- Regulation (EU) 2018/858 and UN R155 and R156 on cybersecurity and software updates
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2023/2854 — Data Act for vehicle data
- Regulation (EU) 2024/1689 — AI Act for driving automation
谁必须指定
向欧盟用户提供连接车辆服务或软件的非欧盟供应商。车辆网络安全和软件更新管理是根据联合国R155和R156的类型批准要求,适用于制造商,但合同上会传递给供应商。
门槛与豁免
类型批准要求适用于新车型,自2024年7月起,适用于在欧盟注册的所有新车辆。
标签上必须载明的内容
软件不具物理性。车辆携带其类型批准标记,隐私通知中列出了第27条代表,并解释了处理的车辆生成数据。
平台字段
车辆制造商将网络安全管理系统要求施加给供应商作为商业条件,因为他们自己的类型批准依赖于供应链。
必须保存的文件
从制造商传递的网络安全管理系统和软件更新管理系统文档,涵盖位置、驾驶行为和驾驶员监控的生物识别数据的第30条记录,第27条指定,以及用户访问车辆数据的数据法安排。
标准与检测
根据R155框架进行网络安全测试,空中更新验证,以及驾驶员监控系统的准确性测试,并根据人工智能法案,适用于安全组件的要求。
语言要求
面向用户的信息使用车辆市场的语言。
何时开始适用
自2024年7月起,类型批准要求适用于所有新车辆。数据法访问条款自2025年9月起生效。
文件保存期限
仅在必要时保留车辆数据,位置和驾驶行为历史在无限期保留时是一个反复受到批评的点。
不合规的后果
车辆失去类型批准,这对制造商来说是生存问题,并在合同上传递给供应商,以及因数据处理而产生的GDPR罚款。
由谁执法
类型批准机构、数据保护机构和数据法的市场监督。
界限在哪里
车辆数据属于一个有争议的领域:数据法赋予用户对使用车辆生成的数据的访问权,而制造商控制技术访问。驾驶员监控摄像头在车厢内处理生物识别数据,这需要仔细的基础分析。
常见问题
- 人工智能法案适用于驾驶辅助吗?
- 作为车辆安全组件的系统遵循汽车框架,人工智能法案自2027年8月起适用于附录I立法下的产品。
- 谁拥有车辆生成的数据?
- 数据法赋予用户访问和共享由其使用连接产品(包括车辆)生成的数据的权利,受定义条件的限制。