최근 노스이스턴 대학교(Northeastern University) 연구팀이 컨슈머 리포트(Consumer Reports)와 협력하여 커넥티드 카(connected car)의 데이터 프라이버시 실태를 대규모로 조사한 연구 결과를 발표했습니다. 이 연구는 최신 차량 21대와 관련 모바일 앱 30개를 분석한 결과, 대다수의 커넥티드 카와 앱이 운전자의 민감한 데이터를 제조사뿐만 아니라 광고주를 포함한 다양한 서드파티(third-party)에 광범위하게 전송하고 있음을 밝혀냈습니다. 이는 차량이 단순한 이동 수단을 넘어 '바퀴 달린 스마트폰'처럼 개인 정보를 수집하고 공유하는 강력한 기기가 되었음을 시사합니다.
연구팀은 2024년 10월부터 2025년 8월까지 미국 시장의 차량 21대를 대상으로 와이파이(Wi-Fi) 트래픽을 분석하고, 30개의 동반 모바일 앱(companion mobile app)의 네트워크 트래픽을 해독했습니다. 그 결과, 테스트된 차량 21대 중 19대가 최소 한 곳 이상의 서드파티 도메인(third-party domain)에 데이터를 전송했으며, 30개 앱 중 7개는 민감한 개인 식별 정보(PII, Personally Identifiable Information)를 추적기(tracker)에 보낸 것으로 확인되었습니다. 특히, 5개 앱은 차량 식별 번호(VIN, Vehicle Identification Number)와 다른 PII를 함께 전송하는 심각한 사례도 발견되었습니다. 연구팀은 차량 내 와이파이 통신뿐만 아니라 셀룰러(cellular) 통신 차단 실험을 통해 데이터 전송 경로를 면밀히 분석했으며, 제조사들이 이러한 데이터 공유 문제에 대해 어떻게 인식하는지에 대한 통찰도 제공했습니다.
이번 연구는 커넥티드 카 생태계에서 소비자의 데이터 프라이버시가 얼마나 취약한지를 명확히 보여줍니다. 운전자의 운전 습관, 위치 정보, 심지어 신원까지도 제조사와 서드파티에 의해 수집되고 공유될 수 있으며, 일단 데이터가 전송되면 소비자는 자신의 정보가 어떻게 활용되는지 통제하기 어렵습니다. 이는 보험 회사, 광고주 등 다양한 이해관계자들이 운전자 데이터를 활용할 수 있는 기반을 마련하며, 잠재적으로는 개인 맞춤형 광고나 서비스 제공을 넘어선 오용의 가능성도 내포합니다. 따라서 커넥티드 카 기술의 발전과 함께 데이터 프라이버시 보호를 위한 지속적인 감시와 규제 마련이 시급하며, 소비자들이 자신의 데이터 권리를 인지하고 적극적으로 행사할 수 있도록 정보 투명성을 높이는 노력이 필요합니다.