19のブランドの21台の車と30の関連アプリを対象とした調査で、広告会社や追跡会社とのつながりが明らかになり、一部のアプリが機密性の高い個人データを共有していた証拠も見つかった。
現代の車は、遠隔操作でロックを解除したり、渋滞を回避してルート案内をしたり、エンターテイメントをストリーミング配信したり、ロードサービスを呼んだり、乗車前に車内を冷暖房したりできる。しかし、こうした便利な機能には、ドライバーが気づきにくく、拒否することもできないプライバシーの侵害という代償が伴う。
私たちはこれまでにも何度か自動車とプライバシーの問題を取り上げてきましたが、特にMozillaの研究者たちが自動車を「プライバシーの悪夢」と表現した後は、その話題がさらに広がりました。
テキサス州司法長官のケン・パクストンは、自動車メーカー各社に対し、データ収集および共有方法の詳細を調査するとともに、ゼネラルモーターズが顧客の運転データを第三者に販売した疑いで同社を提訴した。
ノースイースタン大学の研究者たちは、コンシューマー・レポート誌と協力し、2022年から2025年モデルの車両と関連アプリをテストし、車両が停車中、走行中、アプリ使用中のネットワークトラフィックを観察した。その結果は、不快な現実を改めて浮き彫りにした。コネクテッドカーは、車輪のついたデータ収集プラットフォームなのである。
結果を要約すると以下の通りです。
- 車両と関連アプリの両方が、広告やトラッキングに関連するものを含む、第三者のドメインに接続した。
- 21台の車両のうち19台が、Wi-Fiを介して少なくとも1つの第三者と連絡を取った。
- 30個のアプリのうち7個が、広告やトラッキングに関連する第三者に機密性の高い識別情報を送信していた。
問題なのは、車がメーカーと通信することではない。結局のところ、コネクテッドカーは安全警告、ナビゲーション、アカウント機能、メンテナンスのためにネットワークアクセスを必要とする。より大きな問題は、識別子の組み合わせの可能性だ。車両識別番号(VIN)は特定の車両を所有者と結びつけることができ、正確な位置情報は、人がどこで寝泊まりし、働き、礼拝し、医療を受け、友人と時間を過ごし、旅行するかといった非常に機密性の高いパターンを明らかにする可能性がある。メールアドレスや名前が加われば、その情報は広告主やデータブローカーが保有する詳細な消費者プロファイルと容易に結び付けられることになる。
さらに、運転手の顔を監視して注意散漫や運転能力の低下の兆候を検出するカメラに関するプライバシー上の懸念も考慮に入れる必要がある。
条件付き同意
ドライバーが車両の一部として宣伝されている機能を使用するために広範な利用規約に同意しなければならない場合、同意は弱い安全策となる。複数のメーカーは、コネクテッドサービスはオプトイン方式だと述べているが、拒否すると便利な機能が失われる可能性がある。例えば、コンシューマー・レポート誌は、テスラが同意を拒否すると次のような結果になる可能性があると警告していることを指摘している。
「機能低下、重大な損傷、または動作不能。」
それは、自由意思に基づき十分な情報を得た上での同意とは到底言えない。
調査が重要であることを示す兆候が一つあった。研究者たちが調査結果を発表した後、ホンダはコンシューマー・レポートに対し、ベンダーであるアンプリチュード社に受信した位置情報データの削除を指示し、今後送信を停止したと述べた。しかし、消費者は自分の車やアプリが誰とデータを共有しているかを知るために、学術研究を必要とするべきではない。
特にAmazon Google、Meta、Microsoftなど、すでに私たちのことをよく知っている企業が、ドライバーデータの主要な受領者の中に含まれていた。
自動車メーカーが収集するデータ量を減らし、明確なプライバシー設定、意味のあるオプトアウト、および削除コントロールを提供するようになるまでは、ドライバーはコネクテッドカー、特にそのコンパニオンアプリを、プライバシーに配慮すべき別のデバイスとして扱うべきです。アプリの権限を確認し、オプションのデータ共有設定をオフにし、不要なアカウントのリンクを避け、メーカーにどのようなデータを保持、共有、削除するのかを問い合わせましょう。
誰にも見られていないかのように、自由に閲覧してください。
Malwarebytes Privacy VPN 接続をVPN 、ユーザーの行動を一切記録しません。だから、次に読む記事が自分事のように感じられることはありません。無料でお試しください →




