Angående elbilsladdare hemma, molntjänster och användarvillkor
Jag fick nyligen epost från tillverkaren av min elbilsladdare angående uppdaterade användarvillkor.
Jag är väl medveten sedan jag först skaffade elbilsladdare att jag inte är helt bekväm med vissa aspekter hos dessa produkter och tillhörande tjänster, till exempel:
- Elbilsladdaren fungerar inte utan molntjänster, i mitt fall två: en för själva elbilsladdaren och en för lastbalanseringen.
- Det finns risker kring dessa molntjänster, till exempel avseende grundläggande säkerhetsarkitektur (hur säkra tjänsterna är från början), hur leverantörerna sköter säkerhetsuppdateringar (upprätthålla designad säkerhet över lång tid) och hur länge som det faktiskt är tekniskt möjligt att drifta tjänsterna på den tekniska plattformen innan exempelvis ingående mjukvarukomponenter "dör ut" eller inte går att köra på den hårdvara som finns.
Att läsa igenom de nya avtalsvillkoren var en intressant påminnelse om dessa risker, och en inblick i hur svagt skydd jag har som kund. Konsumentköplagen ger visst skydd, men inte för tid och evighet. Det finns i användarvillkoren ingen utfästelse från leverantören att produkten ska fungera över en viss tid, så jag förmodar att det är garantiperiod och konsumentköplagen som gäller, det vill säga två år. Även om företaget säkert vill att kunderna ska känna sig trygga med deras produkter över lång tid så finns det inga garantier. Vad händer om de går i konkurs eller blir uppköpta? När deras produkter och molninfrastruktur uppnått en viss ålder kan de säkert utan juridiska svårigheter hänvisa till att tekniken är gammal och inte går att drifta säkert längre.
Egentligen skulle jag vilja ha en mer robust lösning, enligt följande:
- Inget inslag av montjänster.
- Ingen exponering mot internet över huvud taget.
- Fjärrstyrning endast via lokalt nät. Jag behöver bara kunna styra laddaren när jag är hemma. När laddaren blir gammal och jag inte litar på cybersäkerheten kan jag placera den på ett separat nät och styra den via en gammal telefon som är ansluten till detta nät.
- Lastbalansering via mätning direkt från elnätsföretagets elmätare, med fysiskt anslutning via kabel mellan elmätare och laddare. Givetvis kan elnätsföretaget också slarva med cybersäkerheten i sin internetanslutna elmätare, men jag litar på dem då hela deras intäkt är beroende av att deras mätvärdesinsamling fungerar. De är dessutom skyldiga att tillhandahålla mätvärden till elhandlarna, så det blir väldigt svettigt för dem om deras system fallerar.
Jag är väl medveten om att allmänheten inte är så insatt i dessa problem, eller ens bryr sig, men jag jobbar med sådana här saker i nationell infrastruktur, och vi skulle aldrig bygga något som är så fundamentalt osäkert som dessa elbilsladdare. Nu är det jättestor skillnad mellan infrastruktur som påverkar ett helt land och en elbilsladdare hemma hos en enskild privatperson. Men vissa aktörer har många kunder, så potentiellt är det många privatpersoner som är påverkade.
Det kanske är konstigt att ta en så här komplex fråga i ett klockforum, men
finns det någon här som har funderingar i dessa banor?