2月6日,蔚来汽车对外发布《2023春节高速公路换电服务报告》,报告显示在1月13日至2月5日期间,蔚来累计提供 1,245,095 次换电服务,其中高速公路免费换电 372,324 次。在春节前,蔚来就宣布了这段时间是免费为车主提供换电服务,此项举措是很值得点赞的。在为蔚来车主带来切实福利的同时,也构建了蔚来品牌服务的护城河,毕竟是这是很多品牌都无法做到的事。
不过,在这次报告中分享的两张图片,看完之后让人“细思极恐”。在分享中,蔚来发布用户行驶总里程 384,447,121 公里,且具体到有 18 位用户春节期间行驶里程超过 10,000 公里,同时有94位用户高速换电超30次。简单来说,就是蔚来车主的所有行为都被蔚来后台详细记录的,并且还被分享出来了。那么,我们不禁要问,蔚来是否有权利去记录用户行驶数据并进行分析和分享,并且是详细到具体数字?这是否符合法规要求?此前,也曾发生过高德发布品牌车主“喜好”而引发争议。???
用户行驶数据可被记录分析分享?
这次春节假期由于没有疫情的困扰,大量在外打工人返乡过年,当然自驾出行占据了很大比例。而蔚来汽车这次针对春节的免费换电服务,确实是非常有针对性且直接用户心坎的服务,非常值得去肯定和表扬的。
蔚来用报告的形式进行总结,也是为后续开展类似的服务积累经验,这件事本身是没有任何问题的。但就其分享的数据来看,大部分也是没有问题的。尤其是其他品牌车型“蹭桩”充电引发的喊话也是值得行业的关注的。
不过,“E车汇”也注意到有不少细节是值得商榷的,尤其是具体到多少位车主的内容,报告显示有 18 位用户春节期间行驶里程超过 10,000 公里,其中有一位车主行驶里程最多为 19,557 公里,同时有94位车主换电超过30次。那么也就是说,蔚来车主去了哪里、做了什么,蔚来汽车的远端后台记录的非常清楚。此外,蔚来汽车是直营模式,也就是说这18位车主详细个人信息,蔚来也是一清二楚的。
当然,用户被记录的远不止这些内容,还包括用户的喜好,比如假期旅途最受欢迎的歌曲等。那么,用户的详细行驶数据是否能够被记录和分享呢?在蔚来内部什么级别能够看到这些隐私数据?是否有被拷贝出去的可能性?而实际上,蔚来汽车此前就发生了数据被盗事件。去年的12月20日,蔚来公开宣称用户数据遭遇盗窃,是2021年8月之前的部分用户基本信息和车辆销售信息,被黑客勒索1500万元。
车企需保障用户隐私数据安全
尽管蔚来强硬表示不会向黑客妥协,但用户隐私数据安全保护还是要有所行动的。来自国家工业信息安全发展研究中心调研显示,一辆智能网联汽车每天至少收集10TB数据,不仅数量巨大,而且涉及到驾乘人员的出行轨迹、习惯、语音、视频等。这些数据可以实时传输到云端和服务器中,如果保护不当,就有可能被黑客窃取。
为了增强用户在使用汽车时个人隐私的保护,2021年10月开始实施的《汽车数据安全管理若干规定(试行)》对汽车数据的合理开发利用进行了规范,明确规定数据采用默认不收集原则,除非驾驶人自主设定;数据要进行脱敏处理,尽可能进行匿名化、去标识化等。
随着规定的执行,不少车企已经行动起来,包括关闭360度全景影像的远程查看功能等。但仍有不少车企还是在记录车主的行驶数据,甚至远程操控车主车辆。去年曾有埃安车主爆料,在4S店曾打电话告知,自己的车辆存在电池故障,需要更换电池。但由于广州疫情的影响,该车主并未立即前往,结果遭到埃安方面强制远程锁车,无法出行。
相比之下,车机的弹窗广告就不是特别大的问题了。很早之前,“E车汇”也曾采访后某家传统车企的车机研发人员,他们表示对车联网的安全性是有严格防护要求的,防止被黑客侵入。而实际上,不少披着互联网属性的车企,却比黑客还“厉害”,自行查看分析用户隐私用户。而此前,某位互联网大佬曾表示中国用户更加开放,对隐私问题没那么敏感,在很多情况下愿意用隐私交换便捷性和效率。但实际上,用户开放并不代表企业可以为所欲为。
总的来说,这次春节报告所暴露出来的问题,是值得蔚来去关注和思考的,毕竟它涉及了用户的隐私数据。同时也希望各大车企尤其是标注互联网属性的企业,加强对用户隐私数据的保护,避免出现类似事件!
原文标题 : 蔚来发布春节换电报告,暴露用户隐私数据令人担忧