工業和信息化部等八部門關于印發《汽車數據出境安全指引(2026版)》的通知
工業和信息化部等八部門關于印發《汽車數據出境安全指引(2026版)》的通知
工業和信息化部 國家互聯網信息辦公室 國家發展和改革委員會等
工業和信息化部等八部門關于印發《汽車數據出境安全指引(2026版)》的通知
工業和信息化部等八部門關于印發《汽車數據出境安全指引(2026版)》的通知
工信部聯網安〔2026〕27號
各省、自治區、直轄市通信管理局,各省、自治區、直轄市及計劃單列市、新疆生產建設兵團工業和信息化主管部門、網信辦、發展改革委、數據管理部門、公安廳(局)、自然資源主管部門、交通運輸廳(局、委)、市場監管局(廳、委),有關企業:
為貫徹落實《中華人民共和國數據安全法》《中華人民共和國網絡安全法》《中華人民共和國個人信息保護法》《網絡數據安全管理條例》等法律法規,推進數據高效便利安全跨境流動,在國家數據安全工作協調機制統籌指導下,工業和信息化部、國家互聯網信息辦公室、國家發展改革委、國家數據局、公安部、自然資源部、交通運輸部、市場監管總局制定了《汽車數據出境安全指引(2026版)》。現印發給你們,請認真遵照執行。
工業和信息化部
國家互聯網信息辦公室
國家發展和改革委員會
國家數據局
公安部
自然資源部
交通運輸部
國家市場監督管理總局
2026年1月30日
汽車數據出境安全指引(2026版)
為貫徹落實《中華人民共和國數據安全法》《中華人民共和國網絡安全法》《中華人民共和國個人信息保護法》《網絡數據安全管理條例》等法律法規,引導規范汽車數據處理者高效便利安全開展數據出境活動,提升汽車數據出境便利化水平,制定本指引。
一、總則
(一)適用范圍
汽車數據處理者按照本指引開展數據出境活動。本指引所稱汽車數據是指汽車設計、生產、銷售、使用、運維等過程中涉及的個人信息和重要數據。汽車數據處理者是指開展汽車數據處理活動中自主決定處理目的和處理方式的組織、個人,包括汽車制造商、零部件和軟件供應商、電信運營企業、自動駕駛服務商、平臺運營企業、經銷商、維修機構以及出行服務企業等。
(二)數據出境行為
汽車數據處理者向中華人民共和國境外[1]提供汽車數據,符合以下情形之一的屬于數據出境行為:
1.汽車數據處理者將在中華人民共和國境內[2]運營中收集和產生的汽車數據傳輸至境外;
2.汽車數據處理者收集和產生的汽車數據存儲在境內,境外的機構、組織或者個人可以查詢、調取、下載、導出;
3.符合《個人信息保護法》第三條第二款情形,在境外處理境內自然人個人信息等其他數據處理活動。
(三)數據出境活動管理方式
1.汽車數據處理者向境外提供汽車數據,符合以下情形之一的,應當申報數據出境安全評估:
(1)向境外提供重要數據[3];
(2)自當年 1 月 1 日起累計向境外提供100 萬人以上[4]個人信息(不含敏感個人信息);
(3)自當年 1 月 1 日起累計向境外提供1 萬人以上敏感個人信息;
(4)關鍵信息基礎設施運營者向境外提供個人信息;
(5)國家有關規定明確的其他需要申報數據出境安全評估的情形。
2.汽車數據處理者(關鍵信息基礎設施運營者除外)向境外提供個人信息,符合以下情形之一的,可在訂立個人信息出境標準合同、通過個人信息出境認證兩種方式中任選其一:(1)自當年 1 月 1 日起,累計向境外提供10 萬人以上、不滿[5]100 萬人個人信息(不含敏感個人信息)的;(2)自當年 1 月 1 日起,累計向境外提供不滿1萬人敏感個人信息的。
3.有下列情形之一的,汽車數據處理者免予申報數據出境安全評估、訂立個人信息出境標準合同、通過個人信息出境認證:
(1)在境外收集和產生的汽車數據傳輸至境內處理后向境外提供,處理過程中沒有引入境內個人信息或者重要數據的;
(2)為訂立、履行個人作為一方當事人的合同,如跨境購車、跨境寄遞、跨境支付、跨境注冊賬戶等,確需向境外提供個人信息的;
(3)按照依法制定的勞動規章制度和依法簽訂的集體合同實施跨境人力資源管理,確需向境外提供員工個人信息的;
(4)緊急情況下為保護自然人的生命健康和財產安全,確需向境外提供個人信息的;
(5)關鍵信息基礎設施運營者以外的汽車數據處理者自當年 1 月 1 日起累計向境外提供不滿10 萬人個人信息(不含敏感個人信息)的;
(6)自由貿易試驗區內登記注冊的汽車數據處理者符合自由貿易試驗區有關要求,向境外提供負面清單外的數據的;
(7)因修補安全漏洞需要,汽車數據處理者按照《網絡產品安全漏洞管理規定》有關要求,已向工業和信息化部報告的安全漏洞數據;
(8)因處置安全事件需要,汽車數據處理者按照行業網絡安全、數據安全事件相關應急預案[6],已向工業和信息化部及相關行業監管部門報告的汽車產品、車聯網平臺及相關系統的安全事件數據;
(9)因消除汽車產品缺陷、實施召回需要,汽車數據處理者按照《缺陷汽車產品召回管理條例》已向國家市場監督管理總局備案的 OTA 升級軟件包對應的源代碼。前款所稱向境外提供的個人信息,不包括重要數據。
二、重要數據判定
(一)研發設計場景
1.產品研發
汽車數據處理者在整合全球研發資源、產品協同設計開發過程中,收集和產生的物料清單、研發設計文檔、開發源代碼數據。
序號 數據類別 數據項 數據項說明 判定規則
1 物料清單
設計物料清單
設計階段所需原材料、零部件或組件清單文件,包括物料規格、數量、層級關系等;動力電池 正 負 極 活性物質、電解液、隔膜、粘結劑等關鍵材料的配比方案、配方方案、化學通式、物料用量
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.符合《中國禁止出口限制出口技術目錄》中相關技術控制要點的;3.涉及《中華人民共和國兩用物項出口管制清單》中相關物項的。
2 研發設計文檔
研發設計文檔
技術開發過程中的設計模型、圖紙、方案、技術文檔、測試報告等
3 開發源代碼
產品技術開發源代碼
產品及技術開發源代碼
2.產品測試
汽車數據處理者開展產品仿真、場地和實際道路測試過程中,收集和產生的標注場景、仿真場景、測試場景數據。
序號 數據類別 數據項 數據項說明 判定規則
1
標注場景數據
圖片標注
產品測試過程中涉及的圖片文件
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
2 標注場景數據
點云標注
產品測試過程中涉及的點云文件
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
3 標注場景數據
多模態標注
產品測試過程中涉及的多模態數據文件
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
4 標注場景數據
視頻標注
產品測試過程中涉及的視頻文件
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
5
仿真場景數據
路網仿真文件
產品測試過程中涉及 的 路 網 仿真文件,包括仿真道路的拓撲結構、屬性等
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
6
仿真場景數據
環境仿真文件
產品測試過程中涉及 的 環 境 仿真文件,包括道路基礎設施模擬、車道線模擬、道路標識模擬等
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
7 仿真場景數據
交通流量仿真文件
產品測試過程中涉及的交通流量仿真文件
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
8 仿真場景數據
仿真合成文件
產品測試過程中通過算法或模型生成的用于模擬真實數據的仿真文件
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
9 仿真場景數據
回灌仿真文件
產品測試過程中重新注入目標系統或模 型 以 驗 證其功能、性能的仿真文件
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
10 測試場景數據
測試場景文件
產品測試過程中涉及 的 測 試 場景文件,包括事故場景、危險場景、邊緣場景等符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據[7]的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
(二)生產制造場景
汽車數據處理者在汽車產品生產制造過程中,收集和產生的物料清單、生產控制程序源代碼。
序號 數據類別 數據項 數據項說明 判定規則
1 物料清單
工藝物料清單
汽車產品、零部件或組件的工藝物料清單;動力電池研發技術方案,包括電極制備、裝配、注液、化成、分容等核心工序的工藝參數、工藝窗口范圍等
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.符合《中國禁止出口限制出口技術目錄》中相關技術控制要點的;3.涉及《中華人民共和國兩用物項出口管制清單》中相關物項的。
2
生產控制程序源代碼
數控機床控制程序源代碼
用于生產汽車產品、零部件或組件的數控機床控制程序源代碼
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.符合《中國禁止出口限制出口技術目錄》中相關技術控制要點的;3.涉及《中華人民共和國兩用物項出口管制清單》中相關物項的。
3
生產控制程序源代碼
工業機器人控制程序源代碼
用于生產汽車產品、零部件或組件的工業機器人控制程序源代碼;動力電池電極制備、裝配、注液、化成、分容等核心工序的控制邏輯文件、設備調優算法文件等
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.符合《中國禁止出口限制出口技術目錄》中相關技術控制要點的;3.涉及《中華人民共和國兩用物項出口管制清單》中相關物項的。
(三)駕駛自動化場景
汽車數據處理者在組合駕駛輔助或自動駕駛功能開發、部署、應用等過程中,收集和產生的算法、訓練數據、特征數據。
序號 數據類別 數據項 數據項說明 判定規則
1
駕駛自動化算法數據
駕駛自動化算法文件
組合駕駛輔助或自動駕駛算法原理、流程圖表等文件
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.涉及車聯網網絡與數據安全、駕駛自動化功能相關成果獲得省部級及以上獎勵的;3.可能對國家科技安全、行業競爭力等產生影響的。
2
駕駛自動化算法數據
駕駛自動化算法源代碼
基于人工智能技術的未開源的組合駕駛輔助或自動駕駛算法源代碼
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.涉及車聯網網絡與數據安全、駕駛自動化功能相關成果獲得省部級及以上獎勵的;3.可能對國家科技安全、行業競爭力等產生影響的。
3
駕駛自動化算法數據
駕駛自動化算法參數
組合駕駛輔助或自動駕駛算法模型權重系數(車端預置且無法導出使用的算法除外)
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.涉及車聯網網絡與數據安全、駕駛自動化功能相關成果獲得省部級及以上獎勵的;3.可能對國家科技安全、行業競爭力等產生影響的。
4
駕駛自動化算法訓練數據
駕駛員決策數據集
用于訓練、驗證組合駕駛輔助或自動駕駛算法模型的駕駛員決策數據集,包括檔位信息、加速踏板開度、剎車踏板開度、方向盤轉向角等
與車外實景影像、雷達數據融合關聯后,符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.涉及在境內運行的10萬臺以上車輛收集的。
5
駕駛自動化算法訓練數據
組合駕駛輔助或自動駕駛系統決策或預測規劃數據集
用于訓練、驗證組合駕駛輔助或自動駕駛系統決策或預測規劃數據集,包括檔位信息、加速踏板開度、剎車踏板開度、轉向角、轉向力矩等
與車外實景影像、雷達數據融合關聯后,符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.涉及在境內運行的10萬臺以上車輛收集的。
6
駕駛自動化算法訓練數據
運行數據集
用于訓練、驗證組合駕駛輔助或自動駕駛算法模型訓練的 車 輛 運 行數據集,包括車輛的經緯度、海拔高程、航向角、橫滾角、俯仰角、速度、側傾角速度、橫擺角速度、橫縱向加速度等
與車外實景影像、雷達數據融合關聯后,符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.涉及在境內運行的10萬臺以上車輛收集的。
7 駕駛自動化算法訓練數據
訓練數據集
用于訓練、驗證組合駕駛輔助或自動駕駛算法模型的數據集,包括文本、視頻、圖像、音頻等
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.涉及車聯網網絡與數據安全、駕駛自動化功能相關成果獲得省部級及以上獎勵的;3.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;4.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;5.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;6.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
8
駕駛自動化算法特征數據
圖像特征數據
用于組合駕駛輔助或自動駕駛算法的圖像特征數據,包括原始圖片、影像數據等經過特征提取出的道路標志、標線、車輛、行人目標物等
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.涉及車聯網網絡與數據安全、駕駛自動化功能相關成果獲得省部級及以上獎勵的;3.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;4.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;5.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;6.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
9
駕駛自動化算法特征數據
點云特征數據
用于組合駕駛輔助或自動駕駛算法的點云特征數據,包括原始點云數據經過特征提取出的物體 的 三 維 空間位置、形狀等
符合以下任意一項條件的:1.國家重大專項、國家重點研發計劃支持的;2.涉及車聯網網絡與數據安全、駕駛自動化功能相關成果獲得省部級及以上獎勵的;3.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;4.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;5.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;6.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
(四)軟件升級服務場景
汽車數據處理者升級汽車安全駕駛、電池管理功能的軟件包對應的源代碼。
序號 數據類別 數據項 數據項說明 判定規則
1
軟件升級數據
安全駕駛、電池管理功能升級軟件程序源代碼
安全駕駛、電池管理功能升級軟件包對應的源代碼
同時符合以下條件的:1.涉及升級境內運行車輛的;2.涉及車輛遠程控制功能的,不包含通過近場通信[8]方式實現的控制功能;3.涉及車輛啟動行駛、動力丟失、緊急制動、巡航控制、車道保持、充放電控制、電池溫度控制功能的。
(五)聯網運行場景
1.車輛數據
汽車數據處理者在車輛聯網運行過程中,收集和產生的車輛識別碼、車聯網卡標識碼、車輛密鑰、車輛數字證書、控制指令。
序號 數據類別 數據項 數據項說明判定規則
1 車輛識別碼
車輛識別碼(VIN)
原始 VIN、去標識化 后 且 可 還原的VIN
符合以下條件的:自當年1 月1 日起向境外提供與其他出境信息結合可識別累計100萬人以上個人身份的。
2 車聯網卡標識碼
車聯網卡標識數據
集成電路卡識別碼(ICCID)、國際移動 設 備 識 別碼(IMEI)、國際移動用 戶 識 別號(IMSI)、車聯網卡號碼(MSISDN)
符合以下條件的:自當年1 月1 日起向境外提供與其他出境信息結合可識別累計100萬人以上個人身份的。
3
車輛密鑰
對稱密鑰
車云通信過程中所涉及的對稱密鑰
符合以下條件的:涉及在境內運行的10萬臺以上車輛的遠程啟動、診斷、更新、通信過程中的密鑰。
4
車輛密鑰
非對稱私鑰
車云通信過程中所涉及的非對稱私鑰
符合以下條件的:涉及在境內運行的10萬臺以上車輛的遠程啟動、診斷、更新、通信過程中的密鑰。
5
車輛數字證書
數字證書
車云通信過程中所涉及的非產線灌裝的根證書
符合以下條件的:涉及在境內運行的10萬臺以上車輛的遠程診斷、更新、通信過程中的根證書。
6
控制指令
車輛控制指令
用于遠程控制車門開關、車輛啟動、轉向、加速、制動、泊 車 和 充 放電控制、溫度控制等電池 管 理 的 相關指令,不包含近場控制
符合以下條件的:涉及在境內運行車輛的。
2.車路感知
汽車數據處理者在車輛及路側設備聯網運行過程中,收集和產生的車外實景影像、雷達、位置軌跡、慣性導航、自動駕駛地圖、構圖類數據[9]。
序號 數據類別 數據項 數據項說明 判定規則
1
車外實景影像
攝像頭拍攝圖片
車端或路側攝像頭收集的圖片
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
2
車外實景影像
攝像頭拍攝視頻
車端或路側攝像頭收集的視頻影像
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
3
雷達數據
點云數據
車端或路側雷達收集的點云數據
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
4
雷達數據
結構化數據
基于車端或路側雷達收集的點云數據分析提取的目標級信息,包括目標識別數據、位置數據、運動狀態數據、屬性數據
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
5
位置軌跡數據
時空定位數據
全球導航衛星系統(GNSS)速度、時間戳、載波、偽距以及收集的車輛經緯度數據
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
6
位置軌跡數據
車輛高程
全球導航衛星系統(GNSS)收集的車輛高程數據
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
7 慣性導航數據
慣性導航數據
車輛在導航坐標系中的速度、偏航角和位置等數據
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
8 自動駕駛地圖數據
引導交通參與者的數據集
引導交通參與者從出發到目的地的數據集
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
9 構圖類數據
坐標相關的矢量數據
以坐標或有序坐標串表示有限范圍內地理要素的點、線、面、體等矢量數據
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天;4.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;5.車外真實人臉邊界框最小邊長為32像素以上的;6.車外真實汽車號牌邊界框最小邊長為16像素以上的;7.涉及在境內運行的10萬臺以上車輛收集的;8.涉及采集真實環境中累計2000 小時以上原始影像的,或者基于此影像生成的;9.涉及1000萬張以上原始圖片的,或者基于此圖片生成的。
3.車路分析
汽車數據處理者在開展車路協同分析、構建車路協同系統過程中,收集和產生的融合計算數據。
序號 數據類別 數據項 數據項說明 判定規則
1
融合計算數據
人員流量
人員流量數據,包括路側設備收集的數據進行匯聚分析后得到的用于反映人員流動情況的數據
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;4.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天。
2
融合計算數據
車輛流量
車輛流量數據,包括路側設備收集的數據進行匯聚分析后得到的用于分析車輛運行情況的數據
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;4.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天。
3
融合計算數據
目標物成像數據
目標物表面點三維坐標
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.經匯聚、分析后能夠推算出涉密、敏感地理信息數據的;3.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;4.涉及道路的車輛流量、人員流量、物流等反映地級及以上行政區經濟運行情況的數據,且累計時間大于等于30 天。
4
融合計算數據
交通流指標數據
紅綠燈排隊時長、路口交通流量、綠燈時間、溢流事件
符合以下任意一項條件的:1.涉及或經匯聚、分析后能推算出軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的;2.涉及或經匯聚、分析后能推算出大型活動安保等管控現場情況、交通事故等突發案事件警情現場情況以及其他涉及社會公共安全行政執法活動和人員的;3.覆蓋至少單個完整路口,時間跨度大于1個月的。
4.車聯網平臺運營
汽車數據處理者在開展車聯網平臺建設、運行、維護過程中收集和產生的網絡規劃、充電運行、安全保障數據。
序號 數據類別 數據項 數據項說明 判定規則
1
網絡規劃數據
資產配置信息
車聯網平臺操作系統、數據庫、應用等核心資產的配置信息,包括版本、IP 地址、服務端口、登錄方式
符合以下任意一項條件的:1.涉及服務境內運行車輛數量100 萬臺以上的車聯網平臺的;2.同時滿足提供在線升級服務,境內運行車輛數量50 萬臺以上,升級內容涉及汽車動力系統、底盤系統、安全駕駛功能中的一種或多種的車聯網平臺的。
2
網絡規劃數據
網絡拓撲圖
能夠顯示內網網絡結構的車聯網平臺網絡拓撲圖,包含網絡邊界出口設備信息、網絡區域劃分以及內網IP地址
符合以下任意一項條件的:1.涉及服務境內運行車輛數量100 萬臺以上的車聯網平臺的;2.同時滿足提供在線升級服務,境內運行車輛數量50 萬臺以上,升級內容涉及汽車動力系統、底盤系統、安全駕駛功能中的一種或多種的車聯網平臺的。
3
充電運行數據
充電設施位置數據
充電樁、充電站的地理位置信息
符合以下條件的:涉及軍事管理區、國防科工單位以及縣級以上黨政機關等重要敏感區域的。
4
充電運行數據
車輛充電狀態監測數據
車輛充電功率、充電電流、充電電壓、當前電池溫度、電池健康狀態
符合以下條件的:涉及在境內運行的10萬臺以上車輛收集的。
5
充電運行數據
充電數據
充電賬號、開始時間、結束時間、充電站點位置、充電量、充電費用等
符合以下條件的:自當年1 月1 日起累計向境外提供100萬人以上的。
6
安全保障數據
威脅信息
未公開的車輛及車聯網平臺安全漏洞信息以及相關系統名稱、系統域名、IP 地址、端口、風險 URL,安全事件信息以及相關攻擊方式、攻擊活動、威脅主體等。
符合以下任意一項條件的:
1.涉及高危及以上安全漏洞的;2.涉及重大及以上網絡和數據安全事件的。
(六)其他情形
符合以下情形之一的汽車數據:1.其他出境業務場景中符合上述判定規則的;
2.汽車數據處理者按照國家有關規定和行業標準規范識別、申報重要數據,工業和信息化部、國家互聯網信息辦公室等相關部門公開或告知屬于重要數據的。
三、數據出境流程
數據出境流程如下:(略)
(一)數據識別
汽車數據處理者在重要數據目錄備案基礎上,按照本指引識別需申報出境安全評估、訂立個人信息出境標準合同、通過個人信息出境認證的汽車數據。(二)實施數據出境安全評估汽車數據處理者應當通過境內法人主體申報數據出境安全評估。境內無法人主體的,應由境內分支機構申報。境內多家子公司如同屬一家集團公司(母公司)且數據出境業務場景相似,可由集團公司(母公司)作為申報主體合并申報。不得采取數量拆分等方式,將應當通過安全評估的數據通過訂立標準合同等方式向境外提供。
汽車數據處理者按照《數據出境安全評估辦法》《促進和規范數據跨境流動規定》《數據出境安全評估申報指南(第三版)》,開展數據出境風險自評估并整改風險問題,向網信部門提交申報材料。通過數據出境安全評估的,汽車數據處理者開展數據出境活動;出現影響出境數據安全情形的,應當重新申報評估。
(三)訂立個人信息出境標準合同汽車數據處理者按照《個人信息出境標準合同辦法》《個人信息出境標準合同備案指南(第二版)》,開展個人信息保護影響評估并整改風險問題,與境外接收方簽訂個人信息出境標準合同,合同生效后方可開展個人信息出境活動。
汽車數據處理者向網信部門提交備案材料,符合相關要求的將獲得備案編號;出現可能影響個人信息權益情形的,應當重新開展個人信息保護影響評估、訂立標準合同并備案。
(四)通過個人信息出境認證
汽車數據處理者按照《個人信息出境認證辦法》,開展個人信息保護影響評估并整改風險問題,向具備資質的專業認證機構申請認證,配合完成認證工作。通過認證后,汽車數據處理者方可開展個人信息出境活動。
個人信息出境情況不再符合認證要求的,汽車數據處理者應當重新開展個人信息保護影響評估并申請認證。
四、汽車數據出境安全保護要求
(一)管理要求
1.部門要求
汽車數據處理者應當明確汽車數據出境管理部門,統籌協調推進數據出境安全管理,監督檢查數據出境相關管理要求的落實情況。
2.人員要求
汽車數據處理者應當明確汽車數據出境安全負責人,對數據出境活動以及采取的保護措施進行監督,對數據出境活動的安全負責。
3.制度要求
汽車數據處理者應當明確網絡安全、數據安全、個人信息保護等方面的制度要求,針對性明確汽車數據出境安全管理要求。
4.審批要求
汽車數據處理者應當建立汽車數據出境內部登記審批機制,設定審批權限和審批流程,對審批材料進行整理存檔。
(二)防護技術要求
1.數據出境傳輸安全
汽車數據處理者應當采取以下保護措施:
(1)采用校驗技術、密碼技術、安全傳輸通道或者安全傳
輸協議等措施,保證數據出境傳輸過程中汽車數據的保密性和完整性。
(2)汽車數據出境相關系統應當具備對境外數據接收方進行身份鑒權的能力,確保境外數據接收方身份真實性。
2.數據出境安全監測
汽車數據處理者應當對汽車數據出境傳輸網絡通信、主機或系統操作行為進行安全監測,形成安全告警日志并留存。
3.檢查支持
汽車數據直接出境傳輸的平臺或系統應當具備數據出境安全檢查技術支持能力,對數據出境網絡通信流量進行留存,支持數據防篡改和內容解析。
(1)全量留存。按照起止時間對數據出境網絡通信流量進行全量留存,留存時間 1 周。
(2)抽樣留存。支持按照起止時間、IP 地址范圍對數據出境網絡通信流量進行抽樣留存,留存時間不少于1 個月。
(三)日志要求
1.日志記錄
(1)網絡流量日志
汽車數據處理者應當對汽車數據出境的網絡通信行為進行記錄,至少包括日期、時間、源IP 地址、目的IP 地址、源端口、目的端口、傳輸層協議、應用層協議、數據量大小等,形成網絡流量日志并留存。
(2)操作行為日志
汽車數據處理者應當對直接向境外傳輸汽車數據的主機的操作行為進行記錄,包括用戶信息、操作時間、操作對象、操作類型、登錄 IP、設備信息、操作結果、數據訪問權限變更等,形成操作行為日志并留存。
2.日志留存
汽車數據處理者應對網絡流量日志、操作行為日志、安全告警日志進行防篡改留存,留存時間不少于3 年。
3.日志審計
汽車數據處理者應當對網絡流量日志、操作行為日志、安全告警日志進行審計,當發現存在非法操作等安全風險隱患時,及時響應處置。
(四)應急處置要求
汽車數據處理者應當建立汽車數據違規出境的處置能力,發現異常行為時應及時處置,并按有關要求向本地區行業監管部門報告。
注1:以下簡稱境外
注2:以下簡稱境內。
注3:包含空間坐標、影像、點云及其屬性信息等測繪地理信息數據的,應當在申報數據出境安全評估前依法履行對外提供審批或地圖審核程序。
注4:按自然人(去重)統計數量,所指“以上”均包含本數。
注5:所指“不滿”均不包含本數。
注6:網絡安全事件依據《公共互聯網網絡安全突發事件應急預案》,數據安全事件依據《工業和信息化領域數據安全事件應急預案(試行)》。
注7:按照《測繪地理信息管理工作國家秘密范圍的規定》《公開地圖內容表示規范》等識別涉密、敏感地理信息數據。
注8:近場通信是指使用電感耦合設備以 13.56MHz 中心頻率連接計算機外圍設備的近場通訊接口和協議 1(NFCIP-1)的通訊模式(ISO/IEC 18092:2023)。
注9:位置軌跡數據、自動駕駛地圖數據、構圖類數據等含有空間位置坐標的地理信息數據均應為采用國家認定的地理信息保密處理技術完成處理后的數據。