최신 자동차가 단순한 이동 수단을 넘어 '바퀴 달린 스마트폰'처럼 개인 데이터를 광범위하게 수집하고 있다는 사실이 밝혀졌습니다. 노스이스턴 대학교(Northeastern University)와 컨슈머 리포트(Consumer Reports) 연구팀이 21개 차량을 조사한 결과, 모든 차량이 제3자 도메인으로 데이터를 전송했으며, 절반 이상이 광고, 추적, 분석(ATA) 전문 회사와 연결되어 있었습니다. 이는 운전자의 주행 속도, 급가속, 급제동, 회전 방식 등 민감한 운전 습관 정보가 동의 없이 외부로 유출될 수 있음을 시사합니다.
연구팀은 차량 내 와이파이(Wi-Fi) 트래픽을 모니터링하고, 패러데이 텐트(Faraday tent)를 이용해 셀룰러 트래픽까지 분석하는 독창적인 방식으로 데이터를 수집했습니다. 그 결과, 어도비(Adobe), 렉시스넥시스(LexisNexis), 앰플리튜드(Amplitude)와 같은 회사들이 차량 및 운전 행동 데이터를 수집해 보험사에 판매하거나 맞춤형 광고에 활용하는 정황이 포착되었습니다. 특히 구글의 안드로이드 오토모티브 OS(Android Automotive OS)를 탑재한 차량들이 더 많은 제3자 도메인과 통신했으며, 혼다링크(HondaLink) 등 7개 모바일 앱은 차량 식별 번호(VIN), 전화번호, 정확한 위치 정보까지 광고 네트워크에 직접 전송하는 것으로 드러났습니다. 이러한 개인 식별 정보와 차량 데이터의 결합은 데이터 브로커들이 개별 운전자에 대한 상세한 프로필을 구축하는 데 악용될 수 있습니다.
이번 연구 결과는 커넥티드 카(connected car) 시대의 개인 정보 보호에 대한 심각한 경종을 울립니다. 운전자들은 차량 구매 시 복잡한 약관에 동의하지만, 자신의 운전 데이터가 어떤 방식으로 수집되고 누구에게 공유되는지 제대로 알지 못하는 경우가 대부분입니다. 자동차 제조사들은 법적 준수를 주장하거나 일부 취약점을 인정하고 수정 조치를 취하기도 했지만, 문제는 소비자의 통제권이 거의 없다는 점입니다. 스마트폰처럼 자동차도 개인 정보의 거대한 수집원이 되고 있으며, 이는 보험료 산정, 맞춤형 광고, 심지어 신용 평가 등 다양한 영역에 영향을 미칠 수 있어 운전자의 주의와 함께 강력한 규제 마련이 시급합니다.
