КИБЕРБЕЗОПАСНОСТЬ

FTC оштрафовала Cox за фейковую «прослушку через смартфоны»

FTC взыскала с Cox Media и двух маркетинговых фирм $930 тыс. за ложные заявления о таргетинге через «прослушку через смартфоны».

✍️ Редакция iTech News | 26.05.2026 | ⏱ 5 мин | 👁 1 | Источник: The Verge
FTC оштрафовала Cox за фейковую «прослушку через смартфоны»

Федеральная торговая комиссия США взыскала с Cox Media, MindSift и 1010 Digital Works в общей сложности $930 тыс. за историю, которая несколько лет выглядела как параноидальный мем, а закончилась регуляторным делом. Компании уверяли рынок, что умеют превращать прослушку через смартфоны и умные устройства в инструмент рекламного таргетинга, но регулятор пришел к более прозаичному выводу: никакой магии не было, а клиентам, по сути, перепродавали списки e-mail-адресов с большой наценкой.

Для русскоязычной IT-аудитории это важный сигнал не только про приватность, но и про старую добрую проблему adtech: иногда страшнее не сама слежка, а то, как охотно рынок покупает ее легенду. Как пишет The Verge, спорная услуга Cox называлась Voice Data, и еще в 2023 году ее продвигали как систему, способную превращать «каждый случайный разговор между двумя потребителями» в основу для таргетинга, ретаргетинга и удержания клиентов.

Суть претензий FTC в том, что компании, по версии регулятора, не просто перегнули с маркетингом, а говорили неправду о самом продукте. В пресс-релизе комиссии прямо сказано: сервис не подслушивал разговоры пользователей и вообще не использовал голосовые данные. Более того, он якобы даже не обеспечивал точное размещение рекламы в тех локациях, которые обещали клиентам. Вместо этого Cox, MindSift и 1010 Digital Works, как утверждает FTC, продавали e-mail-листы, купленные у других дата-брокеров, и делали это с заметной наценкой. Если упростить до уровня одного предложения, история выглядит так: рынок пугали антиутопией в духе Black Mirror, а за кулисами работала довольно банальная перепродажа данных.

Ирония в том, что именно антиутопический образ и стал частью продаж. В 2023 году Cox публично описывала технологию так, будто городская легенда о соцсетях, которые постоянно слушают микрофон телефона, наконец-то получила коммерческую упаковку и прайс. Позже компания пыталась сдавать назад и отрицала, что реально слушает разговоры пользователей. Но проблема для нее оказалась в том, что журналисты 404 Media тогда опубликовали внутренние презентации, где почти теми же словами рисовалась та же мрачная картина. Для FTC этого оказалось достаточно, чтобы поставить вопрос не о футуристической технологии, а о недостоверной рекламе и вводящих в заблуждение обещаниях.

Есть еще один слой, не менее неприятный для отрасли. По данным FTC, компании также вводили в заблуждение относительно согласия пользователей на участие в этой системе. То есть даже если бы прослушка через смартфоны действительно работала так, как рассказывали продавцы, регулятор все равно увидел бы здесь отдельную проблему с законностью сбора и использования данных. Для adtech-рынка это плохая новость в квадрате: нельзя ни притворяться, что у тебя есть сверхспособности, ни прикрываться сомнительным «пользователь сам согласился», если такого согласия внятно не было.

Почему эта история важнее, чем кажется

На первый взгляд перед нами локальный американский скандал вокруг одной рекламной услуги. На практике это хороший кейс для всех, кто строит продукты на данных, занимается growth-маркетингом, CDP, martech-интеграциями или продает «AI-таргетинг» крупным брендам. Последние пару лет рынок охотно смешивает в одном предложении ИИ, поведенческую аналитику, first-party data, device graph, офлайн-сигналы и разговоры о приватности. На выходе нередко получается презентация, которую сложно верифицировать даже техническому заказчику. Именно в такой среде и рождаются истории, где «секретная технология» оказывается либо натянутой интерпретацией обычных data broker practices, либо просто красивой страшилкой для отдела продаж.

Для разработчиков здесь урок довольно прикладной. Если продукт продается через обещания «мы знаем, что пользователь сказал рядом с телефоном», «мы ловим намерение в реальном мире» или «мы видим офлайн-поведение почти без лагов», технической команде стоит заранее задавать неудобные вопросы: откуда именно берутся сигналы, на каком правовом основании, как это подтверждается в логах, можно ли воспроизвести цепочку получения данных и что именно увидит аудитор или регулятор, если попросит показать архитектуру без маркетинговой дым-машины. В 2026 году недостаточно просто иметь модель, пайплайн и дашборд с красивым uplift. Нужна еще доказуемость происхождения данных и честное описание того, что система делает на самом деле.

Для бизнеса и продуктовых команд вывод не менее жесткий. История Cox показывает, что регулятор может наказать не только за реальную слежку, но и за ложные заявления о ней. Это почти отдельный жанр риска: компания продает якобы невозможную или сомнительную технологию, чтобы выглядеть умнее, агрессивнее и эффективнее конкурентов, а потом получает штраф уже не за «слишком много данных», а за обман клиентов и пользователей. На фоне глобального ужесточения правил вокруг персональных данных, consent management и брокеров данных это выглядит как предупреждение всем, кто в 2026 году пытается монетизировать страхи и мифы вокруг ИИ.

Отдельно стоит заметить, почему дело цепляет именно IT-профессионалов, а не только юристов и privacy-активистов. История про прослушку через смартфоны годами жила в полуподвальном фольклоре цифровой рекламы: пользователю показалось, что он поговорил о кроссовках, а через час увидел баннер и решил, что телефон его слушает. Технологически такие эффекты чаще объясняются куда менее кинематографично: пересечением датасетов, устройствами в одном household graph, геосигналами, историей поиска, покупными сегментами и банальным confirmation bias. Но для индустрии соблазн продать это как «мы слышим реальный мир» оказался слишком велик. Теперь за этот креатив пришлось платить деньгами и репутацией.

Главный вопрос после этой истории звучит неприятно для всего adtech-рынка: сколько еще продуктов продаются как ИИ-магия, хотя под капотом у них обычный ресейл чужих данных и очень свободная трактовка слова «согласие»? Если регуляторы продолжат разбирать такие кейсы не по хайповым словам, а по фактическому источнику данных, отрасли придется либо взрослеть, либо готовить новые штрафы.

Поделиться: Telegram X LinkedIn