Калифорнийский закон о защите персональных данных потребителей (CCPA) еще в 2020 году закрепил четкие права пользователей: запрет на продажу личной информации, выгрузка полной копии данных или их полное удаление. И пока современные компании собирают детальную поведенческую телеметрию для обучения предиктивных алгоритмов и рекомендательных систем, внутренние процессы проверки и аудита этих массивов данных остаются сломанными.
Расследование издания WIRED, в ходе которого было направлено более 100 официальных запросов CCPA на выгрузку данных, вскрыло системный сбой: вместо предоставления прозрачных профилей корпоративные службы поддержки регулярно ошибочно классифицируют запросы на доступ как команды на удаление. Даже когда пользователи прямо требуют сохранить запись, отделы комплаенса и техподдержки предпочитают уничтожить профиль, лишь бы не собирать воедино весь массив накопленной телеметрии.
Анатомия предиктивного профилирования
Когда пайплайны комплаенса все-таки срабатывают штатно, масштаб предиктивного профилирования поражает. Один только запрос по CCPA в адрес McDonald’s привел к выгрузке 515-страничного досье всего за пару дней. В документе содержалась детальная телеметрия мобильного приложения вместе с поведенческими моделями, рассчитывающими вероятность того, что клиент никогда не перестанет посещать сеть ресторанов.
Однако раскрытие столь глубокой аналитики остается редким исключением. Столкнувшись с операционными издержками на сбор данных из фрагментированной архитектуры — устаревших корпоративных хранилищ, рекламных трекеров и платформ клиентских данных (CDP), — бизнес идет на циничный расчет. Полное раскрытие масштабов поведенческого моделирования грозит регуляторными рисками, а сведение разрозненных хранилищ в единый отчет за установленные законом 45 дней требует слишком больших инженерных затрат. Стереть цифровой след пользователя оказывается дешевле.
Автоматическое удаление вместо выгрузки
Такая установка на удаление по умолчанию регулярно бьет по удержанию клиентов. В одном из тестов официальный запрос к базе данных Crunchbase содержал прямое указание: «В данный момент я не требую удаления. Пожалуйста, не обрабатывайте это как запрос на удаление». Спустя два дня служба поддержки подтвердила, что аккаунт безвозвратно стерт, а единственным решением осталась повторная регистрация.
«Это безумие. Текущее положение дел абсолютно неприемлемо».
Бен Винтерс, директор по ИИ и защите приватности Consumer Federation of America, подчеркивает: подобные сбои обнажают фундаментальную уязвимость модели саморегулирования данных. Для технических директоров и специалистов по данным вывод очевиден: отношение к комплаенсу как к ручной обработке тикетов в поддержке, а не как к сквозному пайплайну в архитектуре данных, не просто нарушает законы, но и напрямую разрушает отношения с клиентами ради сокрытия архитектурного техдолга.