Από τα 21 καινούργια αυτοκίνητα που εξέτασαν ερευνητές του Northeastern University μαζί με το Consumer Reports, τα 19 έστελναν δεδομένα σε τρίτες εταιρείες. Το Tesla Model 3 επικοινωνούσε μόνο του με 34 domains διαφήμισης και analytics. Η μελέτη, που παρουσίασε το Xataka στις 4 Οκτωβρίου 2026, εξέτασε και 30 συνοδευτικές εφαρμογές, και από αυτές οι 28 μοιράζονταν στοιχεία με εταιρείες διαφήμισης ή analytics.
Πώς μέτρησαν οι ερευνητές τι στέλνει κάθε αυτοκίνητο
Η ομάδα του Northeastern University κατέγραψε την κίνηση δικτύου κάθε οχήματος μέσα σε κλωβό Faraday, που μπλοκάρει τα ασύρματα σήματα, για να απομονώσει τι στέλνει το καθένα. Τα περισσότερα ήταν ηλεκτρικά, κάτι που βόλεψε, αφού δεν δούλευαν θερμικοί κινητήρες σε κλειστό χώρο. Οι μετρήσεις κάλυψαν τα αυτοκίνητα και σταματημένα και στον δρόμο.
Επειδή η κίνηση ήταν κρυπτογραφιμένη, οι ερευνητές έβλεπαν πού πήγαιναν τα δεδομένα αλλά όχι τι περιείχαν. Το 2023 η Mozilla είχε χαρακτηρίσει τα αυτοκίνητα τη χειρότερη κατηγορία προϊόντων που είχε εξετάσει ποτέ σε θέματα ιδιωτικότητας, διαβάζοντας μόνο τις πολιτικές απορρήτου. Η νέα μελέτη μετράει τι φεύγει στην πράξη. «Δεν φαίνεται να μπορεί κάποιος να αγοράσει καινούργιο αυτοκίνητο που να μην τον παρακολουθεί», λέει η Sarah Elizabeth Gillespie, συν-συγγραφέας της έρευνας.
Ποια αυτοκίνητα στέλνουν τα περισσότερα δεδομένα
Τα Cadillac Lyriq, Chevrolet Blazer, Lucid Air, Tesla Model 3 και Tesla Cybertruck έστελναν δεδομένα στις περισσότερες εταιρείες διαφήμισης και analytics, σύμφωνα με τη μελέτη. Από αυτά ξεχώρισε το Model 3, με 34 τέτοια domains. Στον αντίποδα, τα Nissan Ariya, Range Rover, Mercedes EQS και Buick Envista δεν επικοινώνησαν με κανένα.
| Στοιχείο | Αποτέλεσμα |
|---|---|
| Αυτοκίνητα που ελέγχθηκαν | 21 καινούργια |
| Στέλνουν δεδομένα σε τουλάχιστον έναν τρίτο | 19 |
| Επικοινωνούν με domains διαφήμισης, παρακολούθησης ή analytics | Πάνω από τα μισά |
| Τα περισσότερα domains | Tesla Model 3 (34) |
| Κανένα τέτοιο domain | Nissan Ariya, Range Rover, Mercedes EQS, Buick Envista |
| Εφαρμογές που ελέγχθηκαν | 30 |
| Στέλνουν σε εταιρεία διαφήμισης/analytics | 28 |
| Στέλνουν προσωπικά στοιχεία | 7 |
Ανάμεσα στους μεγαλύτερους παραλήπτες ήταν οι Amazon, Google, Meta, Microsoft, Pinterest, Snap και Yahoo. Όπως σημειώνει το Consumer Reports, πολλές από αυτές παίζουν σε δύο ταμπλό. Δίνουν λογισμικό για μέσα στο αυτοκίνητο, όπως το Android Automotive της Google, και την ίδια ώρα τρέχουν τις διαφημιστικές πλατφόρμες που χρησιμοποιούν οι marketers. Ο David Choffnes, επικεφαλής του project, είπε στο The Verge ότι η πλατφόρμα λογισμικού που διαλέγει ο κατασκευαστής επηρεάζει ευθέως πόσα δεδομένα καταλήγουν σε τρίτους.
Γιατί ο αριθμός πλαισίου (VIN) είναι το πιο ευαίσθητο στοιχείο
Ο αριθμός πλαισίου (VIN) γίνεται επικίνδυνος όταν συνδυάζεται με email ή τοποθεσία, γιατί επιτρέπει σε μια μεγάλη εταιρεία να ταιριάξει τον οδηγό με τα εμπορικά προφίλ που πουλάνε οι data brokers. Επτά από τις 30 εφαρμογές έστελναν προσωπικά στοιχεία, από το όνομα του ιδιοκτήτη και το VIN μέχρι την ακριβή τοποθεσία. Οι τέσσερις εφαρμογές της GM (myCadillac, myChevrolet, myBuick, myGMC), το HondaLink, το MyNissan και η εφαρμογή της Lincoln μοιράζονταν το VIN μαζί με email ή τοποθεσία.
Σύμφωνα με το Consumer Reports, που επικαλείται έρευνά του με το CalMatters, τα προφίλ αυτά φτάνουν σε τράπεζες, ασφαλιστικές, φαρμακευτικές, δανειστές και λιανέμπορους. Εκείνοι τα χρησιμοποιούν για να προσαρμόσουν όρους σε δάνεια και ασφάλειες, αλλά και τις προσφορές τους. «Τείνουμε να σκεφτόμαστε: εντάξει, οι εταιρείες του ίντερνετ βλέπουν τι κάνεις online, αλλά όταν είσαι στο αυτοκίνητό σου, παρακολουθούν και τι αυτοκίνητο έχεις; Και αυτό που βλέπουμε είναι ότι πράγματι μπορούν», είπε ο Choffnes.
Τι απαντούν GM, Honda, Nissan και Tesla
Οι GM, Honda, Nissan και Stellantis είπαν στο Consumer Reports ότι σε ορισμένους παραλήπτες απαγορεύεται να χρησιμοποιήσουν ή να πουλήσουν τα δεδομένα. Κατά το InsideEVs, πέντε κατασκευαστές έριξαν την ευθύνη στους browsers του infotainment και επτά είπαν ότι το να διαβάσει κανείς τους όρους χρήσης είναι δική του υποχρέωση. Αρκετοί θύμισαν ότι πολλές υπηρεσίες ζητούν προηγούμενη συγκατάθεση (opt-in).
Η Honda ήταν η εξαίρεση. Μόλις είδε τα ευρήματα, ζήτησε από τον πάροχό της, την Amplitude, να σβήσει όλα τα δεδομένα τοποθεσίας που είχε λάβει και σταμάτησε να της τα στέλνει.
Η άρνηση πάντως έχει κόστος. Σύμφωνα με το Consumer Reports, οι πιο δημοφιλείς λειτουργίες συχνά σταματούν αν πεις όχι, και καμιά φορά το αυτοκίνητο δεν οδηγείται καν. Η Tesla προειδοποιεί όσους απορρίπτουν τη συμφωνία κοινοποίησης δεδομένων ότι αυτό «μπορεί να οδηγήσει σε μειωμένη λειτουργικότητα, σοβαρή ζημιά ή αδυναμία λειτουργίας» του οχήματος, και οι περισσότεροι αποδέχονται τους όρους χωρίς να τους διαβάσουν. Ο Choffnes προτείνει περισσότερη διαφάνεια και συλλογή δεδομένων μόνο με ρητή συγκατάθεση, αντί για το σημερινό μοντέλο όπου ο οδηγός πρέπει να ψάξει για να βγει.
Το πιο ενοχλητικό εύρημα της μελέτης είναι ότι η άρνηση μπορεί να σου κόψει λειτουργίες σε ένα αυτοκίνητο που πλήρωσες ολόκληρο. Όσο η συγκατάθεση λειτουργεί με τη λογική «βγες αν τα καταφέρεις», ο οδηγός δεν έχει πραγματική επιλογή. Αυτό θα το διορθώσει μόνο η νομοθεσία, όχι τα ψιλά γράμματα των κατασκευαστών.
