Declaração do problema (privacidade e conformidade)
Os automóveis conectados comportam-se como dispositivos IoT em rede: os SIM incorporados interagem continuamente com as redes móveis, o que torna tecnicamente possível seguir os veículos, correlacionar os VIN com os identificadores IMEI/IMSI e reconstruir os históricos de condução. Simultaneamente, os condutores esperam uma forte proteção da privacidade e uma limitação rigorosa da vigilância, tal como salientado pelas preocupações da sociedade civil sobre o desvio de funções de sistemas que salvam vidas, como o eCall, para o rastreio generalizado de veículos. Por conseguinte, os OEM do sector automóvel enfrentam um duplo desafio: devem ser capazes de apoiar investigações legítimas e pedidos transfronteiriços, minimizando simultaneamente a exposição dos dados, impondo a limitação da finalidade e garantindo total transparência e auditabilidade.
ETSI TR 103 854 no sector automóvel
A ETSI TR 103 854 define um modelo de referência e uma interface para pedidos de agências de aplicação da lei (LEAs) a organizações que detêm dados relacionados com veículos, denominadas Sistemas de Processamento de Respostas (RPS). Descreve casos de utilização concretos, como VIN-para-IMEI, IMEI-para-VIN, VIN-para-IMSI, VIN-para-localização e VIN-para-dados do veículo, além de recomendações para intercâmbios de pedidos/respostas baseados em HTTPS e orientados por esquemas em XML ou JSON. O relatório também introduz categorias de dados (identificação, localização, encaminhamento, comportamento de condução, estado do componente, detalhes do cliente e mais) e salienta a clareza, eficiência, auditabilidade, segurança e privacidade em cada fluxo de trabalho de divulgação.

