Das ist vermutlich völlig korrekt so ... die Authentifizierung erfolgt via eines OpenIDConnect-Servers, den die VW-Group wohl zentral verwaltet. An diesen Server werden sich vermutlich alle Applikationen wenden, um die Logins der Kunden für diverse Systeme zu prüfen. Das ist übliches Vorgehen (nicht nur bei VW) und sieht genauso aus, wie du es beobachtest: App -> Idenity-Server -> App
Darüberhinaus: Gut beobachtet ... man möchte ja schon wissen, wo Daten und Logins so rumflattern