Отдельные положения закона о цифровых услугах (DMA) могут привести к росту мошенничества и деанонимизации поисковых запросов. С таким предупреждением выступили менеджеры Google по безопасности и защите персональных данных, сообщает WIRED со ссылкой на документы. В настоящее время Еврокомиссия готовит итоговые решения по делам вокруг Google Search и соответствия Android действующему законодательству. Принятый в конце 2022 […]
Отдельные положения закона о цифровых услугах (DMA) могут привести к росту мошенничества и деанонимизации поисковых запросов. С таким предупреждением выступили менеджеры Google по безопасности и защите персональных данных, сообщает WIRED со ссылкой на документы.
В настоящее время Еврокомиссия готовит итоговые решения по делам вокруг Google Search и соответствия Android действующему законодательству. Принятый в конце 2022 года DMA должен заставить крупнейшие платформы открыть системы и данные для конкурентов.
В апреле Еврокомиссия разъяснила, как Google должна делиться сведениям. Конкуренты получат доступ к информации на уровне, сопоставимом с тем, который использует сама корпорация, включая тексты запросов, часть метаданных, сведения о кликах и результаты ранжирования.
Вице-президент корпорации по безопасности Хезер Адкинс заявила в комментарии WIRED, что в нынешнем виде требования могут ударить по пользователям в ЕС. По оценке компании, возрастет количество случаев мошенничества, а новые положения DMA в случае принятия создадут риск деанонимизации запросов и сделают подобные массивы данных более привлекательной целью для хакеров.
Еврокомиссия предлагает минимизировать риски запретом на повторную идентификацию пользователей и повышением безопасности хранения чувствительной информации. В американской корпорации утверждают, что этих мер недостаточно: данные придется передавать с большей детализацией, а методы анонимизации ломаются хакерами.
Независимый эксперт по безопасности Лукаш Олейник написал в своем блоге, что санитизации данных недостаточно для такого масштаба. В DuckDuckGo, напротив, считают, что «подход Еврокомиссии укладывается в действующую правовую рамку», а исполнительный директор Knight-Georgetown Institute Алиса Купер в комментарии WIRED назвала предложенный режим передачи данных устойчивым и предложила подключить к проверке независимых экспертов.
Отдельный блок требований касается Android. Отвечающий за безопасность операционной системы Юджин Лидерман предупредил, что злоумышленники смогут воспользоваться более широким доступом к разрешениям, микрофону, камере и экранной информации. По данным WIRED, в этом вопросе позицию Google частично поддержала и Apple.
Ранее компания Anthropic, наиболее известная как разработчик чат-бота Claude, опубликовала предложения по безопасному развертыванию ИИ-агентов в корпоративной среде.