近年来,智能网联汽车加速普及,车辆研发设计、生产制造、自动驾驶、软件升级和联网运行等环节持续产生并处理大量数据;数据跨境流动既是全球化研发协同、供应链运转和产品维护的现实需要,也伴随重要数据、个人信息等安全风险。如何在“可用、可流动”与“可控、可安全”之间取得平衡,成为产业发展的关键议题。,工业和信息化部、国家互联网信息办公室等八部门联合印发《汽车数据出境安全指引(2026版)》,以更具操作性的规则体系,为汽车数据处理者规范开展数据出境活动提供明确依据。 一段时间以来,行业对“哪些数据属于重要数据”“出境应走什么程序”“哪些情形可以简化流程”存在不同理解,影响企业跨境协作效率,也推高了合规成本。尤其在安全漏洞修补、安全事件处置、产品缺陷消除与召回等场景中,企业往往需要与境外研发或安全团队快速共享必要数据,以便及时完成风险研判和补丁发布。若流程不清、责任不明,既可能出现数据“该走不走”留下隐患,也可能发生“该快不快”延误处置,进而影响车辆运行安全与消费者权益。 根据上述痛点,《安全指引》从制度层面给出系统框架,内容分为四个部分:其一,总则明确适用范围,并界定数据出境安全评估、订立个人信息出境标准合同、通过个人信息出境认证等三种管理方式的适用条件,同时列出九类可免于上述管理方式的情形,便于企业快速判断合规路径。其二,围绕汽车行业典型业务场景,细化重要数据判定规则,更明确“重要数据如何识别”。其三,完善数据出境流程,覆盖重要数据识别备案、管理方式判定、安全评估实施、标准合同订立、认证通过等关键环节,突出“按流程、留痕迹、可追溯”的治理要求。其四,提出汽车数据出境安全保护要求,从管理制度、技术防护、日志管理、应急处置诸上,指导企业建立事前保护、事中监测、事后处置的全链条能力。 值得关注的是,国家数据出境安全管理框架下,《安全指引》将部分涉及安全漏洞、安全事件、OTA升级软件包源代码等有关重要数据,纳入免于申报数据出境安全评估的情形。相应机构解释,此举主要是为企业提供更便捷的数据出境通道,确保漏洞、事件、隐患能够及时修补或处置,从而保障车辆运行安全,维护境内外消费者生命财产安全。这也体现出监管思路从“笼统管控”向“精准治理”转变:在守住安全底线的前提下,对紧急处置类、公共安全关联度高需求提供更高效的支持。 另外,便利化并不等于“无条件放行”。《安全指引》强调,企业在适用免评估等情形时应把握两点:一要确认出境目的确因修补安全漏洞、处置安全事件,或因消除产品缺陷、实施召回所必需;二要按要求事先向工业和信息化部、国家市场监督管理总局等部门报告或备案,形成闭环管理。若不符合上述要求,相关重要数据出境仍需依法申报安全评估。该安排兼顾效率与责任,既防止便利化被滥用,也通过报告备案机制强化可追溯、可核验,推动企业在紧急处置中做到“快而有序”。 从影响看,《安全指引》的出台将带来多上积极效应:对企业而言,合规标准更清晰、流程更明确,有助于减少跨境协作不确定性,降低因理解偏差带来的合规风险;对产业链而言,漏洞修补、事件处置和OTA升级等环节的响应效率有望提升,增强供应链韧性与产品安全水平;对消费者而言,车辆安全隐患的发现与处置更及时,权益保障更具确定性;对监管而言,通过重要数据判定规则、流程规范与安全保护要求,提升数据安全治理的可执行性与可监督性。 对策层面,《安全指引》不仅回答“走哪条路”,也强调“如何走得稳”。企业需要将合规建设前移到研发、生产、运营全流程:一是建立数据分类分级与重要数据识别机制,围绕典型业务场景形成可落地的判定清单与责任分工;二是完善跨境数据流动的内控流程与审批制度,确保管理方式选择、合同签订、认证申请、评估申报等环节有章可循;三是提升技术防护能力,强化访问控制、加密保护、脱敏处理与最小必要原则,减少不必要的数据出境;四是健全日志管理与应急处置体系,做到可监测、可追溯、可复盘,尤其在漏洞与安全事件场景中实现快速响应、及时止损;五是加强人员培训与合规审计,减少因操作不规范引发的风险外溢。 面向未来,随着智能驾驶、车路协同、车载大模型应用等新技术迭代,汽车数据规模将持续增长,跨境协同也将更为频繁。相关部门表示,将与有关部门密切配合,强化宣贯培训,持续推进重要数据识别,提升安全保护水平,深化国际合作,推动形成汽车产业高质量发展与高水平安全的良性互动格局。可以预期,下一阶段行业治理将更突出“动态更新、场景细化、协同监管”:一上以持续迭代的规则与实践经验适配技术变革,另一方面通过与国际规则对接与合作,提升我国汽车产业全球化竞争力与安全韧性。
汽车数据出境安全指引的发布,标志着我国数据跨境流动管理深入细化完善。它既不是简单的“一刀切”禁止,也不是无原则的放开,而是在维护国家数据安全的前提下,为产业发展留出必要的制度空间。这种更务实、可操作的监管取向,有助于在安全与效率之间形成可持续的平衡。随着指引落地实施,汽车产业有望在更规范、透明、可预期的环境中,加快推进国际化协作,为消费者提供更安全、更智能的产品和服务。