GDPR telah menghabiskan hampir delapan tahun sebagai hukum privasi yang paling banyak dikutip di dunia, tetapi negosiasi yang bergerak cepat di dalam Dewan UE dapat secara diam-diam menulis ulang apa yang sebenarnya dilindunginya. Menurut laporan tentang pembicaraan yang sedang berlangsung, para diplomat Dewan UE semakin dekat pada kesepakatan Digital Omnibus yang akan membiarkan ID pelacakan periklanan lolos dari hukum perlindungan data untuk pemroses tertentu, memberikan pengembang AI jalan pintas tanpa persetujuan untuk data pelatihan, dan menghilangkan sinyal browser otomatis yang dirancang untuk memudahkan pengguna biasa menolak pelacakan. Bagi 450 juta penduduk UE yang mengandalkan GDPR sebagai benteng hukum mereka terhadap pengumpulan data, negosiasi minggu ini lebih penting daripada yang disadari kebanyakan orang.
Apa yang Diubah oleh Kesepakatan Digital Omnibus dalam GDPR
Digital Omnibus dipromosikan sebagai paket penyederhanaan, cara untuk mengurangi hambatan regulasi bagi bisnis yang menavigasi aturan digital UE yang tumpang tindih. Namun versi yang sekarang maju melalui Dewan melangkah lebih jauh dari sekadar pembersihan administratif. Berdasarkan laporan saat ini, kesepakatan tersebut akan membuat pengecualian yang memungkinkan pemroses data tertentu memperlakukan pengenal pelacakan periklanan sebagai di luar cakupan GDPR sama sekali. Itu adalah pergeseran yang berarti: ID pelacakan adalah tulang punggung periklanan berbasis perilaku, dan memperlakukannya sebagai dikecualikan dari hukum perlindungan data menghilangkan lapisan pengawasan yang telah berlaku sejak GDPR berlaku. Negosiasi yang sama juga dilaporkan akan memberikan aktivitas pelatihan AI jalan pintas hukum yang tidak memerlukan persetujuan pengguna, prinsip inti GDPR lainnya yang dipersempit alih-alih diperkuat.
Angka penegakan menunjukkan mengapa perbedaan ini penting. Denda GDPR kumulatif telah melampaui 4 miliar euro saat regulator di seluruh dunia mengadopsi kerangka privasi serupa. Rekor penegakan itu ada karena aturan persetujuan dan pemrosesan GDPR memberikan regulator pelanggaran yang jelas untuk ditindak. Melonggarkan definisi tersebut tidak hanya memengaruhi kasus di masa depan, tetapi mengubah apa yang dianggap sebagai pelanggaran sejak awal.
Siapa yang Diuntungkan: Pengecualian Ad-Tech dan Pelatihan AI
Dua pengecualian terbesar dalam kesepakatan yang dilaporkan keduanya mengarah ke arah yang sama: mengurangi hambatan bagi perusahaan yang memonetisasi data pribadi dalam skala besar. Perusahaan teknologi periklanan telah menghabiskan bertahun-tahun menolak persyaratan persetujuan yang memperlambat real-time bidding dan pelacakan lintas situs. Jika ID pelacakan direklasifikasi sebagai dikecualikan untuk beberapa pemroses, perusahaan ad-tech mendapatkan jalur hukum yang lebih bersih untuk mengumpulkan dan berbagi pengenal tanpa kewajiban persetujuan yang sama yang berlaku saat ini.
Pengembang AI juga diuntungkan dengan cara serupa. Jalan pintas tanpa persetujuan untuk data pelatihan menjawab salah satu pertanyaan paling kontroversial yang belum terselesaikan dalam regulasi AI: apakah data pribadi yang di-scrape atau dilisensikan untuk pelatihan model memerlukan standar persetujuan yang sama dengan pemrosesan lainnya. Menghapus persyaratan itu akan memungkinkan perusahaan AI melatih data penduduk UE dengan eksposur hukum yang lebih rendah, bahkan saat perdebatan tentang transparansi AI dan asal-usul data terus berlanjut di tempat lain di Brussels.
Tidak satu pun dari pengecualian ini menghilangkan GDPR sepenuhnya. Tetapi keduanya mempersempit jangkauannya tepat di dua area di mana pengumpulan data pribadi telah berkembang paling cepat selama beberapa tahun terakhir.
Sinyal Browser yang Dibatalkan dan Apa Artinya bagi Opt-Out
Mungkin detail paling konsekuensial dalam kesepakatan yang dilaporkan adalah yang terkecil: penghapusan sinyal browser otomatis yang dimaksudkan untuk memungkinkan pengguna mendaftarkan opt-out pelacakan tanpa mengklik banner persetujuan di setiap situs yang mereka kunjungi. Sinyal seperti ini dimaksudkan untuk mengalihkan beban pengelolaan privasi dari pengguna individu ke default tingkat browser, sehingga satu pengaturan dapat mengomunikasikan preferensi seseorang di seluruh web. Menghapus mekanisme itu dari paket Digital Omnibus berarti pengguna kehilangan cara standar dan rendah hambatan untuk mengatakan tidak pada pelacakan, dan didorong kembali ke pengelolaan pop-up persetujuan secara manual situs demi situs, proses yang dilewati kebanyakan orang tanpa membaca.
Apa Artinya Ini Bagi Anda
Jika kesepakatan ini maju seperti yang dilaporkan, penduduk UE tidak akan kehilangan GDPR dalam semalam, tetapi mereka akan kehilangan sebagian kekuatan praktisnya tepat di area di mana pelacakan paling merajalela: periklanan dan AI. Tanpa sinyal opt-out tingkat browser, tanggung jawab untuk membatasi pelacakan beralih lebih jauh ke individu alih-alih alat otomatis. Itu membuat kebiasaan privasi pribadi menjadi lebih penting, bukan sebaliknya. Menyesuaikan pengaturan privasi browser, membatasi cookie pihak ketiga, dan menggunakan VPN untuk menyamarkan alamat IP dan lokasi Anda dari jaringan periklanan tidak akan menggantikan apa yang disediakan oleh kerangka regulasi yang kuat, tetapi ini menambahkan lapisan kontrol yang tidak bergantung pada bagaimana negosiasi di Brussels berakhir minggu ini.
Poin-Poin Penting
Perhatikan bagaimana negosiasi Dewan ini diselesaikan, karena bahasa akhir tentang pengecualian ID pelacakan dan jalan pintas persetujuan AI masih bisa berubah sebelum diadopsi. Sementara itu, jangan menunggu regulasi menyusul: tinjau pengaturan perlindungan pelacakan browser Anda, batasi situs mana yang dapat menetapkan pengenal periklanan, dan pertimbangkan VPN sebagai cara praktis untuk mengurangi paparan terhadap pelacakan lintas situs terlepas dari bagaimana cakupan GDPR berkembang. Mengingat bahwa penegakan GDPR telah menghasilkan miliaran denda, nilai inti hukum ini telah terbukti, itulah sebabnya keputusan Dewan minggu ini tentang Digital Omnibus layak mendapat perhatian publik.




