智能汽车正变成移动的监视器。美国联邦贸易委员会(FTC)在2026年1月14日批准了对通用汽车及OnStar车联服务的最终裁决令,直指通用汽车通过误导性流程,高频采集精确到每3秒一次的地理位置、急刹车与超速记录,并打包出售给信用报告机构;监管层不仅对通用汽车开出长达5年内禁止向征信机构提供此类数据的禁令,还附带了长达20年的严苛知情同意与数据删除审查。

这记重拳戳破了车联网数据商业化的虚幻泡沫。四个月后的2026年5月8日,加州司法部与加州隐私保护局(CPPA)跟进宣布,就通用汽车在2020至2024年间违规出售数十万加州车主数据给数据经纪商达成1275万美元拟议和解,创下该州CCPA执法史上的最高纪录。从被各大主机厂寄予厚望的软件定义汽车,到沦为保险公司加收保费的告密者,车企急于把车主行车轨迹变现的灰色游戏,正式撞上了法律的铁壁。

荒唐的变现账本:单车变现几毛钱,招来千万级罚单

车企偷偷卖车主数据,很多人第一反应是主机厂靠出卖隐私发了横财。然而剥开财务底牌,现实呈现出一种近乎荒谬的倒挂。

加州执法机构披露的调查记录显示,通用汽车在四年间将全美车主数据全盘倒卖给数据经纪商LexisNexis和Verisk,总变现金额大约为2000万美元。看似是一笔可观收入,但平摊到通用汽车庞大的联网车基盘上,每辆车贡献的年化收益微乎其微。

美国参议员Ron Wyden与Edward Markey发起的一项国会调查揭开了更尴尬的底细:现代汽车向数据分析商Verisk共享了约170万辆汽车的驾驶数据,最终仅获利约104万美元,单车均摊收益只有约0.61美元;本田汽车的情况更夸张,向Verisk共享了约9.7万辆车的数据,仅仅分得25920美元,单车价值不足0.27美元

单车数据贱卖与监管重罚的极端倒挂 本田单车数据收益 $0.27 9.7万辆车共享 向Verisk获利仅2.59万美元 收益极低 / 风险极高 现代单车数据收益 $0.61 170万辆车共享 向Verisk获利约104万美元 破坏车主信任底线 加州CCPA和解罚单 $12.75M 通用汽车历史级罚款 吞噬全美卖数据绝大部分利润 附带FTC五年禁售令

为了这几毛钱的零头,车企赌上的是用户的基本知情权与核心品牌商誉。Mozilla基金会曾对全球25个主流汽车品牌展开专项隐私审查,结果令人咂舌,100%的受测品牌均收到隐私警告,84%的品牌表示可能共享车主个人数据,76%表示可能出售数据,汽车因而被评为整个消费电子领域隐私表现最差的产品类别。

主机厂在传统硬件制造利润走薄的焦虑中,盲目相信所谓的数据飞轮,以为连上网络就能像互联网大厂一样靠流量和用户画像躺赚。但它们既没有构建起合规的数据价值加工能力,也没有搭建起尊严可言的同意机制,最终只是充当了数据掮客的最底层廉价原料供应商。

隐秘的核保输送带:数据经纪商如何转手做局

车主在不知情中付出的代价,远远超过车企收到的那点蝇头小利。

整条灰色链条的关键中枢不是保险公司本身,而是游离于公众视野之外的征信与数据经纪商。通用汽车早在2024年3月20日就已经被迫停止了OnStar Smart Driver项目与LexisNexis及Verisk的合作,并为存量车主强制取消注册,但整套暗箱运转的机制至此才彻底暴露。

当车主提车激活OnStar等车联功能时,车机系统通过预勾选条款或复杂冗长的服务协议,将驾驶评分功能悄悄绑定。车内的远程通信单元(TCU)随后化身监视探针,高频回传急踩油门、夜间行车与时速数据。

车机遥测数据向车险转嫁的传导路径 车载传感器 3秒/次高频位置 急刹、超速、夜行 车联网暗模式 OnStar注册诱导 默认开启遥测抓取 数据经纪商 LexisNexis清洗 生成驾驶风险分 车险核保端 隐性调取征信报告 次年保费无故暴涨

这些原始遥测日志随即被输送至LexisNexis Risk Solutions和Verisk等机构。数据经纪商将其加工为标准化的驾驶风险评分,再合规包装成基于使用量的保险(UBI)参考因子,卖给各大保险公司。

许多车主甚至从未出过险,却在续保时发现保费无端飙升上千美元。直到去调取自己的消费报告,才发现长达数百页的急刹车清单早已被巨细靡遗地呈递到了核保员面前。这种数据买卖不仅绕过了车主真正的自愿同意,更在事实上构成了单方面的价格惩罚。

卖出车机数据只分到几毛钱,招来的却是数千美元的加价与信任崩塌。

监管部门对这种模式的清算正在扩散。除了通用汽车撞上重罚,加州隐私保护局也在2025年3月12日对美国本田处以63.25万美元罚款,裁定其设置不对称交互工具阻碍车主行使CCPA隐私权利,并不合规地向广告科技公司共享数据。靠不对称信息剥削车主的暗门,被逐一焊死。


路线大分流:从出卖裸数据转向自营与商用车队

随着FTC建立长效禁令与加州司法部的重拳落地,直接向第三方转卖裸数据的粗暴通路被全行业判了死刑。传统主机厂在过去几年里试图走捷径的幻想化为泡影,智能汽车的数据变现逻辑迎来了彻底分流。

福特汽车选择主动退回合规防线。在2025年7月23日生效的网联车辆隐私政策中,福特修改了数据采集规则,将车辆基础诊断数据与车险UBI数据严格拆分,明确规定用于车险核保的驾驶数据必须经由用户主动、明确授权才可调用。福特将数据变现重心转向Ford Pro商用业务,靠车队数字化调度、能耗管理与维护预警向企业客户提供增效服务,靠卖服务赚钱而非偷卖车主隐私。

另一种演化形态则以特斯拉为代表。特斯拉完全不依赖外部第三方数据经纪商,而是将车辆遥测数据收拢在自有体系内,自营Tesla Insurance保险业务,同时把高频视觉与轨迹数据消耗在内部算法演进与系统诊断中。这种全垂直模式虽然避开了中间商倒卖的合规雷区,但同样要求车企自身承担承保风险与巨额的算力成本。

  • 风险.车主目前仍面临两难困境,若要在车机端彻底关闭数据回传,往往不得不连带牺牲远程寻车、碰撞自动报警等核心安全功能,数据授权与基础服务之间的恶意捆绑仍有待监管进一步破除。

智能汽车不会停止联网,但靠偷偷摸摸转卖数据赚外快的时代已经结束。对消费者而言,如果发现保费异常上涨,依据《公平信用报告法》(FCRA)直接向LexisNexis或Verisk申请调取个人消费者披露报告,核对并要求清除不合规的车辆遥测数据,正成为保护自身数字权益的常规武器。