
爱尔兰数据保护委员会(DPC)因谷歌在2018年至2020年间非法处理用户位置数据,对其处以4.03亿欧元(约合4.62亿美元)罚款。尽管这被视为消费者隐私保护的胜利,但行业专家警告,罚款金额过低,不足以迫使企业改变行为。
隐私服务公司Proton指出,谷歌母公司Alphabet仅需不到一个长周末即可轻松消化这笔处罚。Proton公共政策负责人Jurgita Miseviciute表示:“谷歌几乎不会注意到这笔罚款。当欧盟最有力的监管武器对违规者的成本仅为两天收入时,根本起不到威慑作用。”
数千万欧元的“罚酒三杯”
这是搜索巨头面临的最严厉GDPR处罚之一。然而,对于Alphabet而言,其财务影响微乎其微。基于Alphabet 2025年733亿美元的自由现金流计算,其日均现金流约为2亿美元。Proton分析显示,谷歌仅需约55小时(即两天七小时)的创收时间,即可覆盖这笔罚款。
威慑力的幻觉
4.03亿欧元并非孤例。仅在2025年,谷歌已收到五笔总计近42.4亿美元的罚款。凭借庞大的财务储备,该公司约三周的自由现金流即可弥补这一总额。这一趋势印证了更广泛的担忧:大型科技公司可能只需一个月就能付清2025年超过70亿美元的集体罚款。这与2024年的模式如出一辙,当时行业在不到三周内支付了超80亿美元的罚款。
这种反复出现的模式令隐私倡导者对欧盟当前监管框架的局限性感到沮丧。Miseviciute强调,缺乏经济痛感的罚款已沦为一种经营成本,而非真正的改革机制。“罚款一次又一次登上头条,却未改变大型科技公司的行为。如果监管机构致力于合规,惩罚必须真正触及痛点。”
对消费者而言,这意味着数据安全的主要责任仍在于个人。位置数据高度敏感,可揭示家庭住址、日常行程乃至医疗访问记录。在监管机构找到能真正威胁科技巨头利润底线的处罚方式之前,公司将继续视激进数据收集的巨额利润高于监管罚款的微小风险。