TikTok răspunde la acuzațiile de date nesecurizate ale utilizatorilor

TikTok spune că declarațiile din leak au fost scoase din context și explică practicile de securitate viguroase deja existente.
TikTok a negat că informațiile sensibile ale utilizatorilor sunt accesibile angajaților din China. CEO-ul TikTok a oferit o respingere fermă față de un raport de știri care pretinde că este manipularea nesigură a datelor sensibile ale utilizatorilor din SUA și a răspuns la mai multe întrebări trimise de senatorii Statelor Unite despre cine are acces la date și asupra controlului guvernului chinez asupra TikTok.
Un articol publicat de BuzzFeed a susținut că, într-o întâlnire TikTok, s-a afirmat că angajații din China aveau acces complet la datele sensibile ale utilizatorilor.
Ca răspuns la articolul de știri, nouă senatori ai Statelor Unite au trimis o scrisoare către TikTok cerând răspunsuri, determinându-l pe CEO-ul TikTok să ofere o explicație completă.
Scrisoare de supraveghere
Nouă senatori au trimis TikTok o scrisoare de îngrijorare cu privire la acuzațiile conform cărora angajații din China aveau acces la date sensibile ale utilizatorilor. Scrisoarea a adresat unsprezece întrebări specifice despre datele utilizatorilor, inclusiv dacă TikTok a partajat vreodată date sensibile cu guvernul Chinei.
Scrisoarea către TikTok spunea:
„Implicațiile acestor descoperiri sunt grave, dar nu surprinzătoare. Mai degrabă, pur și simplu confirmă ceea ce parlamentarii au bănuit mult timp despre TikTok...”
Răspunsurile lui TikTok au fost ca răspuns la acea scrisoare.
Scurgerea TikTok în afara contextului
CEO-ul TikTok, Shou Zi Chew, a scris un răspuns senatorilor care a fost distribuit ulterior ca PDF de New York Times.
În răspunsul lor, CEO-ul a spus că TikTok a respectat deja securizarea datelor utilizatorilor din SUA și a finalizat toți pașii pentru blocarea acestor date împreună cu două companii importante din Statele Unite.
Împreună cu Oracle și Booz Allen, inițiativa de securitate la care lucrează se numește Proiect Texas.
Potrivit CEO-ului, personalul care lucrează la Proiectul Texas lucrează la diferite părți ale unui proiect și nu este conștient de întreaga sferă a proiectului.
El a afirmat că oamenii din scurgere erau lucrători care nu cunoșteau alte părți ale proiectului și, prin urmare, nu cunoșteau politicile deja în vigoare pentru securizarea datelor.
Potrivit CEO-ului TikTok:
„Unii oameni care lucrează la aceste proiecte nu au vizibilitate în imaginea completă, lucrând la o sarcină fără să-și dea seama că este un singur pas într-un proiect mult mai mare sau un test pentru a valida o presupunere.
Acesta este contextul critic pentru înregistrările scurse către BuzzFeed și un lucru a fost corect în raportarea lor: întâlnirile au fost în serviciul obiectivului Proiectului Texas de a opri acest acces la date.”
Scrisoarea dezvăluie, de asemenea, că TikTok a lucrat în mod confidențial cu guvernul SUA pentru a securiza datele într-un mod care le păstrează în întregime în SUA, cu garanții stricte cu privire la cine are acces.
El a continuat:
„… Circumstanțele necesită acum să împărtășim o parte din aceste informații în mod public pentru a clarifica erorile și concepțiile greșite din articol și unele preocupări în curs legate de alte aspecte ale afacerii noastre.
… După cum am raportat recent, acum stocăm 100% din datele utilizatorilor din SUA în mod implicit în mediul cloud Oracle și lucrăm cu Oracle la noi controale avansate de securitate a datelor pe care sperăm să le finalizăm în viitorul apropiat.”
Accesul la datele angajaților din TikTok din China
Contrazicând știrile senzaționale, TikTok are deja reguli stricte privind accesul la datele utilizatorilor controlate de echipa de securitate din Statele Unite.
În ceea ce privește accesul angajaților din China la date:
„Angajații din afara SUA, inclusiv angajații din China, pot avea acces la datele utilizatorilor TikTok din SUA, sub rezerva unei serii de controale robuste de securitate cibernetică și protocoale de aprobare a autorizațiilor supravegheate de echipa noastră de securitate din SUA.
În plus, TikTok are un sistem intern de clasificare a datelor și un proces de aprobare care atribuie niveluri de acces pe baza clasificării datelor și necesită aprobări pentru
accesul la datele utilizatorilor din SUA.Nivelul de aprobare necesar se bazează pe sensibilitatea datelor conform sistemului de clasificare.”
CEO-ul a negat cu fermitate că guvernul chinez are vreun control sau acces la datele utilizatorilor din Statele Unite sau TikTok însuși.
El a scris:
„…angajații Beijing Douyin Information Service Limited au acces restricționat la baza de date a utilizatorilor din SUA.
Achiziția de către întreprinderea de stat chineză a 1 % din Beijing Douyin Information Service Limited a fost necesară în scopul obținerii unei licențe de știri în China pentru mai multe aplicații de conținut din China, cum ar fi Douyin și Toutiao
Guvernul chinez nu are, direct sau indirect, dreptul de a numi membri ai consiliului de administrație sau nu are drepturi specifice cu privire la orice entitate ByteDance din lanțul de proprietate sau control asupra entității TikTok.”
TikTok este încă disponibil în magazinele de aplicații
De la publicarea acestui articol, TikTok este încă disponibil pentru descărcare din magazinele de aplicații respective ale Google și Apple, un indiciu că acele companii sunt mulțumite că TikTok nu încalcă termenii de confidențialitate care guvernează toate aplicațiile din magazinele lor de aplicații.
Într-o declarație anterioară, TikTok a publicat că a colaborat cu Oracle pentru a securiza datele TikTok din SUA pentru a se asigura că 100% din traficul utilizatorilor este direcționat prin infrastructura cloud a Oracle. De asemenea, se precizează că proiectul de blocare a datelor utilizatorilor continuă.