Kineska vlada pretražila je platformu na kojoj se nalaze korporativne tajne TikToka

Tech Forbes 7. stu 2023. 15:57
featured image

7. stu 2023. 15:57

Aplikacija ByteDancea imena Feishu, na kojoj se nalazi gotovo sva interna komunikacija TikToka, bila je predmetom “opsežne inspekcije” uoči 20. Nacionalnog kongresa Komunističke stranke Kine prošle jeseni. TikTok tvrdi da nisu pristupili privatnim informacijama.

TikTokovu platformu za internu komunikaciju među zaposlenicima, na kojoj se nalaze neke od najosjetljivijih informacija u tvrtci, detaljno je pretražila kineska vlada uočki 20. Nacionalnog kongresa Komunističke stranke, saznaje Forbes.

‌Inspekcija je provedena u listopadu 2022. godine, a njome je pokrivena velika količina internih informacija povezanih s glavnom alatom za zaposlenike TikToka, aplikacijom Feishu. Informacije uključuju “sigurnost mreže proizvoda, sigurnost podataka, osobne informacije i svakodnevno poslovanje,” stoji u dokumentu koji je pregledao Forbes.

Feishu je aplikacija tvrtke ByteDance slična Google Docsu ili Microsoft Officeu. Na njoj se nalaze dokumenti zaposlenika, kao i chatovi, sastanci, kalendari i drugi poslovni podaci. Tijekom prethodne godine, Forbes je pregledao stotine internih materijala TikToka koji se pohranjuju na toj aplikaciji, uključujući povjerljive podatke za klijente i njihove odvjetnike, skice novih prijedloga za pravila objavljivanja sadržaja, kao i informacije vezane za sigurnost podataka iz SAD-a, odnosno zaštitu podataka američkih korisnika.

Ovo je prvo izvješće koje jasno otkriva razinu pristupa kineske vlade alatima na kojima se nalaze najtajnije informacije TikToka, a dokumenti pokazuju da se – barem zasad – TikTok još uvijek oslanja na sustave ByteDancea, koji potpadaju pod kontrolu kineskih regulatora.

Seth i Haurek nisu odgovorili na pitanja o tome je li ByteDance već ranije dopustio kineskoj vladi pristup komunikacijama zaposlenika TikToka.

Ovo izvješće spomenuto je u nizu uputa koje su zaposlenici u osiguranju u TikToku dobili od ByteDancea u listopadu 2022., a ticale su se priprema za 20. Nacionalni kongres Komunističke stranke Kine. To je jednotjedni događaj koji se odvija svakih pet godina, a tijekom njega stranka bira svoje vodstvo i definira strategije za narednih pet godina. Tvrtka je postrožila svoje sigurnosne protokole i povećala broj zaposlenih na moderiranju sadržaja, slično kao što su američke tech kompanije učinile uoči tamošnjih predsjedničkih izbora 2016. i 2020. godine.

Ipak, tvrtka je također otvorila vrata kineskim regulatorima i “ispunila ad hoc inspekcijske zahtjeve nacionalne administracije za radio i televiziju iz Pekinga, kineskoj administraciji za cyberspace, administraciji za vladine urede, kao i korpusa za kibernetičku sigurnost,” stoji u dokumentu koji je pregledao Forbes. Inspekcija je uz Feishu – kojeg također koriste neke domaće kineske kompanije – pokrivala i proizvode kao što su Toutiao, Douyin i Ocean Engine, koji su dostupni u Kini.

TikTok nije bio među platformama nad kojima je provedena inspekcija, izjavila je glasnogovornica ByteDancea Jodi Seth. “Iako neki proizvodi ByteDancea nisu dostupni u Kini, drugi, poput Douyina i Toutiaoa, jesu i prema tome slijede kineske zakone i regulative. Cilj spomenutih inspekcija je testiranje i zaštita od ranjivih točaka po pitanju sigurnosti i privatnosti.”

Upitan jesu li inspekcijom kineski regulatori dobili pristup privatnim informacijama TikToka unutar platforme Feishu, glasnogovornik TikToka Alex Haurek je odgoovrio: “Ne, jer ih nisu zanimale komunikacije zaposlenika.” Seth i Haurek nisu odgovorili na pitanja o tome je li ByteDance već ranije dopustio kineskoj vladi pristup komunikacijama zaposlenika TikToka.

Nakon objave ove priče, Seth je dala dodatnu izjavu: “Nismo omogućili pristup internim komunikacijama zaposlenika vladi u sklopu ovog pregleda. To bismo učinili samo s nekim konkretnim ciljem kao što je istraga kriminalnih aktivnosti, u skladu s lokalnim zakonima. Jednako tako postupamo u skladu s legitimnim pravnim zahtjevima u bilo kojoj zemlji.

Čelnik Kineskog internetskog centra u Berkeleyu, Xiao Qiang, za Forbes kaže kako su vladine inspekcije tehnoloških kompanija u Kini rutina, pogotovo uoči važnih događaja kao što je Nacionalni kongres. Što se tiče pitanja bi li takve inspekcije mogle uključivati pregleda arhive TikToka na platformi Feishu, “to ovisi o razini inspekcije,” odgovorio je.

Dokumenti koje je pregledao Forbes također pokazuju kako su pripreme za 20. Nacionalni kongres otišle mnogo dalje od inspekcija: u jednom dokumentu navodi se kako je ByteDance planirao provesti “povećani nadzor javnog mnijenja.” Forbes je ranije izvještavao o popisima riječi koje koristi ByteDance kako bi pratio javne razgovore o desecima tema, od Tibeta i Tajvana do brakova između Ujgura i Han Kineza i “posebnih zabranjenih riječi za Xija i Peng.”

U dokumentu se također navodi kako je ByteDance “proširio sigurnosne informacije kako bi pokrio šest iznimno aktivnih političkih grupa na Telegramu tijekom 20. Nacionalnog kongresa.” Seth je za Forbes izjavio kako je ByteDance nadzirao Telegram kako bi se zaštitio od hakera koji koriste različite metode za upad u sustave kompanije. Telegram nije odgovorio na upit za komentar.

Izvršni direktor TikToka Shou Zi Chew pod prisegom je izjavio kako kompanije nije dijelila podatke korisnika TikToka s kineskom vladom, kao i da bi odbila poslušati naredbu Komunističke stranke Kine da to učini. Matična kompanije TikToka, ByteDance, nije dala isto obećanje, iako nacrt sporazuma između ByteDancea i američke vlade (oko kojeg se još nisu složili) zahtijeva od ByteDancea da “bespovratno uništi” sve podatke američkih korisnika koje trenutno posjeduje. Nacrt sporazuma također američkim vlastima daje pravo vršenja inspecije nad uredima i proizvodima TikToka u SAD-u na potencijalno sličan način kao što to kineska vlada čini u kineskim uredima ByteDancea.

Kroz inicijative Project Texas u SAD-u i Project Clover u Europi, TikTok je želio smanjiti smanjiti razinu dostupnosti privatnih informacija korisnika TikToka zaposlenicima u Kini. Nakon završetka tih projekata kineski zaposlenici u ByteDanceu u teoriji više ne bi mogli podatke stranih korisnika davati kineskoj vladi, čak i ako bi se to od njih zatražilo. Ipak, nijedan projekt još nije završen i ostaje nejasno bi li ti planovi zadovoljili vlade u SAD-u i Europskoj uniji.

Istovremeno, ByteDance još uvijek kod kuće surađuje s kineskom vladom. Od 2019. godine nadalje, jedna prostorija u sjedištu tvrtke u Pekingu rezervirana je tim kineskih vladinih stručnjaka za kibernetičku sigurnost, kako bi tvrtka mogla odmah prijaviti potencijalno ilegalno ponašanje koje otkrivaju moderatori sadržaja. Iste godine ByteDance je ušao u strateško partnerstvo s medijem Beijing Time koji je pod državnom kontrolom, a partner mu je postao i državni konglomerat China Mobile. ByteDance je također potpisao desetogodišnji ugovor za infrastrukturu s državnom tvrtkom China Telecom United Corporation.

Seth je partnerstvo s Beijing Timeom opisala kao sporazum o licenci i naglasila da sve tvrtke koje surađuju s pružateljima telekomunikacijskih usluga u Kini moraju raditi s državnim tvrtkama. O prostoriji s kineskim stručnjacima za kibernetičku sigurnost rekla je: “U skladu s kineskim zakonom, internetske platforme aktive u Kini moraju dopustiti inspektorima da proučavaju procese moderiranja sadržaja s fokusom na područja poput prijevare i kibernetičkog kriminala.”

Kao i druge kineske tehnološke kompanije (ali i neke američke poput Disneya), u ByteDanceu postoji i unutarnji odbor vladajuće stranke. China Digital Times piše kako je kineska vlada krajem 2017. godine naredila tech kompanijama da osnuju takve odbore. Sada obrisani članci kineskih državnih medija i objave na društvenim mrežama, koje je sačuvao China Digital Times, prikazuju fotografije sastanaka odbora u ByteDanceu. Jedna fotografija prikazuje kako je ByteDanceu vlada poklonila plaketu za “inovacije u izgradnji stranke.”

Glasnogovornica ByteDancea Seth kaže kako sama tvrtka nema odbor, no da njena podružnica, Douyin Group, ima. Dodaje kako je plaketa s fotografije bila namijenjena odboru u Douyinu, a ne ByteDanceu, kao i da odbor u Douyinu ne utječe na poslovne odluke tvrtke.

Qiang za Forbes govori kako su takvi odbori važni jer predstavljaju neslužbeni način na koji stranački vođe mogu komunicirati s kompanijama. On naglašava kako ti kanali mogu biti “još važniji” od onih formalnih, zato jer “ne moraju biti na službenoj vladinoj razini.”

Autor originalnog članka: Emily Baker-White, Forbes
Link: A Platform Storing TikTok Corporate Secrets Was Inspected By The Chinese Government
(Prevela: Nataša Belančić)