- Regulation (EU) 2018/858 and UN R155 and R156 on cybersecurity and software updates
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2023/2854 — Data Act for vehicle data
- Regulation (EU) 2024/1689 — AI Act for driving automation
Kto musi wyznaczyć
Dostawcy spoza Unii świadczący usługi połączonych pojazdów lub oprogramowanie dla użytkowników UE. Zarządzanie bezpieczeństwem cybernetycznym pojazdów i zarządzanie aktualizacjami oprogramowania są wymaganiami homologacyjnymi zgodnie z UN R155 i R156, które dotyczą producenta, ale przechodzą na dostawców na mocy umowy.
Progi i wyłączenia
Wymagania homologacyjne dotyczą nowych typów pojazdów, a od lipca 2024 roku dotyczą wszystkich nowych pojazdów zarejestrowanych w Unii.
Co musi być na etykiecie
Nie fizyczne dla oprogramowania. Pojazd nosi oznaczenie homologacyjne, a informacja o prywatności wskazuje przedstawiciela zgodnie z artykułem 27 i wyjaśnia, jakie dane generowane przez pojazd są przetwarzane.
Pola na platformach
Producenci pojazdów nakładają wymagania dotyczące systemu zarządzania bezpieczeństwem cybernetycznym na dostawców jako warunek prowadzenia działalności, ponieważ ich własna homologacja zależy od łańcucha dostaw.
Dokumentacja do przechowywania
Dokumentacja systemu zarządzania bezpieczeństwem cybernetycznym i systemu zarządzania aktualizacjami oprogramowania przekazywana przez producenta, zapisy zgodnie z artykułem 30 obejmujące lokalizację, zachowanie podczas jazdy i dane biometryczne z monitorowania kierowcy, oznaczenie zgodnie z artykułem 27 oraz ustalenia dotyczące dostępu użytkowników do danych pojazdu zgodnie z Aktem o danych.
Normy i badania
Testowanie bezpieczeństwa cybernetycznego w ramach R155, walidacja aktualizacji over-the-air oraz testowanie dokładności systemów monitorowania kierowcy, a także, zgodnie z Aktem o AI, wymagania dotyczące komponentów bezpieczeństwa.
Wymogi językowe
Informacje skierowane do użytkownika w języku rynku pojazdu.
Od kiedy obowiązuje
Wymagania homologacyjne obowiązują dla wszystkich nowych pojazdów od lipca 2024 roku. Postanowienia dotyczące dostępu do Aktu o danych od września 2025 roku.
Jak długo przechowywać
Dane pojazdu przechowywane tylko tak długo, jak to konieczne, przy czym historie lokalizacji i zachowania podczas jazdy są powtarzającym się punktem krytyki, gdy są przechowywane na czas nieokreślony.
Co grozi za brak zgodności
Utrata homologacji dla pojazdu, co jest egzystencjalne dla producenta i przechodzi umownie na dostawców, plus kary RODO za przetwarzanie danych.
Kto egzekwuje
Organy homologacyjne, organy ochrony danych oraz nadzór rynku w zakresie Aktu o danych.
Gdzie przebiega granica
Dane pojazdu należą do spornego obszaru: Akt o danych przyznaje użytkownikom prawa do danych generowanych przez użytkowanie pojazdu, podczas gdy producenci kontrolują dostęp techniczny. Kamery monitorujące kierowcę przetwarzają dane biometryczne wewnątrz kabiny, co wymaga starannej analizy podstaw prawnych.
Najczęstsze pytania
- Czy Akt o AI dotyczy asystentów kierowcy?
- Systemy, które są komponentami bezpieczeństwa pojazdów, podlegają ramom motoryzacyjnym, a Akt o AI będzie miał zastosowanie od sierpnia 2027 roku dla produktów objętych ustawodawstwem z Załącznika I.
- Kto jest właścicielem danych generowanych przez pojazd?
- Akt o danych przyznaje użytkownikom prawo do dostępu i dzielenia się danymi generowanymi przez ich użytkowanie połączonego produktu, co obejmuje pojazdy, pod warunkiem spełnienia określonych warunków.
Kto podpisuje w Twoim imieniu
Przedstawiciel UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Przedstawiciel w Wielkiej Brytanii REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom