Dichiarazione del problema (privacy e conformità)
Le auto connesse si comportano come dispositivi IoT in rete: le SIM integrate interagiscono continuamente con le reti mobili, rendendo tecnicamente possibile il tracciamento dei veicoli, la correlazione dei VIN con gli identificatori IMEI/IMSI e la ricostruzione delle storie di guida. Allo stesso tempo, gli automobilisti si aspettano una forte protezione della privacy e una rigorosa limitazione della sorveglianza, come evidenziato dalle preoccupazioni della società civile per l'estensione delle funzioni da sistemi salvavita come eCall a un'ampia tracciabilità dei veicoli. Gli OEM del settore automobilistico si trovano quindi ad affrontare una duplice sfida: devono essere in grado di supportare le indagini legittime e le richieste transfrontaliere, riducendo al minimo l'esposizione dei dati, imponendo la limitazione delle finalità e garantendo piena trasparenza e verificabilità.
ETSI TR 103 854 nel settore automobilistico
ETSI TR 103 854 definisce un modello di riferimento e un'interfaccia per le richieste da parte delle forze dell'ordine (LEA) alle organizzazioni che detengono dati relativi ai veicoli, chiamate Response Processing Systems (RPS). Descrive casi d'uso concreti come VIN-to-IMEI, IMEI-to-VIN, VIN-to-IMSI, VIN-to-location e VIN-to-vehicle-data, oltre a raccomandazioni per scambi di richieste/risposte basati su HTTPS e guidati da schemi in XML o JSON. Il rapporto introduce anche le categorie di dati (identificazione, posizione, percorso, comportamento di guida, stato dei componenti, dettagli del cliente e altro) e sottolinea la chiarezza, l'efficienza, la verificabilità, la sicurezza e la privacy in ogni flusso di lavoro di divulgazione.

