2024年1月16日,美国联邦贸易委员会(FTC)正式批准了与通用汽车的和解命令,为这起备受关注的数据隐私争议画上了阶段性句号。此前,通用汽车被指控在未获得用户明确同意的情况下,擅自收集并出售驾驶员的定位及行为数据——这一做法直接触碰了消费者信任的底线。
根据最终命令,通用汽车此前已被提议实施的为期5年的数据共享禁令现已全面生效。FTC态度明确:通用汽车的行为严重背离了消费者信赖,常规监管手段已不足以防范风险,必须采取更为严格的限制措施。

除了这项短期禁令,通用汽车还需承担更长期的合规义务。在未来20年内,通用汽车向征信机构共享车辆数据前,必须事先获得客户的明确同意;同时,需为驾驶员提供便捷的数据访问与删除渠道。此外,通用汽车必须允许驾驶员自主选择关闭车辆的位置共享功能——这意味着车主终于能掌握自己数据的控制权。
当然,监管机构也留出了若干有限制的例外情形。通用汽车仍然可以在紧急救援、执法或监管程序等特定场景下共享位置数据,也可将相关数据用于内部研究以及提升车辆安全与技术性能。但需要注意,此类对外共享的数据必须经过脱敏处理,确保无法追溯到具体个人。
通用汽车方面表示,这份和解协议不包含罚款条款。随着车辆联网程度日益加深,保护用户隐私与保持透明度仍是公司的核心承诺——至少官方表态如此。
回顾整件事的源头,最早可追溯到2024年《纽约时报》的报道,该报道曝光了通用汽车的数据共享问题。调查显示,通用汽车在用户注册安吉星和Smart Driver项目时,并未充分说明数据的实际用途。随后这些数据被出售给征信机构,用于保险定价,直接导致部分车主保费上涨。说到底,这不仅是隐私问题,更是实实在在的经济利益损害。
