随着又一法令正式生效,科技巨头在欧洲要过上“苦日子”了。当地时间8月25日,欧盟《数字服务法》(下称DSA)正式实施,从内容和形式方面规范互联网企业提供的服务。
图源:欧盟官网
在DSA的影响下,相关平台必须阻止和删除有害内容与商品、允许用户关闭基于算法的个性化推荐、向用户和外部研究员解释算法如何工作、不能基于个人性取向/宗教信仰/种族等做定向广告,也不可以向未成年人进行个性化广告推荐。
DSA日后有可能推广到更大范围,但首批重点关照的是超大型平台。目前,包括TikTok、Instagram、Facebook、Google等在内的平台,已经做出了调整,以适应DSA的规定。
这并不是欧盟首次给科技巨头们上“紧箍咒”,去年11月,欧盟《数字市场法》(下称DMA)也已经生效。DSA侧重规范互联网企业提供的服务,DMA则侧重规范企业之间的竞争,提出“看门人”的概念——被认定为“看门人”的平台,得“一碗水端平”,不能利用平台优势优待自己、打压第三方。而科技巨头们,自然也是最容易被认定为“看门人”角色的。
图源:欧盟官网
DSA和DMA,是欧盟给科技巨头祭出的组合拳,想要打破互联网企业各自为政、各执一词的局面。说白了,欧盟是在对它们说:我要我觉得,不要你觉得。
“实际上,欧洲现在是世界上第一个在线社交媒体平台不再享受‘免费通行证’并指定自己规则的司法管辖区。”欧盟内部市场专员蒂埃里•布雷顿(Thierry Bretton)表示,他还称,大型在线平台那种“凭借自身规模而不在乎监管”的时代即将结束。
欧盟委员会主席乌尔苏拉·冯德莱恩(Ursula von der Leyen)也在一份声明中表示,DSA将升级欧盟所有在线服务的基本规则,它让“在线下是违法的内容在线上也是违法的”之原则得到了实际落实。并且规模越大,网络平台的责任就越大。
科技巨头们呢,虽然有过挣扎(有的仍在挣扎),但目前似乎都对欧盟的新数字法规诚意满满地服从。但它们面临的,有可能是世界范围内对互联网企业监管思维转变的前奏。
01
DSA对“超大型”的定义是月活跃用户超过4500万,这个数字大约是欧盟人口的10%。并且,欧盟此次给出了包含19家企业的清单,它们必须在8月25日(也就是法规生效之日)前就达到DSA的合规要求。
清单上有8家社交媒体平台:Facebook、Instagram、TikTok、YouTube、LinkedIn、Pinterest、Snapchat;5个在线市场:亚马逊、Booking.com、阿里巴巴全球速卖通,以及德国的Zalando;2个移动应用商店:Google Play和苹果的App Store;2个在线搜索引擎:Google搜索和微软的Bing搜索;除此之外,还有Google地图和维基百科。
违反DSA的代价是高昂的:未能按要求实施新规的平台将面临全球营业额6%的罚款,并最终可能导致暂停在欧盟开展业务。
欧盟地区的用户,马上就能感觉到上网冲浪体验大不同。
最直观的体会将是来自对“算法推荐”说不的权利。
8月初,TikTok宣布将允许欧盟用户关闭个性化推荐功能,对应到产品中,即ForYou页面。如果用户选择关闭个性化推荐,ForYou页面会推荐地区或世界范围流行的内容。拥有Instagram和Facebook的Meta,以及Snapchat也都做出了类似的改进。
其次,为了加强对“有害内容”的筛选,平台也开始在欧盟地区加强用户反馈机制。如欧盟用户可以在TikTok上举报自己认为非法的内容,而平台承诺会简化相关流程。如果发现有内容违反TikTok社区准则,该内容将被在全球范围内删除;如果没有违反社区准则但违反了当地法律,该内容将在该地区被删除。
此外,Snapchat承诺,如果用户账户被暂停,将更清晰地展示原因,被暂停或删除的账户也可以进行申诉。TikTok和Snapchat也都已经宣布,欧盟用户青少年将不再看到个性化广告。
也有不服的。
在上榜DSA首批清单的19家企业中,有两家正在进行上诉,都是在线零售商:Zalado和亚马逊。
不约而同地,两家都直呼误会,认为自己不应该被称作超大型平台、进入重点“关照”的清单。
先发起上诉的是德国的Zalado,也是欧洲最大的时尚类电商平台,也是唯一一家上榜的欧洲公司。Zalado称,其平均月活跃用户只有3100万,欧盟委员会误会了其用户数量,访问的欧洲用户数其实远低于VLOP的门槛。
在其后,亚马逊也发起上诉,称自己并不是在开展业务的任何欧盟国家中最大的零售商,其在这些国家的更大竞争对手也都没被指定为VLOP。以规模为荣的巨头,总是在法律的拳头砸下来时,突然“弱小又无助”起来。
对于在线零售商来说,遵守DSA,就意味着额外的义务,比如有义务追查销售非法商品或服务的个人。而最高可达公司全球年营业额6%的罚款,对亚马逊来说不是个小数目。去年,亚马逊的全球销售额有5140亿美元。
亚马逊是一个挑战欧盟DSA新规的硅谷公司。
02
对于科技巨头来说,欧盟新规不管是遵守还是不遵守,似乎都有损失。
放弃欧洲市场几乎不可能。据2021年年报,Google、Facebook和苹果在欧洲的市场份额分别约为31%、24.6%和24.4%,均为其在美国以外的最大市场。TikTok也一直很重视欧洲市场,今年初,其在欧洲的月活用户数达到1.5亿。
但遵守,有时候却意味着投入更多成本管理平台内容,甚至意味着对自身商业模式的改变。
尽管目前Meta对DSA展现出极大的配合,但该公司此前因为定向广告的问题,曾试图抵抗来自欧盟的压力。
2018年,欧盟《通用数据保护条例》生效。Meta为了保证其定向广告不受影响,没有按照欧盟希望的那样就定向广告征得用户同意,而是通过“用户协议”包含相关条款,获得用户的“同意”。
这引起了欧盟的不满。2021年,Meta欧洲总部所在地爱尔兰数据保护委员会做出决定,对Meta罚款3600万美元。但欧盟其他数据保护机构对此表示异议,于是欧洲数据保护委员会介入。最终,爱尔兰对Meta的罚款于今年1月涨到了3.9亿欧元,其中2.1亿欧元罚向Meta,1.8亿欧元罚向Instagram。
Meta对此公开表示反对,认为“这一问题一直缺乏清晰的监管态度”。而欧盟态度强硬,欧洲数据保护委员会要求Meta三个月内纠正其做法,不允许Facebook和Instagram等社交媒体平台使用其服务条款作为允许定向广告的理由。
5月,因向美国发送欧洲用户信息,Meta再次被爱尔兰数据保护委员会处以12亿欧元罚款,这也是欧洲数据保护委员会迄今征收的最高额罚款。
Meta渐渐从抵抗走向服从。先是在今年2月,Meta一边对3.9亿欧元的罚款表示不满,一边就不再用Facebook和Instagram根据青少年的性别定位广告。到了8月,DSA生效前夕,Meta终于妥协,宣布将先征得欧洲用户同意,再定向投放广告。
Meta虽然挣扎过,但面对欧盟的强硬和坚决,也不得不最终低头。在截至3月31日的三个月里,Meta的广告收入为280亿美元,其中22%来自欧洲。
向欧盟低头的不止Meta。DMA要求“看门人”一视同仁,这直接冲击以封闭系统建立生态的苹果,挑战着苹果的整个商业模式。起初,苹果也对此表示过异议,Tim Cook甚至喊话用户如果想要侧载应用,就去买Android手机。
但前不久知名记者马克·古尔曼爆料,苹果将于明年春季的iOS17更新中,面向欧洲市场开放侧载功能,以满足欧盟的相关要求。
埃隆·马斯克在去年收购X(原Twitter)后,就大幅削减信息安全相关部门的人员,成为欧盟的重点关注对象。在今年初,X突然宣布退出《反虚假信息行为守则》。后者是X的前任领导层,在2018年自愿签署加入的。
马斯克的这一举动让欧盟颇为不满。欧盟内部市场专员布雷顿发出警告,称X可以离开自愿遵守的准则,但义务仍然存在,躲不掉。布雷顿指的正是DSA。
到了6月,布雷顿在硅谷给Twitter进行“压力测试”,他称马斯克“非常明确地表示将遵守我们的规定,但还有一些工作要做。”
不管是公司本身规模庞大,还是公司有个像马斯克一样怼天怼地的老板,不管是冲击广告模式,还是动了公司核心商业模式,科技公司面对欧盟少有胜仗,不得不做出改变。
03
正如布雷顿所说,欧洲是世界上第一个向科技巨头发起挑战,制定自己规则的司法管辖区。以目前的情形来看,这口螃蟹,欧盟是非吃不可了。
但是螃蟹有毒没毒,只有吃了才知道。欧盟推出DMA和DSA,目前还在制定《人工智能法案(AI Act)》,具体执行过程中会发生什么,都还是未知数。
DMA和DSA争议颇多。
DMA目前虽然已经生效,但使用的“看门人”名单将于今年9月才公布。一位欧盟官员此前表示,预计今年底前可能会出现第一批DMA诉讼案件。而且Google、亚马逊、苹果、高通等10家巨头在大力游说,反对DMA。
正如前文举例的要求苹果开放侧载一事,DMA要求科技企业之间互通,这对企业来说将会伤筋动骨,并且其实是对竞争行为的直接介入,这是否会扼杀创新?乔治梅森大学全球反垄断研究所兼职法学教授奥雷利安(Aurelien Portuese)曾撰文,对DMA未来可能的实施效果提出质疑。
他指出,DMA是预防性法规,依据的是规模而不是反竞争行为,采取的是“公平高于创新”的方式。让苹果开放侧载,不仅会增加网络安全风险、产生隐私问题,还会打破现有的移动生态系统之间的竞争现状。换句话说,DMA实际上是强行消除了移动系统的开放(Android)与封闭(iOS)之间的竞争。
而DSA也不乏反对的声音。
在DSA的规定下,WhatsApp和Facebook Messenger这样的消息应用,必须与Signal、Telegram等应用实现服务互操作。但是它们之间不管是加密协议,还是隐私政策,都存在巨大差异。选择端对端加密平台Signal的用户,如果可以跨平台收发信息,是否还能保证其看中的端对端加密功能?协议和政策上如何对齐?技术上如何实现?
这些问题,欧盟并没有给出答案。
对于科技巨头来说,这是一个多事之秋,表面的服从之下也许正酝酿着对抗。而对于欧盟来说,DMA和DSA的生效只是“第一步的第一步”,未来,欧盟的数字法规会是一地鸡毛,还是成为全球效仿的对象,需要蹚过实践的河流才能知道。