据外媒整理报道,通用汽车(GM)因在2020至2024年间未经车主同意,非法收集并出售数十万名美国驾驶的个人信息,包括姓名、车辆定位与驾驶行为等数据,从中获利2000万美元。这些数据被转售给保险公司,用于评估驾驶行为与保费标准。最终,GM与加州检察官达成超过1200万美元的和解协议。
供应链业者指出,欧美地区对个人数据的保护力度极强,车厂即便能获取第一手信息,其使用也受到严格限制。数据的获取与应用已成为汽车智能化发展的重要观察点。尤其是随着欧美网络安全与隐私规范的升级,车厂在智能化发展过程中面临新的挑战。
此次案件中,GM为此付出了多重代价。首先,GM已于2024年停止旗下数据收集产品Smart Driver服务;其次,2025年1月,GM与美国联邦贸易委员会(FTC)达成和解,并被施加为期5年的数据分享禁令;第三,GM近日与加州地方司法机构达成和解,同意支付1275万美元和解金;最后,在和解后180天内,GM必须删除大部分驾驶数据。
此案引发的最大争议在于,许多驾驶可能在毫不知情的情况下,其行为数据被收集并转售,间接成为保险公司调整保费的依据。业者指出,相关隐私规范主要受《加州消费者隐私法》(CCPA)与《一般数据保护规则》(GDPR)等法规约束。
随着汽车智能化发展,车厂虽可获取大量数据,但多数数据的使用受到严格限制,甚至需在使用后删除。若非必要获取的数据,车厂的收集行为本身可能已不合法。近年来,个资法规保护也被视为欧美主流车厂在智能化发展上难以追赶中国的重要原因之一。
相比之下,中国车厂到供应链都能获取相对充裕的数据,并将其用于生成式AI训练,从而显著提升智能化能力。然而,Tesla的全自动驾驶(FSD)系统至今未获批准,主要原因在于对数据外流可能带来的国安与网安隐患的担忧,同时也为本土供应链保持竞争优势。
另一方面,美国已对中国联网车与联网模块实施限制措施,欧盟(EU)近期也开始加强对中国太阳能逆变器与联网基础设施的限制。