从人工智能立法浅谈汽车智能化发展与网络安全

2024年8月,欧盟《人工智能法案》正式生效,其中对于可能严重影响人们的健康、安全或基本权利的高风险人工智能系统(HRAIS),会受到最严格的监管。对于目前正在大力运用人工智能技术的智能汽车来说,无疑被包含在了重点监管对象名单之内。

目前我国汽车产业已经进入到往智能化方向全速发展的阶段,而人工智能技术无疑给汽车智能化带来了更多的可能性。从去年开始,AI大模型的研究成为了车企的热门研究方向,各家车企都希望能够在人工智能领域寻求突破,以赋能产品智能化。
诚然,人工智能技术的迅速发展可以给产业带来更多的可能性和创造活力。但是人工智能应用的规范和风险的管理一直是行业的隐忧。我国目前仍然处于针对人工智能和网络安全相关法律法规和指导意见的收集阶段,尚未形成系统的立法,但未来相关法律规范制定和体系的完善是必然。
不同于我国的人工智能立法需要基于一定的认识水平并进行不断地摸索实践后再开始法律法规的制定和修正,欧洲一直是立法先行于实践。2024年8月,欧盟《人工智能法案》正式生效,将各类AI技术和应用分为“不可接受”、“高风险”、“有限风险”(指有义务提高特定透明度的风险)和“低风险”四类,以监管相关人工智能功能的风险水平。其中高风险人工智能系统 ( HRAIS ) 是指那些有可能严重影响人们的健康、安全或基本权利的系统,其监管要求最为严格。
 
注:欧盟《人工智能法案》中对于人工智能应用的风险分级
EFS Consulting信息安全团队收集整理
 
《人工智能法案》对应用人工智能的诸多行业均产生了影响。而目前正在大力运用人工智能技术的智能汽车无疑被包含在了重点监管对象名单之中。举例来说,自动驾驶汽车或在智能汽车上部署的相关智能系统如果影响到驾驶和乘客安全可能会被归类为高风险人工智能系统( HRAIS ),从而受到最严格的监管。
 
 

人工智能立法:
无法回避的网络安全问题

 

 

 
《人工智能法案》第15条针对高风险人工智能系统( HRAIS )提出了需要满足网络安全的要求。具体包括四要素:
1. 应确保高风险人工智能系统能够抵御恶意第三方试图改变其使用、行为和性能以及破坏其安全属性的行为
2. 实施有针对性的组织和技术解决方案
3. 对高风险人工智能系统进行网络安全风险评估。
4. 技术解决方案应适合相关环境和风险
通过《人工智能法案》,我们可以看到人工智能领域已经开始极大地关注到网络安全的重要性,并且通过立法的方式明确责任、实施监督。这是因为,人工智能自身存在系统性风险,可能源于技术不成熟、安全漏洞以及自身脆弱性。并且,容易被攻击者利用去进行网络攻击。
从汽车网络安全的角度来看,随着《人工智能法案》的颁布,未来车辆除了符合现有网络安全标准和认证的要求以外,对于车辆搭载的智能系统和AI模型也需要符合特定的网络安全标准和认证,确保其具备抵御网络攻击的能力。
人工智能之于汽车网络安全来说,是强盾也是利刃。一方面,人工智能可以帮助进行汽车网络安全的异常检测,识别、调查和响应网络攻击和异常行为,以及通过机器学习算法,检测和防御针对车辆网络系统的潜在威胁。但与此同时,人工智能自身的安全问题也可能成为攻击汽车网络安全的利刃。
 
 

汽车智能化发展与网络安全:
需要两全之法

 

 

在上文的分析中,可以看到人工智能技术的迅速发展给汽车智能化水平的提高带来了加速度,但与此同时网络安全问题不容忽视。可以说,汽车智能化发展与网络安全之间如何平衡会成为未来整个行业发展新的课题。
近年来,汽车行业网络安全事件不断发生。而智能化的迅速发展伴随着汽车网络安全隐患的提高。以自动驾驶为例,自动驾驶方案由于高度依赖传感器或视觉地图,这些传感器以及地图方案都从多个数据来源接收数据,增加了安全暴露的风险。而随着未来技术的发展,新的传感器类型增加,新的智能化解决方案出台,新的服务和通信方式会暴露出更多的威胁漏洞。
不仅仅是车载智能系统,整个产业的智能化发展都需要兼顾网络安全。举例来说,当前商业车队的运营越来越依赖的车联网信息互联和共享、很多城市都在推行的城市智慧出行方案。这些指挥解决方案的落地都涉及到数据传输和交互,而数据的记录、传输和运用的都依赖软件的链接和应用的交互,在此过程中提高了网络安全的风险。可以预见的是,未来的网络安全攻击媒介会更多样、影响范围会更广泛、造成的损失会更高额。
因此,未来整个行业在智能化发展的同时需要完善汽车网络和数据安全相关的法规体系,确保高水平的网络安全。同时行业也需要确定相应的安全风险评估办法,建立综合性安全监管体系。在当今整个汽车产业往智能化方向全力奔跑的道路上,网络安全不应该成为减速带。
 
 
 
关于欧盟人工智能法案的详细信息,日前EFS Consulting信息安全团队发布了对于该法案的详情解读,如有需要阅览,请点击链接:
EFS Consulting_欧盟《人工智能法案》白皮书.pdf

 

面对AI在汽车产业的应用与商业拓展,EFS Consulting在全球组织了多场企业AI赋能主题的体验工作坊,详情请见:

 「EFS体验工作坊 | 商用车·AI赋能」再度成功举办:跨领域交流,探索AI应用的无限潜力

邀请函:「EFS体验工作坊 | 商用车·AI赋能」再度起航

 

关于我们

EFS Consulting是一家总部位于奥地利的管理咨询公司,拥有30余年全球汽车行业的咨询经验。