GDPR đã trải qua gần tám năm là luật bảo mật được trích dẫn nhiều nhất thế giới, nhưng một cuộc đàm phán nhanh chóng trong Hội đồng EU có thể âm thầm viết lại những gì nó thực sự bảo vệ. Theo các báo cáo về các cuộc đàm phán đang diễn ra, các nhà ngoại giao Hội đồng EU đang tiến gần đến một thỏa thuận Digital Omnibus có thể cho phép các ID theo dõi quảng cáo thoát khỏi luật bảo vệ dữ liệu đối với một số bên xử lý nhất định, trao cho các nhà phát triển AI một lối tắt không cần sự đồng ý đối với dữ liệu huấn luyện, và loại bỏ một tín hiệu trình duyệt tự động được thiết kế để giúp người dùng thông thường dễ dàng từ chối theo dõi hơn. Đối với 450 triệu cư dân EU dựa vào GDPR như là chốt chặn pháp lý của họ chống lại việc thu thập dữ liệu, các cuộc đàm phán tuần này quan trọng hơn hầu hết mọi người nhận ra.
Thỏa thuận Digital Omnibus Thay đổi Điều gì trong GDPR
Digital Omnibus được giới thiệu như một gói đơn giản hóa, một cách để cắt giảm ma sát quy định cho các doanh nghiệp đang điều hướng các quy tắc kỹ thuật số chồng chéo của EU. Nhưng phiên bản hiện đang tiến triển qua Hội đồng đi xa hơn việc dọn dẹp hành chính. Dựa trên các báo cáo hiện tại, thỏa thuận sẽ tạo ra các ngoại lệ cho phép một số bên xử lý dữ liệu coi các định danh theo dõi quảng cáo nằm ngoài phạm vi của GDPR hoàn toàn. Đó là một sự thay đổi có ý nghĩa: ID theo dõi là xương sống của quảng cáo hành vi, và việc coi chúng được miễn trừ khỏi luật bảo vệ dữ liệu sẽ loại bỏ một lớp giám sát đã được áp dụng kể từ khi GDPR có hiệu lực. Các cuộc đàm phán tương tự cũng được cho là sẽ trao cho hoạt động huấn luyện AI một lối tắt pháp lý không yêu cầu sự đồng ý của người dùng, một nguyên tắc cốt lõi khác của GDPR đang bị thu hẹp thay vì được củng cố.
Số liệu thực thi cho thấy tại sao sự khác biệt này lại quan trọng. Tổng tiền phạt GDPR tích lũy đã vượt 4 tỷ euro khi các cơ quan quản lý trên toàn thế giới áp dụng các khuôn khổ bảo mật tương tự. Hồ sơ thực thi đó tồn tại vì các quy tắc đồng ý và xử lý của GDPR đã cho các cơ quan quản lý những vi phạm rõ ràng để hành động. Việc nới lỏng các định nghĩa đó không chỉ ảnh hưởng đến các vụ việc trong tương lai, mà còn thay đổi những gì được coi là vi phạm ngay từ đầu.
Ai được hưởng lợi: Các miễn trừ cho Ad-Tech và Huấn luyện AI
Hai ngoại lệ lớn nhất trong thỏa thuận được báo cáo đều chỉ về cùng một hướng: giảm ma sát cho các công ty kiếm tiền từ dữ liệu cá nhân ở quy mô lớn. Các công ty công nghệ quảng cáo đã dành nhiều năm chống lại các yêu cầu đồng ý làm chậm quá trình đấu giá thời gian thực và theo dõi xuyên trang. Nếu ID theo dõi được phân loại lại là được miễn trừ đối với một số bên xử lý, các công ty ad-tech có được một con đường pháp lý rõ ràng hơn để thu thập và chia sẻ định danh mà không có cùng nghĩa vụ đồng ý hiện đang áp dụng.
Các nhà phát triển AI cũng được hưởng lợi tương tự. Một lối tắt không cần sự đồng ý cho dữ liệu huấn luyện giải quyết một trong những câu hỏi gây tranh cãi nhất chưa được giải quyết trong quy định AI: liệu dữ liệu cá nhân được thu thập hoặc cấp phép cho việc huấn luyện mô hình có yêu cầu tiêu chuẩn đồng ý giống như các xử lý khác hay không. Việc loại bỏ yêu cầu đó sẽ cho phép các công ty AI huấn luyện trên dữ liệu cư dân EU với ít rủi ro pháp lý hơn, ngay cả khi các cuộc tranh luận về tính minh bạch của AI và nguồn gốc dữ liệu vẫn tiếp tục ở những nơi khác tại Brussels.
Không ngoại lệ nào trong số này loại bỏ hoàn toàn GDPR. Nhưng chúng thu hẹp phạm vi tiếp cận của nó đúng vào hai lĩnh vực mà việc thu thập dữ liệu cá nhân đã mở rộng nhanh nhất trong vài năm qua.
Tín hiệu Trình duyệt Bị Loại bỏ và Ý nghĩa của nó đối với việc Từ chối
Có lẽ chi tiết quan trọng nhất trong thỏa thuận được báo cáo lại là chi tiết nhỏ nhất: việc xóa một tín hiệu trình duyệt tự động nhằm cho phép người dùng đăng ký từ chối theo dõi mà không cần nhấp qua các biểu ngữ đồng ý trên mọi trang web họ truy cập. Các tín hiệu như thế này nhằm chuyển gánh nặng quản lý quyền riêng tư khỏi từng người dùng cá nhân sang các cài đặt mặc định ở cấp trình duyệt, để một cài đặt duy nhất có thể truyền đạt sở thích của một người trên toàn web. Việc loại bỏ cơ chế đó khỏi gói Digital Omnibus có nghĩa là người dùng mất đi một cách thức chuẩn hóa, ít ma sát để nói không với theo dõi, và bị đẩy trở lại việc quản lý thủ công các cửa sổ đồng ý từng trang một, một quá trình mà hầu hết mọi người nhấp qua mà không đọc.
Điều này có ý nghĩa gì với bạn
Nếu thỏa thuận này tiến triển như được báo cáo, cư dân EU sẽ không mất GDPR qua một đêm, nhưng họ sẽ mất đi một số răng nanh thực tế của nó đúng vào những lĩnh vực mà việc theo dõi phổ biến nhất: quảng cáo và AI. Không có tín hiệu từ chối ở cấp trình duyệt, trách nhiệm hạn chế theo dõi chuyển thêm sang các cá nhân thay vì các công cụ tự động. Điều đó làm cho thói quen bảo mật cá nhân trở nên quan trọng hơn, chứ không phải ít hơn. Điều chỉnh cài đặt quyền riêng tư của trình duyệt, hạn chế cookie của bên thứ ba, và sử dụng VPN để che giấu địa chỉ IP và vị trí của bạn khỏi các mạng quảng cáo sẽ không thay thế những gì một khuôn khổ quy định mạnh mẽ cung cấp, nhưng chúng thêm một lớp kiểm soát không phụ thuộc vào việc một cuộc đàm phán ở Brussels kết thúc thế nào trong tuần này.
Những Điểm Chính
Hãy theo dõi cách cuộc đàm phán Hội đồng này được giải quyết, vì ngôn ngữ cuối cùng về các miễn trừ ID theo dõi và lối tắt đồng ý AI vẫn có thể thay đổi trước khi được thông qua. Trong khi chờ đợi, đừng chờ quy định bắt kịp: xem lại cài đặt bảo vệ theo dõi của trình duyệt, hạn chế những trang web có thể đặt định danh quảng cáo, và cân nhắc VPN như một cách thực tế để giảm phơi nhiễm với theo dõi xuyên trang bất kể phạm vi của GDPR phát triển như thế nào. Cho rằng việc thực thi GDPR đã tạo ra hàng tỷ đồng tiền phạt, giá trị cốt lõi của luật đã được chứng minh, đó chính xác là lý do tại sao các quyết định của Hội đồng tuần này về Digital Omnibus xứng đáng được công chúng chú ý.
FAQ: Q1: Thỏa thuận Digital Omnibus là gì? A1: Nó được giới thiệu như một gói đơn giản hóa để cắt giảm ma sát quy định cho các doanh nghiệp đang điều hướng các quy tắc kỹ thuật số chồng chéo của EU. Phiên bản hiện đang tiến triển qua Hội đồng được cho là đi xa hơn việc dọn dẹp hành chính. Q2: Các ID theo dõi quảng cáo sẽ bị ảnh hưởng như thế nào? A2: Thỏa thuận sẽ tạo ra các ngoại lệ cho phép một số bên xử lý dữ liệu coi các định danh theo dõi quảng cáo nằm ngoài phạm vi của GDPR hoàn toàn. Q3: Thay đổi nào được đề xuất cho dữ liệu huấn luyện AI? A3: Các cuộc đàm phán được cho là sẽ trao cho hoạt động huấn luyện AI một lối tắt pháp lý không yêu cầu sự đồng ý của người dùng, một nguyên tắc cốt lõi khác của GDPR đang bị thu hẹp thay vì được củng cố. Q4: Tổng tiền phạt GDPR là bao nhiêu? A4: Tổng tiền phạt GDPR tích lũy đã vượt 4 tỷ euro khi các cơ quan quản lý trên toàn thế giới áp dụng các khuôn khổ bảo mật tương tự. Q5: Ai được hưởng lợi từ các miễn trừ này? A5: Các công ty công nghệ quảng cáo và nhà phát triển AI được hưởng lợi, vì cả hai ngoại lệ đều hướng tới việc giảm ma sát cho các công ty kiếm tiền từ dữ liệu cá nhân ở quy mô lớn. ---END---




