App-forbud vil ikke få amerikanske sikkerhedsrisici til at forsvinde

En smartphone med skærmen ulåst hviler på et bord.

Jonas Lee/Unsplash





Vil den amerikanske regering forbyde TikTok og WeChat, eller vil det ikke – og hvorfor? Med Trump-administrationen, der udsteder vagt formulerede bekendtgørelser og politikker om apps, selv når juridiske udfordringer mod potentielle forbud bevæger sig gennem domstolene og præsidenten giver sin velsignelse til en aftale om at beholde TikTok i amerikanske app-butikker, er det svært at finde ud af en sammenhængende historie.

Trump-administrationens handlinger mod de to kinesisk-ejede sociale medieplatforme er mere drevet af politik og en indsats for at virke hård mod Kina end af faktiske bekymringer om privatliv, sikkerhed eller national sikkerhed. Det betyder dog ikke, at der ikke er hårde udfordringer forude med at regulere digitale platforme baseret i Kina, USA eller andre steder.

Efterhånden som TikTok- og WeChat-historierne udfolder sig – og ingen bør forvente en permanent løsning lige nu – bør politikere, teknologer og borgere se ud over denne kaotiske start til de dybere, uløste spørgsmål. Nu er tiden inde til at udvikle omfattende politiske værktøjer, der beskytter privatlivets fred og national sikkerhed mod trusler fra udenlandske og indenlandske.



Tilsvarende, hvis Trump-administrationen virkelig var seriøs med at stoppe ondsindede aktører i at misbruge personlige data fra USA-baserede brugere, eller seriøs med at stoppe udenlandske efterretningstjenester i at indsamle massive datasæt, der beskriver det amerikanske samfund, ville de gå til roden af ​​problemet: en app økonomi, der indsamler og tjener penge på så meget data, som virksomheder kan administrere.

TikTok- og WeChat-kritikere citerer den måde, hvorpå apps indsamler lokationsdata, enhedsidentifikatorer, sociale forbindelser, browserhistorier og mere for at argumentere for, at den kinesiske regering kunne bruge disse data i en eller anden form for maskinlæringsdrevet analyse hen ad vejen. At afskære appsnes adgang til USA-baserede brugere, siger de, ville beskytte landet mod kinesisk efterretningstjeneste – alt imens de beskytter amerikanske borgeres privatliv.

Nu er tiden inde til at udvikle omfattende politiske værktøjer, der beskytter privatlivets fred og national sikkerhed mod trusler fra udenlandske og indenlandske.



Ikke så hurtigt. I en undersøgelse fra 2018, Oxford lærde analyseret datastrømme, der kommer ud af næsten 1 million apps i de amerikanske og britiske Google Play-butikker. De fandt ud af, at median-appen sendte brugerdata til fem sporingsvirksomheder, og 17 % af apps sendte data til mere end 10 trackere. Mere end 90 % af de analyserede apps sendte data til en amerikansk-baseret virksomhed, mens 5 % sendte data til en Kina-baseret virksomhed. Indrømmet, disse tal fanger kun dataens første stop efter vores smartphones. Nogle af de data, der overføres til annoncenetværk og trackere, er til salg, og både sælgere og købere kan være svære at opspore.

Det er ikke sådan, at den amerikanske regering er uvidende om, at virksomheder baseret uden for Kina – inklusive dem i USA – potentielt kan misbruge denne form for datalager. Cambridge Analytica-skandalen, som i høj grad drejede sig om data indhentet fra den amerikanske tech-gigant Facebook, viste, at Trump-kampagnen i 2016 var udmærket klar over, hvordan digitale data kunne bruges til politisk indflydelse.

Myndighederne er heller ikke blinde for de andre måder, kinesisk efterretningstjeneste menes at indhente massedata om amerikanere på. Kinesiske hackere er mistænkt for hacket, afsløret i 2015, af en dårligt sikret US Office of Personnel Management-database samt brud på Hymne sygesikring, Marriott hoteller, og kreditbureauet og datamægleren Equifax .



Den sande skandale er ikke, at den kinesiske regering kan udnytte personlige data – et veldokumenteret og ikke overraskende skridt fra et større efterretningsapparat. Det er, at det er så nemt for dem og mange andre, og det vil forblive det, selvom TikTok og WeChat er forbudt.

Når det er sagt, var Trump-administrationens forsøg på at forbyde TikTok og WeChat et rod. De led under administrationens typiske utilregnelighed, da Trump, en belejret etableret magt, forsøgte at blive set som hård mod Kina efter svage resultater fra en kostbar handelskrig. Desuden gør de næsten intet for at imødegå de meget reelle privatlivs- og sikkerhedsrisici ved virksomhedsdataudnyttelse, der løber amok.

Der er dog en opside til al den opmærksomhed, folk er opmærksom på administrationens påstande. Disse potentielle forbud kan endelig få amerikanske borgere og institutioner til at kræve omfattende privatliv og dataforvaltning. Folk, der med rette er bekymrede over potentielle udenlandske trusler online, bør forenes for at tage den bredere udfordring op.



De menneskelige omkostninger ved et WeChat-forbud: at bryde hundrede millioner bånd Mens familier, journalister og lærde venter på at forstå effekten af ​​Trumps ordre, bekymrer de sig om de relationer, de vil miste i den geopolitiske kamp.

Der er velorganiseret modstand mod at indføre seriøse regler om privatlivets fred i USA, og disse modstandere kan langt overgå alle eksisterende bestræbelser på at gøre reelle fremskridt i dette spørgsmål. Mange af de største amerikanske teknologivirksomheder tjener penge ved at tjene penge på indsigt om brugernes privatliv og præferencer, og de gør det med forskellige holdninger til privatliv. Disse virksomheder frygter, at national lovgivning om databeskyttelse ville være byrdefuld eller dårligt designet.

Input fra teknologivirksomheder vil helt sikkert være nødvendigt for at finde den rette balance i enhver føderal lovgivning om privatlivets fred. Men virksomhedernes indflydelse og ønske om at forblive fri for kontrol har længe overdøvet den offentlige interesse. Hvis vi er heldige, vil samtalen omkring WeChat og TikTok engagere mange flere mennesker i processen med at løse datasikkerhedsproblemer.

Heldigvis behøver USA ikke starte fra ingenting. Nyligt bemyndiget med EU's generelle databeskyttelsesforordning (GDPR), som trådte i kraft i maj 2018, er civilsamfundsorganisationer og enkeltpersoner begyndt at ansætte datamæglere. Den London-baserede nonprofit Privacy International har udfordret lovligheden af ​​datamæglervirksomheden under GDPR, målrettet blandt andet Oracle. Det California Consumer Privacy Act , og et krav om, at datamæglere i staten registrerer med en offentlig liste , er blandt en række nyere statslige og lokale regler om beskyttelse af personlige oplysninger, der har ramt bøgerne.

En veldesignet reguleringsordning for databeskyttelse og -sikkerhed ville etablere regler for indsamling, brug og lagring af brugerdata og formelle mekanismer til at give borgere og nationale sikkerhedsmyndigheder de oplysninger, de har brug for for at føle sig sikre på, at specifikke apps ikke udgør et privatliv eller sikkerhedsrisiko. Det ville være med til at sikre, at ytringsfrihed og privatliv respekteres i hele vores forbundne liv. Og det ville udstikke en ramme for demokratisk tilsyn med de moderations- og anbefalingsalgoritmer, der har omformet den amerikanske offentlige sfære. Det er afgørende, at enhver sådan ordning bør diskuteres og vedtages gennem standardlovgivningsprocessen.

Kinesisk ejede apps som TikTok og WeChat ville sandsynligvis ikke umiddelbart passere mønstre under et veldesignet amerikansk reguleringssystem. Det kan være, at deres mangler og de risici, der er forbundet med deres tætte bånd til Kina, er så dybe, at de ikke kan overvindes, og en retfærdig proces vil afgøre, at de ikke lovligt kan fortsætte med at drive forretning i USA. Men det er også muligt, at de kunne tage skridt til at opfylde amerikanske krav og dæmpe legitime bekymringer om censur, algoritmisk manipulation, overvågning af målrettede individer og mere. Revisioner kan potentielt sikre, at de opfylder mærket.

USA har et presserende behov for at sætte dette mærke for alle dem, der håndterer amerikanske private data. En national ramme for privatliv og datasikkerhed ville ikke kun styre de velkendte kinesiske apps. Det kunne også hjælpe med at håndtere en enorm og stort set ureguleret dataudnyttelsesøkonomi, der fortsætter med at fungere hver dag i USA.

Graham Webster er forsker og redaktør af DigiChina ved Stanford Cyber ​​Policy Center.

skjule