Я знаю, как вы водили прошлым летом

Автопроизводители продают собранные подключенными автомобилями данные о манере вождения своих пользователей дата-брокерам, а те — страховым компаниям.

Как автопроизводители продают страховщикам данные о вождении

В первой части фильма «Пятый элемент» есть фоновый эпизод, призванный продемонстрировать антиутопичность мира будущего: умное такси Корбина Далласа штрафует его за нарушение правил и аннулирует лицензию. Тогда это казалось фантастической выдумкой, а в наши дни постепенно становится реальностью. Но обо всем по порядку.

Не так давно мы рассказывали о том, насколько опасны современные автомобили с точки зрения количества данных, собираемых ими о своих владельцах. А недавно появилось расследование, которое иллюстрирует, во что эта потенциальная опасность может вылиться для водителей на практике.

Выяснилось, что автопроизводители через специализированных дата-брокеров уже вовсю продают данные телеметрии страховым компаниям, которые на основании этих данных увеличивают стоимость страховки за недостаточно аккуратное вождение. Ну а самая серьезная неприятность в том, что владельцев автомобилей не очень-то об этом предупреждают. Рассказываем обо всем этом подробнее.

Геймификация аккуратного вождения с далеко идущими последствиями

Все началось с того, что американские владельцы автомобилей, произведенных компанией General Motors (ей принадлежат бренды Chevrolet, Cadillac, GMC и Buick), стали замечать, что цены на страховку авто для них значительно выросли по сравнению с предыдущим периодом страхования. Как оказалось, причиной такого роста стали досье, составленные на водителей компанией LexisNexis. Это брокер данных, работающий с автостраховщиками и обычно поставлявший им информацию об авариях и штрафах водителей. Однако у заметивших подорожание страховки водителей не было истории аварий или значительных нарушений!

Выяснилось, что в досье, составленных LexisNexis, содержалась подробная информация обо всех поездках, совершенных на страхуемом автомобиле, включая время старта и финиша, продолжительность, дистанцию и — самое главное — все случаи резкого набора скорости и торможения. Собственно, эти данные и стали основанием для страховщиков повысить страховые премии — за недостаточно аккуратное вождение. Где же дата-брокер взял настолько подробную информацию?

Оказалось, эти данные были собраны с помощью OnStar Smart Driver. Так называется функция геймификации безопасного вождения, встроенная в автомобили General Motors и мобильные приложения принадлежащих ей брендов: myChevrolet, myCadillac, myGMC и myBuick. Эта функция ведет учет резких ускорений и торможений, превышений скорости и прочих опасных событий и дает виртуальные награды за аккуратное вождение.

OnStar Smart Driver — часть приложений General Motors

Функция геймификации безопасного вождения OnStar Smart Driver встроена в мобильные приложения General Motors — myChevrolet, myCadillac, myGMC и myBuick. Источник

Причем, судя по рассказам владельцев автомобилей, далеко не все из них включали эту функцию самостоятельно — в ряде случаев ее включал для них автодилер. Отдельно стоит отметить, что приложения не предупреждали пользователей в явном виде о том, что собранные OnStar Smart Driver данные могут быть переданы дата-брокеру, работающему со страховыми компаниями.

Не увенчались успехом и попытки найти четкие предупреждения о данном факте как в тексте условий использования мобильных приложений General Motors, так и в положении о конфиденциальности, опубликованном на сайте OnStar. В нем содержится уведомление о возможности передачи собранных данных третьей стороне, но страховщики в явном виде в списке не указаны, и вообще он сформулирован максимально расплывчато.

Попутно выяснилось, что, помимо General Motors, компания LexisNexis сотрудничает еще с тремя автопроизводителями — Kia, Mitsubishi и Subaru, у которых есть свои похожие программы геймификации аккуратного вождения с названиями вроде Driving Score или Driver Feedback.

Описание услуги продажи телеметрии на сайте LexisNexis

На сайте LexisNexis среди компаний, сотрудничающих с брокером данных, — General Motors, Kia, Mitsubishi и Subaru. Источник

Заодно обнаружился и другой дата-брокер, поставляющий данные телеметрии автостраховщикам, — Verisk. Среди автопроизводителей, с которыми сотрудничает эта компания, упомянуты General Motors, Honda, Hyundai и Ford.

Описание услуги продажи телеметрии на сайте Verisk

У другого брокера, Verisk, в описании услуги продажи телеметрии перечислены General Motors, Honda, Hyundai и Ford. Источник

Таким образом, многие водители оказались, по сути, вписаны в программу автострахования с расчетом стоимости в зависимости от манеры вождения. Вот только раньше подобные программы были добровольными и предполагали базовую скидку на страховку за согласие принять участие в такой программе — и даже несмотря на это, водители их, как правило, избегали. Здесь же автопроизводители записали своих покупателей в программу не просто без их согласия, а даже не поставив их об этом в известность.

Все вышеизложенное, судя по имеющейся информации, пока касается только водителей из США. Однако не исключено, что рано или поздно подобные практики будут взяты на вооружение и в других регионах.

Как защититься от сбора автомобилем данных о вождении

К сожалению, не существует универсального совета о том, как надежно избавиться от сбора данных вашим автомобилем. Уже сейчас большинство новых машин по умолчанию оснащается функцией сбора телеметрии. И это количество будет только расти: по прогнозам, уже через год-два доля таких автомобилей превысит 90%. Естественно, просто взять и отключить телеметрию производитель вашего автомобиля вам не позволит.

Если при приобретении автомобиля вы готовы учитывать и фактор сбора данных или, простыми словами, шпионажа за вами со стороны автомобиля в пользу третьих лиц, то в одной из наших предыдущих статей были перечислены подробные советы, как можно попытаться избавиться от слежки со стороны автопроизводителей. Спойлер: это непросто и требует внимательного изучения документации, а также отказа от ряда удобств, которые предлагают подключенные автомобили. Так что эти советы подойдут не всем.

Что же касается конкретно описанного в этом посте сценария с продажей данных о вождении страховщикам, то советуем поискать в меню автомобиля и в его мобильном приложении функцию геймификации аккуратного вождения и отключить ее. Она может называться Smart Driver, Driving Score, Driver Feedback или иным подобным образом. Водителям из США также рекомендуется запросить данные о себе у LexisNexis и Verisk, чтобы быть готовыми к сюрпризам, и уточнить, возможно ли удалить уже собранную информацию.

Советы

Школа и киберугрозы

Почему в сфере образования следует внимательно относиться к кибербезопасности и как правильно защитить школу от возможных атак.