Mainostajat ovat vuosien ajan luottaneet ulkopuolisten tahojen evästeisiin (pieniin tekstitiedostoihin, jotka tallennetaan selaimellenne vieraillessanne verkkosivustoilla) seuratakseen käyttäytymistänne eri verkkosivustoilla voidakseen tarjota teille yhä yksilöllisempiä mainoksia. Mainostajien ongelmana on, että jopa täysin tekniikkaa tuntemattomat ihmiset ovat yhä tietoisempia evästeistä ja ryhtyvät toimiin estääkseen ne aktiivisesti.
Utiq on melko uusi (2023) mainosteknologiayritys, jonka perustivat yhdessä neljä Euroopan vaikutusvaltaininta teleoperaattoria: Deutsche Telekom, Orange, Telefónica ja Vodafone. Yhteistä voimaansa hyödyntäen Utiq pyrkii korvaamaan evästeet ratkaisulla, jonka se väittää ”antavan kuluttajille todellisen hallinnan ja valinnanvapauden heidän yksityisyytensä suhteen, samalla kun se mahdollistaa merkityksellisempiä digitaalisen markkinoinnin kokemuksia”.
Kesäkuuhun 2025 mennessä Utiq ilmoitti(uusi ikkuna) sillä olevan 26 teleoperaattorikumppania (joista monet ovat pienempiä yrityksiä, jotka vuokraavat yhteyksiä ”neljältä suurelta”) ja yli 55 miljoonaa ainutkertaista ConsentPass-tunnistetta (katso alla) eri puolilla Eurooppaa. Utiq toimii tällä hetkellä Saksassa, Itävallassa, Espanjassa, Ranskassa, Isossa-Britanniassa ja Italiassa.
Miten Utiq toimii?
Sen sijaan, että käytettäisiin evästeitä teidän seuraamiseenne ja profilointiinne eri verkkosivustoilla yhä yksilöllisempien mainosten tarjoamiseksi, Utiq toimii internet-palveluntarjoajan tasolla. Se toimii seuraavasti:
1. Vierailette osallistuvalla verkkosivustolla
Jos IP-osoitteenne kuuluu myös osallistuvalle internet-palveluntarjoajalle (mukaan lukien matkapuhelinoperaattorillenne), sivusto näyttää selkeän suostumuspalkin, jossa kysytään, hyväksyttekö tunnistamisen verkkoyhteytenne kautta. Jos ette ole osallistuvan operaattorin verkossa, Utiqia ei aktivoida lainkaan.
Jos klikkaatte Hyväksy, Utiq lähettää suojatun pyynnön internet-palveluntarjoajallenne tai matkapuhelinoperaattorillenne.
2. Internet-palveluntarjoajanne luo ”ConsentPass”-tunnisteen
Palveluntarjoajanne yhdistää yhteytenne (käyttäen usein puhelinnumeroanne tai laajakaistatilinne tunnusta lähtöarvona) luodakseen ainutkertaisen, satunnaisen ja anonymisoidun tunnisteen, jota kutsutaan nimellä ConsentPass.
- Tämä tunniste osoittaa, että te (tai erityisesti laitteenne tässä yhteydessä) olette antaneet suostumuksenne
- Ratkaisevaa on, että se ei paljasta henkilöllisyyttänne, vaan ainoastaan sen, että olette anonyymi käyttäjä, joka on antanut suostumuksensa
3. ConsentPass jaetaan Utiqin kanssa
ConsentPass-tunnisteesta Utiq luo kaksi muuta salattua tunnistetta:
- MartechPass: Lähetetään mainostajille ja julkaisijoille. Tämän avulla he voivat tunnistaa teidät suostumuksen antaneeksi käyttäjäksi eri verkkosivustoilla näkemättä henkilöllisyyttänne. He voivat käyttää tätä yksilöllisiin mainoksiin tai sisältöön, mutta he eivät voi yhdistää sitä todelliseen henkilöllisyyteenne.
- AdtechPass: Käytetään mainosten tehokkuuden mittaamiseen (esim. johtiko mainos kauppaan?) ilman, että selaushistoriaanne seurataan koko verkossa.
4. Käyttäjän hallinta
Utiqin tärkeä myyntivaltti on se, että säilytätte hallinnan siitä, kuka voi seurata teitä. Sen lisäksi, että suostumusta vaaditaan, kun vierailette verkkosivustolla ensimmäisen kerran, voitte milloin tahansa vierailla Utiq ConsentHubissa(uusi ikkuna) (erillisessä portaalissa) nähdäksenne, mitkä yritykset ovat vastaanottaneet tunnisteenne.
Sieltä voitte helposti peruuttaa suostumuksenne. Kun se on peruutettu, tunnisteenne mitätöidään, ja osallistuvien mainostajien sekä verkkosivustojen on lopetettava niiden käyttö.
Mitä Utiq merkitsee yksityisyydellenne
Koska suostumuksen on oltava nimenomainen ja se voidaan peruuttaa milloin tahansa, Utiq haluaa markkinoida itseään ”sisäänrakennetun yksityisyyden” (privacy-by-design) ratkaisuna, joka tasapainottaa mainostajien tarpeet ja internetin käyttäjien yksityisyydensuojan tarpeet.
Se väittää myös noudattavansa GDPR(uusi ikkuna)-asetusta ja esiintyy eurooppalaisena vaihtoehtona yhdysvaltalaisille mainosteknologiajätteille. Yksityisyyden suojan puolustajat ovat kuitenkin skeptisiä.
Utiq on mahdollisesti pahempi kuin evästeet
Universitat Politècnica de Catalunyan tutkijoiden vertaisarvioidussa tutkimuksessa(uusi ikkuna) päädyttiin siihen, että ConsentPass-tunnisteet olivat toiminnallisesti samankaltaisia kuin ulkopuolisten tahojen evästeet, joiden tarkoituksena on tunnistaa internetin käyttäjät johdonmukaisesti ajan mittaan.
Mikä tärkeintä, tutkijat havaitsivat, että Utiq saattaa itse asiassa olla enemmän tunkeileva kuin tavalliset evästeet, koska sen tunnisteet perustuvat täysin ainutkertaisiin parametreihin eikä niitä voi poistaa samalla tavalla kuin selaimen evästeitä.
Erittäin huolestuttavaa on myös tutkimuksen havainto siitä, että 100 % niistä 10 000 tutkitusta verkkosivustosta, jotka käyttivät Utiqia, käytti sen ohella myös tunkeilevampia seurantamenetelmiä, kuten sormenjälkien keräämistä(uusi ikkuna). Tutkijat päättelivät, ettei Utiq paranna yksityisyyden suojaa todellisesti verrattuna ulkopuolisten tahojen evästeisiin, sillä sitä vain lisätään verkkosivustojen käyttämien seurantatekniikoiden valikoimaan sen sijaan, että se korvaisi ne.
Puhelinnumeroanne käytetään
Paljon huomiota on kiinnitetty siihen, että puhelinnumeroanne käytetään kryptografisena ”lähtöarvona” ConsentPass-tunnisteellenne. Itse puhelinnumeroanne ei kuitenkaan koskaan paljasteta verkkosivustoille, mainosverkostoille tai tietovälittäjille.
On olemassa mahdollinen riski, että jos Utiqin tiivistealgoritmi koskaan vaarantuisi tai jos operaattori vuotaisi puhelinnumeronne ja ConsentPassin välisen vastaavuustaulukon, jokainen tunnisteenne hallussaan pitävä mainostaja voisi yhdistää verkkotoimintanne takaisin todelliseen puhelinnumeroonne.
Tämän uhan torjumiseksi Utiq käyttää yksisuuntaisessa tiivistystekniikassaan kryptografista suolausta(uusi ikkuna), joka on vain Utiqin ja operaattorin tiedossa. Teoriassa tämä tekee prosessin kumoamisesta puhelinnumeron paljastamiseksi mahdotonta ilman molempien osapuolten yhteistoimintaa. Valtiollinen toimija, jolla on laillinen toimivalta sekä Utiqiin että operaattoriin, voisi kuitenkin pakottaa molemmat osapuolet ”yhteistoimintaan” pelkällä oikeuden määräyksellä.
Pimeät käytännöt
Useimmille todennäköisesti suurempi huolenaihe on se, että monet ihmiset klikkaavat huolettomasti suostumusikkunan läpi sen enempää ajattelematta (kuten evästesuostumuspyyntöjen kohdalla on tavallista). Tätä ongelmaa pahentaa se, että vaikka ConsentHub-portaali on olemassa, harva tietää siitä, saati sitten tarkistaa sitä säännöllisesti.
Voiko VPN auttaa? Miten poistaa Utiq käytöstä
Kyllä. Utiq-suostumusikkuna aktivoituu vain, jos IP-osoitteenne kuuluu Utiqin kumppanille. Virtuaalinen erillisverkko (VPN) piilottaa todellisen IP-osoitteenne, jotta verkkosivusto näkee vain VPN-palvelimen IP-osoitteen. Ei todellista IP-osoitettanne.
Joten vaikka olisitte kumppanipalveluntarjoajan asiakas, suostumusikkuna ei yksinkertaisesti aktivoidu. Ja koska suostumusta ei koskaan oleteta, Utiqia ei koskaan aktivoida niin kauan kuin käytätte VPN-yhteyttä.
Pitäisikö teidän olla huolissanne Utiqista?
Utiq esittelee itsensä yksityisyyden suojaa parantavana vaihtoehtona evästeille. Ja kapealla teknisellä tasolla, kuten nimenomaisen suostumuksen tarpeen, erillisen kieltäytymisportaalin ja henkilötietojen suoran jakamisen puuttumisen osalta, se onnistuukin siinä. Kyseessä on kuitenkin edelleen tekniikka, joka on kehitetty mainostajien etujen mukaisesti, eikä niinkään aidosta halusta suojella tavallisia internetin käyttäjiä.
Todellisuus on, että Utiq on seurantajärjestelmä, joka on rakennettu syvemmälle internetin infrastruktuuriin kuin evästeet koskaan olivat, ja sitä hallinnoivat yritykset, joilla on jo nyt hallussaan enemmän tietoja teistä kuin yhdelläkään mainostajalla. Nämä tiedot on sidottu todelliseen henkilöllisyyteenne puhelinnumeron kautta. Käytännön todellisuus on myös se, että verkkosivustot käyttävät sitä perinteisempien seurantamenetelmien täydentämiseen sen sijaan, että se korvaisi ne.
Hyvä uutinen on, että VPN on erittäin tehokas vastatoimi. Itse asiassa paljon tehokkaampi kuin perinteiset seurannan estotaktiikat, kuten ulkopuolisten tahojen evästeiden estäminen ja selainlaajennusten käyttäminen DNS-kyselyjen estämiseksi mainosverkkotunnuksiin.
Toistaiseksi Utiq koskee vain eurooppalaisia. Sen taustalla olevalla tekniikalla ei kuitenkaan ole luontaisia maantieteellisiä rajoja, joten menestys Euroopassa johtaa todennäköisesti laajempaan maailmanlaajuiseen käyttöönottoon.





