koodata

View Original

Cookieless 宣告失敗?來聊聊 Google 的「隱私沙盒」所面臨的挑戰吧!

這個沙盒不是只單純要把你埋起來而已,更是捍衛你數位隱私的守護者!

最近 Google 宣佈他們將取消 Chrome 在 2024 年淘汰第三方 Cookies 的計劃。主要原因是擔心其對廣告業者與 *網路出版業者產生負面影響。Google 其實早在 2020 年因應網路隱私權議題抬頭之後,宣佈將會逐步淘汰第三方 Cookies 。在此同時,爲了降低第三方 Cookies 消失(後稱爲 Cookieless)後所造成的衝擊,Google 推出了隱私沙盒(Privacy Sandbox)作為替代方案。可惜的是,這個計劃不斷推遲,主要原因包括市場對替代技術的接受度不高,以及淘汰 Cookies 可能對廣告收入造成的重大影響。那麼隱私沙盒具體來說究竟是什麼?爲什麼 Google 最終無法利用它成功取代第三方 Cookies?在開始今天的話題之前,先替自己泡杯咖啡,再讓我們一起看下去吧!


*文中所指的網路出版業者爲 online publishers,指的是那些在網路上發佈內容,且利用廣告版位營利的公司或個人。

什麼是 Google 的隱私沙盒?

為了替代第三方 Cookies,Google 推出了「隱私沙盒」(Privacy Sandbox)計劃,目的是開發更具隱私保護的新技術,同時也能必須滿足廣告業的需求。今天我們就來爲大家揭開隱私沙盒的多個核心技術吧!

今天先介紹這3位選手,其他的核心技術我們日後會再開一集爲大家說明的

FloC ( Federated Learning of Cohorts )

這是一種基於「群體聯合學習」的廣告定位技術,通過將用戶分組來隱匿個人身份。如果要白話一點說明,FloC 會將不同瀏覽行爲的人分成不同的「興趣群組」。舉例來說:Eric 是 BMW 車主,所以常瀏覽 BMW 車友社團討論區。Emily 則是頻繁關注汽車、電動車最新消息的人,系統很有可能根據這些瀏覽行爲判斷 Eric 與 Emily 有高度相同興趣,把他們視作一組行爲相像的群體,並對他們投放同樣的廣告。

Google 似乎認爲以這樣「群組」的方式分類,去「個人化」後,更能保護每一位用戶的個人隱私。聽起來似乎很美好,但 FloC 卻受到市場上衆多質疑。

  1. 隱私問題雖然 FLoC 設計用於保護個人隱私。但批評者指出,將用戶分組的方式仍可能導致個人識別。即便用戶身份不直接暴露,但與其他數據結合後,仍可能重新識別用戶。同時,過往第三方 Cookies 收集的資訊只能在當下瀏覽的網站中使用,但 FloC 的「興趣群組」則是能夠跨網站被運用。興趣資訊會隨着瀏覽行爲到處被散佈,反而引起人們不安。

  2. 廣告效果問題廣告商和出版商對 FLoC 的廣告效果表示懷疑。他們擔心,FLoC 可能無法提供與第三方 Cookies 一樣精準的定向廣告,從而影響廣告成效 。

  3. 競爭問題一些市場參與者擔心,FLoC 可能進一步鞏固 Google 在廣告市場的主導地位,對其他廣告技術供應商和出版商造成不公平競爭 。

  4. 群組人數問題群組有可能會面臨人數過少的狀況,人數太少有可能會導致廣告曝光效率極差,同時人數太少將導致追蹤範圍更小,廣告商追蹤特定個人資訊反而不是難事。

除此之外,有不少搜尋引擎發表聲明公開反對 FLoC 。如:Mozilla、Brave 和 DuckDuckGo 等。主要抵制原因不外乎:FLoC 沒有充分考慮用戶隱私,並可能對用戶造成新的風險。同時它並未解決第三方 Cookies 帶來的隱私危機,且可能引發新的問題。

Topics API

與剛剛提到 FloC 的機制不同,Topics API 是根據用戶最近的瀏覽歷史,提供其興趣主題(Topics)資訊給廣告商。在 Topics API 的幫助下,瀏覽器會觀察並記錄用戶特別感興趣的主題。 這些資訊會記錄在用戶的裝置上,不會傳輸給 Google 、網路出版業者或其他廣告供應商。 某種程度上能夠解決隱私外洩問題。

當用戶訪問支援 Topics API 的網站時,Topics API 會根據用戶過去的瀏覽記錄推斷使用者對什麼樣類型的主題有興趣,接着共享給廣告合作夥伴。廣告商可以利用這些資訊來展示相關主題的廣告,而不需要跟蹤用戶跨站行為。 而且用戶瀏覽活動的資訊不會直接透露給外部,而是藉由瀏覽器推測用戶的興趣之後,將推測結果回傳給廣告商。所以比第三方 Cookie 等機制更好地保護隱私。與此同時,Topics API 仍然為廣告商提供有用的資訊投放相關廣告。更重要的是,主題本身的記錄保持的時間只有三週。也就是說,貼在你身上的主題標籤過了一段時間就變得乾淨不留痕跡。避免廣告商利用過去的瀏覽歷程交叉比對到個人資訊。

你瀏覽的網頁雖然能夠定義你被貼上怎樣的標籤,但還好這個標籤不會跟着你一輩子

理想很美好,雖然 Topics API 代表了 Google 在有效網路廣告需求和日益增長的隱私保護之間尋求平衡的努力,它聚焦廣泛的用戶興趣而非個人跟蹤。但面對新技術,業界仍對它有不少疑問:

  1. 廣告成效廣告商與網路出版業者擔心,Topics API 可能無法提供與第三方 Cookies 相同的廣告精準度,從而影響行銷成效與收入。

  2. 轉型陣痛期從第三方 Cookies 跨越到 Topics API 這樣的新技術,可能會引起廣告生態重大變革。許多數位廣告相關業者對此產生存疑。

  3. 監管審查人們認爲監管機構需要像 FLoC 一樣對 Topics API 進行審查,以確保其真正的隱私保護效果。

  4. 有效性有部分瀏覽器開發商認爲 Topics API 的大方向可能是正確的,但極有可能現階段還是無法解決所有隱私問題,同時擔心新系統依然允許間接取得用戶資訊。

Privacy Budget

顧名思義,這個「隱私預算」主要就是限制網站可以收集的用戶信息量,從而減少用戶被識別的風險,以保護用戶隱私。這主要是用來解決濫用網路跟蹤用戶數據的情況。

當每個網站在訪問用戶時,都會獲得一個有限的隱私預算。這個預算由多種因素決定,包括網站對用戶數據的請求數量和類型。如果網站請求獲取與用戶相關的數據如:使用裝置、瀏覽歷史、位置資訊等,這些要求會消耗一定程度的隱私預算。每種信息所需要耗費的預算可大可小。如果資訊越敏感,耗費的量就越大。如果網站用完了隱私預算,那麼瀏覽器就會限制網站收集用戶數據的能力。Privacy Budget 確保用戶數據不會被無限制地被收集,減少潛在的隱私危害。

隱私預算的限制避免了網站對你的個人資訊需索無度。如果我不能財富自由,廣告網站也不行!

Privacy Budget 通過限制網站可以收集的數據量,可以有效減少用戶數據被濫用的風險。同時用戶更清楚地了解網站對其自身數據的請求情況。而且也能預防大型網站利用其龐大的資源過度收集資訊,從而保持市場的公平性。只不過它仍然有幾項挑戰尚待克服:

  1. 技術實現:管理 Privacy Budget 需要網站與瀏覽器進行非常複雜的技術調整,這可能需要長時間與投入資源來完成。

  2. 廣告成效:跟 Topics API 一樣。廣告商與網路出版業者擔心, 因預算限制導致收集資訊有限,可能會影響其收集用戶數據進行精準定向廣告的能力,從而影響行銷成效與收入。

  3. 標準化問題:確定哪些數據請求應該消耗多少預算,以及如何公平地分配預算是一個挑戰,需要行業協作和標準化。

Privacy Budget 是一種兼顧用戶隱私保護與網路功能需求的創新技術。通過限制網站收集數據有望減少數據濫用的風險,增強用戶本身對其隱私數據的控制。只不過,成功應用在生活中還需要克服多種技術與挑戰,同時確保在廣告投放和用戶體驗之間找到最佳平衡點。


今天跟大家聊了 Google 的隱私沙盒裏面的幾個核心技術,不過我們還沒聊完。下次將帶大家看看 Google 爲了因應取代第三方 Cookieless 還做了哪些努力。你對於取消 Cookieless 的政策有什麼看法,不如來跟我們聊聊吧!

鎖定koo.café專欄,讓你從數位小白兔變大神!







• • •








Add us on LINE
官方帳號 →

Follow on Facebook
粉絲專頁 →