河南车主刘先生大概没有想到,自己一次兴致勃勃的跨境自驾,会演变成一场持续30多个小时的“解锁拉锯战”。7月8日从河南出发,16日刚驶入哈萨克斯坦境内,车机屏幕便弹出解封申请界面,导航、音乐、语音助手全线瘫痪,连储物箱和油箱盖都打不开。护照、签证、现金被锁在车里,孩子在异国他乡的停车场里慌了神。
7月23日,极氪官方回应称,因车辆定位显示在海外区域,触发了车机内置的安全保护机制。该机制为行业内普遍采用的防盗防损措施,不会对车辆动力、制动等核心行驶系统产生影响,不存在“车辆被锁”或“无法驾驶”等情况。充电口盖可通过直接按压开启,油箱盖可通过长按车内双闪实体按键5秒进行物理解锁。目前,涉事车辆已完成核验,车机强提示已解除。
官方回应逻辑清晰,但用户心里的疙瘩并没有完全解开。花50多万元全款买下的车,出了国门就“半废品”了,出发前专程到门店保养、明确告知了出境计划,却没有任何人提醒一句“可能会被锁”。这场风波撕开的,是智能汽车时代一个绕不开的命题:用户用车自由与车企跨境风控之间的边界,究竟在哪里?
极氪不是第一家因远程锁车陷入舆论漩涡的车企,也绝不会是最后一家。
2025年初,深圳一车主在高速上驾驶二手奔驰时,车辆被远程操控多次强制熄火,险些酿成事故。2024年底,有消费者全款购买二手新能源车后,因前车主存在未结清贷款,车机权限始终无法变更,随时面临被远程断电的风险。更早之前,还有车主因第三方维修、非官方充电桩使用等触发系统锁车。特斯拉也在2026年4月因用户通过CAN总线设备解锁FSD功能,远程禁用该功能并永久封禁。
这些案例背后,暴露的是同一个问题:各车企的风控策略各自为政,触发条件、解锁流程、用户告知义务,没有任何统一标准可循。有的车企以“防走私”为由锁车,有的以“金融风控”为由锁车,有的以“数据合规”为由锁车,逻辑各不相同,但结果指向同一个方向——车主对车辆的控制权,正被云端后台悄然分割。
事件发酵后,关于行业是否需要统一跨境用车规范的讨论开始升温。有业内人士指出,车企之间本就存在竞争关系,各自的合规逻辑和数据安全策略差异较大,短期内达成统一标准难度不小。但此次事件引发的舆论声量,以及监管层对汽车数据跨境流动的持续关注,推测可能会推动行业协会或相关机构启动内部研讨。
一个值得注意的信号是,2026年1月30日,工业和信息化部、国家网信办、国家发展改革委等八部门联合印发了《汽车数据出境安全指引(2026版)》,明确了汽车数据出境的管理方式和适用条件,提出九类豁免情形,细化27类51项重要数据及判定规则。这为车企的数据出境合规提供了政策框架,但具体到“用户跨境自驾时车机能否正常使用”这个场景,目前仍缺乏细化的操作指引。
用户的核心诉求其实很简单:我正常买的车,正常的自驾出行,凭什么要被当作“潜在盗抢车辆”来对待?
极氪方面表示,该保护机制触发后,经核验确为车主出境自驾等合规使用场景,可通过授权码解除提示。但这种“一车一议”的人工审核模式,效率显然跟不上现实需求。车主提交海关通关文件、护照、购车合同、发票、国际驾照、签证等材料,等待30多个小时才完成核验,期间一家人在异国他乡进退两难。
如果未来行业能建立一套“跨境自驾白名单”机制,或许可以从根本上缓解这种矛盾。所谓“白名单”,就是在特定条件下,允许用户跨境正常使用车辆的智能功能,无需触发风控系统。
从现有信息推测,这套白名单可能包含以下几个维度:
地理范围上,可以优先覆盖“一带一路”沿线国家、与中国有数据互认协议的地区,以及旅游热门目的地。车主在出发前通过APP或小程序申报目的地,系统自动判定该区域是否在白名单内。
车辆状态上,非抵押、无盗抢嫌疑、正常年检的车辆,可以自动获得出境许可。金融贷款未结清的车辆,则需金融机构出具放行函。
用户身份上,实名认证是基础门槛,此外可能需要提供跨境自驾保险购买凭证。有法律界人士指出,车辆定位轨迹、车载测绘地理信息属于汽车重要数据,依据《数据安全法》及《汽车数据出境安全指引(2026版)》相关规定,须境内存储,未经审批不得跨境传输。这意味着,用户身份核验和数据出境合规需要同步解决。
时间限制上,推测单次出境的最长授权期限可能设定为90天,年度累计不超过180天,超出期限则需重新申请。
报备机制上,这是当前最迫切的改进方向。极氪相关负责人已表示,将上线出境车辆提前报备通道,完善全渠道告知流程。未来,车主在出发前通过APP或小程序登记出境计划并获批,系统自动生成授权码,车辆出境后不再触发风控机制。
对比现有的“一车一议”模式,白名单机制的优势在于可预期、可重复、可自动化。用户不需要每次出境都重新走一遍人工审核流程,车企也能将风控资源集中在真正需要关注的异常场景上。
极氪方面强调,该保护机制不会对车辆动力、制动等核心行驶系统产生任何影响,充电口盖和油箱盖均有物理冗余方案。但问题在于,车主在异国街头遇到车辆智能功能瘫痪时,这种“物理应急通道”的体验并不友好。有车主反映,后备箱内的应急拉环位置藏得极深,设计它的人“可能这辈子没见过加油站”。
当前风控技术的一个核心缺陷是:过于依赖单一GPS或IP地址判断。车辆定位信号显示在海外,系统便判定为“风险场景”,直接触发保护机制。这种“一刀切”的逻辑,在防盗反走私的场景下有其合理性,但用在合法出境自驾场景中,就变成了对车主的误伤。
从技术优化方向来看,至少有三种路径可以尝试:
第一,人脸识别加GPS双重验证。 每次启动时,车机摄像头进行人脸比对,确认是车主本人操作,再结合GPS定位判断是否在报备区域内。如果人脸识别通过且区域在报备范围内,系统自动跳过风控触发。这套方案的技术门槛不高,但需要解决隐私合规问题,车主的人脸数据如何存储、如何处理,需要符合《个人信息保护法》的要求。
第二,行为模式学习。 AI分析用户的日常驾驶习惯,包括常用路线、停车时段、充电频率等,建立一个“用户行为画像”。当车辆出境后,系统不是直接锁闭功能,而是先判断行驶路线是否符合旅游自驾特征——比如沿着主干道向热门景点移动、在酒店和景区之间往返、使用导航查询当地餐饮等。如果行为模式与正常自驾高度吻合,系统自动放行;如果车辆在非旅游区长时间停留、频繁更换位置、长时间不熄火等异常行为,再触发分级预警,而非直接锁车。
第三,云端电子围栏加动态授权。 用户在APP上自助设定“允许出境时段”,系统生成动态授权码,过期自动失效。授权码与车辆VIN码、用户手机号、出境时间等绑定,每隔一段时间动态刷新,即使授权码被截获也无法重复使用。
有车企已在试点类似功能。据媒体报道,某国际车企推出了“出境前APP一键报备”功能,用户出发前在APP上填写目的地和预计停留时间,系统自动生成临时授权,车辆出境后智能功能正常使用。这一做法推测将成为行业参考方向。
不过,技术落地的难点同样不容忽视。成本方面,增加人脸识别硬件、升级AI算力平台,对车企来说是一笔不小的投入。隐私方面,人脸数据、行为数据的跨境传输,涉及不同国家的数据保护法规,合规成本较高。此外,跨国数据合规还需要考虑《汽车数据出境安全指引(2026版)》的相关要求,部分数据必须在境内存储,未经审批不得跨境传输。这些限制增加了技术方案落地的复杂度。
极氪事件不是孤例,而是智能汽车跨境场景里“安全与便利”这对矛盾的集中爆发。
车企有车企的苦衷。平行出口灰色产业链猖獗,国内售价较低的电动车被倒卖到海外牟取暴利,车辆被盗抢后非法转运出境的案例也不少见。极氪方面表示,该安全策略是为了防范盗抢或非法转运到海外所带来的风险,不同市场对车辆排放、频段、数据跨境有差异化法律要求,若一辆仅符合销售地标准的车辆长期在非销售区域使用,可能产生合规风险。从这个角度看,风控机制的初衷并非没有道理。
用户也有用户的委屈。全款买下的车,出发前还专程到门店做了保养、告知了出境计划,没有任何人提醒风险,等到了境外才发现功能被限制。有律师表示,车辆完成交付后,车企无权远程干预车辆使用,如无法定理由且未征得车主同意就限制车辆正常使用,是侵犯了车主所有权。
智能汽车时代,“所有权”和“使用权”正在被技术重构。传统燃油车时代,车主拿到钥匙便拥有了车辆的绝对控制权,车企的影响仅限于售后维修;而现在,车辆的动力、座舱、导航乃至驾驶辅助系统都高度依赖云端连接,车企掌握着后台的“总开关”。这种技术架构下,车辆被远程锁闭功能,已经不再是“偶发故障”,而是一种可重复、可预见的系统行为。
好消息是,此次事件正在推动改变。极氪方面表示,哪怕是出于为用户财产安全考虑,但过度的安全策略可能也是一种打扰,企业将吸取教训,根据用户反馈持续优化安全策略。品牌相关负责人也承认,门店在售车和保养环节确实存在提示疏漏,后续会在全渠道补全出境告知流程。
监管层面,2026年1月八部门联合印发的《汽车数据出境安全指引(2026版)》,以及“十五五”期间将围绕智能网联汽车等重点领域加快关键急需标准研制出台的部署,都为行业标准的建立提供了政策基础。
你希望看到一个什么样的规则来规范跨境用车?是强制车企提供“人工紧急解锁”通道,还是建立一套统一的“跨境自驾白名单”?或者,你愿意为跨境用车功能额外付费,换取一份出境安心?