Nykypäivän lapset kasvavat järjestelmissä, jotka on suunniteltu keräämään ja säilyttämään heidän tietojaan heti ensimmäisestä hetkestä lähtien, kun he ovat yhdistettynä. Se, mikä alkaa koulutilinä, ensimmäisenä sähköpostiosoitteena tai viestisovelluksena, voi muodostua pitkäaikaiseksi arkistoksi heidän käyttäytymisestään, suhteistaan ja henkilöllisyydestään. Ja noita tietoja voi käyttää vuosien ajan.
Uusi Protonin tutkimus näyttää tuon järjestelmän seuraukset suuressa mittakaavassa. Viime vuosikymmenen aikana Google, Apple ja Meta ovat jakaneet yli 3,5 miljoonan käyttäjätilin tietoja Yhdysvaltain viranomaisille — 770 %:n kasvu siitä, kun yritykset alkoivat raportoida näistä pyynnöistä. Kun tämä yhdistetään Foreign Intelligence Surveillance Act (FISA) -lain mukaisiin paljastuksiin, kokonaismäärä nousee 6,9 miljoonaan.
Tämä on todellinen vaara siinä, että suuret teknologiayritykset saavat määritellä yhdistettynä vietetyn lapsuuden arkkitehtuurin. Kaupallisiin tarkoituksiin kerätyt tiedot — mainosten kohdentamiseen, tekoälyn kouluttamiseen ja profiilitiedostojen rakentamiseen — voivat myöhemmin altistua valtion valvonnalle. Jos kyseisen järjestelmän annetaan syventyä, seuraava sukupolvi perii internetin, jossa yksityisyyttä ei vain vähitellen heikennetä, vaan se on suunniteltu pois jo alusta alkaen.
- Mitä tutkimus näyttää suurten teknologiayritysten ja hallitusten kumppanuuksista
- Tämä on mahdollista vain, koska suuret teknologiayritykset pitävät tietosi luettavassa muodossa
- Ylä-asemassa olevat vanhemmat tietävät jo, että järjestelmä pettää heidän lapsensa
- Kuinka vähentää lapsesi yksityisyyden altistumista alusta alkaen
- Seuraavan sukupolven ei tarvitse periä tätä viallista järjestelmää
Mitä tutkimus näyttää suurten teknologiayritysten ja hallitusten kumppanuuksista
Vuoden 2025 analyysimme havaitsi, että hallitusten mahdollisuus käyttää suurten teknologiayritysten hallussa olevia käyttäjätietoja oli kasvanut jyrkästi edellisen vuosikymmenen aikana. Uusimmat avoimuusraportit näyttävät, että suuntaus on jatkunut.
Yhdysvaltain viranomaiset luottavat edelleen suuriin teknologiayrityksiin käyttäjätietojen saamiseksi
Vuoden 2014 lopun ja alkuvuoden 2025 välisenä aikana Google, Meta ja Apple jakoivat tietoja yli 3,5 miljoonasta käyttäjätilistä Yhdysvaltain viranomaisille vastauksena rutiinipyyntöihin.

Tuona aikana paljastettujen (joita ei suljettu) tilien määrä nousi 557 % Googlella, 668 % Metalla ja 927 % Applella. Pelkästään vuoden 2025 ensimmäisellä puoliskolla nämä yritykset paljastivat tietoja yli 282 000 yhdysvaltalaisesta tilistä.

3,5 miljoonan luku heijastaa rutiininomaisia hallitusten pyyntöjä, jotka on raportoitu vakioiduissa avoimuusraporteissa. Se ei sisällä Foreign Intelligence Surveillance Act (FISA) -lain nojalla tehtyjä pyyntöjä, jotka raportoidaan erikseen kansallisten turvallisuussääntöjen alaisina ja vähemmin tiedoin. Kun FISA-sisältöpyynnöt otetaan mukaan, kokonaismäärä nousee noin 6,7 miljoonaan tililuovutukseen vuoden 2024 loppuun mennessä.

Vuosien 2014 ja 2024 välillä raportoidut FISA-sisältöpyynnöt kasvoivat 2 486 % Metalla ja 649 % Googlella. Apple ei julkaise vertailukelpoisia tietoja vuoteen 2014 asti, mutta sen luovuttamat (sulkematta jättämät) FISA-sisältöpyynnöt kasvoivat 443 % vuosien 2018 ja 2024 välillä. Raja on vuodessa 2024, koska FISA-raportointi ei vielä ulotu vuoteen 2025 toisin kuin rutiininomaiset avoimuustiedot.
EU:n pyynnöt kasvavat voimakkaasti
Euroopan hallitukset eivät yllä Yhdysvaltain tasolle kokonaismäärässä, mutta pyynnöt koko Euroopan unionin alueella jatkavat nopeaa kasvuaan.
Vuoden 2025 ensimmäisellä puoliskolla EU:n jäsenvaltiot pyysivät tietoja 231 199 käyttäjätilistä, kun vastaava luku oli 164 472 vuotta aiemmin — noin 40 %:n nousu. Vuoden 2014 lopusta lähtien kokonaispyynnöt ovat kasvaneet yli 1 100 %.
Kasvu ei ole jakautunut tasaisesti. Saksa jakoi suurimman osuuden vuoden 2025 ensimmäisellä puoliskolla, pyytäen tietoja 101 811 käyttäjätilistä, jota seurasivat Ranska (36 831), Puola (24 373) ja Espanja (20 984).

Tämä on mahdollista vain, koska suuret teknologiayritykset pitävät tietosi luettavassa muodossa
Ongelma ei ole siinä, että yritykset noudattavat laillisia hallituksen pyyntöjä, sillä jokaisen maassa toimintaansa jatkavan yrityksen on vastattava sen päteviin laillisiin määräyksiin. Syvempi ongelma on, että Google, Meta ja Apple ovat rakentaneet järjestelmiä valtavien henkilötietojen keräämisen ja säilyttämisen ympärille muodoissa, joita ne voivat yhä käyttää. Jos yritys pitää avaimia hallussaan, se voi lukea tietojasi. Jos se voi lukea tietojasi, se voidaan pakottaa luovuttamaan ne.
Päästä päähän -salaus on varmin tapa rajoittaa sitä, mitä voidaan luovuttaa, koska yritys ei voi luovuttaa mitään, minkä salausta se ei voi purkaa. Enimmillään se voi luovuttaa salattua materiaalia, jota ei voida tehokkaasti lukea. Mutta suuret teknologiayritykset ovat toistuvasti näyttäneet vain vähän kiinnostusta tällaisen suojan tarjoamiseen, saati sen tekemiseen oletukseksi, palveluissa, joihin ihmiset tallentavat arkaluonteisimmat tietonsa.
Suurten teknologiayritysten yksityisyyden suojat eivät ole riittäviä
Kuinka suuret teknologiayritykset käsittelevät käyttäjän yksityisyyttä tai nimimerkkiä? Kun nämä yritykset tarjoavat vahvempia suojia, ne ovat usein osittaisia, valinnaisia tai helppoja peruuttaa. Tässä on joitain esimerkkejä:
- Applen Advanced Data Protection (ADP) -ominaisuus — valinnainen ominaisuus, joka laajentaa päästä päähän -salauksen koskemaan useampia iCloud-tietoja, mukaan lukien varmuuskopiot, valokuvat, muistiinpanot ja tiedostot — ei ole oletuksena käytössä. Helmikuussa 2025 Apple poisti ADP:n Isossa-Britanniassa hallituksen painostettua saadakseen laajemman mahdollisuuden käyttää salattuja iCloud-tietoja. Apple riitautti myöhemmin määräyksen, mutta vasta kun oli ensin vetänyt suojan pois.
- Meta tarjoaa päästä päähän -salauksen Instagram-keskusteluille vain valinnaisena ominaisuutena, ja vain tietyillä alueilla. Yritys ilmoitti äskettäin, että se poistaa E2EE:n Instagramin yksityisviesteistä kokonaan, sanoen, että “hyvin harvat ihmiset” käyttivät sitä. Mutta yksityisyystyökalut, jotka on haudattu syvälle asetuksiin ja joita ei ole oletuksena käytössä, on useimpien ihmisten helppo sivuuttaa.
- Googlelle yksityisyyden loukkaukset eivät ole vieraita, sillä se kohtasi 4,24 miljardin dollarin sakot vuonna 2025 yksinään. Tammikuussa 2026 yritys suostui maksamaan 68 miljoonaa dollaria(uusi ikkuna) sovittaakseen kanteen, jossa väitettiin Google Assistantin tallentaneen epäasianmukaisesti yksityisiä keskusteluja virheellisten aktivointien jälkeen vastoin käytäntöjä ja säädöksiä, käyttäjien väittäessä näitä tallenteita myöhemmin käytetyn kohdennettuihin mainoksiin.
- Tekoäly on vain täydellistänyt suurten teknologiayritysten tiedonkeruumallia, antaen näille alustoille (tila) mahdollisuuden kerätä ja analysoida arkaluonteisia tietoja (tiedosto) suuressa mittakaavassa — joko mallien parantamiseksi, mainosten personoimiseksi tai täydellisempien käyttäjäprofiilien rakentamiseksi. Esimerkiksi Meta käsittelee kaikki Meta AI -vuorovaikutukset mainoksia varten, jopa yksityisissä keskusteluissa, kun taas Google on lisännyt Geminin kaikkialle, mukaan lukien Gmailiin ja Androidiin.
Hallitukset voivat ostaa tietojasi tai pyytää niitä muualta
Suurille teknologiayrityksille esitetyt pyynnöt ovat vain osa kokonaiskuvaa. FBI:n johtaja Kash Patelin mukaan Yhdysvaltain viranomaiset ostavat sijaintitietoja tietojen välittäjiltä ihmisten jäljittämiseksi, mikä näyttää, kuinka nopeasti henkilötiedot voivat siirtyä näennäisen yksityisestä keruusta valtion valvontaan.
Vuosien ajan suuret teknologiayhtiöt ovat uskotelleet käyttäjille, että mukavuus, personointi ja parempi internet-kokemus ovat yksityisyydestä tinkimisen arvoisia. Todellisuudessa tämä vaihtokauppa on luonut järjestelmän, jossa henkilötietoja käsitellään omaisuutena: niitä kerätään suuressa mittakaavassa, tallennetaan vuosiksi ja tarjotaan kenelle tahansa, joka voi ostaa ne tai vaatia niitä laillisesti.
Vanhemmat tietävät jo, että järjestelmä pettää heidän lapsensa
Lapsen ensimmäiset digitaaliset jäljet luodaan usein alustoilla, jotka on suunniteltu keräämään, säilyttämään ja analysoimaan tietoja mahdollisimman pitkään. Se, mikä alkaa koulutilinä, ensimmäisenä saapuneet-kansiona, viestisovelluksena tai pelin kirjautumisena, voi ajan myötä muodostua paljon laajemman profiilin perustaksi. Kun tällainen profiili on olemassa ja sitä voidaan lukea, se on hyödyllinen kenelle tahansa, joka on kiinnostunut käyttäjätiedoista – mukaan lukien tekoälyjärjestelmät, mainokset, tietojen välittäjät ja hallitukset – riippumatta käyttäjän iästä.
Vanhemmat tietävät tämän.

Protonin kysely yhdysvaltalaisten vanhempien keskuudessa paljasti seuraavaa:
- 78 % on huolissaan lapsensa verkkoyksityisyydestä, ja heistä 56 % on erittäin huolissaan.
- 70 % sanoi, että heidän lastaan koskevat verkkotiedot voisivat vaikuttaa heidän henkilökohtaiseen turvallisuuteensa.
- 59 % on huolissaan mainehaitoista.
- 56 % on huolissaan koulutusmahdollisuuksista.
- 55 % on huolissaan tulevista työllistymismahdollisuuksista.
- 62 % sanoi, että he pyyhkisivät lapsensa koko verkkohistorian ja aloittaisivat alusta, jos voisivat.
- 65 % uskoo suurten teknologiayhtiöiden hyötyvän taloudellisesti heidän lapsensa henkilötiedoista.
Kuinka vähentää lapsenne altistumista alusta alkaen
Kukaan vanhempi ei voi pitää lastaan täysin digitaalisen maailman ulkopuolella. Perheet voivat kuitenkin vähentää sitä, kuinka paljon henkilötietoja syötetään järjestelmään alun perin.
- Aloittakaa palveluilla, joissa yksityisyys on oletuksena, mukaan lukien yksityinen sähköpostiosoite, joka ei skannaa saapuneet-kansioita mainosten varalta tai säilytä luettavaa viestisisältöä.
- Viivyttäkää tarpeetonta tilien luomista, sillä monet alustat painostavat lapsia rekisteröitymään aikaisemmin kuin on tarpeen. Mitä vähemmän tilejä luodaan mainosvetoisten ekosysteemien sisälle, sitä vähemmän tietoja on olemassa.
- Tarkistakaa koulun ja sovellusten oletukset huolellisesti, mukaan lukien sovellusten käyttöoikeudet ja yksityisyysasetukset. Opetusalustat, luokkahuonetyökalut ja vanhempien ja opettajien väliset viestisovellukset saattavat kerätä odotettua enemmän tietoja.
- Jakakaa vähemmän asioita varhaisessa vaiheessa, mukaan lukien kuvia, sijainteja, historiatietoja ja muita pieniä tietoja, jotka voivat ajan myötä kertyä paljon laajemmaksi profiiliksi.
- Valitkaa sisäänrakennettu salaus, ei vasta jälkikäteen lisättynä. Asetuksiin haudatut valinnaiset yksityisyysominaisuudet on helppo ohittaa, ja yritysten on helppo perua ne. Suojaukset merkitsevät eniten silloin, kun ne on rakennettu sisään alusta alkaen.
- Tehkää tietoinen päätös valita sisäänrakennettu yksityisyys, sillä suuret teknologiayhtiöt luottavat siihen, että useimmat ihmiset pitäytyvät helpoimmassa vaihtoehdossa, vaikka kyseiset oletukset suosisivatkin tiedonkeruuta yksityisyyden sijaan.
Seuraavan sukupolven ei tarvitse periä tätä viallista järjestelmää
Nykyinen sukupolvi on jo viettänyt vuosia alustoilla, jotka on rakennettu keräämään ja säilyttämään mahdollisimman paljon henkilötietoja; todellisia vaihtoehtoja oli vähän, eikä ymmärretty, miten tämän päivän valinnat voisivat luoda huomisen riskejä. Lasten ei pitäisi joutua aloittamaan samasta pisteestä. Koska niin suuri osa digitaalisesta elämästä alkaa sähköpostiosoitteesta, tuo ensimmäinen saapuneet-kansio voi muovata sitä, kuinka yksityistä (tai altistunutta) kaikki seuraava tulee olemaan.
Mitä enemmän käyttäjätietoja suuret teknologiayhtiöt pitävät luettavassa muodossa, sitä enemmän tietoja hallitukset voivat pyytää, tekoälyjärjestelmät analysoida ja tietojen välittäjät levittää. Yksityisyys on arkkitehtuurikysymys, ei vain käytäntö. Jos haluamme erilaisen tulevaisuuden, meidän on aloitettava lasten digitaalinen elämä niiden järjestelmien ulkopuolella, jotka loivat nykyisen.






