Trong nhiều năm, các nhà quảng cáo đã dựa vào cookie bên thứ ba (các tệp văn bản nhỏ được lưu trữ trên trình duyệt khi truy cập các trang web) để theo dõi hành vi trên các trang web khác nhau, từ đó hiển thị những quảng cáo mang tính cá nhân hóa cao hơn. Vấn đề đối với các nhà quảng cáo là ngay cả những người không rành về công nghệ cũng ngày càng nhận thức rõ hơn về cookie và đang thực hiện các bước để chủ động chặn chúng.

Utiq là một công ty công nghệ quảng cáo khá mới (2023), được đồng sáng lập bởi bốn tập đoàn viễn thông quyền lực nhất châu Âu: Deutsche Telekom, Orange, Telefónica và Vodafone. Tận dụng sức mạnh kết hợp, Utiq đặt mục tiêu thay thế cookie bằng một giải pháp mà họ tuyên bố sẽ “mang lại cho người tiêu dùng quyền kiểm soát và lựa chọn thực sự đối với quyền riêng tư, đồng thời hỗ trợ các trải nghiệm tiếp thị kỹ thuật số phù hợp hơn”.

Tính đến tháng 6 năm 2025, Utiq tuyên bố(cửa sổ mới) có 26 đối tác là nhà mạng viễn thông (nhiều trong số đó là các công ty nhỏ hơn thuê kết nối từ “bốn ông lớn”) và hơn 55 triệu mã thông báo ConsentPass duy nhất (xem bên dưới) trên khắp châu Âu. Utiq hiện đang hoạt động tại Đức, Áo, Tây Ban Nha, Pháp, Vương quốc Anh và Ý.

Utiq hoạt động như thế nào?

Thay vì sử dụng cookie để theo dõi và xây dựng hồ sơ trên các trang web khác nhau nhằm phân phối quảng cáo cá nhân hóa hơn, Utiq hoạt động ở cấp độ ISP. Cơ chế hoạt động như sau:

1. Truy cập một trang web tham gia

Nếu địa chỉ IP cũng thuộc về một ISP tham gia (bao gồm cả nhà mạng di động), trang web sẽ hiển thị biểu ngữ đồng ý rõ ràng để hỏi xem có đồng ý bị nhận dạng qua kết nối mạng hay không. Nếu không nằm trong mạng của nhà mạng tham gia, Utiq sẽ hoàn toàn không được kích hoạt.

Nếu nhấp vào Chấp nhận, Utiq sẽ gửi một yêu cầu an toàn đến ISP hoặc nhà cung cấp dịch vụ di động.

2. ISP tạo một mã thông báo “ConsentPass”

Nhà cung cấp sẽ đối chiếu kết nối (thường sử dụng số điện thoại hoặc ID tài khoản băng thông rộng làm dữ liệu gốc) để tạo ra một mã thông báo ẩn danh, ngẫu nhiên và duy nhất gọi là ConsentPass.

  • Mã thông báo này chứng minh rằng người dùng (hoặc cụ thể là thiết bị trên kết nối này) đã đồng ý
  • Điều quan trọng là mã thông báo này không tiết lộ danh tính, mà chỉ cho biết đây là một người dùng ẩn danh đã chọn tham gia

3. ConsentPass được chia sẻ với Utiq

Từ mã thông báo ConsentPass, Utiq tạo ra thêm hai mã thông báo đã mã hóa:

  • MartechPass: Được gửi đến các nhà quảng cáo và nhà xuất bản. Điều này cho phép họ nhận dạng người dùng đã đồng ý trên các trang web khác nhau mà không thấy danh tính cá nhân. Họ có thể sử dụng thông tin này cho các quảng cáo hoặc nội dung cá nhân hóa, nhưng không thể liên kết ngược lại với danh tính thực tế.
  • AdtechPass: Được sử dụng để đo lường hiệu suất quảng cáo (ví dụ: quảng cáo có dẫn đến lượt mua hàng hay không) mà không cần theo dõi lịch sử duyệt web trên toàn bộ mạng web.

4. Quyền kiểm soát của người dùng

Ưu điểm chính của Utiq là quyền duy trì kiểm soát đối với những bên có thể theo dõi. Ngoài việc bắt buộc phải đồng ý khi truy cập trang web lần đầu, người dùng có thể truy cập Utiq ConsentHub(cửa sổ mới) (một cổng thông tin riêng biệt) bất kỳ lúc nào để xem những công ty nào đã nhận được các mã thông báo.

Từ đó, có thể dễ dàng rút lại sự đồng ý. Sau khi rút lại, các mã thông báo sẽ bị vô hiệu hóa, và các nhà quảng cáo cũng như trang web tham gia phải ngừng sử dụng chúng.

Ý nghĩa của Utiq đối với quyền riêng tư

Nhờ yêu cầu phải có sự đồng ý rõ ràng và khả năng rút lại sự đồng ý bất kỳ lúc nào, Utiq tích cực quảng bá bản thân như một giải pháp “thiết kế đảm bảo quyền riêng tư” (privacy-by-design), giúp cân bằng nhu cầu của nhà quảng cáo với nhu cầu về quyền riêng tư của người dùng internet.

Công ty này cũng tuyên bố tuân thủ GDPR(cửa sổ mới) và tự giới thiệu mình là một giải pháp thay thế của châu Âu cho các gã khổng lồ công nghệ quảng cáo của Hoa Kỳ. Tuy nhiên, các nhà bảo vệ quyền riêng tư vẫn còn hoài nghi.

Utiq có khả năng còn tệ hơn cookie

Một báo cáo nghiên cứu có bình duyệt(cửa sổ mới) bởi các nhà nghiên cứu tại Đại học Bách khoa Catalunya đã kết luận rằng các mã thông báo ConsentPass có chức năng tương tự như cookie bên thứ ba nhằm nhận dạng người dùng internet một cách nhất quán theo thời gian.

Quan trọng hơn, các nhà nghiên cứu phát hiện ra rằng Utiq thực sự có thể xâm phạm quyền riêng tư nhiều hơn so với cookie thông thường, vì các mã thông báo dựa trên các tham số hoàn toàn duy nhất và không thể xóa được như cách xóa cookie trình duyệt.

Điều cực kỳ đáng lo ngại là phát hiện cho thấy 100% trong số 10.000 trang web được khảo sát có sử dụng Utiq cũng đồng thời sử dụng các phương thức theo dõi xâm phạm sâu hơn, bao gồm cả lấy dấu vân tay thiết bị(cửa sổ mới). Các nhà nghiên cứu kết luận rằng Utiq không đại diện cho một cải tiến thực sự về quyền riêng tư so với cookie bên thứ ba, vì công nghệ này chỉ đơn giản là được bổ sung vào kho vũ khí công nghệ theo dõi của các trang web chứ không phải để thay thế chúng.

Số điện thoại được sử dụng

Nhiều ý kiến đã tập trung vào thực tế là số điện thoại được sử dụng làm “dữ liệu gốc” mật mã cho mã thông báo ConsentPass. Tuy nhiên, bản thân số điện thoại không bao giờ bị tiết lộ cho các trang web, mạng quảng cáo hoặc nhà môi giới dữ liệu.

Có nguy cơ tiềm ẩn là nếu thuật toán băm của Utiq bị xâm phạm hoặc nếu một nhà mạng làm rò rỉ bảng đối chiếu giữa số điện thoại và ConsentPass, thì mọi nhà quảng cáo đang sở hữu các mã thông báo đều có thể liên kết hoạt động trực tuyến ngược lại với số điện thoại thực tế.

Để giúp ngăn chặn mối đe dọa này, Utiq sử dụng giá trị ngẫu nhiên mật mã(cửa sổ mới) trong kỹ thuật băm một chiều vốn chỉ có Utiq và nhà mạng biết. Về lý thuyết, điều này khiến việc đảo ngược quy trình để tiết lộ số điện thoại là không thể nếu không có sự thông đồng của cả hai bên. Tuy nhiên, một cơ quan nhà nước có thẩm quyền pháp lý đối với cả Utiq và nhà mạng có thể ép buộc hai bên “thông đồng” chỉ bằng một lệnh đơn giản của tòa án.

Mẫu thiết kế đánh lừa

Mối lo ngại lớn hơn đối với hầu hết mọi người có lẽ là nhiều người sẽ vô tư nhấp qua hộp thoại đồng ý mà không suy nghĩ nhiều (như thường thấy đối với các yêu cầu đồng ý cookie). Vấn đề này càng trở nên nghiêm trọng hơn khi mặc dù cổng thông tin ConsentHub có tồn tại nhưng rất ít người biết đến, chưa nói đến việc kiểm tra thường xuyên.

VPN có thể giúp ích không? Cách vô hiệu hóa Utiq

Có. Hộp thoại đồng ý của Utiq chỉ được kích hoạt nếu địa chỉ IP thuộc về một đối tác của Utiq. Mạng riêng ảo (VPN) sẽ ẩn địa chỉ IP thực để trang web chỉ nhìn thấy địa chỉ IP của máy chủ VPN chứ không phải địa chỉ IP thực.

Vì vậy, ngay cả khi là khách hàng của nhà cung cấp đối tác, hộp thoại đồng ý cũng sẽ không kích hoạt. Và vì sự đồng ý không bao giờ được tự động thừa nhận, Utiq này sẽ không bao giờ được kích hoạt miễn là đang sử dụng VPN.

Tìm hiểu thêm về VPN

Liệu có đáng lo ngại về Utiq?

Utiq tự giới thiệu mình là một cải tiến về quyền riêng tư so với cookie. Và xét theo các khía cạnh kỹ thuật hẹp, chẳng hạn như yêu cầu có sự đồng ý rõ ràng, cổng từ chối riêng biệt và không chia sẻ trực tiếp dữ liệu cá nhân, giải pháp này đã thành công. Tuy nhiên, đây vẫn là một công nghệ được phát triển vì lợi ích của các nhà quảng cáo, chứ không phải xuất phát từ mong muốn thực sự là bảo vệ người dùng internet thông thường.

Thực tế là Utiq là một hệ thống theo dõi được tích hợp sâu hơn vào cơ sở hạ tầng internet so với cookie trước đây, được vận hành bởi các công ty vốn đã nắm giữ nhiều dữ liệu hơn bất kỳ nhà quảng cáo nào. Dữ liệu này được liên kết với danh tính thực tế thông qua số điện thoại. Thực tế sử dụng cũng cho thấy công nghệ này đang được các trang web dùng để bổ sung cho các phương thức theo dõi truyền thống hơn, thay vì thay thế chúng.

Tin vui là VPN là một biện pháp đối phó rất hiệu quả. Trên thực tế, giải pháp này hiệu quả hơn nhiều so với các chiến thuật chống theo dõi truyền thống như chặn cookie bên thứ ba và sử dụng phần mở rộng trình duyệt để chặn các truy vấn DNS đến các miền quảng cáo.

Hiện tại, Utiq chỉ là mối bận tâm của người dùng châu Âu. Nhưng công nghệ nền tảng này không có giới hạn địa lý vốn có, vì vậy thành công ở châu Âu có thể sẽ dẫn đến việc áp dụng rộng rãi hơn trên toàn cầu.