Инструмент проверки FLoC

В настоящее время во многих браузерах Google Chrome тестируется технология FLoC (Federated Learning of Cohorts – федеративное обучение на основе когорт). Здесь вы можете проверить ваш браузер на наличие данной технологии.

Что такое FLoC?

FLoC расшифровывается как Federated Learning of Cohorts – федеративное обучение на основе когорт. Это новый способ показа таргетированной рекламы пользователям, который по задумке должен прекратить практику создания рекламодателями и сайтами подробных профилей пользователей. FLoC использует определённый алгоритм для создания когорты (когорта – это несколько тысяч пользователей со схожей историей просмотров); такой подход позволит рекламодателям настраивать рекламу для показа группе пользователей, а не отдельным пользователям.

Google представил FLoC в рамках инициативы по созданию “Песочницы конфиденциальности” в 2019 году. Инициатива нацелена на запрет использования в Chrome сторонних файлов cookies, блокировку создания цифровых отпечатков браузерами и общее снижение в Google Chrome объёма данных, имеющих ценность для рекламодателей. Несмотря на вышесказанное, FLoC всё же отслеживает активность пользователей и предоставляет рекламодателям огромное количество информации.

Как работает FLoC?

FLoC использует алгоритм SimHash, который раз в неделю присваивает вам номер когорты на основе сведений о вашей активности в интернете. FLoC присваивает номер когорты локально (на вашем устройстве), таким образом Google не получает всю историю ваших просмотров. При этом Google должен контролировать размер когорт, однако по заявлениям компании, алгоритм контроля анонимизирует данные пользователей. После присвоения номера когорты, он становится свободно доступным через API Javascript, что позволяет сторонним маркетологам показывать рекламу на основе ваших интересов.

Google создаёт достаточно разнообразные, и при этом таргетированные когорты для “скрытия пользователей в толпе” и предоставления рекламодателям возможности показывать релевантную рекламу, и тем самым надеется угодить как рекламодателям, так и пользователям, заботящимся о своей конфиденциальности.

Какую информацию отслеживает FLoC?

FLoC отслеживает всю активность пользователей в интернете – посещаемые сайты, проведённое на сайтах время и совершаемые на сайтах действия. До конца неясно, какую именно информацию FLoC предоставляет в Google для проверки правильности присвоения номера когорты и контроля размера когорты. Но точно ясно, что номер вашей когорты виден всем сайтам, на которые вы заходите. А поскольку к каждой когорте относится лишь несколько тысяч пользователей, третьи лица всё же могут идентифицировать отдельного пользователя при помощи различных цифровых отпечатков браузера.

Как отказаться от FLoC?

В настоящее время нет специального способа отказаться от FLoC. Однако вы можете отключить файлы cookies сторонних сайтов в настройках Chrome, для этого нажмите на три точки в правом верхнем углу браузера, зайдите в “Настройки” > “Конфиденциальность и безопасность” > “Файлы cookies и другие данные сайтов” > “Запретить сайтам сохранять файлы cookies”. Так вы отключите FLoC, однако это также может привести к неправильной работе сайтов и отключению полезных функций, например, часто посещаемые сайты не смогут запомнить ваши данные.

Самый быстрый способ отказаться от FLoC (и от всех способов сбора данных Google) – перейти на более безопасный браузер и использовать конфиденциальный модуль поиска, например DuckDuckGo. Если вы всё же желаете использовать Chrome, VPN поможет вам анонимизировать ваш IP-адрес и отдельные сведения о вашей активности в интернете.

Часто задаваемые вопросы

Зачем Google внедряет FLoC?

Интернет всё быстрее становится неотъемлемой частью нашей жизни, поэтому правозащитники оказывают всё больше давления на крупные корпорации, такие как Google, с требованием обеспечить защиту конфиденциальности пользователей. Важнейшим событием в сфере конфиденциальности стало внедрение Европейским Союзом Общего регламента по защите данных (GDPR, General Data Protection Regulation) – это несколько законов, запрещающих устанавливать файлы cookies в браузеры пользователей без их согласия. В апреле 2021 года ЕС также начал принятие Регламента цифровой конфиденциальности (ePrivacy Regulation), который расширит требования к защите конфиденциальности, установленные GDPR.

Подобное общественное и государственное давление заставило Google искать более подходящий способ помочь сторонним рекламодателям с правильным таргетированием рекламы. FLoC является попыткой найти баланс между конфиденциальностью пользователей и желанием рекламодателей получить достаточно информации о пользователях для показа таргетированной рекламы.

Какие угрозы конфиденциальности создаёт FLoC?

Идея технологии FLoC от Google заключается в том, что рекламодатели смогут показывать вам таргетированную рекламу, при этом ваши персональные данные будут "затеряны в толпе" пользователей с таким же номером когорты. Однако данный подход всё равно создаёт множество угроз вашей конфиденциальности.

  • Цифровые отпечатки. Зная номер вашей когорты, третьи лица в любом случае смогут идентифицировать вас за счёт сбора сведений из Chrome о ваших плагинах, расширениях, предпочтениях и настройках, а также за счёт информации о вашем IP-адресе.
  • Дискриминационная реклама. Google заявляет, что FLoC фильтрует сайты и результаты поиска, имеющие отношение к расе, полу и религии, поэтому рекламодатели не смогут дискриминировать пользователей при показе рекламы. Однако в прошлом Google многократно допускал показ дискриминационной рекламы, а в технической документации FLoC не предлагается никаких решений, способных изменить данную ситуацию.
  • Ложное чувство безопасности. FLoC усложняет идентификацию вашей личности сторонними рекламодателями, однако Google всё также собирает ваши персональные данные через Поиск Google, YouTube и прочие сервисы Google. Более того, Google будет постоянно следить за данными и распределять пользователей по когортам, что позволит компании иметь доступ к огромному объёму персональных данных.
Как сервис FLoC обеспечивает работу браузеров с когортами?

Раз в неделю FLoC собирает историю просмотров пользователя и пропускает её через алгоритм SimHash. SimHash работает локально в вашем браузере (не позволяя Google напрямую анализировать вашу интернет-активность) и присваивает номер когорты после обработки информации по ряду критериев.

При этом в настоящее время для анализа размера и заполненности когорт Google использует централизованный узел хранения данных – это позволяет поддерживать на нужном уровне размер когорт и обеспечить необходимое разнообразие по возрасту, полу, этническому признаку и другим важным характеристикам. Google утверждает, что перед проведением анализа на централизованном сервисе все данные пользователей анонимизируются, однако есть множество серьёзных проблем, которые возникают из-за сбора идентифицирующих личность сведений из "анонимизированных" наборов данных.

Могут ли сайты отказаться от обработки данных FLoC?

Да. Все сайты, показывающие рекламу сторонних сервисов, автоматически включены в программу FLoC, однако отключиться от FLoC очень просто — администратору сайта нужно лишь добавить на свой сайт следующий заголовок ответа HTTP:

  • Permissions-Policy: interest-cohort=()