Le auto connesse raccolgono e rivendono i nostri dati, e la cosa riguarda da vicino anche chi gira in moto. Un gruppo di ricercatori della Northeastern University di Boston, insieme a Consumer Reports, ha deciso di vederci chiaro con un metodo tanto semplice quanto efficace: chiudere le vetture dentro una gabbia e ascoltare cosa combinano. Lo studio, pubblicato a fine settembre 2026, ha messo sotto torchio 21 vetture di 19 marchi, con anno di produzione tra il 2022 e il 2025. Il risultato non è esattamente rassicurante.
Ogni auto è stata parcheggiata, una alla volta, dentro una tenda di Faraday costruita appositamente sulla pista prove in Connecticut. Niente segnale cellulare, né in entrata né in uscita, così la vettura era costretta a comunicare solo via Wi-Fi, controllato dai ricercatori con un Raspberry Pi. Stesso trattamento per 30 app ufficiali dei costruttori, provate a fondo tra localizzazione del veicolo, storico tagliandi e apertura del bagagliaio.
Le più chiacchierone e quelle silenziose
I numeri parlano chiaro: 19 auto su 21 hanno contattato almeno un dominio esterno al costruttore, e 11 di queste almeno un dominio classificato come pubblicità, tracciamento o analisi comportamentale. Le più loquaci sono risultate le Tesla Model 3 e Cybertruck, seguite da Cadillac Lyriq, Lucid Air e Chevrolet Blazer. In coda, con zero contatti pubblicitari, Mercedes EQS, Range Rover, Nissan Ariya e Fiat 500e. Un dettaglio che fa pensare: le auto con Android Automotive e servizi Google a bordo erano quelle col traffico esterno più intenso, perché è la piattaforma del costruttore a decidere a monte quanti dati finiscono fuori casa.
Se le vetture se la cavano con un voto a metà, le app vanno decisamente peggio. Ben 28 su 30 hanno inviato dati ad almeno una società di pubblicità o analisi, e sette hanno trasmesso informazioni che identificano direttamente il proprietario. HondaLink, MyNissan, Lincoln e le quattro app del gruppo GM abbinavano il numero di telaio alla mail o alla posizione precisa. È la combinazione peggiore, perché con telaio e identità un data broker può agganciare quel guidatore a un profilo commerciale già esistente, con abitudini di spesa e navigazione, e rivenderlo ad assicurazioni e finanziarie. Tra i destinatari dei dati spuntano Amazon, Google, Meta, Microsoft, Adobe e il data broker Acxiom. Honda, messa davanti ai risultati, ha fatto cancellare al suo fornitore tutti i dati di posizione raccolti e ha aggiornato l’app. Gli altri costruttori si sono difesi dicendo che l’utente acconsente quando registra il veicolo. Vero, peccato che senza quel consenso spesso l’auto perde funzioni, e Tesla avverte apertamente che rifiutare la condivisione può rendere la vettura inutilizzabile.
Perché tutto questo riguarda anche le moto
Lo studio parla di auto americane, ma lo schema è lo stesso che si sta affermando sulle due ruote. La differenza tecnica è che la maggior parte delle moto non ha una SIM a bordo: il collegamento passa dallo smartphone via Bluetooth, attraverso app come Ducati Link, BMW Motorrad Connected, Y-Connect di Yamaha, RoadSync di Honda, KTMconnect o MyTriumph. E le app, come dice lo studio, sono proprio il punto debole del sistema. Percorsi registrati con GPS, telaio, mail, stile di guida con accelerazioni e frenate: tutti dati che un’app motociclistica raccoglie per mestiere. In Europa c’è almeno la rete di protezione del GDPR e, da settembre 2025, il Data Act, che obbliga i costruttori a rendere accessibili all’utente i dati generati dal prodotto connesso. Non toglie però il consiglio pratico dei ricercatori: leggere cosa si accetta quando si installa l’app della moto, disattivare le condivisioni che non servono e, se proprio si vuole stare tranquilli, godersi il vecchio tracciato sulla cartina. Quella non manda nulla a nessuno.
Fonte
Immagine: insella.it
