8 мая 2026 года генеральный прокурор Калифорнии объявил рекордное мировое соглашение по приватности: General Motors заплатит $12,75 млн и прекратит продавать данные о вождении агентствам потребительских отчётов после того, как через OnStar собирала местоположение и поведение за рулём у сотен тысяч калифорнийцев и продавала это брокерам данных. Это крупнейший штраф по CCPA за всю историю Калифорнии — и удерживать внимание должна не сама сумма, а то, что это и есть обычное состояние того, как современные автомобили обращаются с генерируемыми вами данными.
Разберём, что ваша подключённая машина на самом деле о вас знает, куда эти данные обычно уходят и что с этим практически можно сделать.
Что собирает современный автомобиль
Современный автомобиль — это не просто транспорт, это подключённая сенсорная платформа. Типичная машина 2020-х и новее регистрирует и передаёт широкий набор данных, обычно через сотовый канал, встроенный производителем:
- Местоположение и история маршрутов (GPS), включая где вы паркуетесь и когда приезжаете.
- Скорость, резкое торможение, ускорение, повороты, использование ремня, пробег.
- Состояние машины: уровень топлива или заряда, давление в шинах, напряжение АКБ, коды ошибок.
- Данные о ДТП — до и после удара.
- Всё чаще — сигналы внимания водителя (положение головы и глаз), пульс, а с салонных камер — кто находится в машине.
- Данные аккаунта и приложения, связанного с вашим телефоном: контакты, метаданные сообщений, голосовые запросы.
Разные производители собирают разные подмножества, но тренд устойчиво один — больше сенсоров, больше каналов наружу, больше данных.
Что значит «продали брокерам»
Кейс GM — самая чистая иллюстрация на сегодня. С 2020 по 2024 год GM собирала через OnStar данные о вождении — скорости, торможения, резкие повороты, пробег, местоположение — и продавала их двум известным брокерам данных, Verisk Analytics и LexisNexis Risk Solutions. Verisk и LexisNexis упаковывают это в профили «поведения водителя» и перепродают страховщикам. Водитель получает рейтинг — иногда без своего ведома — на основе профиля, собранного из его же машины.
По имеющимся данным, GM заработала на этих продажах около $20 млн по стране — мелочь для компании, но достаточно, чтобы стоило этим заниматься. Иск Калифорнии утверждает, что GM ни о чём из этого клиентов не уведомляла и формулировала раскрытия так, что подразумевалось — данные OnStar пойдут только на предоставление сервисов, о которых подписчик просил.
Почему это история о приватности, а не просто о штрафе
Две вещи отличают этот случай от «компания собирает данные, люди ворчат».
Во-первых, данные идут к брокерам. Брокеры существуют, чтобы соединять источники, с которыми вы по отдельности соглашались, но никогда вместе: ваше вождение из одного источника, ваш адрес из другого, ваши траты из третьего. Именно эта склейка и превращает «данные» в профиль, который можно продать.
Во-вторых, последствия теперь финансовые, а не теоретические. Люди узнавали о практике, когда их автостраховка дорожала — иногда спустя годы после поездок, повлиявших на оценку. Опротестовать рейтинг, построенный на данных, о сборе которых вы не знали, по-прежнему трудно: цепочка идёт «машина → производитель → брокер → страховщик», и каждое звено отсылает к следующему.
Юридический поворот и его пределы
Соглашение с GM — один из ряда признаков того, что регуляторы относятся к этому серьёзно. $12,75 млн по CCPA — крупнейший штраф в истории штата. Постановление обязывает GM прекратить продавать данные о вождении агентствам потребительских отчётов на пять лет, удалить сохранённые данные о вождении в течение 180 дней (за исключением ограниченного внутреннего использования), запросить удаление у Verisk и LexisNexis и поднять полноценную программу приватности.
Это значимо — и одновременно узко. Применяется к GM, в Калифорнии, к конкретному типу потока данных. Остальные производители и большая часть всё ещё собираемых данных под это не подпадают.
Универсальный opt-out для автомобильных данных в Орегоне вступил в силу в январе 2026 года — отдельный шаг в том же направлении на уровне штата. Федеральные действия обсуждаются, но пока не действуют.
Что можно сделать сегодня
Несколько шагов реально снижают то, чем делится ваша машина:
- Посмотрите настройки приватности в самом автомобиле. У большинства производителей сейчас есть раздел данных и приватности — в приложении или на штатном экране. Выключите всё в духе «обмен данными для улучшения продукта», «персонализированные предложения», «аналитика вождения».
- Отключите или ограничьте подключённые сервисы, которыми не пользуетесь. OnStar, FordPass, фирменные сервисы Toyota, обмен данными у Tesla — если функция вам не нужна, то и канал, через который собираются данные, не обязан быть включён.
- Используйте регуляторный opt-out там, где он есть. Калифорния, Орегон и растущий список штатов обязывают компании уважать отказ от «продажи» и «передачи». Отправьте производителю Do-Not-Sell / Do-Not-Share запрос — у многих сейчас есть веб-форма.
- Проверьте свою страховку. Если тариф неожиданно изменился, спросите страховщика, учитывались ли данные о вождении и от кого. Вы можете бесплатно запросить свой отчёт у LexisNexis или Verisk и оспорить некорректные записи.
Это не остановит сбор полностью. В основном это останавливает связку «собрали и продали» — ту самую часть, которая превращалась в деньги на ваших привычках.
Вывод
Соглашение с GM — это не разовый скандал, а снимок того, как подключённые автомобили тихо стали бизнесом по данным. Честное прочтение такое: вы больше не просто покупаете машину — вы ещё и поставляете ей контент, и контент — это вы. Регуляторы начинают давить, штат за штатом, но процесс неровный. Меню настроек и запросы на отказ — не идеальны и не быстры, но они реальны, и именно их использование — разница между машиной, которая за вами наблюдает, и машиной, которая в основном просто едет.
