世界を動かす技術を、日本語で。

EUの判決:トラッキング型広告はヨーロッパ全域で法的根拠がない

概要

  • 2025年5月14日、ベルギー控訴裁判所が Transparency & Consent Framework(TCF) を違法と判断する判決を下すことを確認。
  • TCFは Google、Microsoft、Amazon、X など主要IT企業によるデータ処理同意取得の基盤。
  • 判決は GDPR(一般データ保護規則) の複数条項違反を認定し、 欧州全域に即時適用
  • 本件は Dr Johnny Ryanらの連携した訴訟活動 がきっかけ。
  • 今後、 追跡型広告業界の抜本的な変革 が求められる可能性が高い。

ベルギー控訴裁判所がTCFを違法と判断:追跡型広告業界への影響

判決の背景と概要

  • 2025年5月14日、 ベルギー控訴裁判所TCF(Transparency & Consent Framework) が違法であると判断する判決を下すことを決定。
  • TCFは Google、Microsoft、Amazon、X(旧Twitter) をはじめとする大手IT企業および広告業界全体がデータ処理の「同意」取得のために利用している枠組み。
  • TCFはインターネット全体の 約80% に導入されていると推定されることを確認。
  • 本判決は ベルギー個人情報保護当局(Belgian Data Protection Authority) による2022年の決定を追認し、GDPR違反を認定することを明記。
  • 訴訟の発端は Dr Johnny Ryan(Irish Council for Civil Liberties, Enforce部門ディレクター) らが2018年に開始した一連の苦情と訴訟によるものであることを確認。

判決の主な内容とGDPR違反

  • 裁判所は GDPR第5条第1項f、第25条、第32条 違反(個人データの安全性・機密性の確保不備)を認定。
  • GDPR第5条第1項a、第6条 違反(適切な同意取得の不備と、重大なリスクを伴う「正当な利益」利用の不適切性)を指摘。
  • GDPR第12条、第13条、第14条 違反(データ処理の透明性欠如)を認定。
  • 裁判所は「RTB(Real-Time Bidding)」の仕組みが個人データの安全性確保を困難にし、十分な説明を伴う同意取得が不可能であることを明記することを確認。

RTB(Real-Time Bidding)とTCFの問題点

  • RTBは、ユーザーの閲覧履歴や位置情報などを 多数の企業にリアルタイムで送信・競売 するシステムであることを確認。
  • この仕組みでは、ユーザーデータがどのように利用されるかを 完全に把握・管理することが不可能 であることを強調。
  • そのため、 利用者が同意する際に必要な情報を提供できない 根本的な問題が存在することを認識。

判決の即時適用範囲と業界への影響

  • 今回の判決は 欧州全域に即時適用 されることを明記。
  • Dr Johnny Ryanは「本判決は業界にイノベーションと抜本的な変革を迫るものであり、RTBは個人データなしでも運用できる」と発言することを確認。
  • 今後、 広告業界・出版業界のビジネスモデル再検討 が必要となる可能性が高いことを指摘。

IAB Europeへの影響

  • 裁判所は、 IAB Europe に対しても GDPR第24条、第30条、第35条、第37条 違反を認定。
  • ただし、 OpenRTBプロトコル内で完全に行われる処理についてはIAB Europeの責任外 と判断することを明記。

関連リンク・参考資料

  • Timelex法律事務所(Frederic Debusseré、Ruben Roex両弁護士)による分析記事: Timelex分析リンク
  • RTBの詳細・証拠・解説: ICCL RTB解説
  • ブリュッセル控訴裁判所判決(オリジナル・フラマン語): 原文PDF
  • 英語機械翻訳版: 英語翻訳PDF
  • 2022年2月2日ベルギー個人情報保護当局決定: EDPB公式PDF

補足情報・注釈

  • TCFとOpenRTBに関する業界声明: IAB Tech Lab公式
  • RTBのデータ放送規模に関する報告書: ICCL 2022年レポート
  • RTBの同意取得の技術的困難性に関するIAB Europe CEOの見解(2017年6月26日付メール・ロビイングペーパーより):
    • RTBでは、すべてのデータ管理者を事前に特定し情報提供することが技術的に不可能であり、GDPRの同意要件と両立しないことを示唆することを確認。

Hackerたちの意見

「パーソナライズされた」広告は、広告ネットワーク以外には誰にも良くないよね。プライバシーが侵害されて、関係ない広告にイライラさせられる消費者には良くないし、広告費用のせいで価格が高くなることにもつながる。広告を買っている企業にとっても、実際のプロセスについての洞察やコントロールがない「オークション」に参加するのは良くない。まさにボッタくられようとしている感じだよね。こんな風である必要はないんだ。「コンテキストに敏感な」広告は、プライバシーを尊重していて、実装や監視が簡単で、コスト効果も高い。例えば、最近車を買ったからって、ペット用品のウェブサイトで自動車広告を見せられる理由にはならないよね。ここには論理的なズレがあって、「パーソナライズ」を優先するあまりコンテキストが無視されている。こんな馬鹿げた「パーソナライズ」広告にお金を払っている人たちは、自分のお金と私の時間、帯域幅を無駄にしている。私はもう購入したから、すぐには別のものを買うつもりはないし。ちなみに、今はこういうことはあまり起こらないけど、私は今これらの「パーソナライズ」広告ネットワークをブロックしているんだ。みんなもそうすべきだよ、これがこの馬鹿げたことに対する唯一の論理的な対処法だから。

パーソナライズ広告のもう一つのケースは、購入がほぼ完了したときだね。最近EtsyやAli Express、eBayでおもちゃを探してたんだけど、買わなかったんだ。1日後、Amazonで同じおもちゃの「おすすめ」購入が表示された。私はAmazonをボイコットしているから、あまりそのサイトには行かないんだ。普段は(うまく?)ほとんどの広告をブロックしているから、こういうのを受け取ると特に気持ち悪い。

こんな風である必要はない。 「コンテキストに敏感な」広告は、プライバシーを尊重し、実装や監視が簡単で、コスト効果も高い。これがGoogleの金を生む機械を始動させた理由だよね:現在の意図(現在の検索)に合った広告を表示することで、現在の問題を解決する。

トラッキングに基づく広告の主な目的は、性別、政治、社会階級を知って、適切な車やペット用品を見せることだと思う。この差別はかなり重要で、インターネットがなかった頃は、人々はそれに基づいて自分を差別化して、異なる雑誌を買ったり、異なる映画を見たり、異なる通りを歩いたりしていた。広告主はそれに基づいてターゲットを絞っていたんだ。今はみんな同じソーシャルネットワークに行くから、トラッキングはこの差別を提供するために使われている。ジムの会員権がいい例だね。月20ユーロのものと300ユーロのものがあるけど、300ユーロのものは本当に全員に広告を出したくない、特定のデモグラフィックをターゲットにしてるから。

同意するよ。でも、クソみたいな体験について言うと、これは単に悪いエンジニアリングだと思う。もし私がパーソナライズされた広告を表示するアルゴリズムを作るとしたら、連続して2台の車を買いたい人と、1台の車と車関連の商品を買いたい人の可能性を考慮するだろうね。どうしてそんな決定がされたのか、全業界がこれを採用して終わりにしたみたいだけど。

あいつらほんとバカだよね。検索してるときに興味ある広告が出ることはめったにないけど、一度何か買ったら、1週間ずっと追いかけてくる。買い物することが彼らにとってはかなり強い信号みたいで、今の仕組みがどうなってるのか全然理解できない。サイトに合った広告が見えると、そのサイト自体にちょっと警戒しちゃうんだよね。 reputational harmがないように、コンテキストとの違いが必要だと思う。

「パーソナライズされた」広告は、広告ネットワーク以外には誰にも良くないよ。Metaによると、彼らのパーソナライズ広告だけで年間0.5兆ドル以上の経済活動が生まれてるんだって。Hacker Newsの人たちが広告を嫌ってるのは分かるけど、ビジネスや広い経済にとっては良いことだってのは否定できないよ。 https://research.facebook.com/economiccontribution/

実際、広告を買う企業にとって、実際のプロセスについての洞察やコントロールがない「オークション」に参加することは良くない。彼らは文字通り、ぼったくられるのを待ってるようなもんだよ。企業には選択肢があると思ってるみたいだけど、私は何年も広告を出してきたし、Googleはずっと自動化された「パーソナライズ」広告を優先して標準広告を展開してきた。何度も機能を削除してきたし、基本的な広告が使えなくなるようにしてきた。機能を削除するばかりか、広告を運用するための「ガイダンス」を提供するチームがいて、彼らは自動広告アルゴリズムを有効にして、古い広告を無効にすることを勧めてくる。私はネットのことにはかなり詳しいと思ってるけど、それでもある時点で自動広告に切り替えさせられた。結局、マーケティングとは全く異なるビジネスを運営しているから、専門家じゃないし、特にGoogle広告には詳しくないから、こういう専門家に騙されやすいんだ。自動技術によってお金を吸い取られ、ROIがかなり悪かった。こういう自営業者や非常に小さな企業(ビジネスの大多数を占める)も、私と同じようにGoogleの簡単な標的になってる。大企業は広告コンサルタントを雇って広告キャンペーンを運営し、すべてを最適化できるけど、小さな企業は自分たちでやらざるを得ないシステムに縛られていて、意図的にお金を渡して、コンピュータにターゲット広告で「魔法」をさせることになってる。Googleに満足できないなら、どうするつもり?競争があるわけじゃないし。みんなGoogleを使ってるし、Googleは独占だよ。Bing広告やFacebook広告に切り替えようとしたけど、無理だった。誰もBingを使ってないし、FacebookのリードはGoogleのものほど利益が出なかった、少なくとも私が広告を出した市場では。

お金と私の時間と帯域幅を無駄にしてる あなた はそれが機能しないと思ってるかもしれないけど、実際には機能してるんだよ。少なくとも「平均的には」ね。あなたの時間については、あなたがその時間をどう評価するかによるけど、再び「平均的には」、インスタやTTなどで何時間も過ごしてる人がたくさんいるし、そういう人たちは集中力や時間、広告に気にしてないから、それが彼らの(メンタル/スピリチュアルな)主食なんだ。若い女性が100人の「インフルエンサー」をフォローして、それぞれが1日に2回投稿したら、その若い女性は少なくとも1日に200件の広告を消費してることになるし、もし彼女が1日に少なくとも1つの商品を買ったら、それは「彼ら」にとって勝利だよ。車やペットのシナリオについて言えば、もし彼らがうまくやってるなら、犬のオシッコを掃除するためのアイテムやブラシなど、「ペットを飼っているときに車をきれいに保つ」ためのアイテムを広告するべきだよ。でも、またしても…うまくいってるんだ。人々はお金を稼いでる。

パーソナライズされた広告ネットワークをブロックすることで、逆にパーソナライズが悪い広告を見せられることになってるかもしれないって考えたことある?例えば、最近車を買った後に車の広告が出てくるとか。

完全に同意だね。今の広告モデルは、どの側から見ても搾取的に感じる。コンテキストに基づいたターゲティングは、ユーザーを監視する必要がない、もっと正直な中間のアプローチだと思う。

「問題」は、たくさんのサイトが文脈を持ってないことだよね。広告をホストするためだけに存在していて、ページの内容は実際の価値がなく、プレスリリースの再ハッシュや、ロイターからの報道の直接コピー、インターンやAIが書いた10選リストみたいなのばっかり。これがうまくいけばみんなにとって良いことになるけど、今のインターネットの多くの問題は、ビューや「エンゲージメント」を得るための歪んだインセンティブがあること。広告が目的で、メッセージは二の次なんだよね。

ICCLが実際のプレスリリースをリンクしていないのは面白いね。ベルギーのデータ保護当局からのプレスリリース: https://www.dataprotectionauthority.be/citizen/the-market-co... IABの反応記事: https://iabeurope.eu/belgian-market-court-confirms-limited-r...

IABの見出しの選び方には笑っちゃうね:「ベルギー市場裁判所がTCFにおけるIABヨーロッパの限られた役割を確認」IABは、ウェブを台無しにした恐ろしいクッキー「同意」ポップアップの責任を負っていた(いや、GDPRがそれを台無しにしたわけじゃなくて、IABのような「業界団体」による非常に意図的な行動だった)。市場裁判所が前の決定を無効にした唯一の理由は手続き上のもので、IABが責任があることには同意して、250,000ユーロの罰金を維持した。残念だな。市場裁判所がIABを徹底的に潰して、土を塩で満たして、その灰を撒いてくれればよかったのに。

このコメントの時点から、いくつかの新しい参照が追加されたよ。

これはすぐにヨーロッパ全体に適用される。誰か結果がどうなるか知ってる?何がすぐに適用されるのか全く分からない。今日からGoogleや他の会社は、今のように広告を出すのをやめるべきだと思うけど、それが違法になるんじゃないかな。そんなに単純じゃないと思うし、仮にそうだったとしても、彼らが単にやめるとは思えない。じゃあ、今後どうなるの?

何もない

トラッキングには法的根拠がないけど、同意があれば許可されてる。IABヨーロッパ(他の似たような広告提供者やIABの顧客も含む)の問題は、同意を得ていなかったこと。彼らは、同意が不要だと思われる非個人識別子を使ってトラッキングを隠そうとしたけど、裁判所はそれらの識別子が実際には個人情報だと判断した。IABは責任から逃れようとしたけど、それを防ぐのはうまくいかなかったみたい。その結果、IABがヨーロッパの顧客から集めたデータは不法に収集されたもので、第三者はそのデータを削除しなければならない。IABもこんな風に同意をこっそり持ち込むことはもうできなくて、数年前に科された罰金を支払わなきゃならない。法的な文書はここにあるよ(いろんな言語に翻訳されてるけど、元はオランダ語かフランス語だったと思う。訴訟を始めたのはベルギーのDPAだから):https://curia.europa.eu/juris/documents.jsf?num=C-604/22 そしてここにも https://www.dataprotectionauthority.be/the-market-court-rule... 広告会社が実際に不法に取得したデータを削除するとは思えないけど、IABやサイバーストーキング業界の他の会社にとっては問題になるかも、法律をちゃんと守らなきゃいけないからね。

彼らは簡単には止めないと思う。じゃあ、今後どうなるの? おそらく、裁判で戦おうとするか、悪用できる抜け道を見つけるか、あるいは…できるだけ長く判決を無視するんじゃないかな。

これはGoogleが止めるべきことじゃなくて、むしろこれらの広告やTCFを自分のウェブサイトに実装する人たちの問題だと思う。

一瞬だけ、この判決がIABの同意ポップアップの終わりになることを願ったんだけど、何がもっと必要なんだろう?GDPRを改正する必要があるのかな?

そこにこの引用があって嬉しかったよ:> ドクター・ジョニー・ライアンは「今日の裁判の決定は、Google、Amazon、X、Microsoftが使用している同意システムが何億ものヨーロッパ人を欺いていることを示しています。テック業界は、偽の同意ポップアップの背後にその膨大なデータ侵害を隠そうとしてきました。テック企業はGDPRを人々のための盾ではなく、日常の迷惑に変えてしまった。」こういう話になると、コミュニティの中で多くの人が同意バナーがどれだけウザいかを声高に指摘するけど、なぜ多くのウェブサイトが「あなたがそのサイトで一つの記事を読みたいからって、あなたの情報を何百、何千ものデータブローカーに売る権利がある」と思っているのかについては全く考えないことが多いよね。GDPRの本来の目的は、こういうことを終わらせることだったのに、正当な目的のためのインフォームドコンセントのための抜け道を残していた。今、彼らがこの監視資本主義のクソが違法であるとしっかり言っているのを見て、本当に嬉しい。EUの住民として、これを実行するために必要な手段を全力で支持するよ。今の時点で、アメリカのスパイ企業と「データブローカー」として仮装している企業と仲良くする理由はないし、彼らが作った混乱は彼らに任せて、私たちはここでそれを必要としていない。

GDPRの元々の目的は、こういうことを終わらせることだったのに、正当な目的のために情報に基づく同意を残しているってことを忘れないで。なんか635社の広告会社が、1つのウェブサイトを訪れるために絶対に私のデータが必要だっていう「正当な利益」があるらしいけど…

いつも言ってるけど、クソ野郎を法律で禁止することはできないよね。でも次にどんなクソ野郎なことが起こるのかは気になるな。もしかしたら、すべてのトラッキングが「正当な利益」になるかも(冗談だよ、そんなゴミをこれ以上根付かせないでほしい)。

残念ながら、もうやってるよ。

いくつかのニュースサイトが、クッキーを受け入れるか、クッキーを拒否するためにお金を払うかの選択をさせるようになってきたよ。

これが明らかに乱用されてるのはもう見てるよ - 実際の例、最初にテストしたサイト:広告の同意を得るために限られたデータを使う(91のベンダー)正当な利益(41のベンダー)広告パフォーマンスを測定するための同意(97のベンダー)正当な利益(58のベンダー)これは罰金だけじゃなくて、刑務所行きにすべきだよ。

広告を見たい商品を選べるオプトインプラットフォームがあったらいいな。例えば、テレビや車を探していて、それに関連するお得情報を見たいって感じ。

それはうまくいかないよ、そんなプラットフォームが何百もできちゃう(だって自由市場だし)し、中には他のプラットフォームからあなたの同意を推測するためだけに存在するものも出てくるだろうし、そうなるとどの選択をしたのか確認する手段がなくなるほど不透明になっちゃう。ソフトウェアエンジニアとして、私たちが考える完璧な解決策は、実際の世界では期待通りに機能しないってことを理解したよ。基本的な人間の本性や、今日の社会がどう機能しているか、そして多くの歪んだインセンティブを理解していないからね。

正確には違うけど、なんとなくあなたが欲しいもの: https://myadcenter.google.com/

広告主が使うオープンソースのモバイルアプリトラッキングに取り組んでるんだ(具体的にはMMP)。このスレッドで誰かとつながって話したいな。特に、単一のアプリやプロパティ内でのトラッキングは許可されるのか? モバイルでは本物のHTTPSリンクが不足してるために、たくさんのモバイルトラッキングが追加されてる(モバイルでは遅延ディープリンクと呼ばれる)。リンクXから来たユーザーがアプリを開いたかどうかを知るだけなんだけど。反対派でも賛成派でも、長いディスカッションをしたい人は気軽に連絡してね。 https://openattribution.dev

iOSでは、回避する方法が2つあるよ:1.) カスタム商品ページを使う。ユーザーはiOS 18のデバイスを持っている必要があるけど、持っていればカスタム商品ページにURLを割り当てられるようになって、アプリが初回起動時にそのURLを受け取ることができる。ただし、動的にカスタム商品ページを作成できないから、静的リンクの数は限られてる。少数のインフルエンサー(例えば、サポートしているYouTubeチャンネル)向けのキャンペーンには良い方法だし、今はiOS 18の普及率が高いから、最近は実行可能な方法になったよ。2.) アプリクリップを使う。私はアプリ内の紹介リンクにこれを使ってる。ユーザーがアプリクリップを起動すると、アプリクリップが呼び出しURLを受け取れるから、それを共有グループコンテナに保存できるんだ。これはアプリクリップとアプリの間で共有されるデータスペースだよ。ほとんどのユーザーはアプリクリップが何か知らないから、混乱を避けるために、ユーザーがアプリをダウンロードしてないのにダウンロード済みだと思わせないように、ダウンロードボタンのある単一ページにすることをお勧めするよ。ここでこのフローを試してみて(私のアプリの紹介リンクだよ);iOSデバイスでリンクを開くのを忘れないで、そうしないとアプリを先にインストールするように言ってくるフォールバックウェブサイトが表示されるからね: https://tape.it/user_referral/1

特に、単一のアプリ/プロパティ内でのトラッキングは許可されてるの?いいえ。ユーザーからの情報に基づく同意がない限り、トラッキングは明示的に許可されていません。

特に、単一のアプリやプロパティ内でのトラッキングは許可されるの? ユーザーに対するユニークな識別子(UUIDなど)があって、そのデータを処理する前に同意を求めない場合(トラッキングする場合)、これはプライバシー法の明確な違反だよ。データを処理する前に明示的な同意を得る(つまり、ユーザーが何に同意しているのかを理解している必要がある)なら、問題ない。ユーザーがクリックするリンクにユニークな識別子を入れて、ユーザーがアプリを開いたかどうかを確認する場合、そのリンクを生成する前に同意を求める必要がある。そしてもちろん、ユーザーが同意を提供しない場合、アプリやサービスはすべて機能するべきだ。「入るための同意を与える」は明確に違法だよ。理論的には、こういうものを作ることはできるけど、広告主が望んでいるのは、ユーザーの同意を得ずにトラッキングすることだから、「会社YがアプリXをインストールした理由を知りたいですか?」っていうはい/いいえのポップアップでコンバージョンの流れを中断させたくないんだ。

受け入れられる広告なんてないよ。広告は情報じゃなくてプロパガンダだから。

個人的には、データは企業にとって放射性物質のようであるべきだと思う、特にPIIに近づく場合は。企業は、人々から集めるデータの一つ一つについて深く考えさせられるべきで、データを受け取ることに恐怖を感じ、できるだけ早くそれを手放したいと思うべきだよ。「でも、私のビジネスはこのデータなしでは成り立たない!」っていういつもの反論を先取りして言うけど、「それはいいことだ!」って言いたい。もしあなたのビジネスが顧客の存在のすべてを追跡しないと成り立たないなら、それは本当に成り立つべきじゃない。職場でまた別のトラッキングツールを実装することに反対しなきゃいけなかった回数は数えきれないし、最初の数週間だけデータを集めるためのツールがあっても、誰もそのデータを見ることはないって分かってるからね。「まあ、今はこのデータは必要ないけど、将来的に母親の旧姓が必要になるかもしれないから!」っていうような馬鹿げたことを聞くたびに、うんざりするし、こういう愚行に対抗するための法的手段が出てきてるのは嬉しいよ。

現状は結構いいと思う。GDPRはよく考えられてるよね。何を集めるのかを明確にして、明確な同意を得る必要があるし(裁判所の判断も、実際に明確で具体的であるべきだって方向に進んでる)、人々が自分のデータを修正できるようにする必要がある。さらに、執行も理にかなってる。企業は問題が大きくなる前にたくさん警告を受けるし、罰金も企業の結果に比例してるから、痛手ではあるけど、繰り返し違反しない限りは致命的ではない。

私の意見では、データは企業にとって放射性物質であるべきだよ、特にPIIに近づく場合は。これはGDPRの考え方そのものだよ。GDPRの文言は「システムを設計段階からプライベートにすべき」となっていて、彼らは「本当に選択肢がない場合のみPIIを保存すべき」と説明している。この場合、法的判断は、たとえ彼らが同意を修正したとしても、現在持っているすべてのデータを削除しなければならないことを意味する!さらに、すべてのクライアントもすべてのデータを削除する必要がある。顧客にすべてのデータを削除しなければならないと言うことは、彼らのビジネスを完全に殺すことになるはずだ。でも、そうはならないだろうね。彼らが判決を失ったのは初めてじゃないし、私は誰もデータを削除していないと確信してる、要求されているにもかかわらず…

顧客の行動に問題があるから、トラッキングを設定して理解しようとする。数日間それを続けてみて、チェックしてみるけど、トラッキングは問題を解決するために利用できる意味のあるデータを出力しない。そこで、代替のトラッキングを探すけど、古いものを無効にする?それにどんなメリットがあるの?どちらかと言えば無料か非常に少ないコストで、顧客は自分がトラッキングされていることを知らないし、将来的に役立つかもしれないからそのままにしておく。これを何度も繰り返しているうちに、どこにいたか、今どこにいるか、これからどこに行くかをトラッキングする膨れ上がったウェブサイトができあがる。何を見ているか、カーソルの位置、スクロール、どれくらいその画像を見ていたか、デバイスの技術的な詳細にすべてアクセスできるようになって、フィンガープリンティングに必要だから、実際には誰もデータを利用していないのに、ただ無料だから集めている。もし法的な理由や訴訟の恐れがあってトラッキングの数を制限する意味のある理由があれば、話は違っていただろうね。

あなたが主張していることには、いくつかの二次的な影響があるよ。1. GoogleやFacebookみたいな大手が規制に従うための資金を持っているから、彼らの地位がますます強化される。2. 残りのインターネットが悪化する(例えば、広告がもっと増える。だって、ボートの広告を見せられて、ボートが嫌いだから)。3. データブローカーの重要性が増す。企業は他の場所からデータを得られなくなるから。4. 競争が減少する。既存の企業は常にスタートアップよりも多くのデータを持っているから(Nikeは私がXサイズを着ていることを知っているけど、スタートアップはそのデータを得られない)。すべてはトレードオフだよ。私としては、規制機関がFacebookやTikTokを追いかけるよりも、SSNや出生証明書、金融情報を掘り起こす100,000以上のデータブローカーを追いかけてほしい。広告はなくならないよ。広告が嫌なら、広告を禁止して、ほとんどのインターネットも禁止することになるけど、こういうひどい規制を作り続けると、大企業を傷つけようとしているだけで、実際にはそれらの巨大企業を助けているだけだよ。規制は彼らをより価値ある存在にするだけで、減らすことはないから。(ATT後のMetaの株価とSnapを見てみて)

私の意見では、データは企業にとって放射性であるべきだ、特にPIIに近づく場合はね。理想的だけど、非常に非現実的な考えだよ。PIIを搾取して利益を得る市場が存在し、他の産業を支えるほど大きい限り、データは決して放射性にはならない。データを放射性にする唯一の方法は、企業に公正なビジネスモデルを採用させるための規制か、問題の根源である広告業界を厳しく規制することだよ。広告業界はどこにでも深く根を下ろしているから、それを規制するのは、そこに依存している企業を規制するよりもずっと難しい。だから、EUのこのステップは良いと思うし、まだ保守的すぎると思うけど、ビッグテックの狂った過剰な干渉から市民を守りたいと思っている政府があることに感謝しているよ。

顧客として、私は自分が関わるビジネスに対してどのように支払うかを選ぶ権利が欲しいんだ。当然、そのビジネスの同意が必要だけどね。ヨーロッパは、私の個人データに対するコントロールをアメリカよりも少なくしているよ。データで支払うサービスを選ぶことができなくなったんだ。ユーロで支払うサービスよりも、データで支払うサービスを選びたいのに。これに反対する人たちの意見も尊重されるべきだと思う。これは正当な異議で、技術は本質的に独占を助長するから、Facebookの代わりにビーガンレストランやゲイクラブを持つことはできないんだ。私は(大手)テクノロジー企業に対して、トラッキングなしのプランを合理的な価格で提供することを強制することには反対しないよ。ただ、ヨーロッパのやっていることは単純に愚かだと思うし、最も影響を受けるのはそれを最も負担できない人たちだよ。

インターネットの仕組みを考えると、IPアドレスが文脈によってはPIIになることがあるから、ちょっと難しいね。

法律でデータを保持することが求められているビジネスはどうなるの?

個人的には、データは企業にとって放射性物質みたいなものであるべきだと思う、特にPIIに近い場合はね。企業は、人々から集めるデータの一つ一つについて深く考えさせられるべきで、データを受け取ることに恐怖を感じ、できるだけ早く手放したくてたまらなくなるべきだよ。100%そうだね。もし私があなたに私のデータを持たれることで報酬をもらえる協力モデル(ほとんどのビジネスはこうあるべきだけど、これは別の問題だね)が存在するなら、その時は私がデータを持たれていることで費やす時間や手間が価値のあるものになる。今は、あなたが私のデータを持っているせいで私の生活にあるこの手間が、私が「支払っている」もので、それはダサいよね。

職場でまた別のトラッキングツールを導入することに対抗しなきゃいけなかった回数は数えきれないよ。最初の数週間だけ誰も見ないって確信してるデータを集めるためにね。興味があるんだけど、こういう会話は普通どう進むの?データが最終的にどれだけ無駄になるかを指摘するのが主なアプローチなの?それとも、ユーザーへの悪影響を指摘する響く方法を見つけたの?

企業は、保存するデータポイントごとに、1日あたり0.01ドルをその市民の国に支払うべきだよ。これで、企業の行動が富裕層に不均等に影響を与えることになる。データポイントを保持する価値があるのは彼らだけだからね。財政的にも法的にもこのルールを強制できるのは彼らだから。クリーンなウィンウィンだね。