El aprendizaje federado de cohortes ( FLoC ) es un tipo de seguimiento web . Agrupa a las personas en "cohortes" según su historial de navegación con el fin de ofrecer publicidad basada en intereses . [1] [2] FLoC se estaba desarrollando como parte de la iniciativa Privacy Sandbox de Google , [3] que incluye varias otras tecnologías relacionadas con la publicidad con nombres relacionados con aves. [1] [4] : 48 A pesar de que el nombre incluye "aprendizaje federado", FLoC no utiliza ningún aprendizaje federado . [5]
Google comenzó a probar la tecnología en Chrome 89 [6] , lanzado en marzo de 2021, como reemplazo de las cookies de terceros . Para abril de 2021, todos los navegadores principales, excepto Google Chrome, que se basan en la plataforma de código abierto Chromium de Google , se habían negado a implementar FLoC. La tecnología fue criticada por motivos de privacidad por grupos como Electronic Frontier Foundation y DuckDuckGo , y ha sido descrita como anticompetitiva ; generó una respuesta antimonopolio en varios países, así como preguntas sobre el cumplimiento del Reglamento General de Protección de Datos . En julio de 2021, Google suspendió silenciosamente el desarrollo de FLoC; [7] Chrome 93, [8] lanzado el 31 de agosto de 2021, se convirtió en la primera versión que deshabilitó FLoC, pero no eliminó la programación interna. [9]
El 25 de enero de 2022, Google anunció oficialmente que había finalizado el desarrollo de las tecnologías FLoC y propuso la nueva API Topics para reemplazarla. [10] [11] Los desarrolladores de Brave criticaron Topics API como un cambio de marca de FLoC con solo cambios menores y sin abordar sus principales preocupaciones. [12]
El algoritmo Federated Learning of Cohorts analiza la actividad en línea de los usuarios dentro del navegador y genera un "ID de cohorte" utilizando el algoritmo SimHash [13] para agrupar a un usuario determinado con otros usuarios que acceden a contenido similar. [14] : 9 Cada cohorte contiene varios miles de usuarios para dificultar la identificación de usuarios individuales, [15] y las cohortes se actualizan semanalmente. [16] Los sitios web pueden acceder al ID de cohorte utilizando una API [14] : 9 y determinar qué anuncios mostrar . [17] Google no etiqueta las cohortes en función de los intereses más allá de agrupar a los usuarios y asignar un ID, [1] por lo que los anunciantes deben determinar los tipos de usuarios de cada cohorte por su cuenta. [4] : 47
El experimento FLoC solo estuvo activo en el navegador Google Chrome y se ejecutó desde Chrome 89 [6] (inclusive) hasta Chrome 93 (no inclusive). Los navegadores modernos no admiten FLoC. Mientras el experimento estuvo activo, los usuarios podían optar por no participar en el experimento FLoC deshabilitando las cookies de terceros. Los administradores de sitios web podían optar por no participar en el cálculo de cohortes a través de encabezados HTTP especiales . Esto se puede lograr con una nueva política de permisos de cohortes de interés o una política de funciones; el comportamiento predeterminado es permitir el cálculo de cohortes. Para optar por no participar en todos los cálculos de cohortes FLoC, un sitio web podría enviar cualquiera de los siguientes encabezados de respuesta HTTP: [18]
Política de permisos: browse-topics=()
o
Política de funciones: navegación por temas 'ninguno'
interest-cohort
Google Chrome también aplica restricciones de política de funciones a la API de temas de navegación. [19]
El 22 de agosto de 2019, los desarrolladores de Google Chrome acuñaron el término FLoC y comenzaron a discutir el próximo reemplazo de las cookies. [20] En julio de 2020, la Autoridad de Competencia y Mercados del Reino Unido consideró que la propuesta de FLoC era anticompetitiva, ya que "colocaría al navegador en una posición vital de guardián del ecosistema de tecnología publicitaria". En cambio, la autoridad recomendó la adopción de una propuesta competitiva llamada SPARROW, que mantiene los mismos objetivos de mejora de la privacidad pero crea un "guardián" completamente independiente que no tiene ningún otro papel en el ecosistema de tecnología publicitaria y no tiene acceso a la información a nivel de usuario. [21]
Google comenzó a probar FLoC en Chrome 89 [6] lanzado en marzo de 2021 [16] como reemplazo de las cookies de terceros, [22] que Google planea dejar de soportar en Chrome a mediados de 2023. [23] (Inicialmente, Google anunció planes para eliminar las cookies de terceros a fines de 2021, [17] luego lo pospuso a principios de 2022, [2] y luego a 2023 debido al retraso de la tecnología FLoC). La prueba inicial activó FLoC para el 0,5% de los usuarios de Chrome en 10 países: [16] Estados Unidos , Australia , Brasil , Canadá , India , Indonesia , Japón , México , Nueva Zelanda y Filipinas . [24] Los usuarios fueron colocados automáticamente en la prueba y no fueron notificados, pero podían optar por no participar desactivando las cookies de terceros. Además, los administradores del sitio podían deshabilitar FLoC y optar por no participar en el cálculo de intereses a través de un Feature-Policy
encabezado. [ cita requerida ] El ensayo inicial no incluyó a usuarios del Reino Unido o del Espacio Económico Europeo debido a preocupaciones sobre la legalidad según las regulaciones de privacidad del área. [25]
En julio de 2021, Google suspendió el desarrollo de FLoC; Chrome 93, lanzado el 31 de agosto de 2021, se convirtió en la primera versión que anuló la función de FLoC, pero no eliminó la programación interna. [9] [7] Chrome 100, lanzado el 29 de marzo de 2022, eliminó la mayor parte del código FLoC antiguo. [26]
El 25 de enero de 2022, Google anunció oficialmente que había finalizado el desarrollo de las API de FLoC y propuso una nueva API de temas para reemplazarla. [10] [11] Esta API utilizaría tres semanas del historial del navegador para identificar los intereses del usuario en función de temas definidos. Los sitios web participantes podrían entonces llamar a esta API para obtener tres temas que podrían utilizarse para personalizar la publicidad. [27] Los desarrolladores del navegador web Brave llamaron a la API de temas un "cambio de marca [de] FLoC sin abordar cuestiones clave de privacidad". [28]
En enero de 2021, Google afirmó que FLoC tenía una eficacia de al menos el 95 % en comparación con el seguimiento mediante cookies de terceros, pero AdExchanger informó de que algunas personas de la industria de la tecnología publicitaria expresaron su escepticismo sobre esta afirmación y la metodología que la sustenta. [29] Como todos los sitios web que opten por FLoC tendrán el mismo acceso sobre a qué cohorte pertenece el usuario, los desarrolladores de la tecnología afirman que esto democratiza el acceso a cierta información sobre el historial general del navegador de un usuario, en contraste con el status quo, en el que los sitios web tienen que utilizar técnicas de seguimiento. [30] [13]
La Electronic Frontier Foundation ha criticado a FLoC, y un investigador de la EFF ha calificado las pruebas de la tecnología en Chrome como "una violación concreta de la confianza de los usuarios al servicio de una tecnología que no debería existir" en una publicación en el blog de la organización. [31] [32] La EFF también creó un sitio web que permite a los usuarios de Chrome comprobar si FLoC se está probando en sus navegadores. [33] La EFF criticó el hecho de que cada sitio pueda acceder a los datos sobre un usuario, sin tener que rastrearlo primero en la web. [34] Además, en el blog de la EFF, Cory Doctorow elogió la eliminación planificada de las cookies de terceros por parte de Chrome, pero añadió que "[sólo] porque FLoC se anuncia como pro-privacidad y también se critica como anticompetitivo, no significa que la privacidad y la competencia no sean compatibles", afirmando que Google se está "designando a sí mismo como el guardián que decide cuándo nos espían mientras roba información de los anunciantes que no tienen otro lugar a donde ir". [35]
El 10 de abril de 2021, el director ejecutivo de DuckDuckGo publicó una declaración en la que le decía a la gente que no usara Google Chrome, afirmando que los usuarios de Chrome pueden ser incluidos en FLoC sin elegirlo y que ningún otro proveedor de navegadores ha expresado interés en utilizar el método de seguimiento. [36] La declaración decía que "no existe tal cosa como un mecanismo de seguimiento del comportamiento impuesto sin consentimiento que respete la privacidad de las personas" y que Google debería hacer que FLoC sea "explícitamente optativo" y "libre de patrones oscuros ". [37] DuckDuckGo también anunció que su sitio web no recopilará identificaciones de FLoC ni las usará para orientar anuncios, [38] y actualizó su extensión de Chrome para bloquear los sitios web que interactúan con FLoC. [36]
El 12 de abril de 2021, Brave , un navegador web creado sobre la plataforma Chromium, criticó a FLoC en una publicación de blog y anunció planes para deshabilitar FLoC en el navegador Brave y hacer que el sitio web principal de la empresa opte por no usar FLoC. [39] La publicación del blog, coescrita por el director ejecutivo de la empresa, Brendan Eich , describió los esfuerzos de Google para reemplazar las cookies de terceros como " un cambio de posición al nivel del Titanic " y "un paso atrás respecto de los cambios más fundamentales, centrados en la privacidad y el usuario, que la Web necesita". [40] [41]
El sitio de noticias de tecnología y medios The Verge señaló que no se conocen todas las posibles repercusiones de FLoC para la tecnología publicitaria, y que su estructura podría beneficiar o perjudicar a las empresas de tecnología publicitaria más pequeñas, señalando específicamente que las empresas de tecnología publicitaria más grandes pueden estar mejor equipadas para "analizar lo que significan los FLoC y qué anuncios orientar en función de ellos". [1]
Varias empresas, incluidas GitHub , Drupal y Amazon, se negaron a habilitar FLoC y, en su lugar, optaron por deshabilitarlo por completo al incluir el encabezado HTTP Permissions-Policy: interest-cohort=()
. [42] [43] [44] WordPress , un marco de sitio web ampliamente utilizado, lanzó una propuesta para deshabilitar el seguimiento basado en FLoC en todos los sitios web que usaban el marco. [45]
Casi todos los navegadores principales basados en la plataforma de código abierto Chromium de Google se negaron a implementar FLoC, incluidos Microsoft Edge, Vivaldi, Brave y Opera. [46]
En mayo de 2021, The Economist informó que podría resultar difícil para Google "impedir que el sistema agrupe a las personas según características que desean mantener privadas, como la raza o la sexualidad". [16]
En mayo de 2021, The Economist dijo que algunos críticos han sugerido que el sistema de cohortes facilitará la toma de huellas dactilares de dispositivos individuales, comprometiendo la privacidad. [16]
La revista Wired informó además que FLoC podría "utilizarse como punto de entrada para la toma de huellas dactilares". [15]
Mozilla , los creadores del navegador Firefox , expresaron su preocupación por el hecho de que FLoC pueda utilizarse como un vector de identificación adicional. Además, afirmaron que el grupo FLoC de un usuario puede rastrearse durante múltiples visitas y correlacionarse a través de diferentes medios y, en función de la membresía de un usuario en múltiples cohortes FLoC, un sitio web podría inferir información sobre el usuario que FLoC pretendía mantener privada. Dado que una cohorte FLoC se comparte entre sitios web, su ID podría ser abusado como una alternativa a una cookie única en contextos de terceros. [47]
En julio de 2020, la Autoridad de Competencia y Mercados del Reino Unido concluyó que la propuesta de FLoC "coloca al navegador en una posición vital de guardián del ecosistema de tecnología publicitaria". [21]
En marzo de 2021, 15 fiscales generales de estados de EE. UU. y Puerto Rico modificaron una denuncia antimonopolio presentada en diciembre; la denuncia actualizada dice que la eliminación gradual de las cookies de terceros por parte de Google Chrome en 2022 [48] "deshabilitará la tecnología principal de seguimiento de cookies que casi todos los editores que no son de Google utilizan actualmente para rastrear a los usuarios y orientar los anuncios. Luego [...] Chrome, ofrecerá [...] mecanismos de seguimiento nuevos y alternativos [...] denominados Privacy Sandbox. En general, los cambios son anticompetitivos". [49] [50]
En junio de 2021, los reguladores antimonopolio de la UE iniciaron una investigación formal para evaluar si Google había violado las normas de competencia, centrándose en la publicidad gráfica, en particular si restringía el acceso a los datos de los usuarios por parte de terceros y los reservaba para su propio uso. Entre las cosas que se investigarán está el plan de Google de prohibir la colocación de cookies de terceros y reemplazarlas por el conjunto de herramientas Privacy Sandbox. [51]
En abril de 2021 [actualizar], Google no estaba probando FLoC en el Reino Unido ni en el Espacio Económico Europeo debido a preocupaciones sobre el cumplimiento del Reglamento General de Protección de Datos y la Directiva de Privacidad Electrónica . [52] [25] [53]
Johannes Caspar, el Comisionado de Protección de Datos de Hamburgo, Alemania , dijo a Wired UK que FLoC "lleva a varias preguntas sobre los requisitos legales del RGPD", explicando que FLoC "podría ser visto como un acto de procesamiento de datos personales" que requiere "un consentimiento dado libremente e información clara y transparente sobre estas operaciones". Un portavoz de la Comisión Nacional Francesa de Informática y Libertad dijo que el sistema FLoC requeriría "un consentimiento específico, informado e inequívoco". [52]
En abril de 2021 [actualizar], la Comisión de Protección de Datos de Irlanda , que es el supervisor principal de datos de Google según el RGPD, [25] estaba consultando a Google sobre la propuesta de FLoC. [52]
FLoC en realidad no utilizó el aprendizaje federado
FLoC finalizó su experimento en julio de 2021.
Si la directiva de cohorte de interés O la directiva de temas de navegación desactivan la API, entonces la API está desactivada