中國儲能網(wǎng)訊:根據(jù)海關(guān)總署的數(shù)據(jù),2024年,中國汽車出口641萬輛,同比增長23%,中國已連續(xù)兩年成為全球最大汽車出口國?!俺龊!钡募铀?,使得合規(guī)成為車企在海外必須重視的問題,尤其是隨著汽車智能化的發(fā)展,數(shù)字合規(guī)成為重中之重。
近日,普華永道與車企聯(lián)合發(fā)布了《出海數(shù)據(jù)合規(guī)白皮書》,揭示了當(dāng)前中國車企“出?!睌?shù)據(jù)合規(guī)的路徑。白皮書稱,目前,全球已有約150個國家和地區(qū)提出或頒布了數(shù)據(jù)合規(guī)及個人信息保護相關(guān)的法律法規(guī),違規(guī)將被嚴格處罰已是普遍共識,而AI等新技術(shù)為合規(guī)帶來更多新挑戰(zhàn),中國車企要想更好“出海”,必須先做好數(shù)據(jù)合規(guī)。而且,因為數(shù)據(jù)的管理貫穿智能網(wǎng)聯(lián)汽車全生命周期,這就要求車企必須堅持長期主義,做好長遠的系統(tǒng)化數(shù)據(jù)合規(guī)管理。
數(shù)據(jù)不合規(guī) 加嚴處罰已成共識
隨著高階智駕的應(yīng)用,以歐盟《通用數(shù)據(jù)保護條例》(General Data Protection Regulation,簡稱GDPR)為代表的各種數(shù)據(jù)類法規(guī)正對汽車行業(yè)產(chǎn)生越來越大的影響。以GDPR為代表的現(xiàn)代隱私法律中,加嚴違規(guī)處罰已是共識。從處罰形式上看,營業(yè)額百分比及高額罰款是最常見的形式;從處罰維度來看,覆蓋透明度、用戶權(quán)利、數(shù)據(jù)跨境等多個監(jiān)管方向,且僅歐盟已累計處罰超53億歐元。例如2023年,愛爾蘭數(shù)據(jù)保護委員會(DPC)宣布,對Meta Platform公司罰款12億歐元(約合13億美元),原因是Meta公司向美國傳輸數(shù)據(jù),使得歐盟用戶的“基本權(quán)利和自由”面臨風(fēng)險。其中,數(shù)據(jù)跨境違規(guī)處罰在各類處罰中金額最高、影響最大。依托GDPR,歐盟還出臺了全面的配套細分場景監(jiān)管規(guī)定。除歐洲GDPR之外,其他出海目的地國家也有類似的法律,對車企提出了新要求。
普華永道網(wǎng)絡(luò)安全及隱私服務(wù)團隊合伙人翁澤鴻告訴記者,隨著智能網(wǎng)聯(lián)汽車技術(shù)的發(fā)展和相關(guān)功能的應(yīng)用,汽車作為移動的數(shù)據(jù)終端,會涉及更多數(shù)據(jù)管理、個人信息安全等方面的問題,需要車企重視數(shù)據(jù)合規(guī)問題,避免觸犯相關(guān)律法,被處罰甚至阻礙相關(guān)產(chǎn)品(功能)的應(yīng)用?!俺烁哳~行政罰款外,我們可以從歐盟GDPR前十大行政罰款案例中尋找共同點,以分析經(jīng)驗教訓(xùn),做好數(shù)據(jù)合規(guī)?!彼f,以大眾汽車在歐洲進行的高階智駕測試為例,因為車輛沒有懸掛醒目的路測標識,被認為存在侵犯個人隱私的風(fēng)險,大眾汽車被處以100多萬歐元的罰款。這提示包括中國車企在內(nèi)的所有生產(chǎn)高階智駕功能車輛的車企(品牌),在歐洲測試、使用高階智駕功能時,要注意對個人隱私的保護,避免觸犯相關(guān)數(shù)據(jù)合規(guī)要求。
事實上,隨著智能網(wǎng)聯(lián)汽車產(chǎn)生更多數(shù)據(jù),針對這些數(shù)據(jù)的管理、尤其是個人信息的安全管理也面臨越來越緊迫的形勢。2023年,特斯拉就遭遇了100GB數(shù)據(jù)泄露危機,其中包含了超過10萬名特斯拉前任和現(xiàn)任員工的姓名、私人電子郵件地址、電話號碼、員工工資、客戶銀行信息和生產(chǎn)機密信息等。如果該違規(guī)行為被證實,特斯拉最高可能被處以年銷售額4%、約計35億歐元的罰款。
翁澤鴻表示,數(shù)據(jù)合規(guī)與安全緊密相關(guān),各國(地區(qū))都在不斷加強管理,中國車企要想更好“出海”,必須做好數(shù)據(jù)合規(guī)。尤其是隨著用戶的增多,海外客戶對個人信息安全的重視也要求車企必須做好數(shù)據(jù)安全管理,只有這樣,才能更好地開拓海外市場。
利用數(shù)字化手段做好合規(guī)工作
“事實上,數(shù)據(jù)合規(guī)工作由來已久,早在2020年、2021年汽車行業(yè)就面臨各種數(shù)據(jù)合規(guī)要求,相關(guān)車企也開始開展數(shù)據(jù)合規(guī)工作?!蔽虧渗櫧榻B,隨著中國智能新能源汽車的出口加速,車企需要全面符合不同國家和地區(qū)對數(shù)據(jù)合規(guī)的要求,做好合規(guī)工作,才能成功讓相關(guān)車輛在海外各國順利上市、運行?!皵?shù)據(jù)合規(guī)已經(jīng)是車企的一道必答題,必須做好數(shù)據(jù)合規(guī),才能順利‘出?!?。”翁澤鴻強調(diào)。
車企要做好數(shù)據(jù)合規(guī),需要構(gòu)建從排查、建設(shè),到全球推廣三個階段的數(shù)據(jù)合規(guī)與隱私保護管理體系。首先,在數(shù)據(jù)合規(guī)風(fēng)險排查階段,車企需要快速識別風(fēng)險最高、最可能被處罰的領(lǐng)域,對關(guān)鍵業(yè)務(wù)領(lǐng)域展開排查。例如,排查車型數(shù)據(jù)合規(guī)風(fēng)險、IT系統(tǒng)數(shù)據(jù)合規(guī)風(fēng)險、業(yè)務(wù)數(shù)據(jù)合規(guī)風(fēng)險等,涉及數(shù)據(jù)跨境還需排查跨境合規(guī)風(fēng)險。在排查過程中,車企需要借助大量相關(guān)方的力量,做好全面的數(shù)據(jù)合規(guī)風(fēng)險排查與整改,從一線到后臺,共同保障“不出問題”。在完成風(fēng)險排查后,車企還要開展體系化管理工作以確保其數(shù)據(jù)合規(guī),包括通過制度建設(shè)、組織建設(shè)、流程建設(shè)等,并向全球推廣,做好全球數(shù)據(jù)合規(guī)工作。
在翁澤鴻看來,數(shù)據(jù)合規(guī)尤其是面向全球市場的數(shù)據(jù)合規(guī)是一項系統(tǒng)工程,相較于排放、安全等層面的合規(guī)尚處于方興未艾的發(fā)展階段,但不能不重視,長遠來看,需要企業(yè)設(shè)置專門的智能部門,制定系統(tǒng)科學(xué)的合規(guī)管理制度、規(guī)范,利用數(shù)字化的管理手段,做好數(shù)據(jù)合規(guī)工作。
跨境數(shù)據(jù)流動是海外數(shù)據(jù)合規(guī)的重點。在全球化的過程中,由于汽車產(chǎn)業(yè)鏈的復(fù)雜性,如車輛維修、索賠的需求等使得數(shù)據(jù)跨境無法避免。麥肯錫的研究報告預(yù)測,到2025年,數(shù)據(jù)跨境流動對全球GDP的貢獻價值將達到11萬億美元,21世紀的全球化將以數(shù)據(jù)跨境流動為主要驅(qū)動力量。麥肯錫稱,基于全球法規(guī),已經(jīng)有中國車企探索了數(shù)據(jù)跨境“七步法”的數(shù)據(jù)合規(guī)體系建設(shè)。具體來看,在實踐層面,首先是全面梳理數(shù)據(jù)跨境場景,即基于業(yè)務(wù)及系統(tǒng)的數(shù)據(jù)跨境現(xiàn)狀和需求,梳理數(shù)據(jù)的存儲位置、傳輸對象、使用目的等信息,掌握正在進行中的跨境數(shù)據(jù)傳輸活動,形成數(shù)據(jù)跨境場景庫。內(nèi)容涵蓋跨境業(yè)務(wù)場景和系統(tǒng)、數(shù)據(jù)類型、數(shù)據(jù)量、跨境原因、境外接收方信息等,批量呈現(xiàn)跨境情況和潛在風(fēng)險。其次,對數(shù)據(jù)跨境行為進行持續(xù)監(jiān)測,定期開展自評估,掌握數(shù)據(jù)安全狀態(tài)及接收處理方式,及時發(fā)現(xiàn)違規(guī)行為。此外,推廣數(shù)據(jù)合規(guī)培訓(xùn)宣貫,對海外員工進行專門的數(shù)據(jù)跨境專項培訓(xùn)。
創(chuàng)新方式方法 迎接合規(guī)新挑戰(zhàn)
AI技術(shù)的突破性進展和萬物互聯(lián)的物聯(lián)網(wǎng)生態(tài),使消費者要求數(shù)據(jù)主體權(quán)利的呼聲越來越高,對公開透明的期望也在提高。車企要積極探索數(shù)據(jù)匿名化、隱私計算等前沿技術(shù)的應(yīng)用,以提升綜合防護能力。
白皮書稱,智能新能源汽車的數(shù)據(jù)合規(guī),要求貫穿數(shù)據(jù)全生命周期,這打破了過去汽車制造商的局限,要求車企的數(shù)據(jù)合規(guī)工作延伸至數(shù)據(jù)全生命周期,做好全面的數(shù)據(jù)安全、邊界防護、安全監(jiān)測與應(yīng)急管理等措施。數(shù)據(jù)合規(guī)對車企而言是一項長期工程,而且重點是車輛出廠后的使用過程,這對車企的實力提出更高的要求,車企一定要做好打持久戰(zhàn)的準備。“長期跟蹤、持續(xù)響應(yīng)是對車企全球化發(fā)展數(shù)據(jù)合規(guī)的必然要求?!卑灼鴱娬{(diào)。
另外,在“出?!边^程中,車企還需要根據(jù)不同國家的不同要求,與當(dāng)?shù)氐暮献骰锇閿y手,做好數(shù)據(jù)合規(guī)工作,切實保障用戶的數(shù)據(jù)安全。翁澤鴻強調(diào),數(shù)據(jù)合規(guī)需要全球產(chǎn)業(yè)鏈的共同努力。企業(yè)在做好自身數(shù)據(jù)合規(guī)工作的基礎(chǔ)上,要積極參與標準建設(shè),緊跟數(shù)據(jù)合規(guī)發(fā)展趨勢,投身車聯(lián)網(wǎng)防護體系、測評體系和信任體系的建設(shè),共同推動數(shù)據(jù)合規(guī)生態(tài)的健康發(fā)展。