最新新闻 (CN)

现代车辆在未经明确同意的情况下收集有关驾驶员的私密数据

Carro futurista, carro inteligente
照片: Carro futurista, carro inteligente - metamorworks/ Istockphoto.com

配备了数十个传感器的车轮上的计算机跟踪驾驶员的位置、行为和身体特征,而大公司在没有足够透明度的情况下从这些信息中获利。汽车制造商自己在隐私政策中承认,这种做法将敏感数据暴露给保险公司、数据中介机构和潜在的执法机构。

监测规模令专家感到惊讶

现代汽车捕获的信息远远超出了您驾驶地点的范围。红外摄像头监控面部表情,传感器分析体重和年龄,系统跟踪每一次突然制动、每一次超过极限的速度以及方向盘的每一次移动。 Mozilla 2023 年的一项研究评估了 25 家制造商,发现没有一家制造商达到了该组织认为足够的最低隐私标准。

汽车制造商的隐私政策保留全面的收集权利。例如,起亚在其条款中列出了收集驾驶员“性生活”和总体健康数据的能力,尽管该公司声称从未实施过这些做法。布鲁金斯学会技术创新中心高级研究员达雷尔·韦斯特表示,大多数消费者完全不知道这种监控的范围。 “基本上,这意味着你的生活几乎可以每秒重建,”他警告说。

起亚经销店, 起亚汽车
起亚经销店,起亚汽车 – 照片:Alexander Fedosov / Shutterstock.com

出售数据已经产生了财务后果

Mozilla 分析的 25 个品牌中有 19 个声称能够出售用户数据,这种做法已经经常发生。通用汽车因未经同意出售位置信息而受到美国联邦和州机构的处罚。一名司机发现数据中介公司 LexisNexis 拥有 130 页有关他六个月内行程的详细信息,这些信息导致他的保险费增加了 21%。

保险公司利用这些数据来提高被认为有风险的驾驶员的保费、拒绝承保或将消费者分为不同类别。美国消费者联合会研究员迈克尔·德隆解释说,保险公司积累了大量有关驾驶习惯的信息,其具体目的是收取更高的保费。联邦贸易委员会禁止通用汽车在五年内出售数据,但其他汽车制造商继续通过与保险公司和数据经纪人的协议来交易信息。

美国立法应进一步扩大收集范围

美国联邦法律将要求汽车制造商在新车上安装红外生物识别摄像头和肢体语言分析系统,以检测醉酒或太累而无法驾驶的驾驶员。其目标是合法的——减少酒后驾驶造成的死亡——但立法没有为未来使用这些生物特征和行为数据提供任何保障。

领导 Mozilla 研究的隐私分析师 Jen Caltrider 对这一监管漏洞表示了特别担忧。 “汽车数据收集方面的许多进步都是在安全性的背景下提出的,”她说。专家警告说,这些系统生成的数据将相当于医疗信息,但没有足够的保护。由于技术尚未准备好,该法律的实施可能会被推迟,但隐私问题已经动员了研究人员。

表面上的同意掩盖了缺乏真正的选择

汽车制造商声称在监控驾驶员之前会获得驾驶员的授权,通常是通过在车辆多媒体系统配置期间提供的隐私表格来实现。在某些车型上,每次驾驶员启动汽车时都会出现这些警告,但研究表明很少有人真正阅读这些术语。这一过程被认为是事实上的同意形式,尽管专家质疑,当替代方案不是使用车辆的基本功能时,这是否构成真正的知情选择。

汽车制造商还会在用户将智能手机连接到多媒体系统或使用连接到汽车的应用程序时跟踪用户。一些司机自愿选择保险公司的遥测计划来跟踪驾驶行为,以换取无保证的折扣。马里兰州的一项分析显示,只有 31% 的司机减少了保费,而 24% 的司机开始支付更多费用。

保护措施因地区而异

在美国,没有关于汽车数据隐私的全面联邦法律。专家认为,一些国家采取的保护措施是分散的,而且是不充分的。欧洲和英国的情况较好,这些国家对敏感数据有具体的规则,消费者拥有访问个人信息、要求删除等权利。即便如此,卡尔特里德表示,欧洲人仍然服从隐私政策,并且必须依赖对汽车行业并不总是得到充分执行的规则的遵守。

在巴西,《通用数据保护法》(LGPD) 制定了共享个人数据的规则。某些司法管辖区的消费者可能会要求提供所收集数据的副本,并阻止出售或共享该信息,以及要求删除数据。一些汽车制造商提供限制收集和共享的隐私设置,通常在多媒体系统和连接的应用程序中提供。

司机现在可以做什么

  • 不要参加保险公司遥测计划,其风险大于不确定的折扣
  • 检查汽车多媒体系统和应用程序中的隐私设置
  • 尽可能索取汽车制造商收集的个人数据副本
  • 要求在允许这种做法的司法管辖区删除信息
  • 在新车设置期间接受条款之前请阅读隐私政策
  • 不必要时不要将智能手机连接到多媒体系统

卡尔特里德认为,在规则发生根本改变之前,单独的措施是不够的。这位分析师表示:“只要这些数据实际上不是我们的,并且公司不必请求明确授权才能使用它,那么这个问题只会变得越来越严重。”随着车辆连接性的增强,这种情况带来了日益严峻的监管挑战——咨询公司麦肯锡估计,到 2030 年,道路上 95% 的汽车将拥有互联网连接,而 2021 年这一比例为 50%。