6 באפריל 2023
ויקטור וונג
ראש תחום ניהול מוצר, ארגז החול לפרטיות
בחודשים האחרונים ניהלתי את המוצר של ארגז החול לפרטיות – קבוצת טכנולוגיות שנועדו לשפר את פרטיות המשתמשים ולשמור על האינטרנט חופשי ודינמי.
ההזדמנות ליצור קשר עם אנשים מכל התחומים כדי ללמוד איך אנחנו עוברים לאינטרנט ששומר יותר על הפרטיות הייתה מעוררת השראה. האנרגיה והחדשנות של ארגונים שמתמודדים עם האתגר הזה מרשימות, ואני מעודד עוד ארגונים להצטרף אליהם ככל שמתקרב המועד האחרון להוצאה משימוש של קובצי Cookie של צד שלישי ב-Chrome בשנה הבאה.
היה לי חשוב לשמוע נקודות מבט שונות לגבי הדרך הטובה ביותר להתקדם. דיאלוג פתוח ובריא הוא חיוני לקידום התהליך, ואני רוצה להודות לכל מי ששיתף משוב – כולל ביקורת – על ארגז החול לפרטיות. יכול להיות שלא נסכים על כל הנקודות, אבל חשוב לקיים דיון משותף ולדון בנושא.
לכן, רציתי לשתף ארבעה עקרונות מרכזיים שלדעתי אנחנו צריכים לשאוף אליהם בתעשייה, ולהסביר איך הם מנחים אותנו במאמצים שלנו לפתח את ארגז החול לפרטיות. זוהי פנייה לכל מי שרוצה לעזור לנו לשפר את הפרטיות באינטרנט.
1) פרטיות וגישה למידע צריכות להיות אוניברסליות
אנשים מודאגים יותר ויותר לגבי הפרטיות שלהם באינטרנט, במיוחד לגבי האופן שבו הפעילות שלהם באתרים ובאפליקציות מתועדת לצורך פרסום דיגיטלי. כדי לטפל בבעיות האלה שקשורות לפרטיות, פלטפורמות גדולות מסוימות ניסו לבצע שינויים שמשבשים את אופן הפעולה של האינטרנט כיום, ומקשים על בעלי תוכן דיגיטלי לתמוך בעסקים שלהם באמצעות פרסום דיגיטלי. שינויים כאלה עלולים להפוך גישה רחבה לתוכן איכותי באינטרנט מגישה 'חופשית' לגישה בתשלום. בלי מודעות יעילות, התוכן יעבור אל מאחורי חומות תשלום או ייעלם לגמרי, וכך מיליארדי אנשים שמסתמכים על המידע הזה בחיי היום-יום שלהם לא יוכלו לגשת אליו.
אנחנו מאמינים שתוכן חינמי – בין אם מדובר בחדשות, במדריך או בסרטון משעשע – צריך להיות זמין לכולם, בלי קשר להכנסה, למיקום או לכל גורם אחר. במקביל, חשוב שאנשים ידעו שהמידע על הפעילות שלהם באינטרנט מוגן.
כענף, אנחנו צריכים לעבור לפתרונות חדשים ששומרים על הפרטיות בצורה טובה יותר, שלא מסתמכים על מעקב באתרים שונים ומספקים לבעלי תוכן דיגיטלי ולמשווקים את היכולות שהם צריכים כדי להצליח באינטרנט. אנחנו מאמינים שלפלטפורמות לצרכנים – דפדפנים ומערכות הפעלה לנייד – יש אחריות לתמוך במעבר הזה על ידי פיתוח כלים חדשים לסביבה העסקית. לכן אנחנו מפתחים את ארגז החול לפרטיות ומשיקים את הטכנולוגיות האלה ב-Chrome וב-Android.
ההימור גבוה. אם לא ננקוט פעולה נחרצת, אנחנו עלולים לצמצם את הגישה למידע עבור כל משתמשי האינטרנט. משמח אותי לראות שחברות רבות מתגייסות כדי להתמודד עם האתגר הזה. אני בטוח שאם נמשיך לעבוד יחד בתעשייה, ניצור אינטרנט פרטי יותר לכולם, בלי לפגוע בגישה שלהם למידע.
2) חלופות מעשיות הן תנאי מוקדם לפרטיות אמיתית ומתמשכת
כדי לשפר את פרטיות המשתמשים, צריך ליצור חלופות לשמירה על הפרטיות שתומכות בצרכים הקריטיים של הסביבה העסקית הדיגיטלית. בדפדפנים ובמערכות הפעלה מסוימים נעשו ניסיונות לשפר את הפרטיות על ידי הגבלת מזהי משתמשים קיימים, כמו קובצי Cookie של צד שלישי, בלי להטמיע חלופות כאלה. הגישה הזו לא רק פוגעת ביוצרי תוכן ובמשווקים – היא גם פוגעת בהגנה על הפרטיות של אנשים.
כשפלטפורמות ניסו להשתמש בגישות גסות כאלה כדי לשפר את הפרטיות, חוקרים ציינו שצורות סמויות יותר של מעקב בין אתרים התרבו. מעקב אחרי משתמשים ויצירת פרופילים שלהם באמצעות טכניקות כמו יצירת טביעת אצבע דיגיטלית בדפדפן או מזהים שמבוססים על פרטים אישיים מזהים (PII) של משתמשים (כמו כתובות אימייל) פוגעים בפרטיות, בשליטה ובשקיפות. זו תוצאה רעה למשתמשים ולאינטרנט בכלל.
קידום הפרטיות תוך המשך התמיכה באינטרנט פתוח היא משימה מורכבת. כדי לענות על הצרכים של משווקים ובעלי תוכן דיגיטלי, צריך לפתח פתרונות חדשים לשמירה על הפרטיות באמצעות חדשנות טכנולוגית. זו טעות לחשוב שפשוט הגבלת סוג אחד של מעקב לא תוביל לסוגים אחרים שפוגעים בפרטיות המשתמשים אפילו יותר.
3) הפתרונות צריכים לספק הגנות טכניות על הפרטיות
כדי לתת מענה לדאגות של אנשים לגבי פרטיות באינטרנט, חשוב לספק מידע על אופן השימוש בנתונים ואמצעי בקרה לניהול השימוש הזה. עם זאת, זה לא מספיק כדי להתמודד עם האתגר של הגבלת מעקב אחרי משתמשים באתרים שונים. אנחנו מאמינים שמשתמשים לא צריכים להבין מדיניות מורכבת לשימוש בנתונים באתרים ובאפליקציות שונים כדי לשמור על פרטיות הפעילויות שלהם. במקום זאת, אנחנו צריכים לספק למשתמשים חוויות באינטרנט שהן 'פרטיות כברירת מחדל', על סמך פתרונות שמספקים ערבויות טכניות לשמירה על הפרטיות.
בניגוד לפתרונות קיימים רבים, ממשקי Privacy Sandbox API לא מסתמכים על מזהים של מעקב ברמת המשתמש. ממשקי ה-API האלה מגנים על הפרטיות באמצעות גישות טכניות לשמירה על הפרטיות, כמו צבירת נתונים, הוספת נתונים מיותרים ועיבוד מידע אישי רגיש במכשיר או בסביבות מחשוב אמינות בענן. לכן, ממשקי ה-API של ארגז החול לפרטיות משפרים באופן משמעותי את הפרטיות בהשוואה לקובצי Cookie של צד שלישי ולטכניקות אחרות למעקב באתרים שונים, כמו יצירת טביעת אצבע דיגיטלית (fingerprinting) ומזהים שמבוססים על מידע אישי מזהה (PII). הם מספקים בסיס איתן שסביבת ה-IT יכולה להסתמך עליו, וכך מחזקים את ההגנה על הנתונים ואת היכולות של התעשייה לאורך זמן.
קיבלנו ביקורות על העיצובים של ארגז החול לפרטיות משתי נקודות מבט מנוגדות. יש מי שטוען שממשקי ה-API של ארגז החול לפרטיות לא מספיק פרטיים, וצריך להגביל את השימוש בנתונים יותר ממה שקורה בפועל. אחרים טוענים שארגז החול לפרטיות לא משחזר את יכולות המעקב של מזהים בגורמים שונים. אנחנו לא מסכימים עם שתי נקודות המבט האלה, כי הן לא מתייחסות לצורך בפתרונות מאוזנים שגם מקדמים את פרטיות המשתמשים וגם תומכים בסביבה עסקית בריאה. נמשיך להיות פתוחים להצעות קונקרטיות ומעשיות שעונות על שתי הדרישות האלה, כי הן חיוניות כדי להשיג התקדמות אמיתית בנושא הפרטיות ולשמור על גישה פתוחה למידע לכולם.
4) הפתרונות צריכים להיבנות בשיתוף פעולה עם התעשייה, באופן פתוח
המעבר באינטרנט לפתרונות פרטיים יותר הוא משימה גדולה שדורשת שיתוף פעולה של ארגונים בכל הסביבה העסקית. צריך לנהל דיון פתוח על השינויים – בין אם מדובר בהטמעה של טכנולוגיות חדשות או בהוצאה משימוש של טכנולוגיות קיימות – כדי שכולם יהיו מודעים לשינויים ויוכלו לספק משוב.
בארגז החול לפרטיות, אנחנו מקפידים לספק שקיפות מלאה לגבי ההצעות והתוכניות שלנו, ומציעים מספר ערוצים לקבלת משוב מהסביבה העסקית. התהליך הזה כולל השתתפות פעילה בפורומים בתעשייה כמו W3C, שכולל חברות של פלטפורמות ודפדפנים שבחרו בגישה שונה לפרטיות ולתמיכה באינטרנט הפתוח. חשוב לציין שבכמה מקרים, החברות האלה ביצעו שינויים משמעותיים בלי לעבור תהליך דומה של התייעצות עם הציבור וקבלת משוב.
בעקבות עבודה שבוצעה על ידי רשות התחרות והשווקים בבריטניה, התחייבנו לסט של התחייבויות שכוללות גם את משרד נציב המידע, כדי להבטיח שהשינויים בפלטפורמה שלנו יתחשבו בתוצאות הפרטיות ובהשפעות הפוטנציאליות על התחרות, על בעלי האתרים, על המפרסמים ועל בחירת המשתמשים. אנחנו מקיימים ערוץ תקשורת פתוח עם ממשלות במדינות רבות ברחבי העולם כדי לקבל מידע שיעזור לנו לגבש את הגישה שלנו.
אני רוצה להודות לכל מי ששיתף משוב על ארגז החול לפרטיות. המשוב שלכם מילא תפקיד חשוב בשיפור ממשקי Privacy Sandbox API למשתמשים ולעסקים. לדוגמה, בשנה שעברה הצגנו את Topics, על סמך משוב שקיבלנו על הצעת ה-FLoC הקודמת שלנו. עשינו את אותו הדבר כשהרחבנו את TURTLEDOVE כדי ליצור את FLEDGE, על סמך שיחות מועילות עם המשתתפים באקוסיסטם.
במהלך הפיתוח של ארגז החול לפרטיות, שמענו מארגונים רבים שתומכים בגישה שלנו ומסכימים שהתעשייה צריכה טכנולוגיות חדשות שיקדמו את הפרטיות ויתמכו באינטרנט הפתוח.
"הגברת הפרטיות של הצרכנים באינטרנט היא בראש סדר העדיפויות של תעשיית הפרסום בדיגיטל, ובהרחבה, של הקיימות לטווח ארוך של האינטרנט הפתוח. זו לא משימה פשוטה. שאלות נפוצות הן למשל איך המפרסמים מוודאים שהטירגוט רלוונטי, איך הם נמנעים מהצגת מודעות בצורה מוגזמת ואיך הם מודדים את היעילות. כדי לפתור את הבעיות האלה, אנחנו צריכים לשתף פעולה. כל חברי IAB ממלאים תפקיד חשוב מאוד בבדיקה של הפתרונות המוצעים, בבחינה שלהם ובמתן משוב עליהם, וכך עוזרים לנו להבין מה עובד ומה צריך לשפר. אנחנו מעריכים את האופן שבו Google עובדת עם הסביבה העסקית הרחבה יותר בנושא הזה באמצעות ארגז החול לפרטיות".
— ג'ון מיו (Jon Mew)
מנכ"ל
IAB UK
אני אופטימי לגבי העתיד שאנחנו בונים ביחד. כן, שינוי הוא דבר קשה – במיוחד כשעוברים מטכנולוגיות שהסתמכנו עליהן במשך עשרות שנים. כן, לא כולם יסכימו בנושא כל כך שנוי במחלוקת, מורכב וחשוב. אנחנו שואפים להגיע להסכמה, אבל נמשיך להתקדם – כי ההיסטוריה של הטכנולוגיה מראה שהתקדמות לא תמיד יכולה לחכות להסכמה.
בשנת 2023, נרחיב את הזמינות של ארגז החול לפרטיות ליותר משתמשים, ונעבוד עם התעשייה כדי לבדוק את הטכנולוגיות החדשות האלה וליישם אותן בהיקף גדול יותר מאי פעם. ובשנת 2024, נהיה מוכנים להוציא משימוש קובצי Cookie של צד שלישי ב-Chrome. במהלך הדרך, נמשיך לעודד שיתוף פעולה, דיאלוג ודיונים, כדי שנוכל לעבוד יחד על בניית אינטרנט פרטי יותר.