개인 정보 보호 샌드박스 프로젝트는 관련성 및 측정 API를 Chrome 안정화 버전에 제공하기 위한 중입니다. 웹용 프로젝트 타임라인에는 2023년 3분기에 정식 버전 (GA)이 시작되는 것으로 나와 있습니다. 구체적으로는 Chrome 안정화 버전 115를 타겟팅할 예정이므로 2023년 7월 말부터 API의 정식 버전이 출시되기 시작합니다.
이 게시물에서는 다음을 비롯하여 이번 출시의 여러 구성요소를 살펴봅니다.
- 배송 정보 출시되는 관련성 및 측정 API는 Topics, Protected Audience, Attribution Reporting, Private Aggregation, Shared Storage, Fenced Frames입니다. 잠재적 문제를 모니터링하기 위해 이러한 API를 점진적으로 제공할 예정입니다.
- 공식 출시 절차 각 API는 승인을 위해 blink-dev 메일링 리스트에 게시된 개별 '배송 인텐트' 메시지를 포함하는 표준 Chrome 출시 프로세스를 거칩니다.
- 사용자 제어 업데이트. 사용자는 광고 개인 정보 보호 설정을 통해 API를 관리할 수 있습니다.
- 오리진 트라이얼 상태. 오리진 트라이얼은 안정화 버전 출시까지 계속 사용할 수 있습니다.
- 등록. 등록은 6월에 가능하며 8월에 관련성 및 측정 API에 액세스해야 합니다.
- Chrome에서 진행하는 테스트 Google은 개발자가 서드 파티 쿠키 데이터 없이 API를 테스트할 수 있는 옵션을 준비하고 있습니다.
GA가 가까워지면 알려드리겠습니다. 현재 개발자는 정보를 얻는 것 외에는 즉시 조치를 취하지 않아도 됩니다. 예정된 변경사항을 파악하여 사이트가 준비되었는지 확인할 수 있습니다.
'GA'라고 하면 브라우저 플래그나 오리진 트라이얼 참여 없이 기본적으로 Chrome에서 API를 사용할 수 있다는 의미입니다. 하지만 그렇다고 해서 Chrome 브라우저의 100% 가 즉시 API를 사용하도록 설정된 것은 아닙니다. API는 점진적으로 제공되며 사용자는 API 활성 여부를 언제든지 제어할 수 있습니다. 학습량이 늘면 생태계가 프로덕션에서 API를 사용할 수 있게 되었습니다.
이는 관련성 및 측정 오리진 트라이얼에서 테스트에 사용할 수 있는 동일한 API 집합입니다. 테스트 중에 생태계로부터 받은 의견은 이 기능을 중요한 사용 사례에 맞게 구성하는 데 매우 중요합니다. 테스트를 하고 문제를 신고하고 결과를 전 세계에 공유해 주신 모든 분께 감사드립니다. 이는 진정으로 모두가 힘을 합쳐 이루어 낼 수 있는 노력입니다.
배송 정보
관련성 및 측정 API에는 다음이 포함됩니다.
- 주제: 사이트 전반에서 개인을 추적하는 서드 파티 쿠키 또는 기타 사용자 식별자 없이 관심 기반 광고 신호를 생성합니다.
- Protected Audience: 사이트 전반에서 제3자 추적을 완화하도록 설계된 리마케팅 및 맞춤 잠재고객 사용 사례를 게재할 광고를 선택합니다. 이 API의 이전 이름은 FLEDGE입니다. 출시를 앞두고 기능을 더 잘 반영하도록 이름을 업데이트했습니다.)
- 기여도 보고: 광고 클릭 또는 광고 조회를 전환과 연결합니다. 광고 기술은 이벤트 수준 또는 요약 보고서를 생성할 수 있습니다.
- 비공개 집계: Protected Audience의 데이터와 공유 저장소의 크로스 사이트 데이터를 사용하여 집계 데이터 보고서를 생성합니다.
- 공유 저장소: 개인 정보가 보호되는 읽기 액세스로 무제한 크로스 사이트 저장소 쓰기 액세스를 허용합니다.
- 분리 프레임: 크로스 사이트 데이터를 공유하지 않고 페이지에 콘텐츠를 안전하게 삽입합니다.
Chrome의 배송 기능
개인 정보 보호 샌드박스의 항목을 비롯한 새로운 웹 플랫폼 기능에 관한 모든 제안서는 Chrome에 새로운 기능을 제공하는 표준 프로세스를 거칩니다. API 수명 주기의 각 마일스톤은 공개 blink-dev 메일링 리스트에 공유되는 인텐트 메시지로 신호를 받습니다. 즉, Google은 각 개인 정보 보호 샌드박스 기능의 경우 논의를 위해 초기 제안서를 공유할 때 '프로토타입 제작 의사' (I2P)를 전송하고, 오리진 트라이얼을 통해 기능을 테스트할 수 있도록 할 때는 '실험 의도' (I2E)를 전송했습니다.
곧 blink-dev로 기능별로 '발송 인텐트' (I2S) 메시지를 전송할 예정입니다. I2S 메시지에는 정확한 기능과 Chrome 버전 115를 타겟팅하는 계획에 관한 추가 세부정보가 포함됩니다. I2S를 진행하려면 3명의 Chromium API 소유자의 승인을 받아야 합니다.
안정화 버전 출시가 있는 모든 브라우저 인스턴스에서 이 API가 즉시 사용 설정되지는 않습니다. 이전의 일부 개인 정보 보호 샌드박스 기능과 마찬가지로 잠재적인 문제를 모니터링하고 이에 대응할 수 있도록 점점 더 많은 비율의 브라우저 인스턴스에 대해 API를 점진적으로 사용 설정할 예정입니다. 업데이트가 진행됨에 따라 개발자 채널(developer.chrome.com), blink-dev I2S 스레드, 개발자 메일링 리스트에서 상태를 공유할 예정입니다.
이미 발송됨
관련성 및 측정 API는 개인 정보 보호 샌드박스 프로젝트의 중요한 부분입니다. 하지만 이미 달성한 중요한 성과가 있고 앞으로 훨씬 더 많은 성과를 거둘 수 있을 것입니다.
- 사용자 에이전트 감소: 수동 공유 브라우저 데이터를 제한하여 디지털 지문 수집으로 이어지는 민감한 정보의 양을 줄이는 동시에 데이터를 적극적으로 요청할 수 있는 사용자 에이전트 클라이언트 힌트를 제공합니다. Google은 2022년 5월부터 이 값을 줄이기 시작했으며 2023년 5월에 완료되었습니다.
- CHIPS: 개발자가 최상위 사이트별로 별도의 쿠키 jar를 사용하여 파티션을 나눈 저장소에 쿠키를 선택하도록 허용합니다. CHIPS는 2023년 2월에 Chrome 안정화 버전에서 출시되었습니다.
- 퍼스트 파티 세트: Storage Access API를 사용하여 크로스 사이트 쿠키 액세스를 제한적으로 허용하도록 사이트 간 관계를 선언합니다. 퍼스트 파티 세트는 이번 주에 Chrome 안정화 버전 113과 함께 점진적으로 출시됩니다.
- FedCM (제휴 사용자 인증 정보 관리): 사용자가 명시적으로 동의하지 않는 한 사용자의 이메일 주소 또는 기타 식별 정보를 서드 파티 서비스 또는 웹사이트와 공유하지 않고 제휴 ID를 지원합니다. FedCM은 2022년 11월에 출시되었습니다.
업데이트된 사용자 제어
웹 플랫폼 API를 제공하는 동시에 기능을 구성하기 위해 Chrome의 인터페이스를 업데이트하고 있습니다. Google은 시험 참여 제어에서 이 인터페이스를 전반적인 Chrome 설정과 더욱 통합하도록 개선하고 있습니다. 현재 일부 Chrome 공개 버전 사용자를 대상으로 업데이트된 광고 개인 정보 보호 인터페이스를 테스트하고 있습니다.
개발자는 chrome://flags/#privacy-sandbox-settings-4
플래그를 설정하여 이러한 컨트롤을 미리 볼 수 있습니다. 업데이트된 컨트롤은 계속 평가되고 있으며 현재 버전은 기본 제공되는 버전과 다를 수 있습니다. 그러나 이러한 사용자 제어는 사이트가 API 노출 영역과 상호작용하는 방식을 변경하지 않습니다. 기능 감지 및 API 호출 메서드는 동일하게 유지됩니다.
오리진 트라이얼
개인 정보 보호 샌드박스 관련성 및 측정 오리진 트라이얼을 사용하면 사이트에서 Attribution Reporting, Protected Audience, Topics, Fenced Frames, 공유 저장소에서 통합 실험을 실행할 수 있습니다. Chrome 안정화 버전 115까지 오리진 트라이얼을 계속 사용할 예정입니다. 안정화 버전이 출시됨에 따라 오리진 트라이얼에 참여하는 테스터의 경우 가용성 또는 API의 데이터에 약간의 차이가 있을 수 있습니다. Google은 테스터가 이러한 전환을 관리할 수 있도록 추가 안내와 세부정보를 제공할 예정입니다.
이 과정이 진행됨에 따라 문서를 업데이트할 예정입니다.
등록 및 다음 단계
GA와 함께 이러한 API를 의도대로 투명하게 사용하고자 합니다. Google에서는 Chrome 및 Android의 개인 정보 보호 샌드박스 관련성 및 측정 API를 위한 새로운 개발자 등록 프로세스를 발표했습니다. 업데이트 및 안내는 등록 문서를 참조하세요.
Chrome에서 지원하는 테스트 모드
Google은 사이트에서 서드 파티 쿠키가 없는 환경이 어떻게 작동하는지 의미 있게 미리 볼 수 있도록 Chrome에서 진행하는 테스트를 제공하고자 합니다. 이를 통해 서드 파티 쿠키의 단계적 지원 중단에 대비해 API 테스트를 더욱 효과적으로 실행하고 생태계 내에서 신뢰도를 높일 수 있습니다.
Google은 CMA와 협력하여 이러한 테스트 모드가 Google 개인 정보 보호 샌드박스 기술의 정량적 테스트에 관한 메모에 나와 있는 서드 파티의 테스트 프레임워크 (및 타임라인)와 일치하는지 확인했습니다. 따라서 CMA는 이러한 모드에서 테스트한 결과가 개인 정보 보호 샌드박스 평가에 사용될 수 있을 것으로 예상합니다.
Chrome에서 지원하는 두 가지 테스트 모드를 제공할 계획입니다.
- 모드 A: 광고 기술은 트래픽의 일부에서 대조군 및 실험 라벨을 수신하고 이를 사용하여 테스트와 실험을 진행할 수 있습니다.
- 모드 B: Chrome은 전역적으로 모든 Chrome 사용자의 일부에 대해 서드 파티 쿠키를 사용 중지합니다.
이러한 세부정보는 최종적인 것이 아니며 2023년 3분기가 진행되면 추가 구현 안내를 게시할 예정입니다. 현재 제안은 다음과 같습니다.
모드 A: 수신 동의 테스트
광고 기술은 Chrome 트래픽의 일부에 대한 실험 라벨을 수신할 수 있습니다. 광고 기술은 다른 광고 기술과 조율하여 일관된 실험 그룹에 관해 서드 파티 쿠키 없이 Protected Audience 입찰을 실행할 수 있습니다. 광고 기술은 이러한 라벨을 자체 독립적인 실험 및 테스트에 사용할 수도 있습니다.
Chrome은 모드 A 사용자에 대한 서드 파티 쿠키 상태를 수정하지 않습니다. Chrome은 광고 기술이 일관된 통제 그룹과 실험 그룹으로 실험할 수 있도록 라벨만 제공합니다. 즉, 게시자의 사이트는 광고 기술 파트너가 실험에 참여하더라도 게시자 자체 사용에 관한 서드 파티 쿠키 데이터를 계속 수신할 수 있습니다.
이를 통해 모든 관련 사이트와 서비스가 프로세스 중 어느 시점에서든 서드 파티 쿠키가 사용되지 않도록 조율할 수 있는 의미 있는 실험이 가능할 것으로 예상됩니다. 새로운 요청 헤더와 낮은 엔트로피의 클라이언트 힌트를 통해 최대 10% 의 Chrome 브라우저에 라벨을 제공할 것으로 예상됩니다. 테스트에 관심이 있는 모든 사용자는 라벨 액세스 방법 및 라벨 세부사항에 관해 생태계로부터 의견을 제공할 것을 권장합니다.
Google은 2023년 4분기부터 선택 테스트 모드를 제공할 예정이며 서드 파티 쿠키가 지원 중단될 때까지 이 모드를 계속 사용할 예정입니다.
모드 B: 서드 파티 쿠키 1% 지원 중단
Chrome에서 최대 1% 의 브라우저에서 서드 파티 쿠키를 지원 중단할 예정입니다. 이 모드는 전역적으로 적용되므로 선택할 수 없습니다. 물론 사이트에서 CHIPS 또는 퍼스트 파티 세트와 같은 대체 솔루션을 아직 채택하지 않은 경우 일부 사이트 기능이 영향을 받을 수 있습니다.
Google에서는 이 단계에서 사용자 환경에 영향을 미치는 문제를 감지하고 해결하며 사이트 소유자에게 사전에 알리기 위한 완화 방법을 모색하고 있습니다.
또한 모드 B 내에서 개인 정보 보호 샌드박스 관련성 및 측정 API가 사용 중지된 소수의 트래픽을 제공할 계획입니다. 퍼스트 파티 세트, CHIPS, FedCM 등과 같은 다른 API는 사용 중지되지 않습니다. 이 조합은 서드 파티 쿠키를 사용하지 않는 경우 성능의 기준을 설정하는 데 도움이 될 것으로 예상되며, Google은 적절한 트래픽 비율에 대한 의견을 수집하여 이러한 하위 테스트에만 집중하고 있습니다.
Google은 2024년 1분기에 서드 파티 쿠키의 1% 를 지원 중단할 계획이며, 지원 중단을 확대하기 위한 추가 조치를 취하기 전에 CMA와 긴밀히 협력할 예정입니다.
참여 및 의견 공유
관련성 및 측정 오리진 트라이얼에 아직 참여하지 않은 경우에도 API에 가입하여 실험할 수 있습니다. 지금 가입하면 이러한 API가 실제로 어떻게 작동하는지 익숙해지고 널리 사용되기 전에 다양한 기법을 사용해 볼 수 있습니다.
웹 생태계 전반의 다양한 이해관계자의 의견은 개인 정보 보호 샌드박스 이니셔티브에 매우 중요합니다. 전용 의견 섹션에서는 기존 공개 채널에 관한 개요를 제공하여 사용자가 언제든지 직접 Chrome팀에 연락할 수 있도록 의견 양식과 함께 팔로우하거나 토론에 참여할 수 있는 채널을 제공합니다.
개발자는 GitHub의 개인 정보 보호 샌드박스 개발자 지원 저장소에서 질문하고 토론에 참여할 수 있습니다.