ノースイースタン大学の研究者らは、Consumer Reportsと共同で、現代の自動車がドライバーをどれほど監視しているかを調査しました。
これを明らかにするため、CRは自動車メーカーのプライバシーポリシー数千ページを読み込み、15社の自動車メーカーに質問を送りました。対象は、BMW、フォード、ゼネラル・モーターズ、ホンダ、ヒョンデ、キア、マツダ、メルセデス・ベンツ、三菱、日産、ステランティス、スバル、テスラ、トヨタ、フォルクスワーゲンです。あわせて、「インシュアテック」業界で事業を展開するデータブローカーの企業文書、規制当局への届出書類、法的書類も調べました。インシュアテック業界とは、保険会社が保険料率を決めるのを支援するテクノロジー企業やデータブローカーを指します。さらに、複数の自動車プライバシー専門家にも取材しました。専門家らは、業界カンファレンスや市場レポートで、個人の運転データが生む収益性を「新しい石油」と表現しています。
調査の結果、自動車メーカーは運転データの収集について利用者の「許可」を得ている場合がありますが、利用者は同意したことに気づかないまま承諾している可能性があることがわかりました。たとえば、新車を購入して最初にインフォテインメントシステムの電源を入れると、通常はプライバシーポリシーなどに関する一連の同意画面が表示されます。インフォテインメントシステムは、空調やGPSナビ、音楽などを操作できる車載ディスプレイです。こうした同意画面は、連携したモバイルアプリ上に表示される場合もあります。多くの人は、内容を読まずにそのまま規約に同意しています。
要するに、自動車メーカーはあなたを常時監視し、そのデータをあなたに不利な形で利用しているのです。
調査の結果、データの提供先には次のような企業や機関が含まれることがわかりました。数百万人のドライバーの運転データを集約する「テレマティクスデータ交換」に参加する自動車保険会社や貸金業者、個人ごとのリスクスコアを作成する数千のデータブローカー、インフォテインメントやWiFiホットスポット製品を販売する企業です。さらに、都市計画や交通、安全対策に取り組む地方自治体や州政府の機関にも提供されています。
「あなたが顧客でないなら、あなたが商品だ」という格言を覚えているでしょうか。(この考え方は、思われているよりも古くからあります。)あらゆるものがインターネットにつながる現代では、顧客であっても商品になってしまうというわけです。
翻訳元: https://www.schneier.com/blog/archives/2026/10/connected-cars-are-a-surveillance-platform.html