禁止 TikTok 基本上对保护您的数据毫无作用

面对国内外科技公司收集的大量数据,拟议的对 TikTok 的限制将是“安全剧场”

A person pressing on the icon of the social media application TikTok on the screen of a smartphone.

Yau Ming Low/Alamy Stock Photo

上周,美国众议院以压倒性多数投票通过了一项法案,该法案将禁止 TikTok 在美国使用——除非这款广受欢迎的短视频应用程序出售给一家非中国母公司。美国总统乔·拜登和一些美国议员称该应用程序可能构成国家安全威胁,并警告说中国共产党可能会利用它来收集其在美国 1.5 亿用户中的敏感数据。但只有非常有限的证据——涉及香港的亲民主抗议者——表明 TikTok 的母公司字节跳动曾直接与中国政府共享任何用户数据。也没有公开证据表明字节跳动已将美国用户数据交给北京。

尽管人们对大数据、隐私以及社交媒体平台为牟利而影响用户观点和信仰的担忧是合理的,但多位技术和隐私专家表示,单独挑出 TikTok 并不是解决问题的办法。国内外情报机构都可以通过不断扩大的全球数字数据贸易,充分获取美国民众的敏感信息。制裁任何一个应用程序都无法解决这些问题。

电子隐私信息中心 (Electronic Privacy Information Center) 的高级律师 卡莉·施罗德 (Calli Schroeder) 说,试图禁止 TikTok“是一种安全剧场”。该中心是一家倡导数字隐私和在线言论自由的非营利组织。施罗德补充说,立法者“非常清楚这无法解决根本问题,但他们希望因看起来像是在尝试而获得赞誉。”“即使今天取消 TikTok,中国也不会损失任何重要的美国人个人信息。”


关于支持科学新闻

如果您喜欢这篇文章,请考虑通过以下方式支持我们屡获殊荣的新闻报道 订阅。通过购买订阅,您将帮助确保有关塑造我们当今世界的发现和想法的具有影响力的故事的未来。


该应用程序已被禁止在所有联邦设备以及美国大多数州政府发放的设备上使用。蒙大拿州去年通过了一项 TikTok 禁令,但一位联邦法官在几个月后阻止了该禁令。法官质疑该禁令的合宪性,并宣布该禁令“越权”。由于一项基于最近的众议院法案(正式名称为 H.R. 7521)的法律将限制美国用户访问信息和在线平台,因此它显然引发了一些重大的法律和第一修正案问题;由于该法案已提交参议院,其命运高度不确定。

许多技术政策分析师表示,无论该法案是否在国会获得通过,都值得反驳立法者支持禁令的论点。“禁止访问一个应用程序并不能为美国人的数据免受中国或任何其他国家的侵害创造安全或保障,”民主与技术中心 (Center for Democracy and Technology, CDT) 的律师 凯特·鲁安 (Kate Ruane) 说,该中心是一家非营利性民权组织。这是因为“如此多的应用程序和社交媒体服务收集我们的数据,并随时随地将其出售或泄露到世界各地”。鲁安说,无论 TikTok 可能贡献什么,“都只是沧海一粟”。

里士满大学的网络法律和隐私教授 安妮·图米·麦肯纳 (Anne Toomey McKenna) 说,首先,TikTok 远非唯一一家由中国公司拥有并收集美国用户数据的应用程序。还有消息应用程序微信、支付平台支付宝等。“专门针对 TikTok 似乎更多的是政治闹剧,而不是真正旨在保护美国人数据安全和隐私的有效立法,”麦肯纳说。

此类应用程序绝非美国人隐私的唯一在线威胁;许多国内外科技公司都在以惊人的规模和深度收集用户数据。这些数据中的许多数据在全球市场上通过第三方数据经纪商进行合法交易。总部位于美国的最大的经纪商之一 LiveRamp(以前是 Acxiom 的一部分)已积累了约 3,000 条数据,涉及每位美国消费者,以及多达 1,500 个数据点,涉及全球 25 亿人,根据北约卓越战略通信中心 2020 年的一份研究报告。信息可能来自您的手机、智能扬声器、联网汽车、约会应用程序、前门摄像头或任何其他联网设备。这正是您可以使用 Facebook 或 Instagram 等社交媒体服务而无需支付前期费用的原因。但这些服务并非真正免费。您正在用数据支付。

从理论上讲,这些数据是匿名的,并在科技公司和广告商之间进行交易,以便他们可以将营销工作定位在越来越特定的受众群体。最近消费者报告分析了约 700 名 Facebook 用户,发现对于每位个人用户,平均有 2,230 家公司与 Facebook 共享了该人的数据。实际上,这些数据中包含的详细程度(例如,精细的位置跟踪信息)使得识别个人并推断出他们关于习惯、兴趣、政治倾向、行踪、宗教和甚至性活动的许多事情变得很简单。因此,世界各地的政府和情报机构都对这些数据感兴趣——美国也不例外。在 2023 年解密的一份报告中,国家情报总监办公室透露,美国情报机构可以使用商业数据市场访问“敏感和私密”信息,这超出了过去需要手令或传票才能获得的范围,几乎“每个人”都包括在内。

CDT 隐私和数据项目联合主管 埃里克·纳尔 (Eric Null) 说:“网上有太多自由流动的数据,以至于数据生态系统基本上不受监管。”“外国政府很可能很容易就能找到信息。”

2 月 28 日,拜登签署了一项旨在阻止美国数据经纪商向包括中国、俄罗斯和朝鲜在内的某些国家的买家出售信息的行政命令。一项相关法案已在众议院委员会获得通过。纳尔说,这两项政策都发出了“值得欢迎的方法”的信号,但按地点将买家列入黑名单“很难执行”。行政命令和众议院法案都无法阻止数据经纪商向大多数买家出售数据——这些买家的位置无论如何都很难核实。新政策在阻止向中间商出售数据方面的权力有限,而中间商可能会反过来将数据出售给黑名单国家。此外,科技公司不会被正式视为“经纪商”,因此可以自由地向任何外国买家出售数据。纳尔指出,如果众议院目前的 TikTok 法案成为法律,并且该应用程序剥离给美国个人或公司,“该法案[或行政命令]中没有任何内容可以阻止新的 TikTok 直接向外国敌对势力出售数据。”

而这些仅仅是数据可以采取的合法途径。国际隐私专业人士协会 (International Association of Privacy Professionals) 研究和洞察主管 乔·琼斯 (Joe Jones) 说,即使这项政策设法阻止了美国数据合法流向外国敌对势力,也有许多非法方式可以收集数字信息。黑客攻击和数据泄露很常见。“除非我们制定一项有效的联邦数据隐私法或框架来从一开始就限制收集,否则我们将永远无法真正解决问题,”麦肯纳说。鲁安和施罗德对此表示赞同。

欧盟已实施一项名为通用数据保护条例的法律,该法律广泛打击数据收集和销售。但施罗德说,全面的联邦数据隐私法将深受强大的美国科技游说团体的反对,她补充说,美国立法者可能会“面临科技公司以媒体宣传和捐款损失的形式带来的巨大阻力”。她说,打击一家外国公司在政治上更方便。

然而,政治上的便利并不能等同于隐私保护。仅仅通过在美国上网,大多数美国人就自由地签署了一份协议——无论他们是否完全理解——与数万个感兴趣的各方共享他们的数字数据。“人们对 TikTok 存在很大担忧,因为中国被认为是这个可能会滥用信息的专制政府,”施罗德说。“我并不是说那是不真实的——但我想让人们问问,当这是一家私营公司或美国政府时,这种程度的侵入性跟踪为何可以接受。”

© . All rights reserved.