知乎热榜 ( ) • 2024-04-28 18:03
一丁的回答

我们可以先看通稿里面这一段话:

中国汽车工业协会、国家计算机网络应急技术处理协调中心依据《汽车数据安全管理若干规定(试行)》、GB/T41871-2022《信息安全技术汽车数据处理安全要求》等法规标准有关规定,按照企业自愿送检原则,2023年11月起组织对汽车制造商2022-2023年度新上市智能网联汽车数据安全合规情况(车外人脸信息等匿名化处理、默认不收集座舱数据、座舱数据车内处理、处理个人信息显著告知等4项合规要求)进行检测

首先是发布结果的主体是中国汽车工业协会,一开始还以为这个协会是挂靠在工信部下面,结果看了一下他的官网,发现接受的是国资委的指导,所以在会长单位里面,的确都还是国资汽车集团。

中国汽车工业协会第九届轮值会长名单

还有一个是国家计算机网络应急技术处理协调中心,光看全称的确是不太耀眼,但这个中心的缩写就比较霸气了,就叫国家互联网应急中心,也是部委下面的单位。

国家互联网应急中心

感写这么多的原因是想说明,这次报告的发布主体相对来说还是有权威性 ,不是很野鸡。

其次,还有一个重点就是,实际上「检测来源」并不是抽检,而是强调了:按照企业自愿送检原则,所以就数据合规这项工作来看,如果汽车企业没有什么「把握」,一般也不会去送,否则这里出现的就不会只有6家汽车企业而已(或者说如果是抽检,应该还要顺带着通报一下不合格的)

所以说,这次的通报更加偏向于「官方认证」,和「裸泳检测」还是有一定区别的。