Google đã thông báo rằng sáng kiến Privacy Sandbox, bắt đầu từ năm 2019, hiện đã bị hủy bỏ hoàn toàn(cửa sổ mới). Mục tiêu cốt lõi được tuyên bố là bảo vệ người dùng internet không bị theo dõi bởi cookie của bên thứ ba(cửa sổ mới), nhưng Google có lịch sử lâu dài về việc tẩy trắng quyền riêng tư. Suy cho cùng, toàn bộ mô hình kinh doanh của Google là xâm phạm quyền riêng tư để có thể nhắm mục tiêu bằng các quảng cáo được cá nhân hóa cao.
Tuy nhiên, điều đáng chú ý là Google đã từ bỏ mọi nỗ lực nhằm bảo vệ mọi người khỏi các hoạt động quảng cáo xâm nhập cao. Động thái này gợi nhớ đến việc Google âm thầm từ bỏ phương châm Don’t be evil(cửa sổ mới) vào năm 2015 và cũng nối tiếp việc từ bỏ(cửa sổ mới) cam kết(cửa sổ mới) loại bỏ dần cookie của bên thứ ba khỏi Chrome trình duyệt web vào tháng 4 năm 2025.
Privacy Sandbox là gì (hoặc từng là gì)?
Kết hợp một loạt công nghệ (xem bên dưới), mục tiêu của Privacy Sandbox là cung cấp một cách thức cho các nhà quảng cáo theo dõi người dùng mà không cần cookie của bên thứ ba xâm phạm quyền riêng tư. Tập trung vào khái niệm FLoC (Học máy liên kết theo nhóm), Google sẽ thực hiện việc theo dõi bên trong trình duyệt Chrome.
Để bảo vệ quyền riêng tư, hoạt động trực tuyến sẽ được nhóm vào các nhóm thuần hệ (cohorts) hoặc nhóm sở thích. Các nhà quảng cáo sẽ không có quyền truy cập trực tiếp vào các trang web và dịch vụ trực tuyến chính xác đã được sử dụng, nhưng vẫn có thể nhắm mục tiêu bằng các quảng cáo được cá nhân hóa dựa trên sở thích chung (được suy ra từ các nhóm trang web đã truy cập).
Mặc dù điều này có thể mang lại một số quyền riêng tư đối với các trang web đã truy cập, nhưng thực tế nó lại cho phép Google theo dõi toàn bộ hoạt động trực tuyến.
Vậy chính xác thì Google đang làm gì bây giờ?
Google đang khai tử các công nghệ Privacy Sandbox sau:
- Attribution Reporting API(cửa sổ mới) (Chrome và Android)
- Bảo vệ IP(cửa sổ mới)
- Cá nhân hóa trên thiết bị(cửa sổ mới)
- Tổng hợp riêng tư(cửa sổ mới) (bao gồm cả Bộ lưu trữ được chia sẻ(cửa sổ mới))
- Đối tượng được bảo vệ(cửa sổ mới) (Chrome và Android)
- Tín hiệu ứng dụng được bảo vệ(cửa sổ mới), Nhóm trang web liên quan(cửa sổ mới) (bao gồm cả requestStorageAccessFor(cửa sổ mới) và Phân vùng trang web liên quan(cửa sổ mới))
- Chọn(cửa sổ mới) URL(cửa sổ mới)
- SDK Runtime(cửa sổ mới)
- Chủ đề(cửa sổ mới) (Chrome và Android)
Tuy nhiên, dự án sẽ duy trì một số ít công cụ được phát triển cho Privacy Sandbox vốn đã có sức hút nhất định trên thị trường:
- CHIPS(cửa sổ mới) (cho phép các trang web lưu trữ cookie trong trạng thái hộp cát, ngăn chúng theo dõi người dùng trên các trang web khác nhau)
- FedCM(cửa sổ mới) (cho phép đăng nhập vào các trang web bằng tài khoản bên thứ ba — ví dụ: sử dụng chi tiết đăng nhập Google hoặc Facebook — đồng thời ngăn các bên thứ ba đó theo dõi trên các trang web khác nhau)
- Private State Tokens(cửa sổ mới) (một công cụ xác thực được thiết kế để chống gian lận trực tuyến trong khi vẫn bảo vệ quyền riêng tư)
Tại sao lại làm điều này?
Google cho biết “chúng tôi đã nghe rõ ràng từ các nhà tiếp thị và nhà xuất bản về tầm quan trọng của các giải pháp đo lường trên quy mô lớn để hiểu tác động của các chiến dịch quảng cáo và giá trị của các đối tượng khác nhau”. Hãng cũng viện dẫn “mức độ áp dụng thấp” đối với các công nghệ Privacy Sandbox của mình.
Về cơ bản, các nhà quảng cáo tỏ ra ít quan tâm đến việc trao cho Google nhiều quyền độc quyền hơn đối với việc thu thập dữ liệu trực tuyến. Và khi mọi chuyện trở nên khó khăn, Google kiếm quá nhiều tiền từ hiện trạng này để có thể làm bất cứ điều gì có ý nghĩa nhằm bảo vệ quyền riêng tư trực tuyến của mọi người (không phải vì Privacy Sandbox từng là một nỗ lực nghiêm túc cho việc này).
Quyết định từ bỏ Privacy Sandbox của Google không diễn ra đơn lẻ. Công ty đã thông báo sẽ ngừng tính năng Báo cáo Dark Web vào đầu năm 2026 — một công cụ được thiết kế để cảnh báo khi thông tin cá nhân xuất hiện trong các vụ vi phạm dữ liệu. Giống như Privacy Sandbox, Báo cáo Dark Web được định vị như một biện pháp bảo vệ người dùng, nhưng cuối cùng nó đã bị hạ thấp mức độ ưu tiên, với việc Google tuyên bố rằng công cụ này đã không mang lại các hành động tiếp theo hữu ích (theo phản hồi).
Cách bảo vệ quyền riêng tư trực tuyến
May mắn thay, không cần phải dựa vào Google để bảo vệ quyền riêng tư (dù sao thì đây cũng là một ý tưởng vô lý, vì toàn bộ mô hình kinh doanh của Google đều dựa trên việc xâm phạm quyền riêng tư). Các biện pháp hiệu quả có thể thực hiện bao gồm:
- Tự chặn cookie của bên(cửa sổ mới)– thứ ba(cửa sổ mới) trong trình duyệt theo cách thủ công.
- Sử dụng VPN(cửa sổ mới) để ngăn các trang web nhận dạng duy nhất và theo dõi bằng địa chỉ IP(cửa sổ mới).
- Sử dụng trình duyệt tôn trọng quyền riêng tư.
- Sử dụng giải pháp lọc DNS(cửa sổ mới) có thể chặn quảng cáo và tập lệnh trình theo dõi.
Tại Proton, chúng tôi cung cấp một bộ công cụ quyền riêng tư mã nguồn mở được kiểm toán độc lập để giúp tự chủ động kiểm soát quyền riêng tư.






