Вы являетесь продуктом — это сделка, которую многие компании Кремниевой долины предлагают потребителям. Пользователи получают бесплатные поисковые системы, учетные записи в социальных сетях и приложения для смартфонов, а компании используют собранные личные данные — ваши поиски, «лайки», номера телефонов и друзей — для таргетинга и продажи рекламы.
Но расследование, проведенное изданием «Нью-Йорк Таймс» (The New York Times), основанное на сотнях страниц внутренних документов компании «Фейсбук» и интервью примерно с 50 бывшими сотрудниками и партнерами компании, показывает, что рынок этих данных еще больше, чем подозревали многие потребители. И центральным игроком здесь является «Фейсбук», которая собирает больше информации о большем количестве людей, чем практически любая другая частная корпорация за всю историю. На основе нашего исследования было сделано пять следующих выводов.
«Фейсбук» совершает сделки о доступе к данным
«Данные мы никому не продаем», — заявил основатель компании «Фейсбук» Марк Цукерберг, выступая на слушаниях в Конгрессе в апреле. Его обещание о том, что поток данных, которые «Фейсбук» собирает со своих 2,2 миллиарда пользователей, всегда будет надежно храниться в компании «Фейсбук», стало в этом году краеугольным камнем оборонительной стратегии компании, когда законодатели, регуляторы и активисты обрушились на социальную сеть с резкой критикой из-за серии нарушений конфиденциальности и серьезных просчетов в вопросах связи с общественностью.
Хотя «Фейсбук», действительно, не продавала данные пользователей, компания на протяжении многих лет заключала с десятками компаний Кремниевой долины сделки о предоставлении доступа к информации. Эти партнеры получали более интрузивный доступ к пользовательским данным, чем компания «Фейсбук» предоставляла ранее. В свою очередь, сделки помогали «Фейсбук» привлекать новых пользователей, побуждать их чаще пользоваться социальной сетью и увеличивать доход от рекламы.
Крупнейшие партнеры «Фейсбук» получали гораздо более широкий доступ к данным, чем компания «Кембридж Аналитика» (Cambridge Analytica)
Появившиеся в марте сообщения о том, что связанная с президентом Трампом консалтинговая фирма, участвующая в политических кампаниях, незаконно получила данные о 87 миллионах пользователей «Фейсбук», вызвали самый серьезный кризис в истории «Фейсбук». Акции компании упали, поскольку регуляторы по всему миру потребовали ответа, а пользователи беспокоились, что «Фейсбук» не обеспечивает защиту их данных. В ответ «Фейсбук» указала на изменения, внесенные в ее политику конфиденциальности в 2014 году, заявив, что компании-разработчики больше не имеют такого доступа, которым пользовалась компания «Кембридж Аналитика».
Но в результате проведенного «Нью-Йорк Таймс» расследования выяснилось, что «Фейсбук» продолжала предоставлять крупным технологическим компаниям, включая «Микрософт» и «Амазон», доступ к гораздо большему количеству информации — к данным сотен миллионов людей в месяц, в том числе к адресам электронной почты и номерам телефонов — без ведома или согласия пользователей.
Согласно внутренним документам компании, попавшим в распоряжение «Нью-Йорк Таймс», «Фейсбук» предоставляла доступ к данным пользователей более чем 150 компаниям. Большинство из них — технологические компании, но среди них есть и автомобилестроительные компании, СМИ (в том числе «Нью-Йорк Таймс») и другие.
Хотя пользователи «Фейсбук» могут сами решать, какие данные указывать в большинстве из тысяч приложений на платформе «Фейсбук», некоторые компании имели доступ к данным пользователей, даже если те отключили функцию совместного использования информации. Многие приложения партнеров даже не появлялись в настройках пользовательских приложений «Фейсбук». По данным «Фейсбук», каждая из сторонних компаний выступала в качестве расширения социальной сети. В компании утверждают, что любая информация, которую пользователь сообщил друзьям на «Фейсбук», может быть предоставлена этим компаниям-партнерам без дополнительного согласия.
«Фейсбук» действовала небрежно
Заключение партнерских соглашений началось в 2010 году — в начале периода стремительного роста и расширения компании «Фейсбук». За несколько лет социальная сеть заключила такое количество подобных сделок, что сотрудники «Фейсбук» создали инструмент для отслеживания различных видов доступа, которые были у партнеров.
Несмотря на это, «Фейсбук», судя по всему, точно не отслеживала, каким образом данные ее пользователей поступали к другим лицам. Российский оператор социальных сетей компания «Яндекс», которую обвиняют в чрезмерно тесных связях с Кремлем, по-прежнему имела доступ к уникальным идентификаторам пользователей «Фейсбук» на протяжении многих лет после того, как «Фейсбук», ссылаясь на проблемы безопасности, закрыла данные для других приложений. Кроме того, «Фейсбук» предоставила компании Yahoo возможность отображать на домашней странице поисковой компании ленту новостей (в том числе сообщения друзей) пользователей «Фейсбук». Yahoo избавилась от этой функции в 2012 году. Но по состоянию на прошлый год, она по-прежнему имела доступ к данным почти 100 тысяч человек в месяц.
Регуляторы этому не препятствовали
В соответствии с условиями Договора о согласии, подписанного в 2011 году с Федеральной торговой комиссией (ФТК), компания «Фейсбук» была обязана повысить гарантии конфиденциальности и ужесточить порядок раскрытия персональных данных. Компания наняла независимую фирму PricewaterhouseCoopers, чтобы та в официальном порядке оценила действующий порядок защиты данных и каждые два года направляла отчет в ФТК.
Четверо бывших должностных лиц и сотрудников ФТК, проинформированных о выводах, сделанных «Нью-Йорк Таймс» по результатам расследования, заявили, что сделки по предоставлению доступа к данным, вероятно, нарушали положения договора о согласии. Дело в том, что у пользователей не было возможности узнать, каким компаниям «Фейсбук» предоставляет доступ к их данным, и не обладали четко обозначенными возможностями давать разрешение на предоставление доступа к их данным или отказывать в таком разрешении. По крайней мере, один раз при проведении оценки в 2013 году компания PricewaterhouseCoopers обнаружила, что «Фейсбук» не предпринимала практически никаких мер для обеспечения надлежащей защиты данных, к которым был предоставлен доступ.
В компании «Фейсбук» утверждают, что партнерские сделки о предоставлении доступа к данным относятся к исключению, предусмотренному договором о согласии. Согласна ли с этим комиссия, официальный представитель ФТК, которая прошлой весной начала новое расследование в отношении «Фейсбук», сказать отказался.