1 คะแนน โดย GN⁺ 2024-05-03 | 1 ความคิดเห็น | แชร์ทาง WhatsApp

ผู้ผลิตรถยนต์กำลังให้ข้อมูลตำแหน่งรถแก่หน่วยงานบังคับใช้กฎหมายโดยไม่ต้องมีหมายค้น และแทบไม่แจ้งเจ้าของรถ

  • วุฒิสมาชิกโรน วายเดินและวุฒิสมาชิกเอ็ดเวิร์ด มาร์กีได้ขอให้คณะกรรมการการค้าแห่งสหรัฐฯ (FTC) สอบสวนการละเมิดสัญญาเรื่องการปกป้องข้อมูลตำแหน่งของผู้ผลิตรถยนต์รายใหญ่
  • ผู้ผลิตรถยนต์เคยให้คำมั่นอันหลอกลวงว่าพวกเขาจะขอหมายค้นหรือตามคำสั่งศาลก่อนที่จะแชร์ข้อมูลตำแหน่งที่เก็บจากรถที่เชื่อมต่ออินเทอร์เน็ตให้กับหน่วยงานบังคับใช้กฎหมาย
  • ตามการสอบสวนของสำนักงานวุฒิสมาชิกวายเดินพบว่า มีเพียง GM, Ford, Honda, Stellantis และ Tesla ที่มีเพียง 5 บริษัทยอดนิยมที่ขอหมายค้นก่อนส่งข้อมูลตำแหน่งให้หน่วยงานบังคับใช้กฎหมาย และมีเพียง Tesla เท่านั้นที่แจ้งให้เจ้าของรถทราบเมื่อมีคำขอจากรัฐบาล

ส่วนใหญ่ของผู้ผลิตรถยนต์ยังคงให้ข้อมูลตำแหน่งผ่านการตอบต่อคำสั่งศาลโดยไม่ต้องมีหมายค้น

  • Toyota, Nissan, Subaru, Volkswagen, BMW, Mazda, Mercedes-Benz, Kia ยืนยันว่าพวกเขาจะเปิดเผยข้อมูลตำแหน่งให้หน่วยงานรัฐบาลสหรัฐฯ โดยตอบสนองต่อหมายเรียก (subpoena) ที่ไม่จำเป็นต้องได้รับการอนุมัติจากผู้พิพากษา
  • Volkswagen ระบุว่าจะขอหมายค้นเมื่อมีข้อมูลตำแหน่งมากกว่า 7 วัน แต่จะตอบสนองต่อหมายเรียกและเปิดเผยข้อมูลหากข้อมูลมีอายุ 6 วันหรือน้อยกว่า
  • Volvo ที่เป็นของบริษัท Geely ไม่ได้ตอบสนองต่อคำขอ
  • ข้อเท็จจริงนี้ขัดแย้งโดยตรงกับคำสัญญาสาธารณะของอุตสาหกรรมยานยนต์ที่ระบุว่าคำขอหรือคำสั่งของหน่วยงานรัฐเกี่ยวกับข้อมูลตำแหน่งทางภูมิศาสตร์ควรอยู่ในรูปแบบหมายค้นหรือคำสั่งศาล ยกเว้นกรณีฉุกเฉินหรือได้รับความยินยอมจากเจ้าของ

การเตือนถึงความเสี่ยงจากความล้มเหลวด้านความเป็นส่วนตัวของผู้ผลิตรถยนต์

  • วุฒิสมาชิกวายเดินและมาร์กีเตือนว่าหากไม่สามารถปกป้องความเป็นส่วนตัวของชาวอเมริกัน อาจก่อให้เกิดผลที่อันตราย โดยเฉพาะอย่างยิ่งหลังคำพิพากษา Dobbs ของศาลสูงสุด
  • คำพิพากษา Dobbs ทำให้รัฐมีความเสี่ยงที่จะทำให้การทำแท้งเป็นอาชญากรรม และเสี่ยงที่สิทธิในการเลือกสรรด้านสุขภาพสืบพันธุ์อื่นๆ จะถูกทำให้ผิดกฎหมาย
  • ข้อมูลตำแหน่งของรถอาจเปิดเผยรายละเอียดในชีวิตส่วนตัวได้ เช่น การข้ามพรมแดนรัฐเพื่อรับการรักษา การเข้าร่วมการประท้วง การเยี่ยมผู้เชี่ยวชาญสุขภาพจิต หรือการรับการดูแลรักษาการเสพติดสารเสพติด

ความเห็นของ GN⁺

  • ในช่วงเวลาที่ความกังวลเกี่ยวกับความเป็นส่วนตัวข้อมูลเพิ่มสูงขึ้น การที่ผู้ผลิตรถยนต์ไม่ปกป้องข้อมูลตำแหน่งของลูกค้านั้นเป็นประเด็นร้ายแรง โดยเฉพาะอย่างยิ่งข้อมูลที่รวบรวมจากรถอาจมีความอ่อนไหวมากและควรได้รับความระมัดระวังเป็นพิเศษ
  • แม้ว่าผู้ผลิตรถยนต์จะได้มีคำมั่นโดยสมัครใจก็ตาม การไม่ปฏิบัติตามคำมั่นดังกล่าวอาจส่งผลกระทบอย่างมากต่อความเชื่อมั่นของผู้บริโภค ควรมีการกำหนดมาตรการลงโทษหรือการแก้ไขรองรับในอนาคต
  • การสร้างสมดุลระหว่างความเป็นส่วนตัวและการสืบสวนของหน่วยงานบังคับใช้กฎหมายไม่ใช่เรื่องง่าย แต่ขั้นตอนทางกฎหมายพื้นฐาน เช่น การมีหมายค้นหรือคำสั่งศาลต้องถูกปฏิบัติตามอย่างน้อยที่สุด ควรมีความพยายามสมัครใจจากผู้ผลิตรถยนต์ร่วมกับการกำกับดูแลจากภาครัฐ
  • เหตุการณ์นี้ทำให้คาดว่าความตระหนักถึงความเสี่ยงการละเมิดข้อมูลส่วนบุคคลในยุคคอนเนกต์คาร์จะเพิ่มสูงขึ้น ผู้ผลิตรถยนต์ควรนำบทเรียนนี้มาใช้ในการพัฒนามาตรการทางเทคนิคและเชิงระบบเพื่อปกป้องความเป็นส่วนตัวของลูกค้า
  • ในระยะยาวจำเป็นต้องมีฉันทามติทางสังคมและการปรับปรุงกฎหมายเพื่อสร้างสมดุลระหว่างการใช้ข้อมูลกับการปกป้องข้อมูล โดยเฉพาะอย่างยิ่งในกรณีเช่นนี้ชัดเจนว่าคำมั่นสัญญาโดยสมัครใจของบริษัทมีขีดจำกัด จึงจำเป็นต้องมีมาตรการบังคับใช้ที่มีประสิทธิผล เช่น การลงโหยในการเกิดการละเมิดสัญญา

1 ความคิดเห็น

 
GN⁺ 2024-05-03
ความคิดเห็นจาก Hacker News
  • ผู้ผลิตรถยนต์บางรายไม่ขอหมายค้นก่อนให้ข้อมูลตำแหน่ง จึงละเมิดสัญญาปกป้องผู้บริโภค
    • มีเพียง GM, Ford, Honda, Stellantis และ Tesla เท่านั้นที่ต้องการหมายค้นเมื่อมีการขอข้อมูลตำแหน่ง
    • มีเพียง Tesla ที่แจ้งให้เจ้าของรถทราบเมื่อมีคำขอจากทางการ
  • การใช้สิทธิ์เช่นนี้อาจทำให้ต้องขับรถมือสองกันนานขึ้น
    • แม้การปล่อยไอเสียและมาตรฐานความปลอดภัยจะต่ำ แต่เป็นทางเลือกประนีประนอมเพื่อหลีกเลี่ยง “Big Brother” ที่เป็นผู้โดยสารร่วมทาง
    • ไม่แน่ใจว่ามีผู้ขับขี่ที่คิดแบบเดียวกันมากพอที่จะเกิดผลกระทบใหญ่หรือไม่
  • การเป็นเจ้าของรถรุ่นใหม่ลำบาก จึงจะพยายามเก็บรถปี 2016 ที่ไม่มีการเชื่อมต่ออินเทอร์เน็ตไว้ใช้ให้นานที่สุด
    • ระบบกล้องถอยหลังเป็นฟังก์ชันที่ดีเพียงอย่างเดียว
  • ผู้บริโภคและอู่ซ่อมควรเข้าถึงเฟิร์มแวร์ที่ควบคุมการทำงานของรถได้
    • ควรสามารถติดตั้งใหม่และใช้งานใหม่ด้วยเฟิร์มแวร์ทางเลือกที่เข้ากันได้
  • มีรายชื่อปีที่เทคโนโลยีการติดตามถูกใช้งานในแต่ละรุ่นหรือไม่?
    • ไม่ว่าจะมีคำอ้างแบบใด ไม่ว่าจะตั้งใจหรือไม่ ข้อมูลก็มีแนวโน้มรั่วไหล
  • Hyundai อยู่ในกลุ่มเดียวกับ Volkswagen
    • หากมีการขอเข้าถึงข้อมูลแบบเรียลไทม์เกิน 48 ชั่วโมง ควรมีขั้นตอนทางกฎหมายที่เหมาะสมหรือต้องได้รับความยินยอมจากลูกค้า
  • คำถามแรกคือผู้ผลิตรถยนต์มีสิทธิ์เก็บข้อมูลตำแหน่งหรือไม่
  • สัญญาปากเปล่ามีคุณค่าเท่ากระดาษที่เขียนไว้เท่านั้น
  • ลิงก์วิดีโอที่แสดงวิธีถอด DCM (Data Communication Module) ออกจาก Corolla ปี 2023
  • กำลังศึกษาการปิดการเชื่อมต่อบน Subaru Outback ปี 2019
    • สามารถปิดการทำงานได้โดยถอดฟิวส์ DCM (#9) แต่ลำโพงหน้าและไมโครโฟนก็จะหยุดทำงานเช่นกัน
    • หลังรื้อแผงหน้าปัดและถอด DCM แล้วสามารถแทนที่ด้วยปลั๊กดัมมี่เพื่อเชื่อมต่อลำโพงและไมโครโฟนได้
    • บางคันไม่มีไฟเลี้ยง 5V แยกสำหรับไมโครโฟน จึงถูกจ่ายมาจาก DCM
    • จะสอบถามค่าบริการจากอู่ซ่อมอิสระสำหรับการถอด DCM และเปลี่ยนปลั๊กดัมมี่
  • วาเดน (Wyden) แสดงให้เห็นอีกครั้งว่าเป็นนักการเมืองคนเดียวที่สนใจผลกระทบของเทคโนโลยีต่อชีวิตประจำวัน