De flesta vet att onlineföretag och tjänster samlar in mycket information om dig som standard. Men du har alltid valet att välja bort dessa metoder om du inte är intresserad, eller hur?
Även om detta verkar vara fallet, är det inte alltid så. Många företag använder “mörka mönster” för att vilseleda dig till att ge bort mer personlig information än du inser, eller göra andra val omedvetet.
Låt oss ta en titt på hur mörka mönster använder psykologiska fördomar för att manipulera de val du gör, även om dessa beslut inte är i ditt bästa intresse.
Vad är mörka mönster?
DarkPatterns.org definierar mörka mönster som “trick som används på webbplatser och appar som får dig att köpa eller registrera dig för saker som du inte menade.”
Det finns alla typer av exempel, som dålig design av användargränssnitt, vilseledande formuleringar och dolda alternativ. Även färgval kan vara en del av ett mörkt mönster.
Webbplatsen listar 12 typer av mörka mönster att se upp för:
Bete och switch: Du menar att göra något, men sidan ändrar det så att något annat händer istället. Confirmshaming: Du är skyldig att acceptera något eftersom alternativet avvisa är formulerat för att få dig att känna dig dum.
Förklädda annonser: Annonser som utger sig för att vara legitimt innehåll, som falska nedladdningsknappar. Tvingad kontinuitet: A free provperioden slutar och börjar sedan debitera ditt kreditkort omedelbart, ofta utan ett enkelt sätt att avbryta. Vän spam: Du ger en webbplats tillåtelse att använda din e-post eller ditt sociala konto för att hitta vänner, men den använder sedan den informationen för att spamma dina vänner och påstår sig komma från dig. Dolda kostnader: Webbplatser döljer extra avgifter som leverans- och hanteringsavgifter till slutet av processen. Felriktning: Webbplatsen fokuserar avsiktligt på ett element för att distrahera dig från något annat. Förebyggande av prisjämförelser: En återförsäljare hindrar dig från att jämföra varor med varandra, så du kan inte fatta ett tydligt köpbeslut. Integritetsskydd: En tjänst lurar dig att dela mer information med den än du egentligen vill. Roach motell: En situation som är lätt att hamna i, men svår att ta sig ur. Smyg in i korgen: Under köpprocessen smyger webbplatsen in ytterligare varor som du inte har bett om i din kundvagn.
Trickfrågor: När en blankett verkar indikera något, men vid närmare granskning, frågar den efter något helt annat.
Du kan läsa mer om dessa taktiker på Dark Patterns-webbplatsen, liksom vår lista över vanliga mörka mönsterexempel som inte nödvändigtvis är relaterade till integritet. Du kommer förmodligen att känna igen en hel del av dem, och du kanske inte har insett hur utbredda de är.
Det stora problemet med den här taktiken är att människor inte är väl rustade för att hantera dem. Vi har psykologiska fördomar, kallade heuristik, som gör oss mer benägna att reagera på vissa sätt. Och när företag drar fördel av dessa heuristik, hävdar många att de tar bort vår byrå som konsumenter.
Hur företag lurar dig att ge upp din integritet
Bildkredit: Deceived by Design
Låt oss titta på några av de sätt som webbplatser vanligtvis lurar dig att ge upp mer privat information än du tänker göra, illustrerade i en rapport från 2018 om detta ämne med titeln Deceived by Design. Den undersöker flera taktiker som används av Facebook, Google och Microsoft för att lura dig att välja vissa alternativ.
1. Standardinställningar
Detta mörka mönster är ganska uppenbart. Ingen är förvånad över att stora företag som standard samlar in mycket av din data. De tjänar pengar på att använda din data för att visa dig mer relevanta annonser, samt sälja din information till tredje part, så de vill ha så mycket information som möjligt.
GDPR skyddar hur företag kan använda informationen från dem i EU. Den anger att en tjänsts standardinställningar inte ska möjliggöra mer datainsamling än vad tjänsten behöver för att fungera. All annan insamling av personuppgifter för orelaterade ändamål kräver också att användaren uttryckligen ger sitt samtycke.
Tjänster som Facebook och Google delar som standard så mycket information som möjligt och får dig sedan att gå in i inställningsmenyn för att inaktivera informationsinsamling och delning. Det är ett mörkt mönster, eftersom många människor inte bryr sig om att justera inställningarna.
En GDPR-kompatibel installation, utan mörka mönster, skulle inte ha några standardinställningar och låta alla välja vilka alternativ de vill från början.
2. Enkelt att ändra inställningar
Hur enkelt gör dessa företag det att ändra sekretessinställningar? Om du någonsin har använt Facebook eller Googles sekretessinställningar kommer du inte att bli förvånad över att ta reda på att det är svårt att stänga av datadelning. Dessa tjänster väljer ofta bilder och textplacering för att uppmuntra användare att dela mer data.
Microsoft använder också dessa visuella nudging-signaler, men i många fall kräver dess tjänster samma antal klick för att ge bort data som för att skydda dem. Facebook är ökänt för att kräva många klick, mycket läsning och olika skärmar för att ta reda på vem som kan se din data och vad de kan göra med den.
Däremot är Twitters sekretessinställningar ganska enkla. De är alla tydligt märkta och tillgängliga från en meny, utan varningar om hur inaktivering av dem kommer att skada din upplevelse.
3. Inramning
En stor del av mörka mönster handlar om hur alternativen presenteras. Företag berättar för dig det positiva med att låta dem sälja din data till annonsörer, men inte de negativa. Och de berättar alla anledningar till att du inte bör öka dina integritetsalternativ, men ingen av de integritetsproblem du kan möta utan dem.
Den nämnda rapporten ger Facebooks ansiktsigenkänningsinställningar som ett exempel. Facebook berättar om fördelarna med automatisk taggning och varnar för att utan ansiktsigenkänning kommer det inte att kunna identifiera när främlingar använder en bild på dig som sin profilbild. Även om människor som utger sig för dig kan vara ett problem på sajten, skulle de flesta inte anse det värt att låta Facebook spåra ditt ansikte.
I samma varning varnade Facebook också för att personer som använder skärmläsare inte kommer att veta om du är på en bild utan ansiktsigenkänning. Men de berättar inte att annonsörer kan använda teknik för ansiktsigenkänning för att rikta in annonser, eller något annat de kan göra med den informationen.
California Consumer Privacy Act (CCPA) förhindrar specifikt användning av mörka mönster på detta sätt. I delstaten är det inte tillåtet att använda dessa vilseledande trick med “den betydande effekten att undergräva eller försämra en konsuments val att välja bort”.
4. Belöning och straff
Du har säkert sett att både Facebook och Google varnar för att du kommer att förlora funktionalitet om du skyddar din data. Vid tidpunkten för rapporten, när Facebook gav dig möjligheten att ta bort ditt konto, misslyckades det med att påpeka att du kan ladda ner all din data först.
Sajten hoppas att du inte vill förlora all information du har delat på den, så det här är tänkt att skrämma dig att stanna kvar på Facebook. Detta bedrägeri illustreras ytterligare av ett flödesschema som visar Facebooks GDPR sekretessuppdateringsalternativ (vilket i sig sannolikt är en form av straff).
Bildkredit: Deceived by Design
När du har ägnat tid åt att gå igenom alla dessa val, kommer du verkligen att bestämma dig för att slå till Radera konto knappen på slutet? Förmodligen inte, och det vet Facebook. Sajten vill inte göra det lätt för dig att fatta ett beslut som den inte gillar.
Företag säger hela tiden att du kommer att få bättre service om du delar din data. De varnar för att om du stänger av datadelning kan du gå miste om vissa funktioner, få färre personliga rekommendationer och liknande. Du varnas med en pinne när du avviker från den “rekommenderade” stigen.
Microsoft innehåller åtminstone ett uttalande om att Windows fortfarande skulle fungera med full kapacitet även om du inte delade dina data.
5. Tvångsåtgärder och timing
Tar du bra beslut när du har bråttom? Väger du alla alternativ noggrant och tänker på för- och nackdelarna med varje val? Självklart inte. Under press känner du att du måste välja ett lämpligt alternativ så snabbt som möjligt.
Det är därför företag ger dig sekretessrelaterade alternativ och uppmaningar i sina mobilappar när du är på språng. När du öppnar Instagram för att dela en snabb berättelse är du förmodligen inte på humör att se över dina sekretessinställningar. Dessa webbplatser lägger också sekretessalternativ framför dig när du försöker komma till någon annan del av appen eller tjänsten, så det är mer sannolikt att du avfärdar och ignorerar dem.
Facebook är särskilt dåliga på detta; det låste människor ute från deras profiler tills de accepterade den uppdaterade GDPR-dokumentationen. De flesta människor skulle ha bråttom att komma tillbaka till sitt Facebook-konto, så de skulle hastigt acceptera standardalternativen. Ser du hur dessa problem förs in i varandra?
Bli inte förvånad över att se företag använda samma taktik som får dig att spendera mer pengar, som att räkna ner timmarna tills en tidsbegränsad kampanj slutar, för att få dig att ge upp mer av din data.
Slåss tillbaka mot mörka mönster
Tyvärr finns det inte så mycket du kan göra åt den här typen av vilseledande taktik. Du kommer säkert att stöta på dem förr eller senare på webben. I allmänhet rekommenderar vi att du läser igenom sekretessalternativen noggrant för alla webbplatser du använder. Det är viktigt att gräva djupt i inställningarna för att ta reda på vad du gör och inte har kontroll över.
Att veta att företag gör allt de kan för att vilseleda dig att dela mer information är en stor fördel. Ha detta i åtanke hela tiden, så kommer du förhoppningsvis att kunna upptäcka deras trick innan de hakar på dig.
Även när företag ser ut att göra dig en tjänst genom att göra det enkelt att hantera dina integritetsinställningar, är de förmodligen inte det. Ett av de bästa citaten från rapporten på den punkten är detta:
“Genom att ge användarna en överväldigande mängd detaljerade val att mikrohantera, har Google designat en sekretesspanel som, enligt vår analys, faktiskt avskräcker användare från att ändra eller ta kontroll över inställningarna eller ta bort massor av data.”
Googles sekretessinstrumentpanel är flashig och vänlig. Men det är faktiskt inte utformat för att hjälpa dig hantera din integritet.
Du kan också hjälpa insatser som avslöjar mörka mönster, för att göra fler medvetna om dem. Consumer Reports driver en webbplats som heter Dark Pattern Tipline, där du kan rapportera mörka mönster du upptäcker och bläddra i vad andra har delat. Det är värt att titta igenom katalogen för att upptäcka dessa problem om du själv konfronteras med dem.
Mörka mönster är grova för integriteten
Företag vill att du ska ta del av din data så att de kan dra nytta av den. Om du inte gör det frivilligt, kommer de att använda alla psykologiska knep de har för att manipulera dig till att ge bort din information. Du måste vara vaksam för att upptäcka, och undvika att falla för, dessa taktiker.
Det skulle vara bra om vi bara kunde sluta använda tjänsterna som behandlade användare på detta sätt, men eftersom det är ett utbrett problem skulle du inte kunna använda nästan vad som helst med den strategin.
Om författaren
Ben Stegner (1788 artiklar publicerade)
Ben är chefredaktör på MakeUseOf. Han lämnade sitt IT-jobb för att skriva på heltid 2016 och har aldrig sett sig tillbaka. Han har täckt tekniska handledningar, videospelsrekommendationer och mer som en professionell författare i över sju år.
Mer från Ben Stegner
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
