一、标准基本信息
本标准编号T/CHI 12-2026,于2026年3月16日发布并实施。由重庆钮维思网络科技有限公司牵头,联合青岛理工大学、内蒙古工业大学、重庆电子科技职业大学、湖北文理学院、重庆大学、湖北大学、北京邮电大学等七家单位协同编制,中国高技术产业发展促进会归口。编制工作严格遵循GB/T 1.1—2020规则,经立项、起草、征求意见、技术审查等完整程序,系统整合了多方实践与前沿成果。
二、制定背景与需求
智能网联汽车数据安全与隐私保护问题日益突出。车辆运行中持续产生大量运行数据、精确定位数据、环境感知数据及音视频数据,涉及个人信息、重要数据乃至国家秘密。当前行业存在分类分级标准不一、全生命周期管控缺失、供应链责任边界模糊、数据跨境合规路径不清等短板。本标准旨在统一行业规范,落实《数据安全法》《个人信息保护法》要求,为智能交通可持续发展提供保障。
三、适用范围与核心术语
本标准适用于智能网联汽车相关企业(制造商、零部件供应商、软件提供商、服务提供商等)开展数据安全保护,也可为第三方测评及政府部门监管提供参考。
核心术语:智能网联汽车(具备环境感知、智能决策和自动控制功能的汽车);汽车数据(含运行、位置、操作、环境、音视频等数据,不含企业内部管理数据);个人信息与敏感个人信息;重要数据(危害国家安全、公共利益等的数据);车外数据、车身数据、座舱数据、运行数据;数据全生命周期(采集至删除全过程);匿名化与去标识化;默认不收集(功能默认关闭,驾驶安全必需除外)。
四、数据安全基本原则
标准确立合法合规(处理活动须有合法依据)、目的明确(目的具体合理,不得超范围使用)、最小必要(仅收集最少类型和数量的数据,严控座舱数据采集)、安全防护(根据级别采取相应措施)、权责一致(各方责任明确,落实到岗到人)、生命周期管理(覆盖全过程)、主体责任(整车制造商负主要责任,管理供应链)七项原则。
五、数据分类与分级
分类从三个维度展开。按来源分为车外环境数据(道路设施、周边车辆行人等)、车身数据(速度、加速度、胎压等)、座舱数据(面部特征、语音指令、车内影像等)、远程服务与管理数据(状态上报、OTA升级包等)。按内容属性分为车辆控制数据、地理位置数据、生物特征数据、操作历史数据、应用日志数据。按关联主体分为个人信息、重要数据、一般数据。
分级依据对国家安全、公共利益、个人权益、车辆行驶安全的影响程度,划分为四级。第四级(极高影响)涉及国家秘密、关键实时控制指令、高精度敏感区域地理信息;第三级(高影响)包括重要数据、敏感区域地理信息、未脱敏生物特征数据、动态控制数据;第二级(中等影响)涵盖位置轨迹、驾驶行为数据、运行状态数据;第一级(低影响)为匿名化数据、公开地图信息等。数据处理者应建立分级目录并动态调整。
六、全生命周期安全要求
数据采集须经用户授权同意,敏感信息及摄像头、麦克风启用需单独同意;功能开关默认关闭;优先车内处理,仅将结果传出车外。
数据传输中车云通信须双向认证和强加密,V2X通信遵循国家标准,车内高安全级指令实施链路或应用层安全,证书有效期不超一年。
数据存储须在境内存储,静态数据加密,基于角色访问控制,设定存储期限并自动删除过期数据,删除成功率不低于99.9%。
数据使用与加工实施权限控制与日志记录,日志留存不少于六个月;模型训练应使用匿名化或去标识化数据(k≥50,隐私预算≤1.0);严禁在开发测试环境中使用真实个人信息。
数据提供与公开前须进行安全评估,与接收方签订保护协议;公开须经严格脱敏和保密审查。
数据删除应在十五个自然日内响应用户请求,从所有存储位置彻底清除且不可恢复。
七、安全保障措施要求
组织管理:设立数据安全管理机构,整车制造商承担主体责任;制定全生命周期管理制度;年度培训覆盖率100%、通过率不低于90%。
技术保障:车载入侵检测率不低于95%、误报率低于5%;OTA升级包100%签名验证;敏感数据加密和测试数据脱敏均达100%;建立安全运营中心7×24小时监控,高级警报五分钟内确认,初步遏制一小时内完成。
供应链管理:供应商合同100%含数据安全条款;处理Level3及以上数据的供应商每年进行风险评估;建立软件物料清单。
八、监测与应急处置
监测方面,车端部署轻量级代理监测异常访问,平台端集中监控并100%日志记录,设定四级预警阈值。
应急处置中,预案覆盖车辆、平台、供应链三类事件,遵循“抑制—消除—恢复—总结”流程,优先保障人身安全;初步抑制不超过一小时,重大事件72小时内上报,每年组织一次演练。
审计改进方面,每年至少一次内部审计,每两年或重大变更后第三方审计;全面风险评估每年一次;高风险项整改完成率100%,中风险项不低于90%。
九、标准核心亮点
系统性框架:七大原则构建了从理念到操作的完整规范体系。
科学分类分级:三维分类加四级分级,为差异化管控提供可操作标准。
全生命周期精细管控:各环节均设定具体安全要求与控制点。
量化指标驱动:大量量化指标(检测率、留存期限、成功率等)增强可操作性和可审计性。
供应链延伸管理:将安全责任延伸至供应链各环节。
衔接上位法规:紧密对接《数据安全法》《个人信息保护法》及GB/T 41871-2022等。
十、实施指引与建议
(一)实施要点
全面梳理内部汽车数据资产,系统识别个人信息和重要数据,完成数据分类分级,建立并维护数据分级目录。
数据出境前应依法完成安全评估或合规备案,确保在境内运营中收集和产生的重要数据和个人信息存储在境内。
建立覆盖数据全生命周期的安全管理体系和制度文件,重点落实数据采集告知同意、最小化收集、存储时限设定及到期自动删除等关键控制措施。
重点落实座舱数据(车内摄像头、麦克风)和位置数据的采集管控,功能开关默认状态为“关闭”,优先在车端完成数据处理。
对涉及Level3及以上数据的供应商,应每年进行一次数据安全风险评估,确保供应商合同100%包含数据安全条款。
(二)推广建议
整车制造企业应率先建立符合本标准的数据安全管理体系,发挥行业示范作用,逐步带动全产业链对标达标。
建议在智能网联汽车测试示范区、智慧城市基础设施与智能网联汽车协同发展试点城市等先行区域率先落实标准要求,积累实践经验。
鼓励第三方检测认证机构依据本标准开展数据安全评估与认证服务,推动行业数据安全治理水平整体提升。
结合试点实践经验与技术发展动态,建立标准动态修订机制,定期评审更新,确保标准始终保持先进性和适用性。