Ukens notater #89: Svartelistet
Hva skjer når verdens et av største tech-selskap svartelister deg? Det har en del adtech-selskaper plutselig funnet ut av. Apple har nemlig i all stillhet begynt å blokkere en liten gruppe annonseselskaper i Safari i siste utgave av iOS som nettopp ble lansert. Dette skjedde uten offentlig lansering, ingen pressemelding eller noen fanfare.
Apple har lenge vært i krig med selskaper som prøver å profilere deg på tvers av nettsider og har i flere år gjort livet vanskeligere for akkurat disse selskapene. I mange år var såkalte «tredjepartscookies» en av annonsebransjens viktigste måter å kjenne igjen den samme nettleseren og samme brukeren på forskjellige nettsteder. Besøkte du først ett nettsted og deretter et annet, kunne et annonseselskap som var til stede begge steder forstå at du sannsynligvis var den samme personen. Det gjorde det mulig å bygge en profil av interessene dine og bruke den til å selge mer målrettede annonser. Dette var lenge «standarden» helt til Apple innførte Intelligent Tracking Prevention og til slutt blokkerte tredjepartscookies helt i Safari i 2020.
Det løste ikke problemet, men flyttet det.
Annonseselskapene hadde fortsatt behov for å vite at personen som besøkte nettsted A, var den samme som besøkte nettsted B. Så de bygget nye måter å identifisere oss på. En innlogget bruker har for eksempel en e-postadresse. Den kan gjøres om til en unik identifikator og brukes til å kjenne igjen den samme personen andre steder, uten å sende selve e-postadressen rundt. Selskaper med navn du aldri har hørt om som ID5, LiveRamp, Permutive, Audigent og The Trade Deskprater fint om løsninger for «det åpne internettet», men egentlig handler det om å samle så mye privat informasjon som mulig på tvers av så mange nettsider som mulig.
Adtech-bransjen har i årevis behandlet personvern (på tross av GDPR og annen lovgiving) som et teknisk problem som skal løses. Hvis én dør lukkes, finner man en annen. Hvis cookien forsvinner, bygger man en ID, men det grunnleggende spørsmålet om folk faktisk ønsker å bli gjenkjent og fulgt på tvers av nettet kommer et godt stykke ned på lista. Dette handler om mye mer enn annonser og personvern og er grunnmuren til en bransje som i mine øyne er ute av kontroll.
Da NRK kjøpte tilgang til data som denne typen selskaper samler om norske mobiler, kunne journalistene følge hvordan offiserer i Forsvaret og en stortingspolitiker beveget seg. Det var andre selskaper og andre datastrømmer enn dem Apple blokkerer her, men saken viste hvor galt det går når opplysninger om mennesker samles på tvers av nettsider, apper og til slutt aggregeres. Data som kan kjøpes av en journalist, kan kjøpes av hvem som helst og da er personvern også et sikkerhetsproblem. For den som trenger å være anonym, er det et ytringsfrihetsproblem.
Tilbake til Apples oppdatering.
Allerede i februar i år la Apple inn en liste over selskaper som driver med identifisering inn i en blokkeringsliste i Safari, men denne listen ble først aktivert etter lanseringen av iOS 27. Listen inneholder ni domener knyttet til blant andre The Trade Desk, LiveRamp, ID5, Permutive og Audigent. Når en nettside på iOS 27 forsøker å kontakte et av disse domenene, stopper Safari forespørselen. Dette er en ganske brutal forskjell fra vanlig sporingsbeskyttelse hvor Apple ikke bare begrenser hva selskapet får vite om deg, men Safari faktisk nekter å «snakke» med selskapene i det hele tatt.
Og dette ser bare ut til å være starten fordi Apple har bygget en mekanisme som gjør at Safari kan hente en ny blokkeringsliste direkte fra Apple. Den kan dermed oppdateres kontinuerlig og ifølge AdExchanger er planen at den etter hvert skal inneholde hundrevis av annonseteknologiselskaper. Apple har med andre ord bygget en fjernstyrt svarteliste for deler av annonsebransjen. De blokkerer ikke annonser, men de prøver å blokkere selskapene som lever av å identifisere deg på tvers av nettsider slik at annonsene kan bli mer treffsikre.
Flere av selskapene, deriblant Trade Desk og LiveRamp, brukes av norske medier og dukket opp hos Nettavisen, Dagbladet, TV2 og DN når jeg sjekket. Schibsted-aviser som VG, Aftenposten og E24 hadde ingen spor av disse selskapene. For mediehus som er avhengige av eksterne identifikasjonssystemer, har en iPhone-leser i Safari akkurat blitt vanskeligere å tjene penger på og alle vet jo at det er akkurat iPhone-brukerne som er lønnsomme å nå.
Jeg har null sympati for selskaper som lever av å prøve å kartlegge våre liv. Sjefen for ID5 mener regulatorene bør se på saken og formulerer dette som et angrep fra Apple på det «åpne internett». Det er tull. Det ér et angrep på selskapene (og kundene deres) som ikke har stilt seg det grunnleggende spørsmålet om folk faktisk ønsker å bli gjenkjent på tvers av internett.
Det man derimot kan stille spørsmål til og være mindre komfortabel med er hvem som nå trekker denne grensen. Apple har gjort seg selv til regulator, med en forskrift ingen får lese. De løser problemet GDPR skulle løst med en teknisk løsning, men ingen andre får se hvor grensen går. Lista er hemmelig og kriteriene er ikke publisert. På toppen av dette så selger Apple selv også stadig mer annonser, blant annet i App Store og i Kart. Det blir fort ugreit.
Jeg heier på resultatet, men jeg er usikker på hvem som skal løse problemet. Dette burde ikke være teknologigigantenes jobb.


Jeg er tilbake i Danske Bank sin podcast for å prate om AI-agenter denne uka. Temaet er fra chatbot til «kollega» og vi prater en god del om hva som skjer med personlige assistenter som Muse, Dots og Instinct.

🤖 AI
Regjeringen vil lage helse-AI
Regjeringen vil etablere en nasjonal AI-chatbot for symptom, plager og helsetilstander i 2027 og foreslår 20 millioner kroner til etableringen. Helsedirektoratet har fått oppdraget sammen med blant andre Norsk helsenett og FHI.
Dette er et konkret norsk svar på at helseveiledning flytter seg fra søk til samtaler med AI. OpenAI har tidligere hevdet at opptil 20% av alle samtaler er heleserelatert. Det er bra at det offentlige prøver å møte folk der de allerede er, i stedet for å be dem slutte å spørre AI. Men det er heller ikke slik at en offentlig AI-chatbot autoamatisk gjør svar mer trygge og enn de globale plattformene.
Amazon blokkerer Muse og Instinct
Amazon har bestemt seg for å blokkere agenter som Muse og Instinct fra å automatisk kjøpe via deres nettside. Amazon som en markedsplass tjener mer penger på annonser enn å selge produktene i seg selv og agenter som kan gå forbi annonsene og gjennomføre kjøp autonomt, ødelegger dermed forretningsmodellen. Mike Vernal foreslår et dyrere Amazon Prime-abonnement som gir adgang til agenthandel og kan erstatte tapte annonseinntekter.
I Shifter kan vi lese at FINN og Komplett gjør det motsatte. Forretningsmodellen til FINN og Komplett gir dem mer inntekter på enten selve listingen av annonsen eller transaksjonen enn Amazon sin modell.
I stedet for å blokkere agenter slik som Amazon gjør, så er kanskje felles spilleregler bedre. Meta, Walmart, Stripe og Sierra står bak en åpen protokoll som skal gjøre det mulig å identifisere personlige agenter og kontrollere tilgangen deres.
OpenAI vil også vannmerke AI-tekst
Anthropic introduserte nylig usynlige vannmerker i tekst generert av AI og nå lanserer OpenAI det samme basert på Googles SynthID. En del av EUs AI Act krever at AI-selskapene lager slike systemer som kan identifisere om noe er laget med AI, men det beskriver jo egentlig bare om AI har vært brukt i prosessen - ikke om hele teksten er skrevet av AI.
Google på sin side har lansert en nettside, SynthID.com, som du enkelt skal kunne sjekke om innhold er generert av AI eller ikke. Framskritt!
Apple dropper redaktører til fordel for AI
Apple skal ifølge Podnews ha erstattet lokale redaktørstyrte anbefalinger i podcast-appen med individuelle algoritmiske anbefalinger. Der hvor Apple før hadde norske redaktører som valgte norsk innhold å promotere i podcasten appen, vil jeg nå få en algoritmisk tilpassede anbefalinger. En god redaktør kan vise meg noe jeg ikke visste jeg ville høre. En algoritme er ofte flinkere til å gi meg mer av det samme.
Meta vil la flere bygge Muse-hardware
Som jeg skrev i «Ukens notater #87» har Meta lansert en egen tamagotchi lignende hardware for Muse. Dette ønsker de ikke å være alene om og de har nå lansert hadware- og utviklerverktøy slik at andre utviklere kan bygge Muse inn i sin hardware. Dette minner meg litt om hvordan Google sin taleassistent ble bygget inn i alt av smarthøyttalere uten at det egentlig løste noen problemer.
Europeisk digital suverenitet heter nå «le Chonk»
Mistral lanserte i uka som gikk Mistral Large 4, en åpen modell som yter nesten på linje med de beste lukkede modellene fra USA. Modellen, uoffisielt (og offisielt) døpt «le Chonk», slippes mot slutten av måneden.
Det strategiske poenget er at Mistral nå opererer sin egen europeiske infrastruktur, helt uavhengig av amerikanske skytjenester. Dette er i et bevis på at europeisk digital suverenitet er mulig.
🌎 Big Tech
Apple tilbake til Jobs-metoden?
John Ternus, Apples nye sjef, har i praksis utnevnt seg selv til selskapets nye designsjef. Der Tim Cook nøyde seg med korte, månedlige visitter i designstudioet hvor Apples produkter klekkes ut, er Ternus hands-on nesten daglig. Dette er et markant brudd med den operasjonelle Cook-æraen og en retur til Steve Jobs' arbeidsform, der toppsjefen er direkte involvert alle valgene.
Fysikken innhenter Elon Musk
Elon Musk innrømmer nå (indirekte) at Teslas robotaxier har problemer med å se objekter i mørket, ti år etter at han hevdet bilene hadde all nødvendig maskinvare for selvkjøring. Mens konkurrentene for lengst har løst dette med lidar-sensorer (som nå koster noen hundre dollar som jeg skrev i Ukens notater #85), har Tesla malt seg inn i et hjørne å kun satse på kameraer og AI.
Regjeringen foreslår midlertidig forbud mot Meta-briller
Regjeringen vil foreslå et midlertidig forbud mot «KI-briller» (for et idiotisk navn) på utvalgte steder, med mulige unntak for samfunnsnyttig bruk. Dette er vanskelig. Problemet i mine øyne er ikke nødvendigvis «KIU-brillene» men selskapet bak (Meta). Samtidig, når jeg gir en app tilgang til mine data, tar jeg et valg. Når noen filmer meg med brillene sine, er det noen andre som tar valget.
Spotify vil ta lydbokmarkedet
Spotify vil utvide sin satsning på lydbøker fra 22 til over 180 markeder innen utgangen av 2026. Norge er blant markedene der Premium-abonnenter skal få 12 timer med lydboklytting i måneden inkludert. Godt nytt for brukere, kanskje dårlig nytt for norske lydboktjenester, men den norske bokbransjen er jo så nærme man kommer en lovlig kartellvirksomhet som man kommer så jeg tviler på at vi får se noen bøker på Spotify fra den kanten. Når skal vi gjøre noe med denne bokloven som kun beskytter Jo Nesbø og de store forelagene?
🔎 Small tech
Er fremtidens datamaskin en agentdatamaskin?
Hvis vi skal tro startupen Ghost så vil fremtidens datamaskiner være maskiner som kjører agenter lokalt for oss. De åpnet denne uka åpner forhåndsbestilling av en agentdatamaskin til 3 499 dollar og lover lokale modeller, lokalt minne og fortsatt drift dersom selskapet forsvinner. Det interessante her er egentlig et løfte om en varig kontroll over egen assistent.
🌟 Annet
Alt som kan hackes, vil hackes
Det danske folkeregisteret opplyser at uvedkommende har fått tilgang til omfattende opplysninger om rundt 8.8 millioner registrerte personer i Danmark. Det er alle mennesker i Danmark og inkludert en del som ikke lenger lever.
Med nye AI-modeller bør debatten om cybersikkerhet opp på agendagen. Dette vil skje i Norge også. Svært sensitiv helsedata har allerede lekket fra norske kommuner.


