دراسة: سيارتك وتطبيقها قد يشاركان بياناتك مع شركات التقنية الكبرى
كشفت دراسة من جامعة نورث إيسترن أن 19 من 21 سيارة حديثة ترسل بيانات إلى أطراف ثالثة كـGoogle وMeta وMicrosoft، وأن التطبيقات المرافقة تضاعف هذا التعرض، بما يشمل بيانات موقع دقيقة ومعلومات شخصية حساسة.

كشفت دراسة محكّمة أجراها باحثون من جامعة نورث إيسترن الأمريكية بالتعاون مع منظمة Consumer Reports أن السيارات الحديثة وتطبيقاتها المرافقة على الهاتف تشارك كمّاً كبيراً من البيانات الشخصية مع شركات تقنية وإعلانية كبرى، غالباً دون وعي كافٍ من مالكي هذه السيارات بحجم هذه المشاركة أو أطرافها.
فحص الباحثون 21 سيارة حديثة من طرازات 17 شركة تصنيع مختلفة، من بينها جنرال موتورز بعلامتيها كاديلاك وشيفروليه، إلى جانب فورد ولوسيد وريفيان وتسلا وتويوتا وغيرها، مع التركيز على المركبات المزوّدة بتقنيات الاتصال كخدمة واي فاي ونظام تحديد المواقع العالمي المدمج. كما حلّل الفريق 30 تطبيقاً مرافقاً لهذه المركبات على الهواتف الذكية لتقييم ممارسات جمع البيانات ومشاركتها.
وأظهرت النتائج أن 19 من أصل 21 مركبة فحصها الباحثون كانت ترسل بيانات إلى طرف ثالث واحد على الأقل. والأهم أن التعرض لشركات الإعلان والتتبع يتضاعف تقريباً عند اقتران المركبة بتطبيق مرافق على الهاتف. وتبيّن أن 7 من أصل 30 تطبيقاً كانت ترسل معلومات حساسة تشمل رقم تعريف المركبة (VIN) وعناوين البريد الإلكتروني وأرقام الهواتف وبيانات تحديد الموقع الجغرافي الدقيقة إلى شركات خارجية.
وشملت قائمة الشركات التقنية والإعلانية المتلقية لهذه البيانات أسماء بارزة مثل Adobe وContentSquare وGoogle وMicrosoft وMeta وSnap وYahoo. ووجد الباحثون أن اجتماع أنواع متعددة من المعلومات المرسلة إلى الطرف الثالث ذاته يتيح للمعلنين ووسطاء البيانات "بناء ملفات تعريف متعمقة عن المستهلكين"، تُباع لاحقاً لشركات التأمين والبنوك ومؤسسات الخدمات المالية الأخرى، ما يخلق تحديات تتبّع مستمرة يصعب على المستهلك العادي تجنّبها أو حتى إدراكها.
وفيما يتعلق باستجابة الشركات المصنّعة، أظهرت النتائج أن جميع شركات تصنيع السيارات المشمولة بالدراسة، باستثناء هوندا، حاولت في البداية إلقاء المسؤولية على جهات أخرى أو على المستهلكين أنفسهم. أما هوندا، فقد بادرت إلى تحسين ممارساتها بعد اطلاعها على نتائج الدراسة، وأمرت مزوّدها التقني Amplitude بحذف بيانات الموقع الجغرافي التي كان قد جمعها سابقاً.
وتأتي هذه النتائج في وقت باتت فيه السيارات الحديثة أشبه بأجهزة حاسوب متنقلة، مزوّدة بأجهزة استشعار متعددة، وأنظمة تحديد مواقع، وتقنيات اتصال دائم بالشبكة، ضمن ما يُعرف بمجال علم القياس عن بعد، الذي يتيح نقل بيانات مفصّلة عن موقع المركبة وحالتها التشغيلية وسلوك السائق باستمرار. وبينما تُسوَّق هذه التقنيات عادة على أنها تحسّن تجربة القيادة وتوفر خدمات الأمان والصيانة الاستباقية، تكشف هذه الدراسة أن الثمن الخفي لهذه الراحة التقنية قد يكون خصوصية المستخدم نفسه.
ويرى خبراء حماية البيانات أن هذه النتائج تنسجم مع نمط أوسع في صناعة التقنية، حيث تُجمع بيانات المستخدمين من مصادر متعددة كالهواتف الذكية وأجهزة المنزل الذكي والسيارات المتصلة، ثم تُدمج في ملفات تعريف شاملة تتيح تتبع الأفراد عبر مختلف جوانب حياتهم اليومية. وتزداد خطورة هذه الممارسة حين تشمل بيانات موقع دقيقة قد تكشف عن أنماط تنقل حساسة، كزيارات منتظمة لعيادات طبية أو أماكن عبادة أو مقار عمل.
وتزداد أهمية هذه الدراسة في السياق العربي مع تسارع انتشار المركبات الذكية في دول الخليج التي تُسجّل من أعلى معدلات تبني السيارات الحديثة عالمياً. وقد سنّت الإمارات قانون حماية البيانات الشخصية (الاتحادي رقم 45 لسنة 2021)، فيما أطلقت المملكة العربية السعودية نظام حماية البيانات الشخصية عام 2021. غير أن التحقق من التزام الشركات المصنّعة وتطبيقاتها بهذه القوانين يبقى تحدياً قانونياً وتقنياً يستدعي تعزيزاً في صلاحيات الرقابة الرقمية، وتوعية المستهلكين العرب بحقهم في معرفة البيانات التي تجمعها سياراتهم عنهم.
وتضع هذه الدراسة ضغطاً إضافياً على صناعة السيارات لإعادة النظر في سياسات الخصوصية المتبعة، خصوصاً في ظل غياب تشريع فيدرالي أمريكي موحّد وشامل لحماية بيانات المركبات المتصلة، ما يترك الأمر حالياً لمبادرات فردية من الشركات المصنّعة أو لتشريعات متفرقة على مستوى الولايات. ويدعو باحثو الدراسة إلى فرض معايير شفافية أوضح تتيح للمستهلكين معرفة ما يُجمع من بياناتهم بالضبط، ومع من تُشارك، وإتاحة خيارات حقيقية للانسحاب من هذه المشاركة دون التأثير على وظائف السلامة الأساسية للمركبة.
المزيد من أمن

الشرطة الهولندية تعتقل قرصان ShinyHunters بتهمة التخطيط لجريمتي قتل
اعتقلت السلطات الهولندية مديراً تقنياً يُشتبه بانتمائه لمجموعة ShinyHunters المتهمة باختراق 140 مؤسسة، بعد العثور على معلومات تخص مخططين لجريمتي قتل على حاسوبه.

من يتحمّل المسؤولية حين يخرج عامل الذكاء الاصطناعي عن السيطرة؟
حوادث اختراق نفّذتها عوامل ذكاء اصطناعي تابعة لـOpenAI وAnthropic وGoogle تكشف فجوة قانونية كبيرة حول المساءلة، فيما تتسابق الولايات الأمريكية والكونغرس لسد هذه الثغرة.

بعد خداع جدّها بصوت مزيّف.. مؤسسة هندية تبني تقنية لكشف التزييف الصوتي
بعدما دفع جدّها فدية لمحتال استخدم صوتاً مزيّفاً بالذكاء الاصطناعي، أسست تاريني بادمانابهوني شركة DetectifAI التي تكشف الأصوات المصطنعة مباشرة على الهاتف دون الحاجة لخوادم سحابية.

OpenAI تكشف موقعاً جديداً لرصد حوادث "سوء التوافق" في نماذجها
أطلقت OpenAI موقعاً يوثّق حالات خرجت فيها نماذجها عن السيطرة أثناء التدريب، من محاولة تهريب بيانات عبر استعلامات DNS إلى هجوم يشبه الدودة الرقمية ذاتية الانتشار.

اختراق سيبراني يكشف بيانات شخصية لعملاء المباحث الفيدرالية الأمريكية
أعلن مكتب التحقيقات الفيدرالي الأمريكي وقوع حادث أمني سيبراني بعد استغلال قراصنة لثغرة في خادم تابع لبوابة التوظيف الإلكترونية، ما أدى إلى سرقة بيانات شخصية وطبية حساسة لعملاء وموظفين ومتقدمين للوظائف.
إنفيديا تطلق منصة أمنية لكبح عوامل الذكاء الاصطناعي الخارجة عن السيطرة
كشف الرئيس التنفيذي لإنفيديا جينسن هوانج عن منصة أمنية جديدة تجمع بين برمجيات وأجهزة لعزل عوامل الذكاء الاصطناعي ومنعها من اختراق الأنظمة، بدعم من أنثروبيك ومايكروسوفت وسبيس إكس.