网联车辆 | 美国联邦贸易委员会(FTC)对数据隐私的原则性观点
编者按
5月12日,国家互联网信息办公室会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》(以下简称“若干规定”),并向社会公开征求意见。公号君将撰写系列文章对该若干规定做出分析,并尝试提出建议,在此分享供大家参考。本系列已经发表的文章如下:
此外,EDPB发布了《车联网个人数据保护指南》,见:
接下来,公号君将围绕着网联车辆(包括自动驾驶车辆)的安全问题不定期撰写分析文章,供大家参考和批评指正,已分享的文章包括:
本篇关注美国负责消费者隐私保护的联邦贸易委员会(FTC)对网联车辆数据隐私方面的原则性观点。
现代机动车越来越多地配备了技术,使其能够通过互联网获取信息,并为娱乐、性能和安全目的收集、存储和传输数据。自动驾驶汽车,那些拥有车对车(V2V)通信技术的汽车,以及其他形式的无线连接可以为消费者提供重要的好处,并有可能彻底改变机动车的安全。同时,这些技术引起了人们对隐私和安全的关注。
2017年6月28日,美国联邦贸易委员会(FTC)和国家公路交通安全管理局(NHTSA)在华盛顿特区举办了一个研讨会,讨论这些问题。在为期一天的活动中,来自消费者团体、行业、政府和学术界的代表,探讨了这个不断增长的市场的好处和挑战,以及它对消费者隐私和网络安全的影响。以下是FTC工作人员从研讨会中提炼出的主要收获:
首先,整个互联汽车生态系统中的许多公司将收集来自车辆的数据,其中大部分将被用来为消费者提供重要的利益。汽车制造商本身将为各种目的收集数据,例如为车主提供服务。以及,他们可能会收集精确的地理位置数据,以指导应急人员前往车祸现场。为了确保安全操作和防止撞车,他们也可能实时向对方广播位置信息。此外,车辆上的信息娱乐系统的制造商将使用数据,使消费者能够使用导航或音乐等应用程序,访问他们的联系人,或连接到互联网。最后,一些第三方提供连接到汽车端口的"电子狗"(“dongles”),收集和传输消费者数据。这些数据可能包括有关消费者驾驶习惯的信息,例如司机是否经常超速或猛踩刹车。正如一位研讨会与会者所指出的,其中一些信息可用于诊断目的,以显示车辆的健康状态,并确定某些子系统是否正常运行。其他与会者指出,汽车保险公司可以利用这些信息来确定消费者的费率:表现出良好驾驶习惯的消费者可以获得保险折扣的资格。一些与会者认为这种使用是对安全驾驶的奖励;另一些与会者则担心保险公司有可能在消费者不知情的情况下使用这些信息来提高费率,或者对那些选择不授权收集信息的安全驾驶者进行惩罚。
第二,通过联网汽车收集的数据类型将包括集合数据、关于特定车辆或个人的非敏感数据,以及敏感的个人数据。例如,集合数据可用于交通管理以减少拥堵。非敏感的个人数据可用于测量某辆车的汽油里程,或它在不同驾驶条件下的表现,如雨天和雪地。车辆也可能收集关于车内人员本身的敏感数据,如用于认证的指纹或虹膜图像,或关于车辆——以及车内人员——的实时位置信息。
第三,考虑到所有这些数据的收集,消费者可能会担心这些数据的二次、意外使用。例如,使用车辆信息娱乐系统的乘员的个人信息,如他们的浏览习惯或应用程序的使用,可能会被出售给第三方,他们可能会使用这些信息来向消费者推荐产品。虽然一些消费者可能欢迎基于他们兴趣的产品推荐,但其他人可能对基于他们使用应用程序的跟踪等的推荐感到担忧。
与会者指出,解决消费者隐私问题对于消费者接受和采用联网汽车背后的新兴技术至关重要。行业倡议,如汽车制造商联盟和全球汽车制造商在2014年联合推出的消费者隐私原则,是这个过程中的重要一步。同样,全国汽车经销商协会与"未来隐私论坛"合作,制作了消费者教育手册,手册解释了消费者的汽车可能收集的信息种类,管理如何收集和使用信息的准则,以及消费者可能拥有的选择。然而,一些消费者倡导者表示担心,消费者不容易弄清楚他们的汽车可能收集或分享什么样的信息,并建议开发一个中央门户网站,消费者可以比较汽车制造商的不同隐私政策。
与会者建议,可能需要不同的方法,这取决于有关数据对于安全来说是否是关键的。例如,V2V和自动安全技术将要求车辆定期向周围的车辆传送有关其速度、方向、制动状态和其他车辆信息的"基本安全信息",并从它们那里接收同样的信息。这些信息对于道路上所有车辆的安全运行是必要的。在这种情况下,给与消费者选择不接受这种信息共享的能力可能不合适。其他数据,如消费者将其智能手机与汽车信息娱乐系统同步以访问其电话簿时产生的数据,对安全来说并不关键。在这些情况下,与会者认为,应该向消费者提供清晰、易懂的信息,说明他们的信息是否以及如何被收集、存储或传输,以及他们如何访问或删除这些信息。
第四,联网和自动驾驶汽车将存在有可能被利用的网络安全风险。在汽车的计算机系统连接到互联网之前,黑客需要物理访问车辆的计算机网络,以从中提取信息或控制车辆功能;有了网络连接,黑客就有可能远程访问一辆或多辆车。此外,攻击者已经变得更加复杂。在一群攻击者完成了识别攻击载体的工作后,他们可能会公开分享该攻击,从而简化后续攻击。研讨会的一些圆桌发言人提出了远程攻击的可能性,这可能涉及大量的联网车辆。
圆桌发言人提出了各种可能的攻击车内互联网络的动机,从寻求刺激、臭名昭著或金钱利益的日常黑客,到试图通过剥夺司机对车辆的控制权来制造混乱的国家行为者,可能导致对车辆及其乘员的身体伤害。小组成员确定了应对这些风险的一些最佳做法:
信息共享。小组成员一致认为,通过汽车信息安全共享分析中心(the Auto-ISAC)、国际标准化组织和汽车工程师协会等团体进行的信息共享将能够限制漏洞可被利用的程度。联邦贸易委员会已经鼓励这种信息共享。
网络设计。小组成员讨论了联网汽车的网络设计解决方案,例如将安全关键功能与通过网络控制的其他功能隔离开来。
风险评估和缓解。小组成员讨论了在车辆开发和销售后的风险评估和缓解措施,并探讨了解决新发现的漏洞的方案,包括互联网络的空中更新。
标准制定。小组成员讨论了行业自律的重要性,包括创建安全最佳实践的努力,以及政府标准和指导,如NIST框架,以帮助设定联网汽车的安全基线。
域外数据安全和个人信息保护领域的权威文件,DPO社群的全文翻译:
DPO线下沙龙的实录见:
美国电信行业涉及外国参与的安全审查系列文
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
中国的网络安全审查系列文章:
自动驾驶系列文章:
数据安全法系列文章:
个人数据与域外国家安全审查系列文章
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
第29条工作组/EDPB关于GDPR的指导意见的翻译:
关于美国出口管制制度,本公号发表过系列文章:
供应链安全文章:
数据跨境流动政策、法律、实践的系列文章:
传染病疫情防控与个人信息保护系列文章
人脸识别系列文章:
关于欧盟技术主权相关举措的翻译和分析:
关于数据与竞争政策的翻译和分析:
关于人工智能监管指导文件的翻译:
数据安全法系列文件:
中国个人信息保护立法系列文章: