车车“过度”互联:智能网联汽车产品背后的数据安全之忧

南方都市报APP • 南都即时
原创2022-05-12 08:37

智能网联汽车正快速改变出行体验,伴随而来的汽车数据安全话题也持续受到关注。近日,走新能源豪华智能路线的高合汽车,被曝“车车互联”功能之下车主能看到陌生车主的行车记录仪画面,引发热议。

南都、N视频记者走访高合汽车门店发现,为了实现全车智能,车内安置了两个摄像头,如需关闭要车主手动设置。对于“车车互联”,有新能源汽车从业人员告诉南都记者,其个人认为,这就像“行走的监控设备”,是“开发过度”。

监管部门与行业协会正采取行动。相关规定明确倡导汽车数据处理者在开展汽车数据处理活动中应坚持车内处理、脱敏处理等原则。中国汽车工业协会相关负责人告诉南都记者,今年3月发布《汽车传输视频及图像脱敏技术要求与方法》意见征集函后,20多家车企已参与反馈意见。该项行标预计将在今年7月公布,希望通过填补行业空白,带动车企规范技术产品,切实保护汽车数据安全

走访:有从业人员认为“车车互联”是“开发过度”

走豪华智能路线的高合汽车,突然走入公众视线。

作为新能源车价位的“天花板”,定价在60-80万的华人运通旗下的纯电品牌高合汽车,在2021年面世后,凭借酷似跑车的外形走红短视频平台,成为一些博主“炫”的资本。南都记者从高合汽车工作人员处了解到,这款智能联网的汽车在过去的一年交付了约6000台。最近,有车主的隐私疑似曝光在网络之下。

5月6日傍晚,汽车博主@李老鼠说车 发布视频称,自己驾驶高合汽车发现,通过车内中控板点击“车车互联”的按钮,能看到几千里外陌生的高合汽车车主的实时行车记录仪画面,并在视频中做了展示:河南郑州的一位高合车主的车辆停在路边,车外一名身穿黑色外套的男子走过。高合汽车行车记录仪疑似泄露隐私的消息进入微博热搜。

微信图片_20220511220705.jpg

汽车博主@李老鼠说车 点击高合汽车“车车互联”功能,看到其他车主行车记录仪画面。

高合汽车在9个小时后迅速作出了回应,表示该功能属于车队出行、车路协同系统的组成部分,出厂时默认关闭,需用户在车辆上电后二次确认隐私弹窗才能开启。尽管高合汽车解释无任何存储。

但用户并不买。“很可怕。”5月7日10时,当事人@李老鼠说车 再次发视频透露,自己在社交平台曝光这个奇怪的功能后,视频浏览量爆炸,也遭到不少人私信谩骂。他解释称,自己是用车一年后发现这个奇怪的功能,有大V向其科普这是车路协同系统,但他表示不理解。时隔一天,他再点进“车车互联”时,已没有其他用户列表出现。

这就像随时在直播。@李老鼠说车 说,行车记录仪除了曝光车主的隐私,也可能将画面里其他人拍进去。车外人员在不知道的情况下被拍,车外的声音是否可以被收录,再次引发质疑。

对于相关情况,5月9日,南都记者走访了广州一家高合汽车门店发现,高合HIPHI X驾驶舱使用屏幕触屏代替机械按键,主打智能驾驶。通过触屏中控板点击行车记录仪,显示其中一项为“车车互联”,但进入后已没有内容。

微信图片_20220511223439.jpg

高合汽车广州门店。

“主打智能驾驶”,现场销售介绍道。南都记者注意到,为了实现全车智能,记者在场与销售的对话语音,被实时识别成文字出现在车辆中控显示屏上。车内前、后排各有一摄像头。前排摄像头是环视视角,对内可以看到车内人员的举动,画质清晰。

微信图片_20220511223859.jpg


南都记者询问@李老鼠说车 遇到的情况,工作人员简单解释称,摄像头在锁车之后才会激活,是实时镜头不是录像。关于车内摄像头拍下的视频用户是否可以自行调取,该工作人员表示不可以,后台掌握数据,但不会对外公开。

南都记者注意到,露营模式是这款车的一个卖点,销售顺着话表示,“车车互联”是此前网上比较火的功能,用来车队一起出游时,如果跟丢了可以用来实时访问对方车的行车记录仪。“看下对方在哪个位置,告诉它怎么走”。

微信图片_20220511224859_副本.jpg


南都记者注意到,在高合汽车的App社区,有车主讨论了“车车互联”一事,为高合汽车“叫屈”。一位车主介绍称,该功能“在组团旅行、聚会时好用,确认并打开自己的‘车车互联’才可以查看别的车主的距离位置和前置摄像头”。也有车主称,自己使用该功能看过“各地车友的天气状况”。

而对于车内两个摄像头,其问答社区有部分车主提出过对隐私的担忧。对此,高合汽车App中认证为“问答发言人”的号答复称,车内摄像头用户安防监控,使用App可以在停车状态下访问摄像头查看,也可以调用拍照、录像,担心隐私安全,可以手动设置关闭。

来自中国汽车工业协会统计的数据显示,2021年,我国新能源汽车销售达352万辆,同比增长1.6倍,连续七年来位于全球第一,其中,搭载组合辅助驾驶系统的乘用车新车市场占比达到20%。据“新出行”统计,预算在10-15万之间的消费者最关注车辆的使用成本,预算在20-30万的消费者,对科技有一定追求。

对于“车车互联”,有新能源汽车从业人员告诉南都记者,其个人认为,这就像“行走的监控设备”,是“开发过度”。

南都记者走访新能源车品牌极星汽车、理想汽车了解到,极星只在车尾安置了摄像头,用于倒车影像,除此之外车内无摄像头,行车记录仪需要车主自行安装;理想汽车工作人员称, 考虑到用户隐私,该品牌没有开发“车车互联”这项功能,车内的行车记忆仪摄像头是驾驶前方视角,不会拍摄车内隐私。

隐私:律师称车企需就使用“车车互联”单独征求用户同意

行车记录仪主要采集车辆的轨迹、音频、视频,涉及车主、驾驶人、乘车人及车外人员等多方,涉及敏感个人信息,过去主要由车主及驾驶员调取使用。如今,车联网的云服务及数据安全愈发受到关注。

对于高合汽车行车记录仪展示了外地车友的昵称、位置及距离信息,有网友疑惑称,“难道高合汽车也想做社交?”对这一问题,高合汽车并没有在5月7日的声明中给出回应。

智能网联汽车的数据安全问题已经得到社会广泛关注。

数据及分析服务提供商J.D. Power(君迪)发起的《2022中国消费者智能网联汽车数据安全和个人隐私意识与顾虑调查》显示,中国消费者对于国内智能汽车厂家能否妥善保护个人隐私信息的整体信心,处于不足的状态,有超过四成的受访者表示“完全没有信心”。

业内人士介绍,驾乘数据的众包采集并不鲜见,一些第三方公司会为企业提供数据标注与采集服务。据产业信息网信息,数据标注是“使用自动化的工具从互联网上抓取、收集数据包括文本、图片、语音等等,对抓取的数据进行整理与标注”,数据标注与审核行业上游为计算机软硬件生产商及人力资源行业,下游主要是自动驾驶等人工智能领域。

以一家新三板上市的数据公司为例,南都记者浏览发现,其业务范围包括提供智能驾驶数据,如驾乘行为检测与识别。其工作人员称,只提供数据采集与标注,数据云存储在该公司,采集数据均合法获得,其表示“采集过程会尊重相关法规,不做消费者行为采集。”

这未能让消费者完全放下心。因为围绕新能源车企,已出现过其它泄露隐私的案例。

今年3月,比亚迪被曝通过“千里眼”功能,提供车外图像数据搜集。根据官方介绍,“千里眼”是比亚迪 DiLink 智能网联系统为用户提供的远程影像系统,在手机上打开“千里眼”功能后,车主可以实时查看到车辆情况,分别有车内的影像,车外的全景影像,还有行车记录仪。

随即,比亚迪车主反映,可远程查看车外摄像头影像的“千里眼”功能突然无法使用了,在比亚迪汽车 App 中打开此功能会提示“根据国家最新法规要求,车外影像功能正在升级,敬请期待”。

比亚迪工作人员解释称,根据最新法规要求:汽车收集车外视频、图像数据,如需向车外提供,应在车端对数据中的人脸、车牌信息进行匿名化处理,千里眼功能正在基于该项法规要求进行优化。

此前,特斯拉被海外黑客从后台盗取车内摄像头拍摄画面,车内人员的面貌清晰。特斯拉方面表示,车内摄像头是为了监控FSD beta版车主的驾驶情况,不会作他用。

更多的网友表示,自己不喜欢开车时“随时被监控”的感觉。相关事件曝光后,车内摄像头镜头盖走红电商平台。为了避免在车内被拍,不少车主选择购买“车内摄像头贴”贴在摄像头上,避免被拍。

对于其中的法律风险,北京大成(杭州)律师事务所律师孙鹏程告诉南都记者,博主上传的关于“车车互联”功能的视频,点击行车记录看到其他车主的实时行车记录视频和与此车主的实时距离,说明高合收集了用户的位置信息、行车记录及前车摄像头记录的视频。

“如果所有进入到这一界面的用户都能够看到彼此的行车记录视频和定位,但用户在进入这一界面之前,高合未对收集以上信息并用于共享目的向用户告知并取得用户的同意,那么高合汽车可能违反了《个人信息保护法》第十三条、第十七条,未经个人信息主体同意处理个人信息,侵犯用户对其个人信息处理的知情权与决定权。”孙鹏程表示,要开通“车车互联”功能,车企要尽到全面的告知义务。一方面,是对于车车互联功能进行详细的描述,对此功能所需手机的个人信息进行详尽的列举,如位置信息、摄像头、行车记录等;另一方面,是对为实现车车互联功能所收集的必要个人信息的使用目的和是否与第三方进行共享进行完备的阐述。

他补充称,根据《个人信息保护法》第二十九条、三十条,车企在处理敏感个人信息时,应当取得个人的单独同意,还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响,实现“车车互联”功能所需的位置信息等属于敏感信息,如果车企需在用户使用“车车互联”功能时单独征求用户的同意,而不能在隐私政策中统一获取同意。

业内:拟出台标准带动车企规范技术产品

智能网联汽车正深刻影响未来的出行体验。它给用户带来高效便捷的同时,是否必然会以牺牲个人隐私为代价?智能联网汽车数据安全及标准是什么?

行业人士参与了讨论。

威马汽车董事长沈晖评论高合泄露用户隐私事件时,分析了车企平衡智能化推进与用户隐私保护之间的难点。其表示,“对用户来说,所有选项都框选‘拒绝’,可能连车机系统都进不去。信息是安全了,但也放弃了车的智能属性,不值。全选‘同意’,把自己的信息安全交给主机厂,自己丧失了保护隐私的主动权,不当。所以,用户需要的是可以多重选择,可以进行个性化设置的隐私与数据保护‘电子围栏’。”

北京大成(杭州)律师事务所律师孙鹏程则告诉南都记者,“车车互联”这一类型的功能确实有对应的市场需求。智能网联汽车提升用户驾车体验,不必然以牺牲个人隐私为代价,智能网联车需要在符合国家保护个人信息的法律法规的框架内合理开发和设计其功能,将保护个人信息的理念运用到产品生产的全流程,做到PbD(Privacy by design,从设计着手保护隐私),以最大地平衡用户体验与个人信息保护。

相关部门也正对汽车领域数据安全保护问题采取行动。

2021年10月,国家互联网信息办公室对外发布的《汽车数据安全管理若干规定(试行)》正式施行,其中倡导汽车数据处理者在开展汽车数据处理活动中应坚持车内处理、脱敏处理等原则。《规定》明确,包含人脸信息、车牌信息等的车外视频、图像数据属于重要数据,无法征得个人同意采集到车外个人信息且向车外提供的,应进行匿名化处理,包括删除含有能够识别自然人的画面,或对画面中的人脸信息等进行局部轮廓化处理等。

在刚过去的3月,中国汽车工业协会也发布《汽车传输视频及图像脱敏技术要求与方法》等3项团体标准征求意见的函。

5月10日,中国汽车工业协会相关负责人赵红全告诉南都记者,该团体标准的起草起源于市场的需求。他表示,以近日高合汽车的案例热议的,行车记录仪数据未经处理涉及个人隐私与数据安全,以前也发生过行车记录仪视频云存储和处理,导致视频泄露的案例。

其透露,到今年4月,已完成公开意见征集,广汽、长城、上汽通用五菱、特斯拉等20多家车企积极参与,还有来自检测机构、其它行业协会的建议,“目前收集到很多车企关于这个标准的建议,方案在继续修改。”他介绍称,律所也提供了对没有考虑到的情况的法律意见,待修改完成后将开专家评审会并报批,预计今年七月份发布该项行标。

赵红全透露,制定该项行标是希望填补行业空白,通过标准来带动车企规范技术产品,并能为行业未来相关立法做参考。

孙鹏程表示,《汽车传输视频及图像脱敏技术要求与方法征求意见稿》对于汽车产业链中的各企业提出了较高的合规要求,不但需要在法律文件层面(例如隐私政策、用户协议、内部管理制度),还需要在数据管理体系和技术实现方式层面(例如车内显示屏展示告知内容、匿名化或脱敏处理敏感信息、向车主提供结构化的数据查询结果)进行落实。

“建议相关企业在正式公布后,仔细研究,对现有数据合规实践进行梳理和差距分析,及时开展合规工作。” 孙鹏程说。

对这一问题的答案,车企似乎“心中有数”。

2021年5月24日,有用户在高合汽车App提问,“针对近期频发的智能网联车泄露隐私事件,高合是怎么看的?如何确保用户的隐私不被窃取和泄露?”在高合汽车App,认证为“问答发言人”的号回答称,“无可否认,科技发展过程中必然会带来隐私问题。”

号继续补充了一句,“只有当隐私问题被解决后,出行之外的娱乐、社交、资讯等一系列服务才能实现更高水平的互联网互通。”

出品:南都即时

采写:南都记者 黄驰波

编辑:张亚莉,向雪妮

更多报道请看专题:新消费研究

4
对这篇文章有想法?跟我聊聊吧
南都新闻,未经授权不得转载。授权联系方式:
banquan@nandu.cc,020-87006626。