10 בינואר 2024
ויקטור וונג
ראש תחום ניהול מוצר, ארגז החול לפרטיות
במהלך ארבע השנים האחרונות, פיתחנו יחד עם חברות בתחום אבני בניין חדשות לאינטרנט טוב יותר – אינטרנט ששומר על פרטיות הפעילות של אנשים ותומך בחוויות חינמיות לכולם. אנחנו קוראים לאבני הבניין האלה 'ארגז החול לפרטיות', וחברות בתעשייה כבר משתמשות בהן כדי לפתח פתרונות פרטיים יותר.
בעולם הפיזי, חומרי בנייה גולמיים לא הופכים לבית בלי בנאי שמרכיב אותם באמצעות המומחיות והיצירתיות שלו. כדי ליצור אינטרנט פרטי יותר, צריך גם בונים – במקרה הזה, מפתחים שבוחרים להשתמש בארגז החול לפרטיות, לצד טכנולוגיות אחרות, כדי לשפר פתרונות קיימים וליצור פתרונות חדשים.
שינוי נדרש שאפשר לבצע
חשוב מאוד שנפעל יחד כדי שהאינטרנט יהיה פרטי יותר. למשתמשים מגיע לקבל את זה, ויש יותר ויותר תקנות שמחייבות את זה. המעבר הזה, תוך המשך התמיכה בגישה חופשית לתוכן ולחוויות אונליין, הוא המהות של המשימה של ארגז החול לפרטיות. לכן נדרשות טכנולוגיות חדשות לשמירה על הפרטיות שתומכות בצרכים המרכזיים של מפתחים – כולל פרסום אונליין – שמתבססים כיום על קובצי Cookie של צד שלישי ומזהים אחרים שיכולים לעקוב אחרי פעילות המשתמשים באתרים.
לעומת זאת, בדפדפני אינטרנט אחרים הגבילו את השימוש בקובצי Cookie של צדדים שלישיים בלי לספק חלופות שניתן ליישם לצורך תמיכה במפתחים. כך למו"לים קשה יותר לתמוך בתוכן ובשירותים שלהם, ופרטיות המשתמשים נפגעת כי במצב כזה מופעל מעקב אחרי משתמשים בדרכים נסתרות יותר.
אבל חשוב לדעת: גם כשקיימות שיטות חדשות, הפסקת השימוש בקובצי Cookie של צדדים שלישיים ויישום שיטה אחרת הם שינויים משמעותיים. הגורמים בתחום ביצעו אופטימיזציה בעזרת קובצי Cookie במשך שלושה עשורים כמעט. וקשה לבצע שינויים – צריך להשקיע זמן ומאמצים כדי להבין גישות חדשות וליישם אותן.
כשמבצעים שינויים גדולים, אנשים לרוב מתנגדים. קיבלנו משוב על כך שארגז החול לפרטיות לא מספיק או מורכב מדי להטמעה. אנחנו תמיד שמחים לקבל משוב בונה, אבל אנחנו רוצים להתייחס לכמה התנגדויות נפוצות ששמענו, כדי שכולם יוכלו לקבל החלטה מושכלת לגבי השימוש בארגז החול לפרטיות.
תשובות להתנגדויות נפוצות
התנגדות 1: ארגז החול לפרטיות לא מספק תחליפים אחד לאחד לתרחישי שימוש שנתמכים על ידי קובצי Cookie של צד שלישי
ממשקי Privacy Sandbox API לא נועדו להחליף באופן ישיר את כל תרחישי השימוש שמבוססים על קובצי Cookie של צד שלישי, או לשמש כפתרון עצמאי לפרסום דיגיטלי. במקום זאת, הן נועדו לספק רכיבים בסיסיים שתומכים ביעדים עסקיים מרכזיים של משווקים ובעלי אתרים (כמו הגדלת המכירות אונליין והצגת מודעות רלוונטיות), בלי להשתמש במזהים שמשולבים באתרים שונים. מפתחים יכולים להשתמש בהם לצד טכנולוגיות וקלט אחרים כדי להשיג את התוצאות האלה. באופן דומה, מוצרים שמבוססים על קובצי Cookie של צד שלישי דורשים גם שכבות של טכנולוגיה ושירותים כדי לתת מענה לצרכים העסקיים.
ממשקי ה-API האלה לא נועדו לשחזר את אותה פונקציונליות של קובצי Cookie של צד שלישי ומזהים אחרים באתרים שונים, ולכן יכול להיות שהמפתחים יצטרכו לעצב מחדש את אופן הפעולה של המוצרים הקיימים שלהם. לדוגמה, הפעלת מכרז פרסום במכשיר פירושה שפונקציונליות שהייתה זמינה בעבר רק בשרת תפעל עכשיו באינטראקציה עם קוד של טכנולוגיית פרסום שפועל בדפדפן. בנוסף, לא ניתן לשכפל ישירות באמצעות ארגז החול לפרטיות יכולות מסוימות שהסתמכו על קובצי Cookie של צד שלישי, כמו קהלים שמבוססים על פרופילים של פעילות המשתמשים באתרים.
אנחנו מאמינים שממשקי Privacy Sandbox API הנוכחיים – שזמינים לכלל המשתמשים ב-Chrome מאז ספטמבר – מוכנים להוביל את סביבת הפרסום לעתיד שבו הפרטיות תישמר יותר. אנחנו מחויבים לקידום טכנולוגיות לשמירה על הפרטיות בשנים הקרובות, הן מבחינת פרטיות והן מבחינת שימושיות.
התנגדות 2: ארגז החול לפרטיות מורכב מדי בהשוואה לשימוש במזהים
יצירת פתרונות פרסום אונליין ששומרים על פרטיות – פתרונות שלא מסתמכים על מזהים חוצי-אתרים – מייצגת שינוי מהותי. לכן לא מפתיע שחלק מהתגובות בתעשייה להוצאה משימוש של קובצי Cookie של צד שלישי היו פיתוח של מזהים חדשים באתרים שונים. אף על פי שקל יותר להוסיף אותם למוצרים קיימים ולעתים קרובות מתארים אותם כ'שמירה על פרטיות לפני הכול', בפועל הם לא מייצגים שיפור משמעותי בהשוואה לקובצי Cookie של צד שלישי, כי הם עדיין מאפשרים לזהות מחדש משתמשים באתרים שונים.
תכנון מערכות שמסתירות את זהות המשתמש באתרים ומגבילות את כמות הנתונים הזמינים, תוך מתן אפשרות להשגת תוצאות חשובות למפתחים, דורש חדשנות טכנולוגית ופתיחות לפרדיגמות חדשות.
גם השימוש באבני בניין חדשות לשמירה על הפרטיות דורש מאמץ, יצירתיות וזמן. אנחנו מעודדים מהפתרונות שכבר ראינו, שמשתמשים בממשקי ה-API של הרלוונטיות והמדידה כבסיס להשגת יעדי המפרסמים, בלי להסתמך על קובצי Cookie של צד שלישי ועל נתונים בלתי מוגבלים באתרים שונים. חברות משתמשות בממשקי ה-API האלה כדי לאמן מודלים של למידת מכונה, ואפילו כדי להציע מוצרים חדשים לגמרי. אנחנו צופים שעם הזמן נמשיך לעבוד עם מפתחים ולקבל מהם משוב כדי למקסם את ההזדמנויות שהם יכולים לספק ללקוחות שלהם בנוסף לארגז החול לפרטיות. לדוגמה, יצרנו את Noise Lab כדי לאפשר למפתחים להתנסות בדוחות עם רעשי רקע ולהתאים את ממשקי ה-API למדידה שניתנים להגדרה לצרכים הספציפיים שלהם. בנוסף, בהדגמות של ארגז החול לפרטיות יש קוד לדוגמה שמראה למפתחים איך לטפל בתרחישי שימוש מרכזיים.
התנגדות 3: היכולות העתידיות של ארגז החול לפרטיות לא ברורות
הודענו בעבר שבעתיד יהיה צורך להשתמש בחלק מהטכנולוגיות של ארגז החול לפרטיות כדי לחזק עוד יותר את אמצעי ההגנה על הפרטיות. לדוגמה, כדי להשתמש ב-Protected Audience, נדרוש שימוש ב-Fenced Frames לעיבוד מודעות, ונעבור לדיווח ברמת הצבירה, לא לפני 2026. ציינו תאריכים של 'לא לפני' לכל אחת מהדרישות העתידיות האלה, כדי שהתעשייה תבין את הכיוון שאליו ה-API צפוי להתפתח. הזמן הנוסף מאפשר לנו להמשיך לעבוד עם התעשייה כדי לתכנן וליישם תמיכה במגוון רחב יותר של תרחישי שימוש קריטיים. לדוגמה, נשפר את Fenced Frames לפני שיהיה צורך בהם בשנת 2026 ואילך, כדי לשמור על תמיכה במודעות וידאו ובמודעות מותאמות באמצעות Protected Audience API. בהתאם להתחייבויות שלנו, נתייעץ עם רשות התחרות והשווקים בבריטניה (CMA) לגבי שינויים כאלה, ונמשיך להתייחס למשוב מהמערכת האקולוגית לפני שנחיל את הדרישות האלה.
יש מי שטוען שצריך להכין כבר היום תכנונים טכניים מלאים לשינויים העתידיים האלה בארגז החול לפרטיות, לפני שהתעשייה תוכל לאמץ את הטכנולוגיות הנוכחיות. אנחנו לא מסכימים. טכנולוגיות האינטרנט התפתחו ויתפתחו בעתיד, אבל זה לא אמור לעכב את ההתקדמות עם קבוצת אבני הבניין הנוכחית. הדרך הטובה ביותר להבטיח שהטכנולוגיות האלה ימשיכו להתפתח באופן שיטיב עם המשתמשים ועם הסביבה העסקית היא לספק שקיפות לגבי ההתפתחות המתוכננת, ולאפשר לתעשייה לשתף פעולה.
התנגדות 4: למוצרים של Google יש יתרון מסוים בארגז החול לפרטיות
לכל העסקים והמפתחים שמשתמשים בטכנולוגיות של ארגז החול לפרטיות – כולל Google – יש גישה זהה לאותן יכולות של ארגז החול לפרטיות. התחייבנו ל-CMA לוודא שממשקי ה-API לא מעניקים יתרון ל-Google או יחס מיוחד למוצרים ולשירותים של Google. Google משלבת באופן פעיל במוצרים שלה את אותם אבני בניין של ארגז החול לפרטיות שזמינים לכולם – כולל מוצרי הפרסום של Google.
התנגדות 5: העלות של פיתוח על בסיס ארגז החול לפרטיות גבוהה מדי
כדי ליצור פתרונות שיאפשרו פרטיות רבה יותר באינטרנט, צריך להשקיע משאבים, זמן ואנרגיה. אבל ההשקעה הזו נחוצה כדי לשקם את אמון המשתמשים ולהבטיח את עתיד האינטרנט החופשי והפתוח. היום, יותר ממחצית העולם מכוסה על ידי חוקים מקיפים בנושא פרטיות והגנה על נתונים, והדרישות האלה הולכות וגדלות. בנוסף, בדפדפנים אחרים יש מעבר להגבלת מזהים באתרים שונים ולהגבלת האופן שבו אפשר לעקוב אחרי משתמשים באתרים ובאפליקציות. במבט כולל, ההחזר על ההשקעה בשיפור הפרטיות אונליין הוא משמעותי וגדל כל הזמן.
בנוסף, פתרונות חדשניים דורשים לעיתים קרובות טכנולוגיות חדשות כדי להרחיב את גבולות האפשר. בארגז החול לפרטיות, זה כולל שימוש בטכנולוגיות לשיפור הפרטיות, כמו סביבות מחשוב אמינות (TEE) מבוססות-ענן שמגנות על נתוני המשתמשים ומאפשרות עיבוד נתונים מתקדם. יכול להיות שיהיה צורך בהשקעות חדשות בטכנולוגיות פרסום מסוימות, אבל לאורך זמן אפשר לצפות שאימוץ נרחב יותר של הטכנולוגיה יוביל ליעילות גבוהה יותר ולעלויות נמוכות יותר – בדיוק כמו שקרה עם טכנולוגיות אינטרנט בסיסיות אחרות.
שיפור הפרטיות יכול להועיל לעסקים באופן ישיר. לדוגמה, צמצום המעקב באתרים שונים מספק לבעלי האתרים הגנה טובה יותר מפני סיכוני דליפת נתונים מאינטראקציה ישירה (First-Party) שקיימים בשימוש בקובצי Cookie של צד שלישי. שכבת ההגנה הנוספת הזו על הנתונים יכולה ליצור הזדמנויות חדשות למוצרים עם נתונים מאינטראקציה ישירה (First-Party), ואנחנו כבר רואים חברות שנוקטות צעדים בכיוון הזה.
התנגדות 6: ממשקי Privacy Sandbox API לא מבוססים על קלט אמיתי מהסביבה העסקית
ארגז החול לפרטיות הוא תוצאה של עבודה משותפת של מאות אנשים בתעשייה שהקדישו אלפי שעות בפורומים שונים כדי לדון בעיצובים של ממשקי ה-API, להתווכח עליהם ולספק משוב.
התכונה 'קהלים מוגנים' היא דוגמה מצוינת לאופן שבו ארגז החול לפרטיות עוצב באמצעות שיתוף הפעולה הזה. הוא התפתח מ-TURTLEDOVE, שהוצע בשנת 2019, על סמך רעיונות של חברות רבות, כולל Criteo, RTB House, OpenX ו-NextRoll. לדוגמה, Criteo הציעה להוסיף מודל שירות שפועל בסביבת ביצוע מהימנה (TEE); RTB House שיפרה את מודל האנונימיות ואת יכולות ההתאמה האישית של המכרז במכשיר; OpenX הציעה את המבנה למכרזים עם כמה מוכרים כדי לאפשר לבעלי תוכן דיגיטלי לבחור את שיטת המונטיזציה; NextRoll תרמה את חלוקת האחריות בין הקונים והמוכרים בעיצוב הנוכחי.
ו-Protected Audience היא רק דוגמה אחת. בשנה האחרונה ביצענו עדכונים – על סמך משוב ישיר מהמערכת האקולוגית – בנושאים (טקסונומיה מעודכנת ומתודולוגיה מעודכנת לבחירת הנושאים המובילים), בדוחות שיוך (הגדרה גמישה ברמת האירוע) ועוד. המשוב מהתעשייה היה חיוני לעיצוב ממשקי ה-API של ארגז החול לפרטיות, וימשיך להיות כזה.
התנגדות 7: דחיית לוח הזמנים להוצאה משימוש של קובצי Cookie של צד שלישי תעזור למערכת האקולוגית להתכונן
אנחנו מבינים שיש אנשים שרוצים יותר זמן, אבל שמענו שוב ושוב מהתעשייה שהארכת ציר הזמן עלולה להוביל למוכנות נמוכה יותר של המערכת האקולוגית, ולא גבוהה יותר. בסקר שערכה לאחרונה חברת Digiday בנושא מוכנות התעשייה נכתב: "יש דבר אחד שיכול לעזור לתעשייה להתכונן לעולם ללא קובצי Cookie, והוא ש-Google תעמוד בלוח הזמנים שלה". לוח הזמנים להוצאה משימוש של קובצי Cookie של צד שלישי תלוי בפתרון כל הבעיות שקשורות לתחרות שהועלו על ידי רשות התחרות והשווקים (CMA) בבריטניה. עם זאת, אנחנו ממליצים לכולם להתכונן להוצאה משימוש של קובצי Cookie של צד שלישי בשנת 2024.
הכנה לשינוי
מספר הולך וגדל של ארגונים בוחרים לעבור לשינוי הזה. הם מראים שאפשר לפתח את הפתרונות הקיימים שלהם ולבנות פתרונות חדשים באמצעות ארגז החול לפרטיות וטכנולוגיות אחרות לשמירה על הפרטיות. אנחנו מתרגשים לראות את החידושים האלה, ומצפים לראות איך הם יתפתחו עם הזמן.