Méthodologie de l’étude

Des chercheurs de l’Université Northeastern, en partenariat avec Consumer Reports, ont analysé 21 véhicules récents provenant de 17 constructeurs différents, dont GM (Cadillac, Chevrolet), Ford, Lucid, Rivian, Tesla et Toyota. L’échantillon a été complété par l’examen de 30 applications mobiles associées, afin de cartographier les flux de données entre le véhicule, l’application et les serveurs externes.

Résultats quantitatifs

Les mesures réseau ont montré que 19 véhicules sur 21 communiquaient avec au moins un tiers dès l’allumage, même sans interaction de l’utilisateur. Parmi les applications, 7 d’elles transmettaient des informations sensibles – numéro d’identification du véhicule (VIN), adresses e‑mail, numéros de téléphone et localisation précise – à des plateformes de suivi et de publicité. Lorsque l’application était couplée au véhicule, le nombre de destinations tierces a pratiquement doublé, indiquant une synergie de collecte entre le système embarqué et le logiciel mobile.

Analyse des risques et des acteurs

Les flux ont été dirigés vers des géants du numérique tels qu’Adobe, ContentSquare, Google, Microsoft, Meta, Snap et Yahoo. Ces entreprises opèrent des services de publicité, d’analyse comportementale et de gestion de données, ce qui permet de créer des profils détaillés des conducteurs. Les profils, enrichis par les données de conduite, sont ensuite commercialisés auprès d’assureurs et d’institutions financières, augmentant la capacité de ces acteurs à ajuster les tarifs ou à proposer des produits ciblés. L’absence de transparence sur les finalités de ces transferts rend difficile pour les consommateurs d’exercer un contrôle effectif.

Réactions des constructeurs et limites de l’étude

Tous les constructeurs contactés, à l’exception de Honda, ont rejeté la responsabilité, invoquant souvent la responsabilité du consommateur. Honda a toutefois modifié ses pratiques en ordonnant à son fournisseur Amplitude de supprimer les données de géolocalisation collectées. Les chercheurs notent que certaines applications ouvrent des pages web externes contenant des cookies, élargissant encore la surface d’exposition. La portée de l’étude reste limitée aux modèles et aux applications testés ; d’autres marques ou versions logicielles pourraient présenter des comportements différents, mais les résultats soulignent la difficulté de garantir la confidentialité dans l’écosystème des véhicules connectés.