Một tài xế tại Florida đã khởi kiện Toyota sau khi phát hiện chiếc xe của mình âm thầm ghi lại toàn bộ hành trình và chia sẻ dữ liệu này với công ty bảo hiểm.
Vụ kiện, được đệ trình dưới dạng kiện tập thể, đặt câu hỏi liệu hãng xe có vượt quá giới hạn pháp lý và đạo đức khi biến tính năng kết nối tưởng chừng bình thường thành một hệ thống giám sát tinh vi, biến những chuyến đi hàng ngày thành nguồn dữ liệu có thể khai thác thương mại.
Theo đơn kiện, chủ xe mua một chiếc Toyota và sử dụng như bình thường, nhưng sau đó phát hiện xe đã âm thầm thu thập lượng lớn thông tin về thói quen lái xe, bao gồm tốc độ, phanh, thời gian, vị trí, rồi truyền dữ liệu này cho Progressive Insurance mà không có sự đồng ý của anh.
Người này khẳng định chưa từng đăng ký chương trình telematics, không cho phép chia sẻ dữ liệu và chỉ biết sự việc khi Progressive dùng thông tin đó để đánh giá hồ sơ rủi ro.
Nguyên đơn, được xác định là Siefke trong hồ sơ tòa án, cho rằng hệ thống telematics của Toyota đã lấy dữ liệu từ camera, đồng hồ tốc độ, GPS và các cảm biến khác, tạo nên bức tranh chi tiết về hành vi lái xe từng phút.
Luật sư của Siefke cáo buộc Toyota đã bán hoặc cung cấp dữ liệu này cho Progressive để đánh giá lái xe mà không có sự đồng ý rõ ràng.
Toyota và Progressive hiện cũng bị nêu tên trong một vụ kiện tương tự tại Texas với cáo buộc tham gia vào quy trình chia sẻ dữ liệu mà người dùng không hề hay biết.
Đơn kiện nhấn mạnh rằng mỗi lần xe khởi động, hệ thống đã ghi lại tốc độ, tăng tốc, phanh, đánh lái, hướng di chuyển, thời gian và vị trí chính xác của chuyến đi.
Thậm chí, việc đề cập đến dữ liệu GPS và camera cho thấy hệ thống không chỉ thu thập thông số cơ bản mà còn tạo hồ sơ hành vi chi tiết, có thể tiết lộ lịch trình làm việc và thói quen cá nhân.
Về mặt kỹ thuật, điều này không khó xảy ra bởi các mẫu Toyota hiện đại đều có kết nối di động tích hợp để hỗ trợ tính năng như khởi động từ xa, hỗ trợ khẩn cấp và báo cáo tình trạng xe.
Đơn kiện cho rằng đường truyền phục vụ các tiện ích này cũng được dùng để gửi dữ liệu lái xe cho bên thứ ba mà không có sự đồng ý riêng biệt.
Nguyên nhân khiến các hãng xe và công ty bảo hiểm quan tâm đến dữ liệu này xuất phát từ sự phát triển của telematics - công nghệ cảm biến và kết nối nay đã trở thành một phần quan trọng trong mô hình kinh doanh ngành ô tô.
Các hãng bảo hiểm như Progressive từng triển khai chương trình tự nguyện, cho phép khách hàng cài thiết bị hoặc ứng dụng để theo dõi hành vi lái xe nhằm đổi lấy ưu đãi phí bảo hiểm.
Tuy nhiên, các vụ kiện cáo buộc rằng thay vì chỉ dựa vào công cụ tự nguyện, một số hãng bảo hiểm đã khai thác trực tiếp dữ liệu từ xe kết nối, biến việc theo dõi thành mặc định.
Trọng tâm pháp lý của vụ việc không nằm ở khả năng thu thập dữ liệu của Toyota, mà ở việc liệu người dùng có thực sự đồng ý cho chia sẻ dữ liệu với công ty bảo hiểm hay không.
Khi kích hoạt dịch vụ kết nối, người mua thường phải chấp nhận điều khoản dài và phức tạp, trong đó có nội dung về thu thập và chia sẻ dữ liệu.
Tuy vậy, đơn kiện cho rằng những điều khoản chung chung này không đủ minh bạch, đặc biệt khi dữ liệu được dùng để quyết định mức phí bảo hiểm - một yếu tố quan trọng với người tiêu dùng.
Các chuyên gia pháp lý cảnh báo rằng khi doanh nghiệp giấu thông tin quan trọng trong văn bản pháp lý khó hiểu, họ có thể vi phạm luật bảo vệ người tiêu dùng yêu cầu thông báo rõ ràng về việc sử dụng dữ liệu nhạy cảm.
Vụ kiện tại Texas cũng nhấn mạnh Toyota không xin phép rõ ràng cho việc chia sẻ dữ liệu và người dùng không được thông báo rằng hành trình hàng ngày của họ có thể trở thành sản phẩm cho các hãng bảo hiểm.
Điều đáng chú ý là vụ kiện ở Florida không liên quan đến hành vi tấn công mạng hay nhân viên nội bộ, mà chỉ xoay quanh một tính năng phổ biến trên xe hiện đại hoạt động vượt ngoài kỳ vọng của chủ xe.
Nếu tòa án xác định Toyota vi phạm quyền riêng tư hoặc luật bảo vệ người tiêu dùng, phán quyết có thể buộc các hãng xe thay đổi cách xin phép, lưu trữ và chia sẻ dữ liệu, cũng như minh bạch hơn về quan hệ kinh doanh đằng sau các dịch vụ kết nối.
Vụ việc diễn ra trong bối cảnh dư luận ngày càng quan tâm đến lượng dữ liệu mà xe hiện đại thu thập. Các báo cáo cho thấy xe thường xuyên ghi lại tốc độ, vị trí, hướng di chuyển, thao tác phanh và đánh lái, rồi gửi về máy chủ để phân tích, bán hoặc kết hợp với dữ liệu khác.
Đơn kiện tại Florida và Texas cho thấy người dùng không còn chấp nhận việc này như một quy trình ngầm, mà đang yêu cầu tòa án xác định ranh giới giữa tiện ích kết nối và giám sát bí mật, cũng như xem liệu Toyota và Progressive có vượt quá giới hạn khi biến hành trình hàng ngày thành nguồn dữ liệu mà chủ xe không hề hay biết.