2024-10
TikTok的禁令未能抓住重点,但对隐私保护非常有利
TikTok禁令错失重点,但对隐私保护是个好消息
发布时间:2023年3月9日,作者:Glyn Moody
关于社交媒体平台TikTok的隐私问题由中国公司字节跳动拥有,这已经不是新鲜事了。我们在PIA博客上已经报道了好几年。最近,关于TikTok的担忧似乎有所增加,禁止该平台的呼声愈发高涨。这对TikTok来说是坏消息,但对隐私保护来说可能是个好消息。
这种情况略显讽刺,但确实恰如其分的是,最具隐私侵犯性质的应用成为公众意识觉醒,开始关注个人隐私斗争的最后一根稻草。在这种背景下,我们也应仔细审视同样存在隐私问题的谷歌和Meta前Facebook。
TikTok如何突显隐私问题
去年发生的一起事件让TikTok的情况更为严峻。2022年10月,福布斯发布了一篇报道称,TikTok的母公司字节跳动计划利用其TikTok应用监控特定美国公民的个人位置。当时,TikTok并没有否认这一监控能力,而是在推特上声明:“TikTok从未被用来针对任何美国政府成员、活动家、公众人物或记者,且我们不会为其提供不同于其他用户的内容体验。”
小熊加速器官网两个月后,福布斯报道说,正是一些TikTok员工对记者进行了监控:
字节跳动对视频分享平台TikTok的内部调查发现,员工追踪了多位报道该公司的记者,未经授权访问他们的IP地址和用户数据,试图确认他们是否与字节跳动员工在同一地点。
TikTok对这次监控表示:“某些个人的不当行为,导致他们获取用户数据,这种行为极为不当,他们已经不再在字节跳动工作。”他们的答复并未正面回应关键问题不是谁进行了监控,而是这种监控的可能性本身,以及在没有主管知情的情况下发生的事实。
在这样的背景下,世界各国开始实施各种禁用TikTok的措施也就不足为奇了。例如,《纽约时报》在2022年12月的报道中提到:
在过去几周,至少14个[美国]州已在政府设备上禁止使用TikTok。在国会,立法者预计本周将对一项涵盖全面禁用TikTok的支出法案进行投票。上周在国会提出的一项跨党派法案将禁止所有美国人使用该应用。此外,印第安纳州的总检察长已对TikTok提起诉讼,指控该公司对应用所带来的安全和隐私风险采取欺骗性手段。
TikTok禁令成为全球现象
最近,反TikTok的言论愈发激烈。美国国会委员会的共和党主席迈克尔麦考尔将TikTok形容为“手机中的间谍气球”。他提到最近在美国被击落的疑似中国间谍气球事件,并且此事件使得两国间关系紧张。
TikTok可能成为最近政治寒流的主要受害者,因为美国众议院外交事务委员会已投票通过一项法案,允许总统拜登在美国完全禁止TikTok,而在美国的用户超过1亿。如果这一幕真的上演,这无疑会成为一桩讽刺的结局,因为拜登总统做出的首个决定之一就是推翻特朗普对TikTok的禁令。
TikTok在欧盟面临更多问题
美国并不是唯一一个将TikTok排除在政府设备之外的国家。加拿大也已发出禁令,欧盟委员会和欧洲议会也相继采取了措施。由于该地区严格的GDPR隐私法律,TikTok在欧盟面临更多挑战。
2021年9月,爱尔兰数据保护委员会DPC对这家中国公司启动了两项调查。其中一项调查是关于TikTok对儿童个人数据的处理,DPC已向其他欧盟数据保护部门提交了一份草案决议。另一项调查针对TikTok将个人数据转移到中国以及在个人数据转移给第三国方面的GDPR合规性,目前仍在进行中。
为了解决关于将欧盟公民个人数据转移到欧盟之外的担忧,TikTok在爱尔兰新开设了一座数据中心。其目标是“减少员工对欧洲用户数据的访问;最小化数据流向欧洲之外的情况;并在当地存储欧洲用户数据,”根据Silicon Republic的报道。它还将在挪威开设一个第三个数据中心以存储欧洲用户数据。与美国政府讨论的类似本地化措施也希望能够避免在美国完全禁用TikTok。
TikTok禁令有效吗?
无论如何,即便是全面禁令也无法阻止个人信息流向TikTok。Gizmodo发现,超过28000个应用使用TikTok的软件开发工具包SDK来将其服务与TikTok的系统集成。
通过在其他应用中集成TikTok,这些应用也将用户数据传送给字节跳动,就像大量应用通常会将用户的个人信息发送给谷歌和Facebook一样。这突显出真正的问题并不是TikTok,而是社交媒体背后的整个监控广告商业模式,我们已经多次警告过这一点。
正如Fight for the Future的主任埃文格里尔Evan Greer在发布 “#DontBanTikTok”运动时所解释的:
TikTok采用与YouTube和Instagram等服务完全相同的监控资本主义商业模式。确实,令人担忧的是中国政府可能滥用TikTok收集的数据。但即使TikTok被禁,他们也可以通过从数据经纪人那里购买这些数据来访问几乎所有相同的数据,因为几乎没有法律能阻止这种滥用。
正如格里尔所指出的,我们不需要对特定服务进行空洞的禁令,而是需要强有力的隐私法律,以应对社交媒体普遍存在的个人数据滥用。尽管GDPR在欧盟在一定程度上做到了这一点,但美国仍然缺乏广泛的联邦数据保护法,以遏制所有社交媒体巨头,即便是那些不属于中国公司的对隐私的巨大和持续的滥用。
尽管当前围绕TikTok禁令的政治表演未能触及要点,但确实带来了更多人比以往任何时候都更加关注隐私及其保护的话题。
获取私人互联网接入服务