Европа оказывает своим регулирующим влиянием особый эффект в отношении конфиденциальности данных. В 2016 году ЕС принял Общее положение о защите данных (GDPR), которое ограничивает количество собираемых персональных данных и цели, для которых эти данные могут использоваться; это также требует, чтобы любая организация - частная или государственная - собирающая и обрабатывающая такие данные, обеспечивала их целостность, безопасность и точность. В GDPR оговаривается «право быть забытым», при котором люди сохраняют за собой право требовать удаления определенных личных данных. Положение закона «Конфиденциальность как первоочередность» требует, чтобы производители разрабатывали свои продукты и услуги с учетом обязательств по GDPR. Компании, которые не соблюдают GDPR, подвергаются штрафам в размере до 20 миллионов евро или до четырех процентов от общего мирового дохода компании за предыдущий финансовый год.
Принятие GDPR было спорным процессом. Правительство Соединенных Штатов и ведущие американские компании, в том числе Cisco, Intel, Microsoft и NBCUniversal, выступили против регулирования на том основании, что оно будет препятствовать сотрудничеству в области национальной безопасности и убивать инновации и исследования. Интенсивность американской критики соответствовала глубокому расхождению во взглядах между ЕС и США относительно способности рынков к самоуправлению и желательности государственного вмешательства. Законы США о конфиденциальности данных значительно слабее, чем законы ЕС, и в основном они ограничены государственным сектором, здравоохранением и банковским делом. Частному сектору в Соединенных Штатах в основном оставалось разрабатывать и применять собственные ограничения конфиденциальности данных.
ЕС является важным рынком для многих компаний, завязанных на управлении данными, включая Facebook и Google. Facebook имеет более 250 миллионов пользователей в Европе, и они обеспечивают 25 процентов мирового дохода Facebook. Доля Google на рынке поиска составляет более 90 процентов в большинстве стран-членов ЕС, что превышает 67-75 процентов рынка в Соединенных Штатах.
Для них отказ от рынка ЕС даже отдаленно не является коммерчески выгодным вариантом. Этим цифровым компаниям будет сложно обойти GDPR, потому что регулирование защищает европейские данные независимо от того, где они обрабатываются.
Компании могут пожелать разделить продукты и услуги между рынками, пытаясь обойти Брюссельский эффект. Вместо того чтобы придерживаться единого стандарта в своем глобальном поведении, корпорации могли бы адаптировать свою практику к различным регулирующим рынкам. Но сделать это будет сложно и дорого, что сделает эту тактику крайне маловероятной. Многие цифровые компании хранят свои данные на зарубежных серверах и должны перемещать их через границы. Поскольку правила конфиденциальности могут различаться в разных юрисдикциях, а разработка нескольких режимов соответствия обходится дорого,