Конфіденційність пошукової системиКонфіденційність в пошукових системах — це складова конфіденційності в інтернеті, яка стосується даних користувачів, що збираються пошуковими системами. Проблеми конфіденційності особи в пошукових системах, можуть набувати різних форм, наприклад, через здатність пошукових систем зберігати окремі пошукові запити, історію переглядів[en], IP-адреси та кукі-файли, а також аналізувати поведінку користувачів.[1] Хоч власники пошукових систем часто стверджують, що останні збирають дані для того, щоб краще адаптувати результати пошуку до конкретного користувача та надати йому кращий досвід пошуку, вони також можуть зловживати цими даними та порушувати недоторканність приватного життя, продаючи накопичені дані рекламодавцям для отримання прибутку.[1] Для осіб, зацікавлених у збереженні своєї приватності під час пошуку в інтернеті, існують такі варіанти збереження конфіденційності, якː використання програмного забезпечення на кшталт браузера Tor, яке робить місцеперебування користувача та його особисту інформацію анонімними,[2] або використання пошукової системи, орієнтованої на конфіденційність.[3] Політики конфіденційності пошукових системНа сайтах пошукових систем зазвичай публікується їх політика конфіденційності для того, щоб інформувати користувачів системи про те, які їхні дані можуть бути зібрані та з якою метою вони можуть бути використані.[4][5] Хоч ці політики можуть бути спробою забезпечити прозорість функціонування пошукової системи, але багато людей — її користувачів ніколи їх не читають.[6] Це пов'язано з принципом повідомлення та згоди, за яким побудовано багато політик конфіденційності. Політика повідомлення та згоди, по суті, полягає в тому, що сайт показує користувачеві політику конфіденційності та просить його натиснути на кнопку, щоб погодитися з нею. Це робиться для того, щоб він міг вільно вирішити, чи продовжувати користуватися сайтом, чи ні.[7] Ще однією проблемою, пов'язаною з розміщенням політики конфіденційності, є те, що її важко зрозуміти багатьом користувачам.[5] Типи даних, які можуть збирати пошукові системиБільшість пошукових систем можуть збирати особисту інформацію про своїх користувачів відповідно до власної політики конфіденційності. Ці дані можуть бути будь-якими — від інформації про місцеперебування до кукі-файлів, IP-адрес, історії пошукових запитів, історії переходів по сайтах та цифрових відбитків пристроїв.[3][4][8][9] Дані користувачів можуть зберігатися в пошукових системах, якими вони користувались, протягом тривалого проміжку часу. Наприклад, дані, зібрані компанією Google про своїх користувачів, зберігаються до 9 місяців.[10][11] Деякі дослідження стверджують, що насправді цей термін становить 18 місяців.[12] Дані про користувачів використовуються розробниками пошукових системи з різними цілями, наприклад, для оптимізації та персоналізації їх результатів пошуку, цільового маркетингу,[7] а також для захисту користувачів від шахрайства та фішингових атак.[3] Такі дані можуть збиратися за допомогою кукі-файлів навіть тоді, коли користувач не увійшов до свого облікового запису або використовує іншу IP-адресу.[7] ВикористанняПерсоналізація користувачівПошукова система може створювати профіль користувача, який допомагає їй вирішити, які посилання слід показувати на різні пошукові запити, подані користувачем, або яку показувати йому рекламу.[8] На зібраних даних можуть використовувати алгоритми машинного навчання для вдосконалення моделі профілювання, щоб точніше передбачати, на що може натиснути той чи інший користувач.[13] Одним із прикладів є те, як Google Scholar враховує історію публікацій користувача, щоб видавати йому результати, які вона вважає релевантними для нього.[1] Персоналізація також присутня у рекомендаційних системах Amazon та IMDb, які використовують попередньо зібрану інформацію про користувача, щоб пропонувати йому книги та фільми відповідно.[13] Для того, щоб відбувалася персоналізація, користувачеві не потрібно входити у свій обліковий запис.[2] Таргетована рекламаМаркетингова компанія DoubleClick, яка надавала послуги з інтернет-реклами, куплена Google 2008 року була дочірньою компанією останньої до червня 2018 року, коли Google провела ребрендинг DoubleClick і приєднала її до своєї маркетингової платформи Google Marketing Platform. Сайти, які співпрацювали з DoubleClick, зберігали на комп'ютерах користувачів кукі-файли, які відстежували всі сторінки з її рекламою. Коли корпорація Google готувалась до придбання DoubleClick, існувало занепокоєння з приводу того, що це дозволить їй створювати повніші профілі своїх користувачів, оскільки вона зможе додатково відстежувати відвідувані ними вебсайти.[14] Це може призвести до того, що користувачам показуватиметься реклама, яка буде ефективнішою завдяки використанню поведінкового таргетингу.[12] Поліпшення якості пошукуІсторії запитів користувачів до пошукових систем та їх переходів до результатів пошуку мають вирішальне значення для оптимізації пошукової видачі. Вони також допомагають розробляти алгоритми, які використовуються пошуковими системами для видачі результатів, таких як PageRank.[3] Організації, що займаються питаннями конфіденційностіІснують організації, такі як Electronic Privacy Information Center[en] (EPIC) та Privacy International, які зосереджені на захисті прав користувачів на конфіденційність.[3][7] Так, 2007 року EPIC подала скаргу до Федеральної торгової комісії США, стверджуючи, що Google не повинна мати можливості придбати DoubleClick на тій підставі, що це поставить під загрозу конфіденційність її користувачів.[7] Сприйняття конфіденційності користувачамиБули проведені експерименти з вивчення поведінки споживачів, коли їм надавали інформацію про рівень дотримання конфіденційності інтернет-магазинами, інтегруючи рейтинги конфіденційності з пошуковою системою. Для досліджуваної групи дослідники використовували пошукову систему під назвою Privacy Finder, яка сканує вебсайти та автоматично генерує піктограму, що показує рівень конфіденційності, які вони надають споживачеві, порівняно з політикою конфіденційності, яку споживач вказав як бажану для нього. Результати експерименту показали, що учасники основної групи, які користувалися пошуковою системою, що вказувала на рівень конфіденційності, купували товари з вебсайтів, які надавали їм вищий рівень конфіденційності, тоді як учасники контрольної групи обирали товари, які були найдешевшими.[15] Етичні дискусіїПозиція за збір данихЗбір даних користувачів пошуковими системами можна розглядати як позитивну практику, оскільки це дозволяє пошуковій системі персоналізувати результати. Це означає, що користувачі отримуватимуть більш доречні результати та їм показуватиметься більш релевантна реклама, коли для цього будуть використовуватися їхні дані, такі як минулі пошукові запити, інформація про місцеперебування та кліки. Крім того, пошукові системи, як правило, безкоштовні для користувачів і можуть залишатися на плаву завдяки тому, що одним з основних джерел їхнього доходу є реклама, яка може бути більш ефективною, коли вона таргетована.[3] Позиція проти збору данихЗбір даних користувачів також можна розглядати як зловживання приватних компаній задля власної фінансової вигоди або як тактику нав'язливого спостереження. Пошукові системи можуть заробляти гроші на таргетованій рекламі, оскільки рекламодавці готові платити більше за показ своєї реклами найбільш зацікавленим споживачам. Крім того, коли пошукова система збирає та каталогізує великі обсяги даних про своїх користувачів, існує ймовірність їх витоку. Також державні органи можуть вимагати у пошукових систем надати дані певного користувача.[16] Інформація з бази даних пошукових запитів також може бути витребувана приватними особами для використання в цивільних справах, таких як розлучення або трудові спори.[7] Випадки порушень конфіденційності данихПублікація пошукових даних AOLУ 2006 році для дослідницьких цілей компанія AOL оприлюднила дані з близько 20 мільйонів пошукових запитів, зроблених приблизно 650 000 унікальними користувачами.[12] Хоч користувачам присвоїли унікальні ідентифікаційні номери замість їхніх імен, все одно за цими ідентифікаторами можна було встановити справжню особу багатьох із них включно, з їхнім приблизним місцеперебуванням, а також імена їхніх друзів та членів родини, проаналізувавши те, що вони шукали.[8][12] Прикладом цього є те, як New York Times ідентифікувала Тельму Арнольд за допомогою «зворотного пошуку».[7][12] Користувачі також іноді здійснюють так званий его-пошук[en], тобто вони шукають себе, щоб побачити, яка інформація про них є в інтернеті, що ще більше полегшує ідентифікацію нібито анонімних користувачів.[7] Багато пошукових запитів, опублікованих AOL, були викривальними або, в певному сенсі, надзвичайно приватними, наприклад, «як вбити свою дружину» або «чи можна всиновити дитину після спроби самогубства».[7] Ці дані були використані в кількох експериментах з вимірювання ефективності рішень для захисту конфіденційності користувачів.[1][17] Google та YahooІ Google, і Yahoo стали об'єктами китайської хакерської атаки у 2010 році. У той час як компанія Google серйозно відреагувала на цю ситуацію, найнявши нових інженерів з кібербезпеки та інвестувавши кошти в захист даних користувачів, Yahoo обрала м'якший підхід. Google почала платити хакерам за пошук вразливостей у 2010 році, тоді як Yahoo пішла цим шляхом у 2013 році. Після витоку даних, зробленим Едвардом Сноуденом, компанія Yahoo також була визнана як поширена хакерська мішень для шпигунів різних країн, але після цього Yahoo так і не надала своєму новопризначеному директору з інформаційної безпеки ресурси, щоб реально змінити ситуацію всередині компанії. У 2012 році Yahoo найняла Маріссу Майєр, яка раніше працювала в Google, на посаду нового генерального директора, але вона вирішила не вкладати багато коштів у безпеку Yahoo та навіть відмовилася від впровадження такого заходу безпеки, як примусового скидання всіх паролів користувачів після зломів сайту.[18] Станом на кінець 2016 року Yahoo оголосила, що протягом 2013 і 2014 років зламано щонайменше 1,5 мільярда облікових записів її користувачів. Злом 2013 року скомпрометував понад мільярд акаунтів, а злом 2014 року — близько 500 мільйонів акаунтів. Скомпрометовані дані включали особисту інформацію, таку як номери телефонів, адреси електронної пошти та дати народження, а також такі дані, як питання безпеки, що використовуються для скидання паролів, та зашифровані паролі. Yahoo зробила заяву, в якій зазначила, що злами були результатом дій осіб, що фінансуються державою, а у 2017 році Міністерство юстиції США висунуло звинувачення двом російським розвідникам у змові з метою зламу Yahoo та крадіжки даних користувачів. Станом на 2016 рік, злами Yahoo у 2013 та 2014 роках були найбільшими за всю історію.[18] У жовтні 2018 року стався витік даних Google+, який потенційно торкнувся близько 500 000 акаунтів, що призвело до закриття цієї платформи.[19] Доступ державних органів до пошукових данихДержавні органи можуть вимагати у пошукових систем надати дані користувачів з багатьох причин.[3] Так, у 2006 році уряд США вимагав цього в рамках Закону Про захист дітей в інтернеті[en], однак Google відмовилася виконати цю вимогу.[7] Хоча захист приватності дітей в інтернеті може вважатися благородною метою, існують сумніви щодо того, чи можуть державні органи мати доступ до таких персональних даних для її досягнення. В інших випадках вони можуть бути потрібні для цілей національної безпеки — доступ до баз даних пошукових запитів з метою запобігання терористичним атакам є поширеним прикладом.[16][9] Ще одне занепокоєння щодо доступу державних органів до даних користувачів пошукових систем — це «розповзання функцій», термін, який в цьому випадку означає, що дані, спочатку зібрані державними органами для цілей національної безпеки, з часом можуть бути використані в інших цілях, наприклад, для стягнення боргів.[7] Див. такожПримітки
|
Portal di Ensiklopedia Dunia