中国/深圳 近日,TÜV南德意志集团(以下简称“TÜV南德”)在深圳圆满举办“汽车出海合规研讨会”。来自TÜV南德的多位专家围绕UN R171法规框架下的安全管理体系(SMS)审核、欧盟AI法案对智能汽车的影响、汽车数据治理与GB/T 44464标准解读、以及ISO 42001人工智能管理体系等四大议题,深度剖析了中国汽车企业在全球化进程中面临的合规挑战,并分享了相关应对策略。

一、UN R171 SMS体系审核:从合规走向有效落地
TÜV南德大中华区交通服务部UN R171授权签字专家贾立平指出,UN R171对自动驾驶系统的安全管理体系(SMS)提出了明确要求。企业需建立涵盖安全设计、需求管理、测试验证、生产运行等环节的全生命周期管理流程,并建立组织内部的有效沟通机制。
审核的核心在于符合性、充分性与有效性,企业可通过加强法规储备、梳理现有体系、提升人员能力,并结合风险管理与独立内审持续优化流程。通过SMS审核不仅是车型获取UN R171型式批准(Vehicle Type Approval,VTA)的前置条件,也为L2级自动驾驶系统的大规模量产与安全应用提供支撑。
二、欧盟AI法案新动向:智能汽车出海面临更高门槛
TÜV南德AI技术主任专家孙广新系统介绍了欧盟《AI法案》的最新进展。该法案采用基于风险的横向监管框架,将AI系统分为禁止、高风险、有限风险和最小风险四类。其中,高风险AI系统需满足风险管理体系、质量管理体系、数据治理和数据隐私保护、透明度、鲁棒性、人工监督、网络安全等多项强制性要求。
对于汽车行业而言,AI法案与欧盟现行的整车型式批准框架技术法规(EU) 2018/858以及通用安全法规(EU) 2019/2144形成叠加合规要求。孙广新建议企业尽早开展差距分析、风险评估与技术文档准备,并结合TÜV南德的AI法案AoC(符合性声明)服务以及相关车用AI 自愿性认证服务,系统化应对2027-2028年陆续生效的高风险AI合规义务。
三、GB/T 44464汽车数据治理:标准解读与合规实践
TÜV南德知识服务部首席专家万鑫围绕GB/T 44464-2024《汽车数据通用要求》 展开解读。该标准是《数据安全法》、《个人信息保护法》在汽车行业的技术落地,明确了五大核心原则:默认不收集、车内处理、精度范围适用、告知同意、确保安全。
标准要求企业建立数据分类分级制度,对个人信息和重要数据实施全生命周期管控。尤其在人脸、车牌匿名化处理方面,提出了检出率≥90%、误检率低于预设阈值等量化指标。万鑫强调,企业应将数据安全“左移”至研发阶段,通过安全设计、隐私增强技术与常态化评估,构建从车端到云端的合规闭环。
四、ISO 42001人工智能管理体系:车企落地的关键路径
TÜV南德知识服务部专家高超介绍了ISO/IEC 42001人工智能管理体系的框架与实施方法。该标准采用高层结构(HLS),涵盖组织环境、领导力、风险评估、影响评估、生命周期管理等模块,为企业提供了系统性管理AI风险的通用框架。
针对车企落地难点,高超指出:系统范围界定、AI治理目标量化、与整车开发流程融合是三大关键挑战。他建议企业优先将中低风险AI系统(如智能座舱)纳入认证范围,并设定可量化的安全、隐私、鲁棒性等指标。ISO 42001与欧盟AI法案高度互补,可帮助企业满足AI系统的合规要求,如风险评估、数据管理与监管上报等。
随着全球汽车产业加速向智能化发展,合规管理能力正成为企业参与国际竞争的关键因素之一。TÜV南德通过本次研讨会,对智驾安全、AI治理、数据合规到管理体系等热点议题进行了系统梳理,为中国车企拓展欧盟等高端市场提供了可落地的行动指南。
未来,TÜV南德将继续立足自身对产业技术发展新趋势的洞察力和创新力,通过专业服务赋能中国汽车企业在国际市场实现稳健发展。
