Skip to content
RiverCore
BidSafe One и Screencore делают ставку на приватность в программатик-инфраструктуре
programmatic privacy infrastructureconsent signalsad tech partnershipmid-market SSP DSP consent signal fragmentationprivacy engineering programmatic data flows

BidSafe One и Screencore делают ставку на приватность в программатик-инфраструктуре

5 сен 20266 мин. чтенияSarah Chen

На этой неделе две компании в сфере ad tech объявили о партнёрстве, и контекст этого объявления важнее самого факта. Screencore — программатик-вендор, работающий в сегментах CTV, видео, дисплейной и мобильной рекламы, — интегрирует BidSafe One непосредственно в свои потоки данных, а не ставит рядом с ними. Основная идея: privacy-инжиниринг должен быть частью продукта, а не существовать в виде документа в папке с PDF-файлами.

Это один сигнал. Более значимый — то, что сделка подразумевает для планов mid-market SSP и DSP по выживанию в ближайшие 18 месяцев фрагментации сигналов согласия.

Что произошло

BidSafe One и Screencore объявили о стратегическом партнёрстве, направленном на обеспечение privacy-готовности в рамках программатик-стека и стека монетизации издателей Screencore, как сообщил ExchangeWire. BidSafe One — специализированная консалтинговая компания в области приватности в ad tech, защиты данных и регуляторного соответствия. Сфера её деятельности, согласно объявлению, охватывает аудиты приватности, картирование данных, механизмы прозрачности и получения согласия, внедрение TCF и GPP, DPIA и LIA, вопросы трансграничной передачи данных, а также проверку сложных потоков данных DSP и SSP. Список длинный, и каждый пункт — это отдельная инженерная задача.

Screencore позиционирует себя как глобальную компанию в области программатик-рекламных технологий, связывающую бренды, агентства и издателей. Её предложение для издателей сочетает верифицированный спрос, оптимизацию yield в реальном времени и монетизацию с приоритетом приватности. Компания уже является зарегистрированным вендором в IAB TCF и располагает задокументированными политиками обработки данных в рамках своих ad tech-сервисов.

Лиз Токарева, CEO и эксперт по ad tech-продуктам BidSafe One, заявила, что приватность в ad tech не может существовать отдельно от продукта, и что важнейшие решения принимаются внутри реальных потоков данных, интеграций и программатик-рабочих процессов. Джесс Окан, CEO и сооснователь Screencore, обозначила цель как встраивание приватности в процесс развития инфраструктуры, а не как отдельное упражнение по compliance.

В объявлении не раскрываются коммерческие условия, масштаб взаимодействия (консультационный или в виде встроенного инжиниринга) или KPI. Эти упущения важны, и я к ним вернусь.

Техническая анатомия

Возьмём чеклист BidSafe One и наложим его на реальный программатик-путь. Единственный рекламный показ в стеке Screencore, вероятно, затрагивает: CMP, генерирующую строку согласия TCF; строку GPP, оборачивающую сигналы по штатам США; OpenRTB bid request с заполненными полями regs.gpp и user.consent; один или несколько переходов SSP-DSP; замену макросов в VAST-обёртке для видео и CTV; а также пиксели измерения на стороне получателя. Каждый переход — это место, где сигнал согласия может быть удалён, неверно интерпретирован или вступить в противоречие с политикой партнёра ниже по цепочке.

DPIA (оценка воздействия на защиту данных) и LIA (оценка законных интересов) звучат как бумажная работа, но при правильном исполнении они вынуждают инженерную команду инвентаризировать каждое поле в каждом bid request, каждый вызов обогащения и каждое хранилище логов. Вопросы трансграничной передачи данных трансформируются в конкретные инфраструктурные вопросы: где завершается RTB-эндпойнт, где хранятся логи, существует ли механизм передачи, соответствующий Schrems II, для стороны DSP. Внедрение TCF и GPP — это не разовая интеграция. Списки вендоров меняются, цели пересматриваются, и CMP-пейлоад должен оставаться синхронизированным с тем, что SSP фактически применяет на уровне сети.

CTV-присутствие Screencore обостряет проблему. Захват согласия в CTV — это действительно сложная задача: нет cookies, ограниченные CMP-поверхности на устройстве, и IFA-идентификаторы, которые по-разному работают на Roku, Fire TV и нативных приложениях для смарт-ТВ. Дискуссии вокруг Privacy Sandbox здесь практически неприменимы. Если BidSafe One действительно проверяет сложные потоки данных DSP и SSP, эта проверка должна производить дифференциальный анализ реальных образцов bid request, а не политические схемы.

То, что источник не раскрывает, но что важнее всего, — включает ли участие BidSafe One проверку на уровне кода, доступ к образцам продуктового bid stream или полномочия блокировать выпуск функций, не прошедших privacy-шлюзы. Разница существенна: консультационный ретейнер производит документы, встроенная модель производит PR. Это разные продукты с разными кривыми затрат.

Кто пострадает

Уязвимая группа здесь — не Screencore. Это каждый SSP и DSP среднего уровня, который воспринимал регистрацию в качестве TCF-вендора как потолок своей privacy-позиции, а не как пол. Регуляторное внимание к программатик-потокам данных на рынках ЕС нарастало три года, и поверхность правоприменения теперь распространяется на содержимое bid request, а не только на баннеры с согласием. Вендор, не способный по требованию предоставить карту данных своего собственного bid stream, уязвим — независимо от того, является ли он подписантом TCF.

Издатели — вторая уязвимая группа, и их ближайшие 90 дней выглядят некомфортно. Оптимизация yield и монетизация с приоритетом приватности находятся в противоречии всякий раз, когда медиационный стек издателя обращается к партнёрам с расходящимися интерпретациями согласия. Если подход Screencore станет конкурентным преимуществом на стороне продажи, издатели начнут задавать те же вопросы своим другим SSP: покажите карту данных, покажите примечания по внедрению GPP, покажите DPIA по вашему identity-партнёру. Вендоры без ответов будут тихо терять долю рынка в циклах RFP, а не в пресс-релизах.

DSP на рынке США сталкиваются с отдельным давлением. Принятие GPP шло неравномерно, и DSP, которые читают строку, но не реагируют на все применимые штатные сигналы, находятся на расстоянии одного правоприменительного действия от плохого квартала. Инженерные затраты на правильную реализацию GPP (разграничение целей по штатам, соблюдение сигналов отказа, обработка классов чувствительных данных) весьма значительны и исторически недофинансировались.

Контрсценарий, который стоит отметить: нарративы о приватности как инфраструктуре уже объявлялись прежде и тихо деградировали до квартальных аудитов. Мы пока не знаем, какая это версия. Проверяемый сигнал — выпустит ли Screencore наблюдаемые изменения в продукте (обновление TCF-области вендора, опубликованные карты данных, расширение целей GPP) в течение следующих двух кварталов.

Руководство для перформанс-маркетинга

Для команд на стороне покупки, направляющих бюджеты через Screencore или сопоставимые SSP, эта неделя — хороший момент для проведения конкретного аудита, не дожидаясь вендорского питч-дека. Возьмите выборку из последних 10 000 выигранных ставок по инвентарю CTV и видео и проверьте три вещи: какой процент содержит валидную строку согласия TCF, какой процент содержит строку GPP с корректными идентификаторами секций для соответствующего гео, и какой процент ваших партнёров по измерению фактически внесён в список вендоров, который декларирует ваша CMP.

Для издателей практический шаг — запросить у каждого партнёра по монетизации карту данных и резюме DPIA в следующем раунде RFP. Вендоры, которые могут быстро предоставить эти документы, являются менее рисковыми контрагентами. Вендоры, которым нужно шесть недель, сами говорят о многом.

Для технических руководителей в ad tech: воспринимайте список задач BidSafe One как чеклист внутренней готовности — картирование данных, внедрение TCF и GPP, покрытие DPIA и LIA, позиция по трансграничным передачам и сквозная проверка потоков DSP и SSP. Если ни один из этих пяти блоков не имеет назначенного ответственного в вашей команде, именно этот пробел нужно закрыть в первую очередь. Privacy-работа, которая живёт только в юридическом отделе, не переживёт следующего регуляторного цикла. Работа, которая живёт в продуктовом роадмапе, — вероятно, переживёт.

Ключевые выводы

  • Screencore рассматривает приватность как инфраструктурный вопрос в своём стеке CTV, видео, дисплея и мобайла, а не как результат работы юридического отдела.
  • Сфера BidSafe One охватывает аудиты, картирование данных, TCF и GPP, DPIA, LIA, трансграничные передачи и проверку потоков DSP/SSP — достаточно широко, чтобы подразумевать встроенную работу, хотя объявление не подтверждает глубину взаимодействия.
  • Вопрос без ответа с проверяемой границей: выпустит ли Screencore наблюдаемые изменения в продукте (обновления списка вендоров, опубликованные карты данных, расширение целей GPP) в течение двух кварталов, или партнёрство останется на консультационном уровне.
  • SSP и DSP среднего уровня без собственной карты данных по требованию — уязвимая группа, особенно в сегменте CTV, где захват согласия структурно сложнее.
  • Если этот подход получит распространение, стоит ожидать появления privacy-готовности в качестве оцениваемого пункта в RFP издателей в течение следующих 12 месяцев, а также как минимум одного правоприменительного действия против TCF-зарегистрированного вендора, чей bid stream противоречит его задекларированным целям.

Часто задаваемые вопросы

В: Что фактически охватывает партнёрство BidSafe One и Screencore?

BidSafe One будет работать со Screencore над практическим внедрением требований приватности в рамках её ad tech-операций, включая аудиты, картирование данных, внедрение TCF и GPP, DPIA и LIA, обработку трансграничных данных и проверку потоков данных DSP и SSP. В объявлении не раскрываются коммерческие условия и то, является ли взаимодействие консультационным или встроенным на инженерном уровне.

В: Почему внедрение GPP сейчас важно для программатик-вендоров?

Global Privacy Platform оборачивает растущий набор сигналов штатов США в единую строку, которую SSP и DSP должны считывать и учитывать. Вендоры, которые парсят строку, но не соблюдают все применимые сигналы отказа или правила обработки чувствительных классов данных, несут регуляторные риски, и правоприменительное внимание смещается от баннеров согласия к тому, что фактически происходит внутри bid request.

В: Как издателям оценить, готов ли их SSP в части приватности?

Запросите актуальную карту данных, резюме DPIA, область TCF-вендора и покрытие секций GPP, а также подтверждение того, что сигналы согласия применяются на уровне сети, а не только собираются на стороне CMP. Вендоры, которые могут быстро предоставить эти документы, несут существенно меньший риск, чем те, кто воспринимает подобный запрос как нечто необычное.

SC
Sarah Chen
RiverCore Analyst · Dublin, Ireland
ПОДЕЛИТЬСЯ
// ПОХОЖИЕ СТАТЬИ
ГлавнаяРешенияПроектыО насКонтакт
Новости06
Дублин, Ирландия · ЕСGMT+1
LinkedIn
🇷🇺RU