
从《汽车数据出境安全指引(2026版)》看电池护照,三点结论
2月3日,工业和信息化部等八部门联合发布了《汽车数据出境安全指引(2026版)》(以下简称《安全指引》),作者3日晚研究了一下,初步得出以下3点结论。
第一点:电池护照项目通常会触发“数据出境”。
按照《汽车数据出境安全指引(2026版)》(以下简称《安全指引》)对“数据出境行为”的界定,只要汽车相关数据需要向境外提供,就是数据出境。电池护照在落地过程中,通常涉及境外(如欧盟)侧的存储与备份,因此天然带有跨境数据属性。进一步对应《安全指引》“(二)数据出境行为”,电池护照的静态数据对应情形1,出境后产生或更新的动态数据对应情形2,如下图所示。

第二点:出境怎么管,关键看是否触发“重要数据”等更严门槛
电池护照数据跨境如何规定?《安全指引》里提到有5种情形需要申报安全评估。先明确“重要数据”的含义:它不是“对企业很重要”,而是“对国家层面重要”,即一旦遭到篡改、破坏、泄露或被非法获取/利用,可能危害国家安全、经济运行、社会稳定、公共健康和安全的数据。(引自《促进和规范数据跨境流动规定》答记者问,链接https://www.cac.gov.cn/2024-03/22/c_1712776611649184.htm)。
《安全指引》针对“重要数据”给出了更具体的场景和判定规则,包括研发设计、生产制造、驾驶自动化、软件升级服务、联网运行等。在联网运行场景里,其中“车联网平台运营”的“充电运行数据”与电池护照字段确实存在交叉;但该条判定规则强调“境内采集、产生”等条件,而这些动态数据一般在境外产生,因此电池护照数据在当前口径下通常不满足该条重要数据的判定规则,也就不宜直接归入“重要数据”。


第三点:现在未触发,不代表未来不会被纳入
需要强调的是,电池护照目前不按“重要数据”路径处理,并不等于以后也不会。随着口径、目录和监管关注点的变化,电池护照字段未来仍存在被纳入的可能(见下图)。

(完)
免责声明:本文基于公开渠道资料与作者个人理解撰写,仅用于交流学习;不代表任何机构或雇主立场,不涉及任何非公开信息;不构成法律意见、合规咨询或商业建议。最终解释以法规原文及主管部门官方口径为准。