Информация у крупных брокеров данных LexisNexis и Verisk оказалась весьма подробной: общее количество поездок, километраж, а главное — число событий, когда имел место резкий разгон или торможение, либо превышение скорости. Эти данные впоследствии перепродаются страховым компаниям, которые на их основе могут принять решение о повышении страхового тарифа. Важной особенностью такого персонального расследования стало то, что Кашмир Хилл и ее муж, скорее всего, не давали согласия на сбор таких данных. Или как минимум сделали это, не понимая в полной мере, что эта информация будет доступна кому-то еще, кроме автопроизводителя. В такой же ситуации оказались примерно 8 миллионов владельцев автомобилей концерна GM. Так вышло, что все они обменяли свою приватность на геймификацию вождения, когда автомобиль выдает вам «бейджики» за разного рода достижения за рулем.
По утверждению General Motors, сбор данных активируется для пользователей, включивших две опции в своем автомобиле: это набор услуг OnStar, обеспечивающий помимо прочего доступ в Интернет в автомобиле, и тот самый сервис геймификации Smart Driver. Из-за какого-то логического бага, впрочем, данные части пользователей (включая автора статьи в New York Times) передавались производителю и третьей стороне, но сами владельцы авто доступа к Smart Driver не имели. Попытавшись разобраться в цепочке событий, которая привела к передаче данных брокеру, Кашмир Хилл связалась с дилером, у которого был приобретен автомобиль. Представитель дилера сообщил, что его бонус привязан к количеству автомобилей с активированной фичей OnStar, и, скорее всего, при заполнении документов специалист по продажам самостоятельно, не спрашивая клиента, поставил галочки в нужных местах в договоре. Хотя в этом месте договора прямо указано, что «покупатель должен сам выбрать необходимую опцию», в части случаев это делали за него.
В любом случае в договоре, как это обычно происходит, не указано прямо, что данные будут переданы брокерам, а затем страховщикам. Вместо этого в соглашении присутствовали общие фразы о передаче какой-то части информации третьей стороне. Даже эта часть соглашения объединена с описанием куда более разумной практики, когда телеметрия отправляется производителю с целью контроля исправности узлов автомобиля. В некоторых случаях потребитель может получить приглашение посетить сервис и сделать превентивный ремонт. Инсайдер из компании GM поделился информацией о том, что телеметрия собирается со всех автомобилей, которые подключены к Интернету. А некоторые из них, помимо базовых данных о скорости, километраже, разгонах и торможениях, могут фиксировать скорость прохождения поворотов, срабатывание системы предупреждения о препятствии перед автомобилем. Они определяют и передают производителю данные о том, застегнут ли ремень, о случаях, когда водитель не удерживает авто в полосе и так далее. Если обобщить, 15-минутная поездка генерирует миллионы событий, и все они отправляются производителю.
Данный скандал с конкретным производителем в отдельно взятой стране привел к небольшому улучшению приватности пользователей: General Motors объявила о прекращении работы сервиса Smart Driver и пообещала не продавать телеметрию третьей стороне. Для многих клиентов, впрочем, такая практика уже привела к заметному финансовому ущербу. В одном случае страховая премия была повышена на 50%. В другом случае владелец автомобиля по выходным катался по закрытой гоночной трассе. Так как телеметрия не учитывала контекст опасной езды, страховая компания повысила сбор на 5000 долларов в год. Неудивительно, что некоторые владельцы автомобилей не доверяют «программным» методам отключения сбора данных и вместо этого пытаются выяснить, как физически удалить ответственный за это блок электроники.
Эта история на практике демонстрирует, что современные авто уже несколько лет ничем не отличаются от смартфонов, если судить по объему и полноте собираемых о пользователях данных. И в том и в другом случае можно объяснить сбор телеметрии заботой о клиенте: это помогает усовершенствовать продукт. Но торговля пользовательской информацией при этом является настолько прибыльным бизнесом, что вряд ли крупные производители автомобилей (равно как и разработчики обычного ПО и сервисов) полностью от нее откажутся. Решения для сохранения приватности при сборе телеметрии существуют, но, похоже, в каждой новой сфере применения этот баланс между правами потребителя и нуждами вендора, между удобством и коммерческой выгодой придется определять заново.
Что еще произошло
Эксперты «Лаборатории Касперского» опубликовали
Издание Ars Technica
Активно
Компания Akamai провела