ข้อมูลอัปเดตเกี่ยวกับ Chrome Developer Summit 2021

วิธีที่คุณช่วยพัฒนาและทดสอบเทคโนโลยีการรักษาความเป็นส่วนตัวแบบใหม่ได้

สิ่งที่จำเป็นต้องทราบมีดังนี้

เราได้ประกาศการอัปเดตเกี่ยวกับ Privacy Sandbox นี้ในงานคีย์โน้ตของ Chrome Developers Summit 2021

เหตุใด Privacy Sandbox จึงสำคัญ

เราเชื่อว่าผู้คนควรมีสิทธิ์ควบคุมข้อมูลของตนเอง รวมถึงกิจกรรมออนไลน์ ผู้ใช้ส่วนใหญ่ก็เชื่อว่าเรื่องนี้สำคัญเช่นกัน การศึกษารายงานการเป็นพลเมืองดิจิทัลของ Avast พบว่าผู้ใช้อินเทอร์เน็ต 80% เชื่อว่าการคุ้มครองข้อมูลเป็นเรื่องสำคัญมาก และ 65% หลีกเลี่ยงกิจกรรมบางอย่างบนโลกออนไลน์เนื่องจากข้อกังวลด้านความเป็นส่วนตัวหรือความปลอดภัย

ผู้ใช้อินเทอร์เน็ต80% เชื่อว่าการคุ้มครองข้อมูลเป็นสิ่งสำคัญมาก

รายงานพลเมืองยุคดิจิทัลของ Avast

นอกจากนี้ เรายังเห็นว่าหน่วยงานกำกับดูแลทั่วโลกกําลังเพิ่มข้อกําหนดด้านความเป็นส่วนตัวอย่างรวดเร็ว Gartner, Inc. คาดว่าประชากรโลก 65% จะอยู่ภายใต้กฎระเบียบด้านความเป็นส่วนตัวสมัยใหม่ภายในปี 2023 ซึ่งเพิ่มขึ้นจาก 10% ในปี 2020

อย่างไรก็ตาม ฟังก์ชันทั่วไปของเว็บจำนวนมากต้องใช้คุกกี้ของบุคคลที่สามและกลไกการติดตามข้ามเว็บไซต์อื่นๆ ที่ไม่ได้ออกแบบมาโดยคำนึงถึงความเป็นส่วนตัว เราต้องใช้เทคโนโลยีใหม่ๆ สำหรับเว็บยุคใหม่ที่เน้นความเป็นส่วนตัว นั่นคือสิ่งที่ Privacy Sandbox มุ่งเน้น

เราทำงานร่วมกับชุมชนเว็บและผู้มีส่วนเกี่ยวข้องในอุตสาหกรรมเพื่อพัฒนาเทคโนโลยีใหม่ๆ ด้านการคุ้มครองความเป็นส่วนตัวที่รองรับระบบนิเวศที่ยั่งยืนและดีต่อสุขภาพ ซึ่งรวมถึง API ที่สร้างขึ้นเพื่อรองรับการโฆษณา ซึ่งเป็นส่วนสําคัญของอีโคซิสเต็มซึ่งเป็นแหล่งรายได้สําหรับเนื้อหาส่วนใหญ่บนเว็บ รวมถึงความสามารถอื่นๆ เช่น การตรวจจับการประพฤติมิชอบ ข้อมูลระบุตัวตน หรือการแสดงเนื้อหาที่ปรับให้เหมาะกับอุปกรณ์ของผู้ใช้

API ที่สร้างขึ้นเพื่อวัตถุประสงค์หนึ่งๆ

ฟังก์ชันทั่วไปของเว็บหลายอย่างที่อธิบายไว้ข้างต้นไม่ได้สร้างขึ้นในแพลตฟอร์มเว็บ แต่วางซ้อนไว้ด้วยเทคโนโลยีอเนกประสงค์ เช่น คุกกี้ของบุคคลที่สาม

เมื่อออกแบบ API สำหรับกรณีการใช้งานแต่ละรายการ เราจะมั่นใจได้ว่ามีการคุ้มครองความเป็นส่วนตัวที่เหมาะสม ให้ผู้ใช้มีการควบคุมที่เป็นประโยชน์มากขึ้น และปรับปรุง API แต่ละรายการเมื่อเวลาผ่านไป

เมื่อ API ใหม่เหล่านี้พร้อมใช้งานแล้ว เราจะให้เวลานักพัฒนาแอปในการนำ API เหล่านี้ไปใช้ เพื่อให้เราเลิกรองรับคุกกี้ของบุคคลที่สามใน Chrome ได้อย่างปลอดภัย ในขณะเดียวกันก็จะดำเนินการเพื่อลดการติดตามประเภทอื่นๆ ต่อไป แนวทางนี้ช่วยให้มั่นใจว่าการติดตามข้ามเว็บไซต์ไม่ได้เปลี่ยนไปจากคุกกี้ของบุคคลที่สามเป็นวิธีการที่ปกปิดมากขึ้น

วิธีที่เราทำงานร่วมกัน

ข้อมูลจำนวนมากจากระบบนิเวศได้หล่อหลอมงานชิ้นนี้ในทุกขั้นตอนของการพัฒนา กระบวนการนี้อาจคุ้นเคยกับนักพัฒนาเว็บ แต่อาจเป็นเรื่องใหม่สำหรับกลุ่มผู้มีส่วนเกี่ยวข้องอื่นๆ ในอุตสาหกรรมที่จะใช้ API ที่สร้างขึ้นเพื่อวัตถุประสงค์เหล่านี้ และผู้ที่มีความเชี่ยวชาญซึ่งสําคัญต่อโครงการริเริ่มนี้

มาตรฐานเว็บเริ่มต้นด้วยการพูดคุยกัน

Chrome และบริษัทอื่นๆ ได้เสนอข้อเสนอด้านการปกป้องความเป็นส่วนตัวหลายสิบข้อในช่วง 2-3 ปีที่ผ่านมา คุณสามารถอ่านข้อเสนอเหล่านี้ ถามคําถาม เสนอไอเดียในการปรับปรุง และดูความคิดเห็นของผู้อื่น

หากต้องการค้นหาการสนทนาที่มีการพูดคุยและโต้แย้งเกี่ยวกับโซลูชันที่เสนอ คุณสามารถเข้าร่วมหรือติดตามกลุ่ม W3C ต่อไปนี้ได้ ทั้งนี้ขึ้นอยู่กับกรณีการใช้งานที่คุณสนใจ

ระยะการอภิปรายอาจมีความซับซ้อนสูง

ตัวอย่างเช่น Protected Audience API เป็นข้อเสนอเพื่อรองรับการโฆษณาตามความสนใจโดยไม่ต้องมีการติดตามข้ามเว็บไซต์ Protected Audience API พัฒนามาจากข้อเสนอ 2 รายการก่อนหน้านี้ (PIGIN และ TURTLEDOVE) โดยได้รับข้อมูลจากผู้สนับสนุนความเป็นส่วนตัวและผู้มีส่วนเกี่ยวข้องในอุตสาหกรรมหลายราย องค์กรกว่า 100 แห่งเข้าร่วมการประชุม W3C เพื่อช่วยปรับแต่งเวอร์ชันปัจจุบัน รวมถึงชุดข้อความสนทนาออนไลน์กว่า 200 ชุด

ในปี 2019 เราได้เสนอ PIGIN ตามด้วย TURTLEDOVE ในปี 2020 และ Protected Audience API ในปี 2021

นอกจากนี้ยังมีข้อเสนออื่นๆ อีกกว่า 6 รายการจากบริษัทอื่นๆ ในโซลูชันเดียวกัน เราหวังว่าจะได้กำหนดเส้นทางในอนาคตผ่านการร่วมมือกันอย่างต่อเนื่อง

ในขณะเดียวกัน เราจะเริ่มการทดสอบสำหรับนักพัฒนาซอฟต์แวร์สำหรับ Protected Audience API เวอร์ชันแรกที่มีการตั้งค่า Flag ใน Chrome เพื่อให้นักพัฒนาซอฟต์แวร์ได้ลองใช้

ไม่ได้หมายความว่าข้อเสนอทุกรายการจะต้องผ่านช่วงพัฒนาที่เข้มข้นเหมือนกับ Protected Audience API บางรายการอาจพัฒนาเร็วกว่านั้นมาก แต่เรากำลังมีนวัตกรรมเกิดขึ้นมากมาย แนวคิดเหล่านี้เป็นแนวคิดใหม่และอาจต้องใช้เวลามากในการทำให้ถูกต้อง

นักพัฒนาแอปทดสอบและแชร์ความคิดเห็น

การทดสอบมีความสําคัญเนื่องจากจะแสดงปัญหาหรือช่องโหว่ที่อาจต้องดำเนินการเพิ่มเติม จะมีการอภิปรายและการทดสอบซ้ำหลายรอบ ขณะนี้มีโปรเจ็กต์จำนวนหนึ่งพร้อมให้นักพัฒนาแอปทดสอบแล้ว และจะมีโปรเจ็กต์อื่นๆ เพิ่มเติมให้ตรวจสอบเมื่อเราเข้าสู่ปี 2022

การทดสอบใน Chrome มักจะเริ่มต้นด้วยฟีเจอร์ที่อยู่เบื้องหลัง Flag เพื่อให้นักพัฒนาซอฟต์แวร์ทดสอบในเครื่อง ซึ่งหมายความว่านักพัฒนาแอปจะต้องเปิดใช้ในเบราว์เซอร์เพื่อลองใช้ รหัสนี้มักจะเป็นรหัสใหม่มาก คุณจึงอาจพบปัญหาได้

นอกจากนี้ เรายังทำการทดลองใช้เวอร์ชันต้นทางด้วย ซึ่งแต่ละเวอร์ชันจะทํางานเป็นระยะเวลาจํากัดกับผู้ใช้ Chrome จํานวนจํากัด ช่วงทดลองใช้ต้นทางเป็นแบบสาธารณะและเปิดให้นักพัฒนาแอปทุกคนเข้าร่วมได้ เพียงลงทะเบียนเพื่อเลือกใช้เว็บไซต์หรือบริการของคุณ นี่เป็นเวลาที่เราจะได้ความคิดเห็นที่นำไปใช้ได้จริงจากนักพัฒนาแอปเกี่ยวกับสิ่งที่ได้ผล ไม่ได้ผล และช่องโหว่ต่างๆ

ความสำเร็จในระยะนี้ขึ้นอยู่กับทั้งนักพัฒนาซอฟต์แวร์ที่ทำการทดสอบด้วยตนเองและยินดีที่จะแชร์สิ่งที่ได้เรียนรู้

นอกจากนี้ เรายังหวังว่าจะเห็นบริษัทต่างๆ พูดถึงแนวทางการทดสอบและวิธีที่คาดหวังที่จะใช้ API

ในการทดลองเวอร์ชันต้นทางของ FLoC ซึ่งเป็นข้อเสนอเพื่อรองรับโฆษณาและเนื้อหาตามความสนใจ เราพบว่าบริษัทอย่าง CafeMedia เผยแพร่การวิเคราะห์และข้อมูลเชิงลึกเพื่อให้ผู้อื่นได้ดูสิ่งที่ได้เรียนรู้

การทดสอบ Chrome ไม่ใช่วิธีเดียวในการสำรวจวิธีการทำงานของเทคโนโลยีใหม่ๆ นอกจากนี้ บริษัทบางแห่งยังสร้างการจําลองตามแนวคิด Privacy Sandbox ด้วย

เราขอขอบคุณอย่างยิ่งที่บริษัทต่างๆ ลงทุนเวลาเพื่อทดสอบเทคโนโลยีใหม่ๆ เหล่านี้ และยินดีที่จะแชร์มุมมองและบทเรียนที่ได้เรียนรู้ต่อสาธารณะ

การเปิดตัว API เพื่อการใช้งานในวงกว้าง

เมื่อ API ได้รับการทดสอบและพร้อมใช้งานทั่วไปใน Chrome แล้ว เราจะประกาศการเปิดตัวและตรวจสอบว่าเอกสารประกอบสาธารณะพร้อมใช้งานสำหรับการนำไปใช้กับระบบนิเวศในวงกว้าง

คำแนะนำสำหรับไคลเอ็นต์ของ User Agent (UA-CH) ได้เปิดตัวใน Chrome เมื่อต้นปีนี้และพร้อมที่จะปรับขนาดแล้ว ซึ่งเป็นส่วนหนึ่งของสตรีมการทำงาน Privacy Sandbox เพื่อลดการติดตามโดยไม่เปิดเผย เช่น การเก็บลายนิ้วมือเบราว์เซอร์

สตริง User Agent (UA) เป็นฟีเจอร์เว็บยุคแรกๆ เช่นเดียวกับคุกกี้ โดยค่าเริ่มต้น คุกกี้นี้จะให้ข้อมูลจํานวนมากเกี่ยวกับเบราว์เซอร์และอุปกรณ์ของผู้ใช้ ทําให้คุกกี้นี้เป็นแพลตฟอร์มที่พร้อมใช้งานสําหรับการพิมพ์ลายนิ้วมือ และยังมีรูปแบบที่แยกวิเคราะห์ได้ยาก

เช่น "User-Agent: Mozilla/5.0 (Linux; Android 10; Pixel 3)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4076.0 Mobile Safari/537.36" มีความยาวมากและมีรายละเอียดเฉพาะที่ใช้สำหรับการพิมพ์ลายนิ้วมือ เช่น รุ่นอุปกรณ์ที่แน่นอน เวอร์ชันแพลตฟอร์ม และเวอร์ชัน Chrome แบบเต็ม

หากต้องการข้อมูลนี้ในอนาคต คุณจะต้องเปลี่ยนไปใช้ UA-CH สตริง User-Agent จะแสดงข้อมูลบางอย่างโดยค่าเริ่มต้น ซึ่งอาจครอบคลุมกรณีการใช้งานส่วนใหญ่ของคุณ แต่ข้อมูลโดยละเอียดจะมีให้เฉพาะเมื่อขอในรูปแบบที่เข้าใจง่าย

เรายินดีที่จะปรับปรุงประสบการณ์การใช้งานนี้ให้กับนักพัฒนาแอป พร้อมกับย้ายข้อมูล UA ส่วนใหญ่จากรูปแบบ "พร้อมใช้งานโดยค่าเริ่มต้น" ไปยังรูปแบบ "ตามคําขอ" วิธีนี้ช่วยให้คุณขอเฉพาะข้อมูลที่จําเป็นได้ แนวทางนี้เป็นแนวทางด้านความเป็นส่วนตัวที่ดีในปัจจุบัน และเป็นแนวทางที่เราต้องการกำหนดไว้สำหรับอนาคต

ในเดือนเมษายน 2022 เราจะเริ่มลดสตริง UA ใน Chrome อย่างค่อยเป็นค่อยไป UA-CH เปิดตัวแล้วและพร้อมใช้งานแบบปรับขนาดตั้งแต่เดือนมีนาคม 2021 คุณสามารถเริ่มทดสอบและย้ายข้อมูลไปยัง UA-CH ได้แล้วตอนนี้ เข้าร่วมการทดลองใช้ต้นทางเพื่อเลือกใช้สตริง UA แบบย่อเพื่อให้เห็นภาพว่าสถานะในอนาคตจะเป็นอย่างไร

หากพบว่าคุณต้องใช้เวลาเพิ่มเติมเพื่อตอบสนองความต้องการของเว็บไซต์ คุณสามารถเลือกรับเพื่อใช้สตริง User Agent ต่อไปได้จนถึงเดือนมีนาคม 2023

สรุปและความคิดเห็น

เราจะอธิบายสิ่งที่เกิดขึ้นต่อไป แสดงข้อมูลการคาดการณ์ในอนาคตให้มากที่สุดเท่าที่จะทำได้ ส่งเสริมให้มีส่วนร่วม และรับฟังความคิดเห็นของคุณ โปรดแจ้งให้เราทราบทาง @ChromiumDev Twitter หากมีสิ่งใดที่ควรปรับปรุง

เราได้เพิ่มคําถามที่พบบ่อยเกี่ยวกับ Privacy Sandbox ซึ่งเราจะเพิ่มเนื้อหาอย่างต่อเนื่องตามปัญหาที่คุณส่งไปยังที่เก็บข้อมูลการสนับสนุนนักพัฒนาแอป หากมีข้อสงสัยเกี่ยวกับการทดสอบหรือการติดตั้งใช้งานข้อเสนอใดๆ โปรดติดต่อเรา

ขอขอบคุณสำหรับทุกๆ ความช่วยเหลือในโปรเจ็กต์ที่ซับซ้อนและสำคัญอย่างยิ่งนี้ เราพยายามสร้างฟีเจอร์บนเว็บที่ยั่งยืนซึ่งมียูทิลิตีที่หลากหลายและการคุ้มครองความเป็นส่วนตัวที่มีประสิทธิภาพสำหรับผู้ใช้ ดังนั้นการสร้างความแข็งแกร่งให้กับรากฐานจึงเป็นสิ่งที่ควรทำ