Журнал insurance Team
Что со сбором автоданных
Какие нормы влияют на обработку данных с личных транспортных средств
Дикий Запад

Количество данных, которые генерируют подключенные автомобили во всем мире, растет с каждым годом. По некоторым оценкам, к 2025 году их объем будет увеличиваться на 25 Гбайт каждый час. Машины анализируют частоту ускорений и торможений, сохраняют геолокацию.

Число компаний, которые агрегируют такого рода данные, тоже растет. Уже к 2030 году объем этого рынка может достигнуть планки в $300 млн, а по самым оптимистичным подсчетам — $800 млн. В этом году редакция журнала The Markup провела исследование и установила почти четыре десятка организаций, собирающих и перепродающих автомобильные данные — и это только на американском рынке.
Среди них числятся разработчики навигационных систем, телекомы, провайдеры телематики и страховые компании. Последние составляют поведенческие портреты клиентов и точнее определяют виновников ДТП. Однако в большинстве случаев собираемые данные неподотчетны.
Проблемы с безопасностью

Невозможно в полной мере оценить, кто именно имеет доступ к данным и для каких целей их использует. Яркий пример — ситуация 2021 года, когда американская компания заявила о возможности предоставить геолокацию любого автомобиля в мире. Данные поставляли практически в режиме реального времени. Проект столкнулся с критикой, так как открывал явные возможности для слежки и других злоупотреблений.

В то время как риски, связанные с торговлей автоданными, становятся все более серьёзными, многие водители даже не догадываются, что о них «знает» автомобиль. И не могут оценить степень угрозы, которую представляют потенциальные утечки. Даже если данные будут обезличены, они могут стать инструментом идентификации — например, по частым маршрутам.

Ряд автопроизводителей предпринимает попытки как-то повлиять на ситуацию. В прошлом году немецкий кармейкер добавил в новую линейку авто инструментарий, с помощью которого клиенты могут обозначить спектр собираемых автомобилем данных. Но к сожалению, такая практика пока недостаточно распространена.

Некоторые автовладельцы берут ситуацию в свои руки — находят и отключают модули, отвечающие за телеметрию. Но специалисты по ИБ призывают ужесточить регулирование отрасли.

Шериф в городе

Отдельные государства уже развивают инициативы, призванные передать контроль за данными автолюбителям. В 2020 году в американском штате Массачусетс приняли закон, обязывающий автопроизводителей предоставить водителям доступ к диагностическим инструментам и собираемым данным. Автомейкеры выступили против этого решения и настаивают, что такой подход, наоборот, повредит информационной безопасности.

Судебные разбирательства продолжаются до сих пор — из-за этого требование так и не признали обязательным. В этом году аналогичныйзакон начали разрабатывать на федеральном уровне, но его судьба остается туманной. В то же время сразу несколько американских штатов пытались обязать компании в явном виде получать согласие на сбор данных от водителей – еще с 2019 года. Пока безуспешно, однако аналогичный закон одобрили в Китае год назад.
CHUTTERSNAP / unsplash.com
Идея вернуть пользователям контроль над данными нашла отклик и в Европе. Там планируют подготовить закон, ограничивающий сбор данных автопроизводителями и другими брокерами.

Вопросами сбора данных о поездках и водителях занимаются и российские регуляторы. В стране уже несколько лет разрабатываютплатформу «Автодата». Росавтодор и Минпромторг планируют агрегировать данные автомобилей централизованно и сделать так, чтобы водители могли этим процессом управлять. В 2023 году на её основе планируют построить коммерческие сервисы, но какие механизмы ИБ будут реализованы, до конца непонятно.