Google предупредила ЕС о рисках приватности из‑за DMA

Google предупредила страны ЕС, что требования DMA по обмену данными поиска могут увеличить мошенничество и деанонимизацию запросов. Компания также отметила риски расширенных Android‑разрешений.

Менеджеры Google по безопасности и защите персональных данных направили властям стран ЕС предупреждение: положения Закона о цифровых рынках (DMA) о передаче данных поиска конкурентам могут повысить риск мошенничества и привести к деанонимизации запросов. Обращения поступили в ходе обсуждений с органами Еврокомиссии, которые готовят окончательные решения по соответствию Google Search и Android требованиям DMA.

DMA, принятый в конце 2022 года, требует от крупных платформ предоставлять конкурентам доступ к системам и данным. В апреле регулятор уточнил, какие именно сведения должны передаваться: тексты поисковых запросов, часть метаданных, данные о кликах и результаты ранжирования.

По оценке Google, обмен такими данными в текущей формулировке повлечёт рост случаев мошенничества, а массивы информации станут более привлекательной целью для хакеров. Компания указывает, что при передаче больших объёмов данные сложнее эффективно анонимизировать, и некоторые методы обфускации могут быть обойдены злоумышленниками.

Еврокомиссия предложила снизить риски запретом на повторную идентификацию пользователей и ужесточением требований к хранению чувствительных данных. Google считает эти меры недостаточными и предупреждает о необходимости передачи более детализированной информации для выполнения правил.

Независимый эксперт по безопасности Лукаш Олейник написал в своём блоге, что простая санитизация данных не решает проблему при таком объёме передаваемой информации. Компания DuckDuckGo выразила поддержку позиции регулятора: «подход Еврокомиссии укладывается в действующую правовую рамку». Исполнительный директор Knight‑Georgetown Institute Алиса Купер охарактеризовала предложенный режим передачи данных как устойчивый и предложила привлекать независимых экспертов для проверок.

Отдельный блок требований DMA касается Android. Руководитель по безопасности операционной системы Юджин Лидерман предупредил о рисках, если приложения получат расширенный доступ к разрешениям, микрофону, камере и информации с экрана — такие права, по его оценке, могут быть использованы злоумышленниками. В этом вопросе часть аргументов Google получила частичную поддержку от других поставщиков мобильных платформ.

Параллельно в отрасли появляются рекомендации по безопасному развёртыванию ИИ‑агентов в корпоративной среде, что отражает внимание к вопросам защиты данных при обмене информацией между платформами и разработчиками.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора