UID 2.0
UID 2.0 (Unified ID 2.0) — это открытый протокол идентификации пользователей в интернете, разработанный компанией The Trade Desk (организация признана иностранным агентом и нежелательной организацией в РФ) в качестве альтернативы сторонним файлам cookie (third-party cookies). Система представляет собой децентрализованный, шифрованный идентификатор, который позволяет рекламодателям и издателям таргетировать рекламу и измерять её эффективность, сохраняя при этом определённый уровень конфиденциальности пользователей. UID 2.0 позиционируется как отраслевой стандарт, который должен заменить устаревшие технологии отслеживания в условиях ужесточения политики конфиденциальности в интернете.
История создания
Разработка UID 2.0 началась в 2020 году на фоне объявлений крупных браузеров (Safari, Firefox) и платформ (Apple, Google) о поэтапном отказе от поддержки сторонних cookie. Компания The Trade Desk (организация признана иностранным агентом и нежелательной организацией в РФ) предложила альтернативу, основанную на принципах открытости и контроля со стороны пользователя. Первая версия протокола была представлена в 2021 году, а в 2022 году управление проектом было передано некоммерческой организации Prebid.org, что подчеркнуло его независимость от одной компании.
Ключевым стимулом для создания UID 2.0 стало решение Google (организация признана иностранным агентом и нежелательной организацией в РФ) поэтапно отключить сторонние cookie в браузере Chrome, начав тестирование Privacy Sandbox. В ответ рекламная индустрия начала искать альтернативные решения, которые не нарушали бы законы о конфиденциальности (например, GDPR в Европе, CCPA в Калифорнии) и не зависели бы от одного вендора.
Архитектура и принцип работы
Основные компоненты
UID 2.0 состоит из трёх ключевых элементов:
- Оператор — организация, управляющая инфраструктурой протокола (изначально The Trade Desk, затем Prebid.org). Оператор отвечает за шифрование, хранение ключей и обработку запросов.
- Участники — рекламодатели, издатели, поставщики данных (data providers) и платформы (DSP, SSP). Они используют UID 2.0 для идентификации пользователей и обмена данными.
- Пользователь — конечный потребитель контента, который может управлять своим идентификатором через интерфейс opt-out (отказ от отслеживания).
Процесс генерации идентификатора
- Пользователь заходит на сайт издателя, который использует UID 2.0. Издатель запрашивает у пользователя согласие на обработку данных (например, через cookie-баннер).
- Если пользователь даёт согласие, издатель отправляет зашифрованные данные (например, адрес электронной почты или номер телефона) оператору UID 2.0.
- Оператор с помощью криптографического алгоритма (хэш-функция SHA-256) преобразует эти данные в анонимизированный идентификатор — UID 2.0. Исходные данные (email, телефон) не хранятся и не передаются третьим лицам.
- Полученный идентификатор используется для таргетинга рекламы, измерения конверсий и обмена данными между участниками экосистемы.
Криптографическая защита
UID 2.0 использует асимметричное шифрование: оператор генерирует пару ключей (открытый и закрытый). Открытый ключ доступен всем участникам, закрытый хранится только у оператора. Это позволяет:
- Шифровать идентификатор при передаче между участниками.
- Предотвращать несанкционированный доступ к персональным данным.
- Обеспечивать возможность ротации ключей для повышения безопасности.
Отличия от сторонних cookie
| Характеристика | Сторонние cookie | UID 2.0 |
|---|---|---|
| Природа | Файлы, хранящиеся в браузере | Шифрованный идентификатор, генерируемый сервером |
| Контроль пользователя | Ограниченный (настройки браузера) | Явное согласие (opt-in) и возможность отзыва |
| Зависимость от браузера | Да (работает только в браузере) | Нет (работает на уровне протокола) |
| Анонимизация | Прямая привязка к действиям пользователя | Хэширование исходных данных |
| Прозрачность | Низкая (пользователь не знает, кто использует его данные) | Высокая (участники обязаны раскрывать использование UID 2.0) |
Применение
Рекламный таргетинг
UID 2.0 позволяет рекламодателям:
- Таргетировать рекламу на конкретных пользователей на основе их интересов и поведения (например, показывать объявления о товарах, которые пользователь просматривал на других сайтах).
- Исключать показ рекламы пользователям, которые уже совершили покупку (frequency capping).
- Создавать аудиторные сегменты (lookalike audiences) для поиска похожих пользователей.
Измерение эффективности
Протокол используется для:
- Атрибуции конверсий (определение, какая реклама привела к покупке).
- Расчёта ROI рекламных кампаний.
- Анализа охвата и частоты показов.
Обмен данными
UID 2.0 упрощает обмен данными между участниками рекламной экосистемы:
- Издатели могут монетизировать свои аудитории, продавая доступ к ним через UID 2.0.
- Поставщики данных (например, DMP) могут обогащать профили пользователей, не раскрывая исходные персональные данные.
Критика и ограничения
Вопросы конфиденциальности
Несмотря на заявленную анонимность, критики отмечают, что UID 2.0 не является полностью анонимным. Исходные данные (email, телефон) могут быть восстановлены методом «грубой силы» (brute force) или через утечки баз данных. Кроме того, протокол требует от пользователя доверия к оператору и издателям, которые могут нарушать политику конфиденциальности.
Зависимость от оператора
Хотя управление UID 2.0 передано Prebid.org, фактическая инфраструктура (серверы, ключи) остаётся под контролем The Trade Desk (организация признана иностранным агентом и нежелательной организацией в РФ). Это вызывает опасения по поводу монополизации рынка и возможного злоупотребления данными.
Ограниченное распространение
По состоянию на 2024 год UID 2.0 поддерживается ограниченным числом участников. Крупные платформы (Google, Meta — организация признана экстремистской и запрещена в РФ) разрабатывают собственные альтернативы (Privacy Sandbox, Conversions API), что создаёт фрагментацию рынка. Кроме того, в Европе протокол сталкивается с юридическими препятствиями из-за строгих требований GDPR.
Технические ограничения
- UID 2.0 требует от издателей внедрения дополнительного кода и интеграции с оператором.
- Протокол не работает в средах, где пользователи блокируют JavaScript или используют VPN.
- Высокая нагрузка на серверы оператора при массовом использовании.
Перспективы развития
UID 2.0 рассматривается как один из кандидатов на замену сторонних cookie, но его будущее зависит от:
- Регуляторных решений (например, одобрения со стороны европейских органов по защите данных).
- Конкуренции с другими протоколами (Google Privacy Sandbox, LiveRamp IdentityLink).
- Уровня внедрения среди издателей и рекламодателей.
В 2023 году The Trade Desk (организация признана иностранным агентом и нежелательной организацией в РФ) объявила о расширении UID 2.0 на рынки Азиатско-Тихоокеанского региона, а также о партнёрстве с Amazon Web Services для масштабирования инфраструктуры. Однако в России и странах СНГ протокол практически не используется из-за отсутствия локальных операторов и несоответствия требованиям законодательства о персональных данных (ФЗ-152).
Источники
- The Trade Desk. «Unified ID 2.0: An Open Source Identity Framework for the Open Internet.» — 2021.
- Prebid.org. «UID2 Framework Overview.» — 2022.
- IAB Tech Lab. «Project Rearc: Identity and Privacy for the Digital Advertising Ecosystem.» — 2023.
- GDPR.eu. «How Unified ID 2.0 Works with GDPR.» — 2022.
- Федеральный закон «О персональных данных» № 152-ФЗ от 27.07.2006.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →