Skip to content
Tech

为什么监管机构只能通过人工阅读来发现欺骗性同意界面?

83

机会

GDPR和FTC规则要求同意须是自由给予、明确无误的,但检测完全依赖人工:调查员访问网站、走查流程、撰写报告。2026年的一项arXiv研究发现,监管从业者明确希望实现自动化检测,却没有可行的工具能大规模运行。暗模式会动态变化:某项服务可以在审查期间隐藏退出路径,之后再将其恢复。面对数以百万计的网站和寥寥数位检查员,执法是被动的、迟缓的,且在地域上分布不均。目前不存在任何机器可读的同意记录标准,使审计员能够重放用户在特定时刻所经历的确切UI流程。

为什么重要

自动化、可证明的同意核验将把执法从事后调查转变为可扩展的实时合规检查,从而使暗模式在经济上无利可图。

我如何评估机会

机会评分是我的个人判断,而非量化指标:痛苦程度、发生频率,以及当前解决方案的匮乏程度。分数越高,意味着我认为越值得去构建。

严重性8/10

出现时造成的痛苦程度。

频率9/10

人们实际遇到它的频率。

空白空间8/10

当前针对它的优质工具有多匮乏。

更多值得解决的问题