Новый отчет независимого аудиторского агентства, базирующегося в Калифорнии, показывает, что всплывающие окна с согласием на использование файлов cookie, которые появлялись на веб-сайтах в последние несколько лет и утверждают, что позволяют пользователям «выбирать», будут ли их отслеживать с помощью рекламы, во многих случаях на самом деле бесполезны — даже если пользователи явно нажимают «Отклонить», крупные компании, занимающиеся рекламными технологиями, включая Google, Microsoft и Meta, по-прежнему будут устанавливать отслеживающие файлы cookie, как обычно, и будут платить штрафы, которые могут достигать миллиардов долларов в качестве «более дешевого» варианта.

В аудиторском отчете за март 2026 года, опубликованном аудиторским агентством webXray, отмечается, что технологические гиганты обычно игнорируют сигналы отклонения файлов cookie пользователей, когда пользователи из Калифорнии посещают веб-сайты, и продолжают отслеживать поведение пользователей с помощью межсайтовых файлов cookie. Google, Microsoft и Meta оспаривают этот вывод. Эти всплывающие окна с файлами cookie были созданы в ответ на европейские правила конфиденциальности, которые требуют, чтобы веб-сайты получали явное согласие пользователей перед показом рекламы или отслеживанием файлов cookie.

После многих лет жалоб пользователей на «непонятный контент и стимулирование кликов» и «люди практически не читают напрямую», европейские регуляторы недавно настаивали на упрощении правил использования файлов cookie, но последний аудит WebXray показал, что реальная ситуация по-прежнему не оптимистична. В выборочном тесте пользователей Калифорнии 55% веб-сайтов по-прежнему устанавливают файлы cookie после того, как пользователи нажимают «Отклонить», а 78% всплывающих окон с согласием на использование файлов cookie технически не реализуют выбор пользователя, а являются просто украшением. По оценкам webXray, если текущие правила будут строго соблюдаться, этим компаниям, занимающимся рекламными технологиями, возможно, придется выплатить штрафы на сумму около 5,8 миллиардов долларов, но они, похоже, предпочитают «сначала отслеживать, а затем позволить штрафам подсчитать затраты».

Результаты аудита показывают, что на веб-сайтах, использующих рекламные сети Google или Microsoft, даже если система явно получает сигнал отказа пользователя, компонент рекламных технологий все равно будет выдавать инструкции по размещению файлов cookie на устройстве пользователя. WebXray отслеживал такое поведение с помощью записей трафика общедоступной сети и полагал, что соответствующие компании почти не скрывали это, но продолжали отслеживать его открыто. Что касается конкретных данных, рекламная сеть Microsoft проигнорировала около половины сигналов «отклонения» и продолжала отслеживать пользователей на 35% веб-сайтов клиентов, что привело к штрафу в размере около 390 миллионов долларов.

Ситуация с Google еще более серьезна: аудит показал, что компания проигнорировала 86% запросов на отказ и продолжала записывать поведение пользователей на 77% своих веб-сайтов, что соответствует потенциальным штрафам в размере 2,31 миллиарда долларов. В то же время реализацию Meta подвергли критике за то, что она «вообще не учитывает сигналы отклонения»: ее код отслеживания технически, похоже, вообще не проверяет единые инструкции пользователя по отказу. Из тех сайтов, которые обнаруживают сигналы выхода, 69% по-прежнему предпочитают их игнорировать, а 21% продолжают их отслеживать. По оценкам webXray, Meta, возможно, заплатила за это штраф в размере 9,3 миллиарда долларов.

Тимоти Либерт, основатель и генеральный директор webXray, ранее работал инженером по конфиденциальности в Google. В интервью 404 Media он заявил, что во время его пребывания в должности руководители компаний часто не проводили четкого различия между «налогами» и «штрафами». Это означало, что в некоторых деловых решениях штрафы рассматривались как предсказуемые и приемлемые эксплуатационные расходы, а не как риск нарушения требований, которого следует избегать.

Столкнувшись с выводами аудита, все три крупные компании опровергли их, заявив, что в отчете «неправильно истолковано» то, как была реализована их технология. Microsoft заявила, что некоторые файлы cookie имеют решающее значение для функциональности веб-сайта и не могут рассматриваться просто как инструменты отслеживания рекламы; при этом Meta подчеркнула, что при определенных технических конфигурациях сам веб-сайт может переопределить или изменить единый сигнал выхода, подразумевая, что часть ответственности лежит на операторе веб-сайта, а не на самом коде его платформы. Однако, по мнению webXray, существует явный разрыв между текущими фактическими результатами реализации и первоначальным намерением надзора, а это означает, что даже если пользователи терпеливо читают всплывающее окно и выбирают «отклонить», их права на конфиденциальность по-прежнему трудно по-настоящему защитить.