文/ 智能相對論(ID:aixdlun)
作者/ 布蘭
如果不能下載微信和抖音,你還會使用蘋果手機嗎?
這個一直在坊間流傳著的選擇題,再一次被拉到了臺面上討論。說起來也頗有意思,國民級社交應用、現象級短視頻App是軟件提供商,而手機行業巨頭蘋果則是硬件提供商,在業務不交叉的情況下,兩者似乎不應該存在矛盾。
但蘋果一向不按常理出牌,它拿走了互聯網廣告行業的一塊大蛋糕——削弱了開發者搜集用戶數據,并以此描繪用戶畫像以便用于精準廣告推送的能力。
但“ 智能相對論”看到,蘋果自己沒有吃這塊蛋糕,而是轉身把它丟進了垃圾桶。簡而言之,為了保護用戶隱私,蘋果斷人財路。
據《金融時報》報道,蘋果近日正式對字節跳動和騰訊下達了最后通牒——不要嘗試繞過隱私功能,否則應用將被下架。
我們發現你的應用正在收集用戶和設備信息以便為用戶設備創建一個唯一識別符。”蘋果在警告的郵件中稱。

事情的起因在于,蘋果在其最新的iOS 14系統中,新引入了一項針對開發者App隱私的內容—— “應用跟蹤透明度(App Tracking Transparency,即ATT)”功能。
在更新iOS 14后,開發商需要向蘋果提供他們如何搜集并使用用戶數據,詳細描述應用對用戶各項數據追蹤和使用的詳情,并展示在App Store的應用下載界面。

而當即將到來的iOS 14.5版本更新后,應用程序如果要訪問用戶的信息,就必須先通過彈窗征得用戶的同意。
以前,移動互聯網廣告商可以通過IDFA(iOS設備廣告標識符)來精準識別和跟蹤用戶,并投放定向廣告。而在最新的iOS 14.5系統上,這一切都被暴露在用戶面前,并且可以被拒絕。
所以,騰訊、字節跳動等中國科技巨頭正在測試名為互聯網廣告標識(CAID)的工具,以規避蘋果隱私調整。
得益于iOS系統的封閉性以及App Store的嚴格審查,蘋果在個人隱私安全上,步子邁的遠超微軟、谷歌等同行。對于這種繞過隱私的模式,蘋果表示應用開發者必須遵守新隱私規定,否認他們的應用可能就會被App Store下架。
其實,早在向中國地區的互聯網巨頭開戰之前,也就是從iOS 14發布的去年六月份開始,扎克伯格和庫克關于iOS 14 ATT政策就已經進行了曠日持久的口水仗——而且可預見的還會持續下去。
這場戰斗席卷了與互聯網廣告業相關的整個行業,Android、Google Play之父谷歌、全球最大的手機廠商三星、Twitter以及許多而小體量玩家也都在觀望,等待著這場戰斗的結果。
在歐洲和美國,關于“蘋果稅”的問題上,App Store最近官司纏身,深陷反壟斷調查的輿論之中。對此,蘋果也做了很多讓步,例如降低中小開發者15%的應用商店抽成等等,雖然控制能力有所減弱,但蘋果還是那個蘋果,在隱私問題上態度依舊強硬。
蘋果做了什么?
回顧蘋果2020年6月的發布會,庫克著重強調了iOS 14系統對用戶隱私的保護:如在攝像頭、麥克風等信息敏感硬件被使用時提供明顯的標識來告知用戶;App讀取剪切板內容后進行提示;使用模糊位置替代精確位置,滿足不同應用對設備位置信息需求的同時,保護用戶位置隱私等。
但最大的改變,在于iOS 14新引入了一項機制:“應用跟蹤透明度(App Tracking Transparency,即ATT)”功能,它可以讓用戶自由選擇是否分享自身的數據給應用開發商。
“ 智能相對論”了解到,蘋果原計劃在9月的iOS 14正式版上就推出ATT,但為了給開發者提供更多的準備時間,這項內容將在最近更新的iOS 14.5版本上線。

對用戶來說,ATT政策可以有效地保護數據和隱私安全,用戶可以在詳細了解后,自由選擇是否提供給應用開發商隱私數據,而不是像“一條砧板上的魚”一樣無可奈何。
而對應用開發商,特別是廣告商來說,這無疑是一個巨大的挑戰。根據相關開發人員預計,當用戶在應用程序內看到彈窗時,將有超過三分之二的人阻止追蹤行為。
這會導致精準推送廣告的失效——因為無法獲取推薦算法賴以生存的用戶信息。根據Facebook方面的預計,如果蘋果推行ATT功能,那么其每年的廣告收入可能會下降多達50%。
這簡直是要了老命,Facebook當然坐不住了,在這項政策出爐后就忍不住狂轟蘋果。去年12月16日,Facebook聲稱要“代表”小企業發聲,在《紐約時報》、《華爾街日報》和《華盛頓郵報》上刊登整版廣告,“我們為世界各地的小企業站出來反對蘋果霸權”。
得益于App Store的嚴苛要求, “智能相對論”此次以對ATT政策反對聲音最大的Facebook為例,看看這些“國民級App”究竟搜集了哪些用戶隱私。
至于為什么以Facebook為例,是因為它正是這方面的典范——Facebook搜集的隱私數據基本上涵蓋了所有可以搜集的內容。
此處是Facebook在App Store的App隱私主界面。我們可以看到,Facebook收集的信息一共有兩種:用于追蹤用戶的數據;以及與用戶關聯的數據。
前者用于其他公司的App和網站中用來識別和追蹤用戶身份,后者則是本應用開發者搜集與用戶相關的數據。從蘋果公布的內容來看,后者所搜集的信息量可謂相當驚人——涵蓋個人的方方面面。

而當“智能相對論”點開右上角的“查看詳細信息”時,雖然有所準備,但依舊頗為震驚:如果你是Facebook的用戶,那么Facebook可能遠比你自己還要了解你。有事情,你可能忘了,但“忠實”記錄的Facebook會幫你記起來。
首先是用于追蹤的數據,包括用戶的實際地址、電子郵件、姓名、電話、用戶的ID、設備的ID等等,作為識別網絡上一個人的標識符,信息可謂相當詳盡。

其次是與用戶相關聯的數據的使用內容,第一項也是最重要的一項:用于第三方廣告的隱私數據。
這些數據包括購買項目、財務信息、精準和粗略位置、聯系信息、聯系人、包括照片等在內的用戶內容、搜索和瀏覽歷史記錄、標識ID、包括產品交互在內的使用數據等等。

一 第三方廣告
第二項則是開發者廣告或營銷內容,顧名思義,是與“第三方廣告”相對應的“開發者廣告”,所搜集使用的隱私數據與第三方廣告內容基本相同,接下來不再贅述。

二 開發者廣告
接下來是第三項,用于分析的數據,增加了健康和健身等的身體數據,其他同上。

三 不知道有什么用的分析
第四項是用于產品個性化的數據,還是老樣子。

四 產品個性化,精準推薦主題?
第五項,用于App功能的,覆蓋內容也很全面。

五App功能
最后一項,也就是第六項,是用于其他目的,具體內容不得而知。

六 不知所云的“其他”
依托對大量用戶數據的分析,精準的廣告推送撐起了Facebook 8000多億美元的市值。
而Facebook能夠收集這些數據,都依賴于IDFA。
IDFA是「Identifier for advertisers」的縮寫,是每臺iOS設備獨有的類似產品序列號的數字與字母的組合,移動廣告網絡可以用它來跟蹤用戶,并投放定向廣告。
在引入IDFA之前(也即iOS 6之前),蘋果采用的是唯一設備標識符 (UDID)。相對IDFA而言,UDID是設備硬件的永久編號,分享后就無法取消分享,這導致開發者可以跨應用跟蹤用戶,甚至是違規出售。
最終,美國國會認定這種做法侵犯了個人的隱私權,蘋果推出了可以重置和控制訪問權限的IDFA取代了UDID。
也就是說,從iOS 6到iOS 14.5,蘋果在設備隱私上進行了三次升級:從可以硬件追蹤,到模糊硬件身份,再到用戶可以主動拒絕,對用戶隱私數據的保護,越來越嚴苛。
蘋果為何警告字節和騰訊,事件的焦點源于CAID。
在iOS 14更新后不久,騰訊和字節跳動的絕大部分應用已經就蘋果的隱私要求,提供了詳盡的隱私標簽。
“ 智能相對論”在App Store看到,以微信和抖音為代表,頭條系和騰訊系的App都已經詳細地描述了所搜集的內容,這一點是符合蘋果目前規定的。而且,在即將到來的iOS 14.5版本中,這些App也會增加ATT開關,這是毫無疑問的,否則應用將會被下架。

抖音App提供了詳細的App隱私內容
但問題并不僅僅在于此,而在于騰訊和字節跳動正在探索并采用一項新技術:在符合蘋果允許關閉IDFA的情況下,依舊能精準描繪用戶畫像的技術——CAID。

來自中國廣告協會的CAID技術
通過CAID技術,即便用戶拒絕了App的IDFA權限,App依然可以對用戶的各項數據進行追蹤,這種追蹤來自許多更加隱秘的方式:設備的軟件和硬件特征對比,包括語言、電池電量、互聯網連接狀態、電子郵件地址,以及同一部設備的重復訪問等,實現跨應用的追蹤。
例如,字節跳動建議其開發者使用CAID1和CAID2標識符,CAID1基于設備的IP地址,CAID2則基于手機的IMEI,這顯然是違反蘋果規定的,因為它們在收集這些數據之前沒有征求用戶的許可。
根據《金融時報》的報道,中國“大大小小的公司”都在考慮使用CAID。雖然中國廣告協會表示,用戶可以選擇退出CAID,但根據蘋果的要求,這是不被允許的。
所以,蘋果最近針對兩大巨頭——字節和騰訊的警告郵件或許會讓這股熱潮暫時熄滅,因為采取這項技術的App大概率會在iOS 14.5更新后被App Store下架處理,沒有人敢冒著這個風險。
字節和騰訊會認慫嗎?
答案是肯定的,此次事件大概率是以字節和騰訊的放棄CIAD技術并進行整改為收尾。
首先,如果不進行整改的話,App被蘋果下架幾乎是板上釘釘的事情——態度強硬的蘋果向來說到做到,《堡壘之夜手游》至今無法在App Store上下載就是一個最好的證明。
而對字節和騰訊來說,目前國內互聯網行業競爭激烈,此時與蘋果進行“硬碰硬”顯然不是一個好的選擇,這也意味著“微信或者抖音和iPhone二選一”的情況大概率不會發生。
其次,CAID技術在很多地方違背了蘋果的隱私政策,但在這件事情上,蘋果并不是站在立法者的角度,作為iOS系統的開發者和維護者,蘋果只是要求開發商提供一個權限,由用戶自行判斷是否提供隱私數據,這在法理上顯然是站得住腳的。
這里可以參考一下歐洲的相關案例,3月17日,法國競爭管理局駁回了由廣告游說機構們提出的終止蘋果隱私新功能的請求。
法國當局認為,蘋果的隱私新規沒有濫用權力,理由則是:“一家公司,即使處于主導地位,原則上也有制定獲取其服務規則的自由,但不得無視法律和適用法規,而蘋果的這些規則并不反競爭。”
此外,隨著用戶隱私泄露事件的頻發,國內消費者的數據隱私保護意識正在不斷覺醒。此次事件蘋果明顯是站在消費者這一邊的,即便它可能會從“保護消費者隱私安全”這項美名中獲得間接受益。
無論如何,蘋果的隱私政策顯然是更利于消費者,在保護數據隱私安全的大背景下,字節和騰訊不會冒著輿論風險站在所有人的對立面。
即便是換一個角度,ATT政策對每個依賴互聯網廣告的廠商都有著極大地影響,但當災難降臨到所有人頭上的時候,大家的壓力會小得多——最差不過是回到同一起跑線上。
此次蘋果敢“冒天下之大不諱”也頗令人感慨,無論是在國家還是企業層面上,移動互聯網時代的個人隱私保護,依然任重而道遠。
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...