Redian新闻
>
字节跳动不当访问美国用户隐私:一次将被放大的ESG风险

字节跳动不当访问美国用户隐私:一次将被放大的ESG风险

公众号新闻


《福布斯》12月23日报道,字节跳动的员工动用特殊权限查看了多名美国媒体记者在TikTok上留下的隐私数据。此举违背了TikTok此前关于用户隐私保护的公开承诺,即不会出于商业以外的目的,对特定美国用户的信息进行监控。

据报道,字节跳动之所以访问子公司TikTok的数据,是为了堵住内部资料外泄给媒体的漏洞。为此,字节的内审人员不当查看了多名记者的TikTok账户数据,包括他们的IP地址、APP内通信等,以审查他们是否曾与涉嫌泄密的员工联络见面。

也就是说,为了弥补一个问题,字节触发了更大的问题。

该事件的后果可能极为严重。自从2020年特朗普政府对TikTok发难以来,字节跳动及TikTok一直在努力向美国政府和社会各界展示该APP的数据安全性。但是,本次事件将令情况变得复杂。

12月27日,据《华尔街日报》引述知情人士的消息,拜登政府内部的一些官员已经在美国外国投资委员会(CFIUS)的讨论中提出,应迫使字节跳动出售美国业务。





为什么事件的后果可能空前严重?


TikTok曾多次遭到美国政府的监管乃至封杀威胁。

在形势最为严峻的2020年,时任美国总统特朗普曾对TikTok采取强制措施,威胁要么禁止TikTok在美运营,要么字节跳动剥离TikTok美国业务并出售给美国本土企业。特朗普认为,TikTok对美国民众输出价值观并采集用户信息,对美国国家安全构成了威胁。

之后,2021年就任的拜登政府撤销了特朗普对TikTok的禁令,暂时缓解了TikTok在美国的生存危机。

但是,公司并未从此高枕无忧。美国政府和监管部门对TikTok的调查始终在推进。并且在美国国家和各个州政府中,存在大量反对TikTok在美运营的官员,持续推动对TikTok采取更严厉措施。他们反对TikTok的理由,还是集中在美国国家安全和用户数据隐私问题上。这些争议中,有用户隐私等ESG议题,当然也包含大量的地缘政治因素。

但一直以来,TikTok的所谓安全威胁基本停留在理论层面或制度层面。各方给出的调查结果,未能充分证明TikTok对美国国家和公民的数据安全产生了实质性的侵害。

较近一轮公关的攻防战发生在2022年6月。一篇来自BuzzFeed的报道对TikTok造成了较大的不利影响。BuzzFeed的记者Emily Baker-White通过分析80份TikTok内部会议的录音、以及9位TikTok员工的陈述得出结论,母公司字节跳动位于中国的技术人员仍在持续访问TikTok的美国用户数据。

针对这一波媒体调查引发的质疑,TikTok及母公司字节跳动做了相应的风险管理和回应,重申了在数据存储本地化方面的努力,即美国用户的数据都存储在甲骨文公司的云端。同时TikTok一再保证,用户数据的访问权限是被严格限制的,公司不会使用用户数据去对特定人进行定位追踪。

然而,这次年底爆出的字节跳动员工不当访问用户隐私的事件,让TikTok的各项合规努力付诸东流。

实际上,字节正是在与美国媒体的攻防战中,暴露出了对方希望寻找的破绽。

从现有的信息回看,正是2022年6月的负面报道,使得字节跳动希望加强内控,防止内部资料再度流入媒体手中。为此,公司的内审部门展开的工作之一,就是调查员工与媒体之间的关系,并且在调查过程中使用了不合规手段。前面提到的BuzzFeed记者Emily Baker-White,是被重点调查的人之一。Emily Baker-White后来入职《福布斯》,也把与TikTok之间的战斗带到了《福布斯》。

TikTok于10月在推特上做出的一份澄清,图片来源:Twitter


10月,字节跳动查看用户个人信息的行为,再度被Emily Baker-White本人探知,并通过《福布斯》进行报道。TikTok最终承认了内部员工的不当行为。这样,TikTok的新一轮舆论与监管危机在所难免。

此次事件打破了TikTok在美国小心维持的平衡与信任。它可以说是正中批评者的下怀,印证了此前对TikTok的指控。事件可能导致政府中对TikTok的反对派占据上风,并采取极度严厉的监管措施和行政制裁。





“被破坏的努力”


据《福布斯》,字节跳动CEO梁汝波在内部邮件中表达了深深的失望之情:“我们花费巨大努力建立起来的公众信任,被少数人的不当行为严重破坏。”

用户数据隐私的保护,是企业ESG治理和合规治理的一个重要议题。TikTok的案例中牵扯的地缘政治问题虽然不容ESG置喙,但公司触发的用户隐私风险则是一个标准的ESG问题。在出海企业中,像移动应用、电商、3C、智能汽车、电信服务等类型的业务,通常运营着成规模的海外用户数据,需要严格遵守所在国的数据法规。

在数据合规上,TikTok以及母公司字节跳动付出的努力,不可谓不充分。

首先,TikTok进行了大量技术与制度方面的建设,包括但远远不限于通过了代表高水平数据安全的ISO27001认证。TikTok及其母公司拥有世界领先的技术团队,数据安全的技术性问题自然不在话下。

不过,美国方面质疑的不是TikTok的技术水平,而是公司治理方面“人”的因素:TikTok是否将用户数据用在商业目的之外的用途?内容推荐算法是否带有偏见?是否对美国用户推送带有特定价值观(尤其是中国主流价值观)的内容?

2020年,彼时的TikTok已经在美国拥有约5000万级别的用户。来自华盛顿的主流态度认为,TikTok上的美国用户信息被传输并存储到了母公司位于中国的服务器上。这是华府不能够接受的。

抛开地缘政治的因素不谈,对数据跨境传输的管制,确实是从2020年前后开始受到各国监管者的重视。

根据2021年德勤与中兴通讯联合发布《数据跨境合规治理实践》白皮书,各国的数据跨境法规可以分为三类:第一类是极端严苛的数据“本地化存储+禁止出境”,第二类是极端宽松的“无本地化存储要求+自由出境”,以及居间的第三类“有条件的存储与出境”。大多数国家的数据法规属于第三类。于是出海企业在数据治理方面的核心工作,就是弄清目的地国“有条件的存储与出境”政策中的“条件”是怎么,以及如何遵守。

这些后来的经验,正是TikTok等先驱蹚出来的“血路”。美国虽然是“数据跨境自由流动”的支持者,但当局对于TikTok所持美国用户数据的要求,属于最为严苛的“本地化存储+禁止出境”类型。

在2020年下半年特朗普政府开始对TikTok发难的同时,字节跳动经过与甲骨文公司的密集协商,决定将TikTok在美国的服务及数据存储,搬到甲骨文云上,实现本地的存储与使用。同时,TikTok的在美运营,已经全权交给了基于加州洛杉矶的本土团队。

TikTok的数据合规工作,是“本地化”与“透明化”的两条腿走路。在2020年3月,公司公布了透明化建设的两项重要举措,向外展示公司的安全可信赖。其一是建立“透明度和问责中心”(Transparency and Accountability Center,简称透明度中心),并发布《透明度报告》;其二,是组建了一个内容顾问委员会。

TikTok的“透明度中心”是一个物理存在的地点。受邀的访客可以在这里参观TikTok的内容审核后台系统,看到APP的一些代码及其他数据管理操作。类似的信息也开放给了内容顾问委员会。这个委员会由独立的学者、专业人士构成,他们为TikTok在美国的团队提供内容治理、技术伦理、数据安全等方面的建议,并履行监督义务。值得补充的是,这些举措是全球性的,不限于美国市场。这在整个科技行业也是领先的举措。

我们很难穷举TikTok和母公司字节跳动为了数据合规做出的努力。总之,他们在技术和制度的基础上,加码了“本地化”与“透明化”两项举措。用稍专业的数据安全话术来解释,TikTok的相关举措涉及在“数据收集、存储、传输、使用”等流程上合规运营,外防黑客攻击风险,内防员工违规风险,并且对外自证清白,极力获取用户和监管者的信任。

令人扼腕的是,公司的“巨大努力”,最近毁在“少数人的不当行为”上。

为何严防死守之下还是出现了漏洞呢?据《福布斯》的报道,实施此次“不当行为”的是字节跳动内部审计人员。这实质上意味着,风险是从公司治理的内核上爆发的。

企业的内审部门,本应是保障企业合规的终极防线;为了履行监察职能,内审团队通常拥有企业内部信息系统的高级访问权限。然而,字节的内审人员在调查公司内部的泄密漏洞时,却突破了他们本应坚守的数据合规底线。可能字节与TikTok的高管都不曾想到,危机会以这种“祸起腋肘”的形式爆发。

出于后见之明,我们或许可以强调一下企业核心团队合规文化建设的重要性。但对于字节来说,损失可能已经难以挽回了。

根据多家媒体的报道,事后字节跳动整肃了各级公司的内审部门,撤销了其对敏感数据的访问权限,并且辞退了相关责任人。

然而在很多美国财经媒体和立法者看来,字节及其子公司这次犯下的错误是不可饶恕的。





注定悲剧?


诚如一些评论者所言,运营一个内容平台本来就是非常困难的事。像脸书、推特这些美国土生土长的内容平台,都免不了沾染数据违规的争议以及政治丑闻。比如,推特、脸书和Youtube都曾或多或少卷入2016年美国“通俄门”事件。类似地,像TikTok这样有中国背景的企业,对于美国国内的政治暗流,抵抗力更弱,且被拿捏的把柄更多。

TikTok大概自2020年起,越发收紧平台关于政治广告内容的审查,在美国社会中采取“政治中立”策略,以防卷入不必要的风险。

但TikTok的谨小慎微不足以屏蔽所有的非常规风险。更何况,美国国内的一些反对力量带着有色眼镜看待TikTok,把TikTok及其母公司的一举一动,都放在显微镜底下审查。

所以,认为TikTok注定悲剧的观察者大有人在。

就TikTok这家公司本身来说,它在美国市场为“赢取信任”和“不犯错误”这两项无形价值而支付的成本,正不断地加高,或许终将高到公司难以负担的程度。而全球化退潮和地缘冲突的大背景不改变,TikTok之类企业所支付的高昂信任成本,也就很难改变。

不过,不能因此认为TikTok是个ESG意义上的失败企业。TikTok在美国执行了相当成功的本土化策略,维持着与本土社区、亚文化群体之间良好的关系,并且成了网络文化风潮的积极引领者。TikTok为众多音乐人、艺术家以及形形色色的消费品牌打造了知名度,为他们创造了生计来源。在美国之外的世界各地,TikTok拥有超10亿用户。

即使是在TikTok看起来最为“失败”的在美数据合规领域,它也践行着为其他出海企业探路的使命。只是,在本次事件之后,TikTok还能否继续把路走下去,正在变得很不明朗。

>End
>>>                        
本文转载自“虎嗅APP”,原标题《字节跳动不当访问美国用户隐私:一次将被放大的ESG风险》。
为分享前沿资讯及有价值的观点,太空与网络微信公众号转载此文,并经过编辑。
支持保护知识产权,转载请注明原出处及作者。
部分图片难以找到原始出处,故文中未加以标注,如若侵犯了您的权益,请第一时间联系我们。


HISTORY/往期推荐




王兆耀:国家战略性力量——商业航天定位的再思考(一)



王兆耀:国家战略性力量——商业航天定位的再思考(二)



王兆耀:国家战略性力量——商业航天定位的再思考(三)



杨长风:航天商业化发展和话语体系转变的思考



>>>                  

充满激情的新时代,

充满挑战的新疆域,

与踔厉奋发的引领者,

卓尔不群的企业家,

一起开拓,

一起体验,

一起感悟,

共同打造更真品质,

共同实现更高价值,

共同见证商业航天更大的跨越!

——《卫星与网络》,观察,记录,传播,引领。

>>>                                           

· 《卫星与网络》特别顾问:王兆耀

· 《卫星与网络》编辑委员会

主任陈玉忠

高级顾问:王国玉、刘程、童旭东、相振华、王志义、杨烈

编辑委员:曹志刚、陈嵩辉、邓中亮、荆继武、景贵飞、郎燕、刘进军、刘天雄、宁振波、秦智、汪春霆、吴季、徐小舒、阎丽娟、赵敏、肇启明、周建华、朱铎先

· 《卫星与网络》创始人:刘雨菲

· 《卫星与网络》副社长:袁鸿翼

·  微信公众号(ID:satnetdy)团队
编辑:艳玲、哈玫
主笔记者:李刚、魏兴、张雪松、霍剑、乐瑜刀子、赵栋
策划部:杨艳
视觉总监:董宁
专业摄影:冯小京、宋伟
设计部:顾锰、潘希峎、杨小明
行政部:姜河、林紫
业务部:王锦熙、瑾怡
原创文章转载授权、转载文章侵权、投稿等事宜,请加微信:18600881613
商务合作;展览展厅设计、企业VI/CI及室内设计、企业文化建设及品牌推广;企业口碑传播及整体营销传播等,请加微信:13811260603
杂志订阅,请加微信:wangxiaoyu9960
· 卫星与网络各分部:
成都分部负责人:沈淮
长沙分部负责人:宾鸿浦
西安分部负责人:郭朝晖
青岛分部负责人:江伟
· 卫星与网络总部负责人:农燕
· 会议活动部负责人乔颢益
· 投融资及战略层面合作:刘雨菲
· 本平台签约设计公司:一画开天(北京)文化创意设计有限公司
· 航天加(深圳)股权投资基金管理负责人:杨艳

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
心里的三个“小人人”奈雪5.25亿投资乐乐茶;卫龙启动港股招股,将于12月15日登陆港交所;字节跳动识区App宣布12月12日停止运营……铁路春运火车票今日开售;字节跳动调整游戏业务;Apple Watch 测血压功能即将到来 | 极客早知道字节跳动裁员!多条业务线优化,部分员工未获补偿;小米宣布卢伟冰晋升为集团总裁;吉利旗下公司全资持股魅族科技丨邦早报【实习】字节跳动,北京/上海,合规,多岗位!早鸟报|金山云正式登陆港交所;中国广电发布5G手机产品白皮书;字节跳动再次裁员多部门受影响......字节跳动基于Iceberg的海量特征存储实践我们这群90后,正在字节跳动“死磕”Linux内核 | 卓越技术团队访谈录重大事件谈:马克龙访问美国的用意不止TikTok,字节跳动要在美国“多点开花”早鸟报|推特解雇公共政策团队的成员;字节跳动调整游戏业务;24日起开售2023年春运首日火车票.....合并国内海外发行线,字节跳动游戏业务彻底转向全球化覆盖数万研发人员,字节跳动首次公开效能度量核心技术!字节跳动李航:人工智能需要新的范式和理论互联网大厂|字节跳动 大数据开发实习生正在招聘中!有大数据处理经验者优先字节跳动2023校招补录开启!全球最佳雇主、70+岗位、全薪病假...字节跳动开启裁员,被曝部分员工未得到赔偿;小米再曝高层震荡,雷军大学舍友离职;3人同时订酒店价格相差1倍,去哪儿回应丨雷峰早报历时6年,英高院裁定泰特美术馆观景平台侵犯相邻公寓住户隐私|文化周报字节跳动“内审数据门”,员工不当访问美国用户信息欧莱雅、新华社、中国海油、华夏基金、国泰君安、字节跳动、亚马逊、IBM…即将截止投递(更新至1108)重大事件谈:泽连斯基访问美国字节跳动旗下Pico出货量大增 硬刚Meta旗下Quest 2字节跳动开源 kube-apiserver 高可用方案 KubeGateway乌克兰总统泽连斯基将于明日访问美国爆!字节跳动、安永2023秋招补录来袭:留学生速投!骨质疏松和骨质保健通信行程卡正式下线,三大运营商将删除用户数据;网易放假1天让员工看世界杯决赛;字节跳动:持续“去肥增瘦”人员调整|Q资讯字节跳动在 Rust 微服务方向的探索和实践 | QCon崩溃!又一澳知名零售商被黑客入侵!客户隐私信息再次泄露!华人快自查!今日校招|字节跳动校招补录开启!飞书、抖音等部门大写的没招够!字节跳动的人才逻辑是什么?8卦明州的另类地标华为 2022 年销售收入达 6369 亿元;传字节跳动启动新一轮裁员;证监会推动整治老虎、富途跨境证券业务 | 极客早知道一壶老酒学中文视听99篇《百年卢玛城堡》
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。