您不仅仅是一个数据点。《选择退出》 将帮助您重新掌握隐私。
美国人花大量时间在车里。无论您是通勤时间很长,喜欢和朋友们一起驾车兜风,还是只是喜欢坐在停车场里享受片刻的独处时光,汽车都可能感觉像是您家的延伸——一个您可以大声唱歌或在白天寻求宁静的私密空间。
不幸的是,如果您乘坐的是近几年生产的汽车,那么这个环境并不像您想象的那么私密。汽车制造商一直在为其车辆添加传感器、摄像头和麦克风,以提高安全性和可用性,但这些技术也在收集大量数据,汽车行业和其他公司正在出售和共享这些数据。而且,请不要认为这仅适用于车主:如果您租车或仅仅坐在乘客座位上,您的隐私也同样面临风险。
这些新款汽车知道您说了什么、去了哪里,甚至可能知道您和谁睡觉以及多久一次。这很可怕,但更可怕的是,消费者目前几乎别无选择,只能同意。
不只是带轮子的电脑
汽车配备车载电脑和传感器已经有一段时间了。这些工具的应用一直都很实用——让您知道油箱快没油了,或者机器何时需要换机油,甚至允许您通过蓝牙获取完整的系统诊断。但随着技术的进步,电子产品在每辆车中的作用也随之增强。现在汽车可以帮助您掌握平行停车,响应您的语音指令,甚至在您变道时提醒您注意其他车辆。
“很多都可以用作安全功能,但[汽车公司]不会放过收集数据并从中赚钱的机会。他们不仅仅是为了安全而这样做,”Mozilla基金会“隐私不包含”项目的负责人 Jen Caltrider 说。该项目是隐私导向的消费者产品评测系列。
例如,导航到您目的地的导航工具正在收集您的位置数据,而显示哪个乘客没有系好安全带的传感器可以告诉您是否独自一人、人们坐在哪里以及是否有任何移动。仅这些功能每天就能提供数百甚至数千个数据点,直接发送到汽车制造商的服务器。Caltrider 表示,很难判断这些信息是否被加密。
除了您的汽车传感器和摄像头追踪的内容之外,制造商还可以从其他来源了解您。如果您正在购买汽车,数据收集就从您每次访问经销商或品牌网站开始,然后当您寻求银行或其他金融机构的帮助来支付汽车费用时,数据收集会继续。然后,当您开车回家时,制造商会通过汽车应用程序继续收集数据。您可以选择不使用该应用程序,但很可能会失去对需要该应用程序的任何车辆功能的访问权限,例如远程启动。此外,还有 Caltrider 和她的团队称之为“联网服务”的东西,包括保险公司以及 Here 和 Sirius XM 等导航和娱乐应用程序,它们基本上已经成为汽车数据行业的数据经纪商。坏消息是,数据如何流动、如何共享、在哪里以及如何存储,目前还不清楚。
您的汽车可能对您了解太多
今年 9 月,Caltrider 和她在 Mozilla 基金会的研究团队对 25 家在美国开展业务的汽车公司的隐私政策进行了深入分析,其中包括最受欢迎的品牌:丰田、福特、雪佛兰和本田。结果呢?Mozilla 团队将汽车列为他们审查过的隐私方面最糟糕的产品类别。
阅读任何应用程序或设备的隐私政策时,感到困惑是很常见的。科技公司几十年来一直在编写隐私政策,它们通常包含宽泛或含糊的术语,让您感觉它们关心您的数据——或者至少不明显表明它们不关心。汽车隐私政策则不同:更加明确,而且完全荒谬。
“汽车公司正在进入科技公司领域,”Caltrider 说。“但它们在这方面经验不足,这一点显而易见。”
Mozilla 基金会报告中最离谱的隐私政策之一是日产的,它要求用户同意收集敏感信息,包括性取向、性行为、健康诊断数据和基因信息。该文件还表示,这些数据可以出售或披露给第三方用于定向广告。目前尚不清楚日产具体是如何收集这些数据的,或者它目前是否能够做到这一点,但仅仅购买一辆日产就意味着您同意所有这些内容,这本身就足够有问题了。
而且这些要求不仅仅影响驾驶员和车主,因为在汽车隐私政策的世界里,同意是一个模糊的领域。首先,汽车不像您的手机那样提供对数据收集的同等控制。大多数情况下,车主会在首次设置新车时看到一个权限请求屏幕,而且他们可能无法返回并撤销这些权限。
这意味着任何进入车辆的人都被视为默认同意。像斯巴鲁这样的隐私政策明确指出,条款和条件会影响车上的所有人,无论他们是否是车辆的注册车主。这意味着公司将斯巴鲁车主的责任推给了他们,要求他们告知所有乘客有关隐私政策的内容,并假设人们只要上车就同意了。可以肯定的是,没有网约车司机或礼貌的同事会在给你搭车之前向你宣读一长串你需要同意的数据收集类型。
汽车制造商、汽车数据中心以及行业中的其他参与者,如保险公司,通过承诺他们收集和保存的数据是匿名的,即无法追溯到具体个人,来安抚担心的驾驶员和乘客。虽然数据匿名化是一种普遍的做法,旨在保护个人隐私,但研究表明并非总是有效,并且当匿名数据与其他数据集结合时,匿名数据的拥有者可以被轻易重新识别。Caltrider 表示,尤其是在涉及位置数据时,情况更是如此。
正如我们提到的,定向广告是汽车公司和第三方利用车辆收集数据的主要用途之一,但并非唯一用途。超过一半的 Mozilla 基金会报告中分析的制造商表示,他们可以“响应‘请求’与政府或执法部门共享您的信息”。这留下了很大的滥用空间,因为没有关于该请求是像与相关人员进行一次电话或电子邮件那样随意,还是必须是一份有力的文件,如法院命令,这些细节。
与家庭安防摄像头不同,很难确切知道这些公司有多少次响应了警方和其他执法机构的请求。但 2021 年的一项《福布斯》调查显示,海关和边境保护局 (CBP) 和移民与海关执法局 (ICE) 一直在向包括通用汽车(别克、雪佛兰、凯迪拉克和 GMC 的母公司)在内的三家汽车数据行业公司索取信息。
监管是答案
美国汽车行业规模庞大——2022 年为美国经济带来了超过 1560 亿美元,而且超过 75% 的美国人拥有汽车。您可能会认为,这样一个利润丰厚的市场应该包括一些注重隐私的用户可以选择的汽车品牌,但 Mozilla 基金会的报告是明确的:在数据保护方面,它们都很糟糕。
这使得需要购买新车的人几乎别无选择,只能同意数据收集。而他们的乘客则选择更少。因为配备先进传感器和摄像头的不仅仅是豪华车——像丰田卡罗拉这样的经典轿车和像福特探险者这样的家庭 SUV 也配备了这些。尽管我们很希望说有个人化的 DIY 方法可以挽回您的隐私,但事实并非如此。您必须诉诸于当权者。
“要愤怒起来,联系您的民选官员,”Caltrider 说。“现在美国是时候出台一项强有力的联邦隐私法了。”
她还建议不要使用汽车的应用程序,但承认这只是一个权宜之计,对某些人来说可能不是一个选项。一些人们需要的功能,例如通过远程启动在寒冷天气中预热汽车,就需要使用该软件。
利用我们作为选民的力量,并要求我们的民选官员制定保护我们数据的法律,是我们夺回曾经在汽车中找到的亲密感的最佳机会。汽车公司不会自己改变——就像科技公司一样,它们没有任何动力这样做。
“而且,它们并没有悠久的道德行为历史,”Caltrider 说。“它们恰恰相反。”
阅读更多 PopSci+ 文章。