新たな研究により、大半の自動車メーカーが、コネクテッドカーで収集した個人データを広告事業者、複数の大手テクノロジー企業、データブローカーと共有していることが明らかになりました。消費者が広告エコシステムに関わる大企業のネットワークにさらされている実態が、新たな詳細とともに浮き彫りになっています。
ノースイースタン大学の研究者と非営利団体のConsumer Reportsは火曜日にこの調査結果を公表しました。調査対象とした主要自動車メーカー21社のうち19社が、顧客の個人データを収集し、広く提供していたということです。
コネクテッドカーがプライバシーを侵害しやすいことは、以前から指摘されておりいます。連邦取引委員会(FTC)も2024年に、自動車メーカーに慎重な対応を求める警告を出しました。しかし今回の調査は、データが個人の車から、購入時にダウンロードする車両アプリへ、さらにそこから第三者企業へと流れる仕組みを裏付ける新たな証拠を示しています。
報告書によると、コネクテッドカー向けアプリ30本のうち28本が、少なくとも1社の第三者の広告・分析企業とデータを共有していました。
Consumer Reportsはオンライン記事で、30本のうち7本が、車の所有者の氏名、メールアドレス、正確な位置情報といった個人を特定できるデータを、少なくとも1つ外部企業に送信していたと説明しています。
さらに研究者らによると、ゼネラルモーターズ(GM)の4つのコンパニオンアプリ(myCadillac、myChevrolet、myBuick、myGMC)に加え、ホンダ、日産、リンカーンのアプリは、車両識別番号(VIN)を位置情報またはメールアドレスとセットにして共有していました。これにより、データブローカーは個人の運転パターンを容易に特定し、販売できるといいます。
カリフォルニア州のロブ・ボンタ司法長官とカリフォルニア州プライバシー保護局(CPPA)は5月、4人の地方検察官とともに、GMに1,200万ドル超の罰金を科しました。あわせて、運転者データを信用情報機関やデータブローカーと5年間共有しないよう命じています。
Consumer Reportsによると、自動車メーカーは広告・分析企業に加え、GoogleのAlphabet、Amazon、Microsoft、Meta、Reddit、Pinterestなど数十社のテクノロジー大手にもデータを共有していました。
プレスリリースは次のように指摘しています。「こうした企業の多くは、運転者データのエコシステムで二つの役割を担っている。ソフトウェアの提供者であると同時に、マーケティング担当者が特定の顧客層を狙うために使う広告『オークション』プラットフォームの運営者でもある。そのため、運転者データを収集する企業は、膨大な個人データのエコシステムにおける最初の結節点になることが多い」
名前が挙がった自動車メーカーのうち、コメント要請にすぐ応じた社はありませんでした。
ただしプレスリリースによると、ホンダはConsumer Reportsから調査結果の通知を受けた後、取引先のデジタルデータ分析・トラッキングベンダーに対し、取り込んだ位置情報をすべて消去し、今後は第三者と共有しないよう指示しました。
プレスリリースによれば、複数の自動車メーカーがConsumer Reportsに対し、コネクテッドアプリに埋め込まれたリンクが外部のウェブページにつながっており、第三者企業がCookieやピクセルを設置できると説明しました。その結果、運転者が気づかないまま、こうしたウェブページで消費者データが収集される場合があるといいます。
多くの自動車メーカーはまた、データの提供先となる第三者企業の一部については、データを「独自に利用または販売すること」を禁じていると、Consumer Reportsに説明しました。
自動車メーカーは、データ共有はオプトイン(同意した場合のみ)だと述べ、この慣行を擁護しています。これに対しConsumer Reportsは、運転者は何に同意しているのかを理解していないことが多く、オプトアウトすると車が動かなくなるおそれがあると顧客に警告するメーカーもあると主張しています。
プレスリリースは次のように結んでいます。「今回の調査結果は、自動車をはじめとする日常的な消費者向け製品を購入・使用する際に、米国の消費者が知らぬ間に巻き込まれている巨大な個人データのエコシステムを浮き彫りにしている」
翻訳元: https://therecord.media/automakers-routinely-share-connected-car-data-third-parties