Le auto connesse spiano e vendono i nostri dati. Perché questo riguarda anche le moto?
Studio USA su 21 modelli di auto "connessi": 19 parlano con terze parti, 28 app su 30 con società di tracciamento. E le moto connesse? Stesso schema, stesso rischio
Messe in gabbia, se la sono "cantata"
Il modo più semplice per sapere con chi parla un veicolo connesso è chiuderlo in una gabbia e ascoltare. È quello che hanno fatto i ricercatori della Northeastern University di Boston, con la collaborazione di Consumer Reports, in uno studio pubblicato a fine settembre 2026. Ventuno vetture di 19 marchi, model year dal 2022 al 2025, sono state parcheggiate una alla volta dentro una tenda Faraday costruita apposta sulla pista prove di Consumer Reports in Connecticut: niente segnale cellulare in entrata o in uscita, così l'auto è costretta a comunicare solo attraverso il Wi-Fi, controllato dai ricercatori con un Raspberry Pi. Stesso trattamento per 30 app ufficiali dei costruttori, provate a fondo: localizzazione del veicolo, storico tagliandi, apertura del bagagliaio. I risultati: 19 auto su 21 hanno contattato almeno un dominio esterno al costruttore e 11 di queste almeno un dominio classificato come pubblicità, tracciamento o analisi comportamentale.
Le più "chiacchierone" sono state le Tesla Model 3 e Cybertruck, seguite da Cadillac Lyriq, Lucid Air e Chevrolet Blazer. In coda, con zero contatti pubblicitari, Mercedes EQS, Range Rover, Nissan Ariya e Fiat 500e. Un dettaglio che fa riflettere: le auto con Android Automotive e servizi Google a bordo erano quelle con il traffico esterno più intenso, perché la piattaforma del costruttore decide a monte quanti dati finiscono fuori casa.
Le app sono l'anello debole
Se le auto se la cavano con un voto a metà, le app vanno peggio: 28 su 30 hanno inviato dati ad almeno una società di pubblicità o analisi, e sette hanno trasmesso informazioni che identificano direttamente il proprietario. HondaLink, MyNissan, Lincoln e le quattro app del gruppo GM (myCadillac, myChevrolet, myBuick, myGMC) abbinavano il numero di telaio alla mail o alla posizione precisa. È la combinazione peggiore, perché con telaio e identità un data broker può agganciare quel guidatore a un profilo commerciale già esistente, con abitudini di spesa e navigazione, e rivenderlo ad assicurazioni e finanziarie. Tra i destinatari dei dati compaiono Amazon, Google, Meta, Microsoft, Adobe e il data broker Acxiom. Honda, messa davanti ai risultati, ha fatto cancellare al suo fornitore Amplitude tutti i dati di posizione raccolti e ha aggiornato l'app. Gli altri costruttori si sono difesi dicendo che l'utente acconsente all'uso dei dati quando registra il veicolo: vero, ma spesso senza quel consenso l'auto perde funzioni, e Tesla avverte apertamente che rifiutare la condivisione può rendere la vettura inutilizzabile.
Perché riguarda anche chi va in moto
Lo studio parla di auto americane, ma lo schema è lo stesso che si sta affermando sulle due ruote. La differenza tecnica è che la maggior parte delle moto non ha una SIM a bordo: il collegamento passa dallo smartphone via Bluetooth, attraverso app come Ducati Link, BMW Motorrad Connected, Y-Connect di Yamaha, RoadSync di Honda, KTMconnect o MyTriumph. E le app, dice lo studio, sono proprio il punto debole del sistema: percorsi registrati con GPS, telaio, mail, stile di guida con accelerazioni e frenate sono tutti dati che una app motociclistica raccoglie per mestiere. In Europa c'è almeno la rete di protezione del GDPR e, dal settembre 2025, il Data Act, che obbliga i costruttori a rendere accessibili all'utente i dati generati dal prodotto connesso. Non toglie però il consiglio pratico dei ricercatori: leggere cosa si accetta quando si installa l'app della moto, disattivare le condivisioni che non servono e, se proprio si vuole stare tranquilli, godersi il vecchio tracciato sulla cartina. Quella non manda nulla a nessuno.