Od lat reklamodawcy polegają na plikach cookies stron trzecich (małych plikach tekstowych, które są przechowywane w Twojej przeglądarce, gdy odwiedzasz strony internetowe), aby śledzić Twoje zachowanie w różnych witrynach i dzięki temu wyświetlać Ci coraz bardziej spersonalizowane reklamy. Problem dla reklamodawców polega na tym, że nawet osoby zupełnie nietechniczne są coraz bardziej świadome istnienia plików cookies i podejmują kroki, aby aktywnie je blokować.

Utiq to dość nowa (z 2023 roku) firma zajmująca się technologiami reklamowymi, założona wspólnie przez cztery z najpotężniejszych firm telekomunikacyjnych w Europie: Deutsche Telekom, Orange, Telefónica i Vodafone. Wykorzystując ich połączone siły, Utiq ma na celu zastąpienie plików cookies czymś, co według jej deklaracji „da konsumentom realną kontrolę i wybór w kwestii ich prywatności, jednocześnie ułatwiając bardziej dopasowane działania w zakresie marketingu cyfrowego”.

Do czerwca 2025 roku Utiq deklarował(nowe okno) współpracę z 26 partnerami będącymi operatorami telekomunikacyjnymi (z których wielu to mniejsze firmy dzierżawiące połączenia od „wielkiej czwórki”) oraz ponad 55 milionów unikalnych tokenów ConsentPass (patrz poniżej) w całej Europie. Utiq działa obecnie w Niemczech, Austrii, Hiszpanii, Francji, Wielkiej Brytanii i we Włoszech.

Jak działa Utiq?

Zamiast używać plików cookies do śledzenia i profilowania Cię na różnych stronach internetowych w celu wyświetlania coraz bardziej spersonalizowanych reklam, Utiq działa na poziomie ISP. Oto jak to działa:

1. Odwiedzasz stronę internetową biorącą udział w programie

Jeśli Twój adres IP również należy do uczestniczącego ISP (w tym Twojego dostawcy usług mobilnych), strona wyświetli wyraźny baner zgody z pytaniem, czy zgadzasz się na identyfikację za pośrednictwem Twojego połączenia sieciowego. Jeśli nie korzystasz z sieci uczestniczącego operatora, Utiq w ogóle nie zostanie aktywowany.

Jeśli klikniesz Akceptuj, Utiq wyśle bezpieczne żądanie do Twojego ISP lub dostawcy usług mobilnych.

2. Twój ISP generuje token „ConsentPass”

Twój dostawca dopasowuje Twoje połączenie (często używając Twojego numeru telefonu lub identyfikatora konta internetu szerokopasmowego jako ziarna), aby wygenerować unikalny, losowy, zanonimizowany token o nazwie ConsentPass.

  • Ten token dowodzi, że Ty (lub konkretnie Twoje urządzenie korzystające z tego połączenia) wyraziłeś zgodę
  • Co kluczowe, nie ujawnia on, kim jesteś, a jedynie to, że jesteś anonimowym użytkownikiem, który wyraził zgodę

3. Token ConsentPass jest udostępniany firmie Utiq

Na podstawie tokenu ConsentPass firma Utiq generuje dwa dodatkowe, zaszyfrowane tokeny:

  • MartechPass: wysyłany do reklamodawców i wydawców. Pozwala im to rozpoznać Cię jako użytkownika, który wyraził zgodę na różnych stronach internetowych, bez ujawniania Twojej tożsamości. Mogą oni używać tego tokenu do spersonalizowanych reklam lub treści, ale nie mogą powiązać go z Twoją rzeczywistą tożsamością.
  • AdtechPass: służy do mierzenia skuteczności reklam (np. czy reklama doprowadziła do sprzedaży) bez śledzenia Twojej historii przeglądania w całej sieci.

4. Kontrola użytkownika

Głównym atutem Utiq jest to, że zachowujesz kontrolę nad tym, kto może Cię śledzić. Poza wymogiem wyrażenia zgody przy pierwszej wizycie na stronie internetowej, możesz w dowolnym momencie odwiedzić Utiq ConsentHub(nowe okno) (dedykowany portal), aby sprawdzić, które firmy otrzymały Twoje tokeny.

Z tego poziomu możesz łatwo wycofać zgodę. Po jej wycofaniu Twoje tokeny tracą ważność, a uczestniczący reklamodawcy i strony internetowe muszą przestać z nich korzystać.

Co Utiq oznacza dla Twojej prywatności

Dzięki konieczności wyrażenia jasnej zgody oraz możliwości jej wycofania w dowolnym momencie, Utiq chętnie promuje się jako rozwiązanie typu „privacy-by-design” (prywatność w fazie projektowania), które równoważy potrzeby reklamodawców z potrzebami użytkowników internetu w zakresie prywatności.

Deklaruje również zgodność z GDPR(nowe okno) i prezentuje się jako europejska alternatywa dla amerykańskich gigantów branży technologii reklamowych. Jednak obrońcy prywatności podchodzą do tego sceptycznie.

Utiq jest potencjalnie gorszy niż pliki cookies

W recenzowanej pracy naukowej(nowe okno) badacze z Universitat Politècnica de Catalunya doszli do wniosku, że tokeny ConsentPass są funkcjonalnie podobne do plików cookies stron trzecich, mających na celu trwałą identyfikację użytkowników internetu w czasie.

Co kluczowe, badacze odkryli, że Utiq może być w rzeczywistości bardziej intruzywny niż zwykłe pliki cookies, ponieważ tokeny opierają się na całkowicie unikalnych parametrach i nie można ich wyczyścić tak, jak plików cookies w przeglądarce.

Głęboko niepokojący jest również wniosek, że 100% z 10 000 przebadanych stron internetowych korzystających z Utiq stosowało obok niego również bardziej intruzywne metody śledzenia, w tym fingerprinting(nowe okno) (tworzenie cyfrowego śladu urządzenia). Badacze wyciągnęli wniosek, że Utiq nie stanowi realnej poprawy prywatności w porównaniu z plikami cookies stron trzecich, ponieważ jest po prostu dodawany do arsenału technologii śledzenia stosowanych przez strony internetowe, a nie je zastępuje.

Twój numer telefonu jest używany

Wiele uwagi poświęcono faktowi, że Twój numer telefonu jest używany jako kryptograficzne „ziarno” dla Twojego tokenu ConsentPass. Jednak sam Twój numer telefonu nigdy nie jest ujawniany stronom internetowym, sieciom reklamowym ani brokerom danych.

Istnieje potencjalne ryzyko, że jeśli algorytm haszujący Utiq zostanie kiedykolwiek zagrożony lub jeśli operator dopuści do wycieku tabeli powiązań między Twoim numerem telefonu a ConsentPass, wtedy każdy reklamodawca posiadający Twoje tokeny będzie mógł powiązać Twoją aktywność online z Twoim prawdziwym numerem telefonu.

Aby przeciwdziałać temu zagrożeniu, Utiq stosuje sól kryptograficzną(nowe okno) w swojej technice jednokierunkowego haszowania, która jest znana tylko Utiq i operatorowi. Teoretycznie uniemożliwia to odwrócenie tego procesu w celu ujawnienia Twojego numeru telefonu bez zmowy obu stron. Jednak organ państwowy posiadający władzę prawną zarówno nad Utiq, jak i operatorem, mógłby wymusić „zmowę” obu stron za pomocą zwykłego nakazu sądowego.

Ciemne wzorce

Prawdopodobnie większym powodem do niepokoju dla większości osób jest to, że wiele z nich bezrefleksyjnie przeklika okno dialogowe zgody, nie zastanawiając się nad tym zbytnio (co jest powszechne w przypadku próśb o zgodę na pliki cookies). Problem ten potęguje fakt, że choć portal ConsentHub istnieje, niewiele osób o nim wie, nie mówiąc już o regularnym jego sprawdzaniu.

Czy VPN może pomóc? Jak dezaktywować Utiq

Tak. Okno dialogowe zgody Utiq jest aktywowane tylko wtedy, gdy Twój adres IP należy do partnera Utiq. Wirtualna sieć prywatna (VPN) ukrywa Twój rzeczywisty adres IP, dzięki czemu strona internetowa widzi tylko adres IP serwera VPN. Nie Twój prawdziwy adres IP.

Więc nawet jeśli jesteś klientem dostawcy będącego partnerem, okno dialogowe zgody po prostu się nie aktywuje. A ponieważ zgoda nigdy nie jest domyślna, Utiq nigdy nie zostanie aktywowany, dopóki używasz VPN.

Dowiedz się więcej o VPN

Czy powinieneś się martwić Utiq?

Utiq przedstawia się jako ulepszenie plików cookies pod kątem prywatności. I w wąskim ujęciu technicznym, takim jak wymóg wyraźnej zgody, dedykowany portal do rezygnacji i brak bezpośredniego udostępniania danych osobowych, to mu się udaje. Jednak nadal jest to technologia opracowana w interesie reklamodawców, a nie z prawdziwej chęci ochrony zwykłych użytkowników internetu.

Rzeczywistość jest taka, że Utiq to system śledzenia wbudowany głębiej w infrastrukturę internetu niż kiedykolwiek były pliki cookies, obsługiwany przez firmy, które już teraz posiadają więcej danych o Tobie niż jakikolwiek reklamodawca. Dane te są powiązane z Twoją rzeczywistą tożsamością poprzez Twój numer telefonu. Praktyka pokazuje również, że jest on używany przez strony internetowe jako uzupełnienie bardziej tradycyjnych metod śledzenia, a nie ich zastępstwo.

Dobra wiadomość jest taka, że VPN to bardzo skuteczny środek zaradczy. W rzeczywistości znacznie skuteczniejszy niż tradycyjne taktyki zapobiegające śledzeniu, takie jak blokowanie plików cookies stron trzecich i używanie rozszerzeń przeglądarki do blokowania zapytań DNS do domen reklamowych.

Na razie Utiq dotyczy tylko Europejczyków. Jednak stojąca za nim technologia nie ma wrodzonych ograniczeń geograficznych, więc sukces w Europie prawdopodobnie doprowadzi do szerszego wdrożenia na całym świecie.