GMのドライバーデータは保険判断に使われたが、プライバシー対策はGMにとどまる
GMのドライバーデータはかつて、保険会社による顧客評価を支援する外部企業へ、コネクテッド車両から流れていた。ドライバーには、そのような用途について実質的な説明がほとんどなかったにもかかわらずである。
連邦取引委員会(FTC)は現在、そのデータ経路を制限する命令を正式に確定した。GMは5年間、対象となる位置情報および運転行動データを消費者信用調査機関と共有することを禁じられる。この命令はさらに、コネクテッド車両データについて、より明確な同意、アクセス、削除、オプトアウトの仕組みを求めている。
この執行措置は重要だが、より大きな論争を解決するものではない。コネクテッドカーは今なお、米国の自動車市場全体で詳細なテレメトリーを収集している。中心的な対立は明確になった。自動車メーカーはその情報を有用なサービスに必要だと説明する一方、ドライバーには二次利用に対する同等のコントロールがない。
GMは目下の事例であり、問題のすべてではない。Consumer Reportsは、米国で車を販売するほぼすべての自動車メーカーが、何らかのドライバー行動データを収集・共有していると報告した。Mozillaは以前、自動車に関するレビューで対象の25ブランドすべてにプライバシー面の不合格評価を与えている。
この隔たりこそが本質的な問題を生む。規制当局は、被害が表面化した後に1社を制限した。しかし、車両データブローカーを取り巻く経済・技術システムは、依然としてほぼ手つかずのままだ。
GMのドライバーデータ経路は役立つ機能に組み込まれていた
最も重要な変化は、規制当局がGMのドライバーデータを、車両そのものを超える影響を持つ機微な情報として扱ったことだ。
GMは、顧客が自らの運転を評価するのに役立つ機能としてOnStar Smart Driverを提供していた。参加者は運転に関するインサイトを確認し、連続記録を追跡し、自身の行動に基づくバッジを受け取ることができた。
こうした消費者向け体験の裏側で、コネクテッド車両は急加速、急ブレーキ、シートベルトの使用、時速80マイル超の走行といった事象を記録していた。システムはこれらの事象を識別子、タイムスタンプ、正確な位置情報と関連付けていた。
FTCによるGMへの訴状によれば、車両のタスクはイグニッション始動後に関連情報の収集を開始した。個々の走行後、ドライバー行動データをまとめてGMのシステムに送信していた。
GMはその後、時間をかけて情報の一部を外部企業へ提供した。FTCが受領者として挙げたのは、Verisk、LexisNexis Risk Solutions、Wejo、Jacobsである。
LexisNexisは、2019年に始まった契約に基づいて情報を受け取っていた。転送された項目には、顧客の氏名、住所、メールアドレス、車両識別番号、走行識別子、タイムスタンプ、運転事象のトリガーが含まれていた。
これは、匿名化されたエンジニアリング用テレメトリーが研究パイプラインを流れていただけではない。識別可能な詳細情報が、行動記録とともに消費者信用調査システムに取り込まれ得た。
消費者信用調査機関は、企業が個人を評価する際に利用する情報を集約する。このケースでは、保険会社が車両由来の行動データを含むレポートを入手し、保険料の見積もりや契約更新時に考慮できた。
こうした下流での利用は、Smart Driverの意味を変えた。急ブレーキの事象は、もはやアプリ内のフィードバックだけではない。金融上の判断に用いられるプロフィールの一要素になり得た。
FTCは、GMが登録時にこの結果を明確に説明していなかったと主張した。消費者には、運転に関するインサイトを提供するために、この機能が位置情報、速度、ブレーキ、加速、その他の車両情報を収集する場合があると説明されていた。
同機関はまた、この機能は運転法規やガイドラインへの準拠を評価する目的ではないとする文言にも注目した。この安心させる表現は、保険会社にサービスを提供する企業への運転事象の転送と不穏な対照をなしていた。
開示された目的と実際の結果が異なれば、同意は弱いものになる。顧客はコーチング目的の行動追跡には同意しても、保険レポートでの利用は拒否するかもしれない。
登録の場面にも別の懸念があった。GMは、顧客が販売店で車両の購入またはリース契約を進めている間に、OnStarへの同意を求めていた。購入者は、コネクテッドサービス、プライバシー条件、機能登録に関する複数の画面に直面していた。
契約へのリンクは法的な通知を提供できても、本当の理解を生むとは限らない。任意のダッシュボードスコアが、保険会社に利用可能なレポートの作成に役立つとは、ほとんどの購入者は予想しない。
収集は非常に細かい粒度にもなり得た。FTCによると、GMは正確な位置情報と運転行動情報を最短で3秒ごとに取得していた場合がある。
その頻度は、個別の速度超過やブレーキ操作以上のことを明らかにし得る。詳細な連続データは、経路、日常の行動、職場、医療機関の受診、宗教行事への参加、あるいは他者を伴う移動を再構成できる可能性がある。
GMは2024年3月、LexisNexisおよびVeriskとの関係を終了した。同社はその後、2024年6月にSmart Driverを廃止し、ブランドアプリケーションから同機能を削除した。
ただし、訴状によれば、別のデータフローは2024年4月5日まで継続していた。この詳細は、特定の関係を終えるという公表が、必ずしも稼働中のすべての経路を表すわけではないことを示している。
規制当局の対応は、こうした懸念を具体的な義務へと転換した。GMに対する最終命令は、改訂版プライバシー通知にとどまらない同意とコントロールを求めている。
GMは米国の消費者に対し、自身の情報を請求し、削除を求める手段を提供しなければならない。また、法的・規制上の例外に従いつつ、以前の受領者に対象のドライバーデータの削除を求める必要がある。
車両技術上可能な場合、消費者は正確な位置情報の収集を無効化できなければならない。OnStarを拒否または解約した人にも、定められた安全上・法的な例外を除き、リモート収集を停止する手段が提供されなければならない。
これらの要件は、命令の20年間の期間にわたって適用される。消費者信用調査機関との対象データ共有を禁じる、より限定的な禁止措置は5年間続く。
この違いは重要だ。GMは、すべてのコネクテッド車両情報の収集を全面的に禁止されたわけではない。命令が対象とするのは、同意、二次利用、消費者信用調査、そして実用的なコントロールの欠如である。
つまりこの執行措置は、コネクテッドカーを否定するものではなく、境界線を引くものだ。緊急対応、盗難警報、診断、利用者が求めたサービスは、依然として特定の情報フローを正当化する。
争点となる行為は、目に見えるサービスのために収集されたデータが、静かに別の商業システムへ入るところから始まる。そこで便利な機能が監視製品へ変わり得る。
自動車データのプライバシーは業界全体の圧力点になっている
GMは拘束力のある命令を受けているが、自動車データのプライバシー問題は、ブランド、アプリケーション、金融契約、外部サービス提供者にまたがっている。
現代の車両は、ナビゲーションシステム、マイク、カメラ、運転支援センサー、インフォテインメントソフトウェア、機械部品を通じて情報を生成する。モバイルアプリケーションは、アカウント識別子とリモートコマンドをそのデータストリームに加える。
一部の収集は、ドライバーが積極的に求める機能を支えている。位置情報は、緊急対応者が事故を起こした車両を見つけるのに役立つ。診断データは、危険になる前に機械的な故障を所有者に警告できる。
自動車メーカーは、車両群の情報を用いて欠陥を分析し、ソフトウェアを改善し、道路状況を調査している。これらの機能は、コネクテッド車両が企業のサーバーと通信する正当な理由を生む。
プライバシーの問題は、企業が特定の機能に必要な範囲を超えて収集する場合、無期限に保持する場合、または無関係な目的で開示する場合に現れる。ドライバーがそれらの判断を行われる時点で目にすることは、ほとんどない。
Consumer Reportsは数千ページに及ぶプライバシーポリシーを調査し、Ford、Honda、Hyundai、Kia、Tesla、Toyota、Volkswagen、GMを含む15の自動車メーカーに質問した。その業界全体の調査では、米国市場のほぼ全体でドライバー行動データの収集・共有が行われていることが判明した。
同団体は、こうした情報が複数の企業に渡り得ると報告した。利用の可能性には、保険料の設定やオンライン自動車ローンのオファーが含まれる。
データ源が多様であるため、コントロールは特に困難になる。ドライバーは自動車メーカー、融資会社、販売店、ナビゲーション提供事業者、電話プラットフォーム、保険アプリケーション、ロードサービスと、それぞれ別個の関係を持つ場合がある。
各関係には、それぞれの契約が提示される可能性がある。顧客が1つの任意機能を拒否しても、別のポリシーに基づいて収集される情報を必ずしも止めたことにはならない。
車両の利用には、いかなる条件にも同意したことのない人も関わる。家族、同乗者、従業員、レンタカー利用者、中古車の購入者は、他者のアカウントに紐づくセンサーで満たされた空間に入る可能性がある。
所有者は技術的には、彼らに知らせる責任を負うかもしれない。しかし実際には、乗員がスマートフォンを接続したり、車内マイクの近くに座ったりする前に、プライバシー通知を受け取ることはほとんどない。
Mozillaの車両プライバシーレビューは、契約上の主張がどれほど広範になり得るかを示した。レビュー対象となった25ブランドはすべて、同社の最低限のプライバシー基準を満たさなかった。
Mozillaは、84%が個人データを共有でき、76%がそれを販売できるとしていたことを発見した。ポリシーは、基本的なメンテナンス記録を大きく超えるカテゴリーに言及していた。
これらの割合が示すのは、プライバシー文書が許容していることだ。すべての企業が列挙したすべてのカテゴリーを販売している証拠ではない。それでも、幅広い許可は、顧客が実際の慣行を理解する力を弱める。
プライバシーポリシーは、多数の製品、法域、将来の利用を対象にする必要がある。企業はしばしば、柔軟性を維持するために広範な条件を記すことで対応する。
そのアプローチは不確実性をドライバーに転嫁する。顧客は、実際に現在行われているか判断できない場合であっても、許可された移転が起こり得ると想定しなければならない。
GMの事例は、なぜその不確実性が重要なのかを示している。ドライバー行動情報は、多くの影響を受けた人々がそのつながりを理解する前に、すでに消費者レポートへ移っていた。
業界への圧力は現在、3つの方向から来ている。規制当局は同意を精査し、議員は所有権を議論し、顧客はスマートフォンの設定に似たコントロールを求めている。
自動車メーカーは、開示だけでこれらの要求に応えることはできない。意味のあるシステムには、収集の制限、理解可能なカテゴリー、アクセスしやすいコントロール、そしてどの外部企業が情報を受け取ったかを示す記録が必要だ。
ドライバーには、無関係な安全機能を無効化しない選択肢も必要である。保険向け追跡をオフにするために、緊急通報や不可欠な診断機能を手放す必要があってはならない。
この分離は製品設計上の課題をもたらす。コネクテッドサービスは、多くの場合、ダッシュボードの背後で識別子、クラウドインフラ、権限、アカウントシステムを共有している。
単一の同意ボタンは、登録には便利かもしれない。しかし、位置情報、行動スコアリング、マーケティング、研究、保険、法執行に関する判断には適していない。
したがってメーカーは、インターフェースと並行してデータガバナンスを再設計するよう圧力を受けている。重要な単位は、もはやドライバーがプライバシー声明を受け入れたかどうかではない。
より具体的に問うべき点がある。何が収集され、なぜ必要とされ、どの期間保持され、誰に渡り、その結果どのような影響が生じたのか。
車両データブローカー、テレメトリーを金融上の影響力に転換
主な対立は、運用データを必要とするコネクテッドサービスと、それをドライバーに対する商業的な影響力へと変換する車両データブローカーの間にある。
データブローカーは、元の収集地点と意思決定を行う企業の間に位置する。複数の情報源から情報を取得し、整理したうえで、他社にレポートや分析製品を提供する。
GMのシステムでは、この仲介的な役割によって可視性が低下していた。ドライバーはGMおよびOnStarとやり取りする一方、保険会社は後に消費者報告機関を通じて情報を受け取る可能性があった。
この連鎖では、複数の企業に責任が分散された。GMがイベントを収集し、ブローカーがそれをパッケージ化し、保険会社が作成されたレポートを解釈した。
この構造では、異議申し立ての解決が難しくなる。保険料の引き上げに疑問を抱く顧客は、まず車両レポートの存在を知り、その提供元を特定し、基礎となるイベントを確認したうえで、不正確な内容に異議を唱えなければならない。
正確なセンサー測定値であっても、誤解を招く結論につながり得る。急ブレーキは、歩行者が車道に入ったこと、信号が予期せず変わったこと、あるいは衝突を防ぐための防御的な操作を反映しているかもしれない。
夜間の運転は、無謀な行動ではなく交代勤務を示している可能性がある。速度のしきい値にも、道路の種類や緊急事態、別の人物が車両を使用していた可能性といった文脈が欠けている場合がある。
テレマティクスは動機を理解しない。物理的な信号を、別のシステムがリスク指標として扱える変数へと変換する。
この限界があるからといって、すべての利用状況連動型保険プログラムが不公正になるわけではない。ドライバーは、個別評価と引き換えに、保険会社のデバイスを自ら設置したり、アプリケーションを有効化したりできる。
決定的な違いは、十分な情報に基づく参加にある。直接的なプログラムでは、追跡が始まる前に、保険会社、収集目的、そして起こり得る金銭的影響が明示される。
GMに関する申し立てでは、より間接的な仕組みが描かれていた。顧客はSmart Driverを自己評価機能として利用していた一方で、そのデータは保険会社に提供されるレポートを支える可能性があった。
その後、ロン・ワイデン上院議員とエドワード・マーキー上院議員は、GM、Honda、Hyundaiに関わる類似の関係を調査した。自動車メーカーによるデータ対価に関する調査結果は、一部の移転が生み出した直接収益がいかに小さいかを示した。
報道によれば、Veriskは97,000台の車両から得た情報に対し、Hondaへ25,920ドルを支払った。上院議員らによれば、これは1台あたり26セントに相当する。
この数字は、不快な不均衡を浮き彫りにする。メーカーが受け取るのはわずかな支払いである一方、個々のドライバーは、その結果として作成されたレポートによってはるかに大きな金銭的影響を受ける可能性がある。
また、データ販売がコネクテッドカー経済に不可欠だという考えにも疑問を投げかける。即時的な収益は、プライバシー上のリスクや評判の損害と比べて小さい可能性がある。
ただし、自動車データの長期的価値は一度の支払いにとどまらない。詳細なフリート情報は、保険商品、広告、地図作成、車両開発、信用判断、サブスクリプション戦略を支えることができる。
自動車メーカーは、車両販売後もソフトウェアとサービスを継続的な関係として捉えるようになっている。持続的なデータアクセスは、企業が利用状況を測定し、継続収益型の商品を開発する助けとなる。
この誘因はGMへの命令後も残る。この判断はGMによる特定の移転を制約するが、行動情報や位置情報に対する市場需要そのものをなくすものではない。
車両データブローカーは、情報源、同意文言、製品構造を調整する可能性がある。自動車メーカーも、共有を直接販売ではなくサービス提携として表現するかもしれない。
したがって、プライバシー規則は名称ではなく機能を対象にしなければならない。受領者が個人を評価するために利用する場合、無償の移転でも有償販売と同じ結果をもたらし得る。
匿名化もまた、不完全な答えにすぎない。氏名を削除しても、繰り返される移動経路から自宅や職場が判明し得るため、精密な位置情報が必ずしも安全になるわけではない。
車両識別番号とアカウントの詳細も、記録を個人に再び結び付ける可能性がある。自動車情報をほかの商用データセットと組み合わせれば、その可能性は高まる。
影響は保険にとどまらない。精密な移動データは、広告主、貸し手、訴訟当事者、法執行機関、虐待的なパートナー、あるいは不正アクセスを得た犯罪者の関心を引く可能性がある。
有用なコネクテッドサービスとプライバシーは、本来は敵対関係にない。対立は、利用可能なすべての信号を再利用可能な企業資産として扱うことから生じる。
自動車メーカーは、クラウドへの転送が不要な場合、情報をローカルで処理できる。また、エンジニアリング統計を集計し、保持期間を短縮し、任意の商用利用を中核的な運用から分離することもできる。
こうした選択は、将来の事業機会を制限するかもしれない。しかし、輸送手段を購入しているのであって監視サブスクリプションを購入しているのではない、というドライバーの合理的な期待に、システムをより一致させることにもなる。
FTCの命令は重要な空白を伴うモデルを生み出す
GMのドライバーデータに関する命令は実務的な保護を確立する一方、企業固有の適用範囲により、ほとんどのコネクテッドカー所有者は救済の対象外に置かれている。
命令の最も強い部分は、その運用上の詳細にある。GMは、難解な規約を書き換えたり、登録時に別のリンクを追加したりするだけでは足りない。
明示的かつ積極的な同意には、問題となる収集、利用、または開示に結び付いた明確な行為が必要となる。沈黙、車両の継続利用、あるいは無関係な規約への同意は、その選択の代替とすべきではない。
アクセス権と削除権も、隠れたデータの流れを明らかにし得る。記録のコピーを受け取ったドライバーは、誤りを特定し、企業が保持する情報のカテゴリーを理解できる。
以前のデータ受領者に連絡するという要件は、別の一般的な弱点にも対処する。ブローカーが複製を保持し、ほかの場所への提供を続けるなら、メーカーのコピーを削除しても意味は薄い。
位置情報の管理は、さらに別の試金石となる。ダッシュボードのトグルや同等の設定があれば、長いプライバシーポータルをたどらずに、ユーザーは収集を直接変更できる。
しかし、こうした保護が機能するかどうかは実装次第だ。不可欠なサービスを無効にしたり、更新後にリセットされたり、分かりにくいメニューの奥に隠されていたりする管理機能は、意味のあるものではない。
ドライバーには、例外についての平易な説明も必要となる。安全に関する連絡、盗難への対応、法的義務、消費者が開始した要求には、依然として情報収集が関わる可能性がある。
この命令は、すべての米国人ドライバーに同じ権利を与えるものではない。指定されたGMの事業体を拘束する一方、ほかのメーカーは各社の方針と適用される州法に従うことになる。
この非対称性は競争をゆがめる可能性がある。GMは、同業他社が別の執行措置を受けるまで回避するかもしれない同意・削除システムに投資しなければならない。
また、消費者を混乱させる可能性もある。Chevroletの所有者とToyotaの所有者は似たセンサーに接していても、実質的に異なる管理機能や救済手段を受けるかもしれない。
5年間の共有禁止にも限界がある。それは消費者報告機関に関わる特定の開示に適用されるものであり、考え得るすべての受領者や社内利用を対象とするわけではない。
禁止期間が終了した後の慣行は、残る命令、他の法律、そして更新されるデータプログラムの設計に左右される。20年間の義務は依然として実質的なガードレールを課す。
もう一つの不確実性は、執行能力に関するものだ。規制当局が、複雑な車両プラットフォームが掲げた許可内容に従っているかを判断するには、技術的なアクセスと信頼できる記録が必要である。
コネクテッドカーのシステムを監査することは、公開されたポリシーを読むだけでは済まない。調査担当者は、組み込みソフトウェア、モバイルアプリケーション、クラウドストレージ、ベンダー、ブローカー、削除手続きを把握しなければならない。
自動車メーカーは、同意と移転に関する機械可読な記録を維持することで支援できる。各データフローについて、目的、受領者、フィールド、保持期間、法的根拠を記録すべきである。
独立したテストがあれば、これらの記録の信頼性は高まる。消費者は、実際のネットワーク上の挙動と照合できないダッシュボードのメッセージを信頼せざるを得ない状況に置かれるべきではない。
連邦法はこうした期待を標準化できる可能性がある。2025年12月に提出された提案中の連邦プライバシー法案は、所有者の同意なしにメーカーが対象車両データへアクセス、販売、共有することを制限する内容となっている。
この提案は、車両所有者にアクセス権と管理権も与えるものだ。その提出は、自動車データを独自の政策課題として扱うことへの超党派的な関心を示している。
ただし、所有者に焦点を当てた規則には、それ自体の疑問もある。所有者が常に運転者とは限らず、いずれもシステムに情報が入るすべての乗員を必ずしも代表しない。
フリート企業が従業員用の車両を所有する場合がある。レンタカー会社は、入れ替わる顧客が利用する車を所有している。貸し手は、融資された車両に対する権益を保持している可能性がある。
実効性のある法制は、カテゴリーごとに誰の同意が重要なのかを定義しなければならない。位置情報と生体情報は、集計された部品健全性統計よりも厳格に扱われるべきである。
規制当局は、同意疲れも防がなければならない。説明が不十分な数十のデータカテゴリーについて承認を求めれば、法的保護は反復的なボタン操作に変わってしまう。
目的制限は、より明確なアプローチを提示する。企業は、明示された機能に必要な情報を収集し、それを無関係な結果のために利用する前に、新たな判断を求めるべきである。
業界は、過度に硬直した規則が安全研究、サイバーセキュリティ、製品改善を妨げると主張するだろう。この懸念は真剣に扱うに値する。
コネクテッドカーには、リコール、緊急対応、脆弱性軽減のための迅速な通信が必要である。プライバシー要件は、こうした定義済みの機能を維持しながら、二次的な商業利用を制限すべきだ。
GMの事例は、すべての自動車データ利用が消費者に害を与えることを証明するものではない。しかし、役立つとされる機能が、十分な理解なしに重大な影響を持つシステムへ情報を供給し得ることは示している。
それだけで、包括的に束ねられた同意を標準とする考え方を退けるには十分だ。負担を負うべきなのは別の利用を求める企業であり、後からそれを明らかにしようとするドライバーではない。
ドライバーはいまなお困難なオプトアウト制度に直面している
自動車データのプライバシーは、一般のドライバーが自動車プライバシーの専門家にならずとも見つけ、理解し、利用できる管理機能にかかっている。
ドライバーは、車両と関連モバイルアプリケーションのプライバシー設定を確認することから始められる。関連するラベルには、コネクテッドサービス、運転分析、保険、パーソナライゼーション、位置情報共有といった文言が含まれている場合がある。
任意の運転スコア機能には、特に注意を払うべきだ。顧客は、誰がそのデータを受け取るのか、また参加が保険、融資、マーケティングに影響し得るのかを確認すべきである。
州法または企業方針によって認められている場合、ドライバーはアクセス要求を提出することもできる。回答から、保存された識別子、行動記録、位置履歴、受領者のカテゴリーが明らかになる可能性がある。
削除要求は有用だが、恒久的な防止策と誤解すべきではない。既存の記録を削除した後でも、ユーザーが権限を変更しなければ、システムが新しい情報の収集を始める可能性がある。
ブローカーのレポートには別途注意が必要となる。消費者報告法は、企業がそのようなレポートを利用する場合、ファイルを取得し、不正確な情報に異議を申し立てる権利を認めることがある。
世帯では、すべての認可済みドライバーと連携アカウントを確認すべきだ。元の所有者、家族、販売店の従業員、または期限切れのモバイル接続によって、予期しない状態で権限が残っている可能性がある。
中古車の譲渡も、別の弱点を生む。販売者は車両を引き渡す前に、ペアリング済みのデバイス、個人的な目的地、ガレージの認証情報、連絡先、アカウントへのアクセスを削除すべきである。
購入者は、必要に応じて工場出荷時設定へのリセットを行い、その後、メーカーに車両の所有権ステータスを確認すべきだ。車内で行うリセットでは、サーバー側の記録が消去されない可能性がある。
これらの手順はリスクを抑えるが、構造的な問題を解決するものではない。実用的な新車の選択肢のすべてに広範なコネクティビティが含まれている状況では、消費者は効果的に交渉できない。
オプトアウトにも代償が伴う場合がある。ドライバーは、リモート始動、ナビゲーションの更新、盗難車両の追跡・回収、メンテナンス通知、あるいは同一アカウントに紐づくその他のサービスを失う可能性がある。
この設計は、プライバシーを製品上のペナルティへと変えてしまう。より良い仕組みであれば、ドライバーは本来の情報提供を必要としたサービスを維持したまま、無関係な収益化を拒否できるはずだ。
登録は複雑な購入手続きの最中に行われることが多いため、販売店も重要な役割を担う。販売スタッフは、任意の追跡について、融資、保証、車両引き渡しに不可欠な手続きとは分けて説明すべきだ。
プライバシーに関する判断が、複数の契約画面の間で急かされるタップに左右されるべきではない。購入者には、後からすべての許可を見直す機会が必要だ。
メーカーはデータダッシュボードによって状況を改善できる。そこでは、有効なセンサー、最近の転送、受領者カテゴリの名称、保存期間、各データフローを無効化した場合の影響を示すべきだ。
ダッシュボードでは、ローカル処理とリモートでの収集も区別すべきである。画像を送信せずに注意力を監視するカメラと、車内映像をアップロードするカメラでは、リスクが異なる。
明確な設計は、自動車メーカーにも利益をもたらす。そうでなければ非開示の監視と結び付けられかねないコネクテッド安全機能に対する、顧客の信頼を維持できる。
残る負担を、個人だけに全面的に負わせるべきではない。ドライバーはプロプライエタリなソフトウェアを調査できず、すべてのベンダーを監査することも、何年にもわたるプライバシーポリシーの変更を追跡することもできない。
規制当局と独立研究者は、実際の挙動を引き続き検証しなければならない。公的な約束は、ネットワークトラフィック、契約、社内での保存、下流製品と照合して評価する必要がある。
市場が本当に変化するかを示す3つのシグナル
次の試金石は、GMのドライバーデータ事件が業界全体の制限につながるのか、それとも露呈した一つのパイプラインへの孤立した対応にとどまるのかという点だ。
最初のシグナルは、別の自動車メーカーに対する執行措置である。Consumer ReportsとMozillaはより広範な慣行を記録しており、上院議員らは複数メーカーに関わるデータ連携を特定した。
FTCによる2件目の訴訟は、GMに対する命令が一般的な基準を示すものだという見方を強めるだろう。追加措置がなければ、保護は依然として個別の調査と世論の論争に左右されることを示唆する。
2つ目のシグナルは、連邦レベルの車両データ法制における進展だ。全国的な規則があれば、ブランドや州をまたいで、一貫したアクセス、削除、同意、利用目的の制限を設けられる可能性がある。
重要なのは法案の名称よりも詳細だ。弱いオプトアウト制度は広範な収集を正当化しかねない一方、明確な利用目的の制限は、被害が生じる前に予期しない再利用を防げる。
3つ目のシグナルは、車両内で目に見える製品変更である。ドライバーは、緊急機能、診断、分析、保険、マーケティング、位置履歴を切り分ける詳細な設定が提供されるかを注視すべきだ。
本当の変化は、デフォルト設定によって測定できる。任意の商業目的の共有は、初期状態で無効にされ、具体的な選択を必要とし、基本的なコネクテッドサービスとは分離されるべきだ。
自動車メーカーは、受領者カテゴリを明示し、転送履歴も保存すべきである。「信頼できるパートナー」に関する一般的な説明では、十分な情報に基づく管理を支えられない。
この3つのシグナルがそろえば、GMの事件は市場を変えたことになる。執行措置は結果を明確にし、法制は対象範囲を広げ、製品設計は権利を実際に利用可能なものにする。
そろわなければ、車両データブローカーには、同じ情報フローを再パッケージ化する大きな余地が残る。企業は文言を改めても、根底にあるインセンティブを変えずに済んでしまう。
ドライバーにとって当面の課題は、コネクテッドサービスの設定を確認し、利用可能な記録を請求することだ。政策立案者にとってのより大きな課題は、そうした防御的な手順を不要にすることである。
車は、乗員を守り、故障を診断し、交通を改善するためにデータを利用できる。それでも、すべての移動を開かれた商業資源として扱う必要はない。決定的な問いは、次の保険レポートが問題を露呈させる前に、業界がその境界を築くかどうかだ。



