谷歌警告欧盟 DMA 新规:共享搜索数据或两小时内「重新识别」用户

匿名化并非安全

2026-07-21 17:17

欧盟委员会打算下个月对谷歌祭出新的监管规则,而谷歌这次把话挑明了:这不只是反垄断的老剧本,更可能「危及用户数据安全」。谷歌安全工程副总裁希瑟·阿德金斯在接受《连线》采访时警告,如果按目前草案落地,短期内欧盟 Android 设备上的欺诈行为会「显著增加」,变化可能在数周内就发生。

谷歌安全副总裁谈 DMA 带来的数据风险
谷歌安全副总裁谈 DMA 带来的数据风险

欧盟的提案主要压两件事。一是打破 Gemini 作为 Android 唯一内置 AI 服务的地位,允许用户接入其他 AI 模型,并给这些模型类似 Gemini 的「系统级访问权限」——能读用户文件、看屏幕内容、做增强语音交互。二是要求谷歌把「匿名化」的搜索数据分享给竞争对手,内容可能包括搜索词、排名和点击率。

谷歌对数据共享的担忧更具体。阿德金斯说,「匿名化」本身就是件极难的事,得有真正的技术专家才能做好。业内早就知道,从所谓匿名数据里还原个人身份在技术上完全可行;谷歌内部安全团队甚至能通过「链接攻击」,在短短两小时内把匿名搜索数据和具体用户关联起来。而现在大语言模型普及,对大规模数据集去匿名化比以前容易得多。

谷歌的逻辑是:把这么精细的数据依法交给欧洲规模较小的企业,等于把这些企业变成攻击目标;谷歌对自己守数据有信心,但对小初创能否护得住,持保留态度。话又说回来,谷歌在网页搜索市场占着逾 90% 的份额,它对加强监管毫无动力,这一点谁都看得到。监管方的核心难题,正是在「谷歌的商业利益」和「削弱其垄断」之间找平衡。

这事的裁定不会无限期拖下去。公众意见征询期已在 5 月 1 日结束,欧盟委员会预计在 7 月 27 日作出最终裁定,作为《数字市场法》(DMA)下的约束性措施正式对谷歌生效。届时 AI 访问权限和数据匿名化的具体要求才会尘埃落定。

对普通用户来说,这场博弈的落点很实在:一边是「能不能用上更多 AI、打破一家独大」的自由,一边是「我的搜索记录会不会更容易被盯上」的隐忧。两者都真实存在,关键看欧盟最后怎么在细则里把关。技术能匿名,但匿名从不等于安全,这句话在 AI 时代比以往更值得记住。