打开一辆智能汽车的用户协议,很多人会被里面的数据采集条款吓一跳。你习惯了上车喊一声导航回家,习惯了语音调空调、座椅自动调节到你上次的位置,这些便利背后,车辆到底在默默记录你的哪些信息?今天我们从车主实际体验出发,把智能汽车收集的个人数据逐项盘点清楚,帮你建立一张完整的数据地图。

第一类是位置与轨迹数据,这是智能汽车最核心的数据类型。车辆通过北斗加GPS双模定位系统,以每秒到每分钟不等的频率记录车辆的经纬度、海拔、航向和速度。你的家庭地址、公司地址、孩子学校、经常去的健身房、周末自驾路线、在哪里过夜、在哪里吃饭,只要开过车,这些位置信息就会被记录下来。不是所有车企都在隐私协议里说清楚了采集频率,有些车会连续上传实时位置,有些则只在上传导航行程时记录。但无论如何,位置数据是智能汽车最容易关联到个人身份的信息类型,也是最容易被滥用的一类。

第二类是车辆状态与驾驶行为数据。这部分数据种类非常多,包括车速、加速度、刹车频率、转向角度、方向盘握持状态、油门踩踏深度、安全带使用情况、车灯开关状态、雨刮器使用频率等。这些数据对车企改进车辆性能和自动驾驶算法很有价值,但从隐私角度看,你的驾驶习惯——是不是喜欢急加速、是不是经常急刹车、是不是夜间开车的多——都能被完整刻画出来。有些保险公司已经和车企合作获取驾驶行为数据来制定个性化保费,虽然需要你的授权,但如果授权之后数据的流向和使用范围你并不完全清楚。

第三类是车内环境数据,这是隐私敏感度较高的一类。智能座舱通常配备一到多个车内摄像头,用于驾驶员疲劳监测、乘客识别、手势控制等功能。麦克风阵列用于语音助手交互。这些传感器在你开车的过程中持续采集车内影像和声音。虽然摄像头的画面据称只在车内处理不上传云端,但麦克风的语音指令数据通常是上传到云端语音识别引擎进行处理的。这意味着你在车内的对话内容可能以语音指令的形式被传输和分析。很多车主并不知道,语音助手的唤醒词触发前后会有一段缓冲录音被同时上传。

第四类是生物特征数据。部分高端车型开始使用人脸识别来解锁启动车辆、设置座椅和后视镜偏好、记录驾驶员的驾驶习惯。指纹识别也出现在一些车型的方向盘或启动按钮上。还有视线追踪技术,通过车内摄像头追踪驾驶员的视线方向,判断是否分心。这些生物特征数据是主要识别个人身份的信息,一旦泄露无法像密码一样更换。在采集这类数据时,车企需要取得用户的明示同意,但在实际操作中,很多用户因为没仔细看弹窗就直接点击了同意。

第五类是车载通信与娱乐数据。智能座舱本质上是一台联网的平板电脑。你连接蓝牙的电话记录、短信内容、通讯录同步信息,车载Wi-Fi浏览的网页记录,第三方应用的登录信息和内容偏好,甚至你通过应用下载的文件,都会在车机系统中留下痕迹。有些人习惯在车上用微信、刷短视频、网购,这些数字足迹会一并被记录。如果你的车机账号和手机账号是打通的,它还可能同步你的日历、备忘录、邮件等办公数据。

第六类是车联网通信数据,这部分比较技术但同样重要。车辆通过V2X技术与周围车辆和基础设施交换信息,包括位置、速度、行驶意图等。虽然这类数据通常经过脱敏和加密处理,但在通信过程中可能被截获。同时车辆通过自带的4G或5G模组持续和云端服务器保持连接,每次通信都会产生元数据,包括设备识别码、网络身份标识、软件版本等。这些数据可以用来精确识别每一辆车,即使车主信息被刻意隐藏。

第七类是第三方应用数据。现在越来越多的车辆预装了或者支持用户安装第三方应用,包括地图导航、音乐视频、社交娱乐、生活服务等。每个应用都有自己的数据收集规则,它们不仅收集车内的交互数据,往往还会申请访问车辆的传感器数据。比如一个天气类应用为什么要读取你的位置和车速?一个音乐应用为什么要获取车辆识别码?这些权限的申请逻辑并不总是合理,需要车主在使用时多加留意。

了解了智能汽车收集的数据类型后,我们可以做的第一件事就是认真阅读车辆的隐私设置页面。大部分品牌在设置菜单中提供了数据收集的开关,比如是否允许采集车内影像、是否共享位置数据、是否上传驾驶行为数据等。其次要注意车载应用的权限管理,对不合理的权限授予予以拒绝。第三是定期清理车机中的个人数据,特别是在换车或卖车之前,务必将车主个人信息彻底清除和账号解绑。数据安全从了解开始,知道自己车上的每一类数据是什么、去了哪里,才能判断哪些风险是自己愿意接受的,哪些是需要主动防护的。