Исследование: технологические гиганты препятствуют защите персональных данных пользователей
Крупнейшие компании США, работающие в сфере искусственного интеллекта, агрегации данных, оборонных контрактов и мобильных приложений, используют манипулятивные методы, чтобы усложнить процесс отказа пользователей от продажи и передачи их личной информации. К такому выводу пришли эксперты некоммерческой организации Electronic Privacy Information Center (EPIC) после аудита 38 профильных компаний.
Содержание
Основные способы блокировки прав пользователей
В ходе исследования было выявлено как минимум восемь различных категорий манипулятивного дизайна, которые мешают реализации права на конфиденциальность:
- Использование форм отказа, которые фактически не прекращают продажу данных.
- Скрытие ссылок на настройки конфиденциальности в мелком шрифте или полное отсутствие их на главной странице сайта.
- Принуждение пользователя заполнять множество отдельных форм для одного запроса.
- Требование создания учетной записи или оформления платной подписки для доступа к функции отказа.
- Автоматическая настройка параметров «по умолчанию», вынуждающая пользователя соглашаться на передачу данных.
Проблемы с ИИ-платформами и поисковыми брокерами
Согласно отчету, разработчики больших языковых моделей, включая Google, Meta* и OpenAI, не обеспечивают прозрачный доступ к формам отказа от обработки данных. В частности, форма OpenAI позволяет лишь удалить информацию из ответов чат-бота, что является фильтром вывода, а не реальным удалением данных из системы. Аналогичные проблемы с доступностью механизмов отказа зафиксированы на ресурсах Meta*, X* (ранее Twitter), OpenAI и Tinder: для доступа к настройкам часто требуется предварительная авторизация.
Особую тревогу вызывает работа сервисов по поиску людей, таких как Spokeo, Whitepages и National Public Data. Эксперты отмечают, что эти платформы не предлагают полного прекращения торговли данными. Пользователи вынуждены удалять информацию по каждой отдельной ссылке, при этом компании не гарантируют, что данные не появятся в открытом доступе снова. В некоторых случаях, например с Whitepages, для поиска нужной информации о себе пользователю приходится приобретать платную подписку.
Риски для личной безопасности
Обозреватели EPIC подчеркивают, что отказ от передачи данных — это не только вопрос приватности, но и инструмент безопасности. Злоумышленники десятилетиями используют коммерческие базы данных для поиска жертв, преследования и нападений. Для многих людей, включая жертв домашнего насилия и публичных лиц, возможность оперативно удалить домашний адрес из открытого доступа является критически важной.
Позиция компаний
Представители ряда корпораций прокомментировали выводы исследования:
- Amazon заявила, что не занимается продажей личной информации клиентов, поэтому они по умолчанию защищены. Настройки рекламных предпочтений доступны в соответствующем разделе личного кабинета.
- OpenAI утверждает, что не продает данные пользователей, а делится лишь ограниченной информацией с маркетинговыми партнерами для таргетированной рекламы, предоставляя удобные инструменты управления в приложениях.
- HireVue и SoundThinking отметили наличие внутренних политик обработки данных и возможности связи с технической поддержкой для управления правами пользователей.
Смотрите также:
Крупная распродажа игровых ноутбуков: скидки на модели с графикой RTX 5060 и RTX 5070 http://stroybud.com/krupnaya-rasprodazha-igrovyih-noutbukov-skidki-na-modeli-s-grafikoy-rtx-5060-i-rtx-5070/.
Интересности на тему: Google представила масштабные обновления для Gemini: от интеллектуального помощника до генератора видео
Классные советы в статье "Иран планирует взимать плату с американских ИТ-гигантов за использование подводных интернет-кабелей" здесь.
В завершение обзора отмечается, что даже идеально настроенный процесс отказа не решает проблему кардинально, так как пользователю невозможно отследить всех брокеров, владеющих его информацией. Единственным эффективным решением эксперты считают законодательные ограничения на сбор данных, которые запрещали бы компаниям агрегировать информацию, не являющуюся необходимой для функционирования сервисов.
* — деятельность компании запрещена на территории РФ


