ข้อมูลอัปเดตเกี่ยวกับ Chrome Developer Summit 2021

วิธีที่คุณช่วยพัฒนาและทดสอบเทคโนโลยีการรักษาความเป็นส่วนตัวแบบใหม่ได้

สิ่งที่จำเป็นต้องทราบมีดังนี้

การอัปเดตเกี่ยวกับ Privacy Sandbox นี้ได้รับการประกาศในการกล่าวเปิดงาน Chrome Developers Summit 2021

เหตุใด Privacy Sandbox จึงสำคัญ

เราเชื่อว่าผู้ใช้ควรควบคุมข้อมูลของตนเองได้ ซึ่งรวมถึงกิจกรรมออนไลน์ด้วย ผู้ใช้ส่วนใหญ่ก็เชื่อว่าการรักษาความเป็นส่วนตัวเป็นสิ่งสำคัญเช่นกัน รายงานพลเมืองดิจิทัลของ Avast ระบุว่าผู้ใช้อินเทอร์เน็ต 80% เชื่อว่าการปกป้องข้อมูลเป็นสิ่งสำคัญอย่างยิ่ง และ 65% หลีกเลี่ยงกิจกรรมออนไลน์บางอย่างเนื่องจากกังวลเรื่องความเป็นส่วนตัวหรือความปลอดภัย

80% ของผู้ใช้อินเทอร์เน็ตเชื่อว่าการคุ้มครองข้อมูลเป็นสิ่งสำคัญอย่างยิ่ง

รายงานพลเมืองยุคดิจิทัลของ Avast

นอกจากนี้ เรายังเห็นว่าหน่วยงานกำกับดูแลทั่วโลกกำลังเพิ่มข้อกำหนดด้านความเป็นส่วนตัวอย่างรวดเร็ว คาดว่าประชากรโลก 65% จะอยู่ภายใต้ระเบียบข้อบังคับด้านความเป็นส่วนตัวที่ทันสมัยภายในปี 2023 ซึ่งเพิ่มขึ้นจาก 10% ในปี 2020 ตามข้อมูลจาก Gartner, Inc.

อย่างไรก็ตาม ฟังก์ชันเว็บทั่วไปหลายอย่างต้องอาศัยคุกกี้ของบุคคลที่สามและ กลไกการติดตามข้ามเว็บไซต์อื่นๆ ที่ไม่ได้ออกแบบมาโดยคำนึงถึงความเป็นส่วนตัว เรา ต้องการเทคโนโลยีใหม่ๆ สำหรับเว็บยุคใหม่ที่เน้นความเป็นส่วนตัว ซึ่งเป็นสิ่งที่ Privacy Sandbox มุ่งเน้น

เราทำงานร่วมกับชุมชนเว็บและผู้มีส่วนเกี่ยวข้องในอุตสาหกรรมเพื่อพัฒนาเทคโนโลยีใหม่ๆ ที่รักษาความเป็นส่วนตัวซึ่งจะช่วยสนับสนุนระบบนิเวศที่ยั่งยืนและดีต่อสุขภาพ ซึ่งรวมถึง API ที่สร้างขึ้นเพื่อรองรับการโฆษณา ซึ่งเป็นส่วนสำคัญ ของระบบนิเวศที่ให้เงินทุนแก่เนื้อหาส่วนใหญ่บนเว็บ รวมถึงความสามารถอื่นๆ เช่น การตรวจหาการฉ้อโกง ข้อมูลประจำตัว หรือการแสดงเนื้อหาที่ ปรับแต่งให้เหมาะกับอุปกรณ์ของผู้ใช้

เทคโนโลยีการรักษาความเป็นส่วนตัวแบบใหม่

API ที่สร้างขึ้นเพื่อวัตถุประสงค์เฉพาะ

ฟังก์ชันเว็บทั่วไปเหล่านี้หลายอย่างไม่ได้สร้างขึ้นในแพลตฟอร์มเว็บ แต่กลับซ้อนทับอยู่บนแพลตฟอร์มด้วยเทคโนโลยีอเนกประสงค์ เช่น คุกกี้ของบุคคลที่สาม

เมื่อออกแบบ API สำหรับกรณีการใช้งานที่เฉพาะเจาะจงแต่ละกรณี เราจะมั่นใจได้ว่ามีการคุ้มครองความเป็นส่วนตัวที่เหมาะสม ให้ผู้ใช้ควบคุมได้มากขึ้น และปรับปรุง API แต่ละตัวได้ในระยะยาว

เมื่อ API ใหม่เหล่านี้พร้อมใช้งานแล้ว เราจะดูแลให้นักพัฒนาแอปมีเวลา นำไปใช้ เพื่อให้เราสามารถเลิกให้การสนับสนุนคุกกี้ของบุคคลที่สามใน Chrome ได้อย่างปลอดภัย พร้อมทั้งดำเนินการต่อไปเพื่อลดการติดตามประเภทอื่นๆ แนวทางนี้ช่วยให้มั่นใจได้ว่าการติดตามข้ามเว็บไซต์จะไม่เปลี่ยนจากคุกกี้ของบุคคลที่สามไปเป็นวิธีการที่ซ่อนเร้นมากขึ้น

วิธีที่เราทำงานร่วมกัน

เราได้รับข้อมูลจากระบบนิเวศจำนวนมากซึ่งช่วยกำหนดแนวทางในการทำงานนี้ในทุกขั้นตอนของการพัฒนา กระบวนการนี้อาจคุ้นเคยสำหรับนักพัฒนาเว็บ แต่สำหรับผู้มีส่วนเกี่ยวข้องอื่นๆ ในอุตสาหกรรมที่จะใช้ API ที่สร้างขึ้นเพื่อวัตถุประสงค์นี้อาจเป็นเรื่องใหม่ และความเชี่ยวชาญของผู้มีส่วนเกี่ยวข้องเหล่านี้มีความสําคัญอย่างยิ่งต่อโครงการริเริ่มนี้

งานปรับแต่งอินพุตของระบบนิเวศ

มาตรฐานเว็บเริ่มต้นด้วยการอภิปราย

ในช่วง 2 ปีที่ผ่านมา Chrome และอื่นๆ ได้เสนอข้อเสนอที่รักษาความเป็นส่วนตัวหลายสิบข้อ คุณสามารถอ่านข้อเสนอเหล่านี้ ถามคำถาม เสนอไอเดียเพื่อปรับปรุง และดูความคิดเห็นของผู้อื่นได้

หากต้องการค้นหาการสนทนาที่มีการพูดคุยและ ถกเถียงกันเกี่ยวกับโซลูชันที่เสนอ คุณสามารถเข้าร่วมหรือติดตามกลุ่ม W3C หลายกลุ่ม ได้ ทั้งนี้ขึ้นอยู่กับกรณีการใช้งานที่คุณสนใจ

ขั้นตอนการอภิปรายอาจเกี่ยวข้องกับหลายฝ่าย

เช่น Protected Audience API เป็นข้อเสนอเพื่อรองรับการโฆษณาตามความสนใจโดยไม่ต้องใช้การติดตามข้ามเว็บไซต์ Protected Audience API ได้รับการพัฒนาจากข้อเสนอ 2 รายการก่อนหน้านี้ (PIGIN และ TURTLEDOVE) โดยมีข้อมูลจากกลุ่มผู้สนับสนุนความเป็นส่วนตัวและผู้มีส่วนเกี่ยวข้องในอุตสาหกรรมจำนวนมาก องค์กรกว่า 100 แห่งได้เข้าร่วมการประชุมของ W3C เพื่อช่วยปรับปรุงเวอร์ชันปัจจุบัน รวมถึงกระทู้สนทนาออนไลน์กว่า 200 กระทู้

ในปี 2019 เราได้เสนอ PIGIN ตามด้วย TURTLEDOVE ในปี 2020 และ Protected Audience API ในปี 2021
วิวัฒนาการของ Protected Audience API

นอกจากนี้ ยังมีข้อเสนออื่นๆ อีกกว่าครึ่งโหลจากบริษัทอื่นๆ ในโซลูชันเดียวกัน เราหวังว่าจะได้กำหนดแนวทางในอนาคตผ่านการทำงานร่วมกันอย่างต่อเนื่อง

ในขณะเดียวกัน เราก็เริ่มการทดสอบของนักพัฒนาซอฟต์แวร์สำหรับ Protected Audience API เวอร์ชันเริ่มต้นที่อยู่หลังฟีเจอร์ใน Chrome เพื่อให้นักพัฒนาซอฟต์แวร์ได้ สัมผัสประสบการณ์การใช้งาน

ไม่ใช่ทุกข้อเสนอที่จะผ่านช่วงการบ่มเพาะที่เข้มข้นเช่นเดียวกับ Protected Audience API บางข้อเสนอจะมีความคืบหน้าเร็วกว่ามาก แต่ก็มีนวัตกรรมมากมายที่เกิดขึ้น ฟีเจอร์เหล่านี้เป็นไอเดียใหม่ๆ และต้องใช้ความพยายามอย่างมากในการทำให้ฟีเจอร์เหล่านี้ทำงานได้อย่างถูกต้อง

นักพัฒนาแอปทดสอบและแชร์ความคิดเห็น

การทดสอบมีความสําคัญอย่างยิ่งเนื่องจากจะช่วยให้เห็นปัญหาหรือช่องว่างที่อาจต้องมีการดําเนินการเพิ่มเติม โดยจะมีการอภิปรายและการทดสอบหลายรอบ วันนี้เรามีข้อเสนอจำนวนหนึ่งที่พร้อมให้นักพัฒนาแอปทดสอบ และจะมีข้อเสนอเพิ่มเติมให้ตรวจสอบเมื่อเข้าสู่ปี 2022

โดยปกติแล้วการทดสอบใน Chrome จะเริ่มต้นด้วยฟีเจอร์ที่อยู่เบื้องหลัง Flag สำหรับนักพัฒนาซอฟต์แวร์เพื่อ ทดสอบในเครื่อง ซึ่งหมายความว่านักพัฒนาแอปต้องเปิดใช้ในเบราว์เซอร์เพื่อลองใช้ โค้ดนี้มักจะเป็นเวอร์ชันล่าสุด คุณจึงอาจพบปัญหาได้

นอกจากนี้ เรายังทำการทดลองใช้ต้นทาง ซึ่งแต่ละการทดลองจะดำเนินการเป็นระยะเวลาจำกัดกับผู้ใช้ Chrome บางกลุ่ม Origin Trials เป็นแบบสาธารณะและเปิดให้แก่นักพัฒนาซอฟต์แวร์ทุกคน – คุณเพียงแค่ต้องลงทะเบียนเพื่อเลือกใช้เว็บไซต์หรือบริการ ซึ่งเป็นช่วงเวลาที่เราได้รับความคิดเห็นที่นำไปใช้ได้จริงจากนักพัฒนาแอปเกี่ยวกับสิ่งที่ใช้ได้ผล สิ่งที่ใช้ไม่ได้ผล และ จุดที่ยังขาดหายไป

กลยุทธ์การทดสอบและการประเมิน

ความสำเร็จในขั้นตอนนี้ขึ้นอยู่กับทั้งการที่นักพัฒนาแอปมีส่วนร่วมในการทดสอบโดยตรงและ เต็มใจที่จะแบ่งปันสิ่งที่ได้เรียนรู้

นอกจากนี้ เรายังหวังที่จะได้เห็นบริษัทต่างๆ พูดถึงแนวทางการทดสอบและวิธีที่บริษัทคาดว่าจะใช้ API

ในการทดสอบต้นทางสำหรับ FLoC เวอร์ชันแรก ซึ่งเป็นข้อเสนอเพื่อรองรับโฆษณาและเนื้อหาตามความสนใจ เราเห็นบริษัทอย่าง CafeMedia เผยแพร่การวิเคราะห์และข้อมูลเชิงลึก เพื่อให้ผู้อื่นได้ตรวจสอบสิ่งที่พวกเขาได้เรียนรู้

การทดสอบใน Chrome ไม่ใช่วิธีเดียวในการสำรวจว่าเทคโนโลยีใหม่ๆ อาจทำงานอย่างไร นอกจากนี้ บางบริษัทกำลังสร้างการจำลองโดยอิงตามแนวคิดของ Privacy Sandbox

เราขอขอบคุณบริษัทต่างๆ ที่สละเวลามาทดสอบเทคโนโลยีใหม่ๆ เหล่านี้ และยินดีที่จะแชร์มุมมองและบทเรียนต่อสาธารณะ

เปิดตัว API เพื่อการนำไปใช้ในวงกว้าง

เมื่อทดสอบ API และพร้อมใช้งานทั่วไปใน Chrome แล้ว เราจะประกาศการเปิดตัว และตรวจสอบว่าเอกสารประกอบสาธารณะพร้อมสำหรับการนำไปใช้ในระบบนิเวศที่ปรับขนาดแล้ว

คำแนะนำสำหรับไคลเอ็นต์ของ User Agent (UA-CH) เปิดตัวใน Chrome เมื่อต้นปีนี้และพร้อมที่จะปรับขนาดแล้ว ซึ่งเป็นส่วนหนึ่งของสตรีมงาน Privacy Sandbox เพื่อลดการติดตามโดยไม่เปิดเผย เช่น การเก็บลายนิ้วมือของเบราว์เซอร์

สตริง User-Agent (UA) เป็นฟีเจอร์แรกๆ ของเว็บเช่นเดียวกับคุกกี้ โดยค่าเริ่มต้น จะให้ข้อมูลมากมายเกี่ยวกับเบราว์เซอร์และอุปกรณ์ของผู้ใช้ ซึ่งทำให้ เป็นช่องทางที่พร้อมใช้งานสำหรับการทำ Fingerprinting นอกจากนี้ยังมีรูปแบบที่ อาจทำให้การแยกวิเคราะห์เป็นเรื่องยาก

ตัวอย่างสตริงที่ยาวมากและเฉพาะเจาะจงเกินไปซึ่งใช้สำหรับการลายนิ้วมือ เช่น รุ่นอุปกรณ์ที่แน่นอน เวอร์ชันแพลตฟอร์ม และเวอร์ชัน Chrome แบบเต็ม
ตัวอย่างสตริง User Agent

หากต้องการรับข้อมูลนี้ในอนาคต คุณจะต้องเปลี่ยนไปใช้ UA-CH สตริง User-Agent จะให้ข้อมูลบางอย่างแก่คุณโดยค่าเริ่มต้น ซึ่งอาจครอบคลุมกรณีการใช้งานส่วนใหญ่ แต่ข้อมูลที่ละเอียดยิ่งขึ้นจะใช้ได้เมื่อมีการขอในรูปแบบที่ตรงไปตรงมาเท่านั้น

เรายินดีที่จะปรับปรุงการยศาสตร์นี้สำหรับนักพัฒนาแอปในขณะที่ย้ายข้อมูล UA ส่วนใหญ่จากโมเดล "พร้อมใช้งานโดยค่าเริ่มต้น" ไปยังโมเดล "ตามคำขอ" วิธีนี้จะช่วยให้คุณขอเฉพาะข้อมูลที่ต้องการได้ ซึ่งเป็นแนวทางปฏิบัติที่ดีด้านความเป็นส่วนตัวในปัจจุบัน และเป็นรูปแบบที่เราต้องการกำหนดไว้สำหรับอนาคต

การพัฒนา User Agent

ในเดือนเมษายน 2022 Chrome จะเริ่มลดสตริง UA ทีละน้อย UA-CH เปิดตัว และพร้อมสำหรับการนำไปใช้ในวงกว้างตั้งแต่เดือนมีนาคม 2021 เป็นต้นมา คุณสามารถเริ่ม ทดสอบและย้ายข้อมูลไปยัง UA-CH ได้แล้ว เข้าร่วมการทดลองใช้ต้นทาง เพื่อเลือกใช้สตริง UA ที่ลดลงเพื่อให้คุณเห็นว่าสถานะในอนาคตจะเป็นอย่างไร

หากต้องการเวลาเพิ่มเติมในการจัดการความต้องการของเว็บไซต์ คุณจะเลือกใช้สตริง User Agent ตามเดิมได้จนถึงเดือนมีนาคม 2023

สรุปและแสดงความคิดเห็น

เราจะอธิบายสิ่งที่เกิดขึ้นต่อไป ให้ข้อมูลที่มองเห็นล่วงหน้าได้มากที่สุด เท่าที่จะทำได้ สนับสนุนให้คุณมีส่วนร่วม และรับฟังความคิดเห็นของคุณ โปรดแจ้งให้เราทราบทาง @ChromiumDev Twitter หากมีสิ่งใดที่เราควรปรับปรุง

เราได้เพิ่มคำถามที่พบบ่อยเกี่ยวกับ Privacy Sandbox ซึ่งเราจะ ขยายต่อไปตามปัญหาที่คุณส่งไปยัง ที่เก็บการสนับสนุนนักพัฒนาแอป หากมีข้อสงสัยเกี่ยวกับการทดสอบหรือการติดตั้งใช้งานข้อเสนอใดข้อเสนอหนึ่ง โปรดติดต่อเรา

เราขอขอบคุณทุกท่านที่ร่วมสนับสนุนโปรเจ็กต์ที่ซับซ้อนและมีความสำคัญอย่างยิ่งนี้ ในขณะที่เราพยายามสร้างฟีเจอร์บนเว็บที่ใช้งานได้ยาวนาน มีประโยชน์ในวงกว้าง และมีการคุ้มครองความเป็นส่วนตัวที่แข็งแกร่งสำหรับผู้ใช้ การพยายามวางรากฐานให้ถูกต้องจึงคุ้มค่า