Согласно данным отчета Сенфордской школы государственной политики (Sanford School of Public Policy Duke University USA), операторы данных открыто распространяют огромный объем чувствительной и конфиденциальной информации. Wired сообщает, что в продаже можно найти демографические характеристики граждан (от расы, пола до уровня дохода), политические взгляды, геолокацию и даже информацию о государственных служащих и военнослужащих США.
Беспокойство экспертов вызывает уязвимость геолокации пользователей. Так, например, один из крупнейших американских операторов Acxiom открыто рекламирует услугу предоставления "данных об устройствах на основе местоположения" физических лиц. Компания не скрывает и возможность "проверки и определения местонахождения военнослужащих" в рамках работы с кредитными организациями и розничными банками. При этом подобные услуги не являются редкостью на рынке данных.
Большие опасения экспертов по всему миру вызывают возможные внешние угрозы, связанные с использованием персональных и чувствительных данных, — разведывательные организации могут практически без ограничений скупать данные для проведения разведывательных операций или определения местонахождения дипломатов, правительственных служащих и военных в режиме реального времени.
Профессионалы в сфере информационной безопасности видят только один выход из сложившейся ситуации — строгое государственное регулирование отрасли. В России для защиты персональных данных граждан существует Федеральный закон № 152 "О персональных данных", который регулирует сбор и обработку личной информации о россиянах. Согласно ему, ответственное лицо или компания обязаны принимать меры по предотвращению утечки конфиденциальных сведений наших соотечественников. Кроме того, с целью защитить россиян от злоупотреблений иностранных ИТ-компаний, в марте этого года Роскомнадзор предложил распространить принципы закона о персональных данных и на зарубежные интернет-площадки, а также ограничить трансграничную передачу данных для защиты прав россиян. Такие меры, по мнению ведомства, позволят препятствовать распространению данных россиян в зарубежные юрисдикции.