최근 미국 시장을 대상으로 한 대규모 연구에서 커넥티드 카(Connected Car)가 운전자의 개인정보를 광범위하게 수집하고 제3자와 공유하는 실태가 드러났습니다. 조사 대상 차량 21대 중 19대가 와이파이(Wi-Fi)를 통해 광고 및 추적 도메인을 포함한 제3자와 통신했으며, 연동 앱 30개 중 7개는 차량 식별번호(VIN), 이메일, 전화번호, 정밀 위치 등 민감한 식별 정보를 광고 및 추적 관련 업체에 전송한 것으로 밝혀졌습니다. 이는 소비자가 인지하지 못하는 사이에 개인정보가 무분별하게 유출될 수 있음을 시사합니다.
이 연구는 Consumer Reports와 협력하여 2024년 10월부터 2025년 8월까지 19개 브랜드의 미국 시장 차량 21대와 연동 앱 30개를 통제된 환경에서 시험했습니다. 라즈베리 파이(Raspberry Pi) 기반 와이파이 액세스 포인트(Wi-Fi Access Point)를 구성하여 차량 통신 목적지를 확인하고, 아이폰(iPhone)을 이용해 앱 네트워크 트래픽을 수집 및 복호화하는 방식으로 진행되었습니다. 특히 5개 앱은 VIN과 다른 개인식별정보를 함께 추적 업체에 보내 소비자에 대한 상세 프로필 구축이 가능한 것으로 나타났습니다. 연동 앱을 연결하면 광고 및 추적 업체 노출이 평균 약 두 배로 늘어났고, 일부 사례에서는 20곳 이상이 추가되기도 했습니다.
이번 연구 결과는 커넥티드 카 생태계의 불투명성과 소비자의 제한적인 선택권을 명확히 보여줍니다. 제조사들은 데이터 공유의 책임을 소비자에게 돌리는 경향이 있으며, 소비자는 유용한 연결 기능을 포기하거나 차량 사용 자체를 중단하지 않는 한 데이터 공유를 거부하기 어려운 상황에 놓여 있습니다. 이는 단순한 사생활 침해를 넘어, 개인의 이동 패턴과 생활 방식에 대한 상세한 정보가 상업적 목적으로 활용되거나 악용될 수 있다는 점에서 심각한 우려를 낳습니다. 향후 커넥티드 카 시장이 더욱 확대될수록 이러한 데이터 프라이버시 문제는 더욱 중요해질 것이며, 생태계 전반의 투명성 강화와 지속적인 검증, 그리고 소비자에게 실질적인 통제권을 부여하는 법적, 기술적 장치 마련이 시급해 보입니다.