实务指南数据、网络与技术合规2026-02-22

中国车企出海美国:应对ICTS网络安全审查新规实务指南

适用场景
计划或正在进入美国市场的中国汽车制造企业,特别是生产智能网联汽车(含新能源汽车)及提供相关软件、系统(如自动驾驶、电池管理、车联网服务)的企业。
M7 · 数据与隐私合规M8 · 网络安全与技术安全
#美国合规#ICTS审查#网络安全#数据安全#智能网联汽车#出口管制#国家安全审查#出海风险

适用场景

计划或正在进入美国市场的中国汽车制造企业,特别是生产智能网联汽车(含新能源汽车)及提供相关软件、系统(如自动驾驶、电池管理、车联网服务)的企业。

核心要点

1. 美国ICTS审查机制:指向明确的新贸易壁垒

美国商务部依据第13873号行政令,有权对涉及‘外国对手’(包括中国)的信息通信技术及服务交易进行国家安全审查。该机制具有宽泛的裁量权,旨在限制中国技术产品和服务进入美国市场,本质是一种针对性贸易壁垒。

2. 审查范围:六大敏感行业与宽泛连接点

审查主要针对六大敏感行业,包括关键基础设施、互联网、数据托管、监控与联网设备、通信软件及新兴技术。只要交易涉及美国人或美国管辖范围内的财产(如在美国运营、向美国人销售),就可能触发审查,管辖权边界非常宽泛。

3. 网联汽车成为新焦点,六类ICTS风险最高

美国拟针对‘嵌入了外国对手ICTS的网联汽车’建立专门审查规则。车辆操作系统、远程信息处理、高级驾驶辅助系统、自动驾驶系统、卫星/蜂窝通信系统及电池管理系统被认定为风险最高的六类ICTS,将是审查重点。

4. 审查后果严重:可能禁止交易或附加严苛条件

审查是事后进行,即业务已开展后仍可能被追溯。商务部可做出允许、禁止交易或提出风险缓释措施的决定。违反决定将面临民事罚款乃至刑事处罚,对企业运营造成重大影响。

实务建议

  • 立即评估产品与业务:梳理自身产品(尤其是智能网联功能)和供应链,明确是否涉及上述六类高风险ICTS,并评估现有或计划中的涉美业务连接点。
  • 建立持续监测机制:密切关注美国商务部关于网联汽车ICTS审查规则的后续进展(如征求意见反馈、最终规则发布),及时研判影响。
  • 提前规划合规与市场策略:在进入美国市场前,与专业法律及合规机构合作,设计业务架构、合作模式与技术方案,预先评估并规避潜在审查风险。
  • 准备风险应对预案:针对可能发起的审查,提前准备技术说明、数据流证明、供应链透明度材料等,以证明产品不构成‘不当国家安全风险’。

风险提示

  • 误区:认为产品不直接销售给美国军方或政府就不受审查。事实是,只要涉及美国人或美国财产(如消费者购买、在美运营),民用产品同样可能触发审查。
  • 误区:认为审查规则尚未最终落地,可以观望。事实是,规则推出是时间问题,且审查可追溯,企业应尽早准备,避免业务突然受阻。
  • 注意事项:切勿忽视供应链中的中国ICTS成分。即使整车在第三国组装,若关键软件、系统源自中国,仍可能被认定为‘嵌入外国对手ICTS’而受审查。
  • 注意事项:ICTS定义宽泛,不仅包括硬件、软件,还包括服务。提供远程升级、数据服务等也可能落入审查范围,需全面评估业务环节。

免费注册,向 AI 提问

注册后可无限浏览知识库,并获得 5 次免费 AI 合规咨询

免费注册,向 AI 提问