Kinesiske robot-biler rejser spørgsmål om danskernes data

Foto: WeRide og GreenMobility, AI-genereret.

I 2027 sender GreenMobility selvkørende kinesiske biler ud på danske veje - bilerne overvåger konstant omgivelserne, men selskabet svarer ikke på, hvordan de mange data beskyttes.

En bil uden fører skal kunne se alt.

Derfor er selvkørende biler udstyret med kameraer, radarer og laserscannere, der konstant registrerer mennesker, nummerplader, bygninger og trafik omkring bilen. Samtidig ved systemet præcist, hvor bilen og dens passagerer befinder sig.

Det gælder også de selvkørende delebiler, som danske GreenMobility efter planen vil lancere sammen med kinesiske WeRide i første halvår 2027.

Samarbejdet kan gøre GreenMobility og WeRide til de første, der tilbyder førerløse biler som en offentlig tjeneste i Danmark. Men det rejser også spørgsmål om, hvem der får adgang til de store mængder data, som de kinesiske biler indsamler.

Ikke mindst fordi teknologien leveres af et kinesisk firma.

GreenMobility svarer ikke

Hvilkenbil har derfor spurgt GreenMobility, hvordan selskabet vil sikre kundernes og andre trafikanters data i samarbejdet med WeRide.

Vi har blandt andet spurgt, om data skal sendes ud af EU, om kinesiske myndigheder kan få adgang til dem, og hvordan kunderne bliver informeret om risikoen. Vi har også spurgt, om GreenMobility ser en særlig sikkerhedsrisiko ved at samarbejde med et kinesisk firma i den aktuelle geopolitiske situation.

GreenMobility er ikke vendt tilbage med svar.

Det betyder, at det indtil videre er uklart, hvor data fra de selvkørende kinesiske biler i Danmark skal lagres, hvem der kan få fjernadgang til dem, og om optagelser eller andre oplysninger skal bruges af WeRide til at træne og forbedre selskabets selvkørende teknologi.

I sin pressemeddelelse om samarbejdet skriver GreenMobility og WeRide alene, at alle forsøg og den efterfølgende drift skal overholde dansk lov og EU-regler.

Filmer ikke bare kunderne

Ifølge WeRide kan selskabets biler køre selv på niveau 4. Det betyder, at bilen inden for et afgrænset område kan klare hele kørslen uden en person bag rattet.

Teknologien kræver, at bilen løbende analyserer sine omgivelser. Optagelser af ansigter og nummerplader kan være personoplysninger, selv om de personer, der bliver filmet, aldrig har været kunder hos GreenMobility.

WeRide erkender selv i sine indberetninger til de amerikanske børsmyndigheder, at kameraerne under visse forhold kan indsamle personoplysninger om fodgængere og personer i andre biler. Selskabet beskriver også, hvordan ansigter og nummerplader sløres, når optagelser overføres til en cloud-platform.

WeRide oplyser generelt, at selskabet lagrer og behandler data lokalt og ikke overfører personoplysninger, vigtige data eller geografiske oplysninger på tværs af landegrænser. Det fremgår imidlertid ikke, hvordan dette konkret skal foregå i Danmark, eller hvad WeRide i denne sammenhæng forstår ved lokal lagring.

Risiko for overførsel af data

Kinesisk ejerskab er ikke i sig selv ensbetydende med, at danske data sendes til Kina eller udleveres til kinesiske myndigheder.

Men hvis WeRide fra Kina kan se, hente eller på anden måde få adgang til personoplysninger indsamlet i Danmark, vil der som udgangspunkt være tale om overførsel til et såkaldt tredjeland.

Her er reglerne stramme.

Kina har ikke en EU-godkendelse som et land med et databeskyttelsesniveau, der svarer til det europæiske. En overførsel kan derfor ikke ske frit.

Den kan blandt andet baseres på EU’s standardkontrakter, men en kontrakt er ikke nødvendigvis tilstrækkelig. Virksomhederne skal også vurdere, om kinesisk lovgivning eller myndighedsadgang i praksis kan forhindre, at beskyttelsen overholdes. Om nødvendigt skal de indføre ekstra tekniske og organisatoriske sikkerhedsforanstaltninger – eller helt undlade at overføre data.

At serverne fysisk står i Europa, løser heller ikke nødvendigvis problemet. Fjernadgang fra Kina kan også udgøre en overførsel.

GreenMobility har ansvar

GreenMobility og WeRide skal først fastlægge, hvem der bestemmer, hvorfor oplysningerne indsamles, og hvordan de anvendes.

GreenMobility kan være dataansvarlig og WeRide databehandler, men de kan også være fælles dataansvarlige for dele af behandlingen. Den præcise fordeling afhænger af den aftale og den faktiske kontrol over data, som selskaberne endnu ikke har offentliggjort.

GreenMobility kan under alle omstændigheder ikke nøjes med at henvise til, at WeRide har udviklet teknologien. Som dataansvarlig skal en virksomhed kunne dokumentere, at dens samarbejdspartner overholder reglerne, og føre kontrol med databehandleren.

Indsamlingen skal samtidig have et lovligt formål og begrænses til de oplysninger, der faktisk er nødvendige. Data må ikke gemmes længere end nødvendigt, og de skal beskyttes mod blandt andet hacking, misbrug og uvedkommende adgang.

Kunder skal have besked

Kunderne skal desuden have klar besked om, hvilke oplysninger der indsamles, hvem der modtager dem, hvor længe de opbevares, og om de sendes ud af EU. De skal også oplyses om deres rettigheder.

Det er mere kompliceret at informere fodgængere, cyklister og andre trafikanter, der bliver registreret af bilernes sensorer. Men også deres oplysninger er omfattet af GDPR, hvis de kan identificeres.

Skal undersøge risiko på forhånd

Datatilsynet kræver en konsekvensanalyse, når behandling af personoplysninger sandsynligvis indebærer høj risiko for borgernes rettigheder.

En flåde af selvkørende biler, der systematisk overvåger offentlige områder og kombinerer kameraoptagelser, præcise positionsdata og kunstig intelligens, har flere af de kendetegn, der kan udløse dette krav. GreenMobility og WeRide skal derfor vurdere risikoen, inden bilerne sættes i drift – ikke efterfølgende.

Analysen skal beskrive, hvilke oplysninger der behandles, hvorfor de er nødvendige, hvem der får adgang, og hvordan risikoen begrænses. Hvis der fortsat er en høj risiko, som selskaberne ikke kan fjerne, skal Datatilsynet høres, før behandlingen begynder.

Det Europæiske Databeskyttelsesråd anbefaler generelt, at forbundne biler behandler så mange data som muligt direkte i bilen. Oplysninger bør anonymiseres eller slettes hurtigt, og virksomhederne skal undgå at indsamle flere positions- og bevægelsesdata end nødvendigt.

Kinesiske kameraer bliver fjernet

Debatten er ikke kun teoretisk.

Københavns Kommune har afsat 17 millioner kroner til at erstatte omkring 800 kinesiske overvågnings- og trafikkameraer med ikke-kinesiske alternativer. Kommunens egen forvaltning vurderede ganske vist, at de eksisterende kameraer ikke gav konkrete it-sikkerhedsproblemer, fordi de var koblet til et lukket netværk. Alligevel blev udskiftningen besluttet efter en kortlægning af kinesisk hardware og software i kritiske installationer.

I USA er kursen endnu hårdere. Her rammer regler mod kinesisk software og hardware i forbundne biler fra modelåret 2027. Polestar, der kontrolleres af kinesiske Geely, må ikke længere sælge nye biler i USA efter de nye regler og har meddelt, at selskabet ikke vil anke afgørelsen.

De amerikanske regler er begrundet med national sikkerhed og risikoen for, at kameraer, mikrofoner, GPS-data og bilernes forbindelser kan udnyttes af fremmede magter.

EU har ikke indført et tilsvarende generelt forbud mod kinesisk teknologi i biler. Her er udgangspunktet i stedet, at virksomheder skal dokumentere, at europæiske dataregler faktisk overholdes.

Mangler godkendelse

De førerløse biler er endnu ikke endeligt godkendt til Danmark.

WeRide og GreenMobility oplyser, at projektet skal udvikles sammen med Vejdirektoratet og Færdselsstyrelsen, og at lanceringen kræver myndighedernes tilladelse.

Planen er, at kunder i første halvår 2027 skal kunne bestille en tur i WeRides førerløse GXR-robotbil. Men før den kan køre ud på danske veje, mangler der ikke alene svar om trafiksikkerhed og godkendelser.

Der mangler også en konkret forklaring på, hvordan GreenMobility vil sikre, at oplysninger om danske kunder og andre trafikanter ikke ender de forkerte steder.

Kilder: WeRide og GreenMobility, Det Europæiske Databeskyttelsesråd, EU-Kommissionen om overførsel til tredjelande, Datatilsynet, Københavns Kommune.

Læs mere om datasikkerhed og biler her:

Vi sælger ud af vores privatliv

Polens militær forbyder kinesiske biler

Sveriges trafikstyrelse advarer mod kinesiske biler

Norsk sikkerhedsekspert: Stol ikke på bilproducenterne

Kinesiske elbusser kan fjernstyres fra Kina

[email protected]

Skriv en besked

Please enter your comment!
Please enter your name here