Zum Glück driftet das. Ich immer mehr in OT ab... aber ok.
Ich implementiere Federations-Protokolle bei uns und bin an den Bewertungen der Risiken mit beteiligt, weiß also schon durchaus, wovon ist schreibe.
Selbstredend bekommt der IDP (Google o.ä.) Informationen, mindestens, dass ein Benutzer auf einen Dienst zugreift, und wann sowie von wo. Je nach (schlechter) Implementation evtl. sogar auf was innerhalb des Dienstes der Benutzer zugreift. Ich verwalte einen solchen IDP mit meinem Team und man kann, zB bei Fehlersuchen, wunderbar in den Logfiles ablesen, wer da was macht.
Und welche Daten (Claims) über den jeweiligen Benutzer der Dienst wiederum erhält, kannst Du als User nicht beeinflussen, da das zwischen dem Dienst und dem IDP konfiguriert wird und nicht auf Userebene.
Das alles weißt du als SW Entwickler aber natürlich, weshalb ich jetzt noch verwirrter bin...
Deshalb der Vergleich zu Flatearthern, denn die verschließen auch ihre Augen vor dem offensichtlichen...daher auch mMn passend. 