Proton
Privacy and the metaverse

Il 28 ottobre 2021, Facebook ha annunciato il rebranding della sua società madre da Facebook a Meta. Da allora, il termine “metaverso” è stato un argomento molto discusso.

Dalle espressioni facciali ai dati biometrici, il metaverso ha il potenziale di raccogliere nuove e vaste quantità di informazioni personali, permettendo a Meta di indirizzare ai partecipanti pubblicità ancora più personalizzate. Con il metaverso, il modello di business basato sulla pubblicità di Meta rappresenta una minaccia ancora maggiore per la privacy online.

Cos’è il metaverso?

Anche se Meta ha ripopolarizzato il termine, il concetto di metaverso esiste da tempo nelle pagine dei romanzi di fantascienza. L’autore Neal Stephenson ha coniato per la prima volta il termine nel 1992 nel suo libro Snow Crash, dove ha delineato un mondo virtuale in cui i suoi personaggi potevano rifugiarsi per evitare la loro realtà distopica.

Secondo Stephenson, il metaverso si riferisce a una “convergenza di realtà fisica, aumentata e virtuale in uno spazio online condiviso”, permettendo alle persone di interagire con gli altri tramite avatar 3D.

Ci sarà solo un metaverso?

Dalla pubblicazione di Snow Crash, sono stati fatti vari sviluppi verso un vero metaverso. Giochi come Fortnite e Roblox offrono già un ambiente immersivo dove puoi socializzare con altre persone oltre a un semplice schermo di computer.

Tuttavia, utilizzando tecnologie come la realtà virtuale (VR) e la realtà aumentata (AR), Meta vuole andare oltre e rendere il metaverso una realtà. La VR si riferisce alle tecnologie che sostituiscono un ambiente reale con uno virtuale, mentre l’AR arricchisce l’ambiente circostante aggiungendo elementi digitali a una visione dal vivo.

La visione di Meta del metaverso consiste in hub sociali dove puoi connetterti, lavorare, giocare e fare acquisti usando un avatar digitale, ma non è l’unica che sta cercando di costruire uno spazio di realtà virtuale 3D.

Infatti, Microsoft, Nvidia e Epic Games stanno tutti sviluppando le loro versioni del metaverso. Alla fine del 2021, Microsoft ha annunciato Mesh(nuova finestra), una piattaforma collaborativa che utilizza tecnologie di realtà mista per rendere le riunioni online più personali e coinvolgenti. Nvidia commercializza il suo Omniverse(nuova finestra) come una “piattaforma di sviluppo per la simulazione 3D e la collaborazione al design”.

Man mano che le tecnologie VR e AR avanzano, sempre più colossi tecnologici si concentreranno sulla costruzione di piattaforme metaverse.

I rischi per la privacy del metaverso

Rispetto alle tradizionali piattaforme di social media, il metaverso potrebbe creare ancora più vie per la raccolta di dati. Le tecnologie alla base del metaverso — visori VR e occhiali di realtà aumentata — possono tracciare il movimento degli occhi e determinare su cosa si concentra il partecipante.

Possono raccogliere risposte fisiologiche e informazioni biometriche come frequenza cardiaca, dilatazione delle pupille e inflessioni vocali, rivelando interessi e preferenze subcoscienti. I monitor cardiaci possono anche rilevare problemi neurali o cardiaci prima ancora che il partecipante avverta sintomi. L’Ufficio brevetti e marchi degli Stati Uniti ha già approvato alcuni brevetti per la tecnologia di tracciamento occhi e volto(nuova finestra) per l’uso nel metaverso.

Questa profondità di informazioni permetterebbe a Meta di costruire profili dei partecipanti incredibilmente intimi, allertandoli su inclinazioni o problemi di salute di cui le persone stesse non sono consapevoli. Questo potrebbe presentare nuove vie per Meta di manipolare i partecipanti nel metaverso senza il loro consenso.

Secondo l’informatrice di Facebook Frances Haugen(nuova finestra), con l’espansione del metaverso, i partecipanti dovranno installare telecamere e microfoni nelle loro case per creare esperienze completamente interattive. Queste telecamere catturerebbero tutto, dall’aspetto e la disposizione della casa di un partecipante ai minimi dettagli delle loro routine quotidiane.

Con una simile configurazione, Meta avrebbe una visione in tempo reale della vita quotidiana delle persone, ottenendo quantità senza precedenti di dati da raccogliere e utilizzare per scopi illeciti. Mentre le perdite di Meta nel metaverso continuano ad aumentare(nuova finestra), l’azienda ha un maggiore incentivo a estendere il loro modello di business invasivo della privacy nel metaverso per realizzare un profitto per i suoi azionisti.

Meta può essere considerata affidabile nella costruzione del metaverso?

Dato che il metaverso consente livelli senza precedenti di raccolta dati, rimane una domanda critica: chi dovrebbe essere considerato affidabile per costruirlo?

Meta non è nuova a controversie quando si tratta di privacy dei dati. L’azienda è stata coinvolta in diverse importanti violazioni di dati in passato:

Meta ha una lunga storia di incapacità nel proteggere le persone e la loro privacy sulla sua piattaforma. Ma si è dimostrata ancora peggiore nel moderare la propria piattaforma di social media. Mentre Facebook afferma di rimuovere più del 90% dei discorsi d’odio pubblicati sul suo sito, la cifra effettiva è solo del 3 al 5%(nuova finestra).

Nel marzo 2022, l’organizzazione di controllo con sede a Londra Global Witness ha testato le misure di sicurezza di Facebook contro i discorsi d’odio(nuova finestra) inviando otto annunci pubblicitari al social network, ognuno contenente diverse versioni di discorsi d’odio reali tratti da un rapporto delle Nazioni Unite. Tutti e otto gli annunci sono stati approvati, dimostrando la scarsa capacità di Facebook di rilevare il linguaggio d’odio in lingua birmana. Di conseguenza, Facebook è stato investigato per il suo ruolo nel genocidio dei musulmani Rohingya(nuova finestra).

Ha anche ripetutamente permesso a leader mondiali e politici di 25 paesi di utilizzare la sua piattaforma per ingannare il pubblico o molestare gli avversari(nuova finestra).

Infatti, lo stesso Meta non riesce a tenere traccia dei dati che già possiede. Secondo un documento interno trapelato, gli ingegneri di Facebook non hanno idea di dove vanno tutti i dati degli utenti(nuova finestra), né di cosa ne fanno.

Data la sua storia di violazioni della privacy e di perdite di dati, non dovremmo fidarci di Meta per costruire il metaverso.

Come sarebbe un metaverso che rispetta la privacy?

La vera promessa del metaverso risiede nelle sue nuove esperienze e servizi ricchi di dati che possono migliorare la nostra vita. Tuttavia, affinché abbia successo, il metaverso dovrebbe incarnare alcuni principi fondamentali per garantire la tua sicurezza e privacy.

Interoperabilità

Per uno, il metaverso dovrebbe essere aperto e interoperabile per prevenire la creazione di giardini chiusi. Questa interoperabilità è fondamentale nel connettere le persone e fornire loro un’esperienza unificata e senza soluzione di continuità. Un metaverso aperto significherebbe anche che le persone non sono vincolate a una singola piattaforma e possono trasferire facilmente i loro asset digitali da un servizio all’altro.

Decentralizzazione

Ciò che rende il metaverso potenzialmente dannoso è che un ristretto numero di potenti corporazioni avrà la capacità di mediare ogni aspetto delle nostre vite, vendendo l’accesso ai nostri dati personali al miglior offerente. Tuttavia, decentralizzare il metaverso significherebbe che nessuna singola entità “possiede” o ha il potere di vendere le nostre informazioni. Un metaverso decentralizzato ci permetterebbe di godere di un nuovo mondo di possibilità dove abbiamo il pieno controllo delle nostre esperienze virtuali.

Passare da un modello basato sulla pubblicità a un modello di abbonamento

Il metaverso dovrebbe offrire un’esperienza utente senza precedenti, liberandosi del tradizionale modello di business basato sulla pubblicità delle Big Tech. Piuttosto che funzionare come un servizio progettato per estrarre dati e monetizzare la vita delle persone, il metaverso dovrebbe utilizzare un modello di abbonamento per evitare pubblicità e mantenere la privacy degli utenti.

Consenso alla raccolta dei dati e al marketing

Se deve esistere un metaverso supportato dalla pubblicità, allora ogni raccolta di dati dovrebbe richiedere il consenso dei partecipanti. Con la prossima obsolescenza dei cookie(nuova finestra) e del marketing basato sui cookie, aziende e marchi possono ripartire da zero e supportare alternative di tracciamento che danno priorità alla privacy nel metaverso.

Dobbiamo essere pronti

Il metaverso è probabilmente la prossima fase dell’evoluzione di internet mentre le esperienze in 3D continuano a sfumare il confine tra finzione e realtà. Tuttavia, similmente all’ascesa dei social media, i legislatori possono impiegare molto tempo per reagire a nuove tecnologie come il metaverso.

Le preoccupazioni per la privacy non sono gli unici rischi — bisogna affrontare questioni più ampie come la moderazione dei contenuti(nuova finestra), i codici di condotta(nuova finestra), la sostenibilità(nuova finestra), e l’accessibilità(nuova finestra) prima che il metaverso possa essere uno spazio sicuro e accogliente per tutti.

Nonostante i suoi potenziali rischi, il metaverso promette di offrirci nuove esperienze interattive dove possiamo lavorare, giocare e socializzare gli uni con gli altri. La sua comparsa ci offre un’altra possibilità di ridefinire la protezione dei dati e mettere la privacy e il consenso in primo piano nelle nostre nuove società virtuali.

Articoli correlati

The cover image for a Proton Pass blog comparing SAML and OAuth as protocols for business protection
en
SAML and OAuth help your workers access your network securely, but what's the difference? Here's what you need to know.
Proton Lifetime Fundraiser 7th edition
en
Learn how to join our 2024 Lifetime Account Charity Fundraiser, your chance to win our most exclusive plan and fight for a better internet.
The cover image for a Proton Pass blog about zero trust security showing a dial marked 'zero trust' turned all the way to the right
en
Cybersecurity for businesses is harder than ever: find out how zero trust security can prevent data breaches within your business.
How to protect your inbox from an email extractor
en
Learn how an email extractor works, why your email address is valuable, how to protect your inbox, and what to do if your email address is exposed.
How to whitelist an email address and keep important messages in your inbox
en
Find out what email whitelisting is, why it’s useful, how to whitelist email addresses on different platforms, and how Proton Mail can help.
The cover image for Proton blog about cyberthreats businesses will face in 2025, showing a webpage, a mask, and an error message hanging on a fishing hook
en
Thousands of businesses of all sizes were impacted by cybercrime in 2024. Here are the top cybersecurity threats we expect companies to face in 2025—and how Proton Pass can protect your business.