政策与治理

八年方至的罚单:爱尔兰对谷歌4亿欧元罚款暴露数字监管的结构性失灵

爱尔兰数据保护委员会代表欧盟对谷歌处以4.03亿欧元罚款,但耗时近八年才作出裁决——其间数亿用户的行踪持续被采集与变现。案件揭示欧盟'一站式'监管机制为科技巨头提供程序性庇护,迟到的执法本身已成对商业监控的纵容。

0 次阅读登录后收藏
TRUTH ERA

爱尔兰数据保护委员会(DPC)代表欧盟对谷歌处以4.03亿欧元(约合4.62亿美元)罚款,认定其在2018年5月至2020年2月间不当处理用户地理位置数据,违反欧盟《通用数据保护条例》关于数据处理合法性和公平性的规定。据法国24小时电视台报道,这是DPC迄今第四大罚单,但耗时近八年才得以落槌——其间欧盟数亿用户的行踪轨迹持续被科技巨头采集并用于广告与用户画像。

案件源头是2018年11月捷克、丹麦、希腊、荷兰、挪威、波兰、斯洛文尼亚和瑞典的消费者组织提交给爱尔兰监管机构的联合投诉,经欧洲消费者组织BEUC整合。BEUC总干事阿古斯丁·雷纳在裁决后表示,"迟到的执法可能与不执法一样有害。消费者的基本权利需要更快、更好地得到维护"。

DPC副专员格雷厄姆·道尔则揭示了违规的实际后果:"由于谷歌的失误……个人可能没有意识到其位置正被用于,例如通过广告向他们施加影响或推断其兴趣。"他补充说,用户位置数据"超出必要期限的保留加剧了这种失控感"。BEUC将地理定位数据描述为"最具侵入性的商业监控形式之一",因其可揭示宗教信仰、健康状况、政治观点或性取向等敏感信息——这意味着普通人在日常出行、就医、投票中产生的轨迹被无声吸纳为商业资产。

这一漫长的程序并非偶然。欧盟"一站式"数字监管机制将所有针对谷歌的欧盟层面调查归口至爱尔兰DPC——因为谷歌的欧洲总部设在爱尔兰。这一架构本意是避免监管碎片化,但在实践中成为程序性拖延的温床:投诉从递交到裁决的近八年里,巨头的商业行为不受任何过渡性约束,普通用户则持续暴露在违规处理之下。监管资源的有限、跨境调查的复杂、巨头法务团队的庞大,都在这套机制内被悄然转化为对企业的庇护。

与此同时,谷歌还面临DPC另外三项调查,其中一项于2024年9月启动,专门评估谷歌在未进行数据保护影响评估的情况下使用欧洲用户个人数据训练人工智能模型是否构成违规。此前DPC最大一笔罚款——2023年对Meta开出的12亿欧元——针对的是Facebook将欧洲用户数据传输至美国的做法。硅谷巨头反复在欧盟法域边缘试探,每一次试探都以多年诉讼和合规成本为代价消耗监管资源,却不阻断商业监控的实时进行。

谷歌的回应保留了企业的惯常修辞:声明称"案件涉及的政策已经更新",并强调"自2019年起已大幅改进工具"。然而这一表态回避了核心问题——违法行为发生的那两年多时间里,数亿用户的位置数据如何被收集、保留、变现。即便DPC随罚款一并下达六个月合规令,监管的延迟本身已构成对商业监控的纵容,而4亿欧元的象征性惩戒对全球最大科技平台的行为结构难以形成实质触动。

评论

0

还没有评论,来说说你的看法。