携手打造更能保障隐私的互联网环境

2023 年 4 月 6 日

Victor Wong
产品管理高级总监,Privacy Sandbox

在过去几个月里,我一直负责 Privacy Sandbox 的产品管理工作。Privacy Sandbox 是一组旨在加强用户隐私保护并确保互联网自由蓬勃发展的技术。

有机会与整个行业的从业者交流如何过渡到更注重隐私的网络,这令人备受鼓舞。积极应对这一挑战的组织展现出了令人印象深刻的活力和创新能力,我鼓励更多组织加入他们的行列,因为 Chrome 将于明年逐步停用第三方 Cookie,留给我们的时间不多了。

听到有关最佳前进路径的不同观点非常有价值。公开而富有成效的对话对于推动进步至关重要,我要感谢所有就 Privacy Sandbox 分享反馈(包括批评)的人。我们可能在某些方面意见不一致,但进行集体讨论和辩论非常重要。

为此,我想分享四项核心原则,我认为整个行业都应努力遵循这些原则,并分享这些原则如何指导我们开展 Privacy Sandbox 工作。这封公开信写给所有希望帮助打造更能保障隐私的互联网环境的人。

1) 隐私权和信息获取权应是普适的

用户越来越关注自己的在线隐私,尤其是自己的活动如何被网站和应用跟踪以用于数字广告。一些主要平台试图通过改变当前互联网的运作方式来解决这些隐私问题,但这些变化让发布商更难通过数字广告来支持其业务。此类变更可能会导致优质在线内容的广泛访问从“免费”变为“付费”。如果没有有效的广告,内容将迁移到付费墙后或完全消失,从而剥夺数十亿日常生活中依赖这些信息的人的权利。

我们认为,无论收入、地理位置或任何其他因素如何,每个人都应该能够获取免费内容,无论是新闻、操作指南还是有趣的视频。与此同时,用户应确信自己的在线活动信息受到保护。

作为一个行业,我们必须过渡到不依赖于跨网站跟踪的新型隐私保护程度更高的解决方案,为发布商和营销者提供在线上取得成功所需的功能。我们认为,消费者平台(浏览器和移动操作系统)有责任通过为生态系统构建新工具来支持这一过渡。因此,我们正在开发 Privacy Sandbox,并在 Chrome 和 Android 中推出这些技术。

风险极高。如果我们未能采取果断行动,可能会导致所有互联网用户的信息访问权限受到限制。很高兴看到许多公司都在积极应对这一挑战。我相信,只要我们继续携手合作,定能打造一个更能保障隐私的互联网环境,同时不会影响用户获取信息的便利性。

2) 可行的替代方案是实现真正持久的隐私保护的前提条件

构建可保护隐私的替代方案来支持数字生态系统的关键需求,这样才能更好地保护用户隐私。一些浏览器和操作系统试图通过限制第三方 Cookie 等现有用户标识符来提升隐私保护水平,但却没有提供此类替代方案。这种做法不仅会损害内容创作者和营销者的利益,还会适得其反,无法保护用户的隐私。

当平台尝试采用这些简单粗暴的方法来提升隐私保护水平时,研究人员注意到,更加隐蔽的跨网站跟踪形式开始大量涌现。使用浏览器指纹识别或基于用户个人身份信息(例如电子邮件地址)的标识符等技术跟踪和分析用户,意味着用户的隐私权、控制权和知情权会受到影响。这对用户和整个互联网来说都是不利的。

在继续支持开放互联网的同时提升隐私保护是一项艰巨的任务。这需要技术创新,才能打造可保护隐私的新解决方案,以满足营销者和发布商的需求。认为仅仅限制一种形式的跟踪不会导致其他对用户隐私造成更严重威胁的跟踪形式,这种想法是错误的。

3) 解决方案需要提供技术隐私保护

提供有关数据使用方式的信息以及用于管理数据使用情况的控制项,是解决用户对在线隐私权担忧的重要步骤。不过,仅靠这一点还不足以解决限制跨网站用户跟踪的难题。我们认为,用户不应为了确保自己的活动不被公开,而不得不了解不同网站和应用中复杂的数据使用政策。相反,我们需要为用户提供“默认保护隐私”的在线体验,而这需要基于可提供技术隐私保障的解决方案。

与许多现有解决方案不同,Privacy Sandbox API 不依赖于用户级跟踪标识符。这些 API 使用可保护隐私的技术方法(例如数据汇总、数据加噪以及在设备上或可信的云执行环境中处理敏感数据)来保护隐私。因此,与第三方 Cookie 和其他跨网站跟踪技术(例如指纹识别和基于 PII 的标识符)相比,Privacy Sandbox API 可显著提升隐私保护水平。它们还提供了一个持久的基础,生态系统可以基于此基础构建,随着时间的推移进一步加强数据保护和行业能力。

我们听到了来自两个对立观点的对 Privacy Sandbox 设计的批评。有些人认为 Privacy Sandbox API 的隐私保护力度不够,应进一步限制数据使用。另一些人则反对 Privacy Sandbox,认为它无法复制跨多方标识符的跟踪功能。我们不同意这两种观点,因为它们没有认识到需要平衡的解决方案,既能提升用户隐私保护水平,又能支持健康的生态系统。我们将继续对能够同时满足这两项要求的具体实用提案持开放态度,因为这两项要求对于在隐私保护方面取得实际进展以及确保所有人都能公开访问信息至关重要。

4) 解决方案必须在开放环境中构建,并与行业合作伙伴合作

将互联网过渡到更注重隐私保护的解决方案是一项庞大的集体行动,需要整个生态系统中的组织共同参与。无论是引入新技术还是逐步淘汰现有技术,都应公开讨论和辩论,以便每个人都能了解情况并提供反馈。

对于 Privacy Sandbox,我们优先考虑的是清晰地展示我们的提案和计划,并提供多种渠道来收集生态系统反馈。此流程包括积极参与 W3C 等行业论坛,其中包含选择以不同方式处理隐私权问题并支持开放式互联网的平台和浏览器公司。值得注意的是,在某些情况下,这些公司在未遵循类似的公开咨询和反馈流程的情况下,就做出了颠覆性的更改。

继英国竞争与市场管理局开展相关工作后,我们与信息专员办公室达成了一系列承诺,以确保我们的平台变更会考虑到隐私保护效果以及对竞争、发布商、广告客户和用户选择的潜在影响。我们与全球许多国家/地区的政府保持开放的沟通渠道,以便及时了解最新动态。

我要感谢所有就 Privacy Sandbox 分享反馈意见的人。您的意见在帮助我们改进 Privacy Sandbox API,使其更好地服务于用户和企业方面发挥了关键作用。例如,去年,我们根据收到的有关早期 FLoC 提案的反馈推出了 Topics。我们还根据与生态系统的富有成效的对话,扩展了 TURTLEDOVE 以创建 FLEDGE

在开发 Privacy Sandbox 的过程中,我们收到了许多组织发来的消息,他们支持我们的方法,并认为行业需要新技术来提升隐私保护水平,同时支持开放的互联网。

“为在线消费者提供更出色的隐私保护是数字广告行业的一项基本优先事项,从长远来看,这也有助于维护开放网络的持续发展。这绝非易事。广告客户如何确保定位相关性、避免广告轰炸以及衡量效果等问题非常普遍。解决这些问题取决于我们的协作能力,通过参与跨行业工作来测试、询问和反馈拟议的解决方案,所有 IAB 会员都可以在确定哪些方案有效以及哪些方面需要更多工作方面发挥至关重要的作用。我们非常赞赏 Google 通过 Privacy Sandbox 与整个生态系统合作解决这一问题。”
— Jon Mew
首席执行官
IAB UK

我对我们共同打造的未来充满信心。没错,改变很难,尤其是当我们从依赖了数十年的技术转型时。当然,对于这样一个有争议、复杂而重要的话题,并非所有人都会达成一致意见。虽然我们努力达成一致,但仍会继续前进,因为技术史表明,进步并不总是能等到达成共识。

2023 年,我们将面向更多用户推出 Privacy Sandbox,并与业界合作,以比以往更大的规模测试和采用这些新技术。2024 年,我们将准备好在 Chrome 中逐步停用第三方 Cookie。在这一过程中,我们将继续欢迎各方开展协作、对话和辩论,共同打造更能保障隐私的互联网环境。