汽车收集并出售给第三方的数据
现代汽车越来越多地收集关于驾驶员位置、行为和车辆使用的详细遥测数据,然后将其分享或出售给保险公司、数据经纪商以及像 Carfax 这样的服务,而且往往只值很少的钱。评论者围绕如何抵制这一现象展开辩论——从 CCPA 和新的加州法案等隐私法律,到拔保险丝、移除调制解调器,或干脆购买老车——同时警告说,许多“智能”功能、OTA 更新和监管要求正在让非联网车辆越来越难找。大家普遍担心现有隐私保护太弱或正在被削弱,而驾驶员对关于自己车辆的数据几乎没有可见性。
汽车数据收集的范围与性质
- 现代汽车,包括许多欧洲车型,会收集大量遥测数据:位置、里程、驾驶行为和事件日志。
- 数据往往通过车厂远程信息处理 → 供应商 → 数据经纪商 → 类似 Carfax 的服务传给第三方;即使用户以为自己已经禁用,情况也可能如此。
- 这里区分两类数据:
- 车辆数据:VIN、规格、召回状态、里程表读数。
- 驾驶员数据:详细位置、速度、时间戳。许多人认为这类数据应被禁止收集/出售。
法律与监管环境
- 美国:
- CCPA 允许加州居民请求获取数据和删除数据,尽管公司往往会增加操作阻力。
- 加州的 DROP 平台允许居民向数据经纪商请求删除数据(支持 VIN)。
- 一项新的加州法案(AB-1542)将限制精确地理位置数据的出售/共享;评论者认为这可能会覆盖联网汽车数据。
- 一些州在考虑按里程征收道路税,这可能会激励收集更多遥测数据。
- 欧盟:看法不一。有些人认为欧盟正从强隐私转向“Stasi 2.0”,出台要求监控能力的法律(消息扫描、国家级 root CA、车内摄像头/麦克风强制要求、AI 闭路电视等)。
- 一些州的 DMV 曾出售注册数据;建议用 LLC 持有车辆作为部分隐私屏障,但这挡不住保险公司。
技术性对策与取舍
- 讨论中的缓解措施:
- 拔掉远程信息处理/OnStar/DCM 保险丝。
- 拔除或终止蜂窝/GPS 天线(例如 50Ω 假负载、铝箔屏蔽)。
- 物理移除调制解调器/远程信息处理模块。
- 取舍:
- 往往会禁用信息娱乐系统、麦克风、GPS、CarPlay/Android Auto、紧急呼叫、远程空调控制、OTA 更新。
- 有人担心模块可能缓存数据,并在重新连接后批量上传。
- 讨论了通过开放网络进行基于 Wi-Fi 的外传,但被认为取决于具体情况;可行性不明确。
老车 vs. “智能”车
- 许多人主张购买 1990 年代至 2000 年代(或更早)的车辆:无联网、更容易/更便宜维修、车身更耐用。
- 反对意见:锈蚀、对糟糕道路不适合、维护负担,以及碰撞安全性较差,尽管一些老车型确实有溃缩区。
- 有些人担心智能汽车电子设备(例如闪存磨损)会造成内置的到期日。
伦理、行动与政策提案
- 有人把将驾驶员数据货币化称为“偷窃”,并建议进行报复性盗版;也有人质疑这种逻辑。
- 人们强烈支持:
- 通过法律禁止出售消费者/驾驶员数据,而不仅仅是那种温和的“自由汽车”修补方案。
- 明确区分允许的车辆记录与被禁止的驾驶员监控。
- 采取政治行动(联系立法者),不过评论者指出公众注意力往往被文化议题分散。