Все статистические данные в этой статье взяты из авторитетного руководства Usercentrics «Over 150 data privacy statistics companies need to know about in 2026», опубликованного в марте 2025 года. Данные объединяют выводы ведущих аналитических фирм отрасли, таких как McKinsey, Gartner, Forrester, Pew Research Center, Cisco и IBM. Все данные взяты из открытых источников и не были придуманы или изменены каким-либо образом.

I. Глобальный ландшафт конфиденциальности данных: законодательство, правоприменение и отношение потребителей

A. Расширение глобального законодательства о приватности

За последние пять лет глобальное законодательство о конфиденциальности данных пережило беспрецедентное расширение:

● К концу 2024 года законы о защите данных охватывали 6,3 млрд человек — 79 % мирового населения.

● К началу 2025 года 144 страны мира имели законы о конфиденциальности данных и потребителей.

● К началу 2025 года 42 % (21) из штатов США приняли законы о конфиденциальности данных.

● На январь 2025 года ЕС ввёл в действие три полностью функциональных закона о конфиденциальности в интернете, и ещё один должен вскоре вступить в силу.

B. Правоприменение и штрафы продолжают расти

Законодательство — только отправная точка; ключевое значение имеет правоприменение:

● С момента вступления GDPR в силу в мае 2018 года общая сумма штрафов превысила 4 млрд евро.

● К 2024 году только ЕС выписал 2,1 млрд евро штрафов за нарушения GDPR.

● Среди крупнейших в мире штрафов за нарушение приватности на Европу, Ближний Восток и Африку (EMEA) приходится 54 %, а на Северную Америку — 43 %.

● Калифорнийский закон о защите прав потребителей (CCPA) ежегодно защищает персональную информацию на сумму более 12 млрд долларов.

C. Общественная поддержка более строгой защиты приватности

Отношение потребителей к защите приватности становится всё более твёрдым:

● 62 % граждан Великобритании заявили, что чувствуют себя безопаснее, делясь данными, с момента введения GDPR.

● Более 50 % избирателей США поддерживают федеральные законы о конфиденциальности данных.

● 87 % избирателей США поддерживают запрет на продажу персональных данных без согласия.

● 86 % поддерживают требование к компаниям минимизировать сбор данных.

● 86 % хотят более строгой защиты приватности в интернете для детей до 17 лет.

● 82 % считают, что люди должны иметь право подавать в суд после утечки данных.

D. Разрыв в осведомлённости и понимании конфиденциальности данных

● 63 % американцев признаются, что знают очень мало или ничего о существующих законах о приватности.

● В среднем 53 % мировых интернет-пользователей знают о местных законах о конфиденциальности данных, но этот процент варьируется по странам.

● 80 % общественности испытывают беспокойство и хотят узнать больше о том, как их персональные данные используются в интернете.

● 62 % американцев считают, что полностью избежать сбора их данных компаниями в повседневной жизни невозможно.

Разрыв в осведомлённости и понимании конфиденциальности данных

E. Резкое падение доверия к компаниям

● На май 2024 года более половины взрослых американцев заявили, что избегали бы компаний, которые пережили утечки данных, и только 9 % по-прежнему доверяют этим компаниям.

● В Великобритании, Испании и США 75 % взрослых считают, что технологические компании имеют слишком большой контроль над их данными.

● Хотя все крупные законы о приватности требуют наличия политики конфиденциальности или аналогичных уведомлений, только каждый пятый американский пользователь сказал, что часто или всегда читает и принимает политику конфиденциальности компании.

F. Деловые выгоды от инвестиций в приватность

● 79 % опрошенных компаний указали, что законы о приватности оказали положительное влияние на их организации.

● 95 % компаний считают, что инвестиции в конфиденциальность данных оправданы, при средней отдаче в 1,6 раза, а 30 % компаний оценивают отдачу до 2 раз.

II. Тенденции в конфиденциальности данных: ключевой фокус в 2025-2026 гг.

A. Законодательная и регуляторная динамика

Новые законы о конфиденциальности данных будут продолжать вводиться в 2025 году и далее:

● Австралия: Поправка об онлайн-безопасности (минимальный возраст в соцсетях)

● Великобритания: Закон о данных (использование и доступ)

● США: 8 законов о приватности на уровне штатов в 2025 году, 3 в 2026 году

● Существующие законы о приватности в таких странах, как Индия, Япония и Шри-Ланка, будут полностью реализованы или обновлены в 2025 году.

B. Всплеск корпоративных инвестиций в приватность

● Ожидается, что мировые расходы конечных пользователей на безопасность и управление рисками достигнут 212 млрд долларов к 2025 году, что на 15 % больше, чем в 2024 году.

● К концу 2025 года более 60 % крупных предприятий ожидают использования хотя бы одного решения технологий повышения приватности (PET).

III. Отношение и осведомлённость потребителей о конфиденциальности данных

A. Общественная обеспокоенность обработкой данных

● 80 % общественности испытывают беспокойство и хотят узнать больше о том, как их персональная информация используется в интернете.

● 62 % американцев считают, что неизбежно, что компании собирают их данные.

● 57 % мировых потребителей считают использование ИИ для сбора и обработки персональных данных серьёзной угрозой их приватности.

Общественная обеспокоенность обработкой данных

B. Осведомлённость и использование политик конфиденциальности

● В среднем 53 % мировых интернет-пользователей знают о местных законах о конфиденциальности данных, но между странами есть значительные различия.

● Только пятая часть американских пользователей часто или всегда читает политику конфиденциальности своей компании.

C. Доверие к технологическим компаниям

● На май 2024 года более половины взрослых американцев избегали бы компаний, которые ранее допускали утечки данных, и только 9 % по-прежнему им доверяют.

● 75 % взрослых в Великобритании, Испании и США считают, что технологические компании имеют слишком много контроля над их данными.

IV. Изменения в поведении потребителей из-за проблем с приватностью

A. Проактивные меры защиты, предпринимаемые потребителями

Данные из отчёта Norton по кибербезопасности за 2022 год показывают:

● 29 % пользователей изменили настройки приватности по умолчанию на своём устройстве.

● 26 % включили многофакторную аутентификацию на выбранных аккаунтах или устройствах.

● 26 % отключили сторонние файлы cookie в своих браузерах.

● 17 % использовали зашифрованную электронную почту.

● 16 % использовали VPN.

● 15 % использовали зашифрованные мессенджеры.

● 14 % использовали платные VPN-сервисы.

Проактивные меры защиты, предпринимаемые потребителями

B. Условия готовности делиться данными

● 80 % потребителей заявили, что готовы делиться персональной информацией напрямую с брендами, если это приведёт к персонализированным маркетинговым сообщениям.

● 40 % американской общественности заявили, что были бы готовы делиться персональными данными, если бы точно знали, как и кем будут использоваться их данные.

C. Проблемы приватности и изменения в поведении в социальных сетях

● 89 % общественности выразили серьёзную озабоченность тем, как платформы социальных сетей собирают персональную информацию детей.

● 31 % респондентов заявили, что «абсолютно не доверяют» способности компаний соцсетей защитить их данные.

● Только 18 % американских пользователей соцсетей считали, что Facebook может защитить их данные и приватность.

Что касается сбора данных: статистика о том, «как взрослые американцы собирают свои личные данные с платформ социальных сетей»:

● 35 % сказали «очень обеспокоен»

● 44 % сказали «несколько обеспокоен»

● 17 % сказали «не очень обеспокоен»

● 4 % сказали «совсем не обеспокоен»

Что касается изменений в поведении:

● 38 % респондентов сократили использование соцсетей из-за опасений по поводу конфиденциальности данных.

● 36 % респондентов заявили, что удалили аккаунты в соцсетях из-за проблем с конфиденциальностью данных.

V. Предприятия и соблюдение требований конфиденциальности данных

A. Корпоративные инвестиции и вызовы в области конфиденциальности данных

● 70 % американских компаний сообщили об увеличении сбора потребительских данных за последний год.

● 82 % компаний стремятся получить сертификаты приватности (например, ISO 27701), которые считаются критерием выбора при выборе продуктов или поставщиков.

● Стоимость соблюдения CCPA оценивается от 467 млн до 1,64 млрд долларов в период с 2020 по 2030 год.

● 27 % крупных предприятий потратили более 500 000 долларов на достижение соответствия GDPR.

● Только 25 % предприятий сообщили о выполнении требования GDPR сообщать об утечках данных в течение 72 часов.

● Только 37 % предприятий имеют структуру управления информацией, способную адаптироваться к меняющимся правилам конфиденциальности данных.

● Среди специалистов по приватности только двое из десяти полностью уверены в соблюдении требований своей организацией.

B. Положение дел с утечками данных и кибербезопасностью

Утечки данных становятся всё более серьёзными:

● Персональная информация (например, имена, адреса электронной почты и пароли) фигурирует в 44 % утечек данных.

● Ожидается, что годовая стоимость киберпреступности достигнет 10,5 трлн долларов к концу 2025 года.

● Ожидается, что глобальная стоимость киберпреступности вырастет на 6,4 трлн долларов (69,41 %) в период с 2024 по 2029 год.

● В 2024 году средняя стоимость утечки данных выросла на 12 % в годовом выражении, достигнув 4,62 млн долларов.

● На фишинговые атаки пришлось почти 30 % всех утечек данных в мире в 2024 году.

● Средняя стоимость одной утечки из-за фишинга и взлома деловой почты составляет 4,88 млн долларов.

Уязвимости по отраслям:

● На производство пришлось почти четверть глобальных кибератак в 2023 году — первое место среди всех отраслей.

● Финансовая и страховая отрасли следуют вплотную, составляя примерно 18 %.

● Профессиональные, деловые и потребительские услуги заняли третье место — 15,4 %.

● Атаки программ-вымогателей в сфере здравоохранения обходились в среднем в 10,93 млн долларов за атаку.

Хорошая новость: опрос 2024 года более 200 руководителей малых и средних предприятий США и ИТ-специалистов показал, что:

● Более 90 % компаний уведомляют клиентов после утечки данных.

● Только 5 % компаний не уведомляют клиентов.

VI. Искусственный интеллект и конфиденциальность данных — величайшая возможность и величайший риск

A. Опасения потребителей по поводу ИИ

● 70 % потребителей мало или совсем не доверяют тому, что компании принимают ответственные решения в отношении использования ИИ в своих продуктах.

● 92 % пользователей рассматривают генеративный ИИ как бизнес-сценарий, требующий совершенно новых технологий и подходов к управлению рисками.

● 81 % людей, знакомых с ИИ, считают, что его развитие приведёт к использованию их персональной информации способами, которые им некомфортны.

● 57 % мировых потребителей считают, что ИИ, используемый для сбора и обработки персональных данных, представляет значительную угрозу приватности.

● 37 % взрослых американцев, знакомых с генеративным ИИ, беспокоятся, что он даёт фактически неточные ответы.

Опасения потребителей по поводу ИИ

B. Текущее состояние и риски использования ИИ на предприятиях

● 40 % предприятий столкнулись с утечками данных, связанными с ИИ.

● 5 % сотрудников регулярно вводят корпоративные данные в ChatGPT, причём более четверти этих данных являются чувствительной информацией.

Типы чувствительных данных, вводимых сотрудниками в инструменты генеративного ИИ:

● Внутренние бизнес-данные: 43 %

● Исходный код: 31 %

● Персонально идентифицируемая информация (PII): 12 %

Ограничения на использование ИИ предприятиями:

● 63 % предприятий ограничивают типы данных, которые можно вводить в инструменты генеративного ИИ.

● 61 % ограничивают масштаб инструментов генеративного ИИ, которые можно использовать.

● 27 % полностью запрещают использование инструментов генеративного ИИ.

C. Светлая сторона применения ИИ

● 62 % американцев, слышавших об ИИ, считают, что по мере того как предприятия используют ИИ для сбора и анализа персональной информации, жизнь станет удобнее.

● Предприятия, внедряющие ИИ и автоматизацию в свои защищённые операции, экономят в среднем 2,22 млн долларов на каждую утечку данных.

VII. Деловая ценность инвестиций в конфиденциальность данных

A. ROI инвестиций в приватность

● Общие расходы на конфиденциальность данных более чем удвоились в период с 2019 по 2024 год.

● Более 70 % деловых специалистов сообщили о «значительных» или «очень значительных» выгодах от своих усилий по конфиденциальности данных.

● Более 40 % компаний получили выгоду как минимум вдвое больше своих расходов на приватность.

● На каждый $1, потраченный на приватность, компании получали в среднем $2,70 сопутствующих выгод.

B. Быстрый рост рынка программного обеспечения для конфиденциальности данных

● Ожидается, что мировой рынок ПО для конфиденциальности данных вырастет с 5,37 млрд долларов в 2025 году до 45,13 млрд долларов в 2032 году, что соответствует совокупному годовому темпу роста (CAGR) 35,5 %.

● Ожидается, что рынок ПО для конфиденциальности данных в США к 2032 году достигнет 17,19 млрд долларов.

● Ожидается, что уровень внедрения платформ управления согласием среди малых и средних предприятий составит 10,6 % (CAGR).

C. Общее принятие инвестиций в приватность

● 95 % компаний сообщили, что выгоды от их инвестиций в конфиденциальность данных перевесили затраты.

● 79 % компаний сообщили, что законы о приватности оказали положительное влияние.

VIII. Три ключевые рекомендации к действию

● Завоевание доверия клиентов: дело не только в защите данных, но и в демонстрации клиентам, что вы можете их защитить. Чётко объясните, какие технологии вы используете для решения каких проблем приватности, и представьте полное и убедительное решение. Относитесь к данным клиентов как к привилегии, а не как к праву.

● Приватность как конкурентное преимущество: это не просто вопрос соответствия, а способ выделиться. Надёжные практики приватности снижают риск, укрепляют доверие клиентов и в конечном итоге приносят прибыль. Создавайте продукты и системы, ориентированные на приватность, давайте пользователям контроль над своими данными и делайте приватность неотъемлемой частью вашего бренда: клиенты более лояльны к компаниям, которым доверяют.

● Сохраняйте бдительность в отношении новых технологий: по мере того как ИИ и другие технологии продолжают развиваться, приватность должна быть приоритетом. Разрабатывайте этические руководства, проводите должную проверку новых инструментов, поддерживайте прозрачность в практиках ИИ и обучайте команды выявлять риски приватности и принимать профилактические меры в повседневной работе.

IX. Философия и действия TrustKernel

A. Ценностная философия TrustKernel

● Бескомпромиссная безопасность

Создание архитектуры шифрования и изоляции на уровне оборудования, гарантирующей, что данные пользователя невозможно украсть или восстановить.

● Отсутствие вторжения в приватность

По-настоящему ноль сбора данных, ноль поведенческого анализа и ноль рекламы. Цифровой след пользователя принадлежит только пользователю.

● Свобода и открытость

Создание экосистемы, совместимой с массовыми приложениями, без ограничения выбора пользователей, обеспечивающей предельную свободу опыта.

● Прозрачность и управляемость

Возвращение всего контроля пользователю, предоставление полного понимания и права решения в отношении его цифровых активов и поведения.

Ценностная философия TrustKernel

B. Решения TrustKernel

TrustKernel стремится дать каждому пользователю возможность по-настоящему управлять своей цифровой жизнью и пользоваться свободой, приватностью и выбором. Для этого, опираясь на более чем десятилетний опыт и понимание базовых технологий безопасности, мы разработали небольшой персональный компьютер приватности PlugMate на базе защищённой системы PlugOS.

PlugOS — это аппаратно изолированная, защищённая операционная система на базе Android, работающая на устройствах размером с большой палец. Она мгновенно предоставляет любому iPhone, Android-телефону или планшету, Mac и ПК на Windows физически изолированное приватное рабочее пространство для работы с чувствительными задачами, идентичностью, данными и коммуникациями.

X. Заключение

Приватность — это ключевой вопрос, с которым каждый должен столкнуться сегодня. С одной стороны, 80 % общественности обеспокоены тем, как используются их данные; с другой — подавляющее большинство признаёт, что не понимает законов о приватности и бессильно изменить статус-кво. Между тревогой потребителей и действиями существует огромный разрыв.

Ключ к преодолению этого разрыва не может опираться на односторонние обещания компаний, а должен заключаться в реальном возвращении контроля пользователям. Именно это является отправной точкой TrustKernel. Миссия PlugOS — создать персонализированную, надёжную, независимую и портативную интеллектуальную цифровую систему для каждого пользователя. Приватность не должна быть привилегией, а правом. Технологии должны её защищать, а не размывать.

Источник статьи

service-icon