Chrome 115 signe le lancement de la Privacy Sandbox, qui débutera le 24 juillet

Cookies sans sucre
Logiciel 6 min
Chrome 115 signe le lancement de la Privacy Sandbox, qui débutera le 24 juillet

La dernière révision stable de Chrome, estampillée 115, comporte une nouveauté qui entrera en vigueur la semaine prochaine pour un premier lot d’utilisateurs : Privacy Sandbox. L’occasion de rappeler comment fonctionne ce mécanisme censé améliorer la vie privée autour de la publicité ciblée.

Chrome 115 vient tout juste de sortir. Sous le capot, essentiellement des corrections de bugs et de failles de sécurité, ainsi que des améliorations pour les développeurs. Mais son vrai intérêt réside dans la Privacy Sandbox, prête pour le grand saut après des années de préparation.

Le mécanisme a été annoncé pour la première fois en 2019. Il était présenté comme une alternative à FLoC, qui avait rencontré – c’est peu de le dire – une intense vague de scepticisme. Google, dont plus de 90 % du chiffre d’affaires proviennent de la publicité ciblée, mettrait en place un processus permettant de limiter le pistage, donc le nombre d’informations personnelles captées au cours de la navigation ?

La nouvelle mouture du navigateur marque le réel coup d’envoi de cette technologie, sur laquelle nous allons revenir. Le déploiement va être progressif, mais relativement rapide. Le 24 juillet, date du début du déploiement, 35 % des utilisateurs auront la Privacy Sandbox active. Entre début et mi-août, le chiffre passera à 60 %. Durant la deuxième moitié d’août, 99 % des utilisateurs devraient avoir le mécanisme actif. Google précise que ce déploiement se poursuivra à travers les versions 116 et 117, l’effort se concentrant ensuite sur les « groupes isolés ».

Chrome Privacy Sandbox

En ligne de mire, ce n’est rien de moins que la fin programmée des cookies tiers. Début 2024, ces cookies seront désactivés pour 1 % des utilisateurs de Chrome. Une petite proportion qui va rapidement grandir, puisque la totalité des internautes concernés verront cette coupure se produire durant le premier semestre. Dans la foulée, l’identifiant publicitaire sera, lui aussi, supprimé.

Quels changements pour l’utilisateur ? Visuellement aucun, la bascule sera transparente. En revanche, l’arrivée de la Privacy Sandbox s’accompagnera de plusieurs réglages possibles dans les paramètres de Chrome.

« Avec les essais Privacy Sandbox, les sites peuvent offrir la même expérience de navigation en utilisant moins de vos infos. Cela signifie plus de confidentialité pour vous et moins de suivi intersites », vante Google

Privacy Sandbox, c’est quoi ?

Le grand objectif de ce mécanisme est de parvenir à envoyer des données aux annonceurs, sans qu’elles permettent de reconstituer l’identité d’une personne. Plutôt qu’un suivi individuel, les utilisateurs sont répartis au sein de grands groupes constitués selon des centres d’intérêts, eux-mêmes déterminés en fonction de l’historique. Dans le processus, la quantité de données partagées est moindre. Elles ne permettent, en théorie, d’identifier les personnes. Enfin, dernier grand principe, les informations sont stockées sur les appareils, et non collectées par les serveurs.

Dans ce modèle, le code lié aux publicités est séparé du reste du site ou de l’application (dans le cas d’Android, où plus de 90 % des applications sont gratuites). Cette exécution séparée se fait avec des droits moindres et des accès contrôlés.

Les développeurs vont avoir le temps de se préparer, car le fonctionnement classique par cookies va rester accessible tant que leur accessibilité sera garantie par Google dans Chrome. Dans l’interlude qui va commencer le 24 juillet, ils devront cependant se pencher sur les nouvelles API, notamment les trois principales :

  • Topics : catégorisation des intérêts des internautes en fonction de l’historique de navigation
  • Attribution Reporting : API capable de mesurer quand les clics et vues d’une publicité mènent à une conversion, c’est-à-dire une action d’achat ou d’engagement autre
  • Protected Audience (précédemment FLEDGE) : permet l’affichage de publicités pertinentes en fonction des interactions passées avec l’annonceur

D’autres API font également partie de la Sandbox, notamment Fenced Frames. Elle a été rendue nécessaire par l’impossibilité de faire fonctionner le contenu embarqué de manière classique avec le contenu agrégé. Une fenced frame est un élément HTML, similaire à une iframe. À la différence de cette dernière cependant, elle limite la communication avec le contexte d’intégration. La frame peut accéder ainsi aux données intersites, sans les partager avec le contexte d’intégration. La reconstitution du contenu se fait depuis plusieurs partitions différentes de stockage (via l’API Shared Storage).

Privacy Sandbox

Les développeurs invités à se lancer dès maintenant

En pratique, les pourcentages de déploiement vus précédemment correspondent à la disponibilité de ces API chez les internautes. Et c’est là que réside un point important : ce n’est pas parce que les API seront activées que le processus va fonctionner pour l’ensemble des sites et applications.

Pour profiter de la Privacy Sandbox, il faut que les réseaux publicitaires soient prévus pour en tirer parti. Cela ne va donc se faire que progressivement, avec sans doute un vrai décollage à partir du 20 septembre, date à laquelle la quasi-totalité des utilisateurs auront le mécanisme et signant la fin de la phase d’expérimentation (origin trial). Rien n’empêche les entreprises concernées de se lancer, avec un système double, capable de servir des publicités traditionnelles, sauf quand la Privacy Sandbox est détectée.

Les développeurs devront cependant passer par le processus d’inscription et d’attestation. Google prévient d’ailleurs qu’elle sera « bientôt » obligatoire et recommande de se lancer dès maintenant. Cet accès est obligatoire pour accéder notamment aux API de pertinence et de mesure. Dans le billet de blog, L’entreprise fournit d’ailleurs des moyens simples aux développeurs d’outrepasser les limites de déploiement pour réaliser des tests en local.

Privacy Sandbox, un réel progrès ?

L’initiative de Google aura demandé des années de travail, avec des dates de lancement plusieurs fois repoussées. La CMA anglaise (Competition and Markets Authority) s’était ainsi penchée sur la Privacy Sandbox, exprimant des craintes sur de possibles abus de position dominante. Après enquête, Google s’est engagée à respecter certaines règles, la CMA s’estimant satisfaite.

Maintenant que le mécanisme est sur le point de commencer officiellement sa carrière, il faut rappeler un point central : la Privacy Sandbox n’a pas pour objectif d’en finir avec le partage des informations personnelles, seulement de les limiter.

Pour la société de Mountain View, c’est la meilleure solution entre intérêt pour la vie privée et nécessité de laisser un écosystème « florissant » fonctionner à plein régime. Comprendre la publicité ciblée. Le résultat serait atteint sans pouvoir relier une personne aux traces laissées, tout du moins dans le cadre de la publicité.

Aujourd’hui, la Privacy Sandbox ne semble faire l’objet d’autant de critiques que l’ancien FLoC, mais il est encore trop tôt pour juger de sa réelle efficacité. En attendant, à partir du 24 juillet, vous verrez peut-être de nouveaux contrôles disponibles dans les paramètres de Chrome, section Confidentialité et sécurité. On connait déjà les liens pour accéder aux trois rubriques liées aux API principales :

  • Topics : chrome://settings/adPrivacy/interests
  • Protected Audience : chrome://settings/adPrivacy/sites
  • Attribution Reporting : chrome://settings/adPrivacy/measurement

Vous n'avez pas encore de notification

Page d'accueil
Options d'affichage
Actualités
Abonné
Des thèmes sont disponibles :
Thème de baseThème de baseThème sombreThème sombreThème yinyang clairThème yinyang clairThème yinyang sombreThème yinyang sombreThème orange mécanique clairThème orange mécanique clairThème orange mécanique sombreThème orange mécanique sombreThème rose clairThème rose clairThème rose sombreThème rose sombre

Vous n'êtes pas encore INpactien ?

Inscrivez-vous !