Fondazione Frontiera Elettronica

TikTok Ban: un seme di vera preoccupazione per la sicurezza avvolto in uno spesso strato di censura

TikTok Ban: un seme di vera preoccupazione per la sicurezza avvolto in uno spesso strato di censura

È ironico che, pur pretendendo di proteggere l'America dal governo autoritario cinese, il presidente Trump minacci di vietare l'app TikTok . La censura sia delle applicazioni vocali che dei social media, dopotutto, è uno dei tratti distintivi della strategia Internet cinese. Sebbene vi siano significativi motivi di preoccupazione per la sicurezza, la privacy e il rapporto di TikTok con il governo cinese, dovremmo resistere a un potere governativo che vieti un mezzo di comunicazione ed espressione popolare.

Come troppo spesso accade con le dichiarazioni del governo, l'amministrazione Trump ha proposto un divieto senza specificare quale sarebbe effettivamente il divieto o quale autorità lo consente. Piuttosto, il presidente ha detto in generale: "li stiamo bandendo dagli Stati Uniti " o, più recentemente, "sarà fuori mercato negli Stati Uniti". Ciò potrebbe significare il divieto di utilizzare l'app, o forse il divieto di distribuire TikTok negli app store, o forse qualcos'altro. In ogni caso, un divieto effettivo del campo di applicazione suggerito non può essere combinato con la Costituzione.

Il divieto agli americani di utilizzare TikTok violerebbe il primo emendamento

Il divieto agli americani di utilizzare l'app TikTok violerebbe i diritti del Primo Emendamento di tali utenti di esprimersi online. Milioni di utenti pubblicano ogni giorno discorsi protetti su TikTok, scegliendo l'app rispetto ad altre opzioni per le sue funzionalità o per il suo pubblico. I tribunali generalmente non sosterranno un divieto categorico di parola. Come la Corte Suprema ha riconosciuto , "precludere completamente l'accesso ai social media significa impedire all'utente di impegnarsi nel legittimo esercizio dei diritti del Primo Emendamento". Notando che la Corte aveva precedentemente abrogato una legge che vietava la parola protetta in una sola sede (l'Aeroporto Internazionale di Los Angeles), la Corte ha spiegato: "lo Stato non può emanare questo blocco completo all'esercizio dei diritti del Primo Emendamento sui siti web parte integrante del tessuto della nostra società e cultura moderne ". Mentre alcuni potrebbero non considerare TikTok parte integrante della propria vita, questi video di addio mostrano quanto TikTok significhi per i suoi utenti.

Inoltre, se le vere motivazioni dell'amministrazione Trump si basassero sui contenuti anti-Trump percepiti su TikTok, come alcuni hanno sostenuto , il divieto sarebbe una restrizione inammissibile basata sul contenuto e sul punto di vista, sottoponendo il divieto a un maggiore controllo costituzionale, a cui non potrebbe sopravvivere. .

Anche se i tribunali hanno esaminato il divieto come una semplice restrizione neutrale al contenuto del modo di parlare, un divieto completo di TikTok è eccessivamente ampio e non strettamente adattato al raggiungimento dello scopo di sicurezza nazionale del governo. La stragrande maggioranza dei video di TikTok non è in alcun modo correlata alla sicurezza nazionale, né i loro poster corrono un rischio sostanzialmente maggiore di spionaggio del governo cinese rispetto agli utenti di altre tecnologie di proprietà cinese .

Il divieto degli app store di distribuire TikTok solleva anche gravi preoccupazioni sul primo emendamento

Il divieto degli app store di distribuire TikTok aumenterebbe i diritti del Primo Emendamento degli app store di distribuire software. Come hanno affermato i tribunali, il codice è discorso e la Corte Suprema ha riconosciuto che il software è un mezzo di espressione protetto (che fa riferimento agli avvertimenti sull'età per i videogiochi). Proprio come le librerie hanno il diritto di vendere libri protetti dal Primo Emendamento, così anche gli app store hanno il diritto di distribuire software protetto. Naturalmente, spetterebbe ad Apple e Google contestare un presunto divieto di distribuzione sul loro app store.

In pratica, un divieto di app store non sarebbe particolarmente efficace, poiché quasi 100 milioni di persone negli Stati Uniti hanno già l'app. Tuttavia, l'impossibilità di ottenere aggiornamenti, a seguito di un divieto, creerebbe un incubo per la sicurezza. Le principali vulnerabilità lasciate senza patch lascerebbero gli utenti di TikTok sensibili a una varietà di aggressori, fino al governo cinese incluso.

Autorità legale poco chiara per vietare TikTok

Inoltre, non è chiaro quale autorità statutaria sosterrebbe qualsiasi tipo di divieto di TikTok. Il manuale di Lawfare è un buon punto di partenza, guardando a potenziali azioni contro TikTok richiedendo alla sua società madre, Bytedance, di cedere la sua acquisizione di Musical.ly, tramite il Committee on Foreign Investment in the United States (CFIUS), ai sensi del Defense Production Act , nonché un divieto tramite l' International Emergency Economic Powers Act (IEEPA).

Sebbene CFIUS possa richiedere il disinvestimento di Musical.ly, non è chiaro se ciò sarebbe efficace al di là del suo utilizzo come misura punitiva contro ByteDance. Nel 2018, Musical.ly è stato unito alla precedente app di ByteDance per creare il TikTok di oggi, consolidando gli account utente. TikTok ha avuto un bel po 'di crescita e sviluppo software da allora, quindi non è chiaro se annullare tale acquisizione (potenzialmente sciogliere gli account utente uniti e restituire i diritti in alcune tecnologie) costituisca un divieto effettivo.

Un divieto basato su IEEPA creerebbe più problemi. Nel 1994, il Congresso ha emendato IEEPA per creare un'eccezione per le informazioni e le comunicazioni . Il Presidente non ha l'autorità di “regolamentare o vietare, direttamente o indirettamente: (1) qualsiasi… comunicazione personale, che non comporti un trasferimento di alcunché di valore; [o l'importazione o l'esportazione di] qualsiasi informazione o materiale informativo. " La parola "Indirettamente" qui è importante, perché molti possibili divieti non parlerebbero dei messaggi di TikTok, ma dell'app o dell'azienda. L'articolo di revisione della legge di Jarred Taylor del 2012, Informazioni vuole essere libero (dalle sanzioni), spiega in modo convincente perché questo emendamento significa che il Presidente non può vietare l'accesso straniero ai social media in base alle normative sulle esportazioni statunitensi. Allo stesso modo, il presidente non può vietare l'accesso americano ai social media stranieri.

Sebbene non sia chiaro su quali autorità legali farebbe affidamento l'Amministrazione, ByteDance potrebbe avere motivi per contestare l'autorità statutaria del Presidente di invocare un divieto.

Divieto a parte, le preoccupazioni per la sicurezza su TikTok persistono

Solo perché il presidente non ha il potere di vietare TikTok non significa che non ci siano importanti problemi di sicurezza con l'app. Ogni volta che parliamo di sicurezza, la prima domanda è "sicurezza da cosa?" e "sicurezza per chi?" Per alcuni utenti, l'installazione di TikTok sul proprio telefono è una mossa potenzialmente pericolosa.

Ci sono persone che potrebbero avere dubbi sul fatto che la Cina abbia accesso ai propri dati che non hanno avuto le stesse preoccupazioni per gli Stati Uniti o i paesi dell'UE: manifestanti studenteschi a Hong Kong, uiguri , ricercatori Covid 19 , dirigenti di società Fortune 500 preoccupati per il furto di proprietà intellettuale , giornalisti con fonti in Cina che vogliono proteggere, dipendenti del governo degli Stati Uniti, personale militare di stanza all'estero. Citando problemi di sicurezza, sia l' RNC che il DNC hanno avvertito la loro campagna di non utilizzare TikTok e Wells Fargo ha bandito l'app internamente . Ma puoi riconoscere che esistono veri problemi di sicurezza per alcune popolazioni mentre ti opponi agli sforzi per vietare unilateralmente un'app utilizzata da milioni di americani. È possibile, anche al giorno d'oggi, avere più pensieri su una questione complessa.

TikTok non è particolarmente meno sicuro delle app di social media equivalenti, sebbene abbia avuto la sua parte di vulnerabilità , violazioni della privacy e pratiche dubbie . Ma è diverso da app come Facebook o Twitter in quanto ha dipendenti in Cina e il suo genitore è soggetto alla giurisdizione cinese . I tuoi dati sono vulnerabili alle pressioni del governo del paese in cui si trovano fisicamente o in cui si trovano i dipendenti. I governi hanno una storia inquietante di arresti di dipendenti per aumentare la pressione sulle loro richieste di dati.

TikTok ha affermato di non aver consegnato alcun dato al governo cinese , ma è ragionevole essere scettici su tale affermazione. TikTok potrebbe essere soggetto a un ordine di bavaglio che impedisce all'azienda di essere onesta sulle sue richieste di dati. Più recentemente, TikTok ha ritirato l'app da Hong Kong dopo che Hong Kong ha emanato nuovi poteri per punire le società Internet che non hanno rispettato le richieste di dati. Questo potrebbe impedire, almeno per ora, di ottenere dati dalle comunicazioni all'interno di Hong Kong, ma non è una protezione completa contro le pressioni del governo cinese.

Non importa che la Cina impedisca ad alcune società statunitensi di operare in Cina. Né dovremmo lasciarci influenzare dal fatto che l' India abbia bloccato TikTok , insieme ad altre 58 app cinesi. Gli Stati Uniti non dovrebbero prendere i loro consigli sui diritti umani dal governo cinese o dall'amministrazione autoritaria Modi in India, che ha vietato le app come parte di uno sforzo più ampio da parte dell'India per rispondere a un conflitto di confine e alimentare il sentimento nazionalista contro la Cina.

Andando avanti, qualsiasi acquirente TikTok deve adottare le migliori pratiche

Naturalmente, potremmo non arrivare mai a un divieto formale oa un ordine di disinvestimento. ByteDance sta valutando la possibilità di vendere TikTok e la vendita a una società statunitense contribuirebbe ad alleviare la preoccupazione dichiarata per la fuga di dati a una potenza straniera. In questo momento, il probabile acquirente sembra essere Microsoft .

Ma anche se TikTok fosse acquisito da una società statunitense, rimarrebbero legittimi problemi di sicurezza e privacy, che devono essere affrontati indipendentemente dal fatto che ByteDance sia il proprietario.

Come ha fatto Microsoft , qualsiasi nuova azienda TikTok deve impegnarsi a pubblicare un rapporto sulla trasparenza e linee guida per l'applicazione della legge. Devono richiedere un mandato prima di fornire il contenuto degli utenti alle forze dell'ordine, fornire preavviso agli utenti sulle richieste di dati da parte del governo quando possibile e promettere un preavviso ritardato dopo la scadenza di un ordine di bavaglio. Per interrompere le soluzioni alternative per l'accesso ai dati degli utenti, dovrebbero adottare una politica per vietare a terzi di consentire l'utilizzo dei dati degli utenti di TikTok per scopi di sorveglianza. E dovrà affrontare le preoccupazioni degli utenti di TikTok al di fuori degli Stati Uniti che la legge americana fornisce una protezione insufficiente per i loro dati. Oltre alle politiche per proteggere la privacy, il nuovo TikTok dovrebbe essere sicuro di seguire le migliori pratiche in materia di trasparenza e moderazione dei contenuti di responsabilità .

Devono anche condurre una revisione approfondita del codice, per dare agli utenti la certezza che non ci sono backdoor nell'app e per trovare bug che potrebbero compromettere la sicurezza. I messaggi diretti di TikTok sarebbero più privati ​​e sicuri con la crittografia end-to-end. Il fatto che TikTok sia tutt'altro che solo nel suo bisogno di affrontare queste carenze non è una scusa per l'inazione. La privacy e la sicurezza degli utenti, tuttavia, non verranno fornite solo tramite una fattura di vendita.

Correzione: abbiamo aggiornato questo post per rimuovere un riferimento ai dati di TikTok archiviati in Cina. TikTok afferma: "Archiviamo tutti i dati degli utenti TikTok negli Stati Uniti negli Stati Uniti, con ridondanza di backup a Singapore".


Questa è la traduzione automatica di un articolo pubblicato su EFF – Electronic Frontier Foundation all’URL https://www.eff.org/deeplinks/2020/08/tiktok-ban-seed-genuine-security-concern-wrapped-thick-layer-censorship in data Tue, 04 Aug 2020 18:46:57 +0000.