为了打破科技巨头的垄断,欧盟正打算把数十亿用户的搜索记录,直接开放给竞争对手。这项波及数十亿用户的技术系统提案,距离7月27日的最终裁决只剩最后几天。为了反垄断,这把刀结结实实地砍向了用户隐私。 谷歌高层显然坐不住了。谷歌安全工程副总裁Heather Adkins直接警告,如果按照目前公布的方案实施,我认为在短时间内,欧盟地区的安卓平台欺诈案件将大幅增加。她点出了一个极其现实的技术漏洞,不法分子完全可以对所谓的匿名化搜索数据进行去匿名化破解。 以前我们总觉得,大厂把数据捂在手里是出于商业霸权。现在监管机构为了扶持竞品,逼着巨头把数据交出来。这哪是打破垄断,分明是拿用户的安全做筹码。 技术上的去匿名化风险,正让这项政策的初衷面临彻底反噬。欧盟官员们想着开放生态,却忽略了底层数据流转的复杂性。当海量搜索习惯被扔进一个更不受控的池子,随之而来的网络犯罪风险谁来兜底? 拿安全换反垄断,这笔账算得实在糊涂。监管的手伸得太长,最终割伤的只会是普通人的数字生活。 监管层总觉得给数据套上一层“匿名”的壳子,就能保住用户隐私。这完全是个伪命题。 以前大家迷信脱敏数据绝对安全,现在在黑客和AI眼里,这层窗户纸一捅就破。所谓的去匿名化破解,早就不是什么高深莫测的黑科技。只要掌握足够的交叉比对维度,抹掉名字和ID的搜索记录,分分钟就能精准还原出屏幕背后那个活生生的人。 谷歌安全工程副总裁阿德金斯把话挑得很明:如果按照目前公布的方案实施,短时间内欧盟地区的安卓平台欺诈案件将大幅增加。这绝不是危言耸听。欧盟的提案不仅要把搜索数据分给竞争对手,还要赋予其他AI服务对安卓系统更高的访问权限。 数据一旦从谷歌自家的保险箱,流向一群良莠不齐的竞品和AI模型手里,泄露面就是指数级扩大。你根本不知道那些拿到数据的中小公司,有没有能力守住这些包含数十亿用户习惯的敏感信息。 拿几十亿人的数字底裤,去赌一个千疮百孔的匿名化技术,这政策初衷不被反噬才怪。监管的手要是真为老百姓好,就该先搞清楚技术底线,而不是闭着眼睛搞大锅饭。 欧盟这波操作,不仅是要谷歌交出搜索数据,还要赋予其他AI服务对安卓系统更高的访问权限。这背后的逻辑很直白:现在的AI公司极度饥渴,没有海量真实数据喂养,大模型跑起来就是空中楼阁。监管机构为了扶持这些AI竞品,直接给它们开了特权绿灯。 以前大家骂数据垄断,是巨头把数据锁在自家保险柜里吃灰。现在倒好,为了打破垄断,直接把保险柜钥匙发给了外面一群嗷嗷待哺的AI公司。阿德金斯警告得很明白,这套提案波及的是拥有数十亿用户的技术系统。把安卓底层的高权限开放给良莠不齐的AI服务,等于是在系统地基上砸了个大洞。 那些拿到高权限的AI竞品,真有本事守住这些敏感数据?不少初创AI公司连像样的安全合规团队都没配齐,让它们去处理涉及几十亿人的底层系统数据,简直是蒙眼狂奔。AI模型本身的黑盒特性,加上数据流转环节的失控,一旦遭到攻击或者发生泄露,连溯源都找不到北。 为了反垄断的KPI,强行把科技巨头的生态扒开给竞品喂数据。这种牺牲用户安全来繁荣AI生态的做法,根本经不起推敲。监管层要是真懂技术就该明白,在AI时代,数据安全和生态开放从来不是非黑即白的单选题。别拿几十亿人的数字生活,去给AI竞品的野蛮生长交学费。 反垄断和扶持创新确实是好事,但在这根钢丝上走,脚下垫的绝不能是几十亿用户的隐私安全。欧盟委员会7月27日的最终裁决,现在成了悬在无数安卓用户头顶的利剑。监管层不能只盯着打破垄断的政绩,而对底层技术系统的复杂性装聋作哑。 阿德金斯点得很透,这套提案波及的是拥有数十亿用户的技术系统。把这么庞大且复杂的系统数据强行剥离共享,稍有不慎就是灾难性的连锁反应。以前总以为监管出台政策前会有严密的技术论证,现在看,为了赶反垄断的进度,安全评估似乎被直接略过了。 要在这根钢丝上站稳,监管层得先补齐技术常识的短板。在最终拍板前,引入独立的第三方安全团队进行压力测试,摸清去匿名化破解的真实风险,这比几场闭门磋商管用得多。政策制定不能只讲商业逻辑,不顾技术底线。 科技企业这边也不能光靠发警告信。既然知道漏洞在哪,就该主动抛出替代方案。比如建立更严格的数据沙盒机制,或者提供脱敏后的联邦学习接口,让竞品能用上数据,但绝对碰不到原始记录。 反垄断的刀,目的是切除市场毒瘤,不是割断用户的神经。拿数十亿人的数字生活去给政策试错,这笔买卖怎么算都亏。监管的手该往回缩一缩了,别让几十亿用户的安全,成了打破垄断的祭品。