TikTok采取与华为类似的透明度策略,以期缓解安全担忧

TikTok美洲安全和公共政策主管Lisa Hayes在该公司位于加州卡尔弗城的透明度和责任制中心。

图片来源:Georgia Wells/The Wall Street Journal

TikTok正试图赢得华盛顿的信任,相关做法让人想起另一家中国公司华为技术有限公司(Huawei Technologies Co.)曾在美国和欧洲多地采取的策略,而华为的策略并未成功

作为向美国当局展示开放性努力的一部分举措,TikTok本周带记者参观了其所谓的透明度和问责中心(Transparency and Accountability Center)。在这座毗邻洛杉矶的城市的一个办公园区里,屏幕上解释着TikTok是如何对其应用上的短视频进行审核和推荐的。公司人员还着重介绍了一些计算机站,这些计算机站展示了代码模拟器,供参观者探索该应用的算法,并进一步了解影响TikTok向用户推送哪些视频的因素。

TikTok于2020年开始建设这个中心。TikTok首席营运官Vanessa Pappas表示,该中心旨在提供一种近距离的亲身体验,这种体验比该公司向数以百计监管人员和议员提供的线上参观更深入。

TikTok一直在宣传将其美国业务隔离开来并由第三方监督的计划。这一提议旨在安抚美国官员和议员,他们担心中国政府可能会强迫TikTok的母公司——总部位于北京的字节跳动(Bytedance Ltd.)监控美国用户或影响他们会在TikTok上看到哪些视频

TikTok高管希望能在中国企业是母公司的这个所有权架构下维持TikTok在美国的运营。但拜登政府的一些官员和国会议员怀疑TikTok的提议方案能否解决他们担忧的问题,他们正力图禁止TikTok在美国运营,或者迫使TikTok把自己出售给一家美国公司

TikTok的中心是为了让人们亲身体验其实如何审核和推荐视频的。

图片来源:Georgia Wells/The Wall Street Journal

TikTok的方案是要把在美国的大部分业务放入一个拥有2,500名员工的美国子公司,所有员工都要遵守美国政府的一系列要求。这个子公司将向一个由拜登政府批准的三人委员会报告情况。此外,软件巨头甲骨文公司(Oracle Co., ORCL)和第三方监测机构可以监测TikTok的内容推荐系统,该系统决定了哪些视频可以被推荐给TikTok的用户。

TikTok是一个深受美国人欢迎的消费者服务应用,它的情况与华为有很大不同,华为是一家通信设备巨头,在美国并没有大量业务。但这两家公司都在努力消除类似的担忧,即中国政府部门可能迫使他们使用旗下产品来破坏美国国家安全。

TikTok的策略与华为在欧洲所用的策略异曲同工,目的都是要试图消除以美国为首的国家表示出的关切。就华为而言,美国等国担心中国政府可能命令华为开展间谍活动或进行网络攻击。

在英国,华为和英国官员于2010年在英格兰牛津郡设立了华为网络安全评估中心(Huawei Cyber Security Evaluation Center)。该中心宣称的目标是降低在英国使用的华为产品中被发现的风险。中心工作人员的任务是在华为硬件和软件用于英国电信网络之前,检查是否存在网络安全漏洞。

华为网络安全评估中心的员工需要政府的安全许可。监督该中心的理事会由英国网络安全机构的负责人领导,理事会的理事还包括政府官员和华为的代表。

在多份年度报告中,该理事会都曾指出过网络安全漏洞。例如,2019年的报告称,理事会不是很确信评估中心检查的产品与英国网络实际使用的产品是相同的。

华为当时表示,将努力解决这些问题。华为发言人本周未予置评。

曾为英国政府工作的萨里大学(University of Surrey)计算机科学家Alan Woodward称:“有这样一个评估小组在很大程度上靠的是信任,但也要确保他们给你评估的东西是他们正在使用的东西。”

TikTok的高管在他们的提议中表示,TikTok的代码需要先获得甲骨文的批准,然后才能运行。

TikTok正处在命运的十字路口。自2020年以来,美国政府就对这一母公司位于中国的应用软件抱有信息安全担忧。特朗普政府曾试图强迫TikTok出售美国业务,但最终搁置;现在,美国海外投资委员会(CFIUS)正着手解决TikTok相关问题,一些官员再次考虑要求TikTok将旗下美国业务出售给一家美国公司。《华尔街日报》解读了实现这一目标所需的步骤以及面临的挑战。封面图片制作:Preston Jessee WSJ S Chinese

华为评估中心的未来尚不确定。在华盛顿向伦敦施压后,英国政府在2020年宣布,英国电信运营商最迟必须在2027年移除华为的5G设备。

2019年华为在布鲁塞尔开设了网络安全透明中心(Cyber Security Transparency Center);布鲁塞尔是欧盟总部所在地。一名华为高管在该中心的揭幕仪式上说,该中心将展示华为的网络安全实践,同时向华为客户提供产品安全测试和验证。

布鲁塞尔智库俄欧亚研究中心(Center for Russia Europe Asia Studies)的创始人Theresa Fallon在2019年5月访问了该中心。她说,该网络安全透明中心讲述了一个“复杂的故事”,并没有缓解她对华为可能拒绝中国政府要求的疑虑。

TikTok的首席运营官Pappas说,该公司在卡尔弗市的透明度和问责心中心于2020年开始运行。新冠疫情推迟了安排参观者亲临现场的计划,不过她表示,TikTok已经向数以百计的监管者和议员提供了线上餐馆。

参观者可以逐帧查看视频,评估其是否违反TikTok的规则,或者观看该公司讲解如何决定向用户推送哪些视频。参观者需要事先签署保密协议、通过金属探测器的检测并将手机放入储物柜,然后可以进入邻近的一个装有TikTok服务器的房间,该公司称参观者可在房间内查看源代码。

TikTok本周还分享了关于该应用的审核和推荐系统运作方式的更多细节,其中包括对其认定违规的内容的“警告”(strike)系统。TikTok表示,每当该公司检测到并移除此类内容时,这些内容都会累积一次警告记录,TikTok还表示,该应用程序的账户若因违反同一规则遭警告三次,将被封号。TikTok表示,对于其认定为严重违规的内容,将继续在第一次警告时就永久封号。

TikTok表示,即将推出的一项功能将显示“账户状态”,供想要查看其账户状况的用户使用,还包括一个“举报记录”页面,用户可在该页面查看他们对其他内容或账户的举报状态。如果用户曾违反公司政策,他们应该已经收到通知。

TikTok还表示,将测试一项功能,试图帮助用户避免落入该应用推荐内容的无底洞。当这项测试中的用户在他们的应用程序中点击刷新时,TikTok将为他们提供更多样化的内容,而不是基于他们之前在该应用上的活动。

该公司风险与应对、信任与安全全球主管Suzy Loftus表示,她的工作是确保TikTok在全球的超10亿用户在使用这款应用时感到安全。

“我们在信任领域面临非常大的阻力,”Loftus说。我们认识到这是一个提升信任度的机会。”

TikTok正在该公司其他一些大型办公室建立更多这样的透明度和问责中心,包括在美国首都华盛顿、都柏林和新加坡。