De AIVD waarschuwt dat slimme voertuigen gesprekken, apparaatgegevens en reisbewegingen kunnen blootleggen, en publiceert vandaag concrete adviezen voor medewerkers met toegang tot gevoelige informatie in bedrijfsleven en overheid.
Voor Nederlandse organisaties met medewerkers in sleutelfuncties betekent dit dat zakelijke reisgegevens en gesprekken ook buiten kantoor digitaal kunnen worden verzameld. De auto en de gekoppelde telefoon worden zo onderdeel van dezelfde informatieafweging als bestemming en reisdoel.
Een auto als dataverzamelaar
Moderne voertuigen verzamelen gegevens over inzittenden, de auto en mensen of objecten in de omgeving. De gebruiker heeft vaak weinig zicht op wat wordt opgeslagen of verstuurd, omdat dat automatisch en ongemerkt gebeurt. Naast de fabrikant kunnen ook dealers, lease- en onderhoudsbedrijven, app-ontwikkelaars, onderdelenproducenten en clouddiensten toegang krijgen tot een deel van die gegevens.
De AIVD schrijft dat sommige statelijke actoren gegevens bij bedrijven kunnen opvragen of zelf systemen kunnen hacken. Ook cybercriminelen kunnen proberen de gegevens buit te maken om ze te gijzelen of te verhandelen. De dreiging loopt dus via de auto én de partijen die gegevens ontvangen.

Microfoons, camera’s en telefoonverbindingen
De AIVD beschrijft in de brochure over spionagerisico’s per autosysteem dat microfoons en in- en externe camera’s technisch op afstand te activeren zijn. De dienst adviseert geen vertrouwelijke gesprekken in of bij de auto te voeren en geen voertuig met een externe camera te gebruiken voor een rit naar een gevoelige locatie.
Een telefoon kan via Bluetooth, Wi-Fi, USB of draadloos laden met de auto worden verbonden. Volgens de AIVD kunnen kwaadwillenden via die verbindingen toegang krijgen tot autosystemen en vervolgens gegevens van gekoppelde apparaten halen. De dienst raadt aan automatische Bluetooth- en Wi-Fi-koppelingen te vermijden, niet draadloos te laden en voor USB een datablocker te gebruiken.
Ook het infotainmentsysteem kan veel prijsgeven: unieke identificatienummers van gekoppelde apparaten, contactgegevens, internetverkeer, berichten en navigatiegegevens. Daarom adviseert de AIVD terughoudend te zijn met specifieke adressen in het ingebouwde navigatiesysteem, zoals een woonadres of de locatie van een gevoelige afspraak.
Reisdoel bepaalt de afweging
Voor GPS en livevolging, telematica en laadpalen noemt de AIVD een andere grens: de risico’s van deze systemen zijn niet met techniek of gedrag te voorkomen. De dienst adviseert het gebruik van het voertuig daarom af te wegen tegen het reisdoel en de invulling van de rit. Security.NL vatte dezelfde dag ook de adviezen samen, waaronder het gebruik van een datablocker bij een USB-aansluiting.
De waarschuwing richt zich vooral op mensen met sleutelfuncties of toegang tot gevoelige informatie; niet elk advies past bij elke situatie. Bij een gevoelige zakelijke reis telt daarom niet alleen de bestemming, maar ook welke informatie de auto verzamelt en met welke partijen die verbonden is.
Veelgestelde vragen
Grip op gevoelige data
Ik denk mee vanaf het eerste idee, ontwerp een passende aanpak en bouw die tot aan livegang. Waar dat kan, draait de oplossing self-hosted, zodat jij de regie houdt.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.


