Every modern vehicle on American roads — from a Chevy Bolt to a Freightliner Cascadia — is generating a river of data. Most of the people driving those vehicles have no idea where it goes.
Let’s start with a number: $12.75 million. That is what General Motors agreed to pay the State of California in May 2026 — the largest penalty ever levied under the California Consumer Privacy Act. The charge? GM had been quietly harvesting the driving data of hundreds of thousands of OnStar subscribers and selling it to data brokers LexisNexis Risk Solutions and Verisk Analytics, allegedly without meaningful consumer consent, from 2020 through 2024. In the process, GM pocketed an estimated $20 million. From where I sit, the math looks like this: $20 million in revenue, $12.75 million in penalties, and net profit on the surveillance of your own customers. That is not a deterrent. That is a business model with an acceptable cost of doing business baked in.
GM is not alone. California settled similar cases against Honda and Ford in the preceding fourteen months. The Federal Trade Commission finalized its own consent order with GM earlier this year. And every week, somewhere in a conference room, another automaker’s data monetization team is running the same arithmetic.
Now, those cases involve passenger cars and consumer privacy law. But if you run fleets, manage drivers, or set policy for a trucking association, I need you to lean in for a moment. Because what happened to OnStar customers is a polite preview of a conversation coming directly for this industry — and we are not nearly prepared for it.
The Cab Is Not Just a Workplace
The modern Class 8 tractor is, by any technical definition, a rolling surveillance platform. Proprietary telematics systems — Detroit Connect, Hino Edge, Mack’s GuardDog Connect — collect continuous engine diagnostics, precise GPS routing, idle-time logs, fuel economy data, and granular driver behavior metrics, including hard braking events, rapid acceleration, and lane departure patterns. Dual-facing AI cameras from vendors like Lytx, Samsara, and Motive add another layer: real-time video and audio of both the road and the driver’s face, running algorithms that flag distraction, fatigue, and emotional state.
None of that, in principle, is wrong. Safety data saves lives. Telematics reduces fuel consumption. Predictive diagnostics cut down on time. I have covered this industry for four decades, and I have seen the numbers. The argument for connected commercial vehicles is legitimate.
The problem is not the collection of the data, the problem is what happens after collection? Who controls it, and who profits from it?
A long-haul driver spending 11 hours behind the wheel and 10 hours in the sleeper berth is not simply operating a company asset. That cab is, functionally, home. The AI camera does not clock out when the parking brake engages. The telematics system does not distinguish between a professional driving decision and a personal moment. And unlike the OnStar customer who at least received a privacy disclosure buried in a subscription agreement, many commercial drivers have signed broad consent language in their hiring paperwork without any clear picture of how extensively they are being monitored, how long that data is retained, or who — beyond their immediate employer — may ultimately access it.
The Third-Party Problem
Here is the specific risk I want executives and policymakers to sit with: fleet telematics data does not stay inside a fleet. It flows to insurance underwriters calculating commercial auto premiums. It flows to fleet management software platforms that aggregate behavioral metrics across carriers. It flows to third-party safety analytics firms whose own data-sharing agreements may not have been visible to the fleet operator who signed the original vendor contract — let alone the driver.
The GM case was triggered, in part, by a 2024 New York Times investigation that found driving data was being used to calculate insurance risk scores, resulting in premium increases for consumers who never explicitly agreed to the arrangement. The commercial equivalent of that scenario — driver behavior scores flowing from a telematics vendor to a commercial insurer or a freight broker’s carrier vetting platform — is not hypothetical. It is operational today at scale.
A driver flagged by an AI camera for a “distraction event” (which was, in fact, a glance at a convex mirror in the door frame) has a notation in the system. That notation may travel with the driver’s behavior record. The algorithm does not file appeals.
The Regulatory Gap Is Real — and Narrowing
California’s CCPA applies to consumers. FMCSA’s regulatory framework governs safety and hours of service. Neither was written with the specific question of commercial driver data rights in mind. States like Illinois, Texas, and Washington have Biometric Information Privacy Acts that extend some protections to workplace biometric collection — but coverage is inconsistent, enforcement is nascent, and most fleet telematics deployments have been structured to fall between the jurisdictional lines.
That gap is closing. The FTC’s interest in vehicle data is clearly escalating. California’s Privacy Protection Agency has demonstrated both the appetite and the enforcement mechanism to move aggressively. Congressional interest in a federal data privacy standard — whatever form that eventually takes — will not exempt commercial vehicles because trucks are larger than cars.
The industry has a window to shape what that standard looks like. It is not unlimited.
What Leadership Should Do Now
This is not a call for fleets to tear out their telematics systems. It is a call for the industry to take ownership of a conversation that regulators will otherwise have without us. Whether new or used trucks, the data collection continues. A few practical imperatives for executives and association leaders:
Audit your data flows: Know precisely which vendors receive your telematics data, under what contractual terms, for how long it is retained, and whether any resale or sublicensing is permitted. If you cannot answer those questions today, you have a liability you have not yet fully understood.
Build transparency into driver relations: A workforce that understands what is being collected, why, and how it is protected is a more stable workforce. The narrative that surveillance is purely punitive — fair or not — is already circulating in driver communities. Transparent policy is both the ethical and operationally intelligent response.
Engage the standard-setting process: ATA, UTA, and state trucking associations should be active voices in any federal or state data privacy rulemaking that touches commercial vehicles. The alternative is standards written by people who have never managed, much less driven, a truck.
Some trucking executives will look at the GM fine, file it under “passenger car problem,” and move on. That would be a mistake. GM, Honda, and Ford getting hit in rapid succession is not a coincidence — it is regulators finding their footing. They now have tools, the precedent, and clearly the appetite to pursue vehicle data cases aggressively. Commercial trucks are not exempt from that trajectory; they are simply next in line. New rules around vehicle data collection are coming. The only real decision left for this industry is whether to be at the table, helping to write them, or to sit across from an enforcement agency after they’re already written. One of those positions comes with a seat on a working group. The other costs a lot more.
Opinión Agosto
Todo vehículo moderno que circula por las carreteras de Estados Unidos —desde un Chevy Bolt hasta un Freightliner Cascadia— genera un río de datos. La mayoría de las personas que manejan esos vehículos no tiene idea de a dónde va esa información.
Empecemos con una cifra: $12.75 millones de dólares. Eso es lo que General Motors acordó pagarle al estado de California en mayo de 2026, la multa más alta jamás impuesta bajo la Ley de Privacidad del Consumidor de California (CCPA). ¿El cargo? GM había estado recolectando en silencio los datos de manejo de cientos de miles de suscriptores de OnStar y vendiéndolos a los corredores de datos LexisNexis Risk Solutions y Verisk Analytics, presuntamente sin un consentimiento significativo por parte del consumidor, entre 2020 y 2024. En el proceso, GM embolsó un estimado de $20 millones de dólares.
Desde donde yo lo veo, la matemática es la siguiente: $20 millones en ingresos, $12.75 millones en multas, y una ganancia neta por vigilar a sus propios clientes. Eso no es un disuasivo. Eso es un modelo de negocio con el costo de operación ya incorporado.
GM no está sola. California llegó a acuerdos similares con Honda y Ford en los catorce meses anteriores. La Comisión Federal de Comercio (FTC) finalizó su propia orden de consentimiento con GM a principios de este año. Y cada semana, en algún salón de juntas, el equipo de monetización de datos de otra armadora está haciendo el mismo cálculo.
Ahora bien, esos casos involucran vehículos de pasajeros y leyes de privacidad del consumidor. Pero si usted maneja flotillas, administra conductores o define políticas para una asociación de transporte de carga, le pido que me preste atención un momento. Porque lo que le pasó a los clientes de OnStar es un avance cortés de una conversación que viene directamente hacia esta industria, y no estamos ni remotamente preparados para ella.
La cabina no es solo un lugar de trabajo
El tractocamión Clase 8 moderno es, bajo cualquier definición técnica, una plataforma rodante de vigilancia. Los sistemas de telemática propietarios —Detroit Connect, Hino Edge, GuardDog Connect de Mack— recopilan diagnósticos continuos del motor, rutas GPS precisas, registros de tiempo en ralentí, datos de consumo de combustible y métricas detalladas del comportamiento del conductor, incluidos frenados bruscos, aceleraciones repentinas y patrones de salida de carril. Las cámaras de inteligencia artificial de doble vista, de proveedores como Lytx, Samsara y Motive, agregan otra capa: video y audio en tiempo real tanto del camino como del rostro del conductor, con algoritmos que detectan distracción, fatiga y estado emocional.
Nada de eso, en principio, está mal. Los datos de seguridad salvan vidas. La telemática reduce el consumo de combustible. El diagnóstico predictivo recorta tiempos muertos. Llevo cuatro décadas cubriendo esta industria, y he visto las cifras. El argumento a favor de los vehículos comerciales conectados es legítimo.
El problema no es la recolección de datos, el problema es qué pasa después de recolectarlos. ¿Quién los controla, y quién se beneficia?
Un conductor de larga distancia que pasa 11 horas al volante y 10 horas en la litera no está simplemente operando un activo de la empresa. Esa cabina es, funcionalmente, su casa. La cámara de inteligencia artificial no se apaga cuando se activa el freno de estacionamiento. El sistema de telemática no distingue entre una decisión profesional de manejo y un momento personal. Y a diferencia del cliente de OnStar, que al menos recibió un aviso de privacidad enterrado en un contrato de suscripción, muchos conductores comerciales han firmado un lenguaje de consentimiento amplio en su papeleo de contratación sin tener una idea clara de cuán extensamente están siendo monitoreados, por cuánto tiempo se conserva esa información, o quién más —más allá de su empleador inmediato— podría eventualmente tener acceso a ella.
El problema de terceros
Aquí está el riesgo específico con el que quiero que se queden los ejecutivos y los responsables de política pública: los datos de telemática de una flotilla no se quedan dentro de la flotilla. Fluyen hacia las aseguradoras que calculan las primas de seguro de auto comercial. Fluyen hacia las plataformas de gestión de flotillas que agregan métricas de comportamiento entre transportistas. Fluyen hacia empresas externas de análisis de seguridad cuyos propios acuerdos de intercambio de datos pueden no haber sido visibles para el operador de flotilla que firmó el contrato original con el proveedor, y mucho menos para el conductor.
El caso de GM se originó, en parte, a raíz de una investigación de 2024 del New York Times que encontró que los datos de manejo se estaban usando para calcular puntajes de riesgo de seguros, lo que resultó en aumentos de primas para consumidores que nunca dieron su consentimiento explícito a ese arreglo. El equivalente comercial de ese escenario —puntajes de comportamiento del conductor que fluyen de un proveedor de telemática hacia una aseguradora comercial o hacia la plataforma de verificación de transportistas de un bróker de carga— no es hipotético. Está operando hoy, a escala.
Un conductor señalado por una cámara de inteligencia artificial por un “evento de distracción” (que en realidad fue una mirada a un espejo convexo en el marco de la puerta) queda con una anotación en el sistema. Esa anotación puede viajar junto con el historial de comportamiento del conductor. El algoritmo no atiende apelaciones.
El vacío regulatorio es real, y se está cerrando
La CCPA de California aplica a los consumidores. El marco regulatorio de la FMCSA rige la seguridad y las horas de servicio. Ninguno de los dos fue escrito pensando específicamente en los derechos de datos de los conductores comerciales. Estados como Illinois, Texas y Washington tienen leyes de privacidad de información biométrica que extienden algunas protecciones a la recolección biométrica en el lugar de trabajo, pero la cobertura es inconsistente, la aplicación es incipiente, y la mayoría de las implementaciones de telemática de flotillas se han estructurado para caer entre las líneas jurisdiccionales.
Ese vacío se está cerrando. El interés de la FTC en los datos vehiculares claramente va en aumento. La Agencia de Protección de la Privacidad de California ha demostrado tanto el apetito como el mecanismo de aplicación para actuar de forma agresiva. El interés del Congreso en un estándar federal de privacidad de datos —cualquiera que sea la forma que finalmente tome— no va a eximir a los vehículos comerciales solo porque los camiones son más grandes que los autos.
La industria tiene una ventana para darle forma a ese estándar. No es ilimitada.
Lo que el liderazgo debe hacer ahora
Este no es un llamado a que las flotillas arranquen sus sistemas de telemática. Es un llamado a que la industria tome control de una conversación que, de lo contrario, los reguladores tendrán sin nosotros. Ya sea con camiones nuevos o usados, la recolección de datos continúa. Algunos imperativos prácticos para ejecutivos y líderes de asociaciones:
Audite sus flujos de datos: sepa con precisión qué proveedores reciben sus datos de telemática, bajo qué términos contractuales, por cuánto tiempo se conservan, y si se permite alguna reventa o sublicencia. Si hoy no puede responder esas preguntas, tiene una responsabilidad legal que todavía no ha entendido del todo.
Construya transparencia en las relaciones con los conductores: una fuerza laboral que entiende qué se está recolectando, por qué, y cómo se protege, es una fuerza laboral más estable. La narrativa de que la vigilancia es puramente punitiva —justa o no— ya está circulando en las comunidades de conductores. Una política transparente es, a la vez, la respuesta ética y la operativamente inteligente.
Participe en el proceso de definición de estándares: la ATA, la UTA y las asociaciones estatales de transporte de carga deben ser voces activas en cualquier proceso de reglamentación de privacidad de datos, federal o estatal, que toque a los vehículos comerciales. La alternativa son estándares escritos por gente que nunca ha administrado, y mucho menos manejado, un camión.
Algunos ejecutivos de la industria del transporte van a ver la multa de GM, la van a archivar como “problema de autos de pasajeros” y van a seguir adelante. Eso sería un error. Que GM, Honda y Ford hayan sido sancionadas en rápida sucesión no es coincidencia: son los reguladores encontrando su rumbo. Ahora tienen las herramientas, el precedente y, claramente, el apetito para perseguir casos de datos vehiculares de manera agresiva. Los camiones, considerados vehículos comerciales, no están exentos de esa trayectoria; simplemente son los siguientes en la fila. Vienen nuevas reglas sobre la recolección de datos vehiculares. La única decisión real que le queda a esta industria es si quiere estar en la mesa, ayudando a escribirlas, o sentarse frente a una agencia reguladora después de que ya hayan sido escritas. Una de esas posiciones incluye un lugar en un grupo de trabajo. La otra , el no estar, cuesta mucho más.