Google закрывает глаза на критику своей попытки объединить отслеживание и защиту личных данных
Google уже много лет пытается отказаться от использования сторонних файлов куки (third-party cookies) — они уже очень давно лежат в основе ретаргетинговой рекламы и долгое время являлись важнейшим средством отслеживания в интернете. В то время как многие другие браузеры уже блокируют сторонние файлы куки, видя в них угрозу конфиденциальности, Google по-прежнему разрешает их в Chrome и будет делать это по крайней мере до 2024 года. Причина отставания Chrome от конкурентов в том, что Google надеялся создать альтернативу сторонним куки, которая удовлетворила бы и рекламодателей, и пользователей, заботящихся о своих личных данных. Предлагаемая замена, Topics API, обещает сделать именно это. Но, увы, главной цели — сделать персонализированную рекламу более приватной — не удалось достичь. Впрочем, вполне предсказуемо. В подробной статье на эту тему мы подробно объяснили почему. И дело не в том, что наша планка задана слишком высоко. Различные защитники конфиденциальности, разработчики браузеров и другие игроки отрасли также находят изъяны в подходе Google.
А теперь предложенному Google решению нанесён ещё один удар. Рассмотрев Topics API, W3C Technical Architecture Group (TAG) — специальная рабочая группа в рамках World Wide Web Consortium — пришла к выводу, что Topics не достигает своей амбициозной цели: защитить личные данные пользователей и одновременно уберечь рекламодателей от потери доходов. Что же делает API Topics, краеугольный камень инициативы Google по защите конфиденциальности, неприемлемым решением с точки зрения защиты приватности?
И за рекламу, и за защиту данных: так бывает?
Основная идея Topics — сделать так, чтобы рекламодатели продолжали показывать персонализированную рекламу, при этом одновременно защищая пользователей от отслеживания и профилирования. Но усидеть на двух стульях по-прежнему не получится.
Согласно TAG, новый API не изменит «статус-кво неуместного наблюдения в интернете», поскольку он всё ещё позволяет браузеру передавать сайтам информацию об истории посещений пользователя. Более того, он не даёт пользователю «детального контроля» над тем, что эти сайты могут о нём узнать. TAG хочет, чтобы Google пресёк работу Topics API на корню. *«Мы не хотим видеть его дальнейшее развитие», — заявила группа.
Тем самым TAG присоединяется к длинному списку представителей индустрии, которые выступают против Topics — второй попытки Google переосмыслить таргетинг рекламы после столь же непопулярного FLOC. Но прежде чем мы продолжим, давайте вспомним, как до этого дошло.
Затянувшееся прощание
Когда-то бывшие основой межсайтового отслеживания, сторонние файлы куки уже давно находятся на смертном одре. Основные куки прдеставляют собой небольшие фрагменты данных, они загружаются в браузер сайтами, которые вы посещаете, а сторонние куки — рекламными и отслеживающими доменами, присутствующими на этих сайтах. По сути, они позволяют рекламодателям следить за вами в сети. Браузеры, ориентированные на защиту конфиденциальности, такие как Brave, Safari и Firefox, уже много лет блокируют сторонние куки по умолчанию. Список браузеров, отказывающихся от сторонних куки, постоянно увеличивается, и в январе 2020 года Google объявил, что откажется от них в Chrome «в течение двух лет». Сначала срок был продлён до конца 2023 года, а затем снова перенесён на конец 2024 года.
Постоянное отставание от графика объяснялось тем, что Google не хотел блокировать отслеживание третьих лиц, утверждая, что это «подорвёт бизнес-модель многих сайтов, поддерживающих рекламу», и будет способствовать использованию скрытых методов отслеживания, таких как «отпечатки пальцев» устройств. Вместо этого Google хотел найти замену для куки, которая устроила бы и рекламодателей, и пользователей, заботящихся о конфиденциальности. Иными словами, Google хотел, чтобы отслеживание воспринималось как нечто хорошее (но мы все знаем, что это не так).
Плохое начало…
Первой попыткой компании стала FLoC, или Federated Learning of Cohorts. Google рекламировал FLoC как технологию, которая позволит сайтам изучать поведение пользователей с сохранением конфиденциальности. Мы не будем вдаваться в подробности того, как должна была работать ныне не существующая технология. В двух словах, браузер с включённой FLoC собирал информацию о поведении пользователя, чтобы затем сгруппировать различных пользователей в когорты (отсюда и название) на основе их общих интересов. Затем браузер должен был передавать идентификатор когорты сайтам и рекламодателям.
Это предложение не вызвало одобрения у браузеров и поборников неприкосновенности частной жизни. Electronic Frontier Foundation утверждала, что это создаст новые проблемы, например, упростит снятие отпечатков пальцев и «узаконит» дискриминацию на основе истории просмотров. Все основные браузеры, за исключением самого Google Chrome, отказались принимать это решение. Вскоре после того, как Google начал тестировать FLoC в Chrome в марте 2021 года, мы в AdGuard тоже начали его блокировать.
В январе 2022 года Google официально положил конец FloC и предложил замену — API Topics.
…ведёт к плохому концу
Topics API обещал исправить ошибки FloC, объединив отслеживание и конфиденциальность. Но в этом случае, как и в предыдущем, примирить две противоположности было невозможно.
Новый API всё же можно рассматривать как улучшение относительно FloC. Если коротко, то он работает следующим образом: каждую неделю на устройстве пользователя определяются пять самых популярных тем на основе его действий в сети и затем добавляется случайная шестая тема. Вместо идентификатора когорты браузер с включённой функцией Topics передаёт сайтам и рекламодателям три темы, которыми интересуется пользователь (по одной за последние три недели). Чтобы сайты не могли идентифицировать пользователя, Google предложил, чтобы разные сайты получали разные темы. Google также пообещал исключить из тем чувствительные категории.
На словах предложение может показаться привлекательным, но, как мы показали в исследовании API Topics и «песочницы конфиденциальности» Google в целом, оно не остановит корпорации, владеющие большим количеством различных сервисы, от идентификации пользователей. Скорее наоборот, это только укрепит существующую рекламную монополию Google.
В течение последнего года многие игроки индустрии выступили против предложения Google, в их числе Firefox, Mozilla и WebKit от Apple.
Нарастающая критика
Комментируя предложенную в прошлом месяце замену куки-файлов сторонних производителей, Мартин Томсон из Mozilla написал, что это «скорее уменьшит полезность информации для рекламодателей, чем значимо защитит конфиденциальность». Томсон заключил, что новый API «создаст сильный перекос» в сторону крупных игроков индустрии, и утверждал, что защиты конфиденциальности *«недостаточно, чтобы дать пользователям уверенность в том, что их нельзя повторно идентифицировать и отследить».
WebKit — браузерный движок, используемый в Safari — также выступает против API. Представители WebKit отметили, что API Topics не решает проблему межсайтового обмена данными и будет выгоден уже состоявшимся игрокам, таким как рекламные трекеры. WebKit также утверждает, что Topics API не предотвратит таргетинг на основе чувствительных интересов, поскольку они зависят от культуры, региона и возраста и не могут быть определены раз и навсегда.
Brave — другой браузер, ориентированный на конфиденциальность — тоже не обошёл стороной критику Topics, назвав его попыткой «ребрендинга FloC» без решения основных проблем конфиденциальности. «Обе системы предназначены для передачи информации о вас неизвестным вам рекламодателям и организациям, которые откровенно враждебно относятся к частной жизни пользователей интернета, без вашего активного разрешения или согласия».
Google отказывается идти на попятную
Подавляюще негативная реакция на FLoC однажды побудила Google отказаться от него и искать альтернативы. Но на этот раз, несмотря на угрозу того, что другие барузеры будут весьма ограниченно добавлять Topics, Google дал понять, что не намерен отступать. В своём ответе TAG компания Google заявила, что продолжит внедрять API Topics в соответствии с планом.
Хотя мы ценим вклад TAG, мы не согласны с их мнением о том, что Topics сохраняет статус-кво. Google привержен идее Topics, поскольку это значительное улучшение конфиденциальности по сравнению со сторонними куки-файлами, и мы движемся вперёд.
Что мы можем из этого извлечь
Хотя ответ Google на растущую волну критики в адрес Topics API не удивляет, он, тем не менее, разочаровывает. Похоже, техногигант намерен реализовать технологию, несмотря на отсутствие одобрения со стороны представителей отрасли. Это ещё один пример доминирующего положения, которое Google занял на рынке и которое позволяет ему действовать без оглядки на других.
К счастью для пользователей AdGuard, новый трюк Google с отслеживанием не станет большой проблемой, поскольку мы уже блокируем Topics API.