كل فرد لديه أسراره الخاصة، أشياء يصعب عليه مشاركتها مع الآخرين. لكن قد يختار الكشف عنها لتطبيق المواعدة الذي يستخدمه. على سبيل المثال، قد يفصح عن نوع الشريك الذي يبحث عنه، والأماكن التي يستمتع بزيارتها. وربما يبوح أيضًا بتوجهاته الجنسية أو وضعه الصحي.
في الواقع، يُفترض أن تستخدم التطبيقات هذه المعلومات لمساعدة المستخدمين في إيجاد أشخاص يشاركونهم اهتمامات مشابهة. لكن ليس من مصلحة المستخدمين أن تبيع التطبيقات معلوماتهم الشخصية لشركات أخرى.
ومع ذلك، يبدو أن هذا هو بالضبط ما حدث مع تطبيق “غريندر” (Grindr)، وهو تطبيق مخصص بوضوح لمجتمع الميم. ولهذا السبب، قام نحو 12 ألف مستخدم في المملكة المتحدة برفع دعوى قضائية ضد الشركة المالكة للتطبيق لأنها قامت بنقل معلومات حساسة جدًا عنهم إلى عملاء الإعلانات، وكشفت في بعض الحالات حتى عن وضعهم الصحي فيما يتعلق بفيروس نقص المناعة البشرية (الإيدز).
انتهت هذه القضية القانونية هذا الأسبوع بتسوية مالية بلغت قيمتها 26 مليون جنيه إسترليني. ومع ذلك، فإن شركة غريندر نفت مسؤوليتها ولم تعترف بالذنب أو تصدر أي إدانة.
تُعد هذه القضية واحدة من العديد من الحوادث المتعلقة بتسرب البيانات وسوء استخدامها، وتطرح تساؤلًا مهمًا: ماذا يحدث حقًا للمعلومات الشخصية التي نشاركها يوميًا مع تطبيقاتنا ومنصاتنا الرقمية؟ وأين تنتهي رحلة البيانات التي نكشف عنها بمحض إرادتنا مقابل خدمات تبدو مجانية؟
موافق، ولكن على ماذا؟
تُعتبر التطبيقات في الأساس أدوات مفيدة للمستخدمين. لكن وراء هذه التطبيقات غالبًا ما يوجد نظام معقد يتضمن خدمات سحابية، أدوات تحليل، شبكات إعلانات، ومزودي خدمات. تقوم هذه الكيانات بتخزين بياناتنا ونقلها وربطها وتحليلها، وهو ما لا يصب دائمًا في صالح المستخدمين.
يقول خبير السياسة الرقمية جان بنفرات إن العديد من شركات التكنولوجيا الكبرى تسعى لجعل فهم المستخدمين والسلطات الرقابية للبيانات التي يتم جمعها أكثر تعقيدًا مما يجب. بنفرات يعمل مستشارًا في السياسات الرقمية لدى منظمة الحقوق الرقمية الأوروبية (EDRI)، وهي شبكة أوروبية تضم منظمات غير حكومية وخبراء يدافعون عن الحقوق والحريات الأساسية في الفضاء الرقمي.
جميعنا نعرف ذلك: يُثبت المستخدم تطبيقًا – مثل برامج المراسلة – بسرعة على أجهزته، وعند السؤال عما إذا كان بإمكان التطبيق استخدام بياناته الشخصية، عادة ما يضغط المستخدمون ببساطة على “نعم”. فمن يرغب في قراءة صفحات طويلة عن سياسة الخصوصية وسجلات حماية البيانات؟
صور من محادثات خاصة
تكمن المشكلة في التفاصيل. على سبيل المثال، يصل تطبيق واتسآب أثناء تثبيته إلى جهات الاتصال الموجودة على الهاتف الذكي، وينقل أيضًا أرقام هواتف الأشخاص الذين لا يستخدمون التطبيق ولم يوافقوا أبدًا على نقل أرقامهم.
كذلك يجمع تطبيق المراسلة “ديسكورد” (Discord) جميع الرسائل النصية والصور والروابط التي يرسلها مستخدموه – حتى في الدردشات الخاصة – ما لم يعترضوا على ذلك باختيارهم رفضه. وبعد سنوات من الشكاوى، أدخل تطبيق ديسكورد في مايو 2026 خاصية تشفير التسجيلات الصوتية والفيديو. هناك الكثير من هذه الأمثلة.
كلما كانت الشركة أكبر وأكثر تعقيدًا، يقل اهتمامها بالبيانات الفردية – وتركز على الأنماط فقط. على سبيل المثال، تقوم جوجل بالتحكم في العديد من جوانب حياتنا الرقمية وقد أدخلت مجموعات بيانات ومراقبة عبر جميع المستويات، كما يقول بنفرات.
مراقبة الموقع وأجندة المواعيد
يبدأ هذا من الأجهزة، أي أنه عندما تنتج جوجل بنفسها هواتفها وتعتمد على نظام التشغيل أندرويد، يكون كل جهاز مزودًا بمُعرّف إعلاني فردي يتيح تتبعه طوال فترة استخدامه، وفقًا لبنفرات.
إضافة إلى ذلك، هناك التطبيقات التي تديرها جوجل والتي غالبًا ما تكون مثبتة مسبقًا على الجهاز، مثل Gmail ودفتر العناوين وجهات الاتصال والتقويم، بالإضافة إلى خرائط جوجل، حيث يمكن تتبع أماكن تواجد الأفراد وتسجيلها كل دقيقة. كل هذه البيانات تتدفق إلى ملف تعريف ضخم.
استنادًا إلى هذه البيانات، تقدم شركات مثل جوجل ما يُعرف بـ “الاستهداف التسويقي”. يقول بنفرات: “هذا يعني أنه يمكن لأي شركة تصنع سيارات أو ملابس أن تقول: “أود توجيه إعلاناتي إلى هذه الفئة المستهدفة، ويجب عرض إعلاناتي في بحث جوجل أو في Gmail أو على أي من مئات الملايين من المواقع التي تعرض إعلانات جوجل”.
“عرض ملفات بيانات المستخدمين للبيع”
تُعتبر جوجل واحدة من بين العديد من الجهات الفاعلة في هذا السوق، ويشير بنفرات إلى أنه “سوق عالمي ضخم تقدر قيمته بمليارات الدولارات، حيث تُعرض الملفات الشخصية للمستخدمين وتُتداول للبيع بسهولة.”
تحصل هذه الملفات الشخصية على المعلومات من نوعين من البيانات. الأول هو البيانات التي يكشف عنها كل مستخدم طوعًا، مثل المعلومات التي يُدخلها في ملفه الشخصي أو الصور التي يرفعها. أما النوع الثاني، فيعتمد على الاستنتاجات والافتراضات التي بصمتها شركات التكنولوجيا بناءً على البيانات التي تجمعها، وهي ممارسة تتبعها كثير من الشركات الكبرى منذ سنوات لبناء صورة أكثر تفصيلًا عن المستخدمين.
يقول جان بنفرات موضحًا: “عندما يكون لديهم إمكانية الوصول إلى بيانات موقعي ويعرفون أين أتواجد عادة أثناء الليل، فيمكنهم افتراض أن هذا هو عنوان بيتي. إذا كان هذا العنوان في حي ثري، يمكنهم فورًا افتراض معلومات حول راتبي. وإذا لاحظوا أن المستخدم ترك خاصية تحديد الموقع الجغرافي مُفعّلة في جهازه ويتردد بانتظام على نادٍ للمثليين، فسوف يفترضون أنه ربما ينتمي لمجتمع الميم. كل هذه المعلومات تُضاف مباشرة إلى الملف الشخصي”.
قوانين صارمة في أوروبا
على الرغم من ذلك، تُعدّ القوانين السارية في الاتحاد الأوروبي من أكثر قوانين حماية البيانات صرامة في العالم. تم وضع اللائحة العامة لحماية البيانات (GDPR) لحماية البيانات الشخصية وخصوصية الأفراد.
تهدف أيضًا القوانين الرقمية الأخرى في الاتحاد الأوروبي، مثل قانون الأسواق الرقمية وقانون الخدمات الرقمية، إلى منع شركات التكنولوجيا الكبرى من إساءة استخدام سلطتها تجاه الشركات والمستخدمين. يجب على الشركات الأمريكية الالتزام بهذه القوانين إذا كانت تقدم خدماتها للأشخاص في أوروبا أو تراقب سلوكهم.
في الواقع، فرضت المفوضية الأوروبية غرامات متكررة بسبب انتهاكات للوائحها. على سبيل المثال، فرضت غرامة مالية قدرها 500 مليون يورو على شركة آبل في عام 2025، وأخرى قدرها 200 مليون يورو على شركة ميتا، المالكة لفيسبوك.
كما اضطرّت شركة جوجل إلى دفع غرامات مالية قدرها 890 مليون يورو هذا العام. قد يبدو هذا المبلغ ضخمًا من الوهلة الأولى، ولكن الصورة تتضح بسرعة عند النظر إلى صافي أرباح شركة ألفابت، المالكة لجوجل: حيث بلغت صافي أرباحها في عام 2025 ما يعادل حوالي 117 مليار يورو.
وحول حجم الغرامات، يقول بنفرات: “هذه مبالغ تكسبها شركات مثل جوجل أو أمازون خلال أيام قليلة. وتقوم تلك الشركات بخصم هذه المبالغ ببساطة من ميزانياتها”.
الاعتماد على خدمات سحابية في الولايات المتحدة الأمريكية
لذا، فإن الرقابة الفعّالة من قبل الاتحاد الأوروبي ليست بالأمر السهل: حيث تمتلك عمالقة التكنولوجيا بنى تحتية عالمية وموارد مالية ضخمة ونماذج أعمال معقدة. بينما يجب على السلطات الأوروبية أن تقوم باقتحام هذه الإمكانيات أولًا.
بالإضافة إلى ذلك، يعتمد الاتحاد الأوروبي على الشركات الأمريكية التي لا تزال تقدم – على الأقل حتى الآن – معظم الخدمات السحابية وأنظمة التشغيل والمنصات، إلى جانب تزايد الاعتماد على البنية التحتية للذكاء الاصطناعي.
ينتقد بنفرات لهذا السبب عدم وجود إرادة سياسية في بروكسل لاتخاذ إجراءات أكثر صرامة تجاه هذه الشركات، ولتزويد سلطات حماية البيانات الأوروبية بأدوات أفضل.
أما عن الإجراءات التي يمكن للمستهلك اتخاذها لحماية بياناته، فيشير بنفرات إلى قاعدتين أساسيتين: “أولاً، يجب أن أسأل نفسي دائمًا: ما هو نموذج العمل الذي يعتمد عليه التطبيق؟ وكيف يحقق أرباحه؟ وهنا تنطبق القاعدة الذهبية: ‘إذا لم تدفع مقابل الخدمة، فغالبًا ما تكون أنت المُنتَج'”.
ثانيًا، يجب علينا أن نبحث دائمًا عن بدائل أكثر ثقة، كما يقول بنفرات: “هناك شركات تصنع هواتف ذكية تراعي المعايير الأخلاقية وتحمي خصوصية المستخدمين وبياناتهم، وتظل متوافقة مع التطبيقات المستخدمة في الحياة اليومية. يمكننا أيضًا استخدام الشبكات الاجتماعية التي تحترم الخصوصية وحماية البيانات.”.
“لكن في النهاية، لا يوجد بديل للحقيقة أننا بحاجة إلى قوانين أكثر صرامة، ونحتاج إلى المزيد من الشجاعة السياسية لمواجهة هذه الانتهاكات القانونية التي ترتكبها شركات عديدة. لأننا نحن هنا أمام أكبر وأقوى الشركات التي عرفتها البشرية على الإطلاق – وهذه الشركات، للأسف، لا تقف إلى جانبنا”، كما يقول بنفرات.
أعده للعربية: رائد الباش
مراجعة: طارق أنكاي
