КИБЕРБЕЗОПАСНОСТЬ

Google пугает ЕС утечками из-за новых правил для поиска и Android

27 июля Еврокомиссия может утвердить новые правила для Google в ЕС. Компания заявляет: доступ конкурентов к поиску и Android повысит риски утечек.

✍️ Редакция iTech News | 30.06.2026 | ⏱ 5 мин | Источник: Ars Technica
🔐

Еврокомиссия готовит для Google новые обязательные меры в рамках DMA, а финальное решение ожидается 27 июля. Для тех, кто следит за платформами, поиском и мобильной экосистемой, это не очередной спор о штрафах: правила Google в ЕС могут затронуть и доступ к поисковым данным, и то, как сторонний ИИ будет встраиваться в Android.

По данным Ars Technica, Google пытается развернуть дискуссию не вокруг конкуренции, а вокруг безопасности. Компания утверждает, что требования Брюсселя открыть часть внутренних поисковых данных для конкурентов и ослабить эксклюзивный статус Gemini на Android могут привести к росту мошенничества, утечек и атак на пользователей. Звучит удобно для бизнеса Google, но полностью отмахнуться от этих аргументов тоже не выходит.

Речь идет о двух направлениях. Первое: регуляторы хотят, чтобы Gemini перестал быть единственным глубоко интегрированным ИИ-сервисом в Android. Если предложение пройдет, пользователи и другие поставщики моделей получат возможность встраивать альтернативные ИИ-инструменты с системными привилегиями, сопоставимыми с теми, что сейчас есть у Gemini. Это важно, потому что такой доступ включает работу с файлами пользователя, содержимым экрана и расширенными голосовыми функциями. Вице-президент Google по security engineering Хизер Адкинс в разговоре с Wired заявила, что в таком сценарии в ЕС можно ожидать заметного роста мошенничества буквально в течение нескольких недель после внедрения новых правил. Логика компании простая: чем больше игроков получат системный доступ, тем выше шанс, что среди них окажутся либо слабые по защите сервисы, либо откровенно вредоносные сборки под видом «умного ассистента».

Второе направление еще чувствительнее. Еврокомиссия рассматривает вариант, при котором Google должен будет делиться с конкурентами обезличенными поисковыми данными, близкими по детализации к тем, что компания использует внутри. Из черновых предложений следует, что это могут быть сами поисковые запросы, ранжирование результатов и показатели кликов. Для поискового бизнеса это почти нервная система продукта: по таким данным можно понимать намерения пользователей, качество выдачи и поведение аудитории на очень тонком уровне. Google утверждает, что проблема не только в коммерческой ценности. По словам Адкинс, анонимизация сама по себе не является магической кнопкой, а с развитием мощных ИИ-моделей деанонимизировать большие массивы данных стало проще. В материале приводится особенно неприятная для регуляторов деталь: внутренние команды безопасности Google, как утверждается, могли связать такие обезличенные наборы с конкретными пользователями всего за два часа с помощью linkage attacks, то есть атак на сопоставление разрозненных данных.

Здесь у истории появляется очевидный двойной слой. С одной стороны, у Google есть прямой интерес не делиться тем, что помогло компании занять больше 90% рынка веб-поиска. С другой, риск действительно не высосан из пальца. Любой разработчик, который работал с логами, телеметрией или профилями поведения, знает неприятную вещь: «анонимные» данные часто остаются анонимными ровно до тех пор, пока никто не попробовал сопоставить их с другими массивами. Поисковые запросы особенно токсичны в этом смысле. Они могут содержать географию, состояние здоровья, семейные обстоятельства, рабочие задачи и массу косвенных идентификаторов. Если такой датасет утечет или окажется у недостаточно зрелого в плане безопасности игрока, последствия будут куда интереснее, чем очередной спор антимонопольщиков с Big Tech.

Пикантность в том, что сама Google много лет объясняет рынку, как аккуратно работает с обезличенными данными. Компания использует агрегирование по общим признакам, смешивание разных типов запросов и добавление шума, чтобы скрывать чувствительные связи. Эти методы применяются не только в поиске, но и в локации, рекламе, профилях интересов, использовании приложений и других сервисах. Пока такие практики остаются внутри Google или в контролируемых ею сценариях передачи третьим сторонам, корпорация подчеркивает, что приватность защищена достаточно надежно. Когда схожий уровень доступа требует регулятор, риторика резко меняется: теперь данных слишком много, они слишком granular и вообще все это почти приглашение к катастрофе. Тут у Google просматривается не только забота о пользователе, но и нормальное корпоративное желание не раздавать конкурентам то, что строилось годами.

Контекст тоже важен. Евросоюз продвигает эти меры под зонтиком Digital Markets Act, который уже назначил Google, Meta, Amazon и других крупных игроков «привратниками» с дополнительными обязанностями. Google закон не любит давно и публично выступала за его пересмотр. Но для европейских регуляторов проблема выглядит системной: если одна компания контролирует мобильную платформу, встроенный ИИ и основной вход в интернет через поиск, то формально открытый рынок начинает напоминать закрытый клуб с очень строгим фейс-контролем. Поэтому правила Google в ЕС для Брюсселя — это не вопрос любви к стартапам, а попытка заставить платформенного гиганта делиться инфраструктурными преимуществами. Для разработчиков и продуктовых команд в Европе ставки понятны: больше шансов встроиться в Android глубже, получить доступ к данным для конкуренции в поиске и построить сервисы, которые раньше упирались в платформенный потолок.

Но для бизнеса это еще и плохая новость в духе «теперь вам придется отвечать не только за продукт, но и за чужое недоверие». Если требования вступят в силу, небольшие европейские компании, получающие доступ к чувствительным массивам или системным возможностям Android, автоматически станут более привлекательной целью для атакующих. Им придется вкладываться в security engineering, процессы доступа, аудит, защиту пайплайнов данных и юридическую верификацию того, что именно можно хранить и как долго. Иначе обсуждение конкуренции быстро превратится в обсуждение первой громкой утечки. В этом смысле спор давно вышел за рамки «Google против ЕС». Это проверка того, можно ли технически открыть рынок, не раздав по дороге новые поверхности атаки.

Сейчас окончательная конфигурация мер еще не зафиксирована: период комментариев завершился 1 мая, а Еврокомиссия должна определить механизм применения правил к 27 июля. Главный вопрос не в том, прав ли Google или правы регуляторы. Вопрос в другом: сможет ли Европа придумать такую модель, где конкуренция в поиске и Android станет реальнее, а приватность не превратится в плату за антимонопольную принципиальность. Если не сможет, спор о доминировании платформ плавно перерастет в спор о том, кому вообще можно доверить пользовательские данные в эпоху ИИ.

Поделиться: Telegram X LinkedIn