你的车比你更懂你,也更会卖你
📋 总体概括
Mozilla对25个汽车品牌的隐私评测全军覆没:84%的品牌共享或出售车主数据,76%用于广告。从数据经纪商到保险公司,一条隐蔽数据暗链正在成形,监管加速追进。车企面临数据变现与信任成本的抉择,隐私正在从成本项变成差异化卖点。
📄 正文
你买车付了全款,但它可能在替别人打工。Mozilla基金会对25个汽车品牌做了一轮隐私体检,结果全军覆没:84%的品牌把车主数据拿去共享或出售,76%用于广告投放,允许你彻底删除数据的只有2家。汽车正在成为移动时代最大的个人数据出口,而多数车企的应对方式不是修漏洞,而是找借口。
🕵️ 25个品牌,无一及格
隐私政策比用户手册还厚,这本身就是一种信号。
2023年9月,Mozilla基金会发布年度《Privacy Not Included》报告,研究团队把25个主流汽车品牌的隐私条款逐字读了一遍——这项在别的行业通常只需抽检的工作,在汽车行业变成了通篇通读,因为每份政策背后都挂着车机、手机App、车主账号、经销商和金融服务的五套数据接口。
结论简单粗暴:25个品牌,0个通过隐私审查。
| 隐私指标 | Mozilla报告结果 |
|---|---|
| 接受评测的汽车品牌 | 25个 |
| 未通过隐私审查 | 25个,全军覆没 |
| 共享或出售个人数据 | 84% |
| 用于广告投放 | 76% |
| 应政府或执法请求交出数据 | 56% |
| 用户无法拒绝数据收集 | 68% |
| 允许删除数据的品牌 | 仅雷诺、达契亚2家 |
更刺眼的是条款细节:日产的北美隐私政策中出现了性取向、基因特征等敏感字眼,车企事后解释为法律定义所需的穷举式表述;大众的政策则写明车辆会记录安全带使用情况、车外天气与驾驶习惯。Mozilla基金会的直接判断是:汽车是他们评测过的隐私表现最差的产品品类,比智能音箱、心理健康类App还要糟。
产业逻辑很清楚:汽车不是单一产品,而是一个被五套数据接口层层包裹的入口。你签的不是一份同意书,是一揽子授权,且不签就无法正常用车。这种要么同意、要么别开车的结构性条款,让用户端根本不存在真实议价,隐私保护自然被排在了商业化之后。
📡 一辆车,每天在记什么
方向盘后面的每一脚刹车,都是一条可出售的数据。
想象一个普通工作日的早高峰:你坐进驾驶位,车机识别了你的账号,座椅恢复记忆位置;你说了一句去公司,导航开始记录路线;你踩了两脚重刹,T-Box把这串动力学数据打包上传;等红灯时你点开车机里的音乐App,一次应用交互又产生了若干字段。一天下来,一辆联网乘用车产生的数据维度,轻松覆盖位置、行为、偏好、社交四大类。
研究点破的事实是:绝大多数用户并不知道这些数据最终流向了谁。大众的政策里写明收集座椅安全带使用与天气数据,这只是冰山一角——车机语音、导航轨迹、App使用记录、影像与雷达数据,共同构成了一个全天候运转的移动传感器阵列。
这一切的底层推力,是软件定义汽车的商业模式。4G/5G模组加T-Box的成本已经降到百元级,车企几乎给每辆新车都装上了永久在线的网卡。联网的边际成本极低,数据的边际价值却极高:同一段驾驶数据,在车企手里是优化算法的燃料,在广告平台眼里是人群标签,在保险精算师那里是定价依据。数据一旦从副产物变成资产,采集就失去了天然的刹车。
据多位接近车企数据合规团队的人士透露,一些车机内置的第三方SDK在用户尚未完成隐私协议确认时,就已经开始上报设备信息——这在行业里近乎心照不宣,也是合规审查最难啃的角落。
💸 谁在为你的数据买单
你的刹车习惯值多少钱,保险公司心里有数。
2024年3月,纽约时报记者Kashmir Hill曝光了一条完整的数据暗链:通用汽车旗下OnStar的Smart Driver驾驶评分功能,把车主的急刹、急加速、超速等行为数据卖给了数据经纪商LexisNexis和Verisk,而这两家正是美国保险公司最常用的驾驶行为数据供应商。结果是一些车主续保时保费大涨,甚至被多家保险公司直接拒保——而他们对此毫不知情。
舆论发酵两个月后,通用汽车宣布停用Smart Driver,并终止与两家经纪商的合作。同年8月,得克萨斯州总检察长对通用提起诉讼,指其未经有效同意出售了约180万辆车的驾驶行为数据,涉嫌违反该州隐私法规。
`mermaid
graph TD
A --> B["车企数据平台"]
B --> C
B --> E
C --> D
E --> G
D --> F`
这条链路的产业含义在于:车主实际上被收了三次钱。第一次是买车时的网联硬件,第二次是订阅式的车机服务,第三次则藏在保费里——用自己的驾驶行为数据,给自己加价。数据经纪商是这条链上最隐蔽的一环,它们不直接面对消费者,却握着定价权。对车企而言,驾驶行为数据在保险侧的变现路径远比广告侧直接,这也是为什么驾驶评分成了不少主机厂共同钟爱的产品形态。
⚠️ 监管在追,但跑不过数据
数据是每天产生的,罚款是好几年一开的。
立法和执法都在加速,但节奏明显滞后。中国的动作相对靠前:2021年10月《汽车数据安全管理若干规定(试行)》施行,明确了个人信息处理需取得明示同意、重要数据须境内存储等红线;特斯拉也在同年建成上海数据中心,实现中国境内数据的本地化存储。欧盟方面,GDPR对数据全生命周期提出完整要求,车企在欧洲市场的合规成本显著抬高。
美国则是另一幅图景:没有统一的联邦隐私法,各州立法拼图式推进,执法高度依赖总检察长的个案起诉——2024年得州对通用汽车的诉讼,就是这一模式的标志性事件。
问题在于时间差的不对称。车端数据以秒级频率持续产生,监管却以年为单位推进;一次数据违规的处罚金额,可能与该业务多年的累计收入不在一个量级。只要违规成本低于变现收益的套利空间存在,就有企业愿意先上车后补票。更现实的难题是举证:普通车主几乎不可能知道自己的数据流向了谁,监管发现问题高度依赖媒体调查和内部举报,这让合规的真实约束力大打折扣。
🚗 车企的两难账本
当所有人都想卖数据时,不卖数据就成了差异化。
车企的犹豫可以理解。麦肯锡曾给出过2030年汽车数据货币化市场最高约7500亿美元规模的估算,软件订阅被几乎每一家主机厂写进了第二增长曲线的故事里,数据就是这个故事里最值钱的原料。
但通用汽车事件提供了一个新的参照:当数据变现引发诉讼、迫使产品下线,品牌信任的减值可能超过多年的数据收入。据多位接近头部车企的人士透露,2024年之后已有不止一家主机厂暂停了面向保险侧的数据合作,把数据商业化从收入项悄悄降级为风险项。
另一个值得注意的信号是,行业里仅有的例外反而成了加分项。雷诺和达契亚是Mozilla评测中仅有的两家允许用户删除数据的品牌——在一份全军覆没的成绩单上,这两家及格线上的选手获得了远超其市场地位的舆论好感。这说明隐私正在从成本项变成产品功能。
理性的出路其实已经清晰:把数据处理尽量留在车端和本地,遵循最小化采集,把用户看得懂、可拒绝、可删除做成车机里的正式功能,而不是法务文档里的小字。在智能化的下一阶段,座舱和智驾的同质化会越来越快,而信任是少数难以被抄袭的东西。
📌 写在最后
汽车大概是历史上隐私表现最差的量产商品:用户没法不买车,也没法认真读完一份几万字的政策。当监管收紧、消费者觉醒,隐私设计正在成为智能汽车的新竞争维度——下一轮竞赛,比的不是谁采集得多,而是谁敢于承诺采集得少。对普通车主来说,最实际的建议只有一条:提车那天,除了看续航和智驾,花十分钟翻一翻那份没人读的隐私政策,搞清楚哪个开关可以关掉。
本文由本站 AI 辅助聚合生成,原始来源如下: