Биржи для цифровых душ

Выгодно ли торговать собственной личной информацией

НТИ «Автонет» создает маркетплейс «Биржа данных», где потребители смогут продавать свои персональные данные (ПД) компаниям. Это вторая онлайн-площадка в России для легальной торговли личной информацией. Эксперты расходятся в прогнозах роста нового цифрового сегмента экономики, но отмечают потребность бизнеса в больших данных, а не индивидуальных. В то же время аналитики признают, что цивилизованная торговля ПД могла бы снизить спрос на черном рынке. Это приведет к сокращению криминальных сливов баз данных компаний и госпредприятий.


ОЧЕНЬ ЛИЧНЫЙ РЫНОК

«Владельцы автомобилей в России могли бы зарабатывать на продаже своей информации. Например, за рубежом в среднем пакет данных стоит пять евро», – рассказал в ходе сессии на ПМЭФ-2021 сопредседатель рабочей группы НТИ «Автонет» и президент некоммерческого партнерства «ГЛОНАСС» Александр Гурко. По его словам, сейчас люди дают неинформированное согласие на использование ПД, которые являются их собственностью. В итоге владелец плохо осведомлен, куда они уходят и как применяются. Эксперт говорит, что эти активы безвозмездно передаются автопроизводителю или другому лицу.

Александр Гурко, «ГЛОНАСС»:

– Мы считаем, что важно закрепить права на данные, которые генерирует автомобиль, за собственником транспорта. Нужно объяснить людям, что ПД являются товаром, который можно продать или обменять.

Интернет-пользователи в России все больше беспокоятся о собственных данных, поскольку такая информация стала чаще попадать в руки киберпреступников

В этой связи решение «Яндекса» информировать граждан о собранных компанией ПД с возможностью их удаления выглядит как клиентоориентированность и законопослушность отечественного IT-гиганта.

Правда, депутат Антон Горелкин из комитета Госдумы по информполитике видит ряд недостатков в новом инструменте российского поисковика, о чем он написал в своем телеграм-канале.

Антон Горелкин, Госдума:

– Сейчас вы сможете посмотреть и удалить свои данные только из части сервисов «Яндекса». Доступ к остальным обещают предоставить до конца года. Также на формирование отчета обо всех ваших ПД компания просит до 30 дней. На мой взгляд, многовато. Надеюсь, это максимальный срок подготовки, а на деле большинство сможет получать свою информацию за день-два. Иначе возникнут вопросы к желанию системы этими данными делиться.


ПЕРСОНАЛЬНЫЙ ДОХОД

Управление своими ПД в России пока развито слабо. Если за рубежом биржи персональных данных работают уже несколько лет, то в РФ первая платформа – «Датамания» – была запущена только в 2020 году. Основатели планировали привлечь миллион пользователей под возможность заработка на ПД.

Кто и как использует размещенные на маркетплейсе для продажи ПД пользователей

Присмотрев на витрине подходящие по описанию данные, компания заявляет о готовности их приобрести и называет стоимость. «Датамания» передает запрос владельцу. Покупка ограничена использованием ПД на определенное время с конкретной целью за договорную плату. В случае согласия пользователь получает вознаграждение. Когда компании вновь понадобятся ПД для иных целей, она обязана запросить их заново и опять оплатить. И таких предложений от разных организаций владелец данных может получать десятки или сотни.

Как хранятся данные

По информации самой «Датамании», заполненный профиль пользователя хранится на специальных серверах, обеспеченных средствами криптографической защиты информации. Остальные данные владельца находятся в тех местах, где их собрали. «Датамания» не выкачивает ПД из соцсетей и других сервисов.
Инвесторами проекта выступили Фонд развития интернет-инициатив (ФРИИ) и израильский Нuman Digital Capital, договорившись вложить за три года до 250 млн рублей в «Датаманию», которую разработала компания IDX (принадлежит ФРИИ). Маркетплейс подписал несколько контрактов с крупными операторами персональных данных. Легитимность всех этапов работы проекта подтверждена регуляторами. В 2020 году прошло тестирование прототипа на 110 тыс. пользователей, сообщала тогда директор площадки Светлана Белова.

Во ФРИИ подсчитали, что каждый гражданин сможет зарабатывать на своих ПД до 50-60 тыс. рублей в год

По оценке JPMorgan Chase, данные одного человека стоят 4 доллара для Facebook и 24 доллара для Google. Оценить условную стоимость своих ПД можно, например, использовав

калькулятор на Financial Times. Он показывает, что, если вы не миллионер, не владеете недвижимостью и не состоите в браке, «ваша стоимость» для маркетологов условно составляет 22 цента.

За рубежом уже не первый год работают аналогичные биржевые сервисы: Personal, Handshake, Datacoup и Datawallet. Некоторые площадки предлагают установленную ежемесячную плату за предоставление данных. На других пользователь самостоятельно указывает цену за определенный объем ПД для каждого потенциального покупателя.

«Западные биржи и российская “Датамания” позволяют отчасти аккумулировать какое-то количество своих ПД в рамках одной площадки, – рассказала RSpectr эксперт департамента консалтинга и аудита компании “Информзащита” Василиса Скидан. – Таким образом, потребитель может улучшить контроль над оборотом собственных ПД и в результате получить некую прибыль».

По информации «Датамании», мировой рынок ПД в 2023 году составит 1,2 трлн долларов. В 2018 году мировая выручка от применения пользовательских данных составляла 300 млрд долларов, подсчитали в PwC. В России, по информации РБК, в 2017 году оборот рынка продажи и покупки ПД составил не менее 3,3 млрд рублей.

Василиса Скидан, «Информзащита»:

– Основной спрос на персональные данные приходится на различные торговые и маркетинговые организации, чья деятельность основана на формировании детального, точечного предложения. Оно с большей вероятностью достигнет конечного пользователя, например, для совершения покупок в интернете.

Площадка Datawallet также предлагает решение для юридических лиц на соответствие обработки ПД законодательству – европейскому регламенту GDPR и калифорнийскому CCPA. «Сама платформа позиционирует себя как законопослушная биржа, а значит, ее пользователи могут быть уверены в легитимности получаемых услуг», – отметила В.Скидан.


ПО ПЯТЬ, НО БОЛЬШИЕ

Ведущий аналитик «СёрчИнформ» Леонид Чуриков в разговоре с RSpectr отмечает, что перспективы рынка торговли ПД в формате «пользователь – компания» туманны, поскольку бизнесу нет особой нужды точечно скупать ПД.

В подавляющем большинстве случаев компаниям нужна выборка по Big Data: демографические признаки, трекинги перемещения, поведение пользователей в Сети – cookies и их аналоги, поясняет эксперт. Именно персональные данные человека могут быть интересны бизнесу исключительно в целях прямых продаж, когда надо заполучить клиента.

Леонид Чуриков, «СёрчИнформ»:

– Возьмем туристический бизнес: таким компаниям важно, где люди хотят отдыхать, куда фактически летают, сколько в среднем тратят на отпуск. Все это большие данные, и они продаются от одной компании к другой без участия пользователей. Индивидуальные ПД нужны, если стоит задача продать тур конкретному человеку.

До последнего времени получить данные можно было тремя способами:

  •  собрать информацию в открытом доступе (в пабликах в соцсетях);
  • получить легально данные у потребителя в обмен на скидочную карту, участие в акции или доступ к премиальным предложениям;
  • купить на черном рынке готовую клиентскую базу с «горячими» контактами.

Последний вариант – удобный и наименее трудозатратный, но криминальный. Поэтому легальная площадка, скупающая ПД у пользователей для продажи бизнесу оптом, будет очень востребованной, прогнозирует еще один формат Л.Чуриков.

И здесь встает вопрос, сколько платить за данные. «Пока на белом рынке пользователю предлагают за набор ПД от 20 до 200 рублей, на примере “Датамании”. Для сравнения, на черном рынке за данные человека из утекшей базы посетителей сайта “Дом.РФ”, которые оставляли заявки на кредит, просили 7-15 рублей. Сами пользователи ждут большего вознаграждения за ПД. Например, в Logicalis подсчитали, что британские подростки сегодня готовы продавать свою информацию за 20 долларов», – сообщает аналитик «СёрчИнформ».

Остается вопрос –

насколько рынок персональных данных будет прозрачным и не создаст ли серые каналы сбыта?

В этом году с подачи депутатов ГД защита личной информации граждан усилилась. В марте 2021 года свежая редакция федерального закона «О персональных данных» установила право субъекта ПД управлять одобрением на их распространение. Казалось бы, упростилась процедура отзыва согласия – не нужно будет стучаться сразу в сотни сторонних сервисов. Но здесь есть нюансы.

Леонид Чуриков, «СёрчИнформ»:

– Даже если владелец данных потребовал их удалить, оператор может продолжить хранение и обработку ряда сведений. В частности, если это необходимо для обеспечения жизни и здоровья. Таким образом, пользователи соцсетей, клиенты банков и операторов связи на практике не могут убедиться в том, что данные исчезли. Есть пример неудачной попытки клиента Delivery Club отозвать свои данные. Остается опираться на собственные субъективные ощущения – перестали ли поступать спам-звонки и письма. При этом нет никакой гарантии, что оператор действительно удалил ПД, а не пропускает строчку с вашим именем в базе для прозвона.

Интерес людей к использованию третьими лицами их личной информации появился более десяти лет назад. Тогда граждане впервые решили получить все свои ПД от соцсетей и телеком-операторов. В 2009 году немецкий депутат «Партии зеленых» Мальте Шпитц запросил у Deutsche Telecom информацию о данных, собранных с его смартфона за последние полгода. Он получил CD, в котором был файл длиной в 36 тыс. строк, а затем обнародовал на сайте. Информация, собранная провайдером, позволяет узнать, в какой день М.Шпитц ездил за город, где и во сколько обедал, с кем разговаривал.

В 2011 году австрийский студент юрфака Макс Шремс попросил Facebook предоставить ему все сохраненные ПД о нем. В результате длительных переговоров он получил по почте CD, содержащий PDF-файл на 1222 страницы. Данные включали информацию о его трудоустройстве, отношениях с окружающими, деталях личной жизни, старую переписку и фотографии с координатами мест, где они были сняты. М.Шремса поразило, что

большинство фотографий, которые он собственноручно удалил из профайла, сохранились в базе соцсети


БЕЛЫЕ НАЧИНАЮТ И ВЫИГРЫВАЮТ

Если бизнес понимает всю выгоду от приобретения персональных данных, то пользователям еще предстоит научиться оценивать свои ПД как перспективный биржевой товар. А значит, беречь и холить личную информацию, как породистых борзых.

«Нужно понимать, что рынок по торговле ПД для пользователей строят не потребители, а компании, которые хотят на этом заработать. Соответственно, именно они будут основными выгодоприобретателями. Поэтому есть вероятность, за условные 20 рублей вознаграждения или купон на скидку, не учесть всех рисков передачи ПД третьей стороне, потеряв контроль над информацией», – предупреждает Л.Чуриков.

Эксперты отмечают, что идея создания белого рынка торговли ПД выглядит позитивной. Правда,

нет ясности, что будет мотивировать компании платить людям больше, чем черным продавцам

Представитель «СёрчИнформ» считает, что спрос на легальные биржи появится, если за маркетплейсами установится монополия на оборот ПД.
Еще в 2019 году аналитики EY указывали, что чем больше компаний собирает данные о пользователях, тем выше вероятность их утечки и сложнее контроль за их оборотом. То есть создание монополии сделает рынок ПД прозрачным и подконтрольным, полагают эксперты.
Однако на практике представить в виде монополиста некий онлайн-маркетплейс очень сложно.

Леонид Чуриков, «СёрчИнформ»:

– Чтобы данные прекратил собирать «третий лишний», этот процесс должен стать слишком дорогим либо незаконным. Поэтому перспективней выглядит идея создания единой БД россиян, которая агрегирует все ПД, предоставив пользователю право управлять согласием на их распространение.

Эксперт отмечает, что если бизнес или госорганы будут обращаться к базе в рамках конкретной потребности, получая строго необходимый минимум без права хранения и передачи, то формат будет востребован. Вопрос лишь в том, кто будет владеть такой монопольной биржей и гарантировать защиту информации. Пока эту схему торговли пытаются реализовать частные компании. Если единую БД захотят создать на государственном уровне, сервисные функции управления все равно придется отдать профильным компаниям в рамках государственно-частного партнерства (ГЧП), по аналогии с системой маркировки и прослеживаемости товаров.

Изображение: RSpectr, Freepik.com

ЕЩЕ ПО ТЕМЕ:

Паспорт-кошелек из смартфона
В Евросоюзе появится мобильное приложение для удостоверения личности, документов и платежей