Больше 560 млн человек по всему миру уже носят умные часы, а в США ими пользуется более четверти населения. Проблема в том, что данные носимых устройств давно вышли за пределы безобидного подсчета шагов: гаджеты собирают сведения о сне, пульсе, тренировках, цикле и других параметрах здоровья, а права на эту информацию для пользователя далеко не так очевидны, как кажется.
Как пишет ZDNet, бурный рост рынка health wearables уперся не в сенсоры и не в батарею, а в старую добрую тему приватности. Для русскоязычной IT-аудитории это не абстракция про «цифровую гигиену», а вполне прикладной вопрос: где заканчивается удобство продукта и начинается бизнес-модель, в которой ваш организм превращается в источник коммерческих данных.
Что именно насторожило рынок
Поводом стала публикация ZDNet о том, что владельцы смарт-часов и умных колец часто не понимают, кто в реальности контролирует собранные устройством данные. На практике гаджеты непрерывно записывают массив чувствительной информации и синхронизируют ее с приложениями и облачными сервисами. Чем больше данных накапливается, тем выше риск утечки, взлома или передачи третьим сторонам для рекламы, профилирования и других сценариев, о которых пользователь обычно узнает постфактум, если вообще узнает.
Ключевой нюанс в том, что в США такая информация нередко выпадает из привычного представления о медицинской тайне. HIPAA, федеральный закон 1996 года о защите медицинских данных, распространяется на медицинские организации и связанные с ними структуры, но не на потребительские wearables. Иначе говоря, данные носимых устройств, собранные часами или кольцом, часто регулируются не профильным медицинским правом, а пользовательским соглашением и политикой конфиденциальности конкретной компании. Для отрасли это неприятно знакомая логика: не закон определяет границы допустимого, а длинный текст с чекбоксом, который никто не читает.
Глава Future of Privacy Forum Жюль Полонецкий в комментарии ZDNet прямо говорит, что пользователи видят большую ценность в доступе к таким данным, но не всегда успевают подумать, какие меры предосторожности нужны и вообще где проходит граница риска. По его словам, США прежде всего нужен федеральный закон о приватности, который хотя бы на базовом уровне защищал бы health data вне HIPAA. Сейчас вместо единой системы действует набор законов штатов: более 20 штатов уже приняли комплексные акты о конфиденциальности, дающие гражданам право запросить доступ к данным, удалить их и запретить их продажу. Но это лоскутное регулирование: набор прав и обязанностей меняется в зависимости от географии, а пользователю приходится быть почти детективом, чтобы понять, защищен ли он вообще.
Кому доверяют и что это значит для продукта
Еще один важный маркер для рынка дал разбор 17 крупнейших производителей wearables, опубликованный в 2025 году в рецензируемом журнале npj Digital Medicine. Исследование оценивало компании по 24 критериям, включая прозрачность, минимизацию сбора данных, контроль со стороны пользователя, передачу данных третьим лицам, безопасность и уведомления об утечках. Самые низкие риски, то есть наиболее сильные практики защиты, получили Google, Apple и Polar. В группе с самыми высокими рисками оказались Xiaomi, Wyze и Huawei. Само исследование фиксирует то, о чем рынок и так догадывался: единых правил игры нет, а качество data governance в индустрии сильно разнится от бренда к бренду.
Вице-президент IAPP Кейтлин Феннесси объясняет это просто: при отсутствии федерального регулирования именно условия сервиса и privacy policy управляют тем, как компания собирает, использует, защищает и передает персональные и медицинские данные. На практике это означает, что для многих покупателей критерий выбора устройства сводится к уровню общего доверия к бренду. Если человек давно сидит в экосистеме Apple и считает, что компания аккуратно обращается с его данными, он с большей вероятностью купит Apple Watch, а не альтернативу. Это важный сигнал для продактов и маркетинга: приватность перестала быть скучным разделом для юристов и стала частью пользовательского позиционирования.
Есть и еще более приземленная проверка на зрелость продукта: понятно ли, на чем компания зарабатывает. Полонецкий формулирует это без сантиментов. Если пользователь платит заметную сумму за часы, кольцо и, возможно, подписку, у производителя есть стимул удерживать его доверием и качеством сервиса. Если же устройство стоит подозрительно дешево или сервис вообще бесплатный, вопрос монетизации становится главным. Благотворительных стартапов в этом сегменте немного, а значит, товаром рискуют оказаться не часы, а сами данные носимых устройств. Для B2C-продуктов это старая история, но в health-сегменте цена такого компромисса выше: информация касается не вкусов в музыке, а состояния тела.
Практические выводы для пользователя, разработчика и бизнеса здесь довольно прямые. Пользователю стоит хотя бы в упрощенном режиме читать privacy policy: искать, где хранятся данные, применяется ли сквозное шифрование, остаются ли данные на устройстве или уходят в облако, передаются ли они партнерам. Неиспользуемые гаджеты лучше отвязывать и удалять из них историю, потому что забытый аккаунт тоже может всплыть в будущей утечке. Полезно периодически проверять, к каким сервисам подключены смартфон и wearable: часы могут продолжать обмен данными с тренажером в зале или сторонним fitness-приложением сильно дольше, чем рассчитывал владелец. Для разработчиков и компаний мораль еще проще: если продукт работает с телеметрией здоровья, приватность нужно проектировать как feature, а не как юридическую приписку в конце релиза.
Рынок wearables, похоже, входит в фазу, где выигрывать будут не только те, у кого точнее датчик или красивее кольцо, но и те, кто сумеет внятно ответить на неприятный вопрос: кому принадлежат данные о вашем теле после синхронизации с облаком. И пока регуляторы спорят о правилах, этот ответ за бизнес уже формулируют пользователи кошельком и уровнем доверия. Подробнее об исходном материале — .