Хто контролює ваші дані онлайн? Це ти, вірно?
Не так швидко. Відповідь складна.
Недавній звіт Норвезької ради споживачів показав, що технологічні компанії вводять вас в оману, надаючи вам права на ваші дані.
Використовуючи те, що Рада називає «темними візерунками», такі компанії, як Facebook, Google і Microsoft, використовують психологічний ухил, щоб підвищити ймовірність того, що ви зробите вибір щодо конфіденційності, який може не відповідати вашим інтересам.
Ніхто не очікує, що технологічні компанії будуть захищати конфіденційність споживачів, але це може бути новим мінімумом. Давайте подивимося на ці темні візерунки і як вони можуть впливати на вас.
(Подивіться відео для відмінного прикладу темного малюнка на Амазонці).
DarkPatterns.org визначає темні візерунки як «хитрощі, що використовуються на веб-сайтах і в програмах, які змушують вас купувати або підписуватися на речі, які ви не хотіли».
Є багато прикладів: поганий дизайн інтерфейсу користувача. Формулювання, що вводить в оману. Приховані варіанти. Навіть вибір кольору може бути частиною темного малюнка.
На сайті перелічено 12 типів темного малюнка:
Я настійно рекомендую прочитати про кожну з цих темних моделей. Ви відразу дізнаєтеся досить багато з них (особливо віддану тактику Марка Цукерберга - недоторканність приватного життя).
Велика проблема з цією тактикою полягає в тому, що люди не мають достатніх можливостей для боротьби з ними. У нас є психологічні відхилення, звані евристикою, які змушують нас з більшою ймовірністю реагувати певним чином. І коли компанії користуються цією евристикою, суперечка йде, вони забирають наше агентство як споживачів.
У звіті показано кілька тактик, використовуваних Facebook, Google і Microsoft, щоб змусити вас вибрати параметри, що знижують вашу конфіденційність.
Нові правила GDPR свідчать, що «параметри за замовчуванням не повинні дозволяти збирати або використовувати персональні дані в більшому обсязі, ніж це потрібно для надання послуги, і що використання персональних даних для інших цілей вимагає явної згоди».
Цей майже не варто згадувати. Звичайно, ці компанії типово збирають багато ваших даних. Ось як вони заробляють гроші. Ця політика порушує правила GDPR? Ви можете зробити сильний аргумент, що це робить.
І Facebook, і Google змушують користувачів заходити в свої налаштування, щоб відключити збір і обмін інформацією. Це темна картина. (Оновлення Microsoft GDPR, навпаки, не було типових параметрів, що дозволяло користувачам вибирати все, що вони хочуть з самого початку.)
Наскільки легко компаніям вдалося змінити налаштування конфіденційності? Якщо ви коли-небудь користувалися налаштуваннями конфіденційності Facebook або Google, ви не здивуєтеся, дізнавшись, що відключити обмін даними стало складніше. Обидва сервіси також вибрали зображення і розміщення тексту, щоб спонукати користувачів ділитися великою кількістю даних.
Microsoft також використовувала ці візуальні підказки, але для захисту даних потрібно стільки ж кліків, скільки і для захисту даних.
Facebook відомий тим, що вимагає багато кліків, багато читання і багато різних екранів, щоб з'ясувати, хто може бачити ваші дані і що вони можуть з ними робити.
Навпаки, налаштування конфіденційності Twitter дуже прості:
Це все про те, як представлені варіанти. Компанії повідомляють вам про позитивні сторони надання їм можливості продавати ваші дані рекламодавцям, але не про негативні. І вони повідомляють вам всі причини, через які ви не повинні розширювати свої параметри конфіденційності, але жодна з проблем конфіденційності, з якими ви можете зіткнутися без них.
Як приклад у звіті наводяться налаштування розпізнавання облич Facebook. Facebook розповідає вам про переваги автоматичної позначки і попереджає, що без розпізнавання облич він не зможе визначити, коли незнайомі люди використовують вашу фотографію як фотографію профілю. Це дійсно серйозна проблема?
Вони також зазначають, що люди, які використовують програми читання з екрану, не дізнаються, чи перебуваєте ви на фотографії.
Вони не кажуть вам, що рекламодавці можуть використовувати технологію розпізнавання осіб для таргетингу оголошень або що вони можуть робити з цими даними.
Google і Microsoft були не кращими.
Ви, напевно, бачили це; і Facebook, і Google кажуть вам, що ви втратите функціональність, якщо захистите свої дані. Facebook навіть пропонує вам можливість видалити ваш обліковий запис, не вказуючи, що ви можете спочатку завантажити всі свої дані.
Страшно?
Це повинно бути. Подивіться на блок-схему варіантів оновлення конфіденційності СтіпАр у Facebook (що саме по собі, безумовно, є формою покарання):
Зробивши всі ці вибори, чи дійсно ви натиснете кнопку «Видалити обліковий запис» наприкінці? Можливо ні.
І компанії весь час говорять вам, що ви отримаєте найкращий сервіс, якщо поділитеся своїми даними. Там немає великого сюрпризу.
Microsoft, однак, включила заяву про те, що Windows як і раніше буде працювати на повну потужність, якщо ви не передасте свої дані.
Чи ви приймаєте правильні рішення, коли поспішаєте? Ви зважуєте всі варіанти?
Ні. Саме тому компанії надають вам можливість зберігати конфіденційність своїх мобільних додатків, поки ви перебуваєте в дорозі. І ставте їх перед собою, коли ви намагаєтеся дістатися до будь-якої іншої частини програми або служби.
Facebook був особливо поганий у цьому - вони блокували людей зі своїх профілів, поки вони не прийняли оновлену документацію GDPR.
Але Google і Microsoft були не набагато краще. Поки я писав цю статтю, я отримав цей лист:
Час був дуже ідеальним, щоб не ділитися ім. Це відмінне нагадування про те, що ці ж тактики використовуються компаніями, щоб змусити вас витрачати більше грошей. Вони працюють, і вони змушують вас віддавати ваші дані.
На жаль, з цими типами тактики, що вводить в оману, мало що можна зробити. Ми вже давно радимо вам уважно прочитати параметри конфіденційності і заглибитися в налаштування, щоб з'ясувати, що ви робите і не можете контролювати.
Однак знання того, що компанії роблять все можливе, щоб ввести вас в оману і ділитися додатковою інформацією, є хорошим кроком у правильному напрямку. Навіть коли компанії виглядають так, ніби надають вам послугу, спрощуючи управління налаштуваннями конфіденційності, вони, ймовірно, не роблять цього.
Ось одна з найкращих цитат зі звіту: «Надаючи користувачам величезну кількість гранулярних варіантів вибору для мікроуправління, Google розробила панель управління конфіденційністю, яка, згідно з нашим аналізом, фактично не дає користувачам можливості змінювати або контролювати налаштування або видаляти обсяги». даних. "
Панель управління конфіденційністю Google є кричущою і дружньою. Але насправді він не призначений для того, щоб допомогти вам керувати вашою конфіденційністю.
Запам'ятовування таких фактів допоможе вам залишатися в курсі темних схем, які використовують компанії, щоб спонукати вас розлучитися з вашими даними. (Також корисно використовувати програми для забезпечення конфіденційності, які отримали підтримку завдяки GDPR.)