Nye biler filmer, lytter og sporer, og oplysningerne ryger direkte til udlandet uden ejerens samtykke.
Australiens elbilforening kræver nu, at bilejere får ret til at se, slette og styre de data, som deres køretøj sender ud af landet. Foreningen advarer om, at næsten 70 bilmærker med hovedsæde i 12 forskellige lande stille og roligt overfører alt fra stemmeoptagelser til kabinevideo og præcis lokation til producenternes servere uden for landet.
Kritikken kommer fra Australian Electric Vehicle Association (AEVA), der 29. juli 2026 afleverede en forslagspakke til den australske forbundsregering. Foreningen mener, at den nuværende lovgivning, en privatlivslov fra 1988 og en frivillig branchestandard, ikke længere kan følge med det, moderne biler faktisk indsamler.
“2026 har været et hidtil uset år for elbil-udbredelse i Australien, men forbrugere i hele landet bliver fortsat svigtet af utilstrækkelig databeskyttelse,” siger James Pickering, landsformand i AEVA, til CarExpert.
Hvad bilen kan indsamle
Moderne forbundne biler kan opsamle en overraskende bred palet af oplysninger. AEVA peger konkret på stemmeoptagelser fra kabinen, billeder fra indvendige kameraer, ansigtsscanninger og præcise kørselsruter, som i dag i mange tilfælde sendes til producentens sky i udlandet frem for at blive behandlet lokalt i bilen.
Problemet er ikke begrænset til Australien. En analyse fra Mozilla Foundation af 25 store bilmærker fandt, at ingen af dem bestod en grundlæggende privatlivstest, og at flere producenter forbeholder sig ret til at dele eller sælge data om føreren til tredjeparter. Nissan blev udpeget som den værste, blandt andet fordi virksomheden i sin privatlivspolitik oplyser, at den kan indsamle information om helbred, genetik og seksuel aktivitet uden at forklare hvordan.
EU strammer også skruen
I EU er reguleringen længere fremme end i Australien, men også her er der bevægelse. Den franske databeskyttelsesmyndighed CNIL udgav 30. juni 2026 en omfattende vejledning for forbundne køretøjer, der stiller skarpe krav til bilproducenter om lovligt grundlag, dataminimering og brugerrettigheder, særligt til geolokationsdata.
Hertil kommer EU’s Data Act, der siden september 2025 pålægger producenter at give ejere adgang til data fra deres eget køretøj. For danske ejere af biler fra mærker som VW, Toyota, Hyundai og Tesla betyder det, at retten til indsigt findes, men det er stadig producenten, der bestemmer, hvad der bliver opsamlet i første omgang.
Hvad AEVA vil have ændret
AEVA foreslår, at Australien lægger sig op ad europæiske og kinesiske regler, hvor særligt følsomme data behandles inde i bilen og som udgangspunkt ikke forlader landet. Konkret ønsker foreningen syv ting:
- Stemmeoptagelser, ansigtsscanninger, kabinevideo og eksakte ruter skal behandles lokalt i køretøjet
- Al valgfri dataindsamling skal være slået fra som standard
- Ejeren skal kunne se sine data og slette dem inden salg
- Uafhængige værksteder skal have samme adgang til bildata som mærkeforhandlere
- Bindende cybersikkerhedskrav baseret på FN-standarderne UNECE R155 og R156
- Data skal lagres lokalt i Australien, ikke overføres til udlandet
- Reglerne skal gælde alle mærker uanset hvor producenten har hovedsæde
Foreningen forventer, at 95 procent af alle nye biler solgt i Australien i 2035 vil være internetforbundne. Uden nye regler risikerer forbrugerne, at deres data i praksis bliver et biprodukt, som producenten kan handle med, mens ejeren står uden reel indsigt.