Google попереджає ЄС про ризики приватності в пошуку
Google попередила ЄС, що вимоги DMA щодо передачі текстів запитів, метаданих і кліків можуть збільшити шахрайство й деанонімізувати запити користувачів.
Менеджери Google з безпеки та захисту персональних даних попередили європейських регуляторів про ризики передачі детальних масивів пошукових даних у контексті підготовки Єврокомісією фінальних рішень щодо відповідності Google Search і Android вимогам Закону про цифрові ринки (DMA).
За правилами DMA, ухваленого наприкінці 2022 року, великі платформи мають надавати конкурентам доступ до систем і даних на рівні, співмірному з тим, який використовує сама компанія. У квітні Єврокомісія уточнила, що обмін має включати тексти запитів, частину метаданих, відомості про кліки та результати ранжування.
У Google вказують, що передача таких даних може збільшити випадки шахрайства, підвищити ризик повторної ідентифікації користувачів і зробити масиви привабливішими для зломів. Представники компанії зазначили, що заборона на повторну ідентифікацію та підвищені вимоги до зберігання можуть не повністю усунути загрози, бо методи анонімізації можуть бути обхідними при великому обсязі інформації.
Незалежні експерти з безпеки зауважують, що просте очищення даних може виявитися недостатнім для масивів такого масштабу. Інші компанії галузі вказують, що підхід регулятора відповідає чинній правовій базі. Деякі науковці пропонують залучити незалежних фахівців для перевірки запропонованих методів передачі й захисту даних.
Окремі положення DMA стосуються Android. Відповідальний за безпеку платформи в Google попередив про ризики, пов’язані зі збільшеним доступом додатків до дозволів, мікрофона, камери та інформації з екрана, що може створити нові вектори атак. У цьому питанні позицію Google частково підтримали й інші великі виробники мобільних пристроїв.
Єврокомісія пропонує зменшити ризики через заборону на повторну ідентифікацію та підвищені стандарти зберігання чутливої інформації. Технічні і процедурні деталі ще узгоджуються у Брюсселі, де оцінюють баланс між доступом для конкурентів і захистом приватності мільйонів користувачів.
У червні країни ЄС погодили продовження тимчасового режиму сканування повідомлень, що додає контекст до триваючих дискусій про поєднання регулювання і захисту персональних даних.
Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.








