Wat is FLoC?

Image of Tim de Nood

Gepubliceerd op 19 mei 2021 en bijgewerkt op 15 aug 2023 door Tim de Nood

Dit is hoe u Google ervan kunt weerhouden uw gegevens (opnieuw) aan adverteerders te verkopen.

Ik moet toegeven dat ik eerst dacht dat Google met FLoC eindelijk wat stappen zette in de richting van een privacyvriendelijk web. Totdat ik op onderzoek uitging.

Zullen we tolereren dat Google individuele surveillance verandert in massasurveillance zonder mensen een echte keuze te geven? En hen deze daad laten framen als "privacy-beschermend"?

  1. Wat is FLoC?
  2. Het "goede"
    1. Hoe kun je als gebruiker ontsnappen aan de privacy-schendende tactieken van Google?
      1. Opt-out als website-eigenaar
  3. Het slechte
  4. Het lelijke
  5. Laten we ons een wereld zonder privacy-inbreuk voorstellen.
Logo of the Government of the United KingdomThe UK Government chose Simple AnalyticsJoin them

Wat is FLoC?

Federated Learning of Cohorts, kortweg FLoC, werd uitgevonden omdat Google de privacyproblemen van third-party cookies erkent. Toch willen ze adverteerders je laten targeten op basis van wat je op het web doet. Toen Apple met een privacymelding kwam in Safari, sprong Google op de bus om cookies van derden te beperken in Chrome. Maar ze vervangen door een gloednieuwe trackingtechnologie is niet het antwoord.

Google zegt dat FLoC "een privacybeschermend mechanisme voor op interesses gebaseerde advertentieselectie" is.

Het is ontworpen om adverteerders te helpen bij het uitvoeren van behavioral targeting zonder de noodzaak van cookies van derden door informatie te verzamelen over het surfgedrag van mensen. Google zal deze informatie gebruiken om bepaalde*"cohorten*" te creëren, waarbij mensen met vergelijkbare interesses en surfpatronen in dezelfde specifieke groep worden geplaatst.

Google zal elke browser een ID geven op basis van deze patronen om aan te geven tot welke groepen ze behoren - zodat adverteerders ze kunnen gebruiken voor mass targeting die zogenaamd "anoniem" is.

Op hun blog zegt Google dat de eerste tests van FLoC al plaatsvinden. Het wordt getest op gebruikers in Australië, Brazilië, Canada, India, Indonesië, Japan, Mexico, Nieuw-Zeeland, de Filippijnen en de VS. Alleen mensen die ervoor hebben gekozen cookies van derden in Chrome te blokkeren, worden automatisch uitgesloten. (Btw, je kunt testen of je al "FloCed" bent door Google op amifloced.org).

Dit betekent dat Google opnieuw mensen dwingt om deel te nemen aan hun winstgevende experiment, want we hebben al gezien dat de meeste mensen NIET zelf kiezen voor opt-out voor cookies.

Al het bovenstaande roept essentiële vragen en privacykwesties op, en dan zijn we nog niet eens onder de oppervlakte van FloC gedoken.

Laten we de verborgen onderdelen van deze nieuwe machine blootleggen, onderzoeken wat er onder de motorkap gebeurt, en u zult zien waarom FLoC een krachtige privacy FLoP is:

Het "goede"

Zoals u in het vorige deel hebt gezien, is het hoofddoel het behoud van de privacy van mensen. Dat is een goede zaak. Gelukkig worden steeds meer mensen privacybewust. Hier bij Simple Analytics zien we dat de meest populaire reden om Google Analytics te dumpen voor onze snelle, eenvoudige en privacy-first analytics de ethiek is. We slaan geen informatie van gebruikers op. We achtervolgen u niet met advertenties. We volgen u niet. Nooit.

Een ander uitstekend voorbeeld van de beweging naar privacy is DuckDuckGo, een op privacy gerichte zoekmachine die nooit mensen volgt. En er worden nog veel meer privacyvriendelijke alternatieven ontwikkeld om de enorme online macht van Google te bestrijden.

The privacy-friendly search engine DuckDuckGo De privacy-vriendelijke zoekmachine DuckDuckGo

Terwijl wij als vernieuwers samen strijden voor privacy, maken gebruikers bewustere keuzes over de apps die ze gebruiken. Ook Google merkte deze verschuiving en ging meteen aan de slag met een "oplossing". Ook Google besloot de strijd aan te gaan met privacy-invasieve cookies. Goed nieuws? Niet echt.

Hoewel Google besloot om cookies eruit te gooien, betekent dat niet dat zijn privacy-invasieve methoden verdwenen zijn . Net als met een pot water, die je kiest om te koken. Het verdwijnt niet; het verandert gewoon van vorm. Het verandert in stoom, of je zou kunnen zeggen: Het wordt onzichtbaar.

Volgens Google is FLoC ontworpen om - en wordt verondersteld - minder kwaad te doen. Maar is dat ook zo?

Hoewel FLoC inderdaad is gemaakt om een bepaalde bedreiging te voorkomen - geïndividualiseerde tracking en informatieverzameling - garandeert het niet dat onze privacy intact blijft.

U wordt, zoals de rest van dit artikel zal aantonen, nog steeds gevolgd.

Voordat we de rest van de onethische details van FLoC laten zien (en voor het geval u niet alles wilt lezen), volgt hier een snelle manier om te voorkomen dat u "FLoCed" wordt:

Hoe kun je als gebruiker ontsnappen aan de privacy-schendende tactieken van Google?

Gelukkig kunnen we ontsnappen. De meest effectieve methode om te voorkomen dat Google uw gegevens verkoopt, is om Google Chrome en andere Google-gerelateerde producten niet meer te gebruiken. Als u Google zoveel mogelijk uit uw leven bant, is de kans het grootst dat u in de toekomst beschermd bent tegen privacyschending. Hoewel het in eerste instantie misschien niet haalbaar lijkt, overtreft de mate van veiligheid en bescherming die u terugkrijgt met die beslissing ruimschoots de waarde van het comfort dat gepaard gaat met het blootstellen van al uw gegevens.

Er is ook een tweede beste optie voor opt-out. Dit is hoe:

  • Log uit bij uw Google-account en schakel sync-geschiedenisgegevens uit met Chrome
  • Blokkeer cookies van derden of browse alleen in de incognitomodus
  • Schakel deze uit in Google Activity Controls: "Web- en app-activiteit", "Chrome-geschiedenis en -activiteit opnemen van sites, apps en apparaten die Google-services gebruiken".
  • Schakel deze uit in uw Google-advertentie-instellingen: "Ad Personalization", "Gebruik ook uw activiteit en informatie van Google-services om advertenties te personaliseren op websites en apps die samenwerken met Google om advertenties weer te geven."

opt-out-of-floc.mp4Hoe cookies van derden te blokkeren en u af te melden voor FLoC

Als webgebruiker is je enige uitweg hieruit dat je een bewuste keuze maakt om niet langer deel te nemen aan deze uitbuiting. Met de manier waarop het internet georganiseerd is, is het aan u. Het zal waarschijnlijk lang duren voordat overheden privacyschendend gedrag gaan bestraffen. Daarom moeten we het heft in eigen handen nemen en bewuste beslissingen nemen om onze privacy te beschermen.

We weten dat Google het ons niet gemakkelijk maakt, en dat is het probleem. De meest ethische oplossing zou zijn dat je ervoor moet kiezen om gevolgd te worden. Helaas weet Google dat dit voor hen niet de meest winstgevende oplossing zou zijn.

De meeste mensen zullen waarschijnlijk niet de moeite nemen om op te zoeken hoe ze FLoC kunnen uitschakelen, en Google is zich zeer bewust van onze natuurlijke neiging om voor comfort te kiezen.

Opt-out als website-eigenaar

Als eigenaar van een website wordt uw site automatisch opgenomen in de FLoC-berekeningen als deze toegang heeft tot de FLoC-API of als Chrome detecteert dat deze advertenties weergeeft.

Gelukkig kunt u als website-eigenaar ook besluiten om af te zien van de FLoC-berekening door de volgende HTTP-responsheader te verzenden:

Permissions-Policy: interest-cohort=()

Zoals we hebben gezien, is het belangrijk dat we zelf actie ondernemen om onze veiligheid en privacy te verbeteren. Maar wat gebeurt er als we dat niet doen?

Het slechte

Stel dat u de optie aan laat staan en Google toestaat u in cohorten te plaatsen op basis van uw surfgedrag op het web. Immers, "het is veiliger om in een geobserveerde groep te zitten dan om individueel gevolgd te worden".

Het probleem is dat FLoC-cohorten - in geen geval - op zichzelf als identificatiemiddelen zouden mogen fungeren.

Want dan zou elk bedrijf het in zijn voordeel kunnen gebruiken, bijvoorbeeld door je de optie te geven om in te loggen met je Google-account voor het "eenvoudige en gemakkelijke" gebruik van hun dienst.

Als dat gebeurt, zouden ze die informatie kunnen koppelen aan uw FLoC-profiel en onmiddellijk meer over u te weten komen zonder het gebruik van cookies.

Dit zou zelfs privé-informatie over uw browsergeschiedenis kunnen omvatten, die kan worden herleid tot de sites die u mogelijk of zeker hebt bezocht.

Dat is nog niet alles.

Check if your Chrome browser is FLoCed on amifloced.org.

Met het gebruik van deze technologie zouden ze ook algemene informatie over uw demografische gegevens en interesses kunnen achterhalen. Slimme adverteerders zouden kunnen bepalen wat voor soort persoon tot specifieke cohorten behoort, waaronder hun leeftijd, geslacht, politieke visie en misschien zelfs hun huidskleur.

Dit is ongetwijfeld gevoelige informatie. Google schendt opnieuw uw privacy, maar deze keer met een slimme draai die hen zelfs als de helden van het verhaal neerzet.

Google heeft voorgesteld het systeem te monitoren en te zoeken naar associaties met gevoelige categorieën. Als het een bepaalde cohort vindt die te nauw verwant is aan een specifieke groep, zou de server nieuwe parameters voor het algoritme kunnen kiezen en die gebruikers hergroeperen.

Deze oplossing levert nog grotere privacyproblemen op.

Om te controleren hoe FLoC-groepen correleren met gevoelige categorieën, zou Google een astronomische hoeveelheid gegevens over ras, geslacht, religie, leeftijd, gezondheid en financiële status van gebruikers moeten verzamelen en observeren.

Dit is gewoonweg onaanvaardbaar.

En hier houdt het niet op.

Het lelijke

De Github-pagina van het FLoC-project spreekt van tevoren:

Deze API democratiseert de toegang tot bepaalde informatie over de algemene browsegeschiedenis (en dus algemene interesses) van een individu naar elke site die daarop ingaat. Sites die iemands PII kennen (bv. wanneer mensen zich aanmelden met hun e-mailadres) zouden hun cohort kunnen registreren en onthullen. Dit betekent dat informatie over iemands interesses uiteindelijk openbaar kan worden.

Dit betekent dat elke site die u bezoekt een goed idee heeft over wat voor persoon u bent bij het eerste contact, zonder dat u het werk hoeft te doen om u over het web te volgen. Aangezien uw FLoC-cohort in de loop van de tijd wordt bijgewerkt, zullen sites die u op andere manieren kunnen identificeren, ook kunnen volgen hoe uw surfgedrag verandert.

Vergeet niet dat een FLoC-cohort niets meer en niets minder is dan een samenvatting van uw recente surfactiviteiten.

Hieruit blijkt dat het bij lange na geen privacyvriendelijker alternatief is. Het kan zelfs opdringeriger zijn. Kan het anders?

Laten we ons een wereld zonder privacy-inbreuk voorstellen.

Een citaat op een blog over de problemen van FLoC door Bennett Cyphers stelt:

"In plaats van het tracking wiel opnieuw uit te vinden, moeten we ons een betere wereld voorstellen zonder de talloze problemen van gerichte advertenties."

Als FLoC de nieuwe norm wordt, wordt het misschien moeilijker om gebruikers te targeten op basis van hun leeftijd, geslacht of inkomen, maar het zal nog steeds mogelijk zijn.

Adverteerders zouden in deze nieuwe wereld van informatie duiken, onderzoek doen en leren over de FLoC-groepen totdat ze er uiteindelijk achter komen welke soorten gebruikers in bepaalde cohorten worden geplaatst.

De vastberaden en volhardende mensen in deze nieuwe wereld zouden domineren en aanzienlijke beloningen oogsten.

Plus, het zal nog moeilijker worden om dit soort gedrag te reguleren.

Het geeft trackers een perfect excuus omdat ze zich niet "rechtstreeks" op iemand zouden richten - ze zouden zich aan de regels houden en deze nieuwe, "beschermde" cohorten alleen als brave jongens gebruiken. Dat klinkt niet als het soort toekomst waar je mee zou instemmen, toch?

Gelukkig hoeft dit niet te gebeuren. Natuurlijk kan Google nog steeds besluiten om van het idee af te zien en zijn obsessie met surveillance achter zich te laten. Maar hoe groot acht je de kans dat Google (een databedrijf) de surveillance en dataverzamelingspraktijken binnenkort achter zich laat?

Dat dachten we al... Dat gaat niet gebeuren. Dus...

Wij adviseren u om het heft in eigen handen te nemen en actie te ondernemen over hoeveel u gesurveilleerd wilt worden. Vertel anderen hetzelfde te doen. Want als u zelf uw privacy niet respecteert, wie doet dat dan wel?

Simple Analytics verwerpt nadrukkelijk de toekomst van FLoC. Dat is niet de wereld die we willen, noch de wereld die gebruikers verdienen. Google moet de juiste lessen trekken uit het tijdperk van tracking door derden en zijn browser zo ontwerpen dat hij werkt voor gebruikers, niet voor adverteerders.

Als u op de hoogte wilt blijven van het laatste privacynieuws, kunt u overwegen u te abonneren op onze gloednieuwe nieuwsbrief op ThePrivacyNewsletter.com.

Deze maandelijkse e-mail geeft u een kort en handig overzicht van wat er gaande is in de online privacywereld.

Als u uw website wilt analyseren en geeft om uw privacy en die van uw bezoekers, probeer dan GRATIS Simple Analytics.

Het geeft je alle website-inzichten die je nodig hebt in één eenvoudig en intuïtief dashboard - zonder iemand te volgen.

U kunt uw gratis proefperiode van 14 dagen hier beginnen. Geen verplichtingen.

GA4 is complex. Probeer Simple Analytics

GA4 is als in de cockpit van een vliegtuig zitten zonder een pilotenlicentie

Start 14-dagen proefperiode