Поиск по сайту:

Что такое Google FLoC и как это влияет на конфиденциальность?


Инициатива Google FLoC вызвала много дискуссий и немало споров. Вот что такое FLoC, как он работает и как влияет на будущее конфиденциальности в Интернете.

Предыстория FLoC

Федеративное обучение когорт (FLoC) — это предложение Google по объединению веб-пользователей в «когорты». Каждый член когорты будет иметь в целом схожие интересы, вытекающие из их привычек просмотра. Эти данные будут доступны маркетологам, которые будут использовать их для персонализации онлайн-рекламы.

Важно понимать контекст, в котором внедряется FLoC. Персонализированная реклама в настоящее время управляется сторонними файлами cookie, которые позволяют рекламным сетям отслеживать вас на разных веб-сайтах. Браузеры постепенно удаляют сторонние файлы cookie, чтобы защитить конфиденциальность пользователей.

Chrome не является исключением в отказе от файлов cookie. К концу года стороннее отслеживание намерено «устареть». Удаление сторонних файлов cookie означает конец персонализированной рекламы в том виде, в каком мы ее знаем. FLoC, представленный пользователям браузера как «песочница конфиденциальности Chrome», заполняет пустоту.

Как работает FLoC

FLoC стремится позволить рекламодателям предоставлять персонализированный контент в мире без сторонних файлов cookie. Сообщается, что пользователи выиграют от повышенной защиты конфиденциальности, поскольку все данные будут оцениваться в совокупности.

Рекламные сети больше не смогут отслеживать пользователей по отдельности. Вы будете получать контент в зависимости от групп, в которые вас добавили. Google сравнивает это с тем, что вы прячетесь «в толпе».

Данные, которые определяют ваши когорты, будут собираться и храниться вашим браузером. Chrome создаст рекламный профиль на основе вашей активности в Интернете. Рекламодатели смогут использовать API для определения идентификатора вашей когорты. Используя идентификатор когорты, рекламодатели смогут определить ваши интересы и показывать релевантную рекламу.

Когорты будут управляться службой FLoC. Каждая когорта будет представлять набор пользователей с примерно одинаковыми историями просмотров. Ваш локальный экземпляр Chrome будет сравнивать вашу историю посещенных страниц с централизованной моделью, хранящейся в службе FloC. Он будет использовать модель, чтобы определить когорты, на которые вы больше всего похожи.

Код на веб-сайтах сможет запрашивать у браузера, к какой когорте вы принадлежите. Затем сайт может сообщить ваш идентификатор когорты обратно в рекламные сети.

Допустим, вы входите в когорту 100. Если вы посещаете сайт, продающий игровые компьютеры, рекламная сеть сайта может узнать, что пользователь из когорты 100 проявил интерес к играм. Позже вы можете посетить интернет-магазин продавца смартфонов. Этот продавец также сообщает о вашем посещении рекламной сети.

Рекламная сеть не может знать, что вы совершили оба посещения. Все, что ему известно из отчетов FLoC, это то, что пользователи из когорты 100 посещали магазины компьютеров и смартфонов.

Теперь давайте рассмотрим, что произойдет, если другой пользователь посетит другой веб-сайт. Рекламная сеть показывает рекламу на этом сайте и должна выбрать рекламу для показа пользователю. Поскольку новый пользователь также оказывается в когорте 100, статистически он, скорее всего, заинтересуется компьютерами или смартфонами, поэтому отображается релевантная реклама.

Рекламная сеть не может быть уверена в том, что пользователь действительно интересуется темами, которые вы ранее изучали. Их присутствие в общей когорте говорит о том, что в определенной степени они совпадают с вашими предыдущими визитами. FLoC основан на сходстве и совокупных данных, а не на индивидуальной идентификации, облегчаемой сторонними файлами cookie.

Реализация FLoC

FLoC был представлен W3C в качестве проекта веб-стандарта. Google хочет, чтобы его приняли в качестве универсальной замены файлам cookie для отслеживания.

Каждый браузер сможет реализовать свою собственную серверную службу FLoC. Бэкэнд отвечает за создание когорт. Он предоставляет модель, используемую экземплярами браузера на устройстве для определения наиболее релевантной когорты для пользователя. Процесс определения когорты пользователей основан на математическом алгоритме, который со временем будет корректироваться.

Разработчики веб-сайтов могут определить идентификатор вашей когорты с помощью одной строки JavaScript:

const {id, version} = await document.interestCohort();

id будет идентификатором когорты, в которую вы попали; version указывает активную версию FLoC. Это зависит от браузера.

Chrome пытается включить каждый веб-сайт, который вы посещаете, в свои когортные расчеты. Отдельные веб-сайты могут отказаться от FLoC, установив HTTP-заголовок Permissions-Policy:interest-cohort=(). Несколько известных сайтов уже добавили этот заголовок, эффективно защищая своих пользователей от FLoC. Когда заголовок присутствует, Chrome не добавит ваше посещение в историю просмотров FLoC.

FLoC и конфиденциальность

FLoC размещается между пользователями и рекламными сетями. Google представляет это как компромиссное решение, которое позволяет рекламодателям продолжать использовать сторонние файлы cookie, предлагая пользователям усиленную защиту конфиденциальности.

Проект подвергся широкой критике за перенос отслеживания из файлов cookie в браузер. Вместо того, чтобы каждый сайт добавлял трекер, Chrome теперь отслеживает вашу активность и делится ею с рекламными сетями.

Организации по защите конфиденциальности обеспокоены тем, что FLoC может привести к тому, что прошлые истории просмотров будут «удерживаться против» пользователей. Система разрушает контекстуальные границы между типами данных просмотра.

Особенно серьезные последствия несет раскрытие информации сайтам, которые уже знают, кто вы. Когда вы входите на сайт, эта служба может иметь полное представление о вашей личности. Затем он может просмотреть ваш идентификатор когорты, чтобы узнать дополнительную информацию о вас на основе вашей истории просмотров.

В этом сценарии FLoC напрямую нарушает конфиденциальность пользователей. Он раскрывает аспекты вашей личной информации сайтам, которые могут объединить ее с существующим профилем. Если достаточное количество пользователей из одной и той же когорты вошли в систему, сайт может прийти к выводу о личностях, представленных когортой, например, о молодых мужчинах с высшим образованием.

Вывод, сделанный выше, будет в пределах досягаемости таких сайтов, как Facebook или LinkedIn. Отслеживая идентификаторы когорт по сеансам входа в систему, сайт может добавить свои собственные данные, чтобы увидеть, что большинство пользователей в когорте 100 — молодые мужчины с высшим образованием. Это проблематично для пользователей, которые не указали свой пол или уровень образования. Если они входят в когорту 100, сайт может начать заполнять пробелы в их профиле при следующем входе в систему.

Подход Google к смягчению проблем конфиденциальности основан на исключении «конфиденциальной» информации из когорт FLoC. Такие данные, как раса, сексуальная ориентация, состояние здоровья и религия, не будут использоваться для расчета вашей когорты FLoC. Хотя это не позволяет сайтам напрямую определять конфиденциальные личные данные, это не помешает им получить доступ к другим сведениям о вашей истории просмотров. Это также неэффективно против сайтов, которые могут использовать свои собственные данные для деконструкции когорт FLoC, как показано выше.

Помимо этих прямых проблем с конфиденциальностью, у FLoC также есть проблема с подотчетностью. Вся система будет непрозрачна для пользователей, издателей и регулирующих органов. Вы не сможете увидеть, как FLoC классифицирует вашу историю просмотров или какие сайты обращаются к ней. Это затруднит пользователям понимание того, почему их объявления персонализированы или как было выбрано конкретное объявление.

Вследствие этих опасений Chrome в настоящее время является единственным браузером, который намерен реализовать FLoC. Safari, Firefox, Vivaldi, Brave и Microsoft Edge заявили, что в настоящее время не планируют добавлять эту технологию.

Заключение

FLoC — это ответ на межбраузерные усилия по поэтапному отказу от сторонних файлов cookie. Google позиционирует FLoC как более безопасную альтернативу файлам cookie. Браузер будет отслеживать вашу активность, объединять ее с похожими пользователями и раскрывать ваши интересы рекламодателям. Сайты не смогут напрямую идентифицировать вас как конкретного пользователя, хотя остаются опасения, что заинтересованные стороны могут снять отпечатки пальцев с вашего устройства.

FLoC уже проходит испытания в странах, в том числе в США. В Европе он еще не развернут из-за сомнений в его соответствии законодательству GDPR. Текущие версии Chrome включают поддержку FLoC, но она доступна только для части пользователей. Вы можете предотвратить отслеживание ваших данных FLoC, отключив сторонние файлы cookie в Chrome.