汽车数据安全合规检测:49款车型达标,部分企业仍存管理漏洞需整改

为持续规范汽车行业的数据处理行为,切实保障用户信息权益,推动构建有利于汽车数据安全和产业健康发展的社会环境,中国汽车工业协会联合国家计算机网络应急技术处理协调中心、中国信息通信研究院、国家工业信息安全发展研究中心,依据汽车数据安全管理若干规定(试行)、GB/T 41871-2022信息安全技术 汽车数据处理安全要求、GB/T 44464-2024汽车数据通用要求等法规标准,自2025年4月起,按照企业自愿送检的原则,组织开展了针对汽车制造商产品数据安全合规情况的检测工作。此次检测重点围绕车外人脸信息等匿名化处理、座舱数据仅在车内处理、默认不主动收集座舱数据、对个人信息处理进行显著告知、数据收集范围与精度合理等五项合规要求进行评估。
经检测,一汽丰田、一汽集团、大众汽车、浙江吉利、北京理想、重庆长安、小米汽车、赛力斯、肇庆小鹏、奇瑞汽车、上汽集团、长城汽车、一汽奔腾等13家企业旗下的49款车型在上述五项数据安全合规要求方面均达标,其中部分车型未涉及车外人脸信息等匿名化处理要求。
检测过程中也发现,部分车型在数据安全管理方面仍存在不足,主要包括:车端匿名化处理后的人脸图像检出率低于90%;对处理敏感个人信息的授权期限设定为永久有效;在持续收集敏感信息时,未通过车载显示面板图标或指示灯闪烁等方式进行状态提示;部分车载应用程序未提供隐私政策说明等。上述问题已向相关企业反馈,要求其限期整改。
作者:牛奶秋刀鱼
