Apple esti syyskuussa 2026 julkaistussa iOS 27 -päivityksessä yhdeksän mainosteknologia-alan verkko-osoitetta Safari-selaimessa. Estolistalle päätyivät muun muassa The Trade Deskin mainostenjakeluosoite adsrvr.org, Unified ID 2.0 -tunnistejärjestelmä sekä ID5:n, LiveRampin, Permutiven ja Audigentin infrastruktuuri. Muutos pysäytti hetkellisesti The Trade Deskin kyvyn näyttää mainoksia päivitetyillä Safari-laitteilla ja käynnisti alan kiivaimman kiistan sitten Applen vuoden 2021 App Tracking Transparency -uudistuksen. Tässä artikkelissa käydään läpi tapahtumien kulku, tekninen tausta, kilpailutilanne muihin selaimiin verrattuna sekä se, mitä tämä tarkoittaa suomalaisille ja pohjoismaisille verkkojulkaisijoille ja käyttäjille.
Mitä Applen iOS 27 -päivityksessä tarkalleen tapahtui
Apple aloitti iOS 27:n jakelun 14. syyskuuta 2026. Päivitys jatkoi WebKit-moottorin pitkää linjaa, jossa selaimen seurannaneston kohteeksi otetaan yhä useammin paitsi yksittäisiä evästeitä myös kokonaisia verkkotunnuksia. Uutta tällä kertaa oli laajuus: aiemmin Safarin suojaukset keskittyivät lähinnä sormenjälkitekniikoihin ja kolmannen osapuolen evästeisiin, mutta iOS 27 alkoi estää suoraan tunnettujen identiteetti- ja mainosteknologiayritysten palvelinosoitteita verkkotasolla.
Ensimmäiset merkit ongelmasta nousivat esiin viikon sisällä päivityksen julkaisusta. The Trade Deskin vanhempi kehitysjohtaja Ian Meyers jätti 21. syyskuuta 2026 julkisen vikailmoituksen WebKit-projektin bugiseurantaan numerolla 324771. Ilmoituksessa listattiin yhdeksän verkkotunnusta, jotka Safari oli alkanut estää tai rajoittaa merkittävästi. Ala-alan uutissivusto AdExchanger vahvisti 29. syyskuuta 2026, että Applen uusi käyttöjärjestelmä esti The Trade Deskiä näyttämästä mainoksia Safarissa, ja nimesi estettyjen joukossa Unified ID 2.0:n, ID5:n, Audigentin, LiveRampin ja Permutiven.
Tilanteen teki poikkeuksellisen vakavaksi se, että estolistalle päätyi myös adsrvr.org eli The Trade Deskin ydinverkkotunnus, jota käytetään itse mainospyyntöihin ja mainosten toimitukseen, ei vain käyttäjän tunnistamiseen. Tavallisesti selainten seurannanestot rajoittavat identiteetin yhdistämistä eri sivustojen välillä, mutta eivät estä mainoksen teknistä latautumista. Tällä kertaa raja ylittyi, ja ero huomattiin alalla nopeasti.
Ongelma ei rajoittunut yksittäiseen sovellusversioon tai laitemalliin, vaan koski kaikkia laitteita, joihin iOS 27 oli asennettu. Koska Apple jakaa käyttöjärjestelmäpäivityksiä automaattisesti suurelle osalle käyttäjäkuntaansa parin viikon sisällä julkaisusta, vaikutus levisi nopeasti ja koski sekä iPhone- että iPad-käyttäjiä samanaikaisesti. Tämä ero verrattuna esimerkiksi selainlaajennuksiin tai yksittäisiin selainpäivityksiin selittää osaltaan, miksi ad-tech-yritykset reagoivat tilanteeseen niin nopeasti: kyse ei ollut pienestä osajoukosta käyttäjiä, vaan koko Safari-ekosysteemistä kerralla.
Aikajana: näin estot etenivät syys-lokakuussa 2026
Tapahtumaketju eteni poikkeuksellisen nopeasti kolmen viikon aikana. Alla oleva taulukko kokoaa keskeiset päivämäärät julkisesti raportoiduista lähteistä.
| Päivämäärä | Tapahtuma |
|---|---|
| 14.9.2026 | Apple aloittaa iOS 27:n jakelun maailmanlaajuisesti |
| 21.9.2026 | The Trade Deskin Ian Meyers jättää WebKit-vikailmoituksen 324771, listaa yhdeksän estettyä osoitetta |
| Syyskuun loppu 2026 | Safari-käyttäjät eivät enää saa mainoksia ladattua adsrvr.org-osoitteesta päivitetyillä laitteilla |
| 29.9.2026 | AdExchanger vahvistaa The Trade Deskin mainosnäytön estymisen Safarissa |
| 30.9.2026 | Ala-media huomauttaa, että adsrvr.org on toimitusosoite, ei pelkkä identiteettipalvelu, mikä laajentaa ongelman vakavuutta |
| 2.10.2026 | AdExchanger raportoi Applen siirtyneen kohti etäpäivitettävää estolistaa, joka voi kattaa satoja ohjelmallisen mainonnan ja datayritysten verkko-osoitteita |
| 3.10.2026 | ID5:n toimitusjohtaja Mathieu Roche kommentoi julkisesti Applen toimia ja kehottaa sääntelijöitä tutkimaan niitä |
| 5.–7.10.2026 | Apple julkaisee beetapäivityksen, joka erottaa The Trade Deskin mainostoimitusosoitteen UID2:een liittyvästä estetystä osoitteesta |
| 9.10.2026 | Raportit kertovat Applen lieventäneen adsrvr.org-ongelmaa uudessa iOS 27 -beetaversiossa, mutta laajempi estokehys jää voimaan |
Mitkä verkko-osoitteet Apple esti ja miksi
WebKit-vikailmoituksessa 324771 nimetyt yhdeksän verkkotunnusta jakautuvat selkeästi muutaman yrityksen ja ohjelman kesken. Osa osoitteista liittyy puhtaasti käyttäjän tunnistamiseen eri sivustoilla, osa taas itse mainosten tekniseen toimittamiseen selaimeen.
| Verkkotunnus | Yritys / ohjelma | Toiminto |
|---|---|---|
| adsrvr.org | The Trade Desk | Mainospyynnöt ja mainosten toimitus |
| uidapi.com | Unified ID 2.0 (The Trade Desk) | Identiteetin tunnistuspalvelu |
| id5-sync.com | ID5 | Identiteetin synkronointi |
| eu-1-id5-sync.com | ID5 (EU-palvelin) | Identiteetin synkronointi EU-alueella |
| rlcdn.com | LiveRamp | Data- ja identiteetti-infrastruktuuri |
| pippio.com | LiveRamp | Data- ja identiteetti-infrastruktuuri |
| permutive.com | Permutive | Julkaisijoiden yleisödatan hallinta |
| ad.gt | Audigent (Experian) | Identiteetti- ja datapalvelu |
Listan ulkopuolelle jäi vielä yksi testiosoite, joka ei liittynyt tuotantokäyttöön. Ala-median mukaan tämä yhdeksän osoitteen lista oli vasta alkua: 2. lokakuuta 2026 julkaistun raportin mukaan Apple on siirtymässä kiinteästä listasta etäpäivitettävään kirjastoon, joka voi kattaa satoja ohjelmallisen mainonnan, asiakasdata-alustojen (CDP) ja markkinointiteknologian yrityksiä. Tämä tarkoittaisi, että Apple voisi jatkossa lisätä tai poistaa estettyjä osoitteita ilman erillistä käyttöjärjestelmäpäivitystä, mikä muuttaisi koko alan suhtautumista Safarin selainkehitykseen.
The Trade Desk ja adsrvr.org: identiteetti vai mainosten toimitus
Keskeisin tekninen kiistakysymys koskee sitä, mihin kategoriaan adsrvr.org kuuluu. Ian Meyers esitti WebKit-vikailmoituksessaan, että kyseessä on The Trade Deskin ydinverkkotunnus mainospyynnöille ja mainosten toimitukselle, ei identiteettipalvelu. Tällä erolla on merkitystä, koska Applen aiemmat seurannanestot ovat perustuneet ajatukseen, että estetään tunnistaminen eri sivustojen välillä, mutta sallitaan silti mainonnan tekninen toiminta. Jos adsrvr.orgin kaltainen toimitusosoite estetään kokonaan, seuraus ei ole enää vain heikompi kohdennus vaan mainoksen täydellinen katoaminen sivulta.
Tämä ero selittää, miksi tapaus eteni nopeasti julkisuuteen muiden vastaavien päivitysten sijaan. Identiteettitunnisteiden katoaminen on ad-tech-alalla tuttu, toistuva ongelma, johon yritykset ovat sopeutuneet vuosien varrella erilaisilla todennusvaihtoehdoilla. Mainosten toimituksen estyminen sen sijaan tarkoittaa suoraa tulonmenetystä siltä osin kuin liikenne tulee Safarista.
Apple reagoi kritiikkiin osittain: 5.–7. lokakuuta 2026 julkaistussa beetaversiossa yhtiö erotti The Trade Deskin mainostoimitusosoitteen UID2-identiteettiosoitteesta, ja 9. lokakuuta mennessä raportoitiin, että adsrvr.org-ongelma oli lievennetty tulevassa iOS 27 -beetassa. Laajempi periaatteellinen kysymys – saako selainvalmistaja estää kilpailevan mainosteknologiayrityksen infrastruktuurin kokonaan – jäi kuitenkin avoimeksi.
Ad-tech-alan reaktio: ID5 vaatii sääntelyn puuttumista
ID5:n toimitusjohtaja ja perustaja Mathieu Roche otti 3. lokakuuta 2026 julkisesti kantaa tapaukseen. Hän kuvasi Applen toimia hyökkäyksenä avoimen verkon liiketoimintamallia vastaan ja kehotti sääntelyviranomaisia tutkimaan Applen menettelyä. Vastaavaa julkista kannanottoa ei ole toistaiseksi vahvistettu Audigentilta, LiveRampilta tai Permutivelta, vaikka niidenkin infrastruktuuri päätyi estolistalle.
ID5 on aiemmin, vuonna 2023, esittänyt yhdessä The Trade Deskin kanssa arvion, jonka mukaan sen identiteettiratkaisu voisi parantaa kohdennettavuutta jopa 20 prosenttia selaimissa, joissa kolmannen osapuolen evästeitä on rajoitettu voimakkaasti, kuten Safarissa ja Firefoxissa. Tämä luku kuvaa hyvin, miksi identiteettiyhtiöt pitävät Safaria strategisesti tärkeänä: mitä tiukemmaksi selainsuojaus muuttuu, sitä arvokkaammaksi muuttuu kyky kiertää sitä teknisesti.
Toistaiseksi julkisesti vahvistettua kannanottoa IAB:ltä tai IAB Tech Labilta ei ole raportoitu, vaikka Unified ID 2.0 -kehys on aiemmin ollut osa IAB Tech Labin ekosysteemiä. Alan yhteistä, koordinoitua vastausta ei siis vielä ole nähty lokakuun 2026 puoliväliin mennessä.
Vertailu: miten Safari, Chrome ja Firefox estävät seurantaa
Applen lähestymistapa eroaa merkittävästi kilpailijoiden strategioista. Siinä missä Google on rakentanut korvaavia, selaimen tarjoamia rajapintoja evästeiden tilalle, ja Mozilla on keskittynyt evästeiden eristämiseen sivustokohtaisesti, Apple on siirtynyt suoraan nimettyjen verkkotunnusten estämiseen.
| Selain / järjestelmä | Päämekanismi | Suhtautuminen mainosteknologian infrastruktuuriin 2026 |
|---|---|---|
| Safari (Apple ITP / Advanced Fingerprinting Protection) | Evästeiden, tallennustilan ja linkkikoristelun rajoitus sekä verkkotunnusten estäminen | Estää nimettyjä identiteetti- ja mainostoimitusosoitteita suoraan verkkotasolla |
| Chrome (Google Privacy Sandbox) | Korvaavat selainrajapinnat kohdennukselle ja mittaukselle | Pyrkii tarjoamaan standardoidun vaihtoehdon sen sijaan, että estäisi nimettyjä yrityksiä suoraan |
| Firefox (Total Cookie Protection) | Evästeiden eristäminen erillisiin “evästepurkkeihin” sivustokohtaisesti | Estää evästeiden uudelleenkäytön sivustojen välillä, ei välttämättä estä itse mainospyyntöä |
| Firefox (Enhanced Tracking Protection) | Listapohjainen tunnettujen seurantaresurssien esto | Voi estää seurantaskriptejä tiukemmissa tiloissa, toimintaperiaate muistuttaa Applen listamallia |
| Brave (Shields) | Oletuksena päällä oleva mainosten ja seurannan esto selaintasolla | Estää mainokset ja seurannan laajasti jo oletusasetuksilla, pisimmälle viety malli |
Käytännön ero näiden mallien välillä tiivistyy kolmeen periaatteeseen: osioiminen rajoittaa, mitä seurantapalvelu voi säilyttää tai jakaa; rajapintojen korvaaminen tarjoaa hallitun vaihtoehdon vanhoille tunnisteille; ja verkkotunnuksen esto katkaisee suoraan yhteyden luokiteltuun palveluun. Applen syyskuun 2026 toimet edustavat selkeästi kolmatta, aggressiivisinta mallia, ja The Trade Deskin tapauksessa tämä ulottui identiteetin lisäksi itse mainosten toimitukseen.
Applen seurannanesto-historia: ITP vuodesta 2017 nykypäivään
Syyskuun 2026 tapaus ei synny tyhjiössä, vaan jatkaa linjaa, jonka Apple aloitti lähes kymmenen vuotta sitten. Intelligent Tracking Prevention (ITP) esiteltiin Safarissa vuonna 2017, ja sen tarkoitus oli rajoittaa koneoppimisen avulla tunnistettujen kolmannen osapuolen seurantapalvelujen pääsyä ensimmäisen osapuolen evästeisiin.
- 2017: ITP:n ensimmäinen versio rajoittaa kolmannen osapuolen seurantaa koneoppimispohjaisella luokittelulla
- 2018: ITP 2.0 kiristää kolmannen osapuolen evästeiden käyttöä ja estää yleisiä kiertotapoja
- 2019: ITP 2.1 rajoittaa skriptillä asetettujen ensimmäisen osapuolen evästeiden elinajan, mikä vaikeuttaa evästeiden käyttöä kolmannen osapuolen tunnisteiden korvikkeena
- 2020: ITP 2.3 kaventaa linkkikoristelua ja muita tapoja siirtää tunnisteita sivustojen välillä
- 2021 eteenpäin: Apple yhdistää tallennustilan osioinnin ja sormenjäljen vastaiset suojaukset yhden evästesäännön sijaan
- Syyskuu 2025: Safari 26 tekee Advanced Fingerprinting Protection -suojauksesta oletuksen koko tavalliselle selaamiselle, ei enää vain yksityiselle selaustilalle
- Syyskuu 2026: iOS 27 laajentaa suojauksen nimettyjen identiteetti- ja mainostoimitusosoitteiden estoon verkkotasolla
Pitkän aikavälin suunta on selvä: Apple on siirtynyt yksittäisten evästesääntöjen kiristämisestä kokonaisten identiteettijärjestelmien ja niitä tukevan infrastruktuurin rajoittamiseen. Jokainen vaihe on kaventanut ad-tech-alan käytettävissä olevia kiertoteitä, ja syyskuun 2026 tapaus on tähän mennessä suorin isku yksittäiseen, nimettyyn kaupalliseen palveluun.
App Tracking Transparency ja Metan 10 miljardin dollarin opetus
Vertailukohtana kannattaa muistaa Applen vuoden 2021 App Tracking Transparency -uudistus (ATT), joka vaati sovelluksia pyytämään käyttäjältä erillisen luvan ennen mainostunnisteen (IDFA) käyttöä tai sovellusten välisen seurannan tekemistä. Meta arvioi julkisesti, että ATT:n vaikutus sen vuoden 2022 mainostuottoon oli noin 10 miljardia dollaria. On syytä korostaa, että kyseessä on yhtiön itsensä esittämä arvio, ei riippumattomasti tarkastettu tilinpäätösluku.
ATT ja syyskuun 2026 Safari-tapaus eroavat toisistaan rakenteellisesti. ATT vaikutti sovellusten sisäiseen seurantaan ja vaati käyttäjän aktiivista lupaa laitetasolla. Safari-tapaus taas toimii selaimen ja verkon tasolla: se ei kysy käyttäjältä mitään, vaan estää suoraan tietyt verkkoyhteydet ilman erillistä kehotetta. Molemmissa tapauksissa lopputulos on kuitenkin sama: ad-tech-yritysten on sopeutettava liiketoimintamallinsa Applen asettamiin teknisiin reunaehtoihin, halusivat ne sitä tai eivät.
EU, GDPR ja kilpailuoikeus: kuka saa estää ketä
Mathieu Rochen kehotus sääntelyviranomaisille nostaa esiin kysymyksen, joka ei ole yksinkertainen: onko Applen toiminta ensisijaisesti yksityisyydensuojaa parantava toimenpide vai kilpailuoikeudellisesti arvioitava alustan portinvartijakäytäntö? GDPR ja sähköisen viestinnän tietosuojadirektiivi antavat lähtökohtaisesti tukea tiukemmalle seurannanestolle, koska ne rajoittavat käyttäjän laitteelle tallennettujen tietojen lukemista ilman asianmukaista perustetta. Tämä ei kuitenkaan automaattisesti tarkoita, että yksityinen alustayhtiö saisi estää kilpailevan mainosteknologiayrityksen infrastruktuurin kaupallisin perustein.
Toistaiseksi julkisesti vahvistettua kannanottoa Euroopan komissiolta, Euroopan tietosuojaneuvostolta tai yksittäiseltä kansalliselta tietosuojaviranomaiselta ei ole raportoitu nimenomaan tästä syys-lokakuun 2026 tapauksesta. Sääntelijöiden tulisi arvioinnissaan erottaa toisistaan legitiimit seurannanestosuojaukset, neutraalit selainturvallisuussäännöt, yksittäisiin yrityksiin kohdistuvat poissulkemiset sekä mahdollinen oman edun ajaminen alustan hallitsijan asemasta käsin. Tämä arviointi vie tyypillisesti kuukausia tai vuosia, joten nopeaa sääntelyvastausta tuskin on odotettavissa lähiviikkoina. Apple on jo aiemmin joutunut muuttamaan seurantakäytäntöjään EU-sääntelyn paineessa, kuten aiempi muutos EU:n seurantailmoituksiin osoittaa, joten vastaava kehityskulku on mahdollinen tässäkin tapauksessa.
Markkinavaikutus: mitä tiedetään ja mitä ei vielä tiedetä
Tässä vaiheessa on tärkeää olla tarkka sen suhteen, mitä tapauksesta todella tiedetään numeroina. Julkisesti saatavilla olevassa raportoinnissa ei ole vahvistettua tietoa The Trade Deskin, PubMaticin, Criteon tai LiveRampin osakekurssien liikkeistä, jotka olisi voitu yhdistää suoraan tähän tapaukseen. Myöskään tarkkaa prosenttiosuutta siitä, kuinka suuri osa koko ohjelmallisen mainonnan markkinasta altistuu Applen toimille, ei ole vielä julkaistu.
Se, mikä tiedetään varmasti, on seuraavaa: yhdeksän nimettyä verkko-osoitetta estettiin tuotantoympäristössä vähintään väliaikaisesti, yksi niistä oli The Trade Deskin ydintoimitusosoite, ja 2. lokakuuta 2026 julkaistun raportin mukaan Apple on rakentamassa huomattavasti laajempaa, satoja yrityksiä mahdollisesti kattavaa estojärjestelmää. Tämä yhdistelmä – vahvistettu tekninen vaikutus plus ilmoitettu laajentamissuunnitelma – riittää selittämään, miksi ala reagoi niin voimakkaasti, vaikka täsmällistä euro- tai dollarimääräistä vahinkoarviota ei vielä ole.
Sijoittajien ja analyytikoiden kannattaa seurata erityisesti sitä, kuinka suuren osan liikenteestään kukin ohjelmallisen mainonnan yritys saa nimenomaan Safarista ja iOS-laitteista. Yritys, jonka tulovirrasta suurempi osa tulee Android- ja työpöytäliikenteestä, kestää tällaisen muutoksen huomattavasti paremmin kuin yritys, joka on rakentanut identiteettistrategiansa nimenomaan Safarin kiertämisen varaan.
Kilpailutilanne: kuka hyötyy ja kuka häviää
Kiista jakaa ohjelmallisen mainonnan toimijat karkeasti kahteen leiriin. Ensimmäiseen kuuluvat yritykset, jotka ovat rakentaneet liiketoimintansa kolmannen osapuolen tunnisteiden ja selainten väliseen identiteetin yhdistämiseen, kuten ID5, LiveRamp, Permutive ja Audigent. Niille jokainen Applen estolistan laajennus tarkoittaa suoraa uhkaa ydinliiketoiminnalle, koska niiden koko arvolupaus perustuu kykyyn tunnistaa käyttäjä sivustojen välillä myös tiukasti suojatussa selaimessa. Toiseen leiriin kuuluvat yritykset, jotka ovat jo aiemmin panostaneet ensimmäisen osapuolen dataan, kontekstuaaliseen kohdennukseen tai omiin kirjautumisjärjestelmiin; niille Applen toimet ovat pikemminkin kilpailuetu kuin uhka, koska ne eivät ole riippuvaisia nyt estetystä infrastruktuurista.
Myös Apple itse hyötyy asetelmasta tietyllä tapaa: yhtiö myy omaa mainosalustaansa Apple Searchin ja App Storen kautta, eikä sen oma mainosliiketoiminta ole riippuvainen juuri niistä kolmannen osapuolen identiteettiratkaisuista, joita se nyt rajoittaa. Tämä asetelma on osa syytä, miksi Mathieu Roche nosti esiin nimenomaan kilpailuoikeudellisen näkökulman eikä pelkästään yksityisyydensuojaan liittyvää argumenttia: kun sääntelijä arvioi tapausta, kysymys siitä, kenen kaupallista etua lopputulos palvelee, nousee helposti esiin riippumatta siitä, oliko se alkuperäinen tavoite.
Mitä tämä tarkoittaa Suomelle ja Pohjoismaille
Suomalaiset ja pohjoismaiset verkkomediat ja mainosverkostot nojaavat vahvasti ohjelmalliseen mainontaan, ja iPhone on alueella suosittu laite erityisesti kaupunkiväestön ja nuorempien ikäryhmien keskuudessa. Käytännössä tämä tarkoittaa, että merkittävä osa suomalaisten verkkosivustojen mobiililiikenteestä kulkee juuri Safarin kautta, jolloin muutokset selaimen seurannanestossa näkyvät suoraan paikallisten julkaisijoiden mainostuotoissa.
Pienemmille ja keskisuurille pohjoismaisille julkaisijoille vaikutus voi olla suhteellisesti suurempi kuin globaaleille jäteille, koska ne nojaavat usein kolmansien osapuolten mainosverkostoihin ja identiteettiratkaisuihin sen sijaan, että niillä olisi omaa, kirjautuneeseen käyttäjädataan perustuvaa ensimmäisen osapuolen mainosmyyntiä. Samalla Pohjoismaiden tietosuojaviranomaiset ovat viime vuosina tiukentaneet valvontaansa GDPR-rikkomuksista, mikä luo paineen siihen suuntaan, että julkaisijoiden on joka tapauksessa siirryttävä vähemmän kolmannen osapuolen seurantaan nojaaviin malleihin riippumatta siitä, mitä Apple tekee selaintasolla.
Mitä käyttäjien ja julkaisijoiden kannattaa tehdä nyt
Tavalliselle Safari-käyttäjälle muutos näkyy lähinnä vähemmän kohdennettuina mainoksina, mikä ei vaadi erillisiä toimia. Käyttäjät, jotka haluavat varmistaa, että heidän laitteensa hyödyntää uusimpia suojauksia täysimääräisesti, kannattaa tarkistaa, että iOS ja Safari ovat päivitetty uusimpaan saatavilla olevaan versioon, ja käydä läpi Safarin yksityisyysasetukset manuaalisesti sen sijaan, että luottaa pelkästään oletusarvoihin. Oman laitteen altistumista seurannalle voi arvioida myös selaimen sormenjälkitestillä, joka paljastaa, kuinka hyvin yksittäiset suojaukset toimivat käytännössä.
Verkkojulkaisijoille ja mainostajille tilanne on monimutkaisempi. Lyhyellä aikavälillä kannattaa seurata omaa Safari-liikenteen osuutta mainostuotoista ja arvioida, kuinka suuri osa riippuu nimenomaan estetyistä identiteettiratkaisuista. Pidemmällä aikavälillä järkevin suunta on sama, johon sääntely on joka tapauksessa viemässä: panostus ensimmäisen osapuolen dataan, kirjautuneisiin käyttäjäsuhteisiin ja kontekstuaaliseen kohdennukseen, jotka eivät ole riippuvaisia yksittäisen selainvalmistajan teknisistä päätöksistä. Yksittäiset käyttäjät voivat tiukentaa omaa suojaustaan entisestään esimerkiksi uBlock Originin kaltaisella laajennuksella tai siirtymällä kokonaan tiukasti koventettuun selaimeen, jos oletusasetukset eivät tunnu riittäviltä.
Ennusteet: miten tilanne kehittyy seuraavaksi
Tapauksen nopea eteneminen ja Applen oma ilmoitus laajemmasta, etäpäivitettävästä estokirjastosta antavat pohjan muutamalle varovaiselle ennusteelle loppuvuodelle 2026 ja alkuvuodelle 2027.
- Apple todennäköisesti laajentaa estolistaansa asteittain kohti raportoitua satojen yritysten kattavuutta, mutta tekee sen vaiheittain ja todennäköisesti reagoiden yksittäisiin vikailmoituksiin, ei kerralla
- ID5:n ja mahdollisesti muiden identiteettiyhtiöiden julkiset vaatimukset sääntelyn puuttumisesta todennäköisesti jatkuvat, mutta konkreettista EU-tason päätöstä tai tutkintaa tuskin nähdään ennen vuoden 2027 jälkipuoliskoa
- The Trade Desk ja muut suuret toimijat todennäköisesti jatkavat teknisten vikailmoitusten ja julkisen paineen yhdistelmää, kuten syys-lokakuussa 2026 nähtiin, koska se tuotti nopean, osittaisen korjauksen muutamassa viikossa
- Google saattaa kokea kilpailullista painetta tiukentaa omaa Privacy Sandbox -aikatauluaan, jotta Chrome ei näyttäydy ad-tech-alalle houkuttelevampana vaihtoehtona kuin Safari juuri tämän kiistan vuoksi
- Pohjoismaiset ja muut pienemmät verkkojulkaisijat todennäköisesti kiihdyttävät siirtymää ensimmäisen osapuolen dataan ja kirjautumispohjaisiin malleihin riippumatta siitä, miten Applen ja ad-tech-alan kiista lopulta ratkeaa
Yhteenveto: identiteetin esto muuttui toimituksen estoksi
Syyskuun 2026 iOS 27 -tapaus on merkittävä ennen kaikkea siksi, että se ylitti ad-tech-alalla aiemmin vallinneen hiljaisen rajan: identiteetin tunnistamisen estäminen on alalla totuttu riski, mutta itse mainosten toimituksen estäminen ei ole. Kun adsrvr.org päätyi estolistalle muiden identiteettiosoitteiden rinnalle, The Trade Deskin kaltaiselle suurelle toimijalle kyse ei ollut enää kohdennuksen heikkenemisestä vaan suorasta tulonmenetyksestä. Applen osittainen korjaus lokakuun alussa rauhoitti tilannetta hetkeksi, mutta yhtiön ilmoitus laajemmasta, etäpäivitettävästä estokirjastosta pitää koko ohjelmallisen mainonnan alan varpaillaan pitkälle vuoteen 2027.
Usein kysytyt kysymykset
Mitä verkko-osoitteita Apple esti iOS 27:ssä?
WebKit-vikailmoituksessa 324771 nimettiin yhdeksän osoitetta, joista keskeisimmät olivat The Trade Deskin adsrvr.org ja uidapi.com, ID5:n id5-sync.com ja eu-1-id5-sync.com, LiveRampin rlcdn.com ja pippio.com, Permutiven permutive.com sekä Audigentin ad.gt.
Miksi adsrvr.orgin estäminen on vakavampaa kuin tavallinen identiteetin esto?
Koska adsrvr.org on The Trade Deskin ydinverkkotunnus itse mainospyynnöille ja mainosten toimitukselle. Identiteetin estäminen heikentää kohdennusta, mutta toimitusosoitteen estäminen voi estää mainoksen latautumisen kokonaan, mikä tarkoittaa suoraa tulonmenetystä.
Korjasiko Apple ongelman?
Osittain. Lokakuun 5.–7. päivä 2026 julkaistussa beetaversiossa Apple erotti The Trade Deskin mainostoimitusosoitteen UID2-identiteettiosoitteesta, ja 9. lokakuuta mennessä raportoitiin adsrvr.org-ongelman lieventyneen. Laajempi, satoja yrityksiä mahdollisesti koskeva estokehys jäi kuitenkin voimaan.
Miten tämä eroaa Googlen Privacy Sandboxista?
Google on pyrkinyt korvaamaan kolmannen osapuolen evästeet uusilla, selaimen tarjoamilla rajapinnoilla sen sijaan, että estäisi nimettyjä yrityksiä suoraan. Apple taas on siirtynyt estämään tunnettuja identiteetti- ja mainostoimitusosoitteita suoraan verkkotasolla, mikä on aggressiivisempi ja suorempi lähestymistapa.
Onko EU tai tietosuojaviranomaiset puuttuneet asiaan?
ID5:n toimitusjohtaja Mathieu Roche on julkisesti kehottanut sääntelijöitä tutkimaan Applen toimia, mutta lokakuuhun 2026 mennessä Euroopan komissiolta, Euroopan tietosuojaneuvostolta tai kansallisilta tietosuojaviranomaisilta ei ole raportoitu vahvistettua, nimenomaan tätä tapausta koskevaa kannanottoa.
Vaikuttaako tämä suomalaisiin verkkosivustoihin?
Kyllä, siltä osin kuin suomalaiset ja pohjoismaiset julkaisijat saavat mobiililiikennettään Safari-selaimen kautta ja nojaavat kolmannen osapuolen mainosverkostoihin. Vaikutuksen suuruus riippuu siitä, kuinka suuri osa kunkin julkaisijan mainostuotosta tulee juuri estetyistä identiteettiratkaisuista.
Mitä tavallisen käyttäjän kannattaa tehdä?
Ei välttämättä mitään erityistä, mutta kannattaa pitää iOS ja Safari ajan tasalla ja käydä läpi selaimen yksityisyysasetukset manuaalisesti sen sijaan, että luottaa pelkästään oletusarvoihin. Tämä varmistaa, että laite hyödyntää uusimpia saatavilla olevia suojauksia täysimääräisesti.
Mitä seuraavaksi odotetaan tapahtuvan?
Apple ilmoitti siirtyvänsä kohti etäpäivitettävää estokirjastoa, joka voisi kattaa satoja ohjelmallisen mainonnan ja datayritysten verkko-osoitteita. Tämä tarkoittaa, että lisää estoja ja mahdollisia korjauksia on odotettavissa asteittain tulevien kuukausien aikana, kun yksittäiset yritykset jättävät omia vikailmoituksiaan WebKit-projektiin.




