Двухлетнее расследование использования образовательных технологических приложений (EdTech) в школах штата Юта показало, что многие из них собирали и передавали данные учащихся способами, которые, по-видимому, противоречили их обязательствам по защите конфиденциальности.
EdTech — это огромная коммерческая индустрия, и некоторые утверждают , что она функционирует во многом как традиционные крупные технологические компании, отдавая приоритет прибыли, масштабируемому программному обеспечению и сбору пользовательских данных, а не доказанным результатам обучения.
Проект, опубликованный Советом по образованию штата Юта в партнерстве с Университетом Бригама Янга и организацией Internet Safety. Labs Исследователи проанализировали сетевой трафик 100 образовательных технологических приложений в период с 2023 по 2025 год. Вместо того чтобы полагаться только на политику конфиденциальности или заверения поставщиков, исследователи изучили, что именно приложения передавали во время использования.
Результаты оказались тревожными. Из 85 протестированных приложений с соответствующими соглашениями о конфиденциальности данных, 52% собирали как минимум один элемент данных об учениках, который не был разрешен соглашением. В целом по всем протестированным приложениям исследователи обнаружили, что 61% передавали данные третьим сторонам, а 36% — рекламодателям.
Школьный округ может заключить с поставщиком образовательных технологий соглашение о конфиденциальности данных, в котором указывается, какую информацию компания может собирать, для чего она может ее использовать и с кем она может ею делиться. Однако договорные обязательства не всегда отражаются в работе приложения. Приложение может включать в себя стороннее аналитическое программное обеспечение, рекламные сервисы или другие встроенные компоненты, которые передают информацию в другие места без четкого понимания школой или округом этих передач.
Это демонстрирует, как техническое тестирование, включая анализ сетевого трафика в реальном времени, может выявить особенности поведения, которые не обнаруживаются при проведении бумажных проверок. В отчете сделан вывод, что такие расследования могут выявить потенциальные нарушения, которые невозможно обнаружить с помощью традиционных методов проверки.
Действия властей штата вышли за рамки публикации результатов. Поставщикам, у которых возникли потенциальные проблемы, было предложено объяснить или устранить их. Компании, которые устранили выявленные проблемы, могли быть лишены возможности раскрыть свои данные в публичном отчете — такой подход призван стимулировать принятие мер по исправлению ситуации, одновременно привлекая к ответственности поставщиков, которые не отреагировали.
После расследования в штате Юта был принят законопроект HB 55 «Соблюдение требований Privacy поставщиками образовательных технологий (2026)» , который вступил в силу 1 июля. Он вносит поправки в статью 53E-9-309 Кодекса штата Юта. Среди прочих изменений, закон требует от образовательных учреждений включать в договоры с поставщиками определенные меры защиты данных учащихся, уведомлять поставщиков о несанкционированном использовании данных учащихся и расторгать договоры, если поставщик не устраняет подтвержденное нарушение конфиденциальности после получения уведомления.
Поскольку не все мы живем в Юте, для каждой школьной системы более важным вопросом является: как работают ваши приложения?
Для защиты данных учащихся недостаточно просто доверять политике конфиденциальности. Школам необходимы точные данные об используемых инструментах, четкие договорные ограничения и доступ к технической экспертизе, необходимой для проверки соблюдения этих ограничений.
Кстати, вы знали о программе Malwarebytes Student Protection ?




