Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Le bureau du procureur général de Californie est parvenu à un accord sur 12,75 millions avec General Motors qui marque un tournant dans la réglementation de la télémétrie des véhicules: les autorités de l'État ont conclu que GM, par son service OnStar et le programme «Smart Driver», a recueilli et vendu des données sur la conduite et l'emplacement des résidents de Californie à des intermédiaires tels que Risque et LexisNexis sans la notification et le consentement requis par la loi de l'État.
Au-delà du montant - un record d'amendes civiles pour la vie privée en Californie - l'affaire est pertinente parce qu'il s'agit de la première mesure de conformité de l'État spécifiquement axée sur la règle de Minimisation des données: c'est-à-dire que les entreprises ne devraient collecter et conserver que ce qui est strictement nécessaire à l'objectif déclaré. L'accord exige que GM cesse de vendre ces données pendant cinq ans, demande aux acheteurs de supprimer les renseignements déjà transférés et supprime les documents qu'ils conservent dans les 180 jours, à moins que les consommateurs n'y consentent explicitement.

L'affaire confirme une tendance que nous avons observée dans l'industrie automobile et dans l'écosystème des données : les véhicules connectés génèrent des informations précieuses - des positions précises, des modes de déplacement, des comportements de conduite - qui peuvent être rapidement monétisées et se retrouver dans des produits ou des profils de score de conducteur vendus à des assureurs et à d'autres acteurs. Cela présente des risques particuliers pour la vie privée et la sécurité physique des personnes, depuis l'identification des routines quotidiennes jusqu'à la possibilité d'un usage discriminatoire ou d'une surveillance commerciale non contrôlée.
Pour le secteur, la leçon est claire : la monétisation de la télémétrie n'est plus un terrain gris sans conséquences. Les autorités de réglementation fédérales et étatiques ont intensifié la surveillance; dans ce cas, la décision californienne s'ajoute aux sanctions et restrictions antérieures de la Federal Trade Commission et à d'autres recherches sur les corridors de données. Les entreprises exploitant des données sur les véhicules doivent intégrer confidentialité par conception, examiner les contrats avec des tiers et documenter les bases juridiques et les délais de conservation des données.
Pour les consommateurs, l'accord offre des outils pratiques et des rappels. Ceux qui ont des véhicules connectés devraient revoir les politiques de confidentialité et les options de télémétrie dans leurs comptes ou services de fabricant tels qu'OnStar, demander l'enlèvement des données et exercer les droits en vertu de la loi californienne (y compris le droit de ne pas vendre), le cas échéant. Le procureur général de Californie explique comment déposer plainte et comprendre ces droits dans sa note officielle : communiqué du Bureau du Procureur général.

Pour plus d'informations, il existe une couverture journalistique et technique de l'historique de l'affaire et de son impact sur les couloirs de données et les assureurs; un résumé accessible et à jour de la recherche est disponible sur BleepingComputer: analyse de l'accord. Il est également recommandé de lire les politiques de confidentialité du fabricant pour déterminer comment les données sont collectées et utilisées : par exemple, la déclaration de confidentialité globale de GM fournit des lignes directrices sur les options et les contacts pour les demandes de confidentialité : Vie privée des GM.
En termes de réglementation et de marché, s'attendre à un plus grand contrôle sur les relations entre les fabricants, les fournisseurs de télématique et les corridors de données. Les organismes de réglementation commencent à appliquer des sanctions pour des pratiques qui étaient auparavant « acceptables » sur le plan commercial; la priorité est maintenant de démontrer que la collecte a un but légitime, proportionné et transparent. Pour les entreprises, l'investissement dans la conformité et les audits indépendants ne sera plus un coût facultatif et deviendra une exigence opérationnelle.
Enfin, comme une recommandation spécifique: si vous avez un véhicule moderne avec connectivité, vérifiez votre contrat et l'application associée, désactivez les fonctions dont vous n'avez pas besoin, documentez toutes les demandes de suppression que vous faites et gardez la preuve. Si vous vivez en Californie et que vous croyez que vos droits ont été violés, consultez les plaintes de l'État et, le cas échéant, adressez la plainte aux autorités compétentes. Le précédent de cet accord montre que la vie privée à l'âge de la voiture connectée est une frontière réglementaire active et que les consommateurs et les entreprises doivent s'adapter.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...