VnReview
Hà Nội

Facebook, Google và Microsoft lợi dụng mánh khóe thiết kế để dụ người dùng "dâng" dữ liệu cá nhân

Những công ty công nghệ yêu thích của bạn đang cố "dụ dỗ" bạn "dâng" dữ liệu cá nhân của mình, và một nghiên cứu mới công bố gần đây đã cho thấy họ sử dụng mánh khóe thiết kế để làm điều đó như thế nào.

Theo Gizmodo, một nghiên cứu tiến hành bởi Hội đồng Người tiêu dùng Nauy đã tìm hiểu các chiến thuật "phi pháp" được sử dụng bởi Microsoft, Facebook và Google nhằm thu thập dữ liệu người dùng. Nghiên cứu này xuất hiện trong bối cảnh EU vừa triển khai các điều luật GDPR với chức năng bảo vệ người dùng khỏi bị thu thập dữ liệu trái phép và vụ việc gây tranh cãi liên quan tính năng chia sẻ dữ liệu cá nhân người dùng của Facebook.

"Kết quả nghiên cứu phát hiện ra các cài đặt mặc định xâm phạm quyền riêng tư, các hành vi sử dụng từ ngữ gây hiểu lầm, huyễn hoặc người dùng về việc họ được kiểm soát dữ liệu, giấu giếm các lựa chọn liên quan quyền riêng tư, các lựa chọn 'chấp nhận hoặc bỏ đi', và các kiến trúc lựa chọn trong đó đòi hỏi người dùng phải bỏ ra nhiều công sức hơn khi chọn các tùy chọn nhằm bảo vệ quyền riêng tư của mình" - báo cáo nghiên cứu cho biết. Bản báo cáo này còn bao gồm các hình ảnh và ví dụ về các lựa chọn thiết kế gây khó hiểu cũng như các tuyên bố với từ ngữ kỳ lạ liên quan đến thu thập và sử dụng dữ liệu cá nhân.

Cụ thể, một ví dụ được đề cập đến liên quan đến một pop-up của Facebook, với tùy chọn "Agree and continue" (đồng ý và tiếp tục) có vẻ lôi cuốn và ít đáng sợ hơn nhiều so với tùy chọn "Manage Data Settings" (Quản lý cài đặt dữ liệu) được tô màu xám. Và, theo báo cáo này, tùy chọn mà Facebook đưa ra cũng là tùy chọn dễ sử dụng nhất. "'Con đường dễ dàng' này yêu cầu bấm chuột 4 lần để hoàn tất quy trình, qua đó người dùng sẽ đồng ý các quảng cáo được cá nhân hóa từ các bên thứ ba và sử dụng tính năng nhận diện khuôn mặt. Ngược lại, người dùng muốn giới hạn việc thu thập và sử dụng dữ liệu sẽ phải bấm chuột đến...13 lần". Có thể bạn cho rằng việc Google sử dụng "41 sắc thái màu xanh" để tính toán xem lựa chọn nào sẽ thu hút người dùng nhất là một việc kỳ quái, thì việc khiến người dùng khó khăn hơn trong việc bảo vệ dữ liệu của mình còn kỳ quái hơn nữa.

Google khiến việc rút khỏi các quảng cáo được cá nhân hóa trở nên phức tạp hơn nhiều so với thực tế, sử dụng nhiều trang web dày đặc từ ngữ, ngôn ngữ thiết kế mập mờ, và ẩn đi các tùy chọn mặc định để lái người dùng đến các tùy chọn theo ý muốn của công ty. "Nếu người dùng cố tắt một thiết lập đi, một cửa sổ pop-up sẽ xuất hiện giải thích những thứ sẽ xảy ra nếu cá nhân hóa quảng cáo bị tắt đi, và yêu cầu người dùng tái xác nhận lựa chọn của họ" - báo cáo giải thích - "Không hề có giải thích nào về những lợi ích có thể có nếu tắt cá nhân hóa quảng cáo, hay các mặt tiêu cực của việc bật tính năng đó lên". Những người muốn tránh hoàn toàn các quảng cáo được cá nhân hóa sẽ phải lướt qua nhiều menu, khiến việc đưa ra lựa chọn "Tôi đồng ý" trông như đang làm một điều gì đó ác độc vậy.

Các tùy chọn thu thập dữ liệu của Microsoft trên Windows 10 tôn trọng người dùng hơn đôi chút, nhưng vẫn có thể thấy rõ ràng lựa chọn nào là thứ mà Microsoft muốn người dùng lựa chọn. "Ví dụ, nếu người dùng muốn thoát khỏi 'các trải nghiệm được cá nhân hóa dựa trên dữ liệu phân tích', họ sẽ phải bấm vào một cái bóng đèn bị mờ đi, trong khi biểu tượng tham gia lại là một bóng đèn sáng rõ" - báo cáo nói - "Với lựa chọn cho phép các ứng dụng sử dụng một Advertising ID, lựa chọn 'Yes' đi kèm với một mũi tên chạm mục tiêu, trong khi lựa chọn 'No' có một mục tiêu rỗng. Lựa chọn tham gia cũng luôn được đặt trên cùng. Chúng là những thứ nhằm thuyết phục người dùng bấm đồng ý". Đối với Microsoft, số lượt bấm cần thiết để thoát ra ngang bằng với số lượt bấm để tham gia.

Facebook mới đây đã làm mới trang quản lý tài khoản của mình để giúp người dùng dễ hiểu hơn, và Google cũng học theo khi đưa ra thiết kế mới cho trang Google Account trên Android (và sẽ sớm xuất hiện trên web). Tất nhiên, công ty này không hề có ý định ngừng thu thập càng nhiều dữ liệu người dùng càng tốt. Dù đã đi trước hai năm trong việc tuân thủ các điều luật về quyền riêng tư mới của EU, cả Facebook lẫn Google đều bị cáo buộc vi phạm GDPR ngay trong ngày đầu tiên GDPR chính thức có hiệu lực, khi không cung cấp cho người dùng tùy chọn ngừng chia sẻ dữ liệu mà không đòi hỏi họ phải... xóa cả tài khoản.

Facebook, Google, và Microsoft đều đã đưa ra các phản hồi liên quan báo cáo này. Như đã đoán trước, cả ba công ty đều chối bỏ các chiến thuật được miêu tả ở trên, trong đó Microsoft và Facebook nhấn mạnh rằng họ đang tuân thủ chặt chẽ GDPR.

"Chúng tôi đã xem báo cáo từ phía Nauy và muốn nhắc lại rằng chúng tôi tuân thủ GDPR xuyên suốt các dịch vụ đám mây của mình, và cung cấp các bảo đảm liên quan GDPR trong cam kết hợp đồng" - Microsoft nói, không quên đưa ra một bài viết trên blog liên quan đến GDPR để giải thích rõ hơn vị trí của công ty.

Một người phát ngôn Google thì nói rằng: "Chúng tôi đã cải tiến các công cụ kiểm soát dữ liệu trong nhiều năm để đảm bảo mọi người có thể dễ dàng hiểu và sử dụng mọi công cụ được cung cấp. Phản hồi từ cả cộng đồng nghiên cứu và người dùng, cùng quá trình thử nghiệm UI nghiêm ngặt, đã giúp chúng tôi phản ánh được mong muốn về quyền riêng tư của người dùng. Ví dụ, chỉ trong tháng trước thôi, chúng tôi đã cải thiện các cài đặt quảng cáo và cách thức hiển thị và điều khiển Google Account".

Về phía Facebook, họ cho biết: "Chúng tôi đã chuẩn bị trong suốt 18 tháng qua nhằm đảm bảo đáp ứng mọi yêu cầu của GDPR. Chúng tôi đã làm chính sách của mình rõ ràng hơn, các cài đặt quyền riêng tư dễ tìm kiếm hơn, và giới thiệu các công cụ tốt hơn cho mọi người truy cập, tải về và xóa bỏ thông tin của họ. Nhằm đáp ứng GDPR, chúng tôi đã yêu cầu mọi người xem xét các thông tin quyền riêng tư trọng yếu vốn được viết dễ hiểu, cũng như đưa ra các lựa chọn trong 3 chủ đề quan trọng. Đường hướng của chúng tôi tuân thủ luật pháp, nghe theo mọi lời khuyên từ các chuyên gia thiết kế và quyền riêng tư, và được thiết kế để giúp mọi người hiểu các lựa chọn của họ và công nghệ hoạt động như thế nào".

Minh.T.T

Chủ đề khác