企業及產品準入管理的意見》,要求加強汽車數據安全、網絡安全、軟件升級、功能安全和預期功能安全管理。
由國家互聯網信息辦公室牽頭、四部委聯合發布的《汽車數據安全管理若干規定(試行)》也于2021年10月1日起正式實施,內容涵蓋汽車數據定義、重要數據定義、數據處理原則、數據處理者應當告知個人的事項、處理敏感個人信息需滿足的要求、向境外提供重要數據的要求等。
據國家發改委預計,2025年中國的智能汽車滲透率達82%,數量將達到2800萬輛。2030年將達到95%,約為3800萬輛。
當法律法規越來越健全,行業發展越來越蓬勃,各智能車企如何在實踐中推進行業標準體系的落地就愈發重要。對企業來說,短期來看,數據安全體系建設并不會成為擴大市場的核心競爭力。但長期來看,它對行業的可持續發展必不可少。
繼智能手機之后,智能汽車有望成為移動智能終端又一輪爆發領域。建立更加可信、更有共識的標準體系,讓用戶在深刻體察和理解智能化應用的前提下,在讓渡隱私與獲得便利中找到平衡點,選擇個性化設置隱私與數據保護,與車企形成互信、平衡、共創的良好關系,或許才是這個行業良性發展的長久之計。