Купить решения «Лаборатории Касперского»
в интернет-магазине Kaspersky-Security.ru |
Как автопроизводители продают страховщикам данные о вождении | Блог Касперского
Страховые компании через дата-брокеров покупают у автопроизводителей данные о вождении их клиентов и используют эту информацию, чтобы поднимать стоимость страховки.
В первой части фильма «Пятый элемент» есть фоновый эпизод, призванный продемонстрировать антиутопичность мира будущего: умное такси Корбина Далласа штрафует его за нарушение правил и аннулирует лицензию. Тогда это казалось фантастической выдумкой, а в наши дни постепенно становится реальностью. Но обо всем по порядку.
Не так давно мы рассказывали о том, насколько опасны современные автомобили с точки зрения количества данных, собираемых ими о своих владельцах. А недавно появилось расследование, которое иллюстрирует, во что эта потенциальная опасность может вылиться для водителей на практике.
Выяснилось, что автопроизводители через специализированных дата-брокеров уже вовсю продают данные телеметрии страховым компаниям, которые на основании этих данных увеличивают стоимость страховки за недостаточно аккуратное вождение. Ну а самая серьезная неприятность в том, что владельцев автомобилей не очень-то об этом предупреждают. Рассказываем обо всем этом подробнее.
Геймификация аккуратного вождения с далеко идущими последствиями
Все началось с того, что американские владельцы автомобилей, произведенных компанией General Motors (ей принадлежат бренды Chevrolet, Cadillac, GMC и Buick), стали замечать, что цены на страховку авто для них значительно выросли по сравнению с предыдущим периодом страхования. Как оказалось, причиной такого роста стали досье, составленные на водителей компанией LexisNexis. Это брокер данных, работающий с автостраховщиками и обычно поставлявший им информацию об авариях и штрафах водителей. Однако у заметивших подорожание страховки водителей не было истории аварий или значительных нарушений!
Выяснилось, что в досье, составленных LexisNexis, содержалась подробная информация обо всех поездках, совершенных на страхуемом автомобиле, включая время старта и финиша, продолжительность, дистанцию и — самое главное — все случаи резкого набора скорости и торможения. Собственно, эти данные и стали основанием для страховщиков повысить страховые премии — за недостаточно аккуратное вождение. Где же дата-брокер взял настолько подробную информацию?
Оказалось, эти данные были собраны с помощью OnStar Smart Driver. Так называется функция геймификации безопасного вождения, встроенная в автомобили General Motors и мобильные приложения принадлежащих ей брендов: myChevrolet, myCadillac, myGMC и myBuick. Эта функция ведет учет резких ускорений и торможений, превышений скорости и прочих опасных событий и дает виртуальные награды за аккуратное вождение.
Причем, судя по рассказам владельцев автомобилей, далеко не все из них включали эту функцию самостоятельно — в ряде случаев ее включал для них автодилер. Отдельно стоит отметить, что приложения не предупреждали пользователей в явном виде о том, что собранные OnStar Smart Driver данные могут быть переданы дата-брокеру, работающему со страховыми компаниями.
Не увенчались успехом и попытки найти четкие предупреждения о данном факте как в тексте условий использования мобильных приложений General Motors, так и в положении о конфиденциальности, опубликованном на сайте OnStar. В нем содержится уведомление о возможности передачи собранных данных третьей стороне, но страховщики в явном виде в списке не указаны, и вообще он сформулирован максимально расплывчато.
Попутно выяснилось, что, помимо General Motors, компания LexisNexis сотрудничает еще с тремя автопроизводителями — Kia, Mitsubishi и Subaru, у которых есть свои похожие программы геймификации аккуратного вождения с названиями вроде Driving Score или Driver Feedback.
Заодно обнаружился и другой дата-брокер, поставляющий данные телеметрии автостраховщикам, — Verisk. Среди автопроизводителей, с которыми сотрудничает эта компания, упомянуты General Motors, Honda, Hyundai и Ford.
Таким образом, многие водители оказались, по сути, вписаны в программу автострахования с расчетом стоимости в зависимости от манеры вождения. Вот только раньше подобные программы были добровольными и предполагали базовую скидку на страховку за согласие принять участие в такой программе — и даже несмотря на это, водители их, как правило, избегали. Здесь же автопроизводители записали своих покупателей в программу не просто без их согласия, а даже не поставив их об этом в известность.
Все вышеизложенное, судя по имеющейся информации, пока касается только водителей из США. Однако не исключено, что рано или поздно подобные практики будут взяты на вооружение и в других регионах.
Как защититься от сбора автомобилем данных о вождении
К сожалению, не существует универсального совета о том, как надежно избавиться от сбора данных вашим автомобилем. Уже сейчас большинство новых машин по умолчанию оснащается функцией сбора телеметрии. И это количество будет только расти: по прогнозам, уже через год-два доля таких автомобилей превысит 90%. Естественно, просто взять и отключить телеметрию производитель вашего автомобиля вам не позволит.
Если при приобретении автомобиля вы готовы учитывать и фактор сбора данных или, простыми словами, шпионажа за вами со стороны автомобиля в пользу третьих лиц, то в одной из наших предыдущих статей были перечислены подробные советы, как можно попытаться избавиться от слежки со стороны автопроизводителей. Спойлер: это непросто и требует внимательного изучения документации, а также отказа от ряда удобств, которые предлагают подключенные автомобили. Так что эти советы подойдут не всем.
Что же касается конкретно описанного в этом посте сценария с продажей данных о вождении страховщикам, то советуем поискать в меню автомобиля и в его мобильном приложении функцию геймификации аккуратного вождения и отключить ее. Она может называться Smart Driver, Driving Score, Driver Feedback или иным подобным образом. Водителям из США также рекомендуется запросить данные о себе у LexisNexis и Verisk, чтобы быть готовыми к сюрпризам, и уточнить, возможно ли удалить уже собранную информацию.
Источник: Лаборатория Касперского
16.05.2024