
为推动建立高效便利安全的汽车数据跨境流动机制,提升汽车数据出境便利化水平,2月3日,工业和信息化部(以下简称“工信部”)等八部门联合发布《汽车数据出境安全指引(2026版)》(以下简称《安全指引》)。
具体来看,《安全指引》面向汽车研发设计、生产制造、驾驶自动化、软件升级、联网运行等场景,聚焦三类汽车数据出境行为:汽车数据处理者把在国内运营中收集、产生的数据传输到境外;数据虽然存在国内,但境外的机构、组织或个人能查询、调取、下载、导出这些数据;符合《中华人民共和国个人信息保护法》相关规定,在境外处理境内自然人个人信息的其他活动。
在数据出境活动管理方式上,《安全指引》提出九类豁免情形,其中涉及安全漏洞、安全事件处置及OTA升级软件包源代码的相关重要数据,可免于申报数据出境安全评估。对此,工信部有关负责人在答记者问时表示,主要考虑是为企业提供方便快捷的数据出境渠道,确保相关漏洞、事件、隐患能够被及时修补或处置,保障车辆运行安全,维护相关境内外汽车消费者生命财产安全。
企业在执行时应当把握两点:要确认出境目的是因为修补安全漏洞需要、处置安全事件需要或者消除汽车产品缺陷、实施召回需要;要按照相关要求,事先向工信部、国家市场监督管理总局等部门报告或备案。如不符合上述要求,相关重要数据出境仍需申报出境安全评估。
值得注意的是,《安全指引》首次明确了“重要数据判定”识别规则,提出了包括开发源代码、驾驶自动化算法数据以及软件升级等在内的27类51项重要数据及对应判定规则。
经济学者、工信部信息通信经济专家委员会委员盘和林指出,《安全指引》的发布将合规护航车企出海,通过细化“重要数据判定规则”,明确研发设计、自动驾驶算法、用户行为数据等关键数据的出境边界,为车企提供可操作的合规指南。同时,构建数据跨境治理生态。形成“规则—申报—监管”的全链条闭环,推动车企建立数据分类分级、出境影响评估、安全防护等全流程管理体系。《安全指引》与欧盟GDPR的“数据最小化”等数据治理原则形成呼应,将提升我国数据治理国际话语权。
在对行业的影响方面,盘和林指出,《安全指引》督促企业开启业务生态模式创新,加强了车企数据安全治理能力和要求。于行业而言,则完善了数据跨境标准体系,促进监管升级,提高了中国车企竞争力。未来,相关企业要注意和国际数据规则接轨,进一步细化规则,动态调整规则并建立数据安全应急响应机制。
在推进《安全指引》落地方面,工信部有关负责人则表示,工信部将与有关部门密切配合,组织开展宣贯解读,指导汽车数据处理者准确理解掌握相关要求;持续开展重要数据识别,组织相关企业准确识别重要数据并备案,及时将备案结果告知企业,明确安全保护目标;指导企业立足业务场景和保护需求,加强管理制度、操作规范和技术能力建设,强化全生命周期保护能力;深化国际合作,在《安全指引》基础上,与有关国家和地区进一步深化合作,推动建立平等互惠共赢、高效便利安全的汽车数据跨境流动国际规则。